OpenText는 수십 년간의 전문 지식을 통해 데이터를 활용하고, 사람과 프로세스를 연결하며, 신뢰할 수 있는 AI를 강화합니다
기업 전체의 데이터를 매끄럽게 통합하여 정보 단절을 없애고, 협업을 강화하며, 리스크를 최소화하세요
데이터를 AI가 활용 가능하고 구조화되고, 접근 가능한, 최적화된 정보로 변환하세요
규제 및 준수 요구 사항을 충족하고 정보의 수명 주기 전반에 걸쳐 보호하세요
OpenText는 사람들이 콘텐츠를 관리하고, 작업을 자동화하며, AI를 사용하고, 협업하여 생산성을 높일 수 있도록 지원합니다
전 세계 수천 개의 기업이 OpenText의 혁신적인 솔루션으로 성공을 거두고 있는 방법을 확인해 보세요
직원은 OpenText의 가장 큰 자산으로, OpenText 브랜드와 가치의 생명입니다.
OpenText가 사회적 목표를 발전시키고 긍정적인 변화를 가속화하기 위해 어떤 노력을 하고 있는지 알아보세요
디지털 혁신을 이루기 최적인 솔루션과 전문성을 갖춘 OpenText 파트너를 만나보세요
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
더 스마트한 데이터 플랫폼에서 실시간 분석을 통해 예측하고, 행동하며, 승리하세요.
클릭부터 대화까지 모든 맥락을 파악할 수 있는 다중 저장소 AI 기반 검색으로 사용자가 필요한 답변에 더 빠르고 쉽게 접근할 수 있도록 하세요.
한 번만 연결하면 안전한 B2B 통합 플랫폼으로 모든 대상과 연결할 수 있습니다.
클라우드 인터넷 전반의 연결성 혁신
AI가 활용 가능한 콘텐츠 관리 솔루션으로 지식 재구성
기업 보호를 위한 통합 사이버 보안 솔루션
목적에 맞게 설계된 데이터 보호 및 보안 솔루션
AI 기반의 민첩한 위협 탐지로 보안 역량 혁신적으로 강화
AI 기반 DevOps 자동화, 테스트 및 품질을 통해 더 나은 소프트웨어를 더 빠르게 제공
잊을 수 없는 고객 경험으로 대화 재창조
프라이빗 생성형 AI로 고객 커뮤니케이션 혁신
IT 운영의 비용과 복잡성을 줄이기 위해 필요한 명확성 확보
프라이빗 생성형 AI의 셀프 서비스 기능을 통해 1차 비즈니스 지원 기능 재정의
검증된 OpenText 정보 관리 기술을 사용하여 맞춤형 애플리케이션 구축
사용자 정의 애플리케이션 및 워크플로를 지원하는 실시간 정보 흐름을 제공하는 OpenText Cloud API를 사용하여 원하는 방식으로 구축
중요한 데이터를 보호하고 중요한 순간에 복구하기
안전한 정보 관리가 신뢰할 수 있는 AI를 만나다
데이터와 AI의 신뢰를 높이는 통합 데이터 프레임워크
데이터 언어로 에이전트를 구축, 배포 및 반복할 수 있는 공간
AI를 강화하기 위해 데이터 수집 및 메타데이터 태그 지정 자동화를 지원하는 도구 세트
거버넌스를 사전 예방적이고 지속 가능하게 만드는 서비스 및 API 제품군
AI 여정을 도와주는 전문 서비스 전문가
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
OpenText는 주요 클라우드 인프라 제공업체와 협력하여 어디서나 OpenText 솔루션을 실행할 수 있는 유연성을 제공합니다
OpenText는 최고의 엔터프라이즈 앱 제공업체와 협력하여 비정형 데이터를 활용함으로써 더 나은 비즈니스 인사이트를 제공합니다

보호된 리소스에 액세스할 때는 자격 증명 정보를 사용하여 데이터 저장소에 대해 인증합니다. 이는 주장된 신원과 이와 관련된 비밀로 구성됩니다. 기존에는 간단한 사용자 이름과 비밀번호만으로 인증이 이루어졌으며, 오늘날 가장 일반적인 인증 방법입니다. 안타깝게도 사용자 아이디/비밀번호 인증은 피싱과 자격증명 해킹에 상당히 취약한 것으로 나타났습니다. 비밀번호는 기억하기 어려울 수 있기 때문에 사람들은 간단한 비밀번호를 선택하여 여러 온라인 및 클라우드 서비스에서 재사용하는 경향이 있습니다. 즉, 한 서비스에서 인증정보가 해킹되면 악의적인 외부인이 다른 개인 및 전문 디지털 서비스에서 해당 인증정보를 테스트합니다.
