메인 콘텐츠로 건너뛰기
Tanium 블로그

메이커와 빌더의 역량 강화

저는 2012 년에 Tanium에 입사하여, 초대 기술 계정 관리자(TAM) 두 명 중 한 명으로 근무했습니다. 기술 분야에서 일하는 수많은 사람들과 마찬가지로, 저도 지난 몇 년간 헬프데스크부터 운영, 보안, 소프트웨어에 이르기까지 다양한 IT 업무를 맡아왔습니다. 보안 전문가로서 저는 Tanium이 개발 초기 단계에 있을 때 이를 접했고, 그 기능과 잠재력에 매료되었습니다.

지난 몇 년 동안, IT 및 보안 팀이 시의적절하고 독특하며 끊임없이 변화하는 과제에 발맞추기 위해 블랙박스 방식의 솔루션에만 의존해서는 안 된다는 사실이 저에게 분명해졌습니다. 조직이 특정 공급업체의 기술을 도입할 때, 해당 기술은 핵심 운영 체계와 보안 기술 및 역량에 시너지를 더해 주는 보완적 요소가 되어야 합니다.

이번 글에서는 이것이 어떤 의미를 지니는지, 그리고 이것이 타늄에서 우리가 개발하는 제품에 어떤 영감을 주는지에 대한 제 생각을 공유하고자 합니다. 제가 우리 회사에 근무하는 사람이 아니라, 여러분의 업계에 관심을 가진 한 시민으로서 이야기하는 척할 테니, 잠시만이라도 의심을 접어두어 주시기 바랍니다.

어려운 문제를 해결할 수 있는 유연성

규모가 작더라도 대부분의 조직에서 IT 환경을 관리하고 모니터링하는 일은 놀라울 정도로 까다롭습니다. 네트워크에 연결된 각기 다른 소프트웨어, 즉 각기 다른 시스템 구성은 네트워크에 상당한 복잡성을 더합니다. 사용자, 엔드포인트 및 기기가 늘어날수록 그 복잡성은 선형적으로가 아니라 대수적으로 증가합니다. 인력이 부족한 팀들은 결함이 있는 소프트웨어, 제대로 이해되지 않은 시스템, 그리고 위협 행위자들이 초래하는 혼란에 맞서 싸우고 있다. 보안과 위험은 단순한 악성코드 문제를 훨씬 뛰어넘는 문제입니다.

바로 이러한 이유 때문에 저를 비롯한 이 업계의 베테랑들은 보안 위협의 전체 영역을 해결하려는 ‘만능 해결책’에 회의적인 입장을 취하고 있습니다. 비록 그 생각이 언제나 유혹적이긴 했지만, 보안 및 IT 관리의 기본이라는 화려하지는 않지만 매우 중요한 업무를 수행해야 할 필요성에서 우리를 면책시켜 줄 만한 것은 우리가 돈으로 살 수 있는 어떤 것도 없습니다.

제가 4년 넘게 전에 처음 입사했을 때와 비교하면, 타늄은 정말 많은 발전을 이루었습니다. 당사는 사용자가 에서 설명된 바와 같이, 기반 아키텍처나 소프트웨어가 이를 어떻게 구현하는지 걱정할 필요 없이 보안 및 IT 운영 업무를 대규모로 손쉽게 수행할 수 있도록 지원하는 워크플로우 개발에 막대한 투자를 해왔습니다. Comply, Protect, IOC Detect, Trace, Patch, Trends와 같은 당사의 제품 모듈은 모두 이러한 철학을 바탕으로 구축되었습니다.

제품 모듈을 넘어, 우리는 Tanium이 단순히 정적인 기능들로만 구성된 ‘블랙박스’를 제공하는 데 그치지 않고, 항상 ‘창조자’와 ‘구축자’들에게 힘을 실어주기를 원합니다. 타늄은 처음부터 플랫폼의 확장성을 확보하고, 핵심 클라이언트를 최대한 단순하게 유지하며, 전체 플랫폼을 무한히 확장할 수 있도록 설계되었습니다. 바로 그러한 근본적인 유연성 덕분에 저는 Tanium이 막 시작되던 시절에 합류하게 되었습니다. 오늘날, 당사의 TAM은 각 고객 환경의 고유한 요구 사항을 충족하기 위해 맞춤형 콘텐츠와 솔루션을 신속하게 제공해 드립니다. 이러한 고객들은 또한 자립적이며, 공급업체 고유의 언어를 사용할 필요 없이 자주 자체적으로 센서, 패키지, 대시보드 및 통합 기능을 구축합니다. 우리는 이전 기술 블로그 (새 탭에서 열림) 게시물에서, Tanium의 개방성이 시급하고 중요한 문제들에 대한 해결책을 어떻게 제공했는지에 대한 (새 탭에서 열림) 간단한 (새 탭에서 열림) 사례 (새 탭에서 열림) 를 여러 차례 소개한 바 있습니다.

이상적인 팀 구성

타늄에서 일하면서 제가 느낀 가장 흥미로운 점 중 하나는 수많은 조직의 보안 팀이 직면한 어려움, 특히 각 팀의 인력 구성과 조직 구조가 얼마나 다양한지를 엿볼 수 있다는 것입니다. 고객들로부터 배우는 것 외에도, 위협 탐지 및 대응, 포렌식, IT 운영, 시스템 관리, 소프트웨어 개발, 문제 해결 및 통합 등 다양한 분야의 전문성을 갖춘 우리 TAM 조직 내 동료들로부터도 배울 수 있는 행운을 누렸습니다.

