º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

IAM, ÆÛÆåÆ® ¸ÅÄ¡

ÀÔ·Â : 2008-07-31 11:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

´Ù±â´É ½ºÀ§Æ®´Â ÅëÇÕ°ú »óÈ£ ¿î¿ë¼º¿¡ Á÷¸éÇÏ°í ÀÖ´Ù.


 
ÄÄÇöóÀÌ¾ð½º¿Í ÅëÇÕÀº IT º¸¾È ¾÷°è, ±× Áß¿¡¼­µµ ƯÈ÷ ÅëÇÕ°èÁ¤°ü¸®(IAM : Identity and Access Management)¿Í Á÷¸éÇÏ°í ÀÖ´Ù.

 

¿À´Ã³¯ÀÇ ±ÔÁ¦ ȯ°æÀº ±â¾÷µé¿¡°Ô ´©°¡ ¾î¶² °Í¿¡ ¾×¼¼½ºÇß´ÂÁö¸¦ ÃßÀûÇÏ°í ÅëÁ¦ÇÒ °ÍÀ» ¿ä±¸ÇÑ´Ù. ÀÌ¿Í ÇÔ²² ±×·¯ÇÑ ¾×¼¼½º¸¦ °ü¸®Çϱâ À§ÇÑ ÅøÀÌ °³º°ÀûÀÎ Á¦Ç°µé¿¡¼­ º»°ÝÀûÀÎ ½ºÀ§Æ®·Î ¼ºÀåÇß´Ù. ÇÑÆí º¸¾È Æ÷Æ®Æú¸®¿À¸¦ È®ÀåÇϱâ À§ÇØ Á» ´õ ±Ô¸ð°¡ Å« ¾÷ü°¡ ¼Ò±Ô¸ð ¾÷ü¸¦ »ïÄѹö¸®´Â Àμö ÇÕº´ÀÇ ¹°°áÀÌ IT º¸¾È ½ÃÀåÀ» µ¤Ä¡°í ÀÖ´Ù. ½ÉÁö¾î µ¥ÀÌÅͺ£À̽º Àü¹® ´ë±â¾÷ ¿À¶óŬó·³ IAM ½ÃÀåÀÇ ±âÁ¸ ¾÷üµéÀÌ ¾Æ´Ñ ±â¾÷µéÁ¶Â÷ ÀÌ ºÐ¾ß¿¡ ¶Ù¾îµé¾ú´Ù.

 

¶ÇÇÑ ÅëÇÕ°èÁ¤°ü¸®°¡ ¶ß°í ÀÖ´Ù. Æ÷·¹½ºÅÍ ¸®¼­Ä¡´Â ¿ÃÇØ ÃÊ ¹ßÇ¥ÇÑ ¿¬±¸¿¡¼­ IAM ½ÃÀåÀÌ ÄÄÇöóÀ̾𽺿¡ Å©°Ô ÈûÀÔ¾î 2006³â 26¾ï ´Þ·¯¿¡¼­ 2014³â 123¾ïÀ¸·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óÇß´Ù.

Æ÷·¹½ºÅÍ´Â ¶ÇÇÑ ±â¾÷µéÀÌ Æ÷ÀÎÆ® Á¦Ç°¿¡¼­ ÅëÇÕ Á¦Ç°, Áï »óÈ£ ¿î¿ë¼ºÀ» º¸ÁõÇÏ´Â ´Ù±â´É(feature-rich) ÀÎÁõ ½ºÀ§Æ®·Î ÀüȯÇÏ°í ÀÖ´Â °Í¿¡ ÁÖ¸ñÇß´Ù. ±â¾÷µéÀº ¿À·§µ¿¾È Á¸¼ÓµÇ°í ÇÔ²² ¼ºÀåÇϸç Áö¿øÇØÁÙ °ß½ÇÇÑ ¾÷ü¸¦ ã°í ÀÖ´Ù.

 

¾÷°èÀÇ ¾ÈÁ¤µÈ ¾÷üµéÀÌ Á¦°øÇÏ´Â ½ºÀ§Æ®´Â ÀÌ·¯ÇÑ ÇÊ¿äÁ¶°ÇÀ» ¸¸Á·½ÃŲ´Ù. ±×·¯³ª ±×°ÍÀº ¼³Ä¡Çϴµ¥ ½Ã°£ÀÌ ¼Ò¸ðµÇ°í ¸¹Àº ºñ¿ëÀÌ µé¾î°¥ ¼ö ÀÖÀ¸¸ç ½Å¿ø ¹®Á¦ÀÇ ÇØ°á»ç¸¦ Á¦°øÇÏ°Ú´Ù´Â ¾à¼ÓÀ» ½ÇõÇÏÁö ¸ø ÇÒ ¼öµµ ÀÖ´Ù.


