메인 콘텐츠로 건너뛰기
Tanium 블로그

Operating System Patching...Scary, Right? It Shouldn’t Be.

Operating System Patching...Scary, Right? It Shouldn’t Be.

이는 최초의 운영 체제가 등장한 날부터 존재해 왔으며, 앞으로도 모두가 주의를 기울여야 할 과제일 것입니다: 패치 관리. 시간과 자원의 제약, 그리고 시장에 가장 먼저 진출함으로써 얻는 경쟁 우위라는 오랜 문제들 때문에, 어떤 소프트웨어 개발자도 출시 전에 소프트웨어의 모든 버그를 찾아내어 수정할 여유가 없습니다.

‘예전’에는 운영 체제 패치 작업이 주로 버그를 수정하고 안정성 및 성능 문제를 해결하는 데 사용되었습니다. 시간이 지남에 따라 보안과 보호 기능도 점차 포함되도록 발전해 왔으며, 이제는 운영 체제에 패치를 적용하는 주된 이유가 신뢰성 및 성능 문제 해결을 넘어 취약점으로부터 시스템을 보호하기 위함이라고 볼 수 있다. 이러한 변화의 한 가지 이유는 소프트웨어를 사용하는 기기들이 이제 어디에나 널리 보급되었을 뿐만 아니라, 이러한 기기들의 사용 방식과 상호 연결 방식 또한 보편화되었기 때문이다.

모든 기업의 기본적인 보안 관리 수칙 중 하나는 모든 엔드포인트에 대해 빈번하고 시기적절하며 신뢰할 수 있는 패치 적용을 실시하는 것입니다. 이는 악용될 수 있는 공격 표면을 줄이는 데 도움이 되므로 매우 중요하지만, 성공적인 보안 침해 사건의 대다수가 어떤 식으로든 패치 관리 상태와 관련이 있다는 사실을 알고 있음에도 불구하고, 많은 조직에게 이는 현실이라기보다는 이상에 불과합니다.

패치 작업을 최우선 과제로 삼기

뉴스에서 패치되지 않은 중대한 취약점 때문에 사이버 범죄자들에게 해킹을 당한 기업에 대한 기사를 종종 접하게 됩니다. 최근의 사례로는 마이크로소프트의 원격 데스크톱 프로토콜(RDP)에 존재하는 ‘BlueKeep’ 보안 취약점이 있는데, 이 취약점을 통해 원격 코드 실행이 가능해집니다. 2년 전 발생한 ‘완나크라이(WannaCry)’는 패치 관리의 부실로 인해 발생한 악성코드 확산 사례 중 최근 가장 유명한 사례일 것입니다.

그렇다면 왜 실제 환경에서 패치 적용이 그렇게 어려운 것일까? 이를 관리하는 데 도움이 되는 기술이 크게 발전했음에도 불구하고, 오늘날에도 여전히 달성하기 어렵기 때문이다. 게다가 많은 기업들이 여전히 정기적인 패치 적용의 중요성을 충분히 인식하지 못하고 있거나, 이를 수행할 자원을 할당하지 않거나(혹은 보유하지 않거나), 패치 적용 대상 파악(보안 부서)과 패치 배포(IT 운영 부서)에 대한 책임이 종종 사일로화된 부서에 분산되어 있으며, 이들 부서 간에는 역사적으로 갈등 관계가 지속되어 왔기 때문입니다.

대부분의 경우, 기술 자체가 도움이 되지 않습니다. 패치 적용을 전문으로 하는 기존 기술들은 전체 인프라에 패치를 배포하고 성공률을 신속하게 보고하는 데 있어 신뢰성이 떨어지며, 심지어 일부에서는 아예 신뢰조차 받지 못하고 있다. 변화를 처리하는 데 시간이 오래 걸리는 계층적 구조 때문이든, 엔드포인트에 설치된 신뢰할 수 없는 클라이언트 에이전트 때문이든, 로밍 기기를 처리하는 데 어려움을 겪는 복잡한 네트워킹 요구 사항 때문이든, 이러한 요인들은 모두 복합성을 가중시키고 신뢰성을 저하시키며 패치 적용 실패로 이어집니다.

타협하지 마세요

운영 체제 패치 적용 시 80~90%의 성공률에 안주하지 마십시오. ‘패치 화요일’이 지난 후 테스트, 배포 및 설치 확인에 한 달의 대부분이 소요된다는 사실을 그냥 받아들이지 마십시오. 그리고 무엇보다도, 오차 범위가 포함된 보고 통계를 그대로 받아들이는 것에 만족해서는 안 됩니다. 만약 이러한 변명 중 어느 하나라도 익숙하게 들린다면, 그것은 IT 운영 및 보안 팀에서 너무나 자주 들을 수 있는 말들이기 때문입니다.

Tanium Patch는 다릅니다. 당사 플랫폼을 활용하면 즉시 패치 작업을 시작할 수 있으며, 서로 다른 네트워크 전반에 걸쳐 콘텐츠를 빠르고 간편하게 배포하고, 실시간으로 중앙 집중식 보고를 수행할 수 있습니다. 다른 그 누구도 이와 같은 속도와 규모로 이를 해낼 수는 없습니다.

Tanium Patch를 사용하면 운영 체제 패치 적용과 관련된 전체 워크플로를 안정적이고 신속하게, 대규모로 혁신할 수 있습니다. 월별 패치 주기에 따른 것이든, 사고 발생 시 즉각적인 패치가 필요한 상황이든, Tanium Patch는 귀사의 패치 요구 사항과 프로세스를 충족하는 데 있어 다른 모든 패치 솔루션을 확실하고 일관되게 능가할 것입니다.

저희 고객사들은 패치 작업이 진행되는 동안 실시간 상태 보고를 통해 상황을 명확히 파악할 수 있는 이점을 누리면서, 매월 24 시간 이내에 패치 주기를 성공적으로 완료하는 모습을 정기적으로 확인할 수 있습니다. Tanium 아키텍처는 패치 배포를 즉시且신뢰성 있게 시작할 수 있는 방법을 제공하며, IT 부서와 최종 사용자 모두에게 진행 상황 및 상태 메시지를 지속적으로 알립니다.

이것이 패치 작업의 표준이 되어야 합니다. 우리에게는 이미 그런 상태입니다. 완벽한 성공을 받아들이고, ‘그 정도면 충분하다’는 생각에 안주하지 마세요

 에 대해 알아보세요. Tanium Patch.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.