InfoGrab DocsInfoGrab Docs

Mattermost를 활용한 제로 트러스트

Security Guide Zero Trust에 대한 문서입니다.

Mattermost는 조직의 기존 제로 트러스트 관행과 요구 사항에 원활하게 녹아들도록 처음부터 설계되었습니다. 제로 트러스트를 나중에 덧붙이는 보안 제어 체크리스트로 취급하는 대신, Mattermost는 협업의 모든 계층—신원, 기기, 네트워크, 애플리케이션, 데이터—에 걸쳐 지속적인 시행 모델로 이를 구현합니다. 보안 팀에게 Mattermost의 제로 트러스트 우선 접근 방식은 인시던트 대응 또는 데이터 수명 주기 관리와 같은 주요 거버넌스 프로세스를 자동화하여 조직 위험 정책을 지속적으로 준수하도록 보장합니다. 이 가이드는 Mattermost의 보안 기능을 `CISA 제로 트러스트 성숙도 모델 `의 5가지 축에 매핑하고, 조직이 전통적인 경계 기반 접근 방식에서 완전하고 동적인 제로 트러스트 시행으로 발전하는 방법을 설명합니다. 기능은 표시된 대로 Enterprise 또는 Enterprise Advanced 에디션에서 제공됩니다. 사용자 관리/신원 # 제로 트러스트는 로그인 시점뿐 아니라 모든 사용자를 지속적으로 검증할 것을 요구합니다. Mattermost는 엔터프라이즈 ID, 자격 증명 및 접근 관리(ICAM) 플랫폼과 통합하여 이 검증을 자동화하고 접근 결정을 정적이 아닌 동적으로 만듭니다. 기초: 페더레이션 인증 및 디렉터리 동기화 # 가장 기본적인 수준에서 Mattermost는 독립형 비밀번호를 엔터프라이즈 ID 공급자(IdP)로 대체하고 접근 권한을 자동으로 동기화된 상태로 유지합니다. 싱글 사인온(SSO) [Enterprise] — Okta, Microsoft ADFS, Entra ID, OneLogin, GitLab과 함께 SAML 2.0 및 OpenID Connect를 지원합니다. 사용자 계정과 속성은 최초 로그인 시 자동으로 생성되고 동기화되어 로컬에서 관리되는 자격 증명이 필요 없습니다. AD/LDAP 사용자 동기화 [Enterprise] — Active Directory 또는 LDAP에서 사용자 속성과 그룹 멤버십을 지속적으로 동기화합니다. 디렉터리에서 사용자가 비활성화되면 다음 동기화 주기에서 Mattermost 접근 권한이 자동으로 취소됩니다. 역할 기반 세분화 접근 제어 [Enterprise] — 세밀한 권한 범위를 가진 시스템, 팀, 채널 관리자 역할을 정의합니다. 역할은 AD/LDAP에서 동기화되고 자동으로 업데이트되어 권한을 조직 정책에 맞게 최신 상태로 유지할 수 있습니다. 다단계 인증(MFA) [Enterprise] — Google Authenticator, Microsoft Authenticator, FreeOTP와 호환되는 TOTP 기반 2차 인증입니다. 관리자는 모든 사용자에게 MFA를 강제하거나 시행을 ID 공급자에 위임할 수 있습니다. 세션 관리 [Enterprise] — 세션 수명을 제어하고 비활성 상태 또는 정책 위반 시 세션을 취소하여 도난된 토큰으로 인한 노출 기간을 제한합니다. 커스텀 프로필 속성 [Enterprise] — 프로필에 표시되고 접근 정책 정의에 사용할 수 있는 관리자