½ÃÀå ÅëÇÕ

2005³â ÀÌÀü±îÁö IAM ½ÃÀåÀÇ ´ëÇ¥ ¾÷üµéÀº ³ëº§(Novell), ½ã(Sun), IBM, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿´´Ù. ±×µéÀº Active Directory(¸¶ÀÌÅ©·Î¼ÒÇÁÆ®), LDAP(½ã) µî µð·ºÅ丮 ¼­ºñ½º·Î ¸µÅ©µÇ´Â ±âº»ÀûÀÎ ½Å¿ø °ü¸® Á¦Ç°µéÀ» ÆǸÅÇß´Ù. °°Àº ½Ã±âÀÇ ±âŸ ¾÷üµé·Î´Â ÇÁ·ÎºñÀú´×, ÀÎÁõ µî°ú °°Àº ¿©·¯ °¡Áö ½Å¿ø °ü·Ã ºÎºÐµéÀ» Á¦°øÇÏ´Â SAP, BMC, CA, RSA µîÀ̾ú´Ù. ¸¹Àº ¼Ò±Ô¸ð ¾÷üµéÀº ¿ªÇÒ °ü¸®³ª ¹öÃß¾ó µð·ºÅ丮(virtual directory) °°Àº Æ´»õ Á¦Ç°À» ÆǸÅÇß´Ù.

 

ÀÌÈÄ 2005³â¿¡ µÎ °¡Áö »óȲ, Áï »çº£ÀÎÁî-¿Á½½¸®(SOX) ¹ý¾È°ú °°Àº ±ÔÁ¦ ÄÄÇöóÀ̾ð½ºÀÇ °­Å¸¿Í Àμö¡¤ÇÕº´ÀÇ ¹°°áÀÌ ³ªÅ¸³µ´Ù. ¿À¶óŬ(Oracle)Àº »ç¿ëÀÚ ÇÁ·ÎºñÀú´× ¾÷ü Thor¿Í ¹öÃß¾ó µð·ºÅ丮 Àü¹® OctetString, ÀÌ µÎ °³ÀÇ ½Å»ýȸ»ç¸¦ ÀμöÇØ ¾÷°è °ü°èÀÚµéÀ» ³î¶ó°Ô Çß´Ù. ÀÌ¾î ¿À¶óŬÀº °°Àº ÇØ¿¡ À¥ ¾×¼¼½º ÄÁÆ®·Ñ °ø±ÞÀÚ Oblix¸¦ ÀμöÇß´Ù. 2005³â¿¡´Â ¶ÇÇÑ CA°¡ ¾µ¸ð¾ø°Ô µÈ °èÁ¤µéÀ» Á¤¸®Çϱâ À§ÇØ InfoSecÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ÀμöÇß°í BMC´Â À¥ ¾×¼¼½º ¾÷ü OpenNetwork¿Í µð·ºÅ丮 °ü¸® Á¦Ç° °ø±Þ¾÷ü Calendra¸¦ ¼Õ¿¡ ³Ö¾ú´Ù.

 

½ÃÀå ÅëÇÕÀÇ ¹°°áÀº 2006³â¿¡µµ °è¼Ó µÇ¾ú´Ù. ½ã(Sun)Àº ½Å¿ø°ü¸® ÀÚµ¿È­ Á¦Ç° Neogent¸¦ ÀμöÇß°í RSA´Â À¥»çÀÌÆ® ÀÎÁõ ±â¾÷ Cyota¿Í PassMark Security¸¦ ÀμöÇÑ ÈÄ ½ºÅ丮Áö ´ë±â¾÷ EMC¸¦ ³¬¾Æë´Ù. Áö³­ ÇØ ¿À¶óŬÀº °­·ÂÇÑ À¥»çÀÌÆ® ÀÎÁõ Á¦°ø¾÷ü Bharosa¿Í ¿£ÅÍÇÁ¶óÀÌÁî ¿ªÇÒ °ü¸® ¼ÒÇÁÆ®¿þ¾î ȸ»ç BridgestreamÀ» »çµé¿´°í ½ã(Sun)Àº ¶Ç ´Ù¸¥ ¿ªÇÒ °ü¸® ¾÷ü Vaau¸¦ ¸ÅÀÔÇß´Ù. Vaau Àμö´Â ÀÚ»çÀÇ IAM ½ºÀ§Æ®¸¦ È®ÀåÇÏ°í Oracle°ú IBM¿¡ Á¤¸éÀ¸·Î ¸Â¼­±â À§ÇØ ½ãÀÌ 3¿ù ¹ßÇ¥Çß´ø °èȹÀÇ Ãʼ®À̾ú´Ù. ÇÑÆí IBMµµ Áö³­ ÇØ 3¿ù, ¿£ÅÍÇÁ¶óÀÌÁî ½Ì±Û »çÀÎ-¿Â(SSO) ¾÷ü Encentuate¸¦ ÀμöÇß´Ù.

