클라우드 컴퓨팅이 필요하신가요? 지금 시작해보세요

Akamai MFA

피싱 차단 MFA로 직원 계정 탈취를 예방하고 데이터 유출을 방지합니다.

애플리케이션 전반의 직원 로그인 보안 유지

Akamai MFA는 인증 보안을 위한 FIDO2 표준을 활용해 클라우드, 웹 기반, 온프레미스, SaaS, IaaS 애플리케이션의 직원 로그인을 보호합니다. 사용자 친화적인 모바일 푸시 경험을 제공하므로 값비싼 하드웨어 보안 키가 필요하지 않습니다. Akamai MFA는 Akamai Enterprise Application Access와 원활하게 통합되어 완전한 ZTNA(Zero Trust Network Access) 솔루션을 제공합니다.

모바일 디바이스 푸시만큼 간편한 피싱 방지 인증 구축

FIDO2 표준으로 가장 강력한 인증 보안 확보

가장 안전한 멀티팩터 인증 표준으로 인증 우회 공격을 차단하세요.

하드웨어 추가 없이 보안 강화

보안 키, 하드웨어 토큰, 포브 없이 엔드투엔드 암호화를 통해 멀티팩터 인증을 안전하게 보호하세요.

관리자의 워크로드 감소

클라우드 기반 MFA, 셀프 서비스 등록, 간편한 스마트폰 앱 경험으로 간편하게 도입하세요.

Akamai MFA의 작동 방식

푸시

푸시

모바일 앱이 스마트폰을 로밍 FIDO2 인증기로 전환해 사용자의 신원을 확인합니다.

인증

인증

Akamai MFA는 FIDO2의 강력한 인증 보안과 푸시 알림의 간편한 최종 사용자 경험을 결합합니다.

적용

적용

FIDO2는 서버 측과 비밀을 공유하지 않으므로 멀티팩터 인증 악용의 영향을 받지 않습니다.

통합

통합

Microsoft AD, Okta, Ping Identity 등 대표적인 IdP 및 ID 솔루션과 통합해 원활한 서비스를 제공할 수 있습니다.

기능

  • 모든 스마트폰에 피싱 방지 FIDO2 MFA 푸시 알림을 제공해 MFA 우회 공격 무력화
  • 보안 푸시, 표준 푸시, OTP, TOTP, SMS, 생체 인식을 포함한 설정 가능한 인증 요소
  • 대표적인 IdP 및 IAM 솔루션과의 통합으로 원활한 MFA 솔루션 제공

  • 사용자 프로비저닝 워크플로우를 자동화해 IdP의 변경 사항이 즉시 반영되도록 합니다
  • 다양한 보고 기능으로 관리 팀에 인증 이벤트에 대한 정보를 제공합니다
  • 셀프서비스로 디바이스를 등록하는 간소화된 절차로 관리자의 업무 부담을 줄여줍니다
  • 완전한 클라우드 기반 멀티팩터 인증 솔루션

자주 묻는 질문(FAQ)

Akamai MFA는 FIDO2 표준을 기반으로 구축된 완전한 멀티팩터 인증 솔루션입니다. 동일한 수준의 접속 관리를 위해 기업은 먼저 멀티팩터 인증 솔루션을 배포한 다음 FIDO2 하드웨어 보안 키를 구매, 배포, 관리해야 하므로 비용과 운영 복잡성이 크게 증가합니다. 하드웨어 보안 키는 사용자가 키를 분실하거나 잊어버려 최종 사용자 경험이 저하되는 경우가 많으며, 이로 인해 IT 지원센터에 추가 문의가 필요하고 사용자 생산성이 저하됩니다.

Akamai MFA는 하드웨어 보안 키나 스마트 카드의 비용과 복잡성 없이 FIDO2 기반 MFA의 모든 장점을 제공합니다. 또한 스마트폰 애플리케이션을 통해 편리하고 원활한 최종 사용자 경험을 제공합니다.

