
과제 및 해결 방안
사각지대는 보안 침해로 이어집니다
환경이 확장될수록 액세스는 애플리케이션, 특수 권한이 있는 권한, 민감 데이터 전반으로 팀이 추적할 수 있는 속도보다 빠르게 분산됩니다. SailPoint Human Fabric는 아이덴티티, 액세스 경로, 특수 권한이 있는 권한 부여, 데이터 노출, 활동 시그널을 지속적으로 발견하고, 하나의 인터랙티브 뷰로 연결해 사고로 번지기 전 위험을 선제적으로 가시화합니다.
SailPoint 도입 전:
- 수십 개의 분리된 시스템에 흩어진 분절된 아이덴티티 및 애플리케이션 데이터를 뒤쫓아야 합니다
- 소유자를 추적할 수 없는 고아 계정, 섀도우 액세스, 미거버넌스 특수 권한을 놓칩니다
- 누가 접근할 수 있고 무엇을 했는지 보지 못해 민감 데이터 노출을 추정에 의존합니다
- 위험 확산 경로를 숨기는 난해한 권한과 블라인드 액세스 이벤트를 해석해야 합니다
SailPoint 도입 후:
- 대화형 아이덴티티 그래프 하나로 모든 아이덴티티·애플리케이션·권한·데이터 관계를 매핑합니다
- AI 기반 발견 및 분류로 위험한 특수 권한과 이상 징후 액세스를 선제적으로 식별합니다.
- 동적 위험 점수 기반 아이덴티티 프로필과 액세스 경로 뷰로 모든 계정을 소유자와 연계합니다.
- 기술적 권한과 액세스 이벤트를 명확한 감사 대응용 액세스 인텔리전스로 전환합니다.
주요 기능
완전한 가시성을 위해 설계
애플리케이션 온보딩으로 위험 가시화
연결하는 모든 애플리케이션에서 아이덴티티가 한눈에 드러납니다. 빠르게 온보딩하고, 각 시스템에 숨어 있는 액세스를 확인하십시오. 애플리케이션을 빠르게 온보딩해 모든 아이덴티티와 그에 대한 모든 액세스를 단일 관점에서 확인하십시오. 숨겨진 권한과 잠재 위험을 즉시 발견할 수 있습니다.
Onboard apps fast to bring every identity and all their access into a single view. Instantly discover hidden permissions and potential risks.
- SaaS, 클라우드, 온프레미스 애플리케이션을 연결해 아이덴티티 및 액세스 데이터를 가시화합니다.
- 모든 계정, 권한, 액세스 경로를 하나의 명확한 관점으로 통합합니다.
- 앱이 가동되는 즉시 미관리·고아 상태의 액세스를 포착합니다.

특수 권한 액세스의 위치 파악
상시 특수 권한은 가장 큰 공격 표적입니다. AI가 이를 탐지·분류하고, 위험이 존재하는 지점을 정확히 가시화합니다.
- AI 기반 권고를 통해 특수 권한이 있는 액세스를 자동으로 탐지하고 분류
- 소스별로 특수 권한을 점수화해 고위험 시스템을 식별
- 모든 권한, 역할, 계정, 아이덴티티 전반에서 유효 특수 권한을 추적합니다.

위험한 데이터 액세스 감소
환경 전반에서 민감 콘텐츠를 식별하고, 데이터 액세스 정책 집행을 대규모로 표준화·간소화합니다.
- 민감 데이터를 발견하고 권한을 분석해 누가 무엇에 접근할 수 있는지 파악합니다.
- 기본 분류와 DSPM 인제스천을 통해 데이터를 분류하여 일관되고 정확한 레이블링을 제공합니다.
- 활동을 모니터링하고 포렌식을 수행해 위험한 액세스를 발생 즉시 포착합니다.

단일 아이덴티티 액세스 뷰
SailPoint 아이덴티티 그래프는 모든 아이덴티티를 접근 가능한 앱, 권한, 데이터와 연결합니다. 단일 화면에서 전사 액세스 경로와 위험을 확인할 수 있습니다.
- 환경 전반의 모든 인간, 머신, AI 아이덴티티를 한곳에서 확인합니다.
- 각 아이덴티티가 애플리케이션, 권한, 민감 데이터와 어떻게 연결되는지 추적합니다.
- 아이덴티티 인텔리전스와 위험 점수를 기반으로 위험을 파악하고 우선순위를 정합니다.

