서론
저는 제 경력 동안 두 차례의 대규모 IT 혁신에 참여할 수 있었던 것을 큰 영광으로 생각합니다. VMware에서 저는 기업들이 가상 머신으로, 그리고 이후 프라이빗 클라우드로의 ‘한 세대에 한 번 있을 법한’ 전환을 시작할 때 그들과 협력했습니다. 저는 VMware vCloud Director 프라이빗 클라우드 플랫폼의 출시 과정에 직접 참여했으며, 세계 최대 규모의 기업들 중 일부가 민첩성과 규모의 경제 측면에서 엄청난 성과를 거두는 것을 목격했습니다.
노웨스트 벤처 파트너스(Norwest Venture Partners)에서 기업 투자자로 근무하던 최근 기간 동안, 저는 가상화 기술을 기반으로 하는 AWS, 구글, 마이크로소프트의 저비용 퍼블릭 클라우드 컴퓨팅 리소스를 활용하여 주요 기업으로 성장해 나가는 수많은 스타트업에 자문을 제공했습니다.
클라우드 컴퓨팅이 널리 보급됨에 따라, 기업들이 이제 단 몇 번의 클릭만으로 전례 없는 수준의 민첩성과 확장성을 확보할 수 있게 되었다는 것은 자명한 사실입니다. 클라우드 컴퓨팅은 오늘날 기업 IT 분야에서 가장 혁신적인 기회 중 하나입니다. 운영 비용 절감, 애플리케이션 성능 향상, 민첩성 증대는 혁신과 확장을 위한 거의 무한한 가능성을 열어줍니다. 따라서 에 따르면, (새 탭에서 열림) 에서 조사한 기업 중 84%가 클라우드 사용이 증가하고 있다고 응답한 것은 전혀 놀라운 일이 아닙니다.
그다지 명확하지 않은 점은, 기업들이 기대해 온 민첩성과 확장성의 이점을 저해하지 않으면서도, 기존 방화벽 내 리소스와 함께 새로운 환경을 어떻게 관리해 나갈 것인가 하는 문제입니다. 제 생각에 이것이 바로 IT 분야에서 세대 교체가 일어날 다음 기회가 될 것입니다.
클라우드의 이점에는 신중하게 관리해야 할 수많은 잠재적 위험 요소가 수반됩니다. 이주 과정은 험난하고 비용이 많이 드는 과정입니다. 마이그레이션이 완료되면, 대부분의 기존 IT 관리 도구는 그로 인해 가속화될 엔드포인트 증가 추세를 따라잡지 못할 뿐만 아니라, 유지 관리하기에 너무 불안정하고 비용이 많이 드는 상태가 될 것입니다. 운영을 효율적이고 안전하게 지속하기 위해서는, 기업들이 클라우드 마이그레이션을 시작하기 전에 자사 자산을 위한 새로운 관리 및 보안 패러다임을 고려해야 합니다.
그럼 어디서부터 시작할까요? 조직은 기업 IT 운영 및 엔드포인트 관리의 클라우드 마이그레이션을 전략적으로 추진해야 하며, 특히 다음 세 가지 영역에서 그러해야 합니다:
- 마이그레이션할 적절한 애플리케이션 파악하기
- 클라우드로 이전하기 전에 취약점을 해결해야 합니다
- 클라우드 제공업체 전반에 걸쳐 진행 중인 운영의 보안을 강화하는 전략 수립
재고 파악 및 통합
기업 IT 부서는 기존 시스템을 파악하는 데 그치지 말고, 마이그레이션에 앞서 통합할 기회를 모색해야 합니다. 비용을 절감하고 클라우드 환경에 비효율성을 초래하지 않으려면, 소프트웨어 사용 현황을 파악하고 현재 사용되지 않는 소프트웨어는 모두 제거해야 합니다.
설상가상으로, 레거시 애플리케이션 기업들은 불리한 라이선스 모델을 적용하고 있으며, 일부 전문 소프트웨어의 경우 클라우드 사용을 위해 별도의 라이선스가 필요합니다. 예를 들어, 오라클은 최근 고객들에게 미납 라이선스 사용료 (새 탭에서 열림)에 대해 9자리 수의 청구서를 발송했습니다. 다음과 같은 방법을 통해 인프라를 간소화하고 시스템을 업데이트하는 것을 고려해 보십시오:
- 하드웨어 및 소프트웨어 자산과 그 사용 현황에 대한 현황 파악 수행
- 서버를 통합하고 서버 활용도를 극대화하여 효율성을 높인다
- 모든 컴퓨터에 새로운 소프트웨어와 필수 애플리케이션 및 패치를 배포하기
이사하기 전에 보안 관리를 철저히 하세요
클라우드 마이그레이션에는 고려해야 할 변수가 매우 많습니다. 첫째, 이주는 일회성 활동이 아닙니다. 또한 단일 클라우드 공급업체 내의 가용성 영역 외에도, 기업의 절반 이상이 워크로드를 여러 클라우드 공급업체로 이전하고 있습니다. 그러나 실수가 발생할 가능성이 가장 큰 부분은 대부분의 보안 및 관리 도구가 클라우드 컴퓨팅이 등장하기 이전에 개발되었다는 점에 있으며, 이는 단순한 마이그레이션을 훨씬 뛰어넘는 파급 효과를 초래한다. 네트워크에 어떤 기기들이 (그리고 몇 대가) 연결되어 있는지 파악하는 것과 같은 단순한 작업조차도 며칠, 몇 주, 심지어 몇 달이 걸리기도 합니다. 고급 위협을 탐지하는 것과 같은 더 복잡한 작업은 불가능해질 수 있습니다.
