메인 콘텐츠로 건너뛰기
Elsevier는 Tanium의 도움으로 수천 개의 AWS EC2 인스턴스를 관리합니다
고객 사례

Elsevier는 Tanium의 도움으로 수천 개의 AWS EC2 인스턴스를 관리합니다

과학 정보 및 분석 전문 출판사가 말 그대로 수만 개의 EC2 인스턴스로 구성된 클라우드 전용 환경으로 전환한 후, 이러한 복잡성을 해결하기 위해 Tanium에 도움을 요청했습니다.

엘스비어( ) (새 탭에서 열림) 는 창립 140 년 중 대부분 동안 자사의 서적과 보고서를 종이 형태로 출판해 왔습니다. 그러나 출판 업계가 점차 디지털화되고 주문형 서비스 중심으로 변화함에 따라, 엘스비어는 비즈니스 모델을 대대적으로 전환했습니다.

위험이 매우 크다. 현재 런던에 본사를 둔 RELX 그룹의 자회사인 엘스비어(Elsevier)는 매년 550.000 편 이상의 동료 심사를 거친 논문을 발행하고 있다. 전 세계 약 25.000 개의 학술 및 정부 기관이 이 회사의 제품을 사용하고 있습니다.

엘스비어는 기존의 데이터 센터와 온프레미스 애플리케이션에서 민첩한 100% 클라우드 인프라로 전환했습니다. 여기에는 수많은 AWS EC2 인스턴스가 포함되어 있으며, 정확한 수는 11.000 개에서 40.000 개 사이로 변동합니다.

이 모든 것을 관리하는 건 정말 큰일입니다. 관련 사용 사례로는 취약점 평가, 서버 관리, 패치 적용, 자산 현황 파악 및 에이전트 통합 등이 있습니다.

엘스비어(Elsevier)의 기술 인프라 및 운영 담당 이사인 맷 리드(Matt Reid)는 “수만 개의 서버 인스턴스에 대한 소프트웨어, 라이선스 및 패치 수준을 관리하고, 추적하며, 통제하는 것 자체가 매우 어려운 과제”라고 말했다. “여기에 이러한 사례들이 지닌 일시적인 특성까지 더해지면 — 예측할 수 없고 양방향으로 확장되는 환경에서 — 상황은 순식간에 매우 복잡해집니다.”

데이터를 실행 가능한 통찰력으로 전환하기

엘스비어는 이러한 사례와 AWS 인스턴스 관리와 관련된 기타 사용 사례에 대해 타늄(Tanium)을 활용하고 있습니다. 맷 리드는 “모든 길은 타늄으로 통한다”고 말하곤 한다.

엘스비어는 방대하고 동적으로 변화하는 가상 서버 환경에 대한 가시성과 제어력을 확보하기 위해 Tanium 제품군을 도입했습니다. Tanium은 엘스비어의 역동적인 서버 환경에 관한 방대한 양의 정보를 신속하게 분석하여 실행 가능한 인사이트로 도출합니다.

맷 리드는 “Tanium을 활용하면 인프라 보안을 유지하기 위해 취해야 할 핵심 조치를 효율적으로 파악할 수 있습니다.”라고 말합니다.

Tanium 플랫폼이 제공하는 가시성 덕분에 맷 리드와 그의 동료들은 클라우드 엔드포인트 전반에 걸쳐 취약점을 신속하게 파악하고, 이를 제거하기 위한 즉각적인 조치를 취할 수 있습니다. Tanium 에이전트는 각 인스턴스에서 데이터를 수집, 집계 및 분석하여 엘스비어(Elsevier)의 인프라를 공격으로부터 안전하게 보호합니다.

맷 리드는 “타늄은 IT 운영 및 보안 프로그램에 필수적인 자동화 기능을 도입함으로써 우리가 수고로움을 덜 수 있도록 도와주었습니다”라고 말합니다. “이제 사람들은 위협을 파악하는 데 시간을 낭비하지 않고, 위협에 대처하는 데 집중할 수 있게 되었습니다.”