MFA(다단계 인증)는 사용자가 애플리케이션, 데이터 저장소 또는 비공개 네트워크와 같은 특정 리소스에 액세스하기 전에 두 가지 이상의 인증 방법을 제공하도록 요구하여 이러한 위협 및 기타 종류의 위협으로부터 보호하도록 설계되었습니다.
'요소'라는 용어는 누군가가 주장하는 신원을 확인하는 데 사용되는 다양한 인증 유형 또는 방법을 설명합니다. 다른 방법은 다음과 같습니다:
보안 및 사용성 요구사항에 따라 요청자의 신원 확인에 사용되는 프로세스가 결정됩니다. 다단계 인증을 통해 보안팀은 요청자(사람 또는 프로그래밍 프로세스)의 상황이나 컨텍스트에 따라 대응할 수 있으므로 가장 일반적인 시나리오인 액세스를 제거할 수 있습니다. 몇 가지 유형의 인증이 필요한지 결정하는 것 외에도 IT는 사용성 요구 사항과 구현 비용의 균형을 맞춰야 합니다.
단일 요소 인증(SFA)
SFA는 모바일, 온라인 및 기타 보안 정보 및 시설에 대한 액세스를 보호하는 기본값이었으며 지금도 마찬가지입니다. 매우 보편적이고 저렴하기 때문에 가장 일반적인 SFA 유형은 사용자 이름과 비밀번호입니다. 하지만 다양한 피싱 공격으로 인한 위협을 피하기 위해 비밀번호 없는 기술을 도입하는 비율은 점점 높아지고 있습니다. 예를 들어, 대부분의 모바일 기반 앱에서는 기존의 사용자 이름과 비밀번호 대신 지문 또는 얼굴 인식을 사용할 수 있습니다.
현재 Microsoft와 야후에서 제공하는 온라인 서비스에서는 비밀번호 없는 SFA 옵션을 제공하고 있으며, 내년에 Apple 및 Google과 같은 다른 공급업체에서도 동일한 옵션을 제공할 예정입니다.
인증 토큰은 신원을 확인하는 데 사용되므로 외부인으로부터 보호해야 합니다. 강력한 토큰 보안은 물론, 토큰이 상당히 자주 만료되도록 설정하여 새로 고침 빈도를 높이는 경우가 많습니다. 비밀번호 없는 인터페이스 아래에 사용되는 수명이 짧은 토큰을 구현하면 보안이 강화되지만, 2단계 인증이 제공하는 수준에는 미치지 못합니다.
2단계 인증(2FA)
2FA는 사용자가 신원 확인을 위해 두 번째 유형(알다, 가지고 있다, 있다)을 제공하도록 요구하여 보안을 강화합니다. 하나의 신원 증명은 신분증과 같은 물리적 토큰일 수 있고, 다른 하나는 챌린지/응답, 보안 코드 또는 비밀번호와 같이 기억된 것일 수 있습니다. 두 번째 요소는 악의적인 외부 공격자가 보안을 뚫고 침입할 수 있는 기준을 크게 높인다는 것입니다.
다음은 널리 사용되는 인증 방법의 일반적인 목록입니다:
3단계 인증(3FA)
이중 인증에 또 다른 요소를 추가하여 하나의 신원을 위조하는 것을 더욱 어렵게 만듭니다. 일반적인 시나리오는 기존 사용자 이름/비밀번호에 생체 인식을 추가하고 근접 카드 로그인을 추가하는 것입니다. 상당한 수준의 마찰이 발생하므로 높은 수준의 보안이 필요한 상황에서만 사용해야 합니다. 은행은 다양한 정부 기관과 마찬가지로 3FA가 적합한 상황을 찾을 수 있습니다. 공항이나 병원 내 특정 통제 구역은 보안팀이 3FA가 필요하다고 판단한 구역이기도 합니다.
