mobile background

eNsecure

통합계정권한관리 솔루션

Identity and Access Management (IAM) 

계정·권한·접근·인증·로그를 통합하여 일관된 보안 관리 체계를 구축합니다. 

eNgenIM

eNgenIM은 전사 IT 시스템의 계정과 권한, 접근, 인증, 감사 로그를 통합 관리하는 계정권한관리 솔루션입니다. 고객의 시스템 환경과 보안 요구사항에 따라 필요한 관리 기능을 유연하게 구성하여 일관된 계정·권한 관리 체계를 구축합니다. 계정의 신청·승인·생성·변경·잠금·삭제에 이르는 라이프사이클을 자동화하고, 워크플로 기반 전자 결재와 역할·정책 기반 권한 부여를 통해 사용자별 접근 권한을 체계적으로 관리합니다.


어플라이언스 형태로 제공되어 고객사의 규모와 운영 환경에 맞는 안정적인 구축과 커스터마이징을 지원하며, 서버, 데이터베이스, 네트워크, Active Directory, 클라우드 및 보안 시스템 등 다양한 환경과 연동합니다. 통합 웹 포털을 통해 계정·권한·접근·인증·로그 정보를 중앙에서 관리하여 운영 편의성과 감사 대응 효율성을 높입니다.

mobile background

통합계정권한관리 솔루션이 필요한 이유


IT 환경이 복잡해지고 관리 대상 시스템과 계정이 증가하면서, 계정·권한 관리 소홀로 인한 정보 유출과 내부 보안 사고의 위험도 높아지고 있습니다.

계정의 생성부터 변경·회수까지 전 과정을 체계적으로 관리하고, 접근 권한과 사용자 활동을 지속적으로 통제하기 위한 통합계정권한관리 체계가 필요합니다. 

| 내부문제
  • 프로세스 미비: 계정·권한·이력 관리 절차의 비표준화로 일관된 통제의 어려움
  • 관리 업무 증가: 반복적인 계정 신청·승인·변경 업무로 인력 및 운영 자원의 낭비
  • 외부 인력 관리: 협력사·외주 인력의 계정 및 권한 미회수로 정보 유출 위험 증가
  • 미사용 계정 방치: 휴면·퇴사자·소유자 불명 계정의 방치로 계정 도용 가능성 증가
  • 로그 관리 한계: 접속·작업 이력의 분산 및 누락으로 사고 원인과 사용자 행위 추적의 어려움
| 외부문제
  • 계정 탈취 공격 증가: 특권 계정을 노린 공격으로 중요 정보 및 시스템 침해 위험 증가
  • 보안 규제 강화: 개인정보보호, 접근 권한 관리 및 감사 로그 보관 요구사항의 지속적인 강화
  • 관리 책임 확대: 계정 및 접근 권한 관리 미흡에 따른 조직의 보안 관리 책임 확대
  • 안전성 확보 요구: 주요 법규 및 보안 기준에 따른 계정·권한·인증·감사 체계 구축 요구
  • 업무 환경 변화: 원격근무와 클라우드 사용 확대로 사용자 및 시스템 접근 경로의 다양화

계정·권한 관리 업무 부담 증가

접근 권한에 대한 통제력 확보 필요

계정 및 사용자 활동의 추적 한계

지속적으로 강화되는 보안 규제와 감사 요구

특징

통합계정권한관리 체계 구축

계정 라이프사이클 자동화

워크플로 기반 계정 신청·승인 관리

유연한 커스터마이징 지원

계정 오남용 및 관리 사각지대 축소

컴플라이언스 및 감사 대응 지원

  | 사용자 편의성
  • 사용자 스스로 웹 포털을 통한 계정 현황 조회 및 변경 신청
  • 계정 신청과 관리자 승인 과정에 대한 사전 검증
  • 계정 신청부터 승인까지 자체적인 워크플로 기반 처리
  • 사용자 속성 및 역할에 따른 자원에 대한 접근 권한 부여
| 관리의 용이성
  • 통합 GUI를 통한 OS·DB·네트워크·AD·클라우드 계정 중앙 관리
  • 계정 등록·변경·삭제 신청에 대한 실시간 조회·승인·반려
  • 고객 환경에 따른 화면 설정 및 관리 기능 구성
  • 시스템 기본 계정 관리 및 계정 소유자 자동 연계 지원
  | 비인가 계정 및 오남용 통제
  • 계정 만료 전 알림 및 만료 계정 잠금·회수
  • 인사 및 자산 시스템 연계를 통한 변경 시 계정 잠금 및 권한 변경 지원
  • 협력·외주 인력 계정에 대한 별도 관리 프로세스 적용
  | 편리한 인터페이스
  • 직관적이고 사용하기 편리한 대시보드 제공
  • 관리자별 대시보드 UI 설정 및 기능 커스터마이징 지원
  • 계정·사용자·자산 등 변동 현황 실시간 모니터링
  | 유연한 확장성
  • 추가 대상 시스템 연계를 위한 계정 관리 엔진 제공
  • 커넥터 구성과 연동 관리 기능 지원
  • 웹 기반 배치와 스케줄 관리
  • 안정적인 운영을 위한 이중화 구성 지원
  | 감사 및 컴플라이언스 대응
  • 시스템 사용자 활동에 대한 행위 감사 및 모니터링
  • 사용자 접근 및 작업 이력에 대한 모든 로그 저장
  • 통계 정보를 활용한 다양한 형식의 보고서 제공
  • 주요 보안 규제와 내·외부 감사 대응 지원

