메인 콘텐츠로 건너뛰기
asset-discovery-and-inventory-tanium.png
기술 인사이트

IT 위생은 자산 발견 및 인벤토리에서 시작됩니다

규모에 관계없이 모든 기업은 자산 목록 정보가 필요하며, 현대 IT 환경에서는 자산의 유입과 유출에 따라 이러한 정보가 끊임없이 변화합니다.

사람들에게 위생이란 건강을 지키고 질병의 확산을 막기 위해 행하는 일련의 실천을 말합니다. 하지만 우리는 컴퓨터를 너무나도 인간화해 버린 나머지, IT 분야에도 ‘위생’이라는 개념을 적용할 지경에 이르렀다.

기본적인 IT 관리 수칙을 준수해야 모든 시스템이 원활하게 작동하고, 적절하게 관리되며, 위협으로부터 안전하게 보호될 수 있습니다.

IT 보안 상태를 유지하고 개선하려면, 먼저 어떤 IT 자산을 보유하고 있는지 파악해야 합니다. 귀 조직에는 50.000대, 100.000 대, 아니면 500.000 대의 컴퓨터와 서버가 있습니까? 그들은 어디에 있나요? 그게 뭐죠? 그것들에는 어떤 프로그램이 실행되고 있나요? 그들은 어떤 서비스를 제공하나요?

이러한 질문에 답하는 것이 바로 의 자산 탐색 및 인벤토리 기능인 (새 탭에서 열림) 의 핵심입니다. 이는 IT 위생의 토대입니다. 이 블로그 글에서는 그 기초가 왜 그렇게 중요한지 자세히 살펴보겠습니다.

자신이 가지고 있다는 사실조차 모르는 것은 관리할 수 없다

엔드포인트를 관리하려면 다음 세 가지 수준의 지식이 필요합니다.

  • 어떤 자산을 보유하고 계시고, 그 자산들은 어디에 있습니까?
  • 그 시스템들에는 어떤 소프트웨어가 실행되고 있으며, 라이선스는 정상적으로 취득되어 있나요? 호스트명이나 IP 주소만으로는 부족합니다.
  • 네트워크에 연결된 장치들은 서로 어떤 관계를 맺고 있으며, 그 용도는 무엇입니까? 예를 들어, 서버 분야에서는 회사 웹사이트와 같은 특정 서비스를 호스팅하기 위해서만 존재하는 서버 그룹이 있을 수 있습니다.

규모에 관계없이 모든 기업은 현대 IT 환경에서 끊임없이 변화하는 이 정보가 필요합니다. 네트워크 자산은 끊임없이 바뀌는데, 특히 많은 조직에서 보편화되고 있는 ‘개인 기기 사용(BYOD)’ 정책으로 인해 이러한 현상이 더욱 두드러지고 있습니다. 일부 자산은 네트워크에 가끔씩만 나타날 수 있습니다. 재택근무(WFH)를 장려하는 기업이 늘어나면서 상황은 더욱 복잡해지고 있다.

언제나 자신이 무엇을 가지고 있는지 파악하세요
언제나 자신이 무엇을 가지고 있는지 파악하세요

알지 못함으로 인한 운영상의 단점

이글스의 전 멤버 돈 헨리의 말을 빌리자면, 눈을 감고 운전하면 무언가에 부딪히게 마련이다. 네트워크에 어떤 자산이 있는지 모른다면, 이는 IT 분야에서 눈을 감고 운전하는 것과 다름없습니다.

가장 먼저 “마주하게 될” 것 중 하나는 보안 취약점일 것입니다. 자산을 관리할 수 없다면, 그 자산을 안전하게 지킬 수도 없다. 그리고 자신이 그것을 가지고 있다는 사실을 모르면 관리할 수 없습니다. 소프트웨어에 패치가 제대로 적용되었는지 알 수 없을 것입니다. 따라서 여러분이 전혀 인지하지 못하는 공격 경로가 있을 수도 있습니다.

