2단계 인증 솔루션이라고도 하는 멀티팩터 인증(MFA) 솔루션은 사용자가 애플리케이션이나 서비스에 온라인으로 접속할 수 있는 권한을 받기 전에 두 개 이상의 조건을 만족할 것을 요구합니다. 사용자가 인증 프로세스를 성공적으로 수행하려면 비밀번호, 푸시 알림 등 자신이 알고 있는 것이나 지문 또는 얼굴 인식 스캔 같이 자신의 고유한 것을 제공해야 합니다.
안전한 네트워크 접속을 지원하는 MFA 솔루션
사용자 ID 인증은 공격으로부터 기업의 네트워크, 데이터, 시스템을 보호하는 중요한 단계입니다. 오늘날 데이터 유출 사고 중 약 80%는 도난 또는 감염된 인증정보와 관련되어 있으며, 갈수록 정교해지는 공격은 기업에 기회 손실, 평판 훼손, 비즈니스 연속성 저하는 물론 수백만 달러의 손실을 일으킬 수 있습니다.
멀티팩터 인증(MFA) 솔루션은 기존의 비밀번호 전용 인증 방법에 비해 크게 개선되었습니다. MFA 솔루션은 사용자가 정상적이라는 두 종류의 증거를 요구함으로써 유출 가능성을 크게 줄일 수 있습니다. 하지만 MFA도 완벽하지는 않습니다. 똑똑한 해커는 기존 MFA 솔루션을 가볍게 우회할 수 있습니다. FIDO2 표준에 따라 구축된 MFA 서비스는 더욱 강력한 보안 기능을 제공하지만, 사용자와 관리자가 관리하기 어렵습니다.
Akamai MFA는 FIDO2 보안 표준을 원활한 사용자 경험과 IT 관리자의 부담을 최소화하는 관리가 간편한 플랫폼을 결합하는 기술로 멀티팩터 인증 솔루션의 도전 과제를 해결합니다.
MFA 솔루션의 장점
MFA 기술은 사용자에게 애플리케이션 및 서비스에 대한 접속 권한을 부여할 때 두 개 이상의 유효성 검사 소스를 요구해 네트워크, 데이터, 사용자를 보호합니다. 사용자가 MFA 솔루션을 사용하는 경우 다음의 다른 카테고리로부터 최소 두 종류 이상 인증정보를 성공적으로 제시해야 합니다.
- 사용자가 알고 있는 것. 이러한 종류의 인증은 지식을 기반으로 하며 비밀번호나 PIN이 될 수 있습니다.
- 사용자의 고유한 점. 이 인증 카테고리는 맥락이나 생체 인식에 기반합니다. MFA 솔루션은 지문 스캔, 얼굴 인식, 음성 또는 발화 패턴, 또는 특정 위치나 특정 시간에 로그인하는 것 같은 맥락을 통해 사용자를 인증할 수 있습니다.
- 사용자가 가지고 있는 것. 이 토큰 기반 인증 형식은 일회용 비밀번호(OTP), 모바일 앱의 푸시 알림, 스마트 카드 또는 키 포브(Key FOB) 등이 될 수 있습니다.
MFA 서비스의 장점은 다양합니다. MFA를 사용하는 기업은 그렇지 않은 기업보다 감염될 가능성이 현저히 낮습니다. MFA는 클라우드, SaaS, 온프레미스, 웹 기반, IaaS 애플리케이션 등 모든 환경에 대한 보안 접속을 지원하고 간소화합니다. MFA 기술은 제로 트러스트와 SSE 같은 프레임워크로 기업 보안을 전환할 때 중요한 구성요소입니다.
그러나 기존 MFA 솔루션은 보안 유출에 대한 보안 기능이 훨씬 더 우수하지만, 공격자들이 우회할 수 있습니다. 사이버 범죄자들은 표준 MFA 솔루션의 중요한 보안 약점을 활용하는 비교적 간단하면서도 매우 효과적인 소셜 엔지니어링 및 피싱 기법을 개발했습니다. 기업은 이러한 공격을 방어하기 위해 FIDO2 표준을 기반으로 MFA 솔루션을 구축할 수 있습니다. FIDO2 표준은 비정상적인 MFA 시도를 탐지하고 엔드투엔드 암호 방식을 사용해 정상적인 사용자만 두 번째 인증 시도를 트리거할 수 있도록 합니다.
Akamai의 MFA 솔루션
기업은 Akamai MFA 서비스를 통해 FIDO2의 보안 기능을 활용하는 동시에 이 고도로 안전한 표준을 사용하는 데 따르는 문제도 해결할 수 있습니다. FIDO2 표준에 따라 구축된 대부분의 MFA 솔루션은 물리적 FIDO2 보안 키를 사용해야 하는데, 이 키는 비용이 많이 들고 번거롭습니다. 과거에 IT 팀은 최고의 FIDO2 기반 보안을 확보하기 위해 모든 직원에 대한 물리적 하드웨어 토큰을 구입하고 모든 키의 배포 및 운영을 관리해야 했습니다. 사용자들은 추가적인 하드웨어를 사용하고 들고 다녀야 하는 MFA의 불편한 경험에 직면하게 되었습니다.
