728x90
반응형
  • 신원 및 액세스 관리
  • 네트워크 및 IT 운영

금융 서비스 기업의 IT 조직에서는 위험을 최소화하기 위해 ID 및 권한 관리를 관리해야 해요.

시간이 지남에 따라 Active Directory 또는 LDAP 디렉터리에 표시되는 중앙 집중식 자격 구조는 사람들이 필요한 것보다 더 많은 권한을 갖게 되는 방식으로 성장하죠. 결과적으로 금융 서비스 회사가 위험에 처하게 돼요.

이러한 위험을 줄이고 조직의 자격 구조를 효과적으로 관리하려면 상호 연결된 관계 웹을 추적하고 적응하는 데 능숙한 기술이 필요한데요. 즉, 그래프 기술이죠.

Neo4j 및 금융 서비스에 대한 이 시리즈에서는 오늘날의 금융 기업이 업계의 새로운 과제를 어떻게 효과적으로 해결하고 있는지 살펴볼게요. 지난 몇 주 동안 우리는금융 자산 그래프, 데이터 계보, 메타데이터 관리, 사기 탐지, 자금세탁방지(AML) and 네트워크 및 IT 인프라 모니터링에 대해 알아봤어요.

이번 주에는식별 및 액세스관리에 대해 알아볼게요.

ID 및 액세스 관리를 위한 그래프 기술

ID 관리 인프라가 복잡해지면서, 관리자는 누가 어떤 권한을 가지고 있는지 쉽게 파악하기 어려워요. 어떤 사용자는 속한 그룹 때문에, 꼭 필요하지 않은 자산에 대한 권한을 받기도 하죠. 반대로, 다른 그룹은 해당 권한이 필요할 수도 있고요.

이런 "권한 변동"은 데이터에 접근 권한이 있는 내부자나, 권한 있는 자격 증명을 노리는 악의적인 외부자 모두에게 데이터 침해 위험을 높이는 원인이 돼요.

금융 회사의 기업 정보 보안 그룹에서는 를 사용해서 ID 및 액세스 관리 그래프를 구축하고, 자격 구조를 감사하고, 실시간으로 Query를 실행해서 복잡한 자격 요건을 판단하고 있어요. Neo4j를 사용하면 금융 서비스 회사는 모든 ID, 액세스 권한 부여, 상속을 깊이 있게, 그리고 실시간으로 추적할 수 있죠.

그래프 데이터의 상호 연결된 뷰는 맞춤형 디렉터리보다 권한 부여 액세스에 대한 더 나은 실시간 통찰력과 제어 기능을 제공해요. 덕분에 복잡한 Query를 몇 시간 동안 돌리지 않아도 ID 및 액세스 관리가 빠르고 효과적으로 이루어질 수 있어요.

사례 연구: 글로벌 500대 금융 서비스 기업

글로벌 500대 금융 서비스 기업 중 한 곳은 교차 자산 투자 금융 플랫폼을 구축할 때 사용자 자격 및 액세스 권한 부여와 관련해서 심각한 문제에 직면했어요.

외부 및 내부의 다양한 레벨 사용자가 포트폴리오 관리, 주식 거래, 외환 거래 등 다양한 활동을 위해 플랫폼에 액세스해야 했죠. 이렇게 중요한 플랫폼을 위해 회사에는 강력한 권한 관리 솔루션이 필요했어요.

이 Global 500 금융 서비스 회사는 Neo4j를 사용해서 회사 직원과 고객 모두를 위한 투자 은행 플랫폼에 대한 사용자 ID 및 액세스 관리를 관리하고 있어요. Neo4j를 사용해서 어떤 사용자가 어떤 자산, 활동, 의사 결정 도구 등에 액세스할 수 있는지 쉽게 추적할 수 있고, 사기 방지를 위해 사용자가 추가, 제거 또는 감사될 때 실시간으로 Query를 실행할 수 있죠.

그래프 데이터 모델의 유연성 덕분에 회사는 데이터베이스나 투자 플랫폼의 일상적인 운영을 방해하지 않고 새로운 역할, 자산 및 액세스 권한을 추가, 수정 또는 삭제할 수 있어요. 현재 데이터베이스에는 100만 개가 넘는 Node와 600만 개가 넘는 Relationship이 있고, 전체 데이터베이스 크기는 성능 문제 없이 매년 20%씩 증가하고 있대요.

결론

강력한 ID 및 액세스 관리라는 끊임없는 과제는 금융 서비스에만 국한된 건 아니에요. 하지만 금융 데이터의 민감한 특성 때문에, 특히 매우 동적이고 연결된 데이터를 처리할 때는 권한 관리가 최우선 순위가 되어야 하죠.

Neo4j를 사용하면 IT 조직은 개인 및 그룹 수준에서 권한 부여를 쉽게 계획하고, 회사 내에서 사용자의 역할이 변경됨에 따라 이를 모두 동적으로 추적할 수 있어요. 효과적인 경쟁 우위를 기업에 가져다주는 거죠.

앞으로 몇 주 안에 마스터 데이터 관리, 사이버 보안, 고객 경험 관리 등 금융 서비스 업계의 다른 그래프 기술 사용 사례를 자세히 살펴볼 예정이에요.

데이터의 연결 활용: 이 백서를 통해 금융 서비스 회사가 업계의 새로운 과제를 극복하는 데 그래프 기술이 어떻게 도움이 되는지 알아보세요.Neo4j를 통해 금융 서비스의 주요 과제 해결. 무료 사본을 다운로드하려면 아래를 클릭하세요.

나머지 금융 서비스 및 Neo4j 블로그 시리즈도 한번 살펴보세요.

    • 데이터 계보 및 메타데이터 관리
    • 자금세탁방지(AML)
    • 네트워크 및 IT 인프라 모니터링
  • Access Management
  • Financial Services
  • Fraud Prevention
  • Identity and Access Management
  • Identity Management
  • LDAP Directory
  • Permissions Management

에이치시스템즈LogTree는 Neo4j 기반 GraphRAG 플랫폼으로, 데이터를 자동으로 지식그래프화하고 자연어 질의로 즉시 답을 제공합니다.

👉 에이치시스템즈 홈페이지

728x90
반응형

+ Recent posts