詳細検索

Entra ID의 주요 특징! 조건부 접근에 대한 철저한 설명: 강화된 보안의 열쇠

아바타
글쓴이 堤
3분 읽기

Entra ID의 주요 특징! 조건부 접근에 대한 철저한 설명: 강화된 보안의 열쇠
日本語에서 번역 • 원문 보기
堤

안녕하세요! 저는 Colorkrew Security의 영업 담당자 츠츠미입니다. 이 글에서는 Entra ID의 주요 기능 중 하나인 조건부 접근(Conditional Access)을 소개하고자 합니다.

**조건부 접근이란 무엇인가요? **

이 기능은 Microsoft 365와 같은 클라우드에서 제공되는 서비스에 대한 접근을 다양한 조건을 사용하여 제어합니다.
전제 조건으로, 접근 권한을 제어하려는 서비스가 Entra ID와 통합되어야 합니다.

참고로, 이것은 흔한 오해이지만, 조건부 접근은 "이 조건이 충족될 때 접근 권한을 부여한다"는 개념이 아닙니다. 이는 "이 조건이 충족될 때 제한한다"는 개념에 기반합니다.
화이트리스트 작업이 아니라 블랙리스트 작업입니다.

이미지 ↑에서도 접근이 허용되지만, 서문 "하지만"에서 볼 수 있듯이 일부 제한이 부과됩니다.

구체적인 예

이 예시는 "회사 외부에서 앱 A에 접근하고 싶다면, 준수하는 기기에서만 접근 권한을 허용하라"는 조건부 접근 방식을 보여줍니다.

하지만 이러한 정책을 만들 때는 이 문구로 설정할 수 없습니다.

실제로는 "[모든 패턴]에 대해 준수 장치가 App A에 접근해야 하지만, 회사 네트워크에서 접근하는 경우에만 [자격이 없다]"고 합니다.

이런 점에서, 회사에 도입하고자 하는 통제를 말로 된 정책으로 대체하려는 시도는 실패하는 경우가 많습니다.
"이 조건이 충족되면 제한한다"는 개념으로 전환해 보면, "이 조건이 충족되면 접근 허용"이라는 개념으로 전환하면 잘 설정할 수 있을 것입니다.

결론

이 글에서는 Microsoft Entra ID의 주요 기능 중 하나인 조건부 접근(Conditional Access)을 소개했습니다.

적절한 사용은 보안 수준을 높일 수 있지만, 이것만으로 완전히 안전하다는 것은 아닙니다.

첫째, 정책이 제대로 설계되지 않으면 충분히 효과적이지 않습니다.
또한 악의적인 제3자에 의해 접근이 차단되었는지, 아니면 합법적인 사용자의 오탐인지 모니터링하고 판단하는 메커니즘도 있어야 합니다.

Azure Monitor와 Microsoft Sentinel과 같은 도구도 모니터링에 사용할 수 있지만, 현실적으로 많은 기업이 설계 및 구축뿐만 아니라 이후 운영 모니터링까지 수행할 자원이 부족합니다.

따라서, 저희 회사가 제공하는 "컬러크루 보안"에서,

  • 조건부 접근 정책 설계 조언
  • 24시간 365시간 경보 모니터링
  • 경보가 발생한 후 대응책의 분석 및 개발

이는 보안 운영의 부담을 크게 줄여줍니다.

Entra ID 외에도 마이크로소프트의 Defender 시리즈와 다음 보안 제품들도 지원합니다. 보안을 강화하기 위해 통합 모니터링 및 운영을 구현하세요.

  • WAF (AWS WAF, AZURE WAF 등)
  • EDR (사이비리즌, 크라우드스트라이크 등)
  • SaaS (슬랙, 드롭박스 등)
  • 방화벽 (Fortigate, Meraki 등)
  • PC 운영 로그 (SKYSEA 클라이언트 뷰, LANSCOPE 엔드포인트 매니저 등)

보안 운영 부담을 줄이면서 더 강력한 방어를 달성하고자 하는 기업은 Colorkrew Security 도입을 고려해야 합니다.

Related Articles