 

ÀÌ·¯ÇÑ Àμö¡¤ÇÕº´µéÀº IAM ½ÃÀåÀÇ ¹æÇâÀ» ÅëÇÕ ½ºÀ§Æ®¸¦ ÆǸÅÇÏ´Â ¸î¸î ´ëÇü ¾÷üµé·Î À̵¿½ÃÄ×´Ù. µ¶ÀÚÀûÀÎ Á¦Ç°µéÀ» ÆǸÅÇÏ´Â ¼Ò±Ô¸ð ¾÷üµéÀÌ ¸¹ÀÌ ÀÖ±â´Â ÇÏÁö¸¸ ƯÈ÷ ¼¼ °³ ºÐ¾ß´Â ÀÚ»çÀÇ ½ºÀ§Æ®¸¦ ¿Ï¼ºÇÏ°íÀÚ ÇÏ´Â ´ëÇü ¾÷üµéÀÇ ÀáÀçÀûÀÎ ÇÕº´ ´ë»óµéÀÌ µÉ ¼ö ÀÖ´Ù. ¿£ÅÍÇÁ¶óÀÌÁî SSO, ¹öÃß¾ó µð·ºÅ丮, ±ÇÇÑ °èÁ¤ °ü¸®°¡ ±×°ÍÀÌ´Ù.


ÇÙ½É ±â´É

ÅëÇÕ°èÁ¤°ü¸® ½ºÀ§Æ®´Â ½Å¿ø °ü¸®, ½Å¿ø ÀÎÇÁ¶ó½ºÆ®·°Ã³, Á¢±Ù °ü¸®, °¨»ç µî ±¤¹üÀ§ÇÏÁö¸¸ ¹ÐÁ¢ÇÑ °ü·ÃÀÌ ÀÖ´Â ³× °³ ºÐ¾ßÀÇ ±â¼úÀ» °áÇÕ½ÃŲ´Ù.

»ç¿ëÀÚ ÇÁ·ÎºñÀú´×, ¿ªÇÒ °ü¸®, »ç¿ëÀÚ ±ÇÇÑ °èÁ¤ °ü¸®, ¿£ÅÍÇÁ¶óÀÌÁî ¿ªÇÒ °ü¸® µîÀÌ ½Å¿ø °ü¸®¿¡ ÇØ´çµÈ´Ù. ¿ªÇÒ °ü¸®¿Í ¿£ÅÍÇÁ¶óÀÌÁî ¿ªÇÒ °ü¸®¿¡´Â Áß¿äÇÑ Â÷ÀÌ°¡ ÀÖ´Ù. ±âÁ¸ÀÇ ¿ªÇÒ °ü¸®´Â ´ÜÁö »ç¿ëÀÚ¸¦ ¿ªÇÒ°ú ±×·ìÀ¸·Î ¼³Á¤ÇÏ¿© Á¤ÀûÀÎ ¹Ý¸é ¿£ÅÍÇÁ¶óÀÌÁî ¿ªÇÒ °ü¸®´Â µ¿ÀûÀÌ´Ù. ÀÌ°ÍÀº ¿ªÇÒ ±â¹Ý ÀÎÁõÀ¸·Î ȸ»ç ³» ´Ù¼öÀÇ »ç¾÷ ´ÜÀ§¿Í ±â´É ¹üÀ§¸¦ Æ÷°ýÇÒ ¼ö ÀÖ°í ȸ»çÀÇ ¼ºÀåÀ̳ª ÇÕº´ µîÀ» ÅëÇØ »ç¿ëÀÚ ±¸Á¶¿¡ º¯È­°¡ ÀÖÀ» °æ¿ì ¿ªÇÒÀ» Áß½ÉÀ¸·Î À¯¿¬ÇÏ°Ô º¯°æµÉ ¼ö ÀÖ´Ù.

