
CIEM(Cloud Infrastructure Entitlement Management)이란 무엇인가요?
클라우드 인프라 권한 관리(CIEM)는 위험을 최소화하는 데 매우 중요합니다. CIEM이 클라우드 보안 전략을 어떻게 강화할 수 있는지 알아보세요.

Cloud Infrastructure Entitlement Management (CIEM)은 클라우드 보안의 핵심 구성 요소입니다. 이 가이드에서는 CIEM의 복잡한 세부 사항을 살펴보고, 클라우드 리소스에 대한 사용자 액세스를 관리하고 제어하는 데 있어 CIEM의 역할을 설명합니다. CIEM의 주요 기능, 데이터 유출 및 무단 액세스 위험을 줄이는 이점, 그리고 전체적인 클라우드 보안 전략에 어떻게 부합하는지 알아보세요. CIEM에 대한 전문가 인사이트를 통해 앞서 나가고 클라우드 인프라를 안전하게 보호하세요.

CIEM이 중요한 이유
전체 사이버 보안 침해의 약 10%는 악의적인 행위자가 단순하고 유효한 자격 증명을 사용해 네트워크에 액세스한 뒤, 탐지되지 않은 채 네트워크 내에서 액세스 범위를 확장하는 ID 중심 랜섬웨어 공격입니다.
2024년 UnitedHealthcare는 역사상 가장 큰 규모의 민감한 개인정보 유출 사고 중 하나를 겪었으며, 이는 전체 미국인의 3분의 1에 영향을 미쳤을 가능성이 있습니다. 이 사례에서 공격자는 손상된 자격 증명을 사용해 원격 데스크톱에 액세스하고, 일반적으로 암호화되어 있는 대량의 파일에 접근한 다음, 네트워크 내부에 랜섬웨어를 배포했습니다.
CIEM은 중앙 집중식 리소스에서 제로 트러스트 네트워크 보안 원칙을 시행하기 위해 ID 관리, 액세스 제어, 지속적인 모니터링, 고급 분석을 제공함으로써 이러한 유형의 공격에 대한 보안을 제공합니다.
CIEM의 작동 방식
대규모 클라우드 환경 포트폴리오 전반에서 권한을 관리하고 엔타이틀먼트를 시행하는 일은 매우 복잡할 수 있습니다. CIEM 도구는 다음과 같은 핵심 기능을 통해 사용자 권한 관리를 통합하고 침해를 모니터링합니다.
사용자 검색 및 인증
사용자 권한 관리의 첫 단계는 사용자를 정확하게 식별하는 것입니다. CIEM 솔루션은 내부 사용자, 외부 사용자, 사람, 비인간 주체 또는 애플리케이션 여부와 관계없이 조직의 여러 클라우드 네트워크에 있는 모든 사용자에 대한 가시성을 제공합니다.
CIEM 솔루션은 또한 모든 사용자가 인증되도록 요구하며, 인증되지 않은 경우 해당 사용자를 클라우드 환경에서 제거합니다. 사용자를 인증하는 일반적인 방법에는 단순한 사용자 이름 및 비밀번호 확인부터 보다 복잡한 다중 인증(MFA) 프로토콜까지 여러 가지가 있습니다.
거버넌스 및 엔타이틀먼트 관리
사용자가 인증되면 CIEM 솔루션은 고급 분석을 사용해 사용자 권한과 엔타이틀먼트를 추적하고, 잠재적 위험을 식별하며, 보안 정책 수립에 필요한 정보를 수집합니다. 머신 러닝을 사용해 사용자 엔타이틀먼트를 감사하여 미사용, 과다 사용 또는 적절한 사용 여부를 판단하고, 이를 사전 정의된 보안 거버넌스 구조 및 액세스 제어와 비교할 수 있습니다.
예를 들어, 다국적 기업은 특정 국가의 사용자 또는 특정 직무 역할의 사용자가 특정 리소스에 액세스하지 못하도록 제한을 둘 수 있습니다. CIEM 솔루션은 여러 클라우드 환경 전반에서 사용자 엔타이틀먼트를 평가하고 엔타이틀먼트 가시성을 제공하여, 조직이 거버넌스 구조에 따라 사용자를 관리할 수 있도록 정보를 제공합니다.
