์ •๋ณด ๋ณด์•ˆ์˜ ์šฐ์„  ์ˆœ์œ„ ์ž‘์—…์ธ Privileged Access Management(Fudo PAM ์˜ˆ ์‚ฌ์šฉ)

์ •๋ณด ๋ณด์•ˆ์˜ ์šฐ์„  ์ˆœ์œ„ ์ž‘์—…์ธ Privileged Access Management(Fudo PAM ์˜ˆ ์‚ฌ์šฉ)

๊ฝค ํฅ๋ฏธ๋กœ์šด ๋ฌธ์„œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค CIS ์ œ์–ด, ํŒŒ๋ ˆํ†  ์›์น™์„ ์‚ฌ์šฉํ•˜์—ฌ ์ •๋ณด ๋ณด์•ˆ์„ ๊ณ ๋ คํ•ฉ๋‹ˆ๋‹ค(80/20). ์ด ์›์น™์€ 20%์˜ ๋ณดํ˜ธ ์กฐ์น˜๊ฐ€ ํšŒ์‚ฌ ๋ณด์•ˆ ์ธก๋ฉด์—์„œ ๊ฒฐ๊ณผ์˜ 80%๋ฅผ ์ œ๊ณตํ•œ๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์„œ๋ฅผ ์ฝ์€ ํ›„ ๋งŽ์€ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๋Š” ๋ณดํ˜ธ ์กฐ์น˜๋ฅผ ์„ ํƒํ•  ๋•Œ ๊ฐ€์žฅ ํšจ๊ณผ์ ์ธ ์กฐ์น˜๋ถ€ํ„ฐ ์‹œ์ž‘ํ•˜์ง€ ์•Š๋Š”๋‹ค๋Š” ์‚ฌ์‹ค์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์„œ์—์„œ๋Š” ์ •๋ณด ๋ณด์•ˆ์— ๊ฐ€์žฅ ํฐ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” 5๊ฐ€์ง€ ์ฃผ์š” ๋ณดํ˜ธ ์กฐ์น˜๋ฅผ ์‹๋ณ„ํ•ฉ๋‹ˆ๋‹ค.

  1. ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ๋ชจ๋“  ์žฅ์น˜์˜ ์ธ๋ฒคํ† ๋ฆฌ. ๋„คํŠธ์›Œํฌ์— ๋ฌด์—‡์ด ๋“ค์–ด ์žˆ๋Š”์ง€ ๋ชจ๋ฅด๋ฉด ๋„คํŠธ์›Œํฌ๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ๊ฐ€ ์–ด๋ ต์Šต๋‹ˆ๋‹ค.
  2. ๋ชจ๋“  ์†Œํ”„ํŠธ์›จ์–ด์˜ ์ธ๋ฒคํ† ๋ฆฌ. ์ทจ์•ฝ์ ์ด ์žˆ๋Š” ์†Œํ”„ํŠธ์›จ์–ด๋Š” ํ•ด์ปค์˜ ์ง„์ž…์ ์ด ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๊ฐ€์žฅ ๋งŽ์Šต๋‹ˆ๋‹ค.
  3. ๋ณด์•ˆ ๊ตฌ์„ฑ โ€” ๋˜๋Š” ๋‚ด์žฅ๋œ ์†Œํ”„ํŠธ์›จ์–ด๋‚˜ ์žฅ์น˜ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์˜๋ฌด์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ. ๊ฐ„๋‹จํžˆ ๋งํ•ด์„œ ๊ธฐ๋ณธ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•˜๊ณ  ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•˜์„ธ์š”.
  4. ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ ๋ฐ ์ œ๊ฑฐ. ๋Œ€๋ถ€๋ถ„์˜ ๊ณต๊ฒฉ์€ ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์œผ๋กœ ์‹œ์ž‘๋ฉ๋‹ˆ๋‹ค.
  5. ๊ถŒํ•œ ์žˆ๋Š” ์•ก์„ธ์Šค ๊ด€๋ฆฌ. ์‚ฌ์šฉ์ž๋Š” ์‹ค์ œ๋กœ ํ•„์š”ํ•œ ๊ถŒํ•œ๋งŒ ๊ฐ–๊ณ  ์‹ค์ œ๋กœ ํ•„์š”ํ•œ ์ž‘์—…๋งŒ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด๋ฒˆ ๊ธ€์—์„œ๋Š” ํ™œ์šฉ ์‚ฌ๋ก€๋ฅผ ํ†ตํ•ด ๋‹ค์„ฏ ๋ฒˆ์งธ ํฌ์ธํŠธ๋ฅผ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ํ›„๋„ PAM. ์ข€ ๋” ์ •ํ™•ํ•˜๊ฒŒ๋Š” Fudo PAM์„ ๊ตฌํ˜„ํ•œ ํ›„ ๋˜๋Š” ๋ฌด๋ฃŒ ํ…Œ์ŠคํŠธ๋ฅผ ํ†ตํ•ด ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ๋Š” ๋Œ€ํ‘œ์ ์ธ ์‚ฌ๋ก€์™€ ๋ฌธ์ œ์ ์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

