메인 콘텐츠로 건너뛰기
10 Tanium의 FedCyber Exchange에서 얻은 주요 교훈
Tanium 배우기

주요 10 Tanium의 FedCyber Exchange에서 얻은 교훈

올해 4월, 팬데믹으로 인해 2020년 이후 대면 행사가 중단된 이후 처음으로 타늄(Tanium)의 연방 고객 사용자 컨퍼런스가 다시 열렸다. 우리 팀은 새로운 스타일로 재해석하여, 워싱턴 D.C. 지역 테크 코리도의 중심지인 타이슨스 코너에서 활기를 되찾은 행사를 다시 선보였습니다. 이번 행사는 연방 기술 분야에 영향을 미치는 주요 전략적 사이버 보안 이니셔티브를 주제로 한 대화를 이끌어낸 여러 기조연설, 패널 토론, 분과 세션 및 실습 세션으로 구성되었습니다.

올해 컨퍼런스에서 얻은 주요 교훈 10 가지를 소개합니다:

1. ‘가시성’이라는 신화와 우리가 볼 수 없는 것들

엔드포인트 가시성은 국가 방위 전략의 최전선에서 진행되고 있는 모든 사이버 보안 이니셔티브의 초석으로, 여기에는 제로 트러스트, SBOM, 위협 탐지 등이 포함됩니다. 저와 ServiceNow 연방 부문 CTO인 조나단 알봄(Jonathan Alboum)이 나눈 화톳불 대화에서, 우리는 정부 기관들이 자신들도 모르게 최대 20%에 달하는 엔드포인트를 놓치고 있다는 사실을 얼마나 자주 깨닫게 되는지에 대해 논의했습니다. 더 나은 데이터를 신속하고 대규모로 확보함으로써 리더들은 보유한 모든 도구에서 최대의 가치를 이끌어낼 수 있으며, 팀들은 해당 데이터를 관리하는 단일 제어 평면 아래 하나로 통합될 수 있습니다.

2. 핵심 인프라를 방어하는 데 있어 민관 협력은 무엇보다 중요하다

백악관이 최근 발표한 ‘국가 사이버 보안 전략’에서 가장 핵심적인 실행 과제 중 하나는, 더 강력한 사이버 방어 태세를 구축하기 위해 연방 정부 네트워크를 보다 효과적으로 방어하고 현대화할 수 있도록 민관 협력을 활성화하는 것이다. 마이크로소프트 및 ServiceNow와 함께 진행한 두 차례의 패널 토론에서 그 공통점이 드러났습니다. 이러한 각 파트너십과 통합은 전투 요원 및 민간 사이버 분석가들을 지원하기 위해 필수적인 ‘단일 신뢰할 수 있는 정보원’을 구축함으로써, 실질적인 투자 수익(ROI)과 생산성 향상을 이끌어내고 있습니다.

3. 사이버 방어 역량을 강화하기 위해서는 성별 격차 해소가 필수적이다

미국 해병대 부국장 겸 부CIO 레나타 스핑크스 (새 탭에서 열림) 와 타늄(Tanium) 참모총장 하만 카우르 (새 탭에서 열림) 는 리더십 분야에서 성별 장벽을 허물고 현 상태에 도전하며 얻은 교훈과 개인적인 경험담을 깊이 있게 다뤘다. 이러한 패러다임의 전환은 끊임없이 진화하는 사이버 위협 환경에 더 효과적으로 대응할 수 있는, 전술적으로 더욱 다각화된 사이버 방어 전략을 수립하고 보장하는 데 필수적이다.

4. 사이버 공간 우위의 핵심은 방어, 생존, 그리고 타격에 있다

사이버 영역은 해상, 육상, 공중, 우주를 포함한 5대 주요 영역 중 하나로 자리매김하기까지 정말로 큰 발전을 이루었습니다. 개막 기조연설에서 미 해군부 수석 사이버 고문 크리스토퍼 클리어리( ) (새 탭에서 열림) 는 이러한 비전이 시스템의 보안을 보장하고, 핵심 인프라와 무기 체계의 생존성과 지속성을 확보하며, 사이버 작전 요원들이 유리한 조건에서 사이버 공간에서 공격할 수 있도록 하는 데 왜 필수적인지 살펴보았다. 그러나 이러한 각 전략을 하나로 통합하기 위해서는 중앙 집중식 사이버 전투 아키텍처와 비전이 필수적이며, 그렇지 않으면 개별 전술은 “힘만 있고 방향은 없는” 상태가 될 것이다. 클리어리가 말했듯이, “정박할 항구가 없는 배는 바람이 어느 방향으로 불든 상관하지 않는다.”

5. 최고의 사이버 전쟁 전략은 역사와 훌륭한 책에서 찾을 수 있다

프로이센의 나폴레옹 전쟁 시대 장군인 카를 폰 클라우제비츠 는 군사 전략에 관한 저서 『전쟁론( )』(새 탭에서 열림)에서 “전쟁은 불확실성의 영역이며, 전쟁 행동의 근거가 되는 요인의 4분의 3은 크거나 작은 불확실성의 안개에 싸여 있다”고 밝혔다. 타늄(Tanium)의 에드 데비시(Ed Debish)는 이 개념이 사이버 전쟁 수행 영역에 어떤 관련성이 있는지, 그리고 CIO와 CISO가 불확실성을 줄이고, 부실한 사이버 보안 관행으로 인한 비용을 정량화하며, 적절한 도구를 활용해 중요한 의사결정 주기를 가속화함으로써, 전투 요원들이 ‘전장의 안개’ 속에서도 사이버 위험을 낮출 수 있도록 지원하는 방법을 탐구했다.

