엔드포인트 관리와 보안은 너무나 자주 얽히고설키는 문제가 되곤 합니다. 통합은 해결책을 제시합니다.
도구가 너무 많을 때, 통합을 통해 하나의 통합된 제품군을 제공해 줍니다. 복잡한 인터페이스가 존재하는 경우, 통합을 통해 간단하고 일원화된 관리 환경을 제공할 수 있습니다. 높은 비용과 시간이 많이 소요되는 업무로 인해 발목이 잡힐 때, 통합은 더 높은 효율성과 비용 절감을 가져다줍니다.
이 통합 솔루션은 ‘ ’의 2 일 차 행사인 ‘Tanium Converge 2022’에서 주목을 받았습니다. 이 회사의 전 세계 IT 및 보안 전문가들을 대상으로 한 연례 컨퍼런스가 올해는 텍사스주 오스틴에서 열리고 있습니다.
여기에는 타늄(Tanium)의 최고제품책임자(CPO)인 닉 수르파타누(Nic Surpatanu)의 발표도 포함되었는데, 그는 타늄과 마이크로소프트 센티넬(Microsoft Sentinel), 애저 액티브 디렉토리(Azure Active Directory) 및 기타 관련 도구 간의 새로운 연동에 중점을 두었다.
“파트너십은 여러분이 필요로 하는 통합을 실현하는 핵심입니다.” 서파타누는 오스틴 현장에 모인 수백 명의 참가자와 전 세계 수천 명의 온라인 참가자로 구성된 ‘Converge ’22 ’ 청중에게 이같이 말했다. “이를 통해 귀사의 전체 소프트웨어 자산을 관리하고 보안을 유지하는 방식에 혁신을 가져올 수 있습니다.”
타늄(Tanium)의 제품 관리 이사인 크리스 오친스키(Chris Ochynski)가 시연을 통해 이를 뒷받침했다. 그는 기업이 Azure Active Directory를 활용하여 패치가 적용되지 않아 위험에 노출된 브라우저를 사용하는 기기를 탐지하고, Sentinel과 Tanium을 통해 해당 기기의 주요 시스템 접근 권한을 제한한 다음, Tanium과 ScreenMeet의 연동 기능을 이용해 사용자에게 브라우저에 패치가 적용된 경위와 이유를 설명하는 방법을 보여주었습니다.
파트너의 힘
타늄(Tanium) 파트너들로 구성된 패널 토론을 통해 통합의 중요성이 다시 한번 부각되었습니다. 패널 토론은 타늄(Tanium)의 전략 및 사업 개발 담당 수석 부사장인 롭 젠크스(Rob Jenks)가 주재했으며, AWS, 세일즈포스(Salesforce), 맨디언트(Mandiant)의 임원들이 패널로 참여했다. 그들은 젠크스가 사전 통합 솔루션의 주요 이점으로 꼽은 점에 대해 함께 논의했다. “스스로 해결책을 찾아낼 필요가 없다.”
이를 통해 세일즈포스는 660 개 이상의 레스토랑을 운영하는 주요 고객사 중 하나인 크래커 배럴을 지원하고 있습니다. 세일즈포스의 제품 관리 부사장인 론디 메르테스가 청중들에게 말했듯이, 크래커 배럴은 직원 경험을 혁신해야 했습니다. 직원들은 IT 지원팀과 전화 통화를 하는 데 너무 많은 시간을 할애하고, 고객과 소통하는 데는 충분한 시간을 쓰지 못하고 있었다. Salesforce는 Tanium 제품을 활용하여 크래커 배럴(Cracker Barrel)의 레스토랑 시스템에 대한 실시간 데이터를 지원팀에 전달할 수 있었으며, 지원팀이 위험에 처한 시스템을 즉시 조치할 수 있도록 했습니다. 더욱 놀라운 점은, 이 새로운 시스템이 불과 4개월 만에 구축되었다는 사실입니다. “타늄(Tanium)과의 파트너십이 핵심이었습니다,”라고 메르테스는 말했다.
Tanium 구성 요소를 통합한 것은 SaaS 기반 위협 인텔리전스 플랫폼을 제공하는 Mandiant에게도 도움이 되었습니다. 만디언트(Mandiant)는 타늄(Tanium)과 제휴를 맺고, 고객을 위해 IT 운영 데이터와 보안 데이터를 통합하고 있다. 목표: 고객이 의사결정을 내리는 데 활용할 수 있는 실시간 정보를 제공하는 것입니다. 만디언트의 기술 제휴 담당 수석 매니저인 테디 파워스는 “타늄(Tanium)의 접근 방식을 도입한 덕분에 만디언트는 대응 시간을 며칠에서 몇 시간으로 단축했다”고 설명했다.
전 세계적 통합
타늄(Tanium)의 글로벌 임원 참여 담당 부사장인 에릭 가스톤은 또 다른 형태의 통합을 염두에 두고 있었다. 그는 팬데믹을 언급하며 “우리는 엄청난 혼란과 변화를 겪어왔다”고 말했다. “자, 이제 어떻게 다시 원상복구할까?”
