SlideShare a Scribd company logo
CA “Mi d ” B di 과
CA “Minder” Branding과
             TM
ControlMinder 의 진화


Sangwon Cho, Sr. Solution Strategist 
Sangwon Cho Sr Solution Strategist
2012.11.21 
CA 보안 솔루션 New Branding ‐ “X‐Minder” 




     1      CA 보안제품에 대한 보다 쉬운 인지



     2
            CA IAM 솔루션 포트폴리오에 대한
            “일관성”을 강조


     3      각 제품의 영역과 기능에 대한 명확화

2   November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
“X‐Minder” 로 변경

                                                      “Minder” Naming Table

                    제품 영역                                             이전 이름                                         현재 이름
    Software-as-a-Service (SaaS)                       N/A                                           CA CloudMinder™
                                                       CA Arcot® WebFort                             CA AuthMinder™
    Advanced Authentication
                                                       CA Arcot® RiskFort                            CA RiskMinder™
    Information Protection & Control                   CA DLP                                        CA DataMinder™
                                                       CA Id tit Manager
                                                          Identity M                                 CA Id tit Mi d ™
                                                                                                        IdentityMinder™
    Identity Management &
    Governance
                                                       CA Role &Compliance
                                                                                                     CA GovernanceMinder™
                                                       Manager
    Secure Operation System (physical
    & Virtual) & Privileged Identity  CA Access Control                                              CA ControlMinder™
    Management
                                                       CA Si Mi d ®
                                                          SiteMinder                                 CA Si Mi d ®
                                                                                                        SiteMinder
                                                                                                     CA SiteMinder®
    Web Access Management &                            CA Federation Manager
    Federated Identities
                                                                                                     Federation or FedMinder
                                                       CA SOA Security                               CA SiteMinder® Web
                                                       Manager                                       Services Security
3      November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
ControlMinder의 진화
Traditional Secure OS – Host Access Management 

> 기존의 서버보안은 각각의 개별 서버에 존재하는 Resource (파일, 프로세스, 네트워크 등)에 대하여
  이를 접근하여 사용하고자 하는 사용자의 접근을 그 역할에 따라 통제하는 것에 초점이 맞추어져
  있었습니다.
  있었습니다




5   November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
서버 접근제어에 대한 도전

      서버보안의 방식의 비교

               Kernel Interceptor                Restricted Shell                 Delegation Utility                      Native RBAC
             OS Kernel 단에서 모든 시스            사용자 로그인 후 해당 shell                  sudo 기능을 통한 특권의 위                 OS에서 제공하는 RBAC 기
    방식       템 호출에 대한 접근을 제어                에 대한 접근제어를 강제하는                     임으로 특권 계정에 대한 통                   능을 활용하여 서버 접근제어
             하는 방식                          방식                                  제를 하는 방식                          를 하는 방식
             • 가장 강력한 보안성 제공                • 모든 사용자 활동에 대한                     • 특권계정(root 등)에 대한                • 추가적인 module 설치 없
    특징         (타 방식의 superset)
                             t)               forensic 기능 강력
                                              f     i                             통제 기능만 강력                         이 서버 접근제어 가능

    평가           “The kernel interceptor is considered the gold standard for UNIX security.” by BurtonGroup

     서버보안 솔루션에 새롭게 요구되는 기능

                                                 Provisioning                    Auditing                                    Virtualization
                                                                                                        AD Bridge
                                                 Capabilities            Event       Forensic                                   Support

    CA ControlMinder Premium Edition                   Yes                Yes           Yes                 Yes             VMware, MS, Xen
    Quest Privilege Manager for UNIX                   No                 Yes           Yes                 Yes                VMware
    IBM Tivoli Access Manager for OS                   No                 Yes            No                 No                   IBM
          Symark PowerBroker                           No                 Yes           Yes                 Yes                VMware
     Novell Privileged User Manager                    No                 Yes           Yes                 No                 VMware
              Centrify Suite                           No                 Yes           Yes                 No               VMware, Xen
     Fox Technologies C
            h l i ControlMinder
                        l i d                          Yes                Yes            No                 Yes                VMware

