OpenText는 수십 년간의 전문 지식을 통해 데이터를 활용하고, 사람과 프로세스를 연결하며, 신뢰할 수 있는 AI를 강화합니다
기업 전체의 데이터를 매끄럽게 통합하여 정보 단절을 없애고, 협업을 강화하며, 리스크를 최소화하세요
데이터를 AI가 활용 가능하고 구조화되고, 접근 가능한, 최적화된 정보로 변환하세요
규제 및 준수 요구 사항을 충족하고 정보의 수명 주기 전반에 걸쳐 보호하세요
OpenText는 사람들이 콘텐츠를 관리하고, 작업을 자동화하며, AI를 사용하고, 협업하여 생산성을 높일 수 있도록 지원합니다
전 세계 수천 개의 기업이 OpenText의 혁신적인 솔루션으로 성공을 거두고 있는 방법을 확인해 보세요
직원은 OpenText의 가장 큰 자산으로, OpenText 브랜드와 가치의 생명입니다.
OpenText가 사회적 목표를 발전시키고 긍정적인 변화를 가속화하기 위해 어떤 노력을 하고 있는지 알아보세요
디지털 혁신을 이루기 최적인 솔루션과 전문성을 갖춘 OpenText 파트너를 만나보세요
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
더 스마트한 데이터 플랫폼에서 실시간 분석을 통해 예측하고, 행동하며, 승리하세요.
클릭부터 대화까지 모든 맥락을 파악할 수 있는 다중 저장소 AI 기반 검색으로 사용자가 필요한 답변에 더 빠르고 쉽게 접근할 수 있도록 하세요.
한 번만 연결하면 안전한 B2B 통합 플랫폼으로 모든 대상과 연결할 수 있습니다.
클라우드 인터넷 전반의 연결성 혁신
AI가 활용 가능한 콘텐츠 관리 솔루션으로 지식 재구성
기업 보호를 위한 통합 사이버 보안 솔루션
목적에 맞게 설계된 데이터 보호 및 보안 솔루션
AI 기반의 민첩한 위협 탐지로 보안 역량 혁신적으로 강화
AI 기반 DevOps 자동화, 테스트 및 품질을 통해 더 나은 소프트웨어를 더 빠르게 제공
잊을 수 없는 고객 경험으로 대화 재창조
프라이빗 생성형 AI로 고객 커뮤니케이션 혁신
IT 운영의 비용과 복잡성을 줄이기 위해 필요한 명확성 확보
프라이빗 생성형 AI의 셀프 서비스 기능을 통해 1차 비즈니스 지원 기능 재정의
검증된 OpenText 정보 관리 기술을 사용하여 맞춤형 애플리케이션 구축
사용자 정의 애플리케이션 및 워크플로를 지원하는 실시간 정보 흐름을 제공하는 OpenText Cloud API를 사용하여 원하는 방식으로 구축
중요한 데이터를 보호하고 중요한 순간에 복구하기
안전한 정보 관리가 신뢰할 수 있는 AI를 만나다
데이터와 AI의 신뢰를 높이는 통합 데이터 프레임워크
데이터 언어로 에이전트를 구축, 배포 및 반복할 수 있는 공간
AI를 강화하기 위해 데이터 수집 및 메타데이터 태그 지정 자동화를 지원하는 도구 세트
거버넌스를 사전 예방적이고 지속 가능하게 만드는 서비스 및 API 제품군
AI 여정을 도와주는 전문 서비스 전문가
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
OpenText는 주요 클라우드 인프라 제공업체와 협력하여 어디서나 OpenText 솔루션을 실행할 수 있는 유연성을 제공합니다
OpenText는 최고의 엔터프라이즈 앱 제공업체와 협력하여 비정형 데이터를 활용함으로써 더 나은 비즈니스 인사이트를 제공합니다

내부자 위협이란 조직 내부에서 발생하는 사이버 보안 위험을 말합니다. 일반적으로 합법적인 사용자 자격 증명을 가진 현재 또는 전직 직원, 계약자, 공급업체 또는 파트너가 액세스 권한을 오용하여 조직의 네트워크, 시스템 및 데이터에 손해를 끼칠 때 발생합니다. 내부자 위협은 의도적으로 또는 의도하지 않게 실행될 수 있습니다. 의도와 상관없이 최종 결과는 기업 시스템과 데이터의 기밀성, 가용성 및/또는 무결성이 손상되는 것입니다.