가스통은 미 해병대(USMC), 에르메스, 전문 서비스 기업 젠팩트의 보안 임원들로 구성된 타늄 고객 패널에게 그 질문을 던졌다.
해병대원이 재택근무를 한다는 것을 상상하기는 쉽지 않을지 모르지만, 팬데믹 기간 동안 미 해병대(USMC)의 많은 민간 직원들이 바로 그렇게 일했다. 이에 따라 해병대는 클라우드로 전환하고, ‘Microsoft 365’을 도입하며, 애자일 소프트웨어 개발 방식을 적용해야 했습니다.
연구 소식 모음
의 엔드포인트 관리 및 보안( )에 대한 구체적인 수치를 알고 싶어 했던 참석자들은 시장 조사 기관 IDC의 연구 부사장인 마이클 서비(Michael Suby)의 발표를 통해 이를 확인할 수 있었다. Suby는 엔드포인트 관리 및 보안 분야를 전문으로 하며, 수많은 통계 자료를 제시했다.
Suby는 다음과 같은 간단한 말로 이야기를 시작했습니다. “ ” 엔드포인트 보안 은 거대한 사업 분야입니다. 얼마나 큰가요? How’s $10,3 billion worldwide last year, a year-on-year jump of nearly 30%? 왜 이렇게 큰가요? “그건 인과관계예요,” 서비가 대답했다. “조직들이 디지털에 점점 더 의존하게 되면서, 범죄자들은 돈을 벌 새로운 기회를 포착하고 있다.”
서비는 당분간 그 상황이 바뀔 것이라고 예상하지 않는다. 이 때문에 IDC는 향후 4년 동안 엔드포인트 보안 시장 규모가 연평균 성장률(CAGR) 15%를 기록하며 증가할 것으로 전망하고 있습니다.
Suby는 또한 Tanium이 최근 집중하고 있는 통합 엔드포인트 관리(XEM)에 대한 지지를 표명했다. IDC가 직원 수 500명 이상의 대규모 조직에 소속된 1.500 명 이상의 전문가를 대상으로 실시한 설문조사에서, 응답자 전원이(95%) XEM 개념에 대해 적어도 어느 정도는 알고 있다고 답했습니다. 그리고 응답자의 거의 4분의 1(23%)은 XEM에 대해 매우 잘 알고 있을 뿐만 아니라, 어느 정도 실제 운영에 활용하고 있다고 답했습니다.
수비는 “그들의 목표는 운영의 복잡성을 줄이는 동시에 사이버 보안을 강화하는 것”이라고 덧붙였다. “이 두 가지는 서로 밀접한 관련이 있습니다.”
관리형 보안도 마찬가지입니다
이날 마지막 패널 토론에서는 엔드포인트 관리 및 보안의 또 다른 측면, 즉 관리형 서비스 제공업체(MSP)로부터 지원을 받는 방법에 대해 다뤘습니다.
과거에는 기업들이 기술을 구입해 직접 운영하곤 했습니다. 이제는 아니에요. 이 주장을 뒷받침하기 위해 타늄(Tanium)의 파트너 영업 담당 수석 부사장인 토드 팔머는 업계 추정치를 인용했다. 기업에 따라 현재 MSP의 도움을 받아 엔드포인트를 보호하고 있거나, 향후 12 개월 이내에 그렇게 할 예정인 곳이 무려 3분의 2에 달한다는 것이다.
이 새로운 트렌드에 대한 더 깊은 통찰력을 얻기 위해, 팔머는 캡제미니, EY, NTT Corp., 노바코스트(Novacoast Inc.)의 대표들이 참여한 패널 토론을 주재했다. 이 업계의 글로벌한 영향력을 반영하듯, 패널들은 호주, 네덜란드, 스페인 등 먼 곳에서까지 참석했습니다.
그들이 한 가지로 의견을 모은 점은, 관리형 보안 서비스를 제공하는 것은 어려운 사업이라는 것이었다. 캡제미니의 사이버 보안 책임자인 세바스티안 드 브리스는 “우리는 매일 제대로 해내야 한다”고 말했다. “공격자는 단 한 번만 성공하면 된다.”
Tanium이 도움이 됩니다. 캡제미니는 처음에 타늄을 공격 발생 후 대응을 돕기 위한 경량 도구 스택으로 활용했습니다. “그래서 우리는 생각했죠. 공격이 끝난 후에도 그 요원을 계속 곁에 두는 건 어떨까?” 드 브리스는 말했다. 실제로, 캡제미니는 현재 Tanium을 활용해 취약점 스캔 및 모니터링, 패치 적용, 소프트웨어 배포 등 다양한 일상 업무를 수행하고 있습니다.