 

½Å¿ø ÀÎÇÁ¶ó½ºÆ®·°Ã³´Â µð·ºÅ丮, ¹öÃß¾ó µð·ºÅ丮, ¸ÞŸµð·ºÅ丮 µî ½Å¿ø Á¤º¸¸¦ °®°í ÀÖ´Â ¸ðµç °ÍÀ» Æ÷ÇÔÇÑ´Ù. Á¢±Ù °ü¸®´Â SSO ±â¼ú»Ó¸¸ ¾Æ´Ï¶ó ´Ù¼öÀÇ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Á¢±ÙÀ» °¨µ¶ÇÏ´Â °ÍÀ» Æ÷ÇÔÇÏ´Â °ÍÀ¸·Î À̵éÀº ¸ðµÎ ¿£ÅÍÇÁ¶óÀÌÁî¿Í À¥, ±×¸®°í SSO¿Í ¸Å¿ì ¹ÐÁ¢ÇÑ ¿¬ÇÕ °èÁ¤ °ü¸®¿¡ °üÇÑ °ÍÀÌ´Ù. °¨»ç´Â »ç¿ëÀÚ¿Í ±×µéÀÇ ¿ªÇÒ¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ÃßÀûÀ» Æ÷ÇÔÇØ ¾Õ¼± ³»¿ë°ú ´Ù¼Ò Áߺ¹µÈ´Ù.


¿ÃÀοøÀÇ ÀåÁ¡

½ºÀ§Æ®ÀÇ ºÐ¸íÇÑ ÀåÁ¡Àº ¾÷üµéÀÌ °í°´¿¡°Ô ÀüüÀûÀÎ IAMÀ» Á¦°øÇÑ´Ù´Â °ÍÀ¸·Î, ½ºÀ§Æ®µéÀº IAMÀÇ ³× °¡Áö ÁÖ¿ä ±â´ÉÀ» À§ÇÑ ¿ø½ºÅé ¼¥(one-stop shop)ÀÌ´Ù. ¸ðµç ¾÷üµéÀÌ »ç¿ëÀÚ ÇÁ·ÎºñÀú´×À» Á¦°øÇÏÁö¸¸ ¿£ÅÍÇÁ¶óÀÌÁî SSO´Â BMC, CA, IBM, Novell, OracleÀÇ Á¦Ç°µé°ú °°Àº ÀϺΠ´ëÇü ½ºÀ§Æ®¿¡¸¸ ±¸¼ºµÇ¾îÀÖ´Ù. ¶ÇÇÑ SSO¿Í ¿¬ÇÕ °èÁ¤ °ü¸® Àü¹®È¸»ç Evidianµµ ÀÌ·¯ÇÑ ±â´ÉµéÀ» ÀÚ»çÀÇ ½ºÀ§Æ®ÀÇ Á᫐ ±â´ÉÀ¸·Î °®Ãß°í ÀÖ´Ù.

 

Æ÷·¹½ºÅÍÀÇ ¼±ÀÓ ºÐ¼®°¡ ¾Èµå¶ó½º ü¸£(Andras Cser)´Â ±â¾÷µéÀÌ »óÈ£¿î¿ë¼º°ú ´É·üÀûÀÎ Áö¿øÀ» À§ÇÑ ÅëÇÕ Á¦Ç° ¼¼Æ®¸¦ ±â´ëÇÏ°í ÀÖ´Ù°í ¸»Çß´Ù. °³º°ÀûÀÎ Á¦Ç°µéº¸´Ù ½ºÀ§Æ®·Î Å×Å©´ÏÄà ÇȽº¸¦ È®º¸ÇÏ´Â °ÍÀÌ ´õ ½±´Ù. °¡°Ýµµ ÇϳªÀÇ µ¿±â°¡ µÉ ¼ö ÀÖ´Ù. ±×´Â ¡°¼ö¸¹Àº ±â´ÉÀ», ½ÉÁö¾î ±×°ÍÀÌ ÇÊ¿äÇÏÁö ¾ÊÀºµ¥µµ ±¸¸ÅÇÏ°íÀÚ ÇÑ´Ù¸é ÀÌÁ¦ ±â´É¼ºÀÇ ±¸¸Å¿Í ¼ÒÀ¯ÀÇ ±âȸ°¡ ÈξÀ Àú·ÅÇØÁø °Í¡±À̶ó°í ¸»Çß´Ù. ¶Ç °¡Àå Áß¿äÇÑ ºÎºÐÀº ½ºÀ§Æ®µéÀÌ ±â´É¼º¸é¿¡¼­ Æ÷ÀÎÆ® Á¦Ç°À» µû¶óÀâ¾Ò´Ù´Â °ÍÀ̶ó°í µ¡ºÙ¿´´Ù.