ํ›„๋„ PAM

์†”๋ฃจ์…˜์— ๋Œ€ํ•ด ๋ช‡ ๋งˆ๋”” ๋ง์”€๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค. Fudo PAM์€ ๋น„๊ต์  ์ƒˆ๋กœ์šด ๊ถŒํ•œ ์žˆ๋Š” ์•ก์„ธ์Šค ๊ด€๋ฆฌ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ์ฃผ์š” ๊ธฐ๋Šฅ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ์„ธ์…˜ ๋…น์Œ. ์„ธ์…˜์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ํ™•์ธํ•˜์„ธ์š”. ์„ธ์…˜์— ์—ฐ๊ฒฐ ์ค‘์ž…๋‹ˆ๋‹ค. ์žฌํŒ์„ ์œ„ํ•œ ์ฆ๊ฑฐ๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค.
  • ์‚ฌ์ „ ์˜ˆ๋ฐฉ์  ๋ชจ๋‹ˆํ„ฐ๋ง. ์œ ์—ฐํ•œ ์ •์ฑ…. ํŒจํ„ด์œผ๋กœ ๊ฒ€์ƒ‰ํ•˜์„ธ์š”. ์ž‘์—… ์ž๋™ํ™”.
  • ์œ„ํ˜‘ ์˜ˆ๋ฐฉ. ๊ณ„์ •์˜ ์˜ค์šฉ. ์œ„ํ˜‘ ์ˆ˜์ค€ ํ‰๊ฐ€. ์ด์ƒ ํƒ์ง€.
  • ์ฑ…์ž„์ž๋ฅผ ์ฐพ์•„๋ณด์„ธ์š”. ์—ฌ๋Ÿฌ ์‚ฌ์šฉ์ž๊ฐ€ ํ•˜๋‚˜์˜ ๋กœ๊ทธ์ธ ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ.
  • ์„ฑ๋Šฅ ๋ถ„์„. ๊ฐœ๋ณ„ ์‚ฌ์šฉ์ž, ๋ถ€์„œ ๋˜๋Š” ์ „์ฒด ์กฐ์ง.
  • ์ •ํ™•ํ•œ ์ ‘๊ทผ ํ†ต์ œ. ํŠน์ • ๊ธฐ๊ฐ„ ๋™์•ˆ ์‚ฌ์šฉ์ž์˜ ํŠธ๋ž˜ํ”ฝ ๋ฐ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.

