CIO와 CISO는 조직 내의 모든 관리 대상 및 비관리 대상 엔드포인트에 대해 완전하고 정확하며 실시간으로 파악할 수 있는 가시성을 제공함으로써, 기존 취약점 관리 시스템에서 전환하는 과정에서 흔히 발생하는 문제점들을 상당히 완화할 수 있습니다.
기술 분야의 리더들은 레거시 IT에서 벗어나는 방안을 적극적으로 모색해야 합니다. 그렇지 않으면 막대한 비용과 위험을 수반하는 뒤처진 상황을 만회하기 위한 고된 과정을 겪게 될 수도 있습니다. 작년, 가트너(Gartner)가 호주와 뉴질랜드의 CIO들을 대상으로 실시한 설문조사에 따르면, 레거시 인프라가 CIO들이 향후 12 개월 동안 투자 축소를 계획하고 있는 기술 분야 1위로 나타났습니다. (새 탭에서 열림). 응답한 CIO의 약 50%가 이 분야에 대한 투자 축소를 계획하고 있는 것으로 나타났습니다.
이 블로그에서는 기존의 패치 및 취약점 관리 도구에서 최신 솔루션으로 전환할 때 얻을 수 있는 다섯 가지 이점을 살펴봅니다.
- 가시성 향상 — 자신이 무엇을 가지고 있는지 모르면 이를 보호할 수 없습니다
재택근무와 하이브리드 근무 방식이 보편화되면서, 조직의 기술 인프라에 연결된 기기의 수가 급증했습니다.
타늄(Tanium)의 연구에 따르면, 94%의 조직에서 엔드포인트의 최대 20%가 파악되지 않은 것으로 나타났습니다.
, 이로 인해 감사 및 취약점 관리 과정에서 엄청난 양의 엔드포인트가 제외됩니다.
취약점 관리와 관련하여, 기존의 접근 방식은 대개 보안 팀을 ‘취약점 스캔 및 식별’이라는 특정 영역에만 국한시켜 왔습니다. 취약점 스캔은 종종 취약점 관리의 전부인 것처럼 여겨지곤 하지만, 이는 사실과 전혀 다릅니다. 취약점을 식별하는 것은 단지 첫 단계에 불과하기 때문입니다. 위험을 완화하고 시정하기 위한 최종 목표를 달성하기 위해서는 이를 제대로 이행해야 합니다.
다음 사실을 고려해 보십시오. 조직은 비즈니스 성장과 디지털 전환을 지원하기 위해 새로운 클라우드 서비스를 도입하거나 엔드포인트를 추가할 때마다 공격 표면을 확대하게 됩니다. 끊임없이 변화하며 새로운 공격에 취약한 경계 환경에서, 취약점 관리는 단순히 스캔과 보고만으로 끝나서는 안 되며, 그렇게 되어서도 안 됩니다. 이는 그 이상을 넘어서, 조직의 전체 IT 인프라에 대한 지속적이고 실시간적인 탐지, 현황 파악, 분류 및 모니터링을 포함해야 합니다.
간단히 말해, 자신이 무엇을 다루고 있는지 반드시 알아야 합니다. IT 팀은 파악하지 못하는 자산을 보호하거나 패치를 적용할 수 없습니다. 여기에는 온프레미스 및 클라우드 기반 자산을 포함한 모든 것이 포함됩니다. 보안 팀이 엔드포인트에 대한 가시성을 지속적으로 업데이트하는 것은 다음 두 가지 이유로 매우 중요합니다:
1. 이는 취약점 관리의 일상적인 유지 관리 및 위생 관리에 필수적입니다.
2. 제로데이 공격이나 그 밖의 사이버 사고가 발생할 경우, 이사회가 가장 먼저 알고 싶어 하는 것은 해당 조직이 입은 피해 규모입니다. CIO/CISO의 입장에서, 이러한 강력한 데이터 가시성과 엔드포인트 가시성을 확보하는 것은 제로데이 취약점의 심각도를 며칠 또는 몇 주가 아닌 단 몇 분 만에 파악할 수 있는지 여부를 결정짓는 핵심 요소가 될 수 있습니다.
Tanium은 모든 엔드포인트의 수와 상태, 그리고 관련 패치 및 취약점에 대한 파악 부족이라는 근본적인 문제를 해결할 뿐만 아니라, 이는 단기적인 해결책에 그치지 않고 지속적으로 해결해 나갑니다. IT 팀이 현재 어떤 상황을 다루고 있는지 완전히 이해하게 되면, 관리, 문제 해결 및 진행 상황 보고가 갑자기 훨씬 수월해집니다.