최소 권한 액세스 모델 시행
CIEM 솔루션의 일반적인 특징은 클라우드 인프라 및 리소스 내에서 정책을 생성하고 시행하는 기능이며, 이는 종종 최소 권한 원칙(PoLP) 보안 모델과 일치합니다. 보안 시행과 PoLP 모델은 액세스 정책에 따라 리소스에 대한 사용자 권한을 제한하거나 완전히 차단하는 것을 목표로 합니다. 기능적으로 이는 과도한 권한을 최소화함으로써 기업의 공격 위험을 줄입니다.
국가 또는 역할 기반 제한이 있는 다국적 기업의 예에서, CIEM 도구는 특정 사용자에게 특정 리소스에 대한 읽기 전용 액세스를 적용하는 동시에 다른 사용자에게는 쓰기 액세스를 유지하는 등의 보안 정책을 시행할 수 있습니다. 예를 들어, 고객 대응 지원 전문가는 소프트웨어 배포 인프라에 액세스할 필요가 없을 가능성이 높습니다. CIEM 도구는 이러한 권한 불일치를 식별하고 제한을 시행하는 데 사용할 수 있습니다. 이는 특히 규정 준수 유지에 유리합니다.
ID 기반 침해가 발생한 경우, PoLP 모델은 공격자가 중요한 리소스에 액세스하거나 이를 변경할 수 있는 능력을 크게 제한합니다. CIEM 도구는 공격자의 액세스를 회사 네트워크 리소스의 작은 일부로만 제한하며, 그 범위는 공격자가 사용 중인 단일 사용자의 자격 증명으로 한정됩니다.
지속적인 모니터링 및 대응
클라우드 엔타이틀먼트는 조직 내에서 지속적으로 변화합니다. 사용자가 실제로 리소스에 대한 추가 액세스가 필요할 수 있고, 애플리케이션의 액세스 권한이 수정될 수도 있기 때문입니다. CIEM 솔루션은 머신 러닝과 같은 고급 분석 기법을 활용해 시간 경과에 따른 기업의 기준 엔타이틀먼트 활동을 설정하며, 이를 일반적으로 User and Entity Behavioral Analytics (UEBA)라고 합니다.
UEBA는 행동 이상 징후, 잠재적 위협 및 보안 사고를 실시간으로 모니터링하고 탐지하는 데 사용할 수 있습니다. 대부분의 CIEM 솔루션에서는 지속적인 모니터링과 위협 알림을 위한 중앙 집중식 UEBA 대시보드를 제공하며, 위협 대응 조치까지 지원합니다.
예를 들어, CIEM 시스템은 앞서 언급한 지원 전문가가 이전에 한 번도 액세스한 적 없는 리소스에, 평소 활동하지 않는 시간대에 액세스하려는 것을 탐지할 수 있습니다. 그러면 CIEM 도구는 해당 사용자의 행동에 대한 유효성 또는 위협 수준을 추가로 검토할 수 있을 때까지 그 사용자의 모든 액세스를 제한할 수 있습니다.

CNAPP 마켓 가이드
클라우드 네이티브 애플리케이션 보호 플랫폼에 대한 가트너 시장 가이드에서 CNAPP 시장 현황에 대한 주요 인사이트를 확인하세요.
IAM과 CIEM의 차이점은 무엇인가요?
기본적으로는 유사하지만, Identity Access Management(IAM)와 CIEM은 분명히 다릅니다. IAM은 조직의 전체 IT 인프라 내에서 사용자 ID, 인증 및 액세스 제어를 관리하는 데 중점을 둡니다. 반면 CIEM은 여러 클라우드 서비스 전반에서 사용자 ID와 엔타이틀먼트를 관리하는 데 특화된 IAM의 한 형태입니다. IAM 보안 원칙이 온프레미스 및 클라우드 환경 액세스를 다루는 반면, CIEM은 클라우드 컴퓨팅 및 멀티클라우드 환경에 초점을 맞춥니다.