FIDO2 표준은 WebAuthn(W3C)과 CTAP(FIDO Alliance)의 두 가지 요소로 구성된 FIDO Alliance에서 개발한 인증 방법입니다. FIDO2의 주요 특징은 다음과 같습니다.

  • 비공개·공개 키 쌍에 기반한 인증정보.
  • 비밀이 공유되지 않음. 비공개 키는 FIDO2 인증기에 의해 생성되고 인증기의 보안 하드웨어에 저장되며 내보내거나 변조할 수 없습니다. 등록 시에는 공개 키만 서버 측(웹사이트)으로 전송됩니다.
  • 인증 챌린지는 사용자 에이전트(브라우저)로 전달되며, 이 에이전트는 챌린지에 대한 맥락을 추가한 다음 연결된 FIDO2 인증기에 전달해 중간 머신을 탐지할 수 있게 합니다.
  • 플랫폼 인증기(플랫폼에 연결되고 해당 디바이스에서만 사용 가능)와 로밍 인증기(모든 디바이스에서 사용 가능)가 있습니다.

Akamai MFA는 표준 플랫폼 인증기(Microsoft, Apple 등)와 물리적 보안 키 형태의 로밍 인증기를 지원합니다. 하지만 Akamai MFA 모바일 앱이 스마트폰을 로밍 FIDO2 인증기인 FIDO2 폰 보안 키로 전환한다는 점에서 차별화됩니다. 이 기능은 다음과 같은 장점을 제공합니다.

  • 물리적 FIDO2 보안 키에 대한 비용 없이 FIDO2 보안 제공
  • 스마트폰에 간편한 푸시 알림이 표시되어 최종 사용자에게 만족스러운 경험을 제공합니다.
  • Windows와 Apple 운영 체제에 개별적인 인증 서비스가 아닌 하나의 인증 서비스만 지원하므로 관리 노력이 최소화됩니다.

Akamai MFA 솔루션은 FIDO2 기반 인증 요소를 사용해 최종 사용자의 로그인이 정상적인지 확인함으로써 직원 계정의 탈취를 방지합니다. 일회용 비밀번호, 비밀번호, SMS, TOTP, 푸시 알림과 같은 기존 인증 요소에는 공격자가 직원 계정을 탈취하는 데 악용할 수 있는 취약점이 있습니다. FIDO2 기반 인증 요소는 이러한 약점이 없으며 SIM 하이재킹, 중간 머신 재생, 푸시 피로, 기타 악용 방법에 영향을 받지 않습니다. FIDO2 인증 요소에 생체 인식 요소를 추가해 접속 관리를 더욱 개선할 수 있습니다.

예. Akamai MFA는 모든 사용 사례를 지원하기 위해 다양한 인증 요소를 제공합니다. FIDO2 전화 보안 키, 기타 FIDO2 인증기, 표준 푸시, TOTP, OTP, SMS 등 신원 확인에 필요한 인증 2차 요소를 선택할 수 있습니다. 인증 프로세스의 보안을 더욱 강화하기 위해 FIDO2 폰 보안 키 및 표준 푸시 요소 외에 얼굴 인식과 같은 생체 인식 요소를 사용하도록 서비스를 설정할 수 있습니다.

Akamai MFA는 Microsoft Active Directory(ADFS 포함), Okta, Ping Identity, Akamai Enterprise Application Access 클라우드 IdP 등 대표적인 IdP 및 ID 솔루션과의 간편한 통합을 통해 원활한 멀티팩터 인증 서비스를 제공합니다.