 

°³º°ÀûÀÎ Á¦Ç° ÅëÇÕÀÇ ¾î·Á¿òÀ» ÇÇÇÏ·Á´Â ±â¾÷µé¿¡°Ô µµ¿òÀÌ ÁÖ´Â °Í ÀÌ¿Ü¿¡µµ ½ºÀ§Æ®´Â ±â¾÷µéÀÌ Á¢±Ù °ü¸® ±â´ÉÀ» Áß¾Ó ÁýÁßÈ­ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÌ°ÍÀº ÇÁ·ÎºñÀú´× Á¦°ø, ¿ªÇÒ ¹× ±×·ì °ü¸®, µð·ºÅ丮 ¼­ºñ½º °ü¸®¸¦ À§ÇÑ ´ÜÀÏ GUI³ª ´ë½Ãº¸µå À¥ ÀÎÅÍÆäÀ̽º¸¦ °®°í ÀÖ´Ù.

 

ÅëÇÕ ½ºÀ§Æ®´Â ¶ÇÇÑ Active Directory¿Í LDAPó·³ ¼­·Î ´Ù¸¥ µð·ºÅ丮 ¼­ºñ½º¸¦ ÇÔ²² ÀÛµ¿ÇÏ°Ô ÇÏ¿© µð·ºÅ丮 °ü¸®¸¦ Áß¾Ó ÁýÁßÈ­ ÇÑ´Ù. ¼ö¸¹Àº ±â¾÷µéÀº ³»ÀûÀ¸·Î, ¶Ç´Â Àμö¸¦ ÅëÇØ ¼ºÀåÇÔ¿¡ µû¶ó ¸ÞÀÎÇÁ·¹ÀÓ, À©µµ¿ì, À¯´Ð½º ȯ°æ µî ½Ã½ºÅÛÀ» È¥ÇÕÇÏ¿© »ç¿ëÇÏ°Ô µÈ´Ù. ´ëºÎºÐÀÇ ±â¾÷µéÀº ±×·¯ÇÑ ¼³ºñµéÀ» ¶¼¾î³»±â º¸´Ù´Â ±×µéÀÇ ±âÁ¸ µð·ºÅ丮·Î ÀÛ¾÷ÇÏ°íÀÚ ÇÑ´Ù.

 

±×µéÀº ´ÜÁö È¥ÀçµÈ ½Ã½ºÅÛµéÀ» °ü¸®ÇÒ ¼ö ÀÖ´Â ´ÜÀÏ ÅøÀ» ¿øÇÒ »ÓÀÌ´Ù. ¼ö¸¹Àº ´ë±â¾÷µéÀÌ ±âº»ÀûÀ¸·Î ¿ä±¸ÇÏ´Â À̽´´Â ½±°Ô ÅëÇյǰųª ´ÜÀÏ µð·ºÅ丮 ¼­ºñ½º·Î ´ëüµÉ ¼ö ¾ø´Â °¢±â ´Ù¸¥ µð·ºÅ丮 ¼­ºñ½º¸¦ ±×´ë·Î »ç¿ëÇØ ÀÛ¾÷ÇÏ´Â °ÍÀÌ´Ù.

IAM ½ºÀ§Æ®ÀÇ ¶Ç ´Ù¸¥ ÀåÁ¡Àº ¸®Æ÷Æ®¸¦ »ý¼ºÇÏ´Â ±â´ÉÀÌ´Ù. ¸®Æ÷ÆÃÀº SOX, HIPAA(Ú¸ ÀÇ·áÁ¤º¸°ü·Ã¹ý)³ª PCI DSS(½Å¿ëÄ«µåÇùȸ µ¥ÀÌÅͺ¸¾ÈÇ¥ÁØ : Payment Card Industry Data Security Standard)°ú °°Àº ¾÷°è Ç¥ÁØ°ú °ü·ÃµÈ ÄÄÇöóÀ̾ð½ºÀÇ Áß½ÉÀÌ´Ù. ¸®Æ÷Æ®¸¦ ¸¸µé¾î³»±â À§ÇØ Cognos³ª Actuate¿Í °°Àº ¶Ç ´Ù¸¥ Á¦Ç°¿¡ ÀÇÁ¸Çϱ⠺¸´Ù´Â ½ºÀ§Æ®·Î ¸®Æ÷Æ®¸¦ »ý¼ºÇÏ°í °Ë»ö µ¥ÀÌÅͺ£À̽º ³»¿¡ µ¥ÀÌÅ͸¦ ÀúÀåÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

 