누가 무엇에 접근하는지 통제
풍부한 메타데이터, 명확한 소유자 지정, 인간이 이해하기 쉬운 설명을 기반으로 완전한 권한 카탈로그를 구축해 각 권한의 부여 범위를 팀이 정확히 파악할 수 있도록 합니다.
- 모든 권한을 카탈로그화하고 메타데이터로 보강해 전체 맥락을 검색 가능한 형태로 확보합니다.
- 명확한 소유자 지정으로 권한을 지속적으로 거버넌스하고 책임성을 유지합니다.
- 액세스를 쉽게 정의한 뒤, 기간·승인·요청에 대한 규칙을 설정합니다.

전체 액세스 추적 기록을 유지하세요
모든 아이덴티티의 과거 액세스 이벤트를 추적하고 검토합니다. 타임라인으로 흐름을 파악하고 활동 인사이트를 도출하며, 무엇이 언제 변경됐는지 정확히 감사합니다.
- 모든 아이덴티티별 명확한 이벤트 타임라인으로 시간대별 액세스 이벤트를 추적합니다.
- 활동 인사이트를 통해 액세스 행위의 유의미한 패턴과 이상 징후를 가시화합니다.
- 액세스를 비교하고 아이덴티티 프로필 속성을 검토해 각 아이덴티티가 보유한 항목을 확인합니다.

고객 성공 사례
선도 기업이 신뢰하는 선택
검증된 성과와 강력한 성공 사례를 바탕으로, ‘가능성’의 기준을 새롭게 정의합니다. 정량적 지표로 확인되는 결과부터 비즈니스 판도를 바꾸는 영향까지, 고객사의 성과가 명확한 답을 제시합니다. 귀사와 유사한 기업이 과제를 극복하고 잠재 역량을 실현하도록 어떻게 지원했는지 확인해 보십시오.
정책 기반의 매끄러운 자동화
백로그를 해소하고 프로비저닝 주기를 단축합니다
액세스 승인 처리량 1100% 증가1
오류는 줄이고, 보안은 강화합니다
자동화된 프로비저닝으로 리스크를 낮추고 규정 준수를 유지합니다.
주간 프로비저닝 오류 20% 감소2
훨씬 짧은 시간에 액세스를 인증합니다
인증 자동화로 형식적 승인 관행을 줄이고 컴플라이언스 부담을 완화합니다.
액세스 검토 시간 감소3
SailPoint Human Fabric에서도 확인하기
적응형 아이덴티티의 잠재력을 완전히 확인하세요
서로 연결된 다른 가치 동인을 통해 귀사 전사 아이덴티티를 발견하고 보호하며 거버넌스하는 방식에서 추가로 무엇을 달성할 수 있는지 확인해 보십시오.

거버넌스
아이덴티티가 확대되고 역할이 증가할수록, 거버넌스되지 않은 액세스는 빠르게 누적됩니다. SailPoint Human Fabric는 AI 기반 인증, SOD 강제, 라이프사이클 자동화, 역할 인텔리전스를 하나로 결합해 모든 액세스 의사결정이 실제 비즈니스 요구와 일치하도록 지원합니다.

