의 콜로니얼 파이프라인(Colonial Pipeline) 사이버 공격 (새 탭에서 열림) 으로 인해 미국의 가스 공급이 마비된 지 며칠 뒤, 바이든 대통령은 미국의 사이버 보안을 강화하고 연방 정부 네트워크를 보호하기 위한 행정 명령 (새 탭에서 열림) 에 서명했다.
이 행정명령은 연방 정부에 초점을 맞추고 있지만, 민간 부문 역시 사이버 보안 강화에 중요한 역할을 담당하고 있다.
현대화를 위한 과감한 변화
이 행정 명령은 다음 분야를 중심으로 한 개선 및 발전에 중점을 두고 있습니다:
- 연방 정부의 사이버 보안 현대화
- 소프트웨어 공급망 보안 강화
- 연방 정부 네트워크에서 사이버 보안 취약점 및 사고 탐지 능력 향상
- 연방 정부의 조사 및 시정 능력 강화
- 위협 정보 공유의 장벽 제거
사이버 보안이 행정 명령의 주요 주제로 다뤄진 것은 이번이 처음은 아니지만, 현재의 위협 상황으로 인해 이는 국가 안보의 문제로 대두되었다.
타늄(Tanium)의 기술 계정 관리 부사장인 맷 마스덴이 자신의 견해를 밝혔다.
“이 행정 명령은 전사적인 가시성과 통제력의 필요성에 중점을 두고 있다.” 최근 발생한 사이버 보안 사고에서 입증된 바와 같이, 연방 기관들은 EDR/EPP 기능에 의한 탐지 및 예방만을 유일한 해결책으로 삼아서는 안 됩니다. “미국 정부가 새로 마련한 절차와 역량 요건은 CISO부터 시스템 관리자에 이르기까지 각 기관이 위험을 명확히 파악하고 관리할 수 있도록 해야 한다.”
보안 강화는 엔드포인트에서 시작됩니다
보안을 강화하려면 단순히 현대적인 접근 방식만으로는 부족합니다. 이는 연방 기관과 민간 조직의 보안을 확보하는 방식에 있어 과감한 전환이 필요합니다. 사이버 보안과 IT 관리 관행을 개선하려면 엔드포인트부터 시작해야 합니다.
에 설명된 바와 같이, 행정명령 ‘ ’(새 탭에서 열림)의 제1조에는 “점진적인 개선만으로는 우리에게 필요한 안보를 보장할 수 없다. 대신, 연방 정부는 미국인의 생활 방식을 지탱하는 핵심 기관들을 수호하기 위해 과감한 변화와 상당한 투자를 단행해야 한다”고 명시되어 있다.
연방 네트워크에 연결되는 엔드포인트 기기의 수가 그 어느 때보다 많아졌습니다. A recent IDC report (opens in a new tab) predicts connected devices could reach almost 75 billion globally by 2025. 이러한 장치 중 상당수는 기존의 경계 너머, 네트워크 외부 어딘가에서 가장 중요한 시스템과 데이터에 접근합니다.
연방 기관 및 단체들은 오늘날의 국경 없는 환경에서 운영을 유지하고 임무를 수행하기 위해 엔드포인트를 관리하고 보안을 강화해야 합니다. 이를 위해서는 엔드포인트의 수나 위치에 관계없이, 엔드포인트에 대한 실시간 가시성과 제어 기능이 필요합니다.
기존 엔드포인트 관리 및 보안 도구의 과제
기존의 엔드포인트 관리 및 보안 도구는 포괄적인 현황 파악이나 신속한 대응 기능을 제공하지 못합니다. 이들은 오늘날 연방 기관의 요구 사항을 충족할 만큼 확장되지 못하는 구식 설계 및 인프라 요구 사항에 제약을 받고 있습니다. 이들은 정적이며 특정 시점의 엔드포인트 데이터만을 제공하는데, 이는 오늘날 보안 및 운영 분야의 의사결정권자들에게는 불충분합니다.
대부분의 기관과 조직은 자사가 보유한 자산이 무엇인지, 해당 자산이 어떤 용도로 사용되고 있는지, 누가 사용하고 있는지, 그리고 어떤 취약점이 있는지 파악하는 데 어려움을 겪고 있습니다. 포인트 도구는 대개 필요한 데이터 세트의 일부를 제공합니다.
Tanium은 훨씬 더 광범위한 정보를 제공함으로써 이러한 격차를 해소하고, 사용자가 엔드포인트부터 가상 머신(VM), 서버에 이르기까지 전체 엔드포인트 환경을 관리할 수 있도록 지원합니다.
타늄(Tanium)의 기술 계정 관리 부문 지역 부사장인 아론 스미스는 매일 이 문제를 목격하고 있다. 그는 기업들에게 엔드포인트를 관리하고 보안을 강화할 더 나은 방법이 있다고 확신시켜 준다.
“서로 단절된 도구와 근시안적인 기능 중심 접근 방식으로는 기관들이 직면한 복잡한 사이버 과제를 해결할 수 없다.” 그 해답은 필터링되지 않은 실시간 엔드포인트 동작을 지속적으로 모니터링하여 구성 변경 사항을 파악하고, 취약점을 식별하며, 횡방향 이동을 시각화하고, 필요할 때 데이터를 제공할 수 있도록 유연하게 대응하는 능력입니다. 이러한 확장성 요소는 다음 공격의 ‘무엇’과 ‘어떻게’에 대한 해답을 제공할 데이터 포인트를 확보함으로써, 기업 전체를 보호할 수 있는 선제적 대응 능력을 보장합니다.”
Tanium이 어떻게 도움이 될 수 있는지
의 Tanium 플랫폼 (새 탭에서 열림) 은 이러한 기존 시스템의 한계와 현대의 과제를 극복하기 위해 설계되었습니다. 이 엔드포인트 관리 및 보안 플랫폼은 독창적이고 특허를 취득했으며 그 효과가 입증된 통신 아키텍처를 갖추고 있습니다. 이를 통해 조직은 중요한 결정을 내리고 신속한 조치를 취하는 데 필요한 포괄적이고 실시간적인 가시성과 통제력을 확보할 수 있습니다.
Tanium 플랫폼은 다양한 환경에서 안정적으로 구동될 수 있을 만큼 견고하면서도, 급변하는 관리 및 보안 요구 사항을 유연하게 처리할 수 있습니다.
의 Tanium이 연방 기관의 사이버 보안 태세와 대비 태세를 강화하는 데 어떻게 도움이 되는지 자세히 알아보세요. (새 탭에서 열림)