                                                                  Source: <The Resurgence of UNIX Security Products> BurtonGroup, 2009
6      November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
서버 접근제어에 대한 도전 (계속) 


      계정 및                     • 전체 시스템의 사용자 계정의 생성, 변경, 삭제에 대한 통합 관리
                                 기능
      패스워드                     • 공유계정, 서비스 계정 등 특권 사용자(Privileged User)에 대한
     관리와 연동                      패스워드 관리

                               • 보안 이벤트(사용자 로그인 로그아웃 파일접근 등)에 대한 기록 및
                                             로그인, 로그아웃, 파일접근
    감사 및 사용자                     통합 관리
    활동 모니터링                    • 사용자 세션에 대한 포렌직 수준(키보드 로깅 & 사용자 UI 녹화)의
                                 사용자 활동 감사 및 보고


                               • UNIX, Linux 및 Windows 서버 전체에 걸친 서버 SSO (Single‐Sign‐On) 
    대규모 환경의                    • UNIX, Linux 및 Windows 서버 전체에 걸친 대상 서버 자동 인식, 서버
    효율적 관리                       정책의 일괄 관리 배포 및 동일한 보안 수준과 인터페이스 제공


                               • Host‐based Hypervisor OS 기반의 가상화 OS 지원 – Sun Zone, Hyper‐V, 
    가상화 환경의                            HP VPAR IBM VIO/LPAR 등
                                 Xen,  HP VPAR, IBM VIO/LPAR 등
                                 X
      지원                       • Bare‐Metal Hypervisor 기반의 가상화 OS 지원 – VMWare ESXi, Sun 
                                 LDOM 등

                                                    서버 IAM으로 통합
                                                  Source: <The Resurgence of UNIX Security Products> BurtonGroup, 2009
7   November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
CA ControlMinderTM의 대응과 진화

                                                                                                            IAM의 기능
                             cation                              Administration                 Authentication                    Authorization                     Audit



                                                                                                          SSO/EAM 솔루션
                        Applic




                                                                                                           인증강화 솔루션

                                                                                                                                                                  로그통합
               Server
                    r




                                                                 통합계정관리                                 서버접근제어솔루션
 AM의 대상




                                                                                                                                                                  솔루션
                                      Physical or Virtua Infra




                                                                    솔루션                             (CA ControlMinder PE & VE)                                    (CA User
                                                       al




                                                                        (CA                                                                                        Activity
IA

               DB




                                                                                                         DB접근제어솔루션
                                                                 IdentityMinder)                                                                                  Reporting
                                                                                                                                                                  Module)
              work
                et




                                                                                                   네트워크 접근제어솔루션
              Ne
               oint
              End-




                                                                                                      End-Point 보안솔루션
              Po




          8         November 22, 2012                              [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
공용계정 패스워드 관리 – Shared Account Management 

 특권 사용자
패스워드 관리



                                                      CA ControlMinder
                        패스워드 재설정
                                                                               패스워드 Check-Out

                              패스워드 검증                                          패스워드 Check-In                       IT
                                                                                                              Administrator
                                                                                                              Ad i i t t



                                                                                                                          로그인




                 Databas       Web       Router                      App
     ATM            e          Server    Switch       Storage       server    Application    Virtualization   Windows     Linux   UNIX