- 변화에 드는 비용과 아무 조치도 취하지 않을 때 드는 비용의 비교
취약점 관리와 관련하여, ‘평소와 다름없는’ 취약점 및 악용 운영을 포함하는 ‘무대응’의 대가는 취약점 관리 플랫폼을 업그레이드하는 데 드는 초기 비용을 훨씬 능가할 수 있습니다.
IBM 연구소
shows that the average cost of a data breach in Australia has grown 32 percent in the last five years, with businesses averaging a cost of AUD$4,03 million per data breach in 2023.
규제 요건 준수
규제 당국의 압박이 계속해서 거세지고, 고객의 신뢰가 데이터 보안과 개인정보 보호에 점점 더 좌우되고 있는 호주에서, 경쟁력을 갖춘 기술 선도 기업들은 방치된 취약점이 초래하는 대가가 그 어느 때보다 커졌다는 사실을 잘 알고 있습니다. 그럼에도 불구하고, 타늄(Tanium)의 호주 현지 팀은 매달 1500 건 이상의 새로 발견된 취약점에 대응하느라 고군분투하는 기업들과 정기적으로 만나고 있다.
변화는 정말 간단할 수 있습니다. 단순히 취약점의 수를 보고하는 대신, Tanium은 IT 팀과 보안 팀 모두가 방향을 전환하여 해당 취약점을 실제로 해결하는 데 집중할 수 있도록 지원함으로써, 장기적인 비즈니스 회복탄력성을 보장합니다.
비효율적인 사일로 구조 근절
레거시 시스템은 협업을 염두에 두고 설계되지 않았을 뿐만 아니라 단일 정보 출처도 제공하지 않기 때문에 업무에 차질을 빚게 됩니다.
이는 결국 IT 부서와 보안 부서라는 두 개의 고립된 부서 간에 마찰을 일으키며, 결과적으로 팀의 생산성 저하, 부서 간 갈등, 그리고 자원 낭비를 초래합니다.
그 결과, 한 팀은 종종 상대 팀이 저지른 실수를 수습해야 한다고 느끼게 됩니다. 보안 팀과 운영 팀은 종종 구식 취약점 관리 도구가 제공하는 불완전하고 오래된 정보를 사용하곤 하는데, 이로 인해 두 팀 모두 방대한 양의 데이터에 파묻히게 되고, 취약점은 완전히 해결되지 못한 채 남아 있게 됩니다.
이로 인해 조직의 운영 효율성과 견고한 사이버 보안 보호를 보장하기 위해 원활하게 협력해야 하는 두 핵심 사업부 간에 지속적인 마찰이 발생하고 있습니다.
이러한 마찰은 역효과를 초래하고, 협력을 저해하며, 비즈니스 성과에 부정적인 영향을 미칠 수 있습니다. 오히려 이 팀들은 서로 협력하며, 서로의 업무를 지원하려는 의욕을 가져야 합니다. 현대적인 솔루션을 통해 가능해진 이러한 사일로 해체는 모든 팀이 데이터를 보다 효과적으로 공유하고, 관련된 모든 사람의 불편을 덜어주는 방식으로 취약점의 라이프사이클 전반에 걸쳐 협업할 수 있게 해줄 것입니다.
최신 솔루션을 도입함으로써, 조직은 디지털 환경을 효율적으로 관리하는 데 필요한 가시성과 통제력을 확보할 수 있습니다. 취약점을 신속하게 파악하고 해결할 수 있도록 모든 엔드포인트에 대한 실시간 모니터링 기능이 마련되어야 합니다. 이러한 선제적인 접근 방식은 조직의 보안을 강화할 뿐만 아니라, 장기적으로 운영을 효율화하고 비용을 절감해 줍니다.
- 신속하고 대규모의 답변
최신 솔루션은 기존 플랫폼에서는 제공할 수 없는 실시간 데이터와 보고 기능을 제공할 수 있습니다.
엔드포인트에서 실시간 데이터를 직접 수집하면, 보안 팀은 전체 IT 인프라 전반에 걸쳐 거의 지연 없이 경보의 맥락을 파악하고 상호 연관성을 분석할 수 있습니다. 지연으로 인해 더 이상 정확하지 않을 수 있는 구식 정보와는 달리, 실시간 데이터를 바탕으로 사고 대응 담당자들은 경보가 발생하자마자 즉각적인 조치를 취할 수 있게 될 것입니다. 해당 조치가 기기를 격리하는 것이든, 패치를 적용하는 것이든, 아니면 단순히 최선의 대응 방안에 대해 상사와 협의하는 것이든 간에, 실시간 모니터링 및 보고 기능을 통해 조직은 모든 엔드포인트에 대해 선제적이고 예측 가능한 관리의 이점을 누릴 수 있습니다.