대시보드


계정·자산·사용자·정책·신청·시스템 정보를 하나의 통합 GUI에서 관리하고,

주요 현황과 변경 이력을 대시보드 및 보고서로 제공합니다. 

| 계정 관리
  • 계정 목록을 사용자와 관리자 관점의 대시보드 및 보고서 형태로 제공
  • 계정 생성·수정·삭제, 잠금·해제, 비밀번호 변경·초기화, 소유자 변경 등 지원
  • 비인가·미등록·휴면 계정을 별도로 분류하여 관리
| 자산 관리
  • 자산별 사용자와 계정 사용 현황을 대시보드 및 보고서 형태로 제공
  • 자산을 유형과 업무 기준으로 분류하고 그룹별 이용 권한 관리
  • 등록된 자산과 계정 및 계정 그룹을 자동으로 실시간 동기화하고 이력 조회 지원
| 사용자 관리
  • 사용자 정보와 보유 계정, 접근 가능 자산 확인
  • 시스템 상세 정보 확인 및 사용자 등록·수정·삭제 지원
  • 사용자 그룹을 생성하고 각 그룹 및 사용자별 자산 접근 권한 설정
| 정책 관리
  • 자산 및 사용자별 비밀번호·계정 생성·기간 만료 알림 정책 설정
    • 비밀번호 및 계정 생성 규칙, 계정 기간 만료 알림 설정
  • 감사 자료로 활용할 수 있는 보고서 제공
| 시스템 관리
  • 사용자의 모든 행위 로그를 저장하고 이력을 타임라인으로 제공
  • 외부 시스템과의 연동 설정 및 시스템 반영
  • 계정·자산·사용자의 세부 관리를 위한 정책 옵션 설정 지원
| 신청서 관리
  • 계정 신청서 목록 및 결재 진행 현황 확인
  • 계정 등록·수정·삭제 등 다양한 신청 유형 제공
  • 결재 권한의 위임 및 회수 지원

주요기능


계정의 신청·승인·생성·변경·회수 라이프사이클을 자동화하고,

고객 환경에 필요한 계정·권한·접근·인증·로그 관리 기능을 통합하여 일관된 보안 정책을 적용합니다.