9   November 22, 2012      [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
계정관리와의 통합 – 계정과 권한관리의 통합

 특권 사용자                  계정관리와
패스워드 관리                    통합




10   November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
가상화 환경에 대한 보호

 특권 사용자                  계정관리와 가상화 환경
패스워드 관리                    통합    보호

                                                                       > 가상화 환경에서의 시스템 보안 및 안정성
                                                                         이슈
                                                                              물리적 분리가 아닌 논리적 분리에서 오는 부적절한
                                                                              보안
                                                                              완벽하지 못한 Auditing
                                                                              Privilege Partition과 Virtual Machine 관리자 간 SoD
                                                                                     g
                                                                              이기종 Virtual OS에 대한 중앙화되고 일관된 보안
                                                                              관리 정책의 적용
                                                                              서버 보안 solution 중 Kernel Intercepting방식의 경우
                                                                              시스템 안정성을 위해 가상화 서버 벤더와 기술
                                                                              certification이 필수
                                                                                   o VMWare - ESX, ESXi
                                                                                   o Microsoft - Windows Hyper-v (Logo Certified)
                                                                                   o Linux (RH/Suse) – XEN (Para & Full
                                                                                                                   Full-
                                                                                     Virtualization)
                                                                                   o Sun - Solaris 10 Zones, LDOM
                                                                                   o HP - VPAR
                                                                                   o IBM – VIO, LPAR


11   November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
서버 Single Sign On – UNix Authentication Broker 

 특권 사용자                                   UNix
                         계정관리와 가상화 환경 Authentication 
패스워드 관리                   통합     보호       Broker
                                          CA ControlMinder


                          계정관리




                                                                               로그인
                                              Endpoint
                                             관리 (자동인식,
                                              정책배포)
                                                                             CA ControlMinder
               Active Directory 
                              y                                                PAM Module
                                                                               PAM Module
               Enterprise LDAP
                                              패스워드 정책
                                                이벤트 로그
                                                                                  UNIX/LINUX

12   November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
사용자 활동 모니터링 및 로그 통합

  특권 사용자                                         UNix
                                계정관리와 가상화 환경 Authentication  사용자 활동
 패스워드 관리                         통합     보호       Broker       모니터링

                                                                                             PUPM과 통합(Agentless 방식)
                                                                                                                                              1
   ControlMinder에서
  1 User session 재성

                                                                                                                           CA ControlMinder
      UARM에서 통합                                                                                                            SecureOS와 통합
        검색/재생
          색/재생                                                                                                               (Agent Based)
                                                                                                                             (Agent Based) 2
1/2                               User Activity Reporting




             User Session Recording Layer   Captures SSH, Telnet, Citrix, RDP, VMWare, etc.

                                 Web       Router                  App
            ATM      Database   Server     Switch      Storage
                                                       S          server   Application   Desktop
                                                                                         D kt             l
                                                                                                    Virtualization   Windows   Linux   UNIX




      13   November 22, 2012    [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
CA ControlMinderTM 통합관리

 특권 사용자                                      UNix
                            계정관리와 가상화 환경 Authentication  사용자 활동 CM 
패스워드 관리                       통합    보호       Broker       모니터링 통합관리



                                         AC Enterprise
                                            Mgmt.                                               UNIX Group                 users
                               Policy
                             Management
                                                                Policies

              Security
            Administrator                                                                        Linux Group               users

                                Policy                     Policy Status &
                               Reports                      Report Data


                                                                                              Windows Group                users
AC Enterprise Management Server의 주요 기능
     보고서 제작 및 생성                                                              공용계정, 서비스계정 등에 대한 OTP 발급 및 관리
     Endpoint 자동 인식 및 Rule 기반의 정책 자동 배포                                       AD 기반 전체 서버에 대한 Single Sign On 지원 (AD
                                                                              Kerberos Ticket 발급 등)
     전체/개별 서버들에 대한 정책 배포 및 관리
     (버전관리 포함)
     (       )                                                                계정사용 승인을 위한 workflow 내장
     웹 기반의 관리콘솔 제공 (개별 서버 관리콘솔 포함)                                            외부 계정 저장소 지원

14    November 22, 2012     [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
CA ControlMinderTM 의 진화



                                                          계정 및
                                                          패스워드
                                                         관리와 통합
                               Control
                                     l
                               Minder                                                    SecureOS
                               통합관리