Akamai MFA는 물리적 보안 키가 필요 없는 매우 안전한 피싱 방지 MFA 기술을 제공합니다. Akamai의 솔루션은 스마트폰과 웹 브라우저를 사용해 FIDO2의 보안을 디지털화하고, 이를 푸시 알림의 사용 편의성 및 친숙한 경험과 결합해 모든 플랫폼에서 로밍 인증 솔루션으로 사용할 수 있습니다.
기업은 Akamai MFA를 사용해 다음과 같은 장점을 얻을 수 있습니다.
- 피싱 및 소셜 엔지니어링 공격으로 쉽게 무너지지 않는 MFA 솔루션을 배포해 리스크를 줄입니다.
- 기존 스마트폰에 MFA 솔루션을 신속하게 배포해 물리적 보안 키를 배포하거나 호환 가능한 하드웨어를 발급해야 할 때 일반적으로 발생하는 지연을 방지합니다.
- 사용자의 스마트폰을 활용하고 친숙한 푸시 알림을 사용해 원활한 인증 경험을 제공합니다.
- 기존 스마트폰과 웹 브라우저로 FIDO2 보안을 디지털화해 총소유비용(TCO)을 절감하고, 추가 하드웨어를 구입, 교체, 유지 관리하지 않아도 됩니다.
- 가장 강력한 인증 및 권한 부여 프로토콜을 구축해 제로 트러스트 보안을 지원합니다.
- 미래의 사용 사례를 지원할 수 있게 진화하도록 제작된 클라우드 MFA 솔루션으로 미래 지향적인 MFA 보안에 투자합니다.
Akamai MFA의 작동 방식
Akamai MFA 는 원활한 푸시 알림을 통해 우수한 보안을 제공합니다. IT 팀은 Akamai의 설정 가능한 인증 요소를 통해 피싱 방지 푸시, 표준 푸시, TOTP(시간 기반 일회용 비밀번호), SMS(단문 메시지 서비스) 등 특정 사용 사례에 필요한 인증 종류를 선택할 수 있습니다. 또한 Akamai는 시장을 선도하는 IdP(ID 공급업체) 솔루션과도 쉽게 통합되며, 관리팀에 인증 이벤트에 대한 정보를 제공하는 다양한 리포팅 기능을 제공합니다. Akamai는 관리자의 부담을 줄이기 위해 사용자가 디바이스를 쉽게 등록할 수 있는 제약 조건이 적은 다양한 셀프 서비스 방법을 제공합니다.
Akamai MFA 솔루션은 간편한 6단계 프로세스를 통해 사용자를 인증합니다.
- 사용자가 Microsoft Azure AD 같은 주요 인증 솔루션에 사용자 이름과 비밀번호를 입력합니다.
- 인증정보의 유효성을 검사한 후 주요 인증 솔루션이 Akamai MFA에 연결되어 두 번째 인증 요소를 생성합니다.
- Akamai는 사용자가 인증 요소를 선택할 수 있는 페이지를 렌더링합니다.
- Akamai MFA는 피싱 방지 푸시 같은 알림을 사용자의 스마트폰으로 전송합니다.
- 사용자가 응답하면 Akamai는 주요 인증 솔루션에 제어 권한을 다시 전달합니다.
- 주요 인증 솔루션은 사용자가 요청된 서비스나 애플리케이션에 접속할 수 있도록 허용합니다.
자주 묻는 질문(FAQ)
MFA 기술은 권한이 없는 사용자가 기업 네트워크에 접속하는 것을 어렵게 만들어 기업 보안을 크게 개선합니다. MFA 솔루션은 제로 트러스트와 SASE 같은 보안 프레임워크의 필수적인 요소이기도 합니다.
TOTP는 시간 기반 일회용 비밀번호의 약자로, 30초마다 6자리의 고유한 코드를 생성하는 인증 메커니즘입니다. 이 코드는 사용자와 인증 시스템 간의 공유 비밀 키를 기반으로 합니다. 일반적으로 2단계 인증 방법으로 사용되며, 사용자는 사용자 이름과 비밀번호 외에도 코드를 입력해야 합니다.
SMS는 단문 메시지 서비스의 약자로, 한 모바일 디바이스에서 다른 모바일 디바이스로 전송되는 문자 메시지의 한 종류입니다. SMS 메시지의 길이는 일반적으로 최대 160자로 제한됩니다.
FIDO2는 FIDO Alliance에서 개발한 개방형 인증 표준으로, 사용자가 비밀번호 대신 생체 인식이나 보안 키를 사용해 웹사이트 및 애플리케이션에 안전하게 인증할 수 있도록 합니다. FIDO2는 강력한 2단계 인증을 제공하며, 기존의 비밀번호 기반 인증 방법보다 더 안전하고 사용하기 쉽도록 설계되었습니다.
고객이 Akamai를 선택하는 이유
Akamai는 온라인 비즈니스를 지원하고 보호하는 사이버 보안 및 클라우드 컴퓨팅 기업으로, 시장을 대표하는 보안 솔루션, 탁월한 위협 인텔리전스, 글로벌 운영팀이 어디서나 기업 데이터와 애플리케이션을 보호하기 위한 심층 방어 기능을 제공한다. Akamai의 풀스택 클라우드 컴퓨팅 솔루션은 세계에서 가장 분산된 플랫폼에서 성능과 경제성을 제공한다. 글로벌 기업들은 비즈니스 성장에 필요한 업계 최고의 안정성, 확장성, 전문성을 제공하는 Akamai를 믿고 신뢰한다.