사이버 공격은 대개 ID 및 접속 관리를 공격의 출발점으로 삼는 공격자로부터 시작됩니다. 일반적인 접근 방식 중 하나는 직원을 가짜 기업 로그인 페이지로 보내는 정교한 피싱 이메일을 사용하는 것입니다. 이러한 피싱 이메일은 종종 소셜 엔지니어링 기법을 사용해 증폭되기도 하는데, 예를 들어 IT 담당자라며 직원에게 전화를 거는 방식입니다. 그런 다음 공격자는 수집한 사용자 인증정보를 사용해 실제 기업 로그인 페이지에 로그인합니다. 표준 푸시 멀티팩터 인증을 사용 중인 경우, 직원은 푸시 알림을 받게 됩니다. 직원이 이 알림을 수락하면 위협 공격자는 접속 권한을 획득하게 됩니다.

Akamai MFA는 FIDO2 인증 표준을 기반으로 하므로, 공격자가 직원의 로그인 인증정보를 획득하더라도 직원은 FIDO2 푸시 알림을 수신하지 않습니다. 따라서 공격자가 감염된 사용자 인증정보를 사용해 사용자 접속 권한을 획득할 수 없습니다.

예, Akamai MFA를 사용해 멀티팩터 인증 솔루션을 제공함으로써 VPN 인증 정책의 보안을 강화할 수 있습니다. PacketFence Gateway는 사용자 환경에 설치해 VPN 서버와 기타 네트워크 디바이스 간의 통합을 제공할 수 있는 소프트웨어 구성요소입니다. 이 통합은 기본 인증으로 RADIUS (Remote Authentication Dial-In User Service), LDAP (Lightweight Directory Access Protocol) 또는 Microsoft AD (Microsoft Active Directory)를 사용하고 보조 인증기로 Akamai MFA 서비스를 사용합니다. Akamai MFA를 PacketFence Gateway와 통합하면 외부에서 VPN 서버 또는 방화벽과 기업 네트워크와 같은 기타 네트워크 요소를 사용하는 사용자 간에 안전한 통신을 설정할 수 있습니다.

예. Akamai MFA를 사용하면 API로 서비스를 설정하고 관리할 수 있습니다. 이 API를 사용해 다음과 같은 사용자 관련 작업을 관리할 수 있습니다.

  • 사용자 계정에 그룹, 하드웨어 토큰, 접속 정책 할당
  • 사용자에 대한 우회 코드 목록 작성 및 생성
  • 사용자의 엔드포인트 디바이스 활성화 및 비활성화
  • 사용자 및 엔드포인트 디바이스 목록 작성
  • 사용자 삭제
  • 등록 이메일 전송

멀티팩터 인증과 2단계 인증의 주요 차이점은 인증에 필요한 요소의 수입니다. 2단계 인증은 사용자 이름과 비밀번호 등의 두 가지 요소를 사용합니다. 멀티팩터 인증은 사용자 이름, 비밀번호, OTP 등 두 가지 이상의 요소를 사용해 더 높은 수준의 보안 접속을 제공합니다.

SSO(Single Sign-On)는 사용자가 하나의 로그인 인증정보(예: 사용자 아이디와 비밀번호)로 여러 애플리케이션 또는 서비스에 접속할 수 있도록 하는 인증 프로세스입니다. SSO를 사용하면 사용자가 각 애플리케이션마다 별도의 인증정보를 기억하고 입력할 필요가 없으며, 한 번의 인증으로 인증정보를 다시 입력하지 않고 여러 애플리케이션에 접속할 수 있습니다. Akamai MFA는 SAML 기반 SSO를 지원합니다.

멀티팩터 인증 사용 사례

Akamai MFA가 사용되는 몇 가지 일반적인 방법에 대해 자세히 알아보세요.

직원을 위한 보안 인증

물리적 보안 키의 비용과 복잡성이 사라진 FIDO2 MFA


공격자들은 직원 계정을 감염시키기 위해 직원을 표적으로 삼고 있으며, 표준 MFA 솔루션에 내재된 보안 허점을 악용해 인증 프로세스의 추가 보안 레이어를 우회하고 있습니다. 보안의 해답은 FIDO2지만 이를 위해서는 물리적 FIDO2 보안 키를 구매, 배포, 관리해야 하므로 복잡성과 비용이 증가하고 직원 경험도 저하될 수 있습니다. Akamai MFA는 물리적 보안 키의 비용과 복잡성 없이 FIDO2 기반 멀티팩터 인증의 모든 장점을 제공하면서 스마트폰 애플리케이션을 통해 편리하고 원활한 최종 사용자 경험을 제공합니다.