기존 도구의 가장 큰 문제점은 속도가 느려 결과적으로 정확도가 떨어진다는 점입니다. 이는 일반적으로 엔드포인트에 대한 패치 적용 및 업데이트를 적시에 수행해야 하는 IT 보안 팀에게 문제를 야기합니다. 타늄(Tanium)의 연구에 따르면, 타늄을 도입하기 전에는 기업들의 엔드포인트가 150 일 이상 패치를 적용받지 못한 채 방치되는 경우가 많았으며 (새 탭에서 열림), 이로 인해 잠재적인 위협과 보안 침해 위험에 노출되어 있었다.
기존의 구식 도구를 사용할 경우, 팀들은 종종 “그럭저럭 괜찮은” 수준의 패치 가시성과 70% 이하의 커버리지율을 어쩔 수 없이 받아들이게 됩니다. 이러한 비율로 인해 환경 내에 수천 개의 패치가 적용되지 않은 자산이 남아 있게 되며, 이로 인해 악의적인 행위자들은 단 한 번의 침해만으로도 전체 생태계를 위험에 빠뜨릴 수 있게 됩니다.
Tanium을 통해 고객들은 일반적으로 당사 플랫폼을 설치한 지 24 시간 이내에 99%의 패치 가시성과 규정 준수 수준을 달성합니다. 예를 들어, Regis Aged Care( , 새 탭에서 열림)는 워크스테이션 패치 적용을 위한 단 하나의 Tanium 워크플로우를 도입한 것만으로 규정 준수율을 1%에서 98%로 끌어올렸습니다.
Tanium과 같은 최신 솔루션은 필요한 패치에 대한 정보를 파악하고, 취약하거나 침해당한 시스템을 단 몇 초 만에 탐지함으로써 경쟁 우위를 제공합니다. 이 모든 작업을 단일 제어 평면에서 수행함으로써, 장치를 단 몇 초 만에 연결할 수 있으며, 중요한 보안 제어 조치를 구현하여 지속적인 규정 준수를 보장할 수 있습니다.
- 정화 조치의 확실성
속도만이 유일한 요소는 아닙니다. 빠르다는 것은 분명 이점이 있지만, 대규모로 실행할 수 있고 문제 해결이 확실하게 보장될 때 비로소 조직에 실질적인 변화를 가져올 수 있습니다. 기존 도구들은 일반적으로 모든 기기와 신속하고 대규모로 통신할 수 있는 아키텍처를 갖추고 있지 않습니다. 일반적으로 패치가 성공적으로 설치되었는지, 아니면 아예 설치되었는지 여부를 파악하기 어려우며, 그 정보를 어느 정도 정확하게 파악하는 데 며칠에서 심지어 몇 주가 걸릴 수도 있습니다.
선형 체인 아키텍처를 채택함으로써 각 시스템은 인접한 시스템과 통신할 수 있으며, 패치 설치 진행 상황이나 구성 변경 사항 등을 포함하여 수천 개의 엔드포인트 전반에 걸쳐 정보를 신속하게 보고할 수 있습니다. 이는 매우 중요한데, 패치 작업이 불완전하거나 효과적이지 않을 경우 조직의 불안정성이나 보안 사고로 이어질 수 있기 때문입니다. 정확한 수정 처리를 통해 패치가 올바르게 적용되도록 보장함으로써, 가동 중단이나 기타 운영상의 문제가 발생할 위험을 최소화합니다.
문제 해결이 확실하다는 점은 IT 팀에게 큰 행운입니다. 부서 전체가 패치가 성공적으로 적용되었다고 확신할 수 있다면, 같은 취약점을 반복적으로 해결하는 데 시간을 낭비하지 않고 다른 중요한 업무에 집중할 수 있기 때문입니다.
Tanium을 활용하면 기업은 이제 에서 취약점을 파악하고 99% 이상의 효과로 이를 해결할 수 있습니다. (새 탭에서 열림) 이를 통해 위험 노출을 줄이고 규정 준수 상태를 개선할 수 있습니다. 사이버 범죄자들이 취약점을 점점 더 빠르고 광범위하게 악용해 나가는 상황에서, 이러한 문제를 신속히 해결하고 대규모로 대응하는 능력은 앞으로 그 중요성이 더욱 커질 것입니다.