재정적 영향은 어떨까요? 돈을 어디에 쓰고 있는지 대략적인 감은 있으신가요? 소프트웨어 라이선스를 예로 들어보자. 예를 들어, 마이크로소프트 오피스와 같은 인기 있는 생산성 프로그램을 생각해 보자. 10.000 부용 라이선스가 있다면, 20.000 부를 사용하나요, 아니면 5.000부만 사용하나요? 비용을 지불하고 있는 라이선스를 효율적으로 활용하고 계신가요? 아니면 규정 미준수로 인해 막대한 비용이 드는 법적 조치를 당할 수도 있는 상황인가요?

게다가 규정 준수는 단순히 소프트웨어 라이선스 문제에만 국한되지 않습니다. 또한 이는 네트워크에 어떤 자원이 있는지 파악하는 데 크게 의존하는 또 다른 운영 분야입니다.

의료 분야를 사용 사례로 들어보겠습니다. 의료 기업들은 보호 대상 건강 정보 및 신용카드 데이터를 다루는 HIPAA 및 PCI 규정을 준수하고 있음을 입증해야 합니다. 그 데이터가 어디에 저장되어 있는지 아십니까? 그렇지 않다면, 규정 준수를 입증할 수 없습니다. 규정 준수를 입증하지 못할 경우 두 가지 중대한 문제가 발생합니다. 바로 규제 당국의 제재와 고객 불만입니다.

자산 탐색 및 현황 파악을 목적으로 하는 도구 세트에는 어떤 기능이 중요한가요?

자산 탐색 및 현황 파악에 사용하는 도구 또는 플랫폼은 다음 요건을 갖추어야 합니다:

  • 정확도
  • 속도
  • 규모
  • 사용 편의성

정확성, 속도, 규모는 서로 밀접한 관련이 있습니다. 재고 조사를 하는 데 2주나 한 달이 걸린다면, 조사가 끝날 무렵에는 네트워크 상황이 이미 바뀌어 있을 것이며, 틀림없이 뭔가 빠뜨린 부분이 있을 것입니다.

아무리 성실하게 임했더라도, 이제는 더 이상 정확하지 않습니다. 네트워크 규모가 클수록 이 문제가 더 심각해집니다. 바로 그 때문에 규모가 중요한 것입니다. 사용 편의성이 중요한 이유는, 설정이 까다로운 도구는 오류를 유발하고, 시간이 지남에 따라 사람들은 그 도구를 사용하기를 꺼리게 되기 때문입니다.

각 자산의 연식을 파악하십시오
각 자산의 연식을 파악하십시오

구형 도구들은 현대 IT의 요구 사항을 충족시키는 데 어려움을 겪습니다.

10 년 전에 개발된 자산 탐색 도구는 현대 IT 환경에서 매일 사용되는 많은 기술들보다 먼저 등장했습니다. 두 가지 예시: 컨테이너와 하이브리드 클라우드.

이러한 도구들은 현재 우리가 목격하고 있는 변화의 속도를 감당해 낼 수 없습니다. 그러나 조직들은 종종 익숙한 도구에 집착하는 경향이 있는데, 그중 상당수는 사용하기 쉽지 않다. 사실, 그들은 다루기 어려운 도구를 능숙하게 다룰 수 있다는 점에 자부심을 느낄 수도 있다. 아마도 더 효율적으로 작동하도록 맞춤형 스크립트를 작성했을지도 모릅니다. 그뿐만 아니라, IT 부서가 바로 그 일을 수행할 수 있도록 지원하는 데 초점을 맞춘 파트너 생태계 전체가 형성되었습니다.

그로 인해 의도치 않게 — 그리고 유감스럽게도 — 발생하는 결과는, 문제를 해결하는 최선의 방법이기 때문이 아니라 사용 중인 도구의 기능에 맞춘다는 이유만으로 IT 정책과 프로세스가 마련된다는 점입니다. 이는 “망치를 가지고 있으면 모든 것이 못으로 보인다”는 말의 IT 버전입니다. 그 정책은 다음과 같습니다. “우리는 모든 것을 확실히 해야 한다.” 확고히 자리 잡은 도구는 IT 생태계의 일부가 됩니다. 하지만 가장 훌륭한 IT 정책은 특정 도구에 구애받지 않아야 합니다. 1993 년—혹은 2010 년—에 개발된 도구로는 그런 유연성을 제공할 수 없습니다.