내부자 위협은 대부분의 데이터 유출의 원인입니다. 기존의 사이버 보안 전략, 정책, 절차 및 시스템은 종종 외부 위협에 초점을 맞추기 때문에 조직은 내부로부터의 공격에 취약할 수밖에 없습니다. 내부자는 이미 데이터와 시스템에 대한 유효한 권한을 가지고 있기 때문에 보안 전문가와 애플리케이션이 정상적인 활동과 유해한 활동을 구분하기 어렵습니다.
악의적인 내부자는 기업 시스템, 프로세스, 절차, 정책 및 사용자에 익숙하기 때문에 다른 범주의 악의적인 공격자에 비해 뚜렷한 이점을 가지고 있습니다. 그들은 시스템 버전과 그 안에 있는 취약점을 잘 알고 있습니다. 따라서 조직은 최소한 외부 위협만큼이나 엄격하게 내부 위협에 대처해야 합니다.
턴 클로크라고도 불리는 악의적인 내부자 위협의 주요 목표는 스파이 활동, 사기, 지적 재산 도용, 사보타주 등입니다. 이들은 재정적, 개인적, 악의적인 이유로 정보를 훔치거나 시스템을 저하시키기 위해 권한 있는 액세스 권한을 의도적으로 남용합니다. 예를 들어 기밀 데이터를 경쟁업체에 판매한 직원이나 불만을 품은 전 계약업체가 조직 네트워크에 악성코드를 도입하는 경우가 있습니다.
악의적인 내부자 위협은 협력자 또는 외로운 늑대일 수 있습니다.
공동 작업자
공동 작업자는 제3자와 협력하여 조직에 의도적으로 해를 끼치는 권한이 부여된 사용자입니다. 제3자는 경쟁사, 국가, 조직화된 범죄 네트워크 또는 개인일 수 있습니다. 협력자의 행동으로 인해 기밀 정보가 유출되거나 비즈니스 운영이 중단될 수 있습니다.
외로운 늑대
외로운 늑대는 완전히 독립적으로 운영되며 외부의 조작이나 영향력 없이 행동합니다. 특히 데이터베이스 관리자와 같은 시스템 액세스 권한이 있는 경우가 많기 때문에 위험할 수 있습니다.
부주의한 내부자 보안 위협은 우발적으로 발생합니다. 이러한 공격은 인적 오류, 잘못된 판단, 의도하지 않은 방조, 편의성, 피싱(및 기타 사회 공학 전술), 멀웨어 및 도난당한 인증정보의 결과로 발생하는 경우가 많습니다. 관련 개인은 자신도 모르게 기업 시스템을 외부 공격에 노출시킵니다.
부주의한 내부자 위협은 졸이나 바보일 수 있습니다.
Pawn
폰은 스피어 피싱과 같은 소셜 엔지니어링 기술을 통해 의도치 않게 악의적인 행동을 하도록 조작된 인증된 사용자입니다. 이러한 의도하지 않은 행위에는 컴퓨터에 멀웨어를 다운로드하거나 사기범에게 기밀 정보를 공개하는 행위가 포함될 수 있습니다.
Goof
구프는 고의적으로 잠재적으로 해로운 행동을 취하지만 악의적인 의도는 없습니다. 이들은 보안 정책과 절차를 따라야 할 필요성을 인식하지 못하는 오만하고 무식하거나 무능한 사용자입니다. 구프는 조직 정책에 위배된다는 사실을 알면서도 개인 디바이스에 기밀 고객 정보를 저장하는 사용자일 수 있습니다.
두더지
첩자는 외부인이지만 조직의 시스템에 대한 내부자 액세스 권한을 얻은 사람을 말합니다. 이들은 공급업체, 파트너, 계약자 또는 직원으로 가장하여 다른 방법으로는 자격이 없는 권한 있는 권한을 획득할 수 있습니다.
대부분의 위협 인텔리전스 도구는 네트워크, 컴퓨터 및 애플리케이션 데이터 분석에 초점을 맞추고 권한 있는 액세스 권한을 오용할 수 있는 권한 있는 사용자의 행동에는 거의 주의를 기울이지 않습니다. 내부자 위협으로부터 사이버를 안전하게 방어하려면 비정상적인 행동과 디지털 활동을 주시해야 합니다.
