메인 콘텐츠로 건너뛰기
GenesisCare가 세 대륙에서 16.000 엔드포인트를 보호한 방법
고객 사례

GenesisCare가 세 대륙에서 16.000 엔드포인트를 보호한 방법

한 의료 업계 선도 기업이 점점 늘어나는 네트워크 연결 기기를 관리하고, 보안 및 IT 운영을 단일 엔드포인트 관리 플랫폼으로 통합하기 위해 Tanium을 도입했다.

호주, 유럽, 미국에서 가장 큰 암 및 심장 질환 의료 서비스 제공업체인 제네시스케어(GenesisCare)는 자사의 의료 기기와 그 안에 저장된 데이터를 적절히 보호할 수 있는 보안 플랫폼에 투자할 필요성을 인식했습니다.

이 회사의 IT 보안 책임자인 마이크 클레비안스키(Mike Kleviansky)는 필요한 가시성과 제어 기능을 제공할 수 있는 플랫폼을 찾아냈지만, 바로 그 직후 회사가 미국의 21세기 온콜로지( , )를 인수하게 되었고, 이로 인해 하룻밤 사이에 400개 이상의 클리닉이 조직에 추가되었다.

이번 인수는 제네시스케어의 사업 영역을 전 세계로 확장시킨 대규모 인수합병이었다. 클레비안스키 연구팀이 다루어야 했던 종점 수가 6.000 개에서 16.000개로 늘어났다.

다행히도 클레비안스키(Kleviansky)는 제네시스케어(GenesisCare)의 급속히 증가하는 비즈니스 리스크와 디지털 발자국을 관리하는 데 그의 팀이 필요로 했던 규모를 손쉽게 지원할 수 있는 퀀텀 소프트웨어( )의 타늄(Tanium) 플랫폼을 발견했습니다.

2020년 11월에서 열린 Tanium Converge 컨퍼런스에서 Kleviansky는 Tanium 플랫폼이 GenesisCare의 점점 더 커지는 데이터 보안 요구 사항을 지원하기에 이상적인 솔루션인 이유를 설명했습니다.

종말점에 대한 양질의 치료법 찾기

2020 년, 제네시스케어(GenesisCare)의 클레비안스키(Kleviansky)는 조직의 NIST 사이버보안 프레임워크() 점수를 높이기 위해 나섰다. 미국 정부의 핵심 인프라에 대한 위험을 줄이기 위해 개발된 NIST 사이버보안 프레임워크는 사이버보안 모범 사례의 일종의 ‘골드 스탠다드’로 여겨집니다.

그러나 클레비안스키는 자신과 팀이 NIST 표준을 준수하는 데 필요한 도구가 부족하다는 사실을 깨달았다.

NIST 규정을 준수하기 위한 첫 번째 단계는 조직이 어떤 IT 자산을 보유하고 있는지, 그리고 그 자산이 어디에 있는지 파악하는 것입니다. 2018년 당시, GenesisCare는 자산 식별이 NIST 규정 준수 과정에서 빠진 퍼즐 조각이라는 사실을 깨달았지만, 회사가 보유한 도구 중 그 어떤 것도 이 작업을 수행하기에 적합하지 않았습니다.

“우리는 정보의 단편들을 다루고 있었습니다,”라고 클레비안스키가 말합니다.

다시 말해, 그 정보는 조직 내에 분산되어 있었지만 한곳에 모아져 있지는 않았습니다. 대신, 개별적인 단일 기능 도구들 속에 고립된 채로 남아 있었습니다.

GenesisCare (새 탭에서 열림) 는 IT 스택 전반에 걸쳐 최대 24개에 달하는 개별 보안 도구를 배포해 놓았는데, 이 모든 도구를 다루어 필요한 데이터를 추출하고 통합하는 일은 불가능하다고는 할 수 없더라도 매우 벅찬 작업이었습니다. 그러려면 어설픈 임시방편을 써야 했을 텐데, 설정하기도 까다롭고 유지 관리하기도 어려웠을 것입니다.