                                                           CA 
                                                      ControlMinder

                             사용자 활동                                                   가상화 환경
                              모니터링                                                      보안

                                                          UNix
                                                      Authentication 
                                                         Broker 


15   November 22, 2012   [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
감사합니다. 
감사합니다

More Related Content

Viewers also liked

Unit 1. living things
Unit 1. living thingsUnit 1. living things
Unit 1. living things
Santaflorentinabilingue La Palma
 
Modul lengkap
Modul lengkapModul lengkap
Modul lengkap
Thoriq Hadi
 
Kankroli Tyre Plant(KTP), A unit of JK Tyre & Industries Limited
Kankroli Tyre Plant(KTP), A unit of JK Tyre & Industries LimitedKankroli Tyre Plant(KTP), A unit of JK Tyre & Industries Limited
Kankroli Tyre Plant(KTP), A unit of JK Tyre & Industries Limited
India Water Portal
 
sistemas
sistemas sistemas
sistemas
carloschavezsdi
 
Zhihu daily
Zhihu dailyZhihu daily
Zhihu daily
羽芩 恽
 
Jajajajajajajajaja
JajajajajajajajajaJajajajajajajajaja
Jajajajajajajajaja
universidad el norte
 
More Than Human - Personal Update Magazine - August 2011
More Than Human - Personal Update Magazine - August 2011More Than Human - Personal Update Magazine - August 2011
More Than Human - Personal Update Magazine - August 2011
SpiritualOne
 
Some for all rather than more for some: A myth or an opportunity lost?
Some for all rather than more for some: A myth or an opportunity lost?Some for all rather than more for some: A myth or an opportunity lost?
Some for all rather than more for some: A myth or an opportunity lost?
STEPS Centre
 
ppt on gss
ppt on gssppt on gss
ppt on gss
harendrasharma25
 
2006增刊目录
2006增刊目录2006增刊目录
2006增刊目录guest2bb2c
 
Building A Social Network Waa 1 17 07 V2 Draft
Building A Social Network   Waa   1 17 07 V2 DraftBuilding A Social Network   Waa   1 17 07 V2 Draft
Building A Social Network Waa 1 17 07 V2 Draft
Marshall Sponder
 
Aceds 2011 E Discovery Conference Brochure Seth Row Voucher
Aceds 2011 E Discovery Conference Brochure Seth Row VoucherAceds 2011 E Discovery Conference Brochure Seth Row Voucher
Aceds 2011 E Discovery Conference Brochure Seth Row Voucher
Seth Row
 
Comentriobblicomoody 130113083659-phpapp01
Comentriobblicomoody 130113083659-phpapp01Comentriobblicomoody 130113083659-phpapp01
Comentriobblicomoody 130113083659-phpapp01
Magaly Costa
 
The Last Poets-JAZZOETRY & MADE IN AMERIKKKA
The Last Poets-JAZZOETRY & MADE IN AMERIKKKAThe Last Poets-JAZZOETRY & MADE IN AMERIKKKA
The Last Poets-JAZZOETRY & MADE IN AMERIKKKA
RBG Communiversity
 

Viewers also liked (17)

Unit 1. living things
Unit 1. living thingsUnit 1. living things
Unit 1. living things
 
Modul lengkap
Modul lengkapModul lengkap
Modul lengkap
 
Kankroli Tyre Plant(KTP), A unit of JK Tyre & Industries Limited
Kankroli Tyre Plant(KTP), A unit of JK Tyre & Industries LimitedKankroli Tyre Plant(KTP), A unit of JK Tyre & Industries Limited
Kankroli Tyre Plant(KTP), A unit of JK Tyre & Industries Limited
 
sistemas
sistemas sistemas
sistemas
 
Zhihu daily
Zhihu dailyZhihu daily
Zhihu daily
 
Jajajajajajajajaja
JajajajajajajajajaJajajajajajajajaja
Jajajajajajajajaja
 
More Than Human - Personal Update Magazine - August 2011
More Than Human - Personal Update Magazine - August 2011More Than Human - Personal Update Magazine - August 2011
More Than Human - Personal Update Magazine - August 2011
 