๊ธ€์Ž„, ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์žฅ์ ์€ ๋ฌธ์ž ๊ทธ๋Œ€๋กœ ๋ช‡ ์‹œ๊ฐ„ ๋‚ด์— ์ „๊ฐœ๋˜๊ณ  ๊ทธ ํ›„์—๋Š” ์‹œ์Šคํ…œ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

ํ•ด๋‹น ์ œํ’ˆ์— ๊ด€์‹ฌ์ด ์žˆ์œผ์‹  ๋ถ„๋“ค์„ ์œ„ํ•ด... ์ž์„ธํ•œ ๊ฐœ์š”์™€ ๊ธฐ๋Šฅ ์‹œ์—ฐ์ด ํฌํ•จ๋œ ์›น ์„ธ๋ฏธ๋‚˜๊ฐ€ ๊ฐœ์ตœ๋ฉ๋‹ˆ๋‹ค. ๊ถŒํ•œ ์žˆ๋Š” ์•ก์„ธ์Šค ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์˜ ํŒŒ์ผ๋Ÿฟ ํ”„๋กœ์ ํŠธ์—์„œ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ๋Š” ์‹ค์ œ ๋ฌธ์ œ๋ฅผ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

1. ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ์ž๋Š” ๊ธˆ์ง€๋œ ๋ฆฌ์†Œ์Šค์— ์ •๊ธฐ์ ์œผ๋กœ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•ฉ๋‹ˆ๋‹ค.

์ด์ƒํ•˜๊ฒŒ๋„ ๊ฐ€์žฅ ๋จผ์ € ๊ฐ์ง€๋  ์ˆ˜ ์žˆ๋Š” ์‚ฌ๊ฑด์€ ๊ด€๋ฆฌ์ž์˜ ์œ„๋ฐ˜์ž…๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ๋„คํŠธ์›Œํฌ ์žฅ๋น„์˜ ์•ก์„ธ์Šค ๋ชฉ๋ก์„ ๋ถˆ๋ฒ•์ ์œผ๋กœ ์ˆ˜์ •ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ธˆ์ง€๋œ ์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์—ด๊ฑฐ๋‚˜ ๊ธˆ์ง€๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‹คํ–‰ํ•˜๋ ค๋Š” ๊ฒฝ์šฐ์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ์ˆ˜๋…„ ๋™์•ˆ ํ•˜๋“œ์›จ์–ด ๊ตฌ์„ฑ์— ๋‚จ์•„ ์žˆ์„ ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์— ์œ ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

2. ํ•˜๋‚˜์˜ ๊ณ„์ •์„ ์—ฌ๋Ÿฌ ๊ด€๋ฆฌ์ž๊ฐ€ ๋™์‹œ์— ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ

๊ด€๋ฆฌ์ž์™€ ๊ด€๋ จ๋œ ๋˜ ๋‹ค๋ฅธ ์ผ๋ฐ˜์ ์ธ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ๋™๋ฃŒ ๊ฐ„์— ํ•˜๋‚˜์˜ ๊ณ„์ •์„ "๊ณต์œ "ํ•˜๋Š” ๊ฒƒ์€ ๋งค์šฐ ์ผ๋ฐ˜์ ์ธ ๊ด€ํ–‰์ž…๋‹ˆ๋‹ค. ํŽธ๋ฆฌํ•˜์ง€๋งŒ ๊ทธ ํ›„์—๋Š” ๋ˆ„๊ฐ€ ํŠน์ • ์ž‘์—…์— ์ฑ…์ž„์ด ์žˆ๋Š”์ง€ ์ดํ•ดํ•˜๊ธฐ๊ฐ€ ๋งค์šฐ ์–ด๋ ต์Šต๋‹ˆ๋‹ค.

3. ์›๊ฒฉ ๊ทผ๋ฌด์ž๋Š” ํ•˜๋ฃจ 2์‹œ๊ฐ„ ๋ฏธ๋งŒ ๊ทผ๋ฌด

๋งŽ์€ ํšŒ์‚ฌ์—๋Š” ๋‚ด๋ถ€ ๋ฆฌ์†Œ์Šค(์ฃผ๋กœ ์›๊ฒฉ ๋ฐ์Šคํฌํ†ฑ)์— ์•ก์„ธ์Šคํ•ด์•ผ ํ•˜๋Š” ์›๊ฒฉ ์ง์›์ด๋‚˜ ํŒŒํŠธ๋„ˆ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. Fudo PAM์„ ์‚ฌ์šฉํ•˜๋ฉด ํ•ด๋‹น ์„ธ์…˜ ๋‚ด์˜ ์‹ค์ œ ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์›๊ฒฉ ์ž‘์—…์ž๊ฐ€ ์˜ˆ์ƒ๋ณด๋‹ค ํ›จ์”ฌ ์ ์€ ์–‘์˜ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ฒƒ์€ ํ”ํ•œ ์ผ์ž…๋‹ˆ๋‹ค.