클레비안스키는 “우리가 어떤 방안을 내놓았더라도, 그것은 분명 통합적인 해결책은 아니었을 것”이라고 말한다.

또한 여러 지역과 수많은 현장에 걸쳐 끊임없이 변화하는 엔드포인트 환경으로 인해 클레비안스키의 업무는 더욱 복잡해졌습니다. 그리고 팀에게 필요한 것은 단순히 가시성뿐만이 아니었습니다.

“가장 큰 동기는 확실히 자산을 파악하는 것이었습니다,”라고 클레비안스키가 말합니다. “하지만 우리에게는 다른 요구 사항들도 있었습니다.” “취약점 관리도 또 다른 문제였다.”

개념 검증(PoC)을 통해 소규모로 시작하기

클레비안스키가 설명하듯이, 그는 자신이 어떤 방향으로 나아가고 싶은지, 그리고 조직이 목표를 달성하기 위해 어떤 역량이 필요한지를 알고 있었기 때문에 적합한 플랫폼을 선택할 수 있었다. 그래서 그는 비슷한 여정을 떠나는 사람들에게 로드맵을 세우라고 조언합니다.

“처음에는 보안 도구가 필요하다고 생각했습니다,”라고 그는 말한다. “하지만 우리는 단순한 보안 도구 이상의 것이 필요하다는 것을 깨달았습니다.” “저희의 사용 사례 중 상당수는 운영 효율성 관련입니다.”

이러한 지침을 염두에 두고, 클레비안스키(Kleviansky)는 도움을 구했고, 타늄(Tanium) (새 탭에서 열림)을 찾았습니다. 타늄이 보안과 IT 운영을 동등하게 지원한다는 사실을 알게 되자, 그의 결정은 “당연한 일”이었다.

타늄이 무엇을 제공할 수 있는지 깨닫자마자, 클레비안스키와 그의 팀은 개념 검증(POC)을 진행했습니다.

그는 작은 것부터 시작하는 것이 성공의 열쇠였다고 말합니다. 하지만 타늄이 그 단계에서 더 확장해 나갈 수 있었던 점도 매우 중요했습니다.

“매우 복잡한 환경의 아키텍처를 다시 설계하고 싶지 않았습니다,”라고 클레비안스키가 말합니다.

대신 그는 현재뿐만 아니라 미래에도 제네시스케어의 급속히 발전하는 디지털 인프라와 원활하게 연동될 수 있는 플랫폼을 찾고 있었다.

클레비안스키와 그의 팀은 개념 증명을 가능한 한 간단하게 만들었습니다. 팀은 가상 백엔드 서버로 시작했습니다. 그 후, 그들은 해당 클라우드 엔드포인트를 관리하기 위해 Tanium 에이전트를 배포했습니다. 그 후, 중앙 콘솔을 통해 Tanium 플랫폼을 더 많은 기기로 확장하는 것은 쉬운 일이었으며, 이를 통해 조직이 궁극적으로 필요로 했던 규모를 달성할 수 있었습니다.

“POC는 정말, 정말 순조롭게 진행되었습니다,”라고 클레비안스키는 말하며, 일정이 차질 없이 진행될 수 있도록 도와준 타늄(Tanium) 담당 팀에 공을 돌렸다.

SaaS(서비스형 소프트웨어)를 통한 확장 및 성능 향상

초기 개념 증명(POC)이 끝난 지 불과 몇 주 만에 제네시스케어(GenesisCare)는 미국에 본사를 둔 21st Century Oncology를 인수하며, 해당 스택에 수많은 지점과 종단점을 추가했는데, 이는 이미 진행 중인 배포에 잠재적인 걸림돌이 될 수 있다.

하지만 클레비안스키와 그의 팀은 만반의 준비를 갖추고 있었다. 그들은 추가 인수가 예정되어 있다는 사실을 알고 있었다. 클레비안스키가 그 회사에 재직한 불과 3년 만에 회사 규모는 두 배로 성장했으며, 이것이 바로 그가 새로운 엔드포인트 관리 플랫폼을 선정할 때 확장성을 핵심 요건으로 삼은 이유였다.

