Okta AI를 통한 아이덴티티 위협 보호

사용자 컨텍스트를 지속적으로 평가하고, 에코시스템 전반에 걸쳐 아이덴티티 위협에 자동으로 대응합니다.

Person standing outside in the city looking down at their phone

아이덴티티는 점점 더 복잡해지는 환경에서 주요 공격 경로입니다

80% 이상

모든 데이터 유출 사고 중 아이덴티티 공격에서 비롯된 유출의 비율*

19억

2022년에 Fortune 1000 기업 직원들로부터 유출된 세션 쿠키 수†

이점 살펴보기

Okta는 아이덴티티 신호를 SaaS 및 보안 솔루션의 인텔리전스와 원활하게 통합하여 새로운 위협을 지속적으로 탐지하고 대응을 자동화합니다.

빈틈없는 보안

사용자 세션 전반에 걸쳐 지속적인 모니터링과 AI 기반 탐지를 통해 아이덴티티 위협에 선제적으로 대응하세요.

자동화된 위협 대응

유연하고 적응력 있는 보안 제어를 통해 실시간으로 위협을 즉시 차단하세요.

연결된 보안 인텔리전스

기술 스택 전반의 인텔리전스를 통합하여 사일로 현상을 없애고 더 스마트한 액세스 결정을 가능하게 합니다.

Identity Threat Protection의 기능

지속적인 위험 평가를 보여주는 다이어그램

잠시도 쉬지 않는 보안

세션 하이재킹, 토큰 탈취와 같은 아이덴티티 위협에 대해 지속적인 보호 기능을 적용합니다. Okta는 사용자 행동, 기기 상태, 기타 컨텍스트 기반의 신호를 지속적으로 모니터링하여 실시간으로 민첩하게 위험을 평가합니다.

아이덴티티 위협 보호 인사이트와 경고를 보여주는 Okta 대시보드

소음 속에서 실행 가능한 인사이트 발견

지능적인 보고 및 시각화 기능을 이용해 패턴을 규명하고, 위협을 관리하며, 점진적으로 보안을 강화합니다. 또한 실시간 인사이트로 보안 팀의 역량을 강화하여 사용자 영향과 위험을 완화합니다.

 

자동 위협 탐지 및 대응 흐름도

자동화된 실시간 위협 대응

아이덴티티, 기기 또는 사용자 컨텍스트의 변화에 따라 다음을 포함한 조치를 유도할 수 있도록 정책 구성을 지속적으로 평가합니다. 

  • 온디맨드 MFA 챌린지

  • 세션 종료

  • 읽기 전용 액세스로 제한하는 등의 유연한 워크플로

Universal Logout이 적용된 애플리케이션의 예시

안전한 범용 세션 종료 적용

위협이 감지되거나 인사 이동 시, 지원되는 모든 앱과 기기에서 즉시 세션을 종료하여 무단 액세스를 차단합니다.

다양한 보안 도구 및 SaaS 앱과 통합된 아이덴티티 데이터의 다이어그램

에코시스템을 통한 위협 인사이트 강화

동급 최고의 보안 도구 및 SaaS 앱에서 제공하는 인사이트와 아이덴티티 신호를 통합하여 위협 가시성을 높이고 아이덴티티 위협 대상에 대한 보안 범위를 확대합니다.

동급 최고의 테크놀로지 파트너

사무실 직원들이 회의 중 미소 짓는 모습 사무실 직원들이 회의 중 미소 짓는 모습

"과거에는 위협을 조사하는 데 하루에도 몇 시간을 썼습니다. Okta 덕분에 이제는 그 시간을 절약하고, 비즈니스 가치를 높이는 전략적인 IT 과제에 집중할 수 있게 되었습니다."

 

Will Freeman

IT 시스템 엔지니어

FAQ

예. Okta Identity Threat Protection은 '불가능한 이동(impossible travel)'과 디바이스 보안 상태 또는 네트워크 컨텍스트의 갑작스러운 변화 등을 모니터링하여 세션 하이재킹을 탐지하도록 설계되었습니다. 예를 들어 세션 토큰이 도난당해 인식되지 않은 디바이스에서 사용되면 이상 징후를 식별하고 Universal Logout과 같은 대응 조치를 자동으로 실행하여 수동 개입 없이 위협을 해결합니다

Okta Identity Threat Protection은 세션 위험과 엔터티(사용자) 위험을 모두 모니터링하여 전체 아이덴티티 에코시스템의 잠재적 위협을 종합적으로 실시간 파악할 수 있도록 합니다. 아이덴티티 기반 위협을 거의 실시간으로 식별하고 해결하는 핵심적인 1차 방어선 역할을 합니다. 단순히 더 많은 알림을 생성하는 대신 아이덴티티 위험 신호를 자동화된 액세스 결정 및 해결 조치로 전환합니다

Identity Threat Protection은 Shared Signals Framework를 사용하여 CrowdStrike, Zscaler, Palo Alto Networks, Jamf와 같은 타사 도구와 보안 이벤트를 주고받습니다. 보안 파트너가 침해된 디바이스와 같은 잠재적 위협을 탐지하면 Okta ITP가 해당 사용자의 세션을 자동으로 해지할 수 있으므로, 보안 스택 어디에서든 위협이 식별되는 즉시 차단하는 체계적인 다계층 방어가 가능합니다.

정밀 위험 대응은 특정 위협이 탐지될 때 Okta ITP가 실행하는 표적화된 보안 조치입니다. ITP는 단순히 액세스를 거부하는 대신 피싱 방지 MFA를 통한 재인증을 요구하거나, 사용자 세션을 종료하는 등 정밀한 조치를 취할 수 있습니다. 이를 통해 정상 사용자의 생산성에 미치는 영향을 최소화하면서 공격자를 차단합니다.

Okta Identity Threat Protection(ITP)은 사용자 세션이 지속되는 동안 사용자 위험을 계속 평가합니다. 세션 하이재킹이나 비정상적인 IP 변경과 같은 실시간 위협을 탐지하고, Universal Logout과 같은 자동 대응을 실행하여 연결된 모든 앱에서 공격자의 액세스를 즉시 차단할 수 있습니다.

그럼 시작해 볼까요?