메인 콘텐츠로 건너뛰기
고등 교육을 위한 클라이언트 관리: 오늘날의 네트워크 제어
모듈 심층 분석

고등 교육을 위한 클라이언트 관리: 오늘날의 네트워크 제어

학교들은 그 어느 때보다 개방적이고, 분산되어 있으며, 급변하는 네트워크 환경 속에서 자산을 관리하고 있다

고등교육 기관의 IT 부서는 수많은 새로운 과제에 직면해 있습니다.

불과 12 개월 만에 이들은 네트워크를 혁신하고, 재택 학습 모델을 도입했으며, 수년이 걸렸어야 할 디지털 전환 과제를 완수했습니다.

그 과정에서 그들은 종종 자신도 모르게 여러 가지 문제를 야기해 왔으며, 지금도 여전히 그 문제들로 고심하고 있습니다. 바로 이러한 문제들을 여러분이 극복할 수 있도록 돕기 위해 저희는 이 연재 기사를 작성했습니다.

이 글에서는 오늘날 고등교육 기관이 직면한 세 가지 가장 큰 기술적 과제, 이러한 과제를 극복할 수 있는 방법, 그리고 그 과정에서 Tanium이 어떤 역할을 할 수 있는지에 대해 살펴봅니다.

이 시리즈의 1부에서는 고등교육 기관이 새로운 사이버 보안 위협을 어떻게 극복할 수 있는지 (새 탭에서 열림)에 대해 다뤘습니다. 이를 위해 우리는 다음과 같이 계획을 수립했습니다:

  • 현재 기관들이 직면하고 있는 주요 사이버 보안 위협.
  • 기관들이 이러한 위협으로부터 어떻게 스스로를 방어할 수 있는지.
  • 기관들이 Tanium을 활용해 방어 체계를 강화할 수 있는 방법.

2부에서는 분산된 자산으로 가득 찬, 파편화되고 급변하는 네트워크를 어떻게 관리할 것인가 하는 과제에 대해 논의해 보겠습니다.

이를 위해 다음 내용을 간략히 설명하겠습니다:

  • 왜 고등교육 분야의 자산과 네트워크 관리가 유독 어려운가.
  • 고등교육 분야의 IT가 이러한 문제들을 어떻게 극복할 수 있는지.
  • 기관이 Tanium을 활용하여 엔드포인트 네트워크를 관리하는 방법.

고등교육 네트워크에서 고객 관리가 그토록 어려운 세 가지 이유

고등교육 기관들은 관리가 특히 까다로운 독자적인 네트워크를 구축하고 있다. 이들의 네트워크는 다음과 같습니다:

Open: As one academic security researcher (opens in a new tab) noted, institutions often structure open networks that students, faculties, donors and members of the public can “connect pretty easily to”1 making them highly dynamic with assets coming on and off network, and more challenging to secure against intrusions. 또 다른 연구원은 기관들이 “인터넷 접속이 가능해진 최초의 장소 중 하나였기” 때문에 오랫동안 잘 알려져 있고 심도 있게 연구된 표적이 되어 왔으며, 그 결과 다른 대부분의 업종보다 훨씬 더 오랫동안 사이버 범죄자들의 공격 대상이 되어 왔다고 지적한다.

분산된: 많은 기관이 산하에 여러 개의 개별 학교를 운영하고 있으며, 각 학교는 어느 정도 독립적인 IT 인프라를 갖추고 있습니다. 또한 많은 기관들이 자체 연구 센터를 운영하고 있으며, 각 센터는 여러 프로젝트를 수행하고, 대개 다양한 공공 또는 민간 기관과 긴밀히 연계되어 있습니다. 그리고 이러한 각 학교와 연구 센터에는 저마다의 학생, 교직원, 연구원, 행정 직원이 있으며, 이들 각자는 자신의 자산을 네트워크에 연결할 수 있고, 해당 기관의 중앙 IT 부서에 그 사실이 알려질 수도 있고 알려지지 않을 수도 있습니다.

