엔드포인트야말로 비즈니스가 이루어지는 곳입니다. 클라우드 컨테이너와 가상 머신부터 원격 노트북과 사무실 내 워크스테이션에 이르기까지, 이는 현대 기업 IT 환경의 핵심입니다. 그러나 최근 몇 년간 디지털 전환이 급속히 확산되면서, 많은 조직에서 엔드포인트 기술이 오히려 부담 요인이 되어 공격 표면이 급속히 확대되는 데 일조하고 있다. These trends fuel a global endpoint security market predicted to exceed $31 billion by 2026. 그렇다면, 이렇게 많은 비용을 지출하고 있음에도 불구하고, 왜 여전히 수많은 기관들이 안전해졌다는 느낌을 받지 못하는 것일까요?
[함께 읽어보세요: 엔드포인트 보안이란 무엇인가요? 이점, 유형 및 모범 사례]
안타깝게도, 기존의 대부분의 솔루션은 기업의 위험을 지속적으로 가중시키고 있는 엔드포인트 가시성 및 제어라는 근본적인 과제를 해결하지 못하고 있습니다. 타늄(Tanium)의 최고마케팅책임자(CMO) 스티브 다헤브는 최근 블랙햇 USA(Black Hat USA)의 ESG 수석 애널리스트 데이브 그루버와 만나 그 이유에 대해 이야기를 나눴다.
디지털 붐
엔드포인트의 폭발적인 증가는 우선 팬데믹 이전의 디지털 전환에 힘입어 가속화되었다. 금융 서비스부터 의료 분야에 이르기까지, 기업들은 고객을 위한 가치를 창출하기 위해 클라우드 인프라와 애플리케이션, 사물인터넷(IoT) 기기 및 기타 혁신 기술을 도입했습니다. 코로나19 위기 기간 동안 기업들은 재택근무(WFH)를 지원하고 소비자에게 다가갈 새로운 방법을 모색하기 위해 서두르면서 이러한 추세는 더욱 가속화되었습니다. 오늘날 우리 중 많은 이들이 어디서나 업무를 수행하고 있으며, 기존의 엔드포인트 환경은 OT 센서, 가상 서버, 클라우드 컨테이너 등을 포함하도록 발전해 왔습니다. 하지만 기존의 네트워크 경계 개념이 이미 과거의 일이 되어버린 지금, 기업과 그 사용자들은 그 어느 때보다 더 큰 위험에 노출되어 있습니다.
이러한 과제의 일부는 기존의 엔드포인트 관리 솔루션 및 보안 도구의 한계에서 기인합니다. 특히 클라우드 환경에서는 새로운 자산이 믿기 힘들 정도로 빈번하게 등장할 수 있습니다. 보안 및 운영 팀은 각 장비가 현재 어디에 있는지, 누가 사용하고 있는지, 그리고 그 장비에서 어떤 프로그램이 실행되고 있는지를 매초마다 파악해야 합니다. 그러면 문제가 발견되었을 때, 이와 마찬가지로 민첩한 방식으로 문제를 해결할 수 있는 방법이 필요합니다.
플랫폼이 돌아왔습니다
수십억을 쏟아부었음에도 불구하고, 기업들은 이러한 과제들을 해결하는 데 대체로 실패해 왔다. 작년 미국에서 데이터 유출 사고가 사상 최고치를 기록했습니다. 또한 IDC 가 2021개 기업을 대상으로 실시한 연구에 따르면 , 랜섬웨어 공격으로 인해 전 세계 기업의 거의 5분의 2(37%)가 피해를 입은 것으로 나타났습니다. 뭔가 바뀌어야 합니다.
그렇다면, 현재 사용되고 있는 대부분의 공구에는 어떤 문제가 있을까요? 첫째, 일반적으로 엔드포인트에서 오래되거나 불완전한 데이터를 전달하도록 설계되어 있습니다. 이 정보는 쿼리되기 전에 대규모 데이터베이스로 집계되므로, 정보 요청이 처음 전송된 후 수 시간 또는 수일이 지나서야 의사결정이 이루어질 수 있습니다. 이 문제를 더욱 악화시키는 요인은 부서 간 벽이 높은 팀들입니다. IT 운영, 보안, 리스크 및 규정 준수 부서 각각이 자체적인 포인트 솔루션을 운영하고 있을 수 있으며, 이는 결국 심각한 가시성 및 커버리지의 공백을 초래할 수 있습니다. 결과는? 팀 리더들이 대응 전략을 결정할 때쯤이면, 악의적인 공격자들은 이미 원하는 것을 얻어내고 다음 목표물로 넘어간 뒤입니다.
기업들은 IT 팀이 하나로 통합될 수 있는 단일 플랫폼을 절실히 필요로 하고 있습니다. 이 플랫폼은 전체 엔드포인트 환경에 대한 실시간 가시성을 제공하고, 최소한의 클릭만으로 문제를 해결할 수 있는 기능을 갖추어야 합니다. 요컨대, 이제 뭔가 새로운 변화를 시도할 때입니다.
여정이 여기서 시작됩니다
Tanium의 독창적인 선형 체인 아키텍처 덕분에 모든 엔드포인트에 설치된 경량 에이전트와 실시간으로 직접 통신하며, 해당 자산에서 단 몇 초 만에 데이터를 가져옵니다. 이는 시장의 다른 업체들과는 근본적으로 다른 접근 방식이며, 바로 그 덕분에 당사는 의사결정 능력을 강화할 수 있는 포괄적인 엔드포인트 가시성을 제공할 수 있습니다. 이는 패치 및 취약점 관리부터 위협 탐지, 위험 및 규정 준수 관리, 민감 정보 모니터링에 이르기까지 다양한 IT 과제를 해결하기 위해 불가능을 가능으로 만드는 데 목적이 있습니다.
이 모든 것을 단일 플랫폼으로 통합함으로써 IT 팀은 동일한 콘솔에서 모든 상황을 파악하고, 어떤 문제든 신속하게 해결할 수 있게 됩니다. 이를 통해 팀의 생산성이 향상되고, 사이버 위험 관리가 더욱 효과적이고 지속적으로 이루어집니다.
고객들은 다양한 방식으로 Tanium을 시작할 수 있습니다. 어떤 이들은 종단점 가시성/자산 탐색 단계부터 천천히 시작하기도 합니다. 그린필드 구축을 진행하는 다른 기업들은 다양한 내부 조직 전반에 걸쳐 공통된 제어 플레인, 공통된 데이터 세트, 공통된 분류 체계를 적용하고자 하기 때문에 처음부터 전력을 다해 임합니다. 하지만 여정이 어디서 시작되든, 가장 중요한 것은 그 첫걸음을 내딛는 것입니다.
Tanium의 통합 엔드포인트 관리(XEM) 솔루션이 사이버 위협으로부터 귀사의 조직을 안전하게 보호하는 데 어떻게 도움이 되는지 직접 경험해 보시겠습니까? 지금 바로 Tanium을 사용해 보세요.