MSP들은 또한 유연성을 갖추어야 하며, 타늄은 이 부분에서도 그들을 지원하고 있습니다. EY의 파트너인 조르디 후안 기옘은 “컨설팅은 일률적으로 적용할 수 있는 사업이 아니다”라고 말했다. “저희는 고객 한 분 한 분에게 맞춤형 서비스를 제공하며, 이를 지원하는 데 있어 Tanium의 유연성은 정말 훌륭합니다.”
또한 Tanium은 EY의 일부 고객사가 직원들을 지루하지만 중요한 업무에서 해방시켜, 대신 더 높은 부가가치를 창출하는 업무에 집중할 수 있도록 지원하고 있습니다. 길렘은 타늄(Tanium)의 도움을 받아 패치 적용, 소프트웨어 관리 및 기타 반복적인 업무를 자동화하면 정규직 직원 3~4명의 업무 부담을 덜어줄 수 있다고 말합니다. “그건 중요한 점입니다,”라고 그는 말했다. “특히 수많은 기업이 보안 인재를 유치하고 채용하며 유지하는 데 어려움을 겪고 있는 상황에서 말이죠.”
글로벌 시장에서 사업을 영위한다는 것은 MSP가 고객이 현지 규정을 준수할 수 있도록 지원해야 한다는 것을 의미합니다. 한 가지 예로, 사이버 사고를 예방하기 위한 일련의 전략적 권고 사항인 호주의 ‘에센셜 에이트(Essential Eight)’를 들 수 있다. NTT의 제품 및 서비스 담당 이사인 차픽 압달라는 호주 고객들과 협력해 온 경험이 있으며, 호주의 지침 대부분이 타늄(Tanium)의 기능과 부합한다고 말합니다. “우리는 Tanium을 활용해 이러한 권장 사항에 대한 고객의 현황을 보고하고, 부족한 점과 위험 요소를 파악하고 있습니다,”라고 그는 말했다.
그런 공백을 메우는 것도 중요합니다. 보안 기반 서비스를 제공하는 기업 노바코스트(Novacoast)의 보안 서비스 부사장인 존 푼(Jon Poon)은 고객사가 취약점을 탐지하도록 돕는 것만으로는 충분하지 않다는 사실을 깨닫고 타늄(Tanium)을 선택했다. 또한 이를 수정할 수 있는 능력도 필요했습니다. “탐지와 해결을 모두 수행할 수 있는 도구가 필요했습니다,”라고 푼은 말했다. “타늄은 이를 수행할 수 있는 몇 안 되는 도구 중 하나입니다.”
약한 연결 대 강한 연결
베스트셀러 작가 말콤 글래드웰은 생각을 자극하는 발표로 ‘Day 2 ’ 기조연설을 마무리했다. 글래드웰은 자신이 인정했듯이 주제에서 벗어난 것처럼 들릴 수도 있는 몇 가지 일화를 소개한 뒤, 이른바 ‘약한 연결고리’와 ‘강한 연결고리’ 모델에 대한 논의를 통해 여러 가지 논점을 하나로 묶어냈다.
글래드웰은 강한 유대 활동의 좋은 예로 농구를 들었다. 그 스포츠에서는 슈퍼스타가 단 두세 명만 있어도, 나머지 팀원들이 실력이 부족하더라도 경기장을 장악할 수 있다. 반면, 축구는 ‘약한 고리’ 활동의 한 예입니다. 실수는 중요한 문제이므로, 취약한 부분이 손실로 이어질 수 있습니다. 또한, 축구는 상호작용이 매우 강한 스포츠이기 때문에, 슈퍼스타 한 명만으로는 실력이 부족한 팀의 약점을 만회할 수 없습니다.
물론, 글래드웰이 염두에 둔 것은 농구와 축구뿐만이 아니었다. “우리 경제는 어디로 가고 있는가?” 그는 청중에게 물었다. “증거를 보면 ‘약한 고리 모델’을 시사한다고 생각합니다.” “바로 그곳이 복잡성과 기술이 우리를 이끄는 곳입니다.”
컨버지 2022 (Converge 101) 참가자들에게 이 메시지를 보다 가깝게 전달하기 위해, 글래드웰은 IT 운영 및 보안 분야 역시 이러한 방향으로 나아가고 있다고 단언했다. 과거에는 보안이란 소수의 거대하고 중앙 집중화된 시스템을 방어하는 것을 의미했습니다. 이는 이제 각각 잠재적인 취약점이 될 수 있는 수만 개의 화면을 방어해야 한다는 것을 의미합니다.
“그것이 바로 현대 사회의 과제입니다,”라고 글래드웰은 결론을 내렸다. “우리는 더 이상 농구를 하지 않을 거예요.” “우린 축구를 하고 있어.”
이 기조 연설과 Converge의 다른 모든 콘텐츠를 온디맨드로 시청하실 수 있습니다. 에서 등록하시고 기조 연설, 분과 세션 등을 확인해 보세요.


