제품 및 기술

Snowflake, 2025년 11월까지 단일 요소 비밀번호 인증 차단 완료

Digital image of hands using a laptop with a lock and shield security icon and password box with asterisks overlaid.

참고: 이 블로그는 단계별 접근 방식에 대한 내용 변경을 위해 2025년 4월 업데이트되었습니다. 

2024년 초반, Snowflake는 사이버 보안 및 인프라 보안 기관(CISA)의 Secure By Design 서약을 체결했습니다. 이러한 서약의 일환으로 Snowflake는 2025년 11월까지 비밀번호를 포함한 단일 요소 인증을 사용한 로그인 차단을 완료할 것이라고 발표했습니다.

이로 인한 보안 수준 강화는 Snowflake Horizon Catalog의 보안 기능을 더욱 강화하고, 보안 관리자와 최고 정보 보안 책임자가 보안 태세를 보호하고 자격 증명 도난 위험을 완화할 수 있도록 지원합니다. 또한 이는 2024년 10월부터, 새로 생성된 Snowflake 계정의 모든 비밀번호 로그인에는 멀티 팩터 인증(MFA)이 기본값이 될 것이라는 이전의 발표에 뒤이은 것입니다.

이 마일스톤을 달성하고 모든 고객이 마이그레이션할 수 있는 유효한 경로를 구축하기 위해 당사는 단계별 접근 방식을 채택하고 있습니다. 이러한 단계를 자세히 다루기 전에 몇 가지 분류 항목을 간단히 설명하도록 하겠습니다.

  • 계정: 테이블, 뷰, 데이터베이스, 스키마, 사용자 계정과 같은 다양한 객체를 포함한 컨테이너를 의미합니다. 자세한 내용은 여기를 참조하세요. 

  • 사용자: 고객 계정과 고객 계정 내의 객체에 액세스할 수 있는 사람의 신원을 보여주는 객체를 말합니다. 자세한 내용은 여기를 참조하세요.

  • 인간 사용자: 일반적으로 인터랙티브 로그인을 사용하여 Snowflake에 로그인하는 인간 사용자를 말합니다. 이러한 사용자는 Snowflake 사용자 오브젝트 TYPE = PERSON 또는 NULL(기본값 NULL)으로 선언됩니다. 자세한 내용은 여기를 참조하세요.

  • 서비스 사용자: 인터랙티브 로그인 없이 프로그래밍 액세스에 사용되는 사용자를 말합니다. 이러한 사용자는 Snowflake 사용자 오브젝트 TYPE = SERVICE 또는 LEGACY_SERVICE로 선언됩니다. SERVICE나 LEGACY_SERVICE는 Snowflake MFA 정책에 예속되지 않습니다. 서비스 사용자는 비밀번호를 사용하여 로그인할 수 없습니다. LEGACY_SERVICE는 비밀번호를 업데이트하고 이동하는 데 더 오래 걸리는 애플리케이션을 대상으로 합니다. 따라서 LEGACY_SERVICE는 앱을 업데이트할 때까지 비밀번호를 사용할 수 있는 일시적인 예외가 있습니다. 자세한 내용은 여기를 참조하세요.

롤아웃 계획에 대한 최신 및 상세 내용은 이 링크를 눌러 확인하세요. 단계별 접근 방식은 아래와 같이 3단계로 구성됩니다.

  1. 2025년 5월: Snowflake UI(Snowsight)를 사용하는 모든 인간 사용자의 비밀번호 로그인 시 MFA를 적용합니다. 이 단계에서는 모든 인간 사용자가 차후에 비밀번호 기반으로 Snowsight에 로그인할 때 MFA에 등록해야 합니다. 

  2. 2025년 8월: 인간 사용자를 위한 모든 비밀번호 기반 로그인에 MFA를 적용합니다. 이 단계에서는 고객이 이미 사용자 지정 인증 정책을 정의한 경우에도 새로 생성된 모든 사용자는 비밀번호로 로그인할 때 MFA를 사용해야 합니다. 

  3. 2025년 11월: 비밀번호 기반 단일 요소 인증을 통한 모든 사용자(인간 또는 서비스)의 Snowflake 로그인을 차단합니다. 이 단계에서는 더 이상 새로운  LEGACY_SERVICE 사용자를 생성할 수 없습니다.

참고로 이 정책은 Single Sign-On(SSO) 사용자(SAML 또는 OAuth 사용) 또는 키 쌍 인증을 사용하는 사용자에 영향을 주지 않습니다. 