『』의 변화: 『 2020년 1월』에 따르면, 83%의 기관이 이미 디지털 전환의 어느 단계에 진입해 있었다. 13%는 적극적으로 전환을 진행 중이었고, 32%는 전환 전략을 수립 중이었으며, 38%는 향후 전환이 어떤 모습일지 탐색하기 시작한 상태였다. 이러한 변화의 과정에서 기관들은 현대식 자산과 레거시 자산, 인프라 구성 요소를 전 범위에 걸쳐 동시에 운영해야 하며, 각 요소마다 별도의 관리 도구가 필요할 수 있다.2

지난 12 개월 동안 코로나19의 확산과 재택 학습 방식으로의 전환으로 인해 이러한 어려움들이 하나하나 가중되었습니다. 기업들은 디지털 전환을 가속화하면서 기술 인프라를 더욱 파편화시키고, 네트워크에 새로운 자산을 쏟아부었으며, 네트워크에 대한 접근성을 한층 더 개방적으로 만들었습니다. 2020년 7월( )에 따르면, 대부분의 교육 기관 (새 탭에서 열림) 은 이미 500 ~2.000 개 강좌를 온라인으로 전환하고 다양한 새로운 클라우드 자산을 도입한 상태였다.

그 결과, 고등교육 기관들은 이제 점점 더 경계가 모호해지고 분산된 네트워크를 운영하고 있으며, 이러한 네트워크에는 섀도우 IT 자산이 가득하고 다양한 하드웨어, 소프트웨어 및 운영 체제가 혼재되어 있습니다. 이에 따라 해당 기관의 IT 부서는 이 모든 것을 효과적으로 관리할 방법을 찾아야 합니다.

고등교육 기관의 IT 부서가 효과적인 고객 관리를 수행하는 방법

고등교육 기관의 IT 부서는 자산과 네트워크를 효과적으로 관리하기 위해 다음을 수행할 수 있어야 합니다:

  1. 네트워크에 연결되는 자산을 파악하고, 해당 자산이 네트워크에 반복적으로 연결되었다가 끊어지더라도 일정 수준의 가시성과 제어력을 유지해야 합니다.
  2. 네트워크 내 관리 가능한 자산에 대해 철저한 IT 보안 관리를 유지함으로써, “개방형” 네트워크 내에서 침입 장벽을 높이고 침해 발생 가능성을 낮춥니다.
  3. IT 부서에서 관리하는 자산 목록에 포함되지 않은, 환경 내의 다양한 자산을 광범위하게 검색하여 섀도우 IT 엔드포인트와 애플리케이션을 찾아냅니다.
  4. 기존 시스템과 최신 시스템의 엔드포인트 및 애플리케이션이 병렬로 운영될 수 있는 광범위한 환경에서 가시성을 확보하고 통제력을 행사하십시오.
  5. 의 엔드포인트 관리 및 보안 기능을 원격 장치, 홈 네트워크 및 클라우드 기반 자산으로 확장합니다.

이러한 조치를 수행하기 위해서는 기관들이 몇 가지 핵심 원칙을 준수하는 데 주력해야 합니다.

경계를 넘어 생각하기. 기관들은 평상시에는 경계가 허술한 상태로 운영됩니다. 지난 1년 동안 — 그리고 당분간 — 그 경계선은 사실상 사라진 상태다. 이에 대응하여 기업들은 엣지 컴퓨팅을 통해 핵심 엔드포인트 관리 및 보안 조치를 엔드포인트 자체로 이전해야 합니다. 이제 종점은 경계입니다.

역량 중앙화 및 통합. 교육 기관은 개별 학교, 연구 센터, 학생, 교직원 및 행정 직원의 자율성을 저해하지 않으면서, 또한 내부 IT 부서에 요구되는 복잡성, 업무 부담 및 비용을 증가시키지 않는 범위 내에서 네트워크 내의 광범위한 자산에 대한 가시성과 통제력을 확보해야 합니다.

이를 위해 기업들은 기존의 엔드포인트 관리 및 보안 도구를 재검토해야 합니다.

대부분의 기존 도구는 온프레미스에 배치되어 있으며, 중앙 네트워크에 지속적으로 연결되고 강화된 경계 내부에 위치한 엔드포인트를 관리하고 보안을 유지하기 위해 개발되었습니다.

또한, 이러한 솔루션은 대개 독립적인 개별 솔루션으로, 다양한 범주의 자산을 관리하고 보안을 유지하기 위해 별도의 도구가 필요하기 때문에 비용과 복잡성, 업무 부담이 증가할 뿐만 아니라, 파편화되고 다양한 네트워크 전반에 걸쳐 통합된 가시성과 제어 기능을 제대로 적용하지 못하는 경우가 많습니다.

