DigitalOcean은 디바이스, 애플리케이션 및 새로운 AI 워크플로 전반의 액세스를 관리합니다
회사에 대한 소개
DigitalOcean은 미국의 다국적 기술 기업이자 종합 에이전틱 클라우드로, AI 네이티브 기업과 디지털 네이티브 기업의 개발자가 간편한 도구로 풀스택 AI 애플리케이션을 구축할 수 있도록 지원합니다.
대형 클라우드 제공업체는 복잡하고 부담스럽게 느껴질 수 있지만, DigitalOcean은 클라우드 컴퓨팅과 AI를 간소화해 빌더가 세상을 바꾸는 소프트웨어를 만드는 데 더 많은 시간을 쏟을 수 있도록 하는 것을 사명으로 삼고 있습니다.
Industry
Cloud infrastructure
Platform as a Service (PaaS)
Technology
Use cases
Helping secure device access in a fully remote business environment
Enabling secure password, secret, and credential sharing at scale
Automating employee onboarding and offboarding
Secured device access to 100% of high-risk apps
Up to 10 minutes saved per employee by automating onboarding and offboarding
Achieved 100% 1Password adoption over 3 years
결과
관리되고 신뢰할 수 있는 디바이스만 핵심 시스템에 액세스할 수 있도록 하여 전반적인 보안 태세 강화
세션 침해, 피싱, 자격 증명 유출에 대한 조직 차원의 우려 완화
애플리케이션, 디바이스 및 새로운 AI 워크플로 전반의 액세스 관리 기반 확립
보안이 강화된 저장소와 팀 간 공유를 통한 생산성 향상
프로비저닝 및 디프로비저닝을 자동화하여 IT 운영 부담 감소
특히 하이브리드 업무 환경에서는 보안 태세를 한층 더 강화해야 했습니다. 1Password Enterprise Password Manager와 Device Trust 덕분에 이를 달성할 수 있었습니다.
Heather Cannon
Director, Security at DigitalOcean
도전 과제
DigitalOcean은 AI 네이티브 클라우드로, 프로덕션 워크로드를 확장하는 AI 네이티브 기업과 디지털 네이티브 기업을 위해 실리콘부터 에이전트까지 아우르도록 구축된 완전 통합형 플랫폼입니다. DigitalOcean의 사명은 클라우드와 AI를 간소화해 빌더가 세상을 바꾸는 소프트웨어를 만드는 데 더 많은 시간을 쏟을 수 있도록 하는 것입니다. 가상 사설 서버(VPS) 제공업체로 출발한 DigitalOcean은 이후 GPU 인프라부터 추론, 관리형 에이전트에 이르기까지 프로덕션 AI에 필요한 풀스택을 구축해 왔습니다.
DigitalOcean은 AI 네이티브 클라우드 플랫폼과 글로벌 인력을 확장하면서 애플리케이션, AI 도구, 디바이스, 자격 증명, 머신 아이덴티티를 아우르는 통합 가시성과 제어가 필요해졌습니다. DigitalOcean이 기존에 사용하던 비밀번호 관리 솔루션으로는 현대적인 분산 환경에서 원하는 수준의 거버넌스를 더 이상 확보할 수 없었습니다. 보안 디렉터 Heather Cannon은 제품 기능과 DigitalOcean에 대한 적합성을 검토한 후, 다음과 같은 핵심 과제를 해결하고자 1Password를 선택했습니다.
제한적인 엔드포인트 가시성. 전 세계에 분산된 하이브리드 근무 형태로 운영되다 보니 팀은 직원 디바이스에 대한 가시성이 제한적이었고, 관리되지 않는 디바이스가 핵심 인프라에 액세스할 수 있다는 회사의 우려도 커졌습니다.
커지는 피싱 위험. 회사가 크게 우려한 부분은 자격 증명 탈취와 계정 무단 액세스로 이어질 수 있는 피싱 공격이었습니다.
자격 증명 스프롤 및 제한적인 관리자 제어 기능. 이전에 사용하던 비밀번호 관리 도구는 공유 리소스에 다단계 인증(MFA)을 적용할 수 없었고, 관리자 감독 기능도 기대에 못 미쳐 특정 볼트와 비밀번호에 대한 사용자 액세스를 세분화해 제어할 수 없었습니다.
세분화된 제어의 필요성. DigitalOcean은 매우 민감한 SaaS 앱에 대한 액세스를 보호하기 위해 세분화되고 맞춤 설정이 가능한 디바이스 상태 검사가 필요했습니다.