취약점을 효과적으로 해결함으로써 시스템이 알려진 위협으로부터 보호받고 있다는 확신을 얻을 수 있습니다. 이는 조직의 전반적인 보안 태세를 유지하는 데 필수적입니다.
- 자동화
최신 플랫폼에서 제공하는 자동화 기능을 활용함으로써, 기업들은 기존 패치 및 취약점 관리 시스템에서 요구되던 수동 프로세스에서 벗어날 수 있습니다.
보안을 위한 자동화
자세 개선, 운영 효율성 제고, 규정 준수 확보, 엔드포인트 취약점과 관련된 위험을 효과적으로 관리하는 것 등 다양한 이점을 제공합니다.
자동화는 복잡한 작업을 자동화하고, 이를 반복 가능하게 만들며, 실시간으로 실행하는 오케스트레이션 기능을 활용하여 IT 팀과 보안 팀 모두의 업무 효율성과 효과성을 높일 수 있습니다.
수동으로 취약점을 스캔하고 식별하기 위해 사람의 개입에 의존하는 기존 플랫폼과 달리, 자동화 시스템은 모든 엔드포인트에 걸쳐 패치가 일관되고 정확하게 적용되도록 보장하는 데 도움이 됩니다. 정기적인 테스트 및 검증 절차를 통해 패치가 성공적으로 적용되었으며, 취약점이 발생하기 전에 이를 효과적으로 완화하고 있음을 확인합니다.
Tanium과 같은 자동화 도구는 모든 엔드포인트에 걸쳐 패치를 관리할 수 있는 중앙 집중식 대시보드를 제공하여 가시성과 제어력을 높여줍니다. 업데이트가 실시간으로 이루어지기 때문에 IT 팀은 패치 상태에 대한 실시간 정보를 받아볼 수 있으며, 문제가 감지될 경우 신속하게 대응할 수 있습니다.
결론
취약점 관리는 상부에서 하부로 내려오는 방식으로 재정의되어야 합니다. 취약점의 수가 늘어남에 따라, Tanium과 같은 최고 수준의 패치 및 취약점 관리 솔루션에 대한 필요성도 커지고 있습니다.
Tanium은 조직 내 모든 엔드포인트에 걸쳐 실시간 가시성, 제어 및 자동화를 포괄함으로써 취약점 관리에 있어 최고의 기준을 제시합니다. Tanium의 ‘Patch’, ‘Deploy’ 및 ‘Comply’ 기능은 취약점 시정을 담당하여, 조직이 취약점과 위협에 체계적으로 대응하고 해결할 수 있도록 지원합니다. 이를 통해 침해된 엔드포인트를 격리, 조사 및 복구하기 위한 실시간 조치를 취할 수 있습니다.
호주의 CIO들이 기존 취약점 관리 시스템에서 효과적으로 전환할 수 있는 방법에 대해 자세히 알아보려면, Tanium의 새로운 백서인 ‘ : 취약점 관리의 재정의: 현대적인 사이버 복원력을 위한 기존 접근 방식의 혁신’을 다운로드하세요. (새 탭에서 열림).
현대적인 취약점 관리를 실현하는 Tanium의 제품군에 대해 자세히 알아보세요:
- 을 통해 모든 엔드포인트에 대한 가시성, 제어 및 문제 해결 기능을 확보하세요. Tanium Converged Endpoint Management (XEM) (새 탭에서 열림)
- IT 운영 팀은 Tanium Patch (새 탭에서 열림)를 통해 의 자동 패치 기능 을 활용하여 전사적으로 신속하고 대규모로 시스템을 최신 상태로 유지할 수 있습니다.
- 를 사용하여 전체 IT 인프라의 위험 요소를 모니터링하세요. Tanium Risk & Compliance (새 탭에서 열림)
- 를 통해 취약점에 대한 통찰력을 얻으세요. Tanium Guardian (새 탭에서 열림)
- 를 통해 정책 및 구성 관리를 간소화하고, 중앙 집중화하며, 통합하세요. Tanium Enforce (새 탭에서 열림)
- 을 통해 조직의 상태를 신속하게 파악하고 보안을 강화하세요. Tanium의 소프트웨어 부품 명세서(SBOM) (새 탭에서 열림)
- Tanium Guardian (새 탭에서 열림) 는 Tanium XEM 플랫폼의 실시간, 원활하고 자율적인 기능을 활용하여 경고, 인사이트 및 수정 조치를 원하는 조직을 위한 완벽한 솔루션으로, 중요하고 심각도가 높은 문제에 신속하고 효과적으로 대응할 수 있는 능력을 강화해 줍니다.