많은 조직에서 사용자 인증을 나중에 고려하는 것으로 생각하지만, Verizon의 연례 DBIR에 따르면 자격 증명 해킹이 지속적으로 가장 중요한 침해 전략으로 나타나고 있다는 점에 유의해야 합니다. 거의 모든 조직이 민감한 정보를 잃어버려 금전적 손실과 잠재적인 고객 신뢰 상실을 초래하는 사건을 겪는 것은 시간 문제입니다.
이러한 트렌드가 주목할 만한 이유는 멀티팩터 인증이 지금처럼 편리하고 경제적으로 구현할 수 있는 시기가 없었다는 점입니다. 전통적으로 조직은 비즈니스에 더 높은 수준의 위험을 초래하는 정보를 다루는 소수의 전문 사용자로 MFA 구현을 제한해 왔습니다. 비용과 사용성 때문에 강력한 인증 기술을 더 널리 배포하지 못하는 경우가 많았습니다. 기존에는 강력한 인증 방법을 구매, 배포(사용자 등록 포함) 및 관리하는 데 많은 비용이 들었습니다. 하지만 최근에는 산업 전반, 조직 자체, 고객(또는 환자, 시민, 파트너 등), 그리고 조직이 접근할 수 있는 기술에서 대대적인 변화가 일어나고 있습니다.
멀티팩터 인증을 구현하는 주요 비즈니스 동인은 무엇인가요?
각 조직마다 구체적인 요구 사항은 다르지만, 모든 조직에 공통적으로 적용되는 높은 수준의 비즈니스 동인이 있습니다:
조직이 규정을 준수하기 위해 MFA를 사용해야 하는 의무는 무엇인가요?
IT 부서는 MFA로 인해 사용자에게 발생할 수 있는 마찰을 줄이기 위해 몇 가지 기술을 활용할 수 있습니다:
싱글 사인온(SSO)
싱글 사인온(SSO)을 사용하면 사용자가 단 한 번의 상호 작용으로 여러 리소스에 인증할 수 있습니다. 즉, 사용자가 하나의 자격 증명을 입력하면 그 아래의 인프라가 해당 세션 동안 사용자를 대신하여 보호되는 각 리소스에 인증합니다. SSO에 대한 가장 안전한 접근 방식은 인증 엔진이 SSO를 위해 설정된 각 리소스에 대해 고유한 자격 증명 집합을 사용하는 것입니다. 이렇게 하면 보안이 높은 수준으로 강화됩니다:
마찰이 적은 인증 옵션
기존의 OTP/TOTP가 계속해서 가장 일반적인 2차 인증 유형이 될 것이지만, 상황에 따라 더 적합한 다른 옵션이 있을 수 있습니다. 대역 외 푸시 모바일 앱은 사용자가 수락 버튼을 누르기만 하면 되기 때문에 OTP에 대한 마찰이 적은 옵션을 제공합니다. 고위험 상황의 경우, 일부 푸시 앱에는 사용자의 신원 확인을 위해 지문을 요구하거나 데스크톱에 제시된 번호와 같은 정보를 확인하여 사용자가 데스크톱과 스마트폰을 모두 가지고 있는지 추가로 확인하도록 푸시 모바일 앱을 구성하는 옵션이 있습니다.
얼굴 인식은 빠르게 생체 인증의 대세로 자리 잡고 있습니다. 시간이 지날수록 개선되는 Windows Hello의 낮은 마찰 특성은 편리한 사용자 환경을 제공합니다. 가장 큰 문제는 Windows Hello가 다양한 조명 상황에서 제대로 작동하지 않는다는 것입니다. 조명에 따라 얼굴을 인식하지 못하는 문제는 추가 얼굴 등록을 통해 관리할 수 있습니다. 최근에는 일부 모바일 앱에서 개인의 홍채 패턴을 등록할 수 있는 기능을 제공합니다. 생체 인증 옵션(얼굴, 지문, 홍채)을 함께 사용하면 외부인이 뚫기 어려운 보안 기준을 상당히 높일 수 있습니다. 생체 인식 방식은 피싱 공격으로부터 보호할 수 있는 마찰이 적은 방법을 찾고 있는 조직에게도 훌륭한 옵션입니다.
