연방 기관에서 보안 침해 사고가 발생하면, 대개 해당 침해로 인한 잠재적 피해를 완화하기 위해 특별히 고안된 다양한 유형의 보완 통제 수단을 우선적으로 적용합니다.
이러한 유형의 제어 방식은 종종 도구 과다 현상을 초래합니다. 또한 이로 인해 기관들이 일회성 전문 솔루션을 지나치게 많이 도입하게 되어, 위험 관련 의사결정을 복잡하게 만듭니다. 또한 설치와 관리가 더 간편하기 때문에, 보상 제어 기능은 연방 정부 IT 팀에게 안전망이 될 수 있습니다.
가장 좋은 대안은 기준 통제 조치를 시행하는 것입니다. 이들은 위협이 발생하기 전에 정보 시스템과 엔드포인트를 보호합니다. 보완적 통제 수단에만 의존할 경우, IT 팀은 침해 사고가 실제로 발생하기 전까지는 이를 파악할 수 없게 되어 연방 정부의 데이터와 시스템이 위험에 처하게 됩니다.
보안 침해 사고를 해결하거나 예방하기
최근 ‘ ’ , ‘Cyber Defense Magazine’ 에 실린 기사 (새 탭에서 열림)에서, 저는 기관들이 보완적 보안 통제 조치를 주된 방어 수단으로 삼아서는 안 되는 이유를 다루고 있습니다. 대신, 기본 통제 조치를 바탕으로 예방적 보안 대책을 시행해야 한다.
바이러스 백신과 같은 차세대 소프트웨어는 기존 바이러스 백신 소프트웨어로 인해 네트워크에 남겨진 보호되지 않은 취약점을 메우는 등, 특정 문제를 해결하기 위해 고안된 보완 통제 수단입니다. 또한 이 시스템은 기관들이 다양한 사이버 위협을 실시간으로 탐지하고, 대응하며, 예방할 수 있도록 돕는 첨단 기술을 탑재하고 있습니다.
하지만 이것이 장기적인 해결책일까요? 대행사들은 더 많은 차세대 소프트웨어가 필요한 것일까, 아니면 특히 대안이 되는 기본 솔루션이 이미 존재하는 상황에서 단지 감소하는 수익률을 쫓고 있는 것일까?
기준선 관리를 통해 더 나은 업무 방식을 구현할 수 있습니다
차세대 소프트웨어를 자동차의 발전과 비교해 생각해 보세요. 우리는 안전벨트를 설계한 뒤, 에어백을 개발했습니다. 하지만 우리는 안전벨트를 결코 없애지 않았습니다.
차세대 소프트웨어는 에어백과 같습니다. 하지만 우리는 에어백이 더 필요하지 않습니다. 어떤 차량이 제대로 작동하지 않는지 파악하고, 해당 차량을 즉시 운행에서 제외해야 합니다.
기관들은 네트워크의 취약점이 어디에 있는지 파악하여 이를 보완함으로써 위협으로부터 완벽하게 보호받을 수 있어야 합니다. 이러한 상태를 달성하기 위해서는 기관들이 엔드포인트에 대해 더 빠르고 실시간에 가까운 가시성과 제어 능력을 확보해야 합니다.
기관 IT 팀은 정확한 실시간 데이터를 활용하여 기준 통제 조치를 통해 위험을 줄이고 보안을 강화하는, 포괄적인 ‘ ’ 위험 관리 접근 방식을 도입해야 합니다. (새 탭에서 열림) 엔드포인트 관리와 보안을 통합한 단일 플랫폼은 팀 간의 협력을 강화합니다. 또한 데이터 사일로를 해소하면 팀 간 협력이 더욱 긴밀해질 수 있습니다.
기사 전문을 읽으시려면, ‘차세대 소프트웨어가 일부 공백을 메우고 있지만, 기관들은 여전히 엔드포인트에 대한 신속한 가시성과 제어 기능이 필요하다’ (새 탭에서 열림), Cyber Defense Magazine을 방문해 주세요.
Tanium이 기관들이 어디서든 엔드포인트 기기와 기관 네트워크 (새 탭에서 열림) 를 보호할 수 있도록 지원하는 방법에 대해 자세히 알아보세요.

