요약하자면, IT는 스스로를 관리하고 평가하는 데 효과적으로 활용되지 못하고 있다.
그리고, 아니요, 제가 여기서 말하는 건 첨단 AI( ), 머신러닝( )이나 자가 복구(self-healing) 같은 게 아닙니다(물론 적절한 기반이 갖춰진다면 이러한 ‘AIOps’ 기술들은 놀라운 효과를 발휘할 수 있겠지만요). 제가 말하는 건 , 즉 IT 자산을 파악하고 관리하는 기본에 관한 것입니다.. 이는 에서 다루는, 이른바 ‘IT 위생’의 핵심 요소입니다.
컴퓨터는 그 본질상 자동으로, 그리고 프로그래밍을 통해 질의하고, 조사하고, 변경할 수 있는 대상입니다. 현대적인 데브옵스(DevOps)와 클라우드는 ‘인프라스트럭처 애즈 코드(IaC)’와 같은 기술을 활용해 자동화를 통해 비즈니스 성과를 창출하는 훌륭한 사례입니다. 그러나 오늘날 대부분의 경우, 컴퓨터는 여전히 번거롭고 비효율적인 절차를 통해 수작업으로 목록화되고 있다. 기술 자산을 관리하고 통제하는 데 왜 수작업 방식에 의존해야 할까요? 이러한 것들은 이미 디지털화되어 있지만, 이를 관리하는 방식에는 시급한 변화가 필요합니다. 이는 대규모 조직에도 심각한 타격을 주기 시작했습니다. 진정한 가시성이 부족하면 비즈니스 민첩성과 효과적인 리스크 관리가 거의 불가능해질 뿐만 아니라, 인력, 프로세스, 기술 전반에 걸친 수많은 비효율성으로 인해 재무적으로도 큰 혼란을 초래합니다.
어떻게 이런 지경에 이르렀을까?
이건 전형적인 ‘구두장이의 아이는 신발이 닳아빠진다’는 상황입니다. IT 부서는 종종 직접적인 비즈니스 가치를 창출하는 데만 너무 집중하다 보니, IT 자체를 더 잘 관리할 시간이나 예산이 부족한 경우가 많습니다. 하지만 누군가가 IT 보안 수칙의 기본 사항(패치 적용, 시스템 구성 및 유지 관리 등)을 소홀히 한 탓에 보안 침해 사고가 발생하고, IT 팀이 조직이 보유한 자산에 대해 제대로 파악조차 하지 못했다는 사실을 알게 되면, 해당 조직은 매우 난처한 상황에 처하게 됩니다. 그럴 때 외부 감사인이 IT 감사를 수행하러 오게 되는데, 많은 경우 컨설턴트들이 클립보드와 스프레드시트를 들고 돌아다니며 각 항목을 일일이 파악해 조직의 내부 통제 체계 상태나 규정 준수 현황을 평가하는 것이 유일한 방법입니다.

하지만 우리에게는 이런 문제가 없어요! 우리는 이미 ITSM/SCCM/ABC/XYZ를 통해 이 문제를 해결했습니다!
어쩌면 여러분 중 일부는 이렇게 생각하고 계실지도 모릅니다. “우리는 기존 시스템 관리 및 IT 서비스 관리(ITSM) 솔루션과 Open Group의 IT4IT , ITIL과 같은 프레임워크를 활용하여 이 문제를 해결했습니다.” 사실 이것들은 종종 해답의 일부가 되곤 합니다. 그러나 이러한 시스템 중 상당수는 제대로 작동하지 않거나 조직의 성장에 발맞춰 확장되지 못하는 경우가 많습니다. 왜 그럴까요? 그건 그 구조상 어쩔 수 없는 일입니다. 이 시스템들은 데이터의 중앙 집중화를 기반으로 하지만, 데이터에는 중력이 작용하기 마련이며, 기가바이트 단위의 데이터를 이리저리 옮기는 것은 비효율적이고 비용이 많이 듭니다. 그리고 무엇보다도, 오류가 발생하기 쉬운 수동 데이터, 불안정한 프로세스, 그리고/또는 가져와야 하는 서로 다른 형식의 CSV 파일에 의존하고 있는 상황에서는 자동화가 가져다줄 것으로 기대되는 이점을 제대로 실현하지 못하고 있습니다.
놀랍게도, 이는 많은 대형 기술 기업들이 실제로 안정적으로 작동하고, 기업들이 현재 보유하고 있는 방대한 수의 기기에 효과적으로 확장되며, 완벽한 솔루션을 제공하는 방식으로 해결하지 못한 문제입니다. 사실 많은 조직들이 특정 문제점을 해결하기 위해(혹은 화려하고 새로운 도구에 대한 기대감에 이끌려) 전술적인 단일 솔루션들을 서둘러 도입해 왔지만, 이러한 수많은 단일 솔루션을 운영하기 위해 추가적인 복잡성과 더 많은 IT 인프라가 필요해짐으로써 오히려 IT 관리가 더욱 어려워진다는 사실을 깨닫지 못하고 있습니다.