음성 인식은 금융 서비스 부문에서 인기를 얻고 있습니다. 고객이 서비스 담당자와 대화할 때 전적으로 수동적이기 때문에 기관에서는 이 방식을 선호합니다. 고객의 신원이 확인되면 담당자에게 알림이 전송됩니다. 정답을 기억하기 어려운 고객에게는 도전 과제 질문 대신 음성 인식을 사용합니다. 이 경우 보안과 사용성이 최적화됩니다.
FIDO/FIDO2는 사용자가 여러 디바이스에서 로밍하는 경우 매력적인 옵션입니다. FIDO가 매력적인 인증 옵션인 이유 중 하나는 광범위한 공급업체 지원과 사용 편의성에 중점을 두고 있다는 점입니다. FIDO는 다양한 디지털 서비스를 사용하는 많은 학생을 상대하는 대학에서 주목할 만한 주목을 받고 있습니다. FIDO를 사용하면 다양한 디바이스와 플랫폼에서 비밀번호 없는 인증의 이동성을 사용할 수 있습니다.
스마트폰 제스처 프로파일링은 소유자가 기기를 어떻게 다루고 물리적으로 상호 작용하는지에 대한 휴리스틱을 수행하는 행동 분석의 일종입니다. 결과는 추적 제스처 패턴을 기반으로 한 신뢰도 등급입니다. 시간이 지남에 따라 프로파일링은 제스처 충실도에 대한 자신감을 높여줍니다. 제스처 프로파일링은 처음에는 신원 확인의 기본 형태로 사용하기에 충분히 강력하지는 않지만, 다른 인증 유형과 함께 사용할 수 있는 적절한 방법이 될 수 있습니다.
보안 팀은 종종 채택하는 인증과 함께 제공되는 지원 소프트웨어를 구현합니다. 이는 다른 소프트웨어 구현이 필요한 다른 기기를 구매하여 또 다른 사일로를 만들 때까지는 잘 작동하는 것 같습니다. 대규모 조직에서는 다중 인증 또는 다른 인증 요구 사항을 충족하기 위해 비밀번호 없는 기술을 여러 개의 사일로에서 사용할 수 있습니다. 이 상황의 약점은 각 인증 사일로마다 고유한 정책 집합이 있다는 것입니다. 이러한 여러 정책 저장소를 최신 상태로 유지하려면 관리 오버헤드가 증가하고 정책의 일관성이 떨어질 위험이 있습니다.
OpenText™ NetIQ™ 고급 인증은 대규모 조직의 멀티팩터 인증 요구 사항도 충족하도록 설계되었습니다. 표준 기반 접근 방식은 벤더 종속의 위험이 없는 개방형 아키텍처를 제공합니다. 이 프레임워크는 다양한 디바이스와 추가 방법을 기본적으로 지원하지만, 새로운 기술이 시장에 출시됨에 따라 확장할 수도 있습니다.
플랫폼(웹, 모바일, 클라이언트)에 관계없이 AA는 가장 일반적인 플랫폼과 애플리케이션에 대한 기본 지원도 제공합니다. AA는 기업 전체 인증을 위한 중앙 정책 엔진 역할을 하는 것 외에도 위험 기반 엔진을 제공하여 MFA가 호출되는 시기를 제어하고 다양한 위험 수준에 따라 제공되는 인증 유형을 제어할 수 있습니다. AA는 자체 내장 엔진 외에도 적응형 액세스 관리 사용 사례의 일부로 사용할 수 있는 강력한 싱글 사인온 옵션 및 위험 메트릭을 제공하는 NetIQ Access Manager와 통합됩니다.
비밀번호 없는 다단계 인증 사용으로 조직 전반을 간편하게 보호하세요.
모바일, 클라우드, 레거시 플랫폼에서 통합 인증 및 액세스 제어 지원