정보는 힘이다. 하지만 의사결정의 근거가 되는 데이터가 부정확하거나, 불완전하거나, 또는 최신 정보가 아닐 때는 어떻게 될까요? IT 관리의 관점에서 볼 때, 이는 사이버 위험의 급증, 규정 준수 문제, 그리고 이미 많은 사업부 및 부서 간에 존재하는 갈등의 심화로 이어질 수 있습니다. 대기업들은 이미 이런 문제들로 골머리를 앓고 있다. 그들에게는 모두를 하나로 묶어줄 수 있는 단일한 신뢰할 수 있는 정보원이 필요합니다.
바로 이 부분에서 Tanium을 효과적으로 활용할 수 있습니다. 게다가 여러 사용자가 제품 사용법을 익히도록 교육받을 필요조차 없어야 합니다. 데이터를 서비스 형태로 제공함으로써, IT 보안 관리자들은 Tanium의 효과를 배가시켜 조직을 자유롭게 하고 성숙하게 만들 수 있습니다.
고립되어 고군분투하고 있다
대기업은 그 분야에 익숙하지 않은 외부인에게는 이해하기 어려울 수 있다. 아마도 수십 년에 걸친 인수합병(M&A) 활동과 자체적인 성장을 거친 후, 이러한 기업들은 종종 서로 다른 직장 문화와 사이버 위험에 대한 태도를 지닌, 때로는 서로 경쟁 관계에 있는 여러 사업체처럼 운영되곤 합니다. 그로 인해 이 위험을 관리하는 일이 매우 까다로워집니다.
글로벌 기업들은 IT 보안 및 운영 환경을 관리하기 위해 여러 가지 도구를 운영하는 경우가 많으며, 특정 팀과 사업부가 특정 도구를 중심으로 뭉치게 되면서 관리 사각지대가 발생하고 조직 내 부서 간 벽이 더욱 심화됩니다.
언제든 이건 나쁜 소식일 것입니다. 하지만 특히 재택근무용 노트북부터 클라우드 기반 컨테이너에 이르기까지 광범위하게 분산된 복잡한 엔드포인트 환경을 관리하는 데 어려움을 겪고 있는 조직의 경우, 이러한 상황은 더욱 반갑지 않습니다.
또한, 특히 여러 클라우드 공급업체에 걸쳐 있는 내부 전문 인력의 부족과, 잘못 구성되거나 패치가 적용되지 않은 시스템을 적극적으로 탐색하는 악의적인 공격자들로 인해 더욱 발이 묶인 상태입니다.
확신의 힘
데이터 사일로의 문제점은 명백합니다. 각 팀은 서로 다른 데이터 세트를 기반으로 업무를 수행하고 있어, 정보의 사각지대와 운영상의 실수가 발생하고 있으며, 이는 기업의 위험 노출을 가중시킬 뿐입니다. 바로 여기서 Tanium의 선형 체인 아키텍처의 진가가 발휘됩니다.
Tanium은 분산된 엔드포인트 환경 전체를 포괄적으로 관리함으로써, 사용자가 수십만 대의 기기에 간단한 질문을 던지면 단 몇 분 만에 명확한 답변을 얻을 수 있도록 지원합니다.
이러한 확실성은 조직이 보안 사각지대를 해소하고, 민첩하고 매우 효과적인 사이버 위험 관리 전략을 수립하는 데 필요한 가시성과 통제력을 확보하는 데 도움이 될 수 있습니다.
Tanium을 도입한 후에는, 직장 내 정치적 상황 때문에 그렇게 해야 할 필요가 있다 하더라도, 이 솔루션이 제공하는 정보에 대한 접근을 제한해서는 안 됩니다. 자신이 알고 있는 지식을 가능한 한 널리 공유하는 것이 바로 다음과 같은 방법입니다:
- 단일 정보 출처를 지원하십시오
- 자신의 모든 자산을 파악하세요
- 탐지부터 관리에 이르는 운영을 자동화합니다
- 민감한 데이터를 단 몇 초 만에 색인화하고 모니터링하세요
- 더 나은 의사결정을 지원합니다
- 보다 효과적인 규정 준수 프로그램을 추진하십시오
- 사이버 위험 및 이에 따른 재정적·평판적 손실을 줄입니다
농부 대 셰프
하지만 이러한 강력한 기능을 어떻게 널리 알릴 수 있을까요? 한 걸음 물러서서 단순화함으로써. 다음 비유를 생각해 보십시오. 식당에 가면 10 가지 재료 목록을 달라고 하지는 않잖아요. 대신 미리 준비된 식사를 주문합니다.
마찬가지로, 사업부(LoB) 사용자들은 IT/보안 팀에 미리 정리되고 상세 정보가 추가된 정보 세트를 요청할 수 있습니다. 예를 들어, “우리 조직 내의 취약한 엔드포인트는 어디에 있으며, 패치를 적용할 때까지 얼마나 시간이 남았나요?”와 같은 질문을 할 수 있습니다.
문제는, 만약 그 요리사 모자를 쓰게 된다면, 이런 음식을 원하는 모든 사람들에게 음식을 대접하기가 꽤 어려워진다는 점입니다. 오히려 농부처럼 생각하세요. 그들이 직접 식사를 만들 수 있도록 필요한 모든 재료를 제공해 주세요. 그리고 Tanium을 통해 이러한 데이터를 수집하는 데 가장 이상적인 도구를 확보할 수 있습니다.
이것이 바로 제가 말하는 “서비스로서의 데이터”입니다. 이러한 피드 중 하나를 설정하고, 수신자가 매일 충분한 정보를 제공받을 수 있도록 OLA와 SLA를 추가하는 데는 10 분도 채 걸리지 않습니다. 이는 데이터 전달 속도를 늦추는 병목 현상이 없다는 뜻입니다. 수신자가 원하는 주기에 맞춰 데이터를 받을 수 있습니다. 일주일에 한 번일 수도 있고, 심각한 버그를 긴급하게 수정해야 할 경우에는 4시간마다 갱신될 수도 있습니다.
파머 모델을 따름으로써, 데이터가 어떻게 필터링되고 정규화되는지에 대한 비즈니스 로직을 전달 후에도 변경할 수 있습니다. 또한 수신자는 콘솔 사용법에 대해 미리 교육을 받을 필요가 없습니다.
이는 조직 전반에 걸쳐 Tanium의 역량을 민주화하는 것에 관한 것입니다. 그것이 바로 보다 성숙한 기업 리스크 관리 체계를 구축하는 길입니다.
이 ‘Security Weekly’ 팟캐스트를 들어보시면 ‘ ’와 ‘데이터 서비스(Data as a Service)’의 가치에 대해 더 자세히 알아보실 수 있습니다. (새 탭에서 열림). Tanium이 어떻게 도움이 될 수 있는지 알아보시려면, 오늘 바로 문의해 주세요.