클라우드로 마이그레이션하기 전에 인프라를 보호할 수 있는 방안을 파악하고, 다음 방법을 통해 위협을 평가하고 차단해야 합니다:
- 비관리 대상 자산 스캔을 활용하여 비인가 자산을 선제적으로 모니터링하고, 엔드포인트 관리를 적극적으로 구축
- 엔드포인트를 스캔하여 해당 엔드포인트에 취약점이 이미 존재하지 않는지 확인하고, 노출된 취약점을 조사 및 수정한다
- 모든 엔드포인트의 취약점 및 구성 규정 준수 문제 해결
여러 클라우드 공급자에 걸쳐 진행 중인 운영의 보안을 강화하는 전략을 수립한다
클라우드를 사용하면 더 이상 사용자가 직접 통제할 수 있는 경계선이 없어지므로, IT 보안 도구 체계를 전면적으로 재구상해야 합니다. 이러한 효율성 덕분에 사람들은 전통적인 보안 접근 방식의 틀을 깨야만 하는 상황에 처해 있으며, 그럴 만한 타당한 이유가 있습니다. 클라우드를 통해 엔드포인트를 확장한다는 것은 침입 및 데이터 유출의 위험도 그만큼 커졌음을 의미하기 때문입니다. 클라우드 기반 IT 환경에서는 이러한 환경을 확장하고 관리할 수 있는 유연한 플랫폼이 필요합니다. 이 플랫폼은 인프라를 안전하게 보호하고 관리함으로써, 속도 저하나 서비스 중단 없이 평소와 같이 업무를 수행할 수 있도록 해야 합니다.
대기업이 클라우드 도입을 성공적으로 관리한 훌륭한 사례로는 Aon이 있습니다. Aon은 세계 유수의 리스크 관리, 재보험 중개 및 아웃소싱 서비스 제공업체 중 하나로, ‘포춘 500’ 기업 중 85%와 협력하고 있습니다. Aon과 같은 대기업의 경우, 클라우드를 활용하는 것이 점점 더 유리해지고 있으며, Tanium은 서로 다른 컴퓨팅 환경에 걸쳐 도구 세트를 표준화하고 통합하는 데 기여했습니다. Tanium은 Aon에 사고 관리를 위한 통합 관리 플랫폼을 제공합니다. Aon의 글로벌 보안 서비스 담당자인 라이언 가드너는 “Tanium을 통해 우리는 Aon의 모든 데이터 호스팅 환경에 대한 가시성과 원격 측정 데이터를 제공할 수 있게 되었습니다.”라고 말했습니다.
많은 기업들이 거창한 약속을 내놓고 있지만, IT 팀은 관리 스택을 간소화하고 실질적인 비용 절감을 실현하는 동시에 보안, 속도 및 민첩성을 높여줄 수 있는 단일 에이전트를 찾아야 합니다. Tanium을 통해 고객은 클라우드 및 온프레미스 엔드포인트의 현재 상태에 대해 간단한 질문부터 복잡한 질문까지 자유롭게 문의할 수 있습니다. 모든 엔드포인트에서 직접 15초 이내에 응답을 받아, 온프레미스 및 클라우드에 있는 모든 자산을 보호하고 관리하기 위한 즉각적인 조치를 취할 수 있습니다. Tanium 제품 모듈을 통해 고객은 클라우드 환경에서 확장성이 부족하거나 제대로 작동하지 않는 사일로화된 개별 도구를 대체함으로써 Tanium 플랫폼의 가치를 극대화할 수 있습니다. 또한 고객은 단일 에이전트를 통해 관리 스택을 간소화하고 비용을 절감하는 동시에 보안, 속도 및 민첩성을 높일 수 있습니다.
저자 소개: Dushyanth Nataraj는 Tanium의 파트너 마케팅 이사입니다. 그는 신제품을 시장에 출시하는 일과 IT 운영 분야의 시장 진출 전략 및 실행과 관련된 여러 측면을 총괄하고 있습니다. Tanium에 합류하기 전, Dushyanth는 Norwest Venture Partners에서 기업 투자 업무를 담당했습니다. 그 전에는 VMware에서 제품 마케팅, 기술 마케팅 및 엔지니어링 분야에서 여러 직책을 역임했습니다.