ÀÏ·Ê·Î Oracle Access Manager´Â ±â¾÷ÀÇ µ¥ÀÌÅͺ£À̽º ¼º´ÉÀ» ÃËÁø½ÃÄÑ ½ºÀ§Æ®ÀÇ °¢±â ´Ù¸¥ ±¸¼º ºÎºÐÀÇ Á¢±Ù Á¤º¸¸¦ ÀúÀåÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ÀÌ Á¦Ç°ÀÇ »çÀü Á¦ÀÛµÈ ¸®Æ÷Æ®´Â ´©°¡ ¾î¶² ½Ã½ºÅÛ¿¡ Á¢±ÙÇß´ÂÁö ½Äº°ÇÏ¿© ÄÄÇöóÀ̾𽺠¸ñÀûÀ¸·Î »ç¿ëµÉ ¼ö ÀÖ´Ù. ¸®Æ÷Æ® ÅÛÇø´ ¿ª½Ã »ç¿ëÀÚ Á¢±Ù ½Ãµµ³ª ÇØÄ¿ÀÇ Àå³­(?)À» ¸»ÇØÁÖ´Â ·Î±×ÀÎ ½ÇÆи¦ ±â·ÏÇØ »ç°í °ü¸®¸¦ À§ÇØ »ç¿ëµÉ ¼ö ÀÖ´Ù.

¸®Æ÷Æ®´Â À¥ ±â¹ÝÀÏ ¼öµµ ÀÖ°í, °¨»ç¿ø°ú ±ÔÁ¦ÀÚ¸¦ À§ÇØ ÇϵåÄ«ÇÇ·Î ¸¸µé ¼ö ÀÖÀ¸¸ç, CAÀÇ ½ºÀ§Æ®¿Í ¸¶Âù°¡Áö·Î º¸¾È Á¤º¸ °ü¸® ½Ã½ºÅÛ°ú ÅëÇÕµÉ ¼ö ÀÖ´Ù.


³­°ü

±×·¯³ª ½ºÀ§Æ®°¡ Ç×»ó ±â¾÷ÀÇ ¸ðµç IAM À̽´µéÀ» À§ÇÑ ¸¸º´ÅëÄ¡¾àÀÌ µÉ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. ¿ì¼±, ¾î¶² ȸ»ç¶óµµ Àüü IAM ½ºÀ§Æ®¸¦ ±¼¸®´Â °ÍÀº ½Ã°£ ¼Ò¸ðÀûÀÌ¸ç ºñ¿ëÀÌ ¼Ò¿äµÇ´Â »ç¾÷ÀÌ´Ù. ´ÜüÀÇ ±Ô¸ð¿¡ µû¶ó ºñ¿ëÀº ¼ö½Ê¸¸ ´Þ·¯¿¡¼­ ½ÃÀÛÇØ ±× ÀÌ»óÀ¸·Î Áõ°¡ÇÒ ¼ö ÀÖ´Ù. Àü ¼¼°è¿¡ ¼ö¹é °³ÀÇ »ç¹«¼Ò¿Í  »ç¾÷ü¸¦ µÎ°í ÀÖ´Â ±â¾÷À̶ó¸é Àüü ½ºÀ§Æ®ÀÇ ¹èÄ¡°¡ ´Ü°èÀûÀ¸·Î ÀÌ·ç¾îÁ® ¸î ³âÀÌ °É¸± ¼ö ÀÖ´Ù.

 

±×·¯³ª ±×°Íµµ ¸ðµç °ÍÀÌ ¹«³­ÇÏ°Ô ÁøÇàµÉ ¶§ÀÇ ¾ê±â´Ù. IAM ½ºÀ§Æ®¿Í ȸ»çÀÇ ¾ÆÅ°ÅØó ¹× ±âÁ¸ µð·ºÅ丮 ¼­ºñ½ºÀÇ ÅëÇÕ¿¡´Â »õ·Î¿î ½Ã½ºÅÛ¿¡ ´ëÇÑ »ç¿ëÀÚ, ¿ªÇÒ, ±×·ìÀÇ ¼³Á¤ ¹× ¸¶À̱׷¹ÀÌ¼Ç µî ¾öû³­ ¾çÀÇ ±âȹÀÌ ÇÊ¿äÇÏ´Ù.