제로 트러스트 보안 활성화

현존하는 가장 강력한 인증 및 권한 부여 프로토콜


ZTNA(Zero Trust Network Access)는 는 제로 트러스트 아키텍처로 전환하는 기업에 매우 중요한 솔루션입니다. 직원 로그인을 사용자 이름과 비밀번호를 기반으로 하는 단일 인증에 의존할 경우 적절한 보안을 제공할 수 없으며, 특히 ZTNA와 함께 SSO(Single Sign-On)를 사용한다면 더욱 그렇습니다. 하나의 사용자 계정이 감염되는 것만으로 SSO가 연결된 모든 애플리케이션에 대한 접속 권한이 부여될 수 있습니다.

기업은 보안 접속을 위한 Akamai Enterprise Application Access와 강력한 인증을 위한 Akamai MFA를 함께 배포함으로써 강력하고 안전한 제로 트러스트 네트워크 접속 솔루션을 빠르고 쉽게 구축할 수 있습니다.

비밀번호가 필요 없는 안전한 인증 실현

비밀번호 없는 세상을 위한 피싱 방지 및 원활한 MFA


개인 로그인과 회사 로그인에 동일한 비밀번호를 사용하는 등 잘못된 비밀번호 관리가 직원 계정 탈취의 근본 원인인 경우가 많습니다. 현재 많은 IDaaS(Identity as a Service) 공급업체에서 비밀번호를 기본 인증 요소에서 제거하고 이를 멀티팩터 인증과 같은 다른 요소로 대체하는 방식을 지원하고 있습니다. 그러나 안전하지 않은 요소(비밀번호)를 다른 안전하지 않은 요소(예: 표준 푸시 MFA, SMS, 일회용 비밀번호)로 대체하는 것은 보안 문제를 해결하지 않고 그저 변화시킬 뿐입니다. 

비밀번호 없는 인증으로 전환하기 위한 핵심 구성요소로 Akamai MFA를 배포하면 사용자 인증을 위한 안전하고 원활한 비밀번호 없는 경험을 제공하고, ID 및 접속 관리를 강화해 모든 로그인이 정상적인지 확인할 수 있습니다.

무료 체험: Akamai MFA 60일 무료 체험

Akamai MFA의 장점을 직접 확인해 보세요.

  • Akamai MFA를 Microsoft Active Directory, Okta, Ping Identity 등 대표적인 IdP 및 IAM 솔루션과 통합해 원활하고 안전한 인증 프로세스를 구축할 수 있습니다. 
  • ID 및 접속 관리의 보안을 강화해 직원 계정 탈취의 리스크를 제거하세요. 
  • FIDO2 기반 멀티팩터 인증의 강력한 인증 보안과 친숙한 푸시 알림을 활용하는 편리한 최종 사용자 경험을 결합하세요.

60일 무료 평가판 이용 방법:

  1. 양식 제출
  2. 이메일 확인
  3. Akamai의 검증 및 심사 프로세스를 통과하세요.
  4. 로그인 안내 받기
  5. Akamai MFA 로그인 및 인스턴스 설정

이용약관 및 제약 사항이 적용됩니다.

 

Akamai MFA 체험판을 신청해 주셔서 감사합니다! 이메일 주소 확인을 요청하는 이메일을 보내드렸습니다. 확인이 완료되면 로그인 인증정보가 포함된 이메일을 한 번 더 보내드립니다. 해당 인증정보를 사용해 체험판을 시작하실 수 있습니다.