6. 데이터는 의사결정을 가속화하고 네트워크 복원력에 대한 확신을 높여주는 원동력입니다.

사이버 공간 작전에 대한 의사결정 모델과 개념은 CIO/CISO가 네트워크 위험과 복원력에 대한 사고 체계를 정리하는 데 도움이 될 수 있습니다. 네트워크 위험 관리(R2N)는 자동화 및 조건부 접근과 관련된 신뢰 결정부터 핵심 사이버 지형 및 위협 경로의 식별에 이르기까지 다양한 측면에 영향을 미칩니다. Tanium의 기술 전략가( )인 Kyle Dewar( , 새 탭에서 열림) 는 위험의 핵심 요인(취약점, 잘못된 구성, 무단 장치), 성과 측정(기업 및 엔드포인트 활동, 주요 네트워크 영역), 효과성 측정(실시간 데이터 및 보고)을 중심으로 네트워크 위험을 어떻게 정의할 수 있는지 살펴보았습니다.

7. 위협 탐지 활동은 대규모로, 신속하게, 포괄적으로 이루어져야 한다

적절한 시너지 효과를 발휘하는 솔루션을 도입함으로써, 기관들은 실시간 데이터와 통합된 대응 조치를 활용하여 조사 역량을 강화하고 위협을 능동적으로 탐지할 수 있습니다. 또한 적절한 기능을 활용하면 성능 저하 없이 조건부 액세스 기능을 강화할 수 있으며, 이를 통해 대규모 환경에서 제로 트러스트를 구현하는 동시에 탐지 가능한 모든 기기에 접근하여 실시간 자산 현황을 파악할 수 있습니다.

8. CDM 요건 충족 절차를 더욱 간편하게 만들어야 한다

적절한 솔루션을 도입하면 도구 간에 반복되는 번거로운 작업 전환을 자동화하고, 오래된 데이터를 최신 상태로 동기화하며, 대행사가 파일 변경 사항을 모니터링하고 성능 문제를 진단할 수 있게 됩니다. 이러한 통합 워크플로를 구축한 연방 기관들은 소프트웨어, 하드웨어 및 클라우드 비용을 최적화하는 동시에, 신뢰할 수 있는 실시간 가시성과 CMDB 데이터를 통해 위험을 줄일 수 있습니다.

9. 통합은 기술 투자에 시너지 효과를 가져올 수 있다

Tanium의 JB 베일리( ) (새 탭에서 열림) 는 ServiceNow 고객들이 Tanium을 ServiceNow에 통합함으로써 신뢰도와 민첩성을 높이는 동시에 더 많은 통찰력을 얻을 수 있는 방법을 상세히 설명했습니다. 이 워크플로는 고객이 모든 상황을 파악하여 어떤 작업이든 수행할 수 있도록 지원합니다. Tanium과 ServiceNow를 활용하면, 고객은 Tanium이 제공하는 실시간 데이터를 사용자 정의가 가능한 시각화 기능을 통해 맥락에 맞게 분석함으로써 IT 운영 팀에 의사 결정상의 이점을 제공할 수 있습니다.

10. 제로 트러스트는 사라지지 않겠지만, 도입 과정은 더 수월해질 수 있다

제로 트러스트를 구현하는 것은, 특히 규모가 크고 복잡한 IT 환경의 경우 상당한 과제가 될 수 있습니다. 하지만 최종 사용자와 기기 인증 체계를 제대로 구축하면, 조직이 가장 중요한 애플리케이션과 데이터를 보호함으로써 올바른 방향으로 한 걸음 더 나아가는 데 도움이 될 수 있습니다. 마이크로소프트의 보안 및 규정 준수 전문가 제이 펠레티에(Jay Pelletier)와 타늄(Tanium)의 타늄 파트너십 담당 부사장( ) 에드 데비시(Ed Debish) (새 탭에서 열림)는 타늄 플랫폼과 마이크로소프트 간의 포괄적인 통합에 대해 논의했습니다. 고객은 실시간 기기 데이터를 활용하여 조건부 액세스 결정이 항상 최신 정보를 바탕으로 이루어지도록 할 수 있습니다. 또한 Tanium 덕분에 규정 미준수 기기를 신속하고 간편하게 정상화할 수 있어, 사용자에게 미치는 생산성 저하를 최소화하면서 제로 트러스트 활동을 수행할 수 있습니다. 또한, 이 솔루션은 ‘ ’에 명시된 미국 국방부의 제로 트러스트 전략에서 제시한 핵심 원칙을 직접적으로 실현합니다. (새 탭에서 열림)

Tanium의 FedCyber Exchange와 같은 행사는 CIO, CISO, CTO, 전문가 및 오피니언 리더들을 연결하는 데 필수적인 통로입니다. 그 결과, 오늘날 사이버 보안 리더들이 직면한 주요 현안과 과제에 대한 학습, 사고, 토론이 더욱 활발해집니다. 사이버 보안 기술에 대해 비판적으로 사고할 기회가 점점 더 많아지고 있으며, 이러한 논의는 연방 정부 네트워크 전반에 걸쳐 네트워크 대비 태세, 사이버 회복력 및 위협 감소에 누적적인 효과를 가져올 것입니다.

연방 정부 전반의 기관들이 Tanium을 활용하여 새로운 위협과 사이버 보안 규정 등을 어떻게 해결하고 있는지 자세히 알아보려면 을 방문하세요.