PAM과 CIEM의 차이점은 무엇인가요?
Privileged Access Management(PAM)도 CIEM과 다릅니다. PAM은 일반적으로 내부 IT 리소스와 연관된 관리자 계정, 슈퍼유저 및 기타 고권한 계정에 대한 액세스를 관리하는 방법론입니다. PAM은 IAM 방법론과 유사하게 온프레미스 및 클라우드 환경을 포함한 모든 IT 시스템과 인프라 전반에서 권한 있는 액세스를 관리할 수 있게 하는 광범위한 개념인 반면, CIEM은 클라우드 인프라 내 엔타이틀먼트 관리에 좁게 초점을 맞춥니다.
PAM과 CIEM은 액세스 관리의 서로 다른 측면을 다루지만, 조직은 종종 이러한 솔루션을 상호 보완적인 방식으로 배포하여 고권한 계정의 존재를 허용하면서도 해당 계정에 대한 포괄적인 제어를 보장합니다. CIEM 플랫폼은 PAM 방법론을 구현하고 고권한 액세스를 멀티클라우드 환경으로 확장하는 데 사용될 수 있으며, 동시에 이러한 계정과 기타 여러 계정에 특화된 중앙 집중식 가시성, 지속적인 엔타이틀먼트 모니터링 및 위협 대응을 유지합니다.
IGA와 CIEM의 차이점은 무엇인가요?
Identity Governance and Administration (IGA)는 IT 조직 전반에서 ID와 리소스에 대한 액세스를 관리하는 데 중점을 둔 IAM의 특정 하위 집합입니다. 이 거버넌스 구조는 직원 온보딩, 오프보딩 및 역할별 액세스에 적용되며, 개념적으로 CIEM 방법론과 관련이 있습니다.
그러나 IGA는 모든 IT 리소스에 적용되는 반면, CIEM의 거버넌스 및 액세스 부분은 클라우드 인프라에만 한정됩니다. 예를 들어, IGA 관행에는 특정 직원의 온프레미스 출입 배지 액세스에 대한 거버넌스 구조가 포함될 수 있지만, CIEM의 거버넌스 및 액세스는 해당 직원이 액세스할 수 있는 클라우드 리소스에만 적용됩니다. 물론 회사 내 IGA 및 CIEM 전략을 이끄는 보안 표준은 동일한 전략을 활용하겠지만, IGA는 더 광범위하고 전체적인 ID 거버넌스 프레임워크입니다.
결론 | CIEM을 활용한 클라우드 보안
Cloud Infrastructure Entitlement Management 솔루션은 복잡한 클라우드 환경 전반에서 사용자 ID와 권한의 동작을 관리하고 모니터링하기 위한 프레임워크를 제공합니다. IAM, PAM, IGA와 같은 기존 보안 프레임워크와 달리, CIEM 솔루션은 조직의 클라우드 네트워크 전반에서 엔타이틀먼트를 모니터링, 제어, 최적화 및 관리하는 도구를 제공함으로써 클라우드 환경의 고유한 과제를 구체적으로 해결합니다.
CIEM 솔루션은 액세스 검색, 사용자 인증 및 거버넌스, 사용자 및 엔터티 행동 분석(UEBA), 최소 권한 액세스 시행, 중앙 집중식 감독과 같은 기능을 통해 조직이 안전한 액세스 모니터링 및 제어를 수행할 수 있도록 보장합니다. 이러한 기능은 규정 준수를 충족하고 사이버 공격에 대응하는 데 매우 중요하며, 특히 손상된 자격 증명이 민감한 리소스에 대한 무단 액세스를 허용할 수 있는 경우에 더욱 그렇습니다.
CIEM FAQ
CIEM은 Cloud Infrastructure Entitlement Management의 약자입니다. 이는 클라우드 환경 전반에서 ID와 액세스 권한을 관리하는 클라우드 보안 솔루션의 전문 분야입니다. CIEM은 조직이 클라우드 인프라에서 누가 무엇에 액세스할 수 있는지 제어하도록 지원합니다.