Some for all rather than more for some: A myth or an opportunity lost?
Some for all rather than more for some: A myth or an opportunity lost?Some for all rather than more for some: A myth or an opportunity lost?
Some for all rather than more for some: A myth or an opportunity lost?
 
ppt on gss
ppt on gssppt on gss
ppt on gss
 
Pdf Pai
Pdf PaiPdf Pai
Pdf Pai
 
2006增刊目录
2006增刊目录2006增刊目录
2006增刊目录
 
Building A Social Network Waa 1 17 07 V2 Draft
Building A Social Network   Waa   1 17 07 V2 DraftBuilding A Social Network   Waa   1 17 07 V2 Draft
Building A Social Network Waa 1 17 07 V2 Draft
 
Aceds 2011 E Discovery Conference Brochure Seth Row Voucher
Aceds 2011 E Discovery Conference Brochure Seth Row VoucherAceds 2011 E Discovery Conference Brochure Seth Row Voucher
Aceds 2011 E Discovery Conference Brochure Seth Row Voucher
 
Oppa (33)
Oppa (33)Oppa (33)
Oppa (33)
 
The Beauty Of The Sea
The Beauty Of The SeaThe Beauty Of The Sea
The Beauty Of The Sea
 
Comentriobblicomoody 130113083659-phpapp01
Comentriobblicomoody 130113083659-phpapp01Comentriobblicomoody 130113083659-phpapp01
Comentriobblicomoody 130113083659-phpapp01
 
The Last Poets-JAZZOETRY & MADE IN AMERIKKKA
The Last Poets-JAZZOETRY & MADE IN AMERIKKKAThe Last Poets-JAZZOETRY & MADE IN AMERIKKKA
The Last Poets-JAZZOETRY & MADE IN AMERIKKKA
 

Similar to Cak iam과control minder의진화-20121118

110527 CA
110527 CA110527 CA
110527 CACana Ko
 
202003 AWS ISV/DNB IAM_webinar
202003 AWS ISV/DNB IAM_webinar202003 AWS ISV/DNB IAM_webinar
202003 AWS ISV/DNB IAM_webinar
Yijeong Cho
 
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
시온시큐리티
 
Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...
Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...
Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...
Cloud-Barista Community
 
IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입
IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입
IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입
Ju Young Lee
 
202003 AWS ISV/DNB KMS_WAF_webinar
202003 AWS ISV/DNB KMS_WAF_webinar202003 AWS ISV/DNB KMS_WAF_webinar
202003 AWS ISV/DNB KMS_WAF_webinar
Yijeong Cho
 
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트:: AWS Summit O...
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트::  AWS Summit O...회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트::  AWS Summit O...
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트:: AWS Summit O...
Amazon Web Services Korea
 
AWS Builders - Industry Edition : Welcome to Security Modernization
AWS Builders - Industry Edition : Welcome to Security ModernizationAWS Builders - Industry Edition : Welcome to Security Modernization
AWS Builders - Industry Edition : Welcome to Security Modernization
Amazon Web Services Korea
 
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
MunWon (MW) Lee
 
Imperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic SecurityImperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic Security
시온시큐리티
 
가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)
영철 현
 
소프트웨어인라이프의 CSB
소프트웨어인라이프의 CSB소프트웨어인라이프의 CSB
소프트웨어인라이프의 CSB
Software in Life
 
클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
Amazon Web Services Korea
 
Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018
Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018
Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018Amazon Web Services Korea
 
Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)
Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)
Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)
WineSOFT
 
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
Amazon Web Services Korea
 
AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이
AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이
AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이
Amazon Web Services Korea
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
Alibaba Cloud Korea
 
한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...
한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...
한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...
Amazon Web Services Korea
 
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
Amazon Web Services Korea
 

Similar to Cak iam과control minder의진화-20121118 (20)

110527 CA
110527 CA110527 CA
110527 CA
 
202003 AWS ISV/DNB IAM_webinar
202003 AWS ISV/DNB IAM_webinar202003 AWS ISV/DNB IAM_webinar
202003 AWS ISV/DNB IAM_webinar
 
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
 
Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...
Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...
Cloud-Barista 제2차 오픈 컨퍼런스 : CB-Spider-멀티 클라우드 인프라 연동(Multi-Cloud Infrastructu...
 
IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입
IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입
IaaS Cloud에서의 통합 모니터링 및 침입 탐지 체계 도입
 
202003 AWS ISV/DNB KMS_WAF_webinar
202003 AWS ISV/DNB KMS_WAF_webinar202003 AWS ISV/DNB KMS_WAF_webinar
202003 AWS ISV/DNB KMS_WAF_webinar
 
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트:: AWS Summit O...
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트::  AWS Summit O...회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트::  AWS Summit O...
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트:: AWS Summit O...
 
AWS Builders - Industry Edition : Welcome to Security Modernization
AWS Builders - Industry Edition : Welcome to Security ModernizationAWS Builders - Industry Edition : Welcome to Security Modernization
AWS Builders - Industry Edition : Welcome to Security Modernization
 
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
 
Imperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic SecurityImperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic Security
 
가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)
 
소프트웨어인라이프의 CSB
소프트웨어인라이프의 CSB소프트웨어인라이프의 CSB
소프트웨어인라이프의 CSB
 
클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 애플리케이션 보안 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
 
Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018
Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018
Inner Edge Layer 적용을 통한 비용절감 인프라 아키텍처 구성하기::박정수::AWS Summit Seoul 2018
 
Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)
Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)
Inner Edge Layer를 통한 비용 절감 아키텍쳐 구성하기 (AWS Summit Seoul 2018)
 
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
 
AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이
AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이
AWS를 활용한 미디어 고객사 서비스 혁신 사례 - 양승도 :: AWS 미디어 커스토머 데이
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
 
한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...
한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...
한글과컴퓨터의 클라우드 마이그레이션, 거버넌스 그리고 모더나이제이션-박인재, AWS ISV SA Manager / 박상형, 한글과컴퓨터 I...
 
