구성 관리 (새 탭에서 열림) 는 컴퓨터의 하드웨어 및 소프트웨어 구성을 모니터링하고, 필요 시 구성을 변경하여 IT 정책을 준수하도록 보장하는 프로세스입니다. 당연하게도, 이러한 정책에는 대개 보안 및 규제 준수 지침이 포함되어 있습니다.
대부분의 조직이 직원들을 대상으로 재택근무(WFH) 정책으로 전환함에 따라, 구성 관리는 그 어느 때보다 중요해졌습니다. 이는 조직의 IT 부서가 더 이상 직원들이 사용하는 컴퓨터에 손쉽게 접근할 수 없기 때문입니다.
직원들이 직접 구매하고 설정한 모바일 기기를 포함할 수도 있는 해당 컴퓨터들은 소프트웨어 패치 적용이 뒤처졌을 가능성이 있습니다. 아니면 바이러스 백신 소프트웨어의 업데이트를 놓치고 있을 수도 있습니다.
보안 소프트웨어 업데이트를 제때 하지 않으면 컴퓨터가 악성코드 및 기타 형태의 공격에 더 취약해집니다.
[함께 읽어보세요: 귀사의 보안 전략에 사이버 보안 분석이 빠져 있지는 않나요?] (새 탭에서 열림)
구성 관리를 올바르게 수행할 때의 이점
직원들이 컴퓨터를 보유하고 업무에 필요한 소프트웨어와 데이터 소스를 사용하고 있다는 이유만으로, 그들의 시스템 구성이 “충분히 괜찮다”고 가정하고 싶어지는 유혹이 있습니다. 하지만 보안 침해와 같은 문제가 발생하면, 구성 관리의 중요성이 누구에게나 명백해집니다.
구성을 적절히 관리하면 그 외에도 그리 눈에 띄지는 않지만 분명한 이점들이 있습니다. 기업이 구성 관리를 제대로 수행하면 다음과 같은 이점을 얻을 수 있습니다:
- 사용자 경험 개선 및 생산성 향상
컴퓨터가 올바르게 설정되어 있으면, 성능 저하나 가동 중단을 초래할 수 있는 성능 문제나 보안 사고 발생 가능성이 줄어듭니다. 구성 관리는 사용자의 이러한 문제를 해소함으로써 사용자 경험을 개선하고 직원의 생산성을 높여줍니다. - 보안 취약점 감소
버라이즌(Verizon)의 ‘2017년 데이터 유출 연례 보고서( )’ (새 탭에서 열림)에 따르면, 전체 데이터 유출 사고의 45 %에서 구성 오류가 한 요인으로 작용한 것으로 나타났습니다. 범죄자들은 대부분의 조직이 소프트웨어 패치 설치가 뒤처져 있다는 사실을 잘 알고 있으며, 설령 그 패치가 중요한 보안 취약점을 해결해 준다 하더라도 마찬가지입니다. 엔드포인트를 적절하게 구성해 두면, 기업은 데이터 유출 및 기타 공격에 노출될 가능성을 크게 줄일 수 있습니다. - 수리 소요 시간 단축
구성 관리 소프트웨어는 컴퓨터의 구성 정보를 보고하므로, 헬프데스크 엔지니어와 기타 IT 담당자가 문제를 더 신속하게 해결할 수 있도록 지원하여 평균 수리 시간(MTTR)을 단축시킵니다. 엔지니어가 컴퓨터의 구성 방식을 명확히 이해하고 있다면, 호환되지 않는 하드웨어 및 소프트웨어, 버그가 있는 애플리케이션, 결함이 있는 장치 드라이버 등으로 인한 문제를 더 쉽게 파악할 수 있습니다. - IT 의사결정 능력 향상
구성 관리 데이터는 운영에 사용되는 엔드포인트의 상태에 대한 포괄적인 정보를 제공하므로, IT 책임자들은 IT 구매, 애플리케이션 배포 및 기타 중요한 IT 관련 사안에 대해 더 나은, 정보에 기반한 의사결정을 내릴 수 있습니다.