보호
상시 액세스는 상시 위험입니다. SailPoint Human Fabric은 제로 스탠딩 특수 권한을 강제하고 위협에 실시간으로 대응하며 공격 표면을 지속적으로 축소해, 아이덴티티·액세스·위험이 함께 변화하는 환경에서도 기업 보안을 유지합니다.
자주 묻는 질문
아이덴티티 보안에서의 Discovery 관련 주요 질문
현대 아이덴티티 보안에서 정적인 Discovery 또는 액세스 ‘가시화’만으로는 왜 충분하지 않으며, SailPoint는 아이덴티티 사각지대를 어떻게 해소합니까?
고도로 분산된 하이브리드 엔터프라이즈 환경에서는 사용자 계정의 정적 목록을 유지하는 것만으로 보안 침해를 예방하기에 부족합니다. 진정한 Discovery는 보안 태세를 실시간으로 파악하고, 환경 전반에서 실제로 어떤 일이 발생하는지 확인하며, 잠재 위험이 숨어 있는 지점을 식별한 뒤, 해당 위험이 실제 보안 사고로 전환되기 전에 선제적으로 조치하는 역량을 요구합니다.
SailPoint는 인공지능(AI)을 어떻게 활용해 아이덴티티 발견을 사후 대응이 아닌 선제적으로 수행하나요?
SailPoint는 AI 기반 인텔리전스를 Discover 필러에 직접 내장해 행동, 액세스 패턴, 위험 신호를 지속적으로 분석합니다. 이를 통해 보안팀의 수동 추적 중심 운영을 예측 기반 방어로 전환합니다.
"Identity Cube"는 무엇이며, Discover 필러의 기반으로 어떻게 작동하나요?
Identity Cube는 각 인간 아이덴티티에 대한 다차원 단일 진실 공급원(SSOT)입니다. 연결된 모든 대상 시스템 전반의 액세스 흔적, 운영 속성, 조직 내 관계를 하나의 단일화된 프로필로 집계하며, 발견과 상관관계를 위한 마스터 앵커로 작동합니다.
관리되지 않거나 섀도 계정이 발견되었을 때 "Identity/Account Correlation"은 무엇을 수행하나요?
Correlation은 고아 계정 또는 연결이 끊긴 타깃 계정을 자동으로 분석·매칭·연결하여, 권한 소유자의 아이덴티티 Cube로 다시 귀속시킵니다. 이를 통해 기존 가시성을 우회하는 비관리 ‘섀도우’ 액세스 경로를 즉시 드러내며, 모든 계정에 확인 가능한 거버넌스 소유자가 존재하도록 보장합니다.
Access History와 Activity Insights는 보안팀이 과다 프로비저닝을 제거하는 데 어떻게 도움이 되나요?
해당 기능은 아이덴티티의 과거 액세스 변경 이력을 변경 불가능한 히스토리 레저로 보존하고, 90일 사용 텔레메트리를 결합합니다. 권한이 실제로 사용되는지 여부를 명확히 보여줌으로써, 보안팀은 업무 운영에 영향을 주지 않으면서 정체된 과다 프로비저닝 액세스를 정확히 식별하고 안전하게 디프로비저닝할 수 있습니다.
보안 리더는 Access Intelligence Center를 통해 가시성을 어떻게 맞춤화할 수 있나요?
Access Intelligence Center는 즉시 확인 가능한 지표를 위한 사전 구성(Out-of-the-box) 대시보드와, 맞춤형 작성(Authoring) 대시보드를 함께 제공합니다. 이를 통해 리더는 거버넌스 전반의 건전성을 추적하고, 프로그램 도입·활용도를 측정하며, 조직별 KPI에 맞춘 구조적 아이덴티티 리스크를 시각화할 수 있습니다.
SailPoint Identity Graph는 무엇이며, 가시성을 어떻게 향상하나요?
Identity Graph는 SailPoint Human Fabric 내에서 아이덴티티, 역할, 권한, 액세스 경로 간의 관계를 귀사 환경 전반에 걸쳐 시각적으로 매핑하는 대화형 비주얼 맵입니다. AI와 단일 데이터 모델을 기반으로, 누가 무엇에 액세스하는지, 해당 액세스가 어떤 경로로 부여되었는지, 현재도 적절한지에 대한 인사이트를 팀에 즉시 제공합니다. 이를 통해 숨겨진 위험을 드러내고, 도구를 전환하지 않고도 바로 조치할 수 있도록 지원합니다.
‘Identity Outliers’란 무엇이며, Human Fabric는 이를 어떻게 찾아내나요?
Identity Outliers는 동료 그룹의 일반적인 기준에서 크게 벗어나는 액세스 패턴을 의미합니다. 예를 들어, 유사한 역할의 다른 누구도 보유하지 않은 권한을 특정 아이덴티티가 보유한 경우가 이에 해당합니다. Human Fabric는 AI 기반 인텔리전스를 통해 행동 기준선(베이스라인)을 수립한 뒤, 이를 벗어나는 액세스를 지속적으로 모니터링합니다. 또한 보안 사고나 감사 지적사항으로 이어지기 전에, 조사 및 시정 조치가 가능하도록 이상 징후를 자동으로 플래그합니다.
Discover는 머신과 AI 에이전트 같은 최신 비인간 아이덴티티로 어떻게 확장되나요?
Discovery는 서비스 계정, 머신 아이덴티티, 봇, RPA, AI 에이전트 등 전체 아이덴티티 환경을 포괄하며, 하이브리드 및 멀티 클라우드 환경 전반에서 이를 자동으로 식별합니다. 또한 공식 워크플로우 밖에서 프로비저닝된 계정까지 포함해 가시화합니다. 이후 모든 비인간 아이덴티티를 사람 아이덴티티와 동일한 거버넌스 통제 하에 포함합니다. 소유자 지정, 라이프사이클 자동화, 정기적인 액세스 검토를 단일화된 플랫폼에서 일관되게 수행합니다.
Strengthen your defenses with adaptive identity
Detect risk in real time. Continuously monitor identity behavior and surface threats the moment they appear.
Adjust access dynamically. Automatically tighten or grant permissions based on risk, context, and user behavior.
Protect every identity. Secure human, machine, and third-party access across your entire environment.














