메인 콘텐츠로 건너뛰기
Tanium 블로그

연방 기관은 사이버 보안 강화를 위해 MEGABYTE 법을 활용해야 합니다

메가바이트 법안

네트워크를 보호하려면 먼저 네트워크를 잘 파악해야 합니다. 이 격언은 타늄에서 우리가 하는 모든 일의 근간을 이룹니다. 그래서 지난달 미국 대통령이 연방 기관들이 바로 그 일, 즉 자사의 네트워크를 파악하도록 의무화하는 법안에 서명했을 때 우리는 무척 기뻤습니다.

MEGABYTE 법 (새 탭에서 열림) (실질적인 효율성 제고를 통한 전자정부의 책임성 강화)은 연방 기관의 최고정보책임자(CIO)들이 소프트웨어 라이선스 관리를 위한 포괄적인 계획을 수립할 것을 요구하고 있습니다. 여기에는 소프트웨어 지출 내역 추적, 라이선스 현황 파악 및 미사용 라이선스 확인, 중복 구매 방지, 라이선스 관리 담당자의 역할과 책임 명확화, 관련 직원 교육 등이 포함됩니다.

While the bill’s obvious benefits are cutting costs – its sponsors estimate it could save the government $4 billion per year – it’ll also make our federal agencies more secure. 이 법안은 기업들이 자사 네트워크에 어떤 소프트웨어가 설치되어 있는지 파악하도록 의무화할 것이며, 이는 사이버 공격으로부터 보호하기 위한 중요한 첫걸음입니다.

어떤 질문을 해야 할까

너무 많은 조직이 자사 네트워크에 관한 다음 세 가지 기본적인 질문에 답하지 못하고 있습니다. 1. 네트워크에 연결된 엔드포인트의 수는 몇 개인가, 2. 해당 엔드포인트에서 어떤 프로그램이 실행되고 있는가, 3. 누가 해당 엔드포인트에 접근 권한을 가지고 있는가.

기관 CIO가 이러한 기본적인 질문에 답할 수 없다면, 기본적인 위험 프로필을 작성할 수도 없습니다. 그들은 이상 징후를 발견하지 못합니다. 다른 말로 하면, 보이지 않는 것은 지킬 수 없다. 이것이 새로운 통찰은 아니지만, 반드시 배워야 할 교훈입니다. 바로 그 때문에 ‘메가바이트 법(MEGABYTE Act)’이 이를 법으로 제정하게 되어 기쁩니다.

다행히도, 이 법은 기관들이 단순히 기준 현황을 파악하는 데 그치지 않고, 라이선스를 정기적으로 추적하고 관리하도록 규정하고 있습니다. 저희는 각 기관이 이를 계기로 한 걸음 더 나아가, 네트워크에 연결된 모든 소프트웨어, 기기 및 사용자를 포함하여 네트워크 전반에 대한 완벽한 실시간 가시성을 확보할 것을 권장합니다. 이러한 즉각적인 가시성만이 해커가 침입했는지 파악하고, 침입이 발생하자마자 이를 차단할 수 있는 유일한 방법입니다.

MEGABYTE 법안의 기본 원칙인 ‘책임감 있고 효율적인 소프트웨어 관리’는 타늄(Tanium)이 수년 동안 기업들이 달성할 수 있도록 지원해 온 바로 그 원칙과 동일합니다. 당사는 IT 관리자가 네트워크에 어떤 소프트웨어가 설치되어 있는지, 누가 사용하고 있는지, 그리고 사용량이 어느 정도인지 실시간으로 정확히 파악할 수 있도록 지원합니다. 이를 통해 공격을 즉시 파악할 수 있을 뿐만 아니라, 사용되지 않는 라이선스가 무엇인지 쉽게 파악할 수 있으며, 미사용 라이선스가 적을수록 잠재적인 해커가 침입할 수 있는 진입점도 줄어듭니다.

저희는 네트워크를 이해하는 것이 얼마나 중요한지 잘 알고 있기 때문에 MEGABYTE에 큰 기대를 걸고 있습니다. 우리는 사이버 공격을 예방하는 것이 얼마나 중요한지 잘 알고 있습니다. 사이버 보안 강화가 이 법안의 주된 목표는 아닐지 모르지만, 분명 그에 따른 부수적인 성과가 될 수 있다.

저자 소개: 랄프 칸(Ralph Kahn)은 타늄(Tanium)의 연방 정부 담당 부사장입니다. 그는 이 직책을 통해 미국 정부가 필요로 하는 대규모 실시간 상황 인식을 실현하고 있습니다. 랄프는 기술 업계에서 25 년 이상의 경력을 쌓아왔습니다. 이전에 랄프는 맥아피(McAfee)에서 인텔 및 신기술 부문 부사장을 역임하며, 미래 지향적인 사이버 연구를 담당하는 첨단 기술 그룹을 이끌었습니다. 그의 지휘 아래, 이 팀은 여러 가지 새로운 위협 경로를 발견했으며, 맥아피 제품의 핵심으로 활용되고 있으며 다른 사이버 보안 제품으로까지 확대 적용되고 있는 정보 공유 및 사이버 시스템 상호작용 모델을 개발했습니다.