| 통합 관리
  • GUI 기반의 WEB 및 CS 형태의 통합 관리자 도구를 통한 계정·권한·로그·인증 중앙 관리
  • 전체 UI 변경 없이 계정권한관리 기능의 커스터마이징 지원
  • 대시보드를 통한 실시간 모니터링과 정책 위반 세션 차단 및 실시간 알림
  • 이기종 시스템에 분산된 계정의 취합·동기화 및 연계 관리
| 계정 관리
  • 계정 그룹별 정책 설정 및 전자 결재를 통해 계정의 라이프사이클 관리 자동화
  • Agent 또는 Agentless 방식 지원, 인사 정보 시스템 연동 및 이중화 구성 지원
  • 서버, 애플리케이션, 네트워크, 클라우드, DBMS, LDAP, SaaS, EC2 등 다양한 시스템 계정 관리 
  • 수집된 계정에 대한 일괄 생성, 변경, 삭제 등 프로비저닝 관리
  • 인사이동 또는 퇴사 시, 기존 권한 자동 회수와 신규 부서·직책에 따른 권한 매핑
  • 비인가, 미등록, 불법, 휴면, 퇴사자 계정 탐지 및 잠금, 삭제
| 권한 관리 - 서버 보안
  • 모든 기능에 대한 명령줄 인터페이스(CLI) 제공
  • 통합 관리 콘솔과의 간편한 연동 지원
  • 커널 기반의 시스템 접근 통제 제공
  • 계정 발급과 동시에 접근 통제 정책 적용
| 권한 관리 - 접근 통제
  • 사용자별 시스템 접근 권한 분리 및 통제
  • 시스템 접근 권한 신청 내역과 로그 분석을 통한 권한 사용 내역 파악
  • 내부 전산 시스템에 대한 모든 원격 접속 경로의 일원화
  • 명령어 수행 내역과 로그인 후 세션 로그 자동 저장, 입출력 로그 저장 및 재현
| 인증 관리 - 패스워드
  • 계정 및 비밀번호 생성 시 전사 보안 정책 적용
  • 암호 알고리즘을 통한 비밀번호 암호화 지원
  • 다양한 패스워드 변경 주기 설정을 통한 자동 변경 체계 마련
  • 외부 인력 작업 시 패스워드 요청·승인·발급 프로세스 적용
| 인증 관리 - OTP 인증
  • 다양한 인증 방식을 통한 강력한 사용자 인증 체계 구축
  • 시스템 로그인 및 특정 명령어 수행 시 OTP를 통한 강력한 2-Factor 인증
  • 세션 기반의 OTP 인증 및 감사 수행
  • 하드웨어 일체형 구성을 통한 토큰 교체 비용 절감
| 감사 통제
  • 시스템 운영 전반의 업무 처리 내역에 대한 로그 저장
  • 계정관리 업무 처리 내역에 대한 통계 자료 제공 및 업무 현황 분석
  • Single Sign-On(SSO) 시스템의 모든 컴포넌트에 대한 실시간 모니터링
  • 사용자의 시스템 사용·접근·권한 관리 내역에 대한 감사 및 기간별 보고서 제공

구성도


Agent·Agentless 방식과 인사·자산·인증 시스템 연동을 지원하며,
고객 환경에 따라 Active-Standby 또는 Active-Active 이중화 구성을 적용하여 안정적인 통합계정권한관리 체계를 구축합니다.


도입효과


다양한 구축 경험을 통한 노하우를 바탕으로 보다 안정적이고 유기적으로 연결된 통합계정권한관리 시스템을 구축합니다.

| 정책 기반 관리
  • 정책에 따른 계정 생성 및 권한 부여 등 계정 관리 프로세스 자동화
  • 사용하지 않는 불필요한 계정 및 권한을 차단하여 보안성 강화
  • 비인가 및 미등록 계정을 자동으로 탐지하여 불법적인 사용 차단
  • 다양한 인증 시스템과 연동하여 계정 유출 방지


| 프로세스 자동화
  • 사용자 스스로 계정을 신청하여 정책에 따른 결재 과정 후 즉시 대상 시스템 사용 가능 
  • 계정 승인 및 반려 절차 자동화로 시스템 관리자의 업무 과부하와 관리 비용, 업무 지연 감소
  • 계정 신청자에게 필요한 계정과 권한을 신속하게 제공하여 업무 효율성 향상
  • 모든 계정 관리 프로세스 정형화를 통한 인적 오류 감소 및 원활한 업무 인수인계 가능


| 신속한 대응
  • 대상 시스템의 계정 정보 수집 후 기존 정책과의 비교 및 적용
  • 소유자 불명·공용·비정상 계정 및 권한 사용에 대한 모니터링 및 경고
  • 위험 계정에 대한 경고·잠금·회수 등 신속한 조치를 통한 계정 오남용 방지 
  • 보안 사고 발생 시 증거로 활용할 수 있는 감사 자료 제공


| 규제 만족
  • 계정·권한·접근·로그 관리 관련 보안 요구사항 충족
  • 주요 보안 지침과 내·외부 감사 요건에 대한 지속적인 대응
  • 계정 관리의 투명성과 추적성 확보 
  • 일관된 보안 정책 운영을 통한 조직 신뢰도 향상



제품사양

| eNgenIM 1000





  • 이중화 구성 (Active-Standby)
  • 프로세스: Intel Xeon(R) 1.9 GHz, 8 Cores
  • 메모리: 32GB (ECC Memory)
  • 스토리지: 2EA x 1TB SSD, 6Gbps
| eNgenIM 2000



  • 이중화 구성 (Active-Standby)
  • 프로세스: Intel Xeon(R) 2.2 GHz, 10 Cores
  • 메모리: 32GB (ECC Memory)
  • 스토리지: 2EA x 1TB SSD, 6Gbps

인증

  | 품질 인증
  • 한국정보통신기술협회 GS인증 1등급 20-0489 eNgenIM v2.0
  | 저작권 등록
  • 한국저작권위원회 C-2014-031586 eNgenIM v2.0