4. ์—ฌ๋Ÿฌ ์‹œ์Šคํ…œ์— ๋™์ผํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค

๊ฝค ์‹ฌ๊ฐํ•œ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ๊ฐœ์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๊ธฐ์–ตํ•˜๋Š” ๊ฒƒ์€ ํ•ญ์ƒ ์–ด๋ ต๊ธฐ ๋•Œ๋ฌธ์— ์‚ฌ์šฉ์ž๋Š” ๋ชจ๋“  ์‹œ์Šคํ…œ์— ๋Œ€ํ•ด ๋‹จ์ผ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ "์œ ์ถœ"๋˜๋ฉด ์ž ์žฌ์ ์ธ ์œ„๋ฐ˜์ž๊ฐ€ ๊ฑฐ์˜ ์ „์ฒด IT ์ธํ”„๋ผ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

5. ์‚ฌ์šฉ์ž๋Š” ์˜ˆ์ƒ๋ณด๋‹ค ๋” ๋งŽ์€ ๊ถŒ๋ฆฌ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฒ‰๋ณด๊ธฐ์— ๊ถŒํ•œ์ด ์ถ•์†Œ๋œ ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์ด๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์‹ค์ œ๋กœ๋Š” ํ•„์š”ํ•œ ๊ฒƒ๋ณด๋‹ค ๋” ํฐ ๊ถŒํ•œ์„ ๊ฐ–๋Š” ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์ง€๋Š” ๊ฒฝ์šฐ๊ฐ€ ์ข…์ข… ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์ œ์–ด๋˜๋Š” ์žฅ์น˜๋ฅผ ์žฌ๋ถ€ํŒ…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ์ด๋Š” ๊ถŒ๋ฆฌ๋ฅผ ๋ฐœํ–‰ํ•œ ์‚ฌ๋žŒ์˜ ์‹ค์ˆ˜์ด๊ฑฐ๋‚˜ ๋‹จ์ˆœํžˆ ๊ถŒ๋ฆฌ๋ฅผ ์„ค๋ช…ํ•˜๋Š” ๊ธฐ๋ณธ ์ œ๊ณต ์‹œ์Šคํ…œ์˜ ๋‹จ์ ์ž…๋‹ˆ๋‹ค.

์„ธ๋ฏธ๋‚˜

PAM์ด๋ผ๋Š” ์ฃผ์ œ์— ๊ด€์‹ฌ์ด ์žˆ์œผ์‹  ๋ถ„์„ ์ดˆ๋Œ€ํ•ฉ๋‹ˆ๋‹ค. Fudo PAM์— ๋Œ€ํ•œ ์›จ๋น„๋‚˜ ์˜ˆ์ •, 21์›” XNUMX์ผ์— ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค.

์ด๋ฒˆ ์›จ๋น„๋‚˜๋Š” ์˜ฌํ•ด ๊ฐœ์ตœํ•  ๋งˆ์ง€๋ง‰ ์›จ๋น„๋‚˜๊ฐ€ ์•„๋‹ˆ๋ฏ€๋กœ ๊ณ„์† ์ง€์ผœ๋ด ์ฃผ์‹œ๊ธฐ ๋ฐ”๋ž๋‹ˆ๋‹ค(ํ…”๋ ˆ๊ทธ๋žจ, ํŽ˜์ด์Šค๋ถ, VK, TS ์†”๋ฃจ์…˜ ๋ธ”๋กœ๊ทธ)!

์ถœ์ฒ˜ : habr.com