µÑ°, ¸ðµç Á¦Ç°µéÀÌ ¸ðµç ºÎ¹®¿¡¼­ »©¾î³­ °ÍÀº ¾Æ´Ï´Ù. ¿¹¸¦ µé¾î ÇÁ·ÎºñÀú´×¿¡¼­ °¡Àå µ¸º¸ÀÌ´Â ÇÑ Á¦Ç°ÀÌ ¸®Æ÷Æÿ¡¼­ ÁÁÁö ¸øÇÒ ¼öµµ ÀÖ°í GUI³ª À¥ ÀÎÅÍÆäÀ̽º°¡ ¾î·Á¿ï ¼öµµ ÀÖ´Ù. ¶ÇÇÑ ½ºÀ§Æ®ÀÇ ±â´É Áõ´ë°¡ ±¸¸Å °áÁ¤À» ¾î·Æ°Ô ¸¸µç´Ù. ´ëºÎºÐ ȸ»çµéÀÇ »ç¾÷ ¿ä°ÇµéÀÌ Ç×»ó ¸ðµç ±â´Éµé°ú °¢°¢ ¸ÅÄ¡µÇ´Â °ÍÀº ¾Æ´Ï´Ù. Æ÷·¹½ºÅÍ(Forrester)¿¡ µû¸£¸é ÀÌ°ÍÀº °¨»ç¿øµé°ú °èÁ¤ ¼Ö·ç¼Ç ¼±Åà °úÁ¤ ¹× ±¸¸Å¿¡ °ü·ÃµÈ »ç¾÷ü ³»ºÎÀÇ ºñÀü¹®ÀÎµé µî ´õ ¸¹Àº ÀÌÇØ °ü°èÀÚµé ¶§¹®¿¡ ÈξÀ ´õ º¹ÀâÇØÁø´Ù.

 

½ºÀ§Æ®°¡ ÀϹÝÀûÀ¸·Î Æø³ÐÀº ±â´ÉÀ» Á¦°øÇϱâ´Â ÇÏÁö¸¸ µÎ °¡Áö ½Å±â¼ú¿¡ °üÇؼ­´Â ºÎÁ·ÇÑ °æÇâÀÌ ÀÖ´Ù. ¹Ù·Î ¹öÃß¾ó µð·ºÅ丮¿Í ±ÇÇÑ °èÁ¤ °ü¸®´Ù. ¹öÃß¾ó µð·ºÅ丮´Â ½Å¿ø Á¤º¸ ÀÚü¸¦ ÀúÀåÇÏÁö ¾Ê°í ´ÜÀÏ ºä·Î ´Ù¼öÀÇ ¼Ò½º¿¡¼­ ½Å¿ø Á¤º¸¸¦ ½Ç½Ã°£À¸·Î Á¢±ÙÇÒ ¼ö ÀÖ´Â ¼­¹ö´Ù.

ÀÌ°ÍÀº ½Å¿ø Áú¹®¿¡ ´äÇϱâ À§ÇØ ¼ø¼­´ë·Î ¹°¸®ÀûÀÎ µð·ºÅ丮¿¡ Á¢±ÙÇÏ´Â ¹öÃß¾ó µð·ºÅ丮¿¡ ¾×¼¼½ºÇÏ´Â °Í¸¸À¸·Î ´Ù¼öÀÇ µð·ºÅ丮¿¡ Äõ¸®¸¦ ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¹öÃß¾ó µð·ºÅ丮´Â SSO¿Í ¿¬ÇÕ °èÁ¤ °ü¸®¸¦ À§ÇØ »ç¿ëµÈ´Ù. ¿À¶óŬ, ½ã, SAP¸¸ÀÌ ÀÚ»çÀÇ ¿ÏÀü ¹öÃß¾ó µð·ºÅ丮 ¼º´ÉÀ» °®°í ÀÖ´Ù.

 

¶ÇÇÑ ½Ã½ºÅÛ °ü¸®ÀÚ °èÁ¤À» º¸È£ÇÏ´Â ±ÇÇÑ °èÁ¤ °ü¸®(privileged account management)´Â ÄÄÇöóÀÌ¾ð½º¿Í °ü·ÃÇØ ¼ö¿ä°¡ ¸¹±â´Â ÇÏÁö¸¸ ¸ðµç ÁÖ¿ä IAM ½ºÀ§Æ®µéÀÌ ¿ÏÀüÈ÷ ±× ¿ªÇÒÀ» ÇÏ´Â °ÍÀº ¾Æ´Ï´Ù.


ÇâÈÄ Àü¸Á

½Ã½ºÅÛÀÇ È¥ÇÕÀÎ Æ÷Åаú ¾ÖÇø®ÄÉÀ̼Ç-À¥ ±â¹Ý, Ŭ¶óÀ̾ðÆ® ¼­¹ö ¶Ç´Â ¸ÞÀÎ ÇÁ·¹ÀÓÀ̵ç-ÀÌ Á¡Á¡ ´õ º¹ÀâÇØÁö°í Àֱ⠶§¹®¿¡ ±â¾÷µéÀÌ ÄÄÇöóÀ̾𽺠¿ä°ÇÀ» ÃæÁ·½ÃÅ°±â À§ÇØ ÀÛ¾÷ÇÒ ¶§ º¸´Ù ¾ö°ÝÇÑ Á¢±Ù ÅëÁ¦ÀÇ Çʿ伺ÀÌ Áõ°¡ÇÒ °ÍÀÌ´Ù.