새로운 AI 거버넌스 요구 사항. 직원들이 AI 기반 도구와 자동화 워크플로를 점점 더 많이 도입하면서, DigitalOcean은 AI 애플리케이션이 어떻게 사용되고 있는지에 대한 가시성을 높이고, 인간 사용자와 소프트웨어 기반 워크플로 모두의 액세스를 관리할 방안을 마련하고자 했습니다.
디바이스, 앱, 데이터에 대한 보안이 강화된 액세스 구현
보안팀과 IT 팀은 ID 기반 제어를 사이버 보안 아키텍처의 핵심으로 삼기 위해 1Password Enterprise Password Manager와 1Password Device Trust를 도입했습니다. 두 팀은 1Password가 사람, 디바이스, 애플리케이션 및 새로운 AI 기반 워크플로 전반에서 액세스를 관리할 수 있도록 회사가 원하던 기반을 제공하리라 확신했습니다. SSO 범위 밖 계정에 대한 중앙 집중식 가시성을 확보하고 팀 전반에 정책을 일관되게 적용할 수 있다는 점에서, DigitalOcean은 1Password를 한층 선제적인 ID 거버넌스로 전환하는 방법으로 보았습니다.
DigitalOcean의 다른 주요 의사 결정권자도 1Password를 써 본 경험이 있어 신뢰하고 있었던 만큼, 기존 공급업체에서 전환하는 결정은 어렵지 않았습니다. 팀은 처음에 사용자 1,000명을 1Password로 마이그레이션했고, 3년에 걸쳐 도입률을 100%까지 끌어올려 총 사용자 1,600명에 이르렀습니다.
이제 DigitalOcean의 고위험 애플리케이션은 1Password 디바이스 검사로 보호됩니다.
Heather Cannon
Director, Security at DigitalOcean
프로그래밍 방식 제어를 통한 엔터프라이즈급 보안 적용
DigitalOcean은 1Password Enterprise Password Manager를 통해 팀 간 자격 증명 공유를 중앙에서 제어할 수 있게 되었습니다. 민감한 액세스 권한은 모두 공유 볼트로 옮겼습니다. 소유권이 명확하고 권한이 확실하게 적용되며 IT 및 보안팀이 전체 현황을 완전히 파악할 수 있는 구조입니다. 그 결과 자격 증명 스프롤이 줄었고, 패스키와 이중 인증을 비롯한 강력한 인증 방식이 조직 전반의 기본 설정으로 자리 잡았습니다.
1Password CLI는 보안팀 및 개발팀이 시크릿을 프로그래밍 방식으로 관리하고 대규모 서비스 계정을 마이그레이션하는 데에도 도움이 됩니다. 한번은 Cannon의 보안팀이 분산 데이터베이스 환경에서 내부 MySQL 데이터베이스용 서비스 계정을 마이그레이션해야 했습니다. 보안팀은 1Password CLI를 사용해 수작업을 최소화하면서 이러한 서비스 계정을 여러 엔지니어링 팀과 공유할 수 있었습니다. Cannon은 “이전 비밀번호 관리 솔루션으로는 불가능했던 큰 성과였습니다”라고 말합니다.
1Password Enterprise Password Manager는 로그인 정보와 비밀번호를 안전하게 보관하고 공유하는 데 필요한 기능을 모두 갖춘 데다, ID 및 액세스 제어를 간소화하는 통합 콘솔까지 제공했습니다.
Heather Cannon
Director, Security at DigitalOcean
디바이스, 애플리케이션 및 AI 도구 전반으로 신뢰할 수 있는 액세스 확장
1Password Device Trust를 사용하면 조직은 관리되지 않는 디바이스와 계약업체 디바이스, Linux 디바이스까지 모든 디바이스에서 핵심 앱과 데이터에 대한 액세스를 관리할 수 있습니다. 관리자는 포괄적인 디바이스 상태 검사를 손쉽게 구현할 수 있으며, 맞춤형 검사를 작성해 다양한 보안 정책을 시행할 수도 있습니다. 이를 통해 보호된 애플리케이션에 연결되는 모든 디바이스가 알려진 디바이스이고 신뢰할 수 있으며, 디스크 암호화나 적합한 OS 버전 등 기본 보안 요건을 충족하도록 보장할 수 있습니다.
DigitalOcean은 1Password Hosted SCIM을 사용해 1Password Device Trust를 Okta와 통합했습니다. Hosted SCIM은 두 제품을 잇는 가교 역할을 하면서 직원 라이프사이클 관리에서 시간이 많이 드는 관리 업무를 자동화합니다. 1Password Hosted SCIM을 사용하면 DigitalOcean은 자체 인프라에서 아무것도 유지 관리할 필요가 없습니다. 덕분에 DigitalOcean은 번거로운 작업 없이 1Password Device Trust를 활용해 정상 상태이고 관리되며 규정을 준수하는 디바이스만 회사의 핵심 애플리케이션에 액세스하도록 할 수 있습니다.