행동 지표
다음과 같은 몇 가지 내부자 위협에 대해 주의해야 할 몇 가지 지표가 있습니다:
디지털 표시기
내부 위협으로부터 조직의 디지털 자산을 보호할 수 있습니다. 방법은 다음과 같습니다.
중요 자산 보호
조직의 중요한 논리적 및 물리적 자산을 파악하세요. 여기에는 네트워크, 시스템, 기밀 데이터(고객 정보, 직원 세부 정보, 회로도 및 세부 전략 계획 포함), 시설 및 인력이 포함됩니다. 각 중요 자산을 파악하고, 우선순위에 따라 자산의 순위를 매기고, 각 자산 보호의 현재 상태를 파악하세요. 당연히 최우선 순위 자산은 내부자 위협으로부터 가장 높은 수준의 보호를 받아야 합니다.
정상적인 사용자 및 디바이스 행동의 기준선 만들기
내부자 위협을 추적할 수 있는 다양한 소프트웨어 시스템이 있습니다. 이러한 시스템은 먼저 액세스, 인증, 계정 변경, 엔드포인트 및 가상 사설망(VPN) 로그에서 사용자 활동 정보를 가져와 중앙 집중화하는 방식으로 작동합니다. 이 데이터를 사용하여 이동식 미디어에 민감한 데이터를 다운로드하거나 비정상적인 위치에서 로그인하는 사용자 등 특정 이벤트와 관련된 사용자 행동에 위험 점수를 모델링하고 할당하세요. 각 개별 사용자 및 디바이스, 직무 및 직책에 대한 정상적인 행동의 기준을 만듭니다. 이 기준선을 통해 편차를 표시하고 조사할 수 있습니다.
가시성 향상
사용자 활동을 지속적으로 모니터링하고 여러 소스의 활동 정보를 집계하고 상호 연관시키는 도구를 배포하는 것이 중요합니다. 예를 들어, 악의적인 내부자를 끌어들이고, 그들의 행동을 추적하고, 의도를 파악하기 위해 함정을 설치하는 사이버 기만 솔루션을 사용할 수 있습니다. 이 정보는 다른 기업 보안 솔루션에 제공되어 현재 또는 미래의 공격을 식별하거나 예방할 수 있습니다.
정책 시행
조직의 보안 정책을 정의하고 문서화하여 배포합니다. 이를 통해 모호성을 방지하고 올바른 시행 기반을 마련할 수 있습니다. 직원, 계약자, 공급업체 또는 파트너는 조직의 보안 태세와 관련하여 허용되는 행동이 무엇인지에 대해 의구심을 가져서는 안 됩니다. 권한이 없는 당사자에게 권한 있는 정보를 누설하지 않아야 할 책임을 인식해야 합니다.
문화 변화 촉진
내부자 위협을 탐지하는 것도 중요하지만, 사용자가 잘못된 행동을 하지 않도록 설득하는 것이 더 신중하고 비용도 적게 듭니다. 이를 위해서는 보안을 인식하는 문화 변화와 디지털 전환을 촉진하는 것이 핵심입니다. 올바른 신념과 태도를 심어주면 과실을 방지하고 악의적인 행동의 근원을 해결하는 데 도움이 될 수 있습니다. 직원 및 기타 이해관계자는 보안 문제에 대해 교육하는 보안 교육 및 인식 제고에 정기적으로 참여해야 하며, 직원 만족도를 지속적으로 측정하고 개선하여 불만의 징후를 조기에 포착해야 합니다.
내부자 위협 탐지 솔루션
내부자 위협은 외부 공격보다 식별하고 예방하기가 더 어렵습니다. 방화벽, 침입 탐지 시스템, 멀웨어 방지 소프트웨어와 같은 기존 사이버 보안 솔루션의 레이더망에 포착되지 않는 경우가 많습니다. 공격자가 인증된 사용자 ID, 비밀번호, IP 주소 및 디바이스를 통해 로그인하는 경우 보안 알람이 트리거되지 않을 가능성이 높습니다. 디지털 자산을 효과적으로 보호하려면 오탐을 최소화하면서 내부자 행동을 모니터링할 수 있는 여러 도구를 결합한 내부자 위협 탐지 소프트웨어와 전략이 필요합니다.
내부자 위협, 새로운 공격, 고도화된 지속 위협을 선제적으로 탐지합니다
정밀하게 방어하고, 자신감을 가지고 보안을 유지하십시오
공격이 수행되는 방식과 공격의 표적이 되는 대상 확인