 

ÀÌ°ÍÀº ÇöÀçÀÇ IAM ½ºÀ§Æ®¿¡¼­´Â ¹ß°ßµÇÁö ¾Ê´Â ÆÄÀÎ-±×·¹Àεå(fine-grained) ÀÚ°Ý °ü¸®ÀÇ À¯ÇüÀ» ÇÊ¿ä·Î ÇÒ °ÍÀÌ´Ù. ÀÚ°Ý °ü¸®´Â ´õ ³ª¾Æ°¡ ±âÁ¸ÀÇ Á¢±Ù °ü¸® ½Ã½ºÅÛ ³»ÀÇ ¿ªÇÒ°ú ±×·ì À¯Çü¿¡¸¸ ±¹ÇѵǴ °ÍÀÌ ¾Æ´Ï¶ó ½Ã½ºÅÛ°ú ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Á¢±ÙÀ» Á¦ÇÑÇÑ´Ù. ÇöÀç ½Ã°¢À̳ª Áö¸®Àû À§Ä¡, ½ÉÁö¾î Æ®·£Àè¼ÇÀÇ À¯Çü¿¡ ±âÃÊÇØ Á¢±ÙÀ» Á¦ÇÑÇÏ´Â °Íµµ ÀÌ¿¡ ÇØ´çµÉ ¼ö ÀÖ´Ù.

 

ÄÄÇöóÀ̾𽺠¿ä°ÇÀº ¶ÇÇÑ ´ÙÁß ÀÎÁõ ºÐ¾ß¿¡¼­ÀÇ IAM ½ºÀ§Æ® ¼ºÀå¿¡µµ ¿µÇâÀ» ³¢Ä¡°í ÀÖ´Ù. ÀÏ·Ê·Î Áö³­ 2005³â À¥ ±â¹Ý ÀºÇà ¾÷¹«¿¡ ÀÌÁß ÀÎÁõÀ» ±Ç°íÇÑ ¿¬¹æ ±ÝÀ¶±â°£ °Ë»çÀ§¿øȸ(FFIEC : Federal Financial Institutions Examination Council)ÀÇ ¸í·ÉÀ» µé ¼ö ÀÖ´Ù. µû¶ó¼­ IAM ½ºÀ§Æ®´Â Ç¥ÁØ »ç¿ëÀÚ ID¿Í Æнº¿öµå¸¦ ó¸®ÇØ¾ß ÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÀÌÁ¦´Â ½º¸¶Æ®Ä«µå, ¿øŸÀÓ Æнº¿öµå(OTP), ½ÉÁö¾î »ýüÀνıîÁö Ãë±ÞÇÒ °ÍÀÌ ¿ä±¸µÈ´Ù.

 

¶ÇÇÑ IAM ½ºÀ§Æ®°¡ ¸¹Àº ºÎºÐ ½º¸¶Æ®Ä«µå³ª ±âŸ ÀÌÁõ ÀÎÁõ ÀåÄ¡·Î ÁöÁöµÇ´Â ³í¸®ÀûÀÎ º¸¾È°ú ¹°¸®ÀûÀÎ º¸¾ÈÀÇ ÅëÇÕÀ̶ó´Â ÁüÀ» Áû¾îÁ®¾ß Çϱ⠶§¹®¿¡ ÀÌ·¯ÇÑ °æÇâÀº ´õ¿í Áõ°¡ÇÒ °ÍÀÌ´Ù. IAM ½ºÀ§Æ®ÀÇ ÁøÈ­´Â ÄÄÇöóÀ̾𽺠Åø¿¡ ´ëÇÑ ¸ðµç ¾÷°è ¹× ½ÃÀåÀÇ ¿ä±¸ ¼Ó¿¡ ÇÕº´ÀÇ ÀÚ¿¬½º·¯¿î °æÇâ¿¡ ÈûÀÔÀº °ÍÀÌ´Ù. ÄÄÇöóÀ̾𽺰¡ º¸¾È¿¡ ÇÊÀûÇÏ´Â °ÍÀº ¾Æ´ÏÁö¸¸ ÁÁµç ³ª»Úµç ÄÄÇöóÀ̾𽺰¡ ¡°¿Õ¡±À̸ç IAM ½ºÀ§Æ®´Â ±×Àú µû¸¦ »ÓÀÌ´Ù.

<±Û¡¤Á¶¿¤ µàºó(Joel Dubin)>

 

Copyright ¨Ï 2006 Information Security and TechTarget

[Á¤º¸º¸È£21c Åë±Ç 95È£(info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)