이제 DigitalOcean의 핵심 업무 애플리케이션은 1Password Device Trust 검사로 보호됩니다. Cannon은 “지속적인 가시성을 통해 알려진 여러 취약점에 대한 노출을 크게 줄였습니다”라고 말합니다.
DigitalOcean은 1Password Device Trust로 자체 인프라를 유지 관리할 필요 없이 직원 라이프사이클 관리에서 가장 시간이 많이 드는 관리 업무를 자동화할 수 있습니다. 자동화되는 관리 업무에는 계정 프로비저닝 및 디프로비저닝, 1Password 그룹 및 볼트 액세스 권한을 생성하고 관리하는 그룹 동기화, 이름과 이메일 주소 등 1Password 내 사용자 정보에 대한 속성 동기화가 포함됩니다.
Cannon은 1Password Device Trust가 사용자 워크플로를 방해하지 않고 백그라운드에서 조용히 작동한다는 점도 높이 평가합니다. Device Trust는 DigitalOcean의 MDM 솔루션과 연동해 해당 솔루션이 제대로 구성되고 정상 작동하는지 확인하며, 승인되지 않았거나 신뢰할 수 없는 디바이스가 핵심 시스템에 액세스하지 못하도록 차단합니다. 문제가 발생하면 최종 사용자에게 스스로 해결할 수 있는 지침이 제공되므로, IT 티켓을 제출하지 않고도 차단을 해제하고 작업을 이어갈 수 있습니다. 또한 1Password Device Trust는 DigitalOcean의 Linux 워크스테이션에 암호화 같은 기본 보호 조치를 적용해, MDM이 없는 플랫폼의 주요 보안 공백을 메우는 데 도움이 됩니다.
DigitalOcean의 자체 추산에 따르면, 보안팀과 IT 팀은 Okta와 1Password Hosted SCIM으로 온보딩 및 오프보딩을 자동화해 직원 한 명당 최대 10분을 절약합니다. 기존 1Password SCIM 브릿지와 달리 Hosted SCIM은 전적으로 1Password 인프라에서 실행되며, 지원되는 ID 공급자와 직접 연결됩니다.
지속적인 가시성을 통해 알려진 여러 취약점에 대한 노출을 크게 줄였습니다.
Heather Cannon
Director, Security at DigitalOcean
향후 보안 이니셔티브
앞으로 Cannon과 팀원들은 변화하는 환경에 한발 앞서 대응하기 위해 1Password 활용 범위를 더욱 넓혀 나갈 계획입니다. AI 네이티브 클라우드인 DigitalOcean은 기업이 프로덕션 환경에서 에이전트를 실행할 수 있는 플랫폼을 구축합니다. 소프트웨어 기반 행위자가 인간 사용자와 나란히 활동하는 만큼, 이 둘 모두의 액세스를 함께 관리하는 일이 최우선 과제입니다.
“AI와 자동화가 위협 환경을 완전히 바꿔놓았습니다. 이제 위험은 사람의 실수에만 있지 않습니다. 자동화된 소프트웨어가 인프라, API와 상호작용하는 방식이 곧 위험입니다. 이를 안심하고 관리하려면 ID 거버넌스가 기존 로그인 페이지를 넘어, 자격 증명이 대규모로 사용되는 현장에 직접 자리 잡아야 합니다.”
Heather Cannon DigitalOcean의 보안 디렉터
DigitalOcean은 1Password Unified Access 베타에 초기부터 참여했으며, AI 애플리케이션, 자격 증명, 디바이스, 새로운 에이전틱 워크플로 전반에서 가시성과 거버넌스를 한층 강화할 방안을 검토하고 있습니다. Cannon은 “Unified Access 덕분에 AI 사용 현황을 더 잘 파악하고 관리하며, 섀도우 AI 위험을 줄이고, AI를 책임감 있게 도입하는 데 필요한 통제 체계를 갖출 수 있습니다”라고 설명합니다. DigitalOcean은 AI 지원 개발과 자동화 활용을 확대하면서, 사람과 AI 에이전트 모두 핵심 리소스에 안전하고 관리된 액세스가 필요한 환경에 맞춰 액세스 전략을 수립하고 있습니다.
시작할 준비가 되셨나요?
데모를 요청하여 1Password가 직원 ID, 애플리케이션 인사이트, 디바이스 트러스트, 기업 비밀번호 관리를 한 곳에서 어떻게 통합하는지 알아보세요.