클라우드 패치 자동화

또한 Tanium은 엘스비어가 패치 적용을 비롯한 주요 사용 사례를 자동화할 수 있도록 지원합니다. 엘스비어(Elsevier)는 AWS 인스턴스가 매우 많기 때문에, 패치 적용에 있어 “애완동물이 아닌 가축처럼” 관리하는 방식을 취하고 있습니다. 인스턴스에 오래된 애플리케이션이 설치되어 있는 경우, 엘스비어는 해당 인스턴스를 삭제하고 그 자리에 새로운 인스턴스를 다시 구축합니다. 이는 막대한 작업으로, 하루에 최대 4.000 개의 인스턴스가 삭제된 후 다시 생성되기도 합니다. (그렇긴 하지만, 매우 중요한 일부 “특정” 사례에 대해서는 패치가 적용되기도 합니다.)

엘스비어가 Tanium을 사용함으로써 얻는 수많은 이점 중 하나는 더 빠른 결과 도출입니다. 중요한 사용 사례 중 하나는 다른 이미지를 프로비저닝하는 데 어떤 “핵심 AMI” 이미지가 사용되었는지, 그리고 그 원본이 어디에 위치해 있는지 파악하는 것입니다. 과거에는 엘스비어가 그 질문에 답하는 데 무려 이틀이나 걸리곤 했습니다. 이제 Tanium을 사용하면 단 몇 초 만에 답이 나타납니다.

엘스비어는 또한 Log4j에 영향을 미치는 제로데이 공격과 같은 잠재적 취약점에 대한 정보를 확보했습니다. 과거에, Tanium의 취약점 스캔 기능을 사용하기 전에는 엘스비어(Elsevier)가 Log4j 코드가 어디에 있는지, 또 해당 코드가 해당 익스플로잇에 취약한지 여부를 알지 못했습니다. 이제 Tanium을 통해 이 회사는 두 가지 모두를 파악할 수 있게 되었습니다. 또한 AWS 인스턴스에 대한 가시성도 한층 더 높여주었습니다.

전체 환경에 대한 가시성 및 제어

또한 Tanium 플랫폼은 엘스비어가 비용 절감을 위해 제거할 수 있는 활용도가 낮은 저장 데이터나, 단계적으로 폐기해야 할 수명 종료 시점이 다가온 소프트웨어 자산을 파악하는 데 도움을 주었습니다.

“이제 우리는 공급업체가 우리가 사용할 것이라고 추측하는 양이 아니라, 실제로 운영하는 양에 대해서만 라이선스 비용을 지불합니다.”라고 맷 리드는 말합니다.

과거에는 맷 리드와 그의 팀이 수시간에 걸쳐 힘든 작업을 거쳐야만 얻을 수 있었던 통찰력을 이제는 즉시 확인할 수 있게 되었습니다. 이는 엘스비어에게도 막대한 투자 수익률을 안겨주고 있습니다.

엘스비어가 Tanium Cloud를 통해 얻는 주요 이점은 다음과 같습니다:

  • 확장 가능하고 신속하게 대응하는 관리 기능과 역동적인 클라우드 기반 인프라의 보호가 비즈니스 성장을 이끕니다.
  • 다중 클라우드 환경 전반에 걸친 가시성 향상은 효율성과 데이터 보안을 높여줍니다.
  • 탐지 및 대응 성능이 향상되면 잠재적 위협에 대한 노출 위험이 줄어듭니다.

의 엘스비어(Elsevier)가 Tanium을 통해 운영을 어떻게 혁신하고 있는지 자세히 알아보려면 전체 사례 연구와 동영상을 확인해 보세요. (새 탭에서 열림).

또한 다른 고객사들이 Tanium과 협력하여 엔드포인트를 관리하고 보안을 강화하는 이유를 확인해 보실 수 있습니다. (새 탭에서 열림). 귀사의 환경에서 Tanium을 사용해 보시겠습니까? 지금 바로 무료 체험을 신청하세요. (새 탭에서 열림).