조직이 네트워크 내에서 가시성, 통제력 및 효과적인 관리를 유지하는 데 어려움을 겪는다면, 기존 도구를 최신 엔드포인트 솔루션으로 교체하는 방안을 고려해야 합니다.

, Tanium (새 탭에서 열림),, 과 같은 솔루션들.

기관이 Tanium을 활용하여 자산을 관리하고 네트워크를 통제하는 방법

Tanium을 통해 고등교육 기관은 다양하고 동적이며 분산된 자산과 네트워크에 대한 포괄적인 가시성과 제어 기능을 제공하는 단일 통합 플랫폼을 확보할 수 있습니다.

Tanium을 통해 기관은 다음과 같은 이점을 누릴 수 있습니다:

  1. 네트워크에 대한 실시간 가시성을 확보하여, 새로운 자산이 네트워크에 연결되는 즉시 이를 식별하고, 연결이 끊어진 후에도 해당 자산에 대한 기록을 유지합니다.
  2. 설치 후 24 시간 이내에 패치 적용과 같은 주요 IT 보안 관리 활동에 대해 검증된 99% 준수율을 달성하고, 이후에도 거의 완벽한 준수 상태를 유지하십시오.
  3. 네트워크 내에 존재한다는 사실을 알고 있던 자산보다 10 ~20% 더 많은 자산을 찾아내고, 해당 자산의 구성, 설치된 애플리케이션, 사용 현황 데이터 등의 세부 정보를 파악합니다.
  4. 디지털 전환을 거치며 급속히 진화하는 네트워크를 보호하기 위해, 광범위한 레거시 및 최신 자산 전반에 걸쳐 가시성과 제어 기능을 적용하십시오.
  5. 가정용 네트워크 내에 존재하는 다양한 분산형 엔드포인트 및 애플리케이션을 관리하고 보안을 유지합니다.

Tanium은 기관들이 효과적인 고객 관리 및 보안의 핵심 원칙을 실제로 구현하는 데 필요한 단일 통합 플랫폼을 제공합니다. Tanium을 통해 기관은 다음과 같은 이점을 누릴 수 있습니다:

분산형 엣지 컴퓨팅으로의 진화. Tanium은 단일 분산 인스턴스를 기반으로 운영되며, 대부분의 작업은 엔드포인트 자체에서 수행됩니다. 이를 통해 Tanium은 네트워크에 큰 부하를 주지 않으면서도 규모에 상관없이 원격 네트워크에서 엔드포인트 관리 및 보안 기능을 수행할 수 있습니다.

단일 정보 출처를 구축하고 ‘’를 통제하십시오. Tanium은 단일 인스턴스, 에이전트 및 통합 관리 화면을 통해 대부분의 엔드포인트 관리 및 보안 작업을 수행하는 통합 플랫폼입니다. 이를 통해 Tanium은 여러 가지 개별 솔루션을 대체하고, 운영과 보안을 더욱 긴밀하게 연계하며, 비용과 복잡성을 줄일 수 있습니다.

Tanium을 통해 기관들은 엔드포인트에 대한 근본적인 가시성과 제어력을 확보할 수 있으며, 향후 네트워크가 어떤 형태로 변하더라도 각 기관 고유의 네트워크에 내재된 특정한 과제를 극복할 수 있습니다.

Tanium으로 귀 기관이 직면한 과제를 해결하세요

이번 연재의 다음 편에서는 기관들이 직면한 마지막 과제, 즉 비용을 절감하고 효율적인 IT 기능을 제공하는 방법을 살펴보겠습니다. (새 탭에서 열림)

이 시리즈의 첫 번째 기사인 ‘ 고등교육 기관을 위한 엔드포인트 사이버 보안: 오늘날의 두 가지 가장 큰 위협에 대처하기’ (새 탭에서 열림)를 확인해 보세요.

를 통해 귀사의 IT 환경을 효과적으로 관리하는 방법을 알아보세요. (새 탭에서 열림) Tanium의 클라이언트 관리 솔루션을 활용하여 엔드포인트에 대한 실시간 현황을 파악해 보세요.