이는 멀티 및 하이브리드 클라우드 구성 전반의 액세스 권한 관리에 중점을 두며, 가시성과 제어를 유지합니다.
CIEM은 클라우드 환경에서 권한과 자격을 관리하는 보안 솔루션으로, 승인된 사용자와 애플리케이션만 리소스에 액세스할 수 있도록 보장합니다. 이는 단일 클라우드 및 멀티 클라우드 구성 전반에서 누가 무엇에 액세스할 수 있는지에 대한 가시성을 제공합니다.
CIEM은 과도한 권한을 식별하고 액세스 권한을 자동으로 조정하여 최소 권한 원칙을 구현하도록 지원합니다.
CIEM은 클라우드 권한의 방대한 규모를 해결합니다 – 단일 조직은 클라우드 환경 전반에 걸쳐 수백만 개의 개별 권한을 보유할 수 있습니다. 적절한 관리가 없으면 이는 공격자가 악용할 수 있는 거대한 공격 표면을 만듭니다.
당사는 권한이 있는 ID의 90% 이상이 부여된 권한의 5% 미만만 사용하며, 이로 인해 “Cloud Permissions Gap”이라고 불리는 문제가 발생한다고 봅니다. CIEM은 이 격차를 해소하고 과도한 클라우드 권한으로 인해 발생하는 침해를 방지하는 데 도움을 줍니다.
IAM은 전체 기술 제품군 전반의 ID 관리를 중점으로 하는 반면, CIEM은 특히 클라우드 컴퓨팅 제공업체와 그 고유한 요구 사항을 대상으로 합니다. 기존 IAM은 정적인 온프레미스 환경을 위해 설계되었지만, 클라우드 인프라는 동적이고 일시적입니다.
CIEM은 빠르게 변화하는 클라우드 환경에 필요한 세분화된 가시성과 제어를 제공하며, 멀티클라우드 권한 관리 및 클라우드 특화 컨텍스트에서의 이상 행위 탐지를 위한 특화된 기능을 갖추고 있습니다.
CIEM은 과도한 권한이 부여된 계정, 상시 권한을 가진 비활성 ID, 그리고 클라우드 리소스에 무제한으로 액세스할 수 있는 “슈퍼 ID”를 탐지합니다. 또한 계정 간 액세스 위험, 퇴사한 직원의 고아 계정, 그리고 비정상적인 활동을 수행하는 머신 ID를 식별합니다.
CIEM은 또한 잘못된 구성, 교체되지 않은 정적 자격 증명과 같은 자격 증명 취약점, 그리고 공격자가 시스템 전반에서 측면 이동하고 있음을 나타낼 수 있는 이상 행위를 탐지합니다.
먼저 모든 서드파티 액세스를 식별하고 모든 클라우드 서비스 전반에서 현재 권한을 분류하는 것부터 시작하세요. 구현 중에는 클라우드 권한에 대한 전체 범위를 보장하기 위해 통합을 지속적으로 모니터링하세요. 먼저 가시성에 집중하세요 – 변경을 수행하기 전에 누가 무엇에 액세스할 수 있는지에 대한 깊은 이해가 필요합니다.
조치 및 경고를 위한 자동화된 워크플로를 설정하고, 상시 권한을 최소화하고 적시 액세스를 우선하는 정책을 수립하세요.
조직이 클라우드 서비스에 크게 의존하거나 멀티클라우드 환경에서 운영되는 경우 CIEM을 고려해야 합니다. 특히 빠른 클라우드 마이그레이션을 진행 중이며 클라우드 권한에 대한 더 나은 제어가 필요한 경우 중요합니다.
금융, 의료, 정부와 같이 규제가 엄격한 분야의 조직은 규정 준수 요구 사항을 충족하기 위해 CIEM이 필요한 경우가 많습니다. 서로 다른 클라우드 제공업체 전반의 권한을 추적하는 데 어려움을 겪고 있거나 권한 확산을 처리하고 있다면 CIEM이 도움이 될 수 있습니다.