필요한 규모를 최대한 신속하게 확보하기 위해서는 이 회사의 새로운 제로 인프라 클라우드 서비스인 Tanium as a Service(TaaS)를 도입해야 했다. TaaS는 글로벌 네트워크 전반에 걸쳐 서비스를 손쉽게 구축할 수 있게 해준 것 외에도, 제네시스케어(GenesisCare)가 IT 인프라의 상당 부분을 클라우드로 이전하려는 목표를 뒷받침했습니다.

“급성장하는 글로벌 기업이라면 어디든 클라우드 솔루션을 모색하고 있을 것이라 생각합니다.”라고 클레비안스키가 설명한다. “생각할 필요도 없죠. “업무를 클라우드로 이전하고 다른 업체에 관리를 맡기면, 본사는 비즈니스에 집중할 수 있습니다.”

TaaS는 또한 제네시스케어와 같은 의료 서비스 제공업체들이 직면한 엄격한 규제 요건을 해결하는 데에도 적합한 것으로 입증되었습니다. 타늄 플랫폼의 규정 준수 기능은 이 회사가 미국, 유럽, 호주의 규제 요건을 모두 동등하게 충족할 수 있도록 지원함으로써, 제네시스케어 팀의 부담을 한층 더 덜어주었습니다.

마지막으로, TaaS는 예상치 못한 추가적인 이점을 가져다주었습니다.

“처음에는 성능이 가장 큰 걱정거리였습니다,”라고 클레비안스키가 말했다. “오히려 — 정말 놀라운 일이지만 — 클라우드 환경에서의 성능이 온프레미스 환경보다 더 우수합니다.”

TaaS가 미국에 호스팅되어 있는 반면, 제네시스케어의 서버와 운영의 상당 부분이 호주에 위치해 있다는 점을 고려할 때, 클레비안스키에게는 이 사실이 더욱 놀라웠습니다.

엔드포인트 관리 및 보안의 미래를 내다보며

클레비안스키 씨는 타늄(Tanium)의 지원과 파트너십이 이 프로젝트의 성공에 큰 요인이었다고 말합니다.

“제가 알게 된 점 중 하나는 타늄이 놀라울 정도로 신속하게 대응한다는 것입니다,”라고 그는 덧붙였습니다.

대표적인 예로 의료 기기를 들 수 있습니다.

클레비안스키는 “조직으로서 우리가 직면한 과제 중 하나는 네트워크 전반에 걸쳐 의료 기기에 대한 가시성을 확보하는 것인데, 이는 해당 기기들이 중요한 방화벽 뒤에 숨겨져 있기 때문”이라고 설명한다.

사람들의 생명과 기기를 보호하기 위해 설치된 그 방화벽들은 그대로 유지되어야만 했다.

이 문제를 해결할 방안을 모색하기 위해 클레비안스키는 타늄(Tanium)과 제네시스케어(GenesisCare)의 의료기기 제조사 양측의 고위 경영진과의 면담을 요청했다.

“이번 회담은 획기적인 전환점이 될 수 있다”고 그는 말했다.

이는 제네시스케어뿐만 아니라 타늄과 의료기기 제조사들에게도 획기적인 일로, 이들 업체는 결국 수많은 중요한 의료기기를 보호할 수 있는 새로운 방법을 확보하게 될 수도 있다.

결론적으로, 클레비안스키는 엔드포인트에 대한 가시성을 높이고자 하는 다른 기업들에게 자산 보호라는 주된 과제를 넘어 더 넓은 시각을 가져야 한다고 조언한다.

“단순히 보안의 관점에서만 바라보지 마세요,”라고 그는 말한다. “우리 운영팀 직원들이 저보다 훨씬 더 기대하고 있을 거라고 말씀드릴 수 있는데, 그건 정말 대단한 일입니다.”

의 Converge 2020 웹사이트( )에서 등록하여 GenesisCare 세션을 시청하거나, 를 통해 Tanium 플랫폼 데모( )를 신청하여 엔드포인트 관리 및 보안에 대한 당사의 획기적인 접근 방식을 직접 확인해 보시기 바랍니다.