직원 생산성을 높이고 보안 위험 및 MTTR을 줄이는 것은 바람직한 목표이지만, 조직이 기존의 구성 관리 도구와 관행을 사용해서 이를 달성하기는 어려울 것입니다.
왜요? 오늘날의 기업들은 10 년 전이나 20 년 전의 기업들에 비해 더 분산되어 있고, 하드웨어와 소프트웨어 면에서 더 다양하며, 은밀한 보안 공격에 더 취약합니다. IT 구성과 구성 관련 과제가 변화함에 따라, 이에 발맞추기 위해 IT 구성 관리 도구와 관행도 변화해야 합니다.
재택근무 시대의 구성 관리 모범 사례 7 가지
오늘날 재택근무(WFH)를 시행하는 기업에서 구성 관리를 위한 7가지 모범 사례를 소개합니다.
- 인력, 프로세스, 기술을 아우르는 계획부터 시작하세요.
효과적인 구성 관리는 새로운 소프트웨어 버전이 출시될 때마다 구성 관리 도구를 도입하고 운영하는 것 이상의 의미를 지닙니다. 효과적인 구성 관리에는 사람, 프로세스, 기술이 모두 포함됩니다. 이를 위해서는 구성 업데이트를 어떻게 적용할지, 누가 해당 업데이트를 관리할지, 담당자들은 어떻게 교육을 받을지 등에 대한 계획이 필요합니다. 또한 엔드포인트를 모니터링하고, 구성 정책을 준수하지 않는 것으로 확인된 경우 해당 엔드포인트를 업데이트하기 위한 명확하게 정의된 프로세스도 필요합니다. 또한 최근 변경 사항으로 인해 발생한 보안 위협이나 심각한 성능 문제에 대응하기 위해 패치를 신속하게 배포하거나 기타 유형의 변경을 적용할 수 있는 프로세스가 필요합니다.
신속하고 신뢰할 수 있는 데이터 수집을 보장해야 합니다.
계획은 문서화되어야 하며, IT 부서의 모든 관련 이해관계자가 이를 숙지해야 합니다. 또한 이러한 계획에는 구성 도구에 대한 요구 사항과 해당 도구 사용법에 대한 IT 엔지니어 교육에 대한 요구 사항이 포함되어야 합니다. - 어디서든 모니터링할 수 있습니다: 로컬 네트워크, 원격 위치, 또는 클라우드에서
재택근무(WFH)는 어떤 형태로든 앞으로도 계속될 것으로 보입니다. IT 조직은 엔드포인트가 어디에서 사용되든 상관없이 구성을 관리할 수 있는 포괄적인 방법이 필요합니다. 직원이 사무실에서 근무하든, 재택근무를 하든, 아니면 그 밖의 다른 원격지에서 근무하든, IT 부서는 해당 직원의 엔드포인트를 완벽하게 모니터링하고 구성할 수 있어야 합니다. - 관리되지 않는 엔드포인트를 남기지 마세요
제가 방문하는 대부분의 기업에서 구성 관리 프로세스에는 두 가지 뚜렷한 단점이 있습니다. 첫째, IT 팀이 직원들이 사용하는 모든 엔드포인트를 파악하지 못하고 있습니다. 평균적으로, 이들이 사용하고 있는 구성 관리 제품은 배포된 엔드포인트의 10-15 %를 파악하지 못하고 있습니다. 또한, 기업들이 재택근무(WFH)로 전환하기 전에는 이 10-15 %의 격차가 였으며, 이로 인해 엔드포인트를 파악하기가 훨씬 더 어려워졌습니다.
비정상 엔드포인트에 대한 통제권을 신속하게 되찾으세요 둘째, IT 팀은 구성 변경 사항이 실제로 적용되었는지 확인할 수 없습니다. 대신, 이들은 “무작위 적용(spray and pray)” 방식의 구성 배포 모델에 의존하고 있습니다.
보안 위험을 방지하고 직원의 엔드포인트 성능을 최적화하기 위해, IT 팀은 모든 엔드포인트를 파악하고 해당 엔드포인트에 대한 모든 변경 사항이 적용되었는지 확인하기 위한 도구와 프로세스를 마련해야 합니다. - “모든 엔드포인트”란 모든 운영 체제를 사용하는 엔드포인트를 의미합니다.
