About SOLUTIONS : Unified-IAM - IM
분산된 계정관리, PNPSECURE IM으로 통합하세요
PNPSECURE IM은 OS, DBMS, 네트워크 장비에 분산된 사용자 계정의 생성, 변경, 폐기 전 과정을 하나의 체계로 통합 관리합니다. 계정 Life-Cycle 관리, 패스워드 정책 일원화, 승인 프로세스 자동화를 통해 Unified-IAM 기반의 강력한 접근제어와 Zero Trust 보안 운영을 완성하세요.
도입 문의하기PNPSECURE · IM · Identity Management · Unified-IAM · Zero Trust
피앤피시큐어(PNPSECURE) IM이란 무엇인가요?
피앤피시큐어(PNPSECURE) IM(Identity Management)은 조직 내 모든 IT 자산에 분산된 사용자 계정의 생성, 변경, 폐기 전 과정(Life-Cycle)을 통합 관리하는 계정관리 솔루션입니다. DAC, SAC, WAC와 연계되어 통합 접근제어의 기반을 형성합니다.
피앤피시큐어(PNPSECURE) IM(Identity Management)은 조직 내 모든 IT 자산인 OS, DBMS, 네트워크 장비 등에 분산된 사용자 계정의 생성, 변경, 폐기 전 과정(Life-Cycle)을 통합적으로 관리하는 계정관리 솔루션입니다.
DAC(Database Access Control)과 SAC(System Access Control) 모두 사용자 계정을 기반으로 동작하기 때문에, IM은 통합 접근제어의 핵심 구성요소입니다.
즉, IM은 계정 생성부터 권한 변경, 패스워드 정책, 계정 폐기까지 전 과정을 일관된 정책으로 관리하여 보안성과 운영 효율성을 동시에 확보하는 기반 기술입니다.
기업의 보안 취약점 중 가장 빈번한 원인은 비인가 계정의 남용과 패스워드 정책의 불일치입니다.
시스템별로 계정 정책이 다르거나 퇴사자·외주 인력 계정이 방치되면, 내부자 위협과 비인가 접근 위험이 커질 수 있습니다.
피앤피시큐어 IM은 이러한 위험을 줄이기 위해 계정 정책, 패스워드 정책, 계정 생성·승인·삭제 프로세스, 결재 이력을 하나의 체계로 통합 관리합니다.
- 모든 시스템인 서버, DB, 네트워크의 계정 정책 일원화
- 패스워드 주기적 변경 및 복잡도 관리
- 계정 생성·승인·삭제 프로세스 자동화
- 결재 프로세스 및 이력 관리 자동화
이를 통해 기업은 내부자 위협 방지, 보안 감사 대응, 운영 효율화를 동시에 달성할 수 있습니다.
피앤피시큐어 IM은 OS 계정관리, DBMS 계정관리, 네트워크 장비 계정관리를 통합적으로 지원합니다.
| 구분 | 핵심 기능 |
|---|---|
| OS 계정관리 | 계정 Life-Cycle 통합 관리 및 패스워드 정책 일원화를 통해 운영 효율성을 극대화합니다. |
| DBMS 계정관리 | 이기종 데이터베이스 간 계정을 통합 관리하여 정책을 일원화하고 관리 포인트를 최소화합니다. |
| 네트워크 장비 계정관리 | Cisco, Juniper 등 다양한 제조사의 장비 계정을 통합 관리하고 보안성을 강화합니다. |
IM은 이러한 기능을 통해 모든 시스템 계정의 정책 일관성과 보안 통제력을 유지합니다.
피앤피시큐어 IM은 DBSAFER Gateway를 중심으로 서버팜(Server Farm), DBMS, 네트워크 장비에 분산된 계정들을 중앙에서 통합 관리합니다.
- Server Farm: Unix, Linux, Windows 서버 및 DBMS 계정 관리
- Network 장비: Cisco, Juniper 등 다양한 네트워크 장비 계정 통합
- DBSAFER Gateway: 모든 계정 변경, 접근, 승인 이력을 중앙 통제
- 보안 관리자: 통합 콘솔을 통해 계정 생성·승인·폐기 프로세스 관리
이를 통해 기업은 계정 수명주기(Life-Cycle)를 완전하게 통제하고, 비인가 계정 사용 및 패스워드 정책 불일치로 인한 보안사고를 예방할 수 있습니다.
IM을 도입하면 분산된 시스템 계정을 하나의 정책으로 통합 관리할 수 있으며, 계정 남용과 패스워드 관리 미흡으로 인한 보안 리스크를 줄일 수 있습니다.
- 계정 정책 및 패스워드 관리 일원화
- 운영 프로세스 자동화 및 관리 효율성 향상
- 내부자 계정 남용 방지 및 승인 절차 투명화
- DAC, SAC, WAC과 연계된 완전한 Unified-IAM 구성 실현
특히 IM은 접근제어의 출발점이 되는 사용자 계정을 체계적으로 관리하기 때문에, Zero Trust 기반 통합 보안 아키텍처에서 필수적인 역할을 수행합니다.