액세스 제어의 정의
액세스 제어는 누가 어떤 상황에서 특정 데이터, 앱 및 리소스에 액세스할 수 있는지를 정하는 보안의 기본적인 요소입니다. 열쇠와 사전 승인된 손님 목록이 물리적인 공간을 보호하는 데 사용되는 것처럼 액세스 제어 정책은 디지털 공간을 보호합니다. 즉, 올바른 사람은 입장시키고 올바르지 않은 사람은 차단합니다. 액세스 제어 정책은 조직에서 사용자가 실제로 해당 사용자가 맞는지 명시적으로 확인하고 이러한 사용자에게 디바이스, 위치, 역할 등과 같은 컨텍스트를 기반으로 적정 수준의 액세스를 부여할 수 있도록 지원하는 인증 및 권한 부여와 같은 기법을 기반으로 합니다.
액세스 제어는 고객 데이터 및 지적 재산과 같은 기밀 정보를 악의적인 행위자 또는 다른 권한이 없는 사용자가 도난당하지 않도록 합니다. 직원들에 의한 데이터 반출의 위험을 줄이고 웹 기반 위협을 차단합니다. 보안 중심 조직은 대부분 권한을 수동으로 관리하는 대신 ID 및 액세스 관리 솔루션을 사용하여 액세스 제어 정책을 구현합니다.
Microsoft Security 팔로우