최근 들어 규제가 강화되고 사이버 보안에 대한 관심이 높아지면서 이러한 상황은 더욱 악화될 뿐입니다. 데이터 유출, 내부자 위협, 고도화된 악성코드, PCI 규정 준수, 제로데이 위협, 방화벽 관리, 가상 패치(이 외에도 수많은 사례가 있습니다) 등을 해결하기 위해 점점 더 많은 단일 목적 솔루션이 도입되고 있지만, 많은 경우 이러한 조치들은 문제를 더욱 악화시켰을 뿐입니다. 이는 복잡성을 더욱 가중시킬 뿐만 아니라, 종종 IT 운영 팀이 IT 환경의 기본적인 관리 업무에 집중하지 못하게 만들기도 합니다. 또한 가트너(Gartner)가 지적한 바와 같이, “기억하십시오: 보안 분석 프로그램의 성숙도는 도구의 수와 상관관계가 없습니다.”
스마트 플랫폼 접근 방식
비즈니스 플랫폼을 구축하기 위한 막대한 노력이 기울여져 왔고 이 주제에 관한 책도 많이 출간되었지만, IT 가시성 및 제어 문제를 해결하기 위해 플랫폼 접근 방식을 채택하는 것은 비교적 새로운 시도입니다. IT 관계자들과의 정기적인 회의에서, 다음과 같은 모습을 상상하는 데는 제가 예상했던 것보다 더 많은 설명이 필요한 경우가 많습니다:

플랫폼이 비즈니스의 다른 부분들을 간소화하기 위해 등장했지만, 아직 IT 관리 분야까지는 미치지 못했다는 관점에서 이 문제를 다시 생각해 보면 도움이 됩니다. 다른 부서들은 이미 오래전부터, 소수의 전략적 플랫폼만으로도 당면한 과제를 효과적으로 관리할 수 있다면, 수많은 개별적인 포인트 솔루션을 설계하고 통합하는 데 시간과 비용을 들일 가치가 없다는 사실을 깨달았습니다. IT 인프라 관리가 더 쉬워지고, 자동화 수준이 높아지며, 효율성이 향상될 뿐만 아니라, 팀은 다음과 같은 추가적인 이점도 누릴 수 있습니다:
- 사전 예방적 사고 대응
현재 보유하고 있는 하드웨어 및 애플리케이션 등을 정확히 파악함으로써(지난주 상황이나 데이터베이스의 연식이 아닌) IT 환경에 대한 가시성을 높이고, 해당 데이터를 바탕으로 사전 예방적(그리고 자동화된) 조치를 취할 수 있습니다. 현재 어떤 체계가 갖춰져 있는지 파악하는 데 필요한 핵심 기반을 갖추면, 사이버 사고 대응이 훨씬 수월해지며 탐지부터 해결까지 걸리는 시간을 획기적으로 단축할 수 있습니다. - 비용 및 복잡성 절감
인프라 비용과 개별 솔루션의 운영 유지 비용은 정말로 상당합니다. 특히 조직의 규모에 맞춰 확장하기 위해 100s 대 또는 1000s 대의 서버가 필요한 경우. 이러한 요소를 줄이고 제거하면 비용과 복잡성을 확실히 줄일 수 있습니다. - 통합 데이터
단일 신뢰할 수 있는 데이터 소스를 확보하고 협업 방식으로 조치를 취할 수 있는 기능을 통해 팀 간 정보의 벽을 허물어 줍니다. 이 데이터는 CMDB와 같은 다른 시스템에 입력되어 IT 운영 프로세스를 개선하는 데 활용될 수 있습니다. - 컴퓨터 및 네트워크 성능 향상
포인트 솔루션의 경우, 종종 엔드포인트에서 특정 에이전트를 실행해야 합니다. 이러한 해결책은 컴퓨터의 CPU와 메모리 자원을 소모하여 부하를 발생시키고, 결과적으로 성능을 저하시킵니다. 게다가, 이러한 솔루션 중 상당수는 막대한 양의 네트워크 트래픽을 발생시켜 인터넷 및 네트워크 속도를 저하시키기도 합니다.
향후 기고할 글 중 하나에서, 데이터 레이크가 때로는 ‘못을 찾으려는 망치’와 같아서 관리의 복잡성이라는 과제를 해결하는 데 반드시 도움이 되는 것은 아니라는 점을 살펴보겠습니다. 더 자세한 정보를 원하시거나 의견을 나누고 싶으시면또는 으로 연락해 주세요!
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