이러한 경험들을 통해 저는 오늘날의 환경에서 가장 성공할 가능성이 높다고 생각되는 보안 팀의 ‘이상적인’ 청사진이 무엇이어야 하는지에 대한 제 관점을 형성하게 되었습니다. 당연하게도 해당 분야의 전문성은 매우 중요합니다. CIRT 팀에는 네트워크 및 엔드포인트 포렌식에 정통한 유능한 사고 대응(IR) 전문가들이 필요하며, 평가 팀은 노련한 레드팀 요원들의 도움을 받는 등 각 팀마다 필요한 인력이 다릅니다. 하지만 고도로 전문화된 인재를 찾는 과정에서 종종 간과되는 것은 스크립팅이나 코딩 실력을 갖춘 팀원들(비록 다른 분야에 적용되는 경우라 할지라도)과 IT 또는 보안 운영 분야에서 풍부한 경험을 가진 팀원들입니다. 이는 해당 그룹의 역량을 확대하는 데 도움이 될 뿐만 아니라, 많은 대기업의 보안 및 IT 조직 사이에 흔히 존재하는 부서 간 장벽을 허물 수 있습니다.

운영 분야의 베테랑, 특히 해당 조직에서 오랫동안 근무해 온 사람이라면 런던의 택시 기사처럼 사내 네트워크를 훤히 꿰뚫고 있으며, 어떤 문제에 대해 누구에게 문의해야 할지도 잘 알고 있을 것입니다. (만약 이 사람이 회사 전체에서 인기가 많다면, 그건 분명 큰 도움이 되겠죠!) 그들이 몇 년 전 큰 일을 망쳐놓았거나, 다른 사람의 위기를 수습한 경험이 있어, 마음속에 ‘두려움’이 자리 잡고 있는지 확인하십시오. 스크립팅이나 자동화를 두려워해서는 안 됩니다. 그들의 임무는 고객이 무엇을 보유하고 있는지, 그것이 어떻게 작동하는지 파악하고, 필요한 조치가 안전하고 신속하게 이루어지도록 하는 것입니다.

뛰어난 개발자는 보안 팀의 도구와 역량을 배가시키는 역할을 합니다. 정보 보안에 대한 깊은 전문 지식이 반드시 필요한 것은 아니지만, 팀원들로부터 배우는 동시에 자신의 지식도 공유할 수 있습니다. 커널 해커일 필요는 없지만, 보안이나 데브옵스 분야에서 가장 흔히 사용되는 언어 중 적어도 하나는 다룰 줄 알아야 합니다. 파이썬, 루비, 골랭, 파워셸 등이 있으며, 예전에 펄이나 셸 스크립팅을 해본 경험이 있거나, 최소한 C++ 코드는 읽을 수 있어야 합니다. 이를 통해 귀사의 전문가들은 업무 프로세스를 자동화하고, API 및 Tanium과 같은 플랫폼을 통해 기존 시스템을 통합하며, 전사적으로 핵심 보안 업무를 확장하고 간소화할 수 있습니다. 마찬가지로, 운영에 중점을 두는 실무자들은 이러한 노력을 적절히 관리하고, 해당 조치들이 안전한 방식으로 테스트 및 배포되도록 보장할 수 있습니다.

보안 업계에는 수많은 전문 기술이 있지만, 놀랍게도 팀들이 가장 쉽게 간과하는 것은 바로 이 두 가지, 혹은 이 중 하나에 해당하는 매우 광범위한 기술 영역인 것 같습니다. 코드를 신속하고 안전하게 개발하고 배포할 수 있는 팀은 막대한 이점을 누리게 됩니다.

진정한 자급자족

타늄(Tanium)의 사명 중 핵심은 조직이 자체 시스템을 관리하고 보안을 유지함으로써, 진정으로 자립적이고 효과적으로 운영될 수 있도록 지원하는 것입니다. 즉, 사용하기 쉬우면서도 소규모 팀이 빠르게 성과를 거둘 수 있도록 돕는 동시에, 경험이 풍부한 사용자들이 새로운 사용 사례와 업무 흐름에 신속하게 적응할 수 있을 만큼 충분한 유연성을 갖춘 솔루션을 구축해야 한다는 뜻입니다. 기업 규모에서 해당 코드를 신속하고 안전하게, 그리고 크로스 플랫폼으로 안정적으로 테스트하고 실행하며 결과를 수집할 수만 있다면, 수많은 “새로운” 보안 문제들을 단 몇 줄의 코드로 해결할 수 있습니다. Tanium 플랫폼을 통해 센서 작성자는 기존 보안 제품으로는 발견하지 못했던 상황을 단 몇 초 만에 탐지할 수 있으며, 당면한 문제가 무엇이든 이를 해결하는 데 도움이 되는 조치를 실행할 수 있습니다.

반대로, 수많은 보안 제품들이 미리 준비된 개념 증명(PoC) 데모를 실행할 때는 훌륭해 보이지만, 각기 다른 환경의 광범위한 사용 사례에 맞춰 조정하거나 확장해야 할 때, 혹은 대규모로 적용될 때는 금세 한계가 드러납니다. 타늄의 개방형 플랫폼은 사후에 덧붙인 것이 아니라 처음부터 설계 목표였던 것으로, 모든 벤더의 한계를 속속들이 파악하고 있으며, 이러한 플랫폼을 갖춘 세계적 수준의 팀이 단순한 기능 목록을 넘어 어떤 성과를 낼 수 있는지 잘 알고 있는 전문가들이 구축한 것입니다.

저자 소개: 로리 프렌더가스트(Rory Prendergast)는 타늄(Tanium)의 에머리빌 사무소에서 선임 기술 계정 관리자로 근무하고 있습니다.