기업이 직면한 위협 환경
타늄에서는 고객과 잠재 고객은 물론, 새로운 위협과 이를 막는 방법을 파악하고자 하는 정책 입안자들에 이르기까지 워싱턴의 많은 분들과 소통하고 있습니다. 우리가 만난 사람들 중 가장 똑똑한 분 중 한 분은 앤디 오즈먼트( ) 씨로, 그는 국토안보부 사이버보안·통신국 차관보입니다. 오즈먼트 박사는 컴퓨터 과학 박사 학위를 소지하고 있으며, 과거 대통령 국가안보회의(NSC)의 사이버보안 수석 국장을 역임했고, 현재는 연방 정부를 사이버 공격으로부터 보호하고 민간 부문이 스스로를 방어할 수 있도록 지원하는 임무를 맡고 있습니다.
최근 월스트리트저널(WSJ)이 주최한 ‘미들 마켓(Middle Market)’ 컨퍼런스에서 오즈먼트 박사( )는 기업들이 직면한 위협 환경과 이에 어떻게 대처해야 하는지에 대해 간결하게 핵심을 짚어냈습니다 :
“악의적인 사용자가 적발되기 전까지 네트워크에 얼마나 오래 머무르거나 활동하나요?” 3~4년 전만 해도 선진적인 기업들의 체류 기간은 수백 일에서 수년에 달했습니다. 이제 선진적인 기업들은 체류 시간을 몇 초 수준으로 단축하고 있습니다.…그들은 악당이 실제로 해를 끼치기 전에 그를 쫓아낸다. 바로 그런 회복탄력성이 우리가 바라는 것입니다. 또한 방어 측의 사고방식 전환, 즉 누군가가 이미 네트워크에 침입했을 가능성이 높다는 사실을 인정하는 태도도 중요합니다. 그럼 어떻게 하실 건가요? 그보다는 ‘누구도 들어오지 못하게 할 거야.’ “그리고 저는 제가 100%의 성과를 낼 수 있다고 믿을 겁니다.”
보안 침해 사고를 언제, 어떻게 신속하게 완화할 수 있나요?
저희도 전적으로 동의합니다. 수십만에서 수백만 개에 달하는 엔드포인트와 거의 그에 맞먹는 수의 인력이 관여하는 네트워크를 관리할 때, 문제는 “악의적인 공격자”가 네트워크를 침해할 ‘가능성’이 있는지가 아니라 , , ,, 이건 상식적인 이야기입니다. 해커들보다 한 발 앞서 나가려면 적어도 그들만큼은 빠르게 움직여야 합니다. 의심스러운 활동을 감지하고, 이를 격리한 뒤, 단 몇 초 만에 취약점을 해결한다면, 네트워크와 그망을 통해 전송되는 중요한 데이터를 안전하게 보호할 수 있습니다.
결론
오즈먼트 박사가 지적했듯이, 대규모 조직에 있어 가장 바람직한 관행은 악의적인 사용자의 ‘체류 시간’을 몇 초로 제한하는 능력을 갖추는 것이며, 이는 어제 그들이 어디에 있었는지가 아니라, 바로 지금 네트워크에 누가 있고 무엇이 있는지 파악하는 것을 의미합니다. 실제로 이러한 속도와 통제력은 이사회가 자사 기업에, 정부가 산하 기관에 제시해야 할 기준이 되어야 합니다. 이 분야의 선도적인 전문가들이, 시스템 관리자와 보안 전문가들에게 네트워크상의 모든 기기에 대한 15초 내의 가시성과 제어 기능을 제공하는 것이 바로 우리가 하는 일의 핵심이며, 이것이 세계 최대 규모의 네트워크를 안전하게 보호할 수 있는 최선의 희망이라는 점에 동의하고 있다는 사실을 보니 매우 기쁩니다.
스콧 루빈, 최고 커뮤니케이션 책임자 겸 공공정책 총괄
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