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
 

Cak iam과control minder의진화-20121118

  • 1. CA “Mi d ” B di 과 CA “Minder” Branding과 TM ControlMinder 의 진화 Sangwon Cho, Sr. Solution Strategist  Sangwon Cho Sr Solution Strategist 2012.11.21 
  • 2. CA 보안 솔루션 New Branding ‐ “X‐Minder”  1 CA 보안제품에 대한 보다 쉬운 인지 2 CA IAM 솔루션 포트폴리오에 대한 “일관성”을 강조 3 각 제품의 영역과 기능에 대한 명확화 2 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 3. “X‐Minder” 로 변경 “Minder” Naming Table 제품 영역 이전 이름 현재 이름 Software-as-a-Service (SaaS) N/A CA CloudMinder™ CA Arcot® WebFort CA AuthMinder™ Advanced Authentication CA Arcot® RiskFort CA RiskMinder™ Information Protection & Control CA DLP CA DataMinder™ CA Id tit Manager Identity M CA Id tit Mi d ™ IdentityMinder™ Identity Management & Governance CA Role &Compliance CA GovernanceMinder™ Manager Secure Operation System (physical & Virtual) & Privileged Identity CA Access Control CA ControlMinder™ Management CA Si Mi d ® SiteMinder CA Si Mi d ® SiteMinder CA SiteMinder® Web Access Management & CA Federation Manager Federated Identities Federation or FedMinder CA SOA Security CA SiteMinder® Web Manager Services Security 3 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 5. Traditional Secure OS – Host Access Management  > 기존의 서버보안은 각각의 개별 서버에 존재하는 Resource (파일, 프로세스, 네트워크 등)에 대하여 이를 접근하여 사용하고자 하는 사용자의 접근을 그 역할에 따라 통제하는 것에 초점이 맞추어져 있었습니다. 있었습니다 5 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 6. 서버 접근제어에 대한 도전 서버보안의 방식의 비교 Kernel Interceptor Restricted Shell Delegation Utility Native RBAC OS Kernel 단에서 모든 시스 사용자 로그인 후 해당 shell sudo 기능을 통한 특권의 위 OS에서 제공하는 RBAC 기 방식 템 호출에 대한 접근을 제어 에 대한 접근제어를 강제하는 임으로 특권 계정에 대한 통 능을 활용하여 서버 접근제어 하는 방식 방식 제를 하는 방식 를 하는 방식 • 가장 강력한 보안성 제공 • 모든 사용자 활동에 대한 • 특권계정(root 등)에 대한 • 추가적인 module 설치 없 특징 (타 방식의 superset) t) forensic 기능 강력 f i 통제 기능만 강력 이 서버 접근제어 가능 평가 “The kernel interceptor is considered the gold standard for UNIX security.” by BurtonGroup 서버보안 솔루션에 새롭게 요구되는 기능 Provisioning Auditing Virtualization AD Bridge Capabilities Event Forensic Support CA ControlMinder Premium Edition Yes Yes Yes Yes VMware, MS, Xen Quest Privilege Manager for UNIX No Yes Yes Yes VMware IBM Tivoli Access Manager for OS No Yes No No IBM Symark PowerBroker No Yes Yes Yes VMware Novell Privileged User Manager No Yes Yes No VMware Centrify Suite No Yes Yes No VMware, Xen Fox Technologies C h l i ControlMinder l i d Yes Yes No Yes VMware Source: <The Resurgence of UNIX Security Products> BurtonGroup, 2009 6 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 7. 서버 접근제어에 대한 도전 (계속)  계정 및 • 전체 시스템의 사용자 계정의 생성, 변경, 삭제에 대한 통합 관리 기능 패스워드 • 공유계정, 서비스 계정 등 특권 사용자(Privileged User)에 대한 관리와 연동 패스워드 관리 • 보안 이벤트(사용자 로그인 로그아웃 파일접근 등)에 대한 기록 및 로그인, 로그아웃, 파일접근 감사 및 사용자 통합 관리 활동 모니터링 • 사용자 세션에 대한 포렌직 수준(키보드 로깅 & 사용자 UI 녹화)의 사용자 활동 감사 및 보고 • UNIX, Linux 및 Windows 서버 전체에 걸친 서버 SSO (Single‐Sign‐On)  대규모 환경의 • UNIX, Linux 및 Windows 서버 전체에 걸친 대상 서버 자동 인식, 서버 효율적 관리 정책의 일괄 관리 배포 및 동일한 보안 수준과 인터페이스 제공 • Host‐based Hypervisor OS 기반의 가상화 OS 지원 – Sun Zone, Hyper‐V,  가상화 환경의 HP VPAR IBM VIO/LPAR 등 Xen,  HP VPAR, IBM VIO/LPAR 등 X 지원 • Bare‐Metal Hypervisor 기반의 가상화 OS 지원 – VMWare ESXi, Sun  LDOM 등 서버 IAM으로 통합 Source: <The Resurgence of UNIX