구성 관리 절차가 직원들이 사용하는 모든 엔드포인트를 포괄하도록 확인하십시오. 직원 중 98 %가 Windows 컴퓨터를 사용하고, Mac을 사용하는 직원이 소수에 불과하더라도, 그 Mac들의 구성을 관리할 수 있어야 합니다. 이상적으로는 비즈니스 환경에서 가장 흔히 접하게 될 운영 체제인 Windows, Linux, macOS를 실행하는 엔드포인트를 관리하도록 노력해야 합니다. - Make sure you can monitor and configure remote endpoints without requiring VPN access
It’s expensive to require remote endpoints to stay connected over VPNs 24/7 just so they can be monitored by the IT team.If possible, set up tools and processes for managing endpoints over any standard internet connection — no VPN required. 그렇게 하면 직원들이 어디에서 근무하든 IT 팀이 직원들의 컴퓨터를 최신 상태로 유지하고 원활하게 작동하도록 철저히 관리할 수 있게 됩니다. 또한 VPN에서 흔히 발생하는 네트워크 성능 저하로 인해 직원들이 불만을 제기하는 문제도 피할 수 있습니다.
엔드포인트의 방화벽 정책을 모니터링하고 관리하세요 - 네트워크 정체 방지
기존의 많은 구성 관리 방식은 엔드포인트를 모니터링하고 기업 네트워크 전반에 구성 변경 사항을 적용하기 위해 수백 대, 심지어 수천 대의 서버를 필요로 합니다. IT 팀이 구성 관리를 위해 이러한 자원을 동원할 수 있다는 점은 훌륭하지만, 더 적은 수의 서버와 더 적은 네트워크 정체로 구성을 관리할 수 있는 방법을 찾을 수 있다면 그렇게 해야 합니다.
소프트웨어 공급업체들은 지난 10년 동안 분산 네트워크의 효율성을 높이는 데 많은 진전을 이루었습니다. 구성 관리에 그 새로운 기법들 중 일부를 활용할 수 있는지 한번 살펴보세요. 특히 수만 개, 심지어 수십만 개의 엔드포인트를 보유한 기업의 경우 그 차이가 매우 큽니다. - 결과를 모니터링하고, 문제를 해결하며, 시간이 지남에 따라 프로세스를 개선해 나가세요.
구성 관리는 “한 번만 하면 끝”이나 “분기마다 한 번씩 하면 끝”인 종류의 프로젝트가 아닙니다. 이는 지속적인 과정입니다. IT 팀은 엔드포인트의 구성을 지속적으로 모니터링하고, 필요할 때마다 변경 사항을 적용해야 합니다. 이러한 지속적인 작업을 추적하기 위해서는 문서화된 구성 관리 프로세스에 보고 및 추세 분석 기능을 포함시키는 것이 좋습니다.
IT 리더는 물론 사업부 리더들도 직원들이 매일 업무에 사용하는 컴퓨터의 상태에 대한 “전체적인 상황”을 파악할 수 있어야 합니다.
[관련 기사: 직원 참여도 설문조사 활용법: 데이터에서 실행으로] (새 탭에서 열림)
차량 함대를 양호한 상태로 유지하며 원활하게 운행하기
귀사의 IT 인프라는 세심하게 조율된 시스템입니다. 마찬가지로, 조직의 운영에 필수적인 컴퓨터들의 구성 설정을 간과해서는 안 됩니다.
위에서 설명한 모범 사례를 따르시면, 컴퓨터 설정 오류로 인해 발생하는 시스템 장애와 위험을 방지하는 데 도움이 될 것입니다. 또한 생산성 향상, 직원 만족도 증대, 보안 위협에 대한 회복력 강화 등 중요한 이점을 누리게 될 것입니다.
자세한 내용은 다음 블로그 게시물을 확인해 보세요. Tanium이 구성 관리를 개선하는 10 가지 방법 (새 탭에서 열림).
실제 작동 모습을 확인해 보실 준비가 되셨다면, 데모에 등록해 보세요. (새 탭에서 열림) 지금 바로 신청하세요.