마이그레이션을 지원하기 위해 Snowflake는 백서마이그레이션 가이드 동영상을 마련했습니다.  또한, 계정을 빠르게 스캔하고 액세스를 잃을 위험이 있는 사용자를 찾을 수 있는 Threat Intelligence(GA)라는 새로운 스캐너 패키지를 Trust Center에 추가했습니다(단계별 지침은 여기를 참조). Snowflake는 또한, 파트너 및 생태계(예: Tableau)가 더 강력한 인증을 위한 Snowflake의 비전에 걸맞은 솔루션을 준비할 수 있도록 함께 노력하고 있습니다.

Snowflake는 고객 계정의 보안 기능에 계속 투자하여 인증자 앱을 포함한 패스키시간 기반 일회성 비밀번호(TOTP)에 대한 네이티브 지원과 같은 더 많은 제품과 혁신을 이 분야에 도입할 것입니다. 이 모든 작업은 최근 Snowflake의 다른 기능과 함께 수행됩니다. 여기에는 Leaked Password Protection(LPP), Trust Center, MFA 정책, 프로그래밍 액세스 토큰(PrPr 예정) 등이 포함됩니다. 업데이트를 계속 확인하세요.

미래 전망 진술

이 페이지에는 당사의 향후 제품 제공에 대한 미래 전망 진술이 포함되어 있으며, 이는 제품 제공에 대한 보장이 아닙니다. 실제 결과 및 제공 내용은 다를 수 있으며, 알려지거나 알려지지 않은 위험 및 불확실성에 영향을 받을 수 있습니다. 자세한 내용은 최신 10-Q를 참조하세요.

 

화면 위에 파란색 방패와 보안 잠금 아이콘이 있습니다.
White Paper

Best Practices to Mitigate the Risk of Credential Compromise

Learn how to leverage Snowflake native platform features to enforce strong authentication and mitigate the risks of credential theft.
기사 공유하기

Snowflake, 일본 ISMAP 인증 획득 --- 공공 부문의 데이터 활용을 지원하는 ‘신뢰할 수 있는 클라우드’로 인정

클라우드의 가치가 신뢰로 이동하고 있는 가운데, Snowflake는 2025년 ISMAP 인증을 획득함으로써 일본 공공 부문 조직에서 사용할 수 있을 정도의 적합한 보안 기반을 갖추고 있음을 공식적으로 인정받았습니다.

Snowflake Ventures, ID 보안 관리 간소화 위해 Veza에 투자

Snowflake는 Veza와의 파트너십을 통해 아이덴티티 및 액세스 관리를 간소화하여 엔터프라이즈가 데이터 액세스를 안전하게 프로비저닝하고 대규모 환경에서도 규정을 준수할 수 있도록 지원합니다.

Snowflake 고급 인증: SnowPro 고급으로 레벨 업

Snowflake 고급 인증 시리즈는 최소 2년 이상의 Snowflake 사용 경험이 있는 Snowflake 실무자를 위해 설계된 역할 기반 인증을 제공합니다.

Snowflake Will Automatically Disable Leaked Passwords Detected on the Dark Web

Snowflake는 Leaked Password Protection (LPP)를 통해 보안을 강화하고, 다크웹에서 발견된 암호를 자동으로 모니터링하고 비활성화합니다.

Snowflake Startup Spotlight: DeepTempo

DeepTempo는 딥러닝과 Snowflake를 사용하여 위협 감지를 강화하고 오탐을 줄이고 원활한 보안 통합을 가능하게 함으로써 사이버 보안을 혁신합니다.

Snowflake, 캐나다 사이버 보안 센터 Protected B 인증 완료

Snowflake가 캐나다 사이버 보안 센터(CCCS)의 Protected B 인증을 완료하여,캐나다 정부가 AWS 및 Azure에서 민감 데이터를 안전하게 활용할 수 있도록 지원할 수 있게 되었습니다.

개발자 AI 워크플로우를 강화하는 Snowflake 통합 개발 환경

Snowflake는 친숙한 도구, 협업 및 제어된 데이터 액세스를 제공하는 통합 개발 환경을 통해 AI 개발자 워크플로우를 강화합니다.

Snowflake, 상호운용성 향상 위해 Apache Iceberg로 Microsoft와 파트너십 확장

Snowflake와 Microsoft Fabric 공동 고객은 양방향 데이터 액세스를 갖습니다.

Snowflake Horizon, 새로운 혁신 발표

Subscribe to our blog newsletter

Get the best, coolest and latest delivered to your inbox each week

Where Data Does More

  • 30일 무료 평가판
  • 신용카드 불필요
  • 언제든지 취소 가능