Security Products> BurtonGroup, 2009 7 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 8. CA ControlMinderTM의 대응과 진화 IAM의 기능 cation Administration Authentication Authorization Audit SSO/EAM 솔루션 Applic 인증강화 솔루션 로그통합 Server r 통합계정관리 서버접근제어솔루션 AM의 대상 솔루션 Physical or Virtua Infra 솔루션 (CA ControlMinder PE & VE) (CA User al (CA Activity IA DB DB접근제어솔루션 IdentityMinder) Reporting Module) work et 네트워크 접근제어솔루션 Ne oint End- End-Point 보안솔루션 Po 8 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 9. 공용계정 패스워드 관리 – Shared Account Management  특권 사용자 패스워드 관리 CA ControlMinder 패스워드 재설정 패스워드 Check-Out 패스워드 검증 패스워드 Check-In IT Administrator Ad i i t t 로그인 Databas Web Router App ATM e Server Switch Storage server Application Virtualization Windows Linux UNIX 9 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 10. 계정관리와의 통합 – 계정과 권한관리의 통합 특권 사용자 계정관리와 패스워드 관리 통합 10 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 11. 가상화 환경에 대한 보호 특권 사용자 계정관리와 가상화 환경 패스워드 관리 통합 보호 > 가상화 환경에서의 시스템 보안 및 안정성 이슈 물리적 분리가 아닌 논리적 분리에서 오는 부적절한 보안 완벽하지 못한 Auditing Privilege Partition과 Virtual Machine 관리자 간 SoD g 이기종 Virtual OS에 대한 중앙화되고 일관된 보안 관리 정책의 적용 서버 보안 solution 중 Kernel Intercepting방식의 경우 시스템 안정성을 위해 가상화 서버 벤더와 기술 certification이 필수 o VMWare - ESX, ESXi o Microsoft - Windows Hyper-v (Logo Certified) o Linux (RH/Suse) – XEN (Para & Full Full- Virtualization) o Sun - Solaris 10 Zones, LDOM o HP - VPAR o IBM – VIO, LPAR 11 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 12. 서버 Single Sign On – UNix Authentication Broker  특권 사용자 UNix 계정관리와 가상화 환경 Authentication  패스워드 관리 통합 보호 Broker CA ControlMinder 계정관리 로그인 Endpoint 관리 (자동인식, 정책배포) CA ControlMinder Active Directory  y PAM Module PAM Module Enterprise LDAP 패스워드 정책 이벤트 로그 UNIX/LINUX 12 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 13. 사용자 활동 모니터링 및 로그 통합 특권 사용자 UNix 계정관리와 가상화 환경 Authentication  사용자 활동 패스워드 관리 통합 보호 Broker 모니터링 PUPM과 통합(Agentless 방식) 1 ControlMinder에서 1 User session 재성 CA ControlMinder UARM에서 통합 SecureOS와 통합 검색/재생 색/재생 (Agent Based) (Agent Based) 2 1/2 User Activity Reporting User Session Recording Layer   Captures SSH, Telnet, Citrix, RDP, VMWare, etc. Web  Router  App ATM Database Server Switch Storage S server Application Desktop D kt l Virtualization Windows Linux UNIX 13 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 14. CA ControlMinderTM 통합관리 특권 사용자 UNix 계정관리와 가상화 환경 Authentication  사용자 활동 CM  패스워드 관리 통합 보호 Broker 모니터링 통합관리 AC Enterprise Mgmt. UNIX Group users Policy Management Policies Security Administrator Linux Group users Policy Policy Status & Reports Report Data Windows Group users AC Enterprise Management Server의 주요 기능 보고서 제작 및 생성 공용계정, 서비스계정 등에 대한 OTP 발급 및 관리 Endpoint 자동 인식 및 Rule 기반의 정책 자동 배포 AD 기반 전체 서버에 대한 Single Sign On 지원 (AD Kerberos Ticket 발급 등) 전체/개별 서버들에 대한 정책 배포 및 관리 (버전관리 포함) ( ) 계정사용 승인을 위한 workflow 내장 웹 기반의 관리콘솔 제공 (개별 서버 관리콘솔 포함) 외부 계정 저장소 지원 14 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.
  • 15. CA ControlMinderTM 의 진화 계정 및 패스워드 관리와 통합 Control l Minder  SecureOS 통합관리 CA  ControlMinder 사용자 활동 가상화 환경 모니터링 보안 UNix Authentication  Broker  15 November 22, 2012 [CA "Minder" Branding과 ControlMinder의 진화]          Copyright © 2011 CA. All rights reserved.