엔드포인트 탐지는 끊임없이 변화하는 대상입니다

네트워크상의 모든 엔드포인트가 데스크톱 컴퓨터, 노트북 또는 서버인 것은 아닙니다. 프린터, 휴대폰, 태블릿은 물론, 소비자용 및 산업용 사물인터넷(IoT) 기기의 수도 점점 늘어나고 있습니다. 모바일 기기 관리(MDM)는 성장하고 있는 응용 분야입니다. Microsoft Intune과 같은 MDM 서비스 제공업체를 이용하면 네트워크에 연결된 모든 휴대폰을 추적할 수 있습니다.

하지만 소비자용 IoT 기기가 기업 네트워크를 침해할까 봐 왜 걱정해야 할까요? 그 이유는 다음과 같습니다. 저희 고객사 중 한 곳의 직원이 재택근무를 하고 있었습니다. 이 회사의 보안팀은 누군가가 그녀의 노트북에 침입하려 한다는 경고를 받고 있었다. 원인은 악성코드가 설치된 냉장고였는데, 이 냉장고가 그녀의 홈 네트워크를 스캔하며 일시적으로 회사 네트워크에 연결되어 있던 그녀의 기기에 침입하려 시도한 것이었다. 스마트 전등 스위치, 온도 조절기, 보안 카메라 등 무엇이든 마찬가지일 수 있습니다.

공장 현장의 기계들도 마찬가지인데, 이들 중 상당수는 무선 네트워크와 웹을 통해 제조 애플리케이션과 통신하는 센서를 장착하고 있습니다. 이를 ‘운영 기술(OT)’이라고 부르며, 본질적으로 공장 현장의 모든 기계를 네트워크 장치로 만들어 줍니다.

어떤 자산 탐색 도구 하나만으로는 모든 종류의 장치를 탐색할 수 없으므로, 사용하는 도구나 플랫폼은 휴대폰, 태블릿, 프린터 등과 같은 장치를 인식할 수 있는 애플리케이션과 연동되어야 합니다. 이를 위해서는 지원 애플리케이션과 원활하게 연동될 수 있는 도구 세트가 필요합니다. 예를 들어, 이것이 바로 Tanium이 모바일 기기 현황 파악을 위해 Tanium Discover와 Microsoft Intune 간의 연동 기능을 구축하고 있는 이유입니다.

엔드포인트 탐지는 제로 트러스트 솔루션의 기반입니다.

모든 것이 네트워크 장치라면, 모든 것이 잠재적인 보안 취약점이 됩니다. 따라서 엔드포인트를 ‘관리 대상’, ‘비관리 대상’, ‘관리 불가’의 세 가지 범주로 분류하는 정책과 절차가 필요합니다. 엔드포인트 탐지는 제로 트러스트 솔루션으로의 전환 추세에서 가장 중요한 첫 번째 단계입니다. CSO 온라인은 제로 트러스트(Zero Trust) (새 탭에서 열림) 를 “조직은 내부 또는 외부 의 경계를 넘어서는 어떤 것 도 자동으로 신뢰해서는 안 되며, 대신 시스템에 연결을 시도하는 모든 요소를 확인한 후에야 접근 권한을 부여해야 한다는 신념을 중심으로 한 보안 개념”이라고 설명합니다.

위협 대응 및 해결 도구의 효과는 해당 도구가 실행되는 엔드포인트의 범위에 따라 결정됩니다. 따라서 엔드포인트 탐지는 바로 IT 관리와 보안의 출발점이라 할 수 있습니다. 거기서부터 시작해야 해요.

제로 트러스트 구현에서 엔드포인트 탐지의 역할에 대해 더 자세히 알아보려면 당사의 블로그 게시물 ‘ ’ , ‘Endpoint Identity: The New Center of Gravity in a Zero Trust World’ (새 탭에서 열림), ‘’ 를 확인해 보세요.

Tanium 자산 탐색 및 인벤토리 솔루션에 대한 자세한 내용은 당사 블로그 게시물 ‘ : Tanium이 자산 탐색 및 인벤토리를 더 빠르고, 더 간단하고, 더 쉽고, 더 효과적으로 만드는 9 가지 방법’을 참조하십시오. (새 탭에서 열림)

실제 작동 모습을 확인해 보실 준비가 되셨다면, 데모에 등록해 보세요. (새 탭에서 열림) 지금 바로 신청하세요.