IT 운영팀과 보안팀의 통합에 대해 질문을 받자, 참가자들은 예상치 못한 몇 가지 데이터를 제시했다. 참가자들은 지난 2년 동안 보고된 사이버 공격 건수가 줄었다고 답했다. 업계 관계자 다수가 보고되는 사이버 공격 건수가 해마다 증가하는 현상에 이미 익숙해진 상황에서, 이번 설문조사에서 나온 놀라운 결과에 따라 엔터프라이즈 스트래티지 그룹(ESG)의 수석 애널리스트이자 보고서 저자인 게이브 크누스(Gabe Knuth)는 데이터를 더 자세히 분석하게 되었다.
이 글에서는 ESG 보고서인 ‘ ’ 와 ‘The Growing Role of AI in Endpoint Management and Security Convergence’에서 주목할 만한 몇 가지 주요 내용을 소개하고, Knuth가 이 조사 결과에서 도출한 몇 가지 핵심 요점을 함께 다룹니다. 마지막으로, 시야를 넓혀 이 보고서가 제기하는 IT 가시성 및 보안 운영 역량 격차와 같은 더 광범위한 문제들을 살펴보겠습니다.
IT 가시성과 운영 역량 격차 간의 관계
타늄(Tanium) 팀과 설문조사 결과에 대해 논의하던 중, 크누스는 특히 한 가지 설문 문항을 언급했습니다. “귀사에서 알려지지 않았거나, 관리되지 않거나, 관리가 미흡한 엔드포인트를 악용하여 시작된 어떤 형태의 사이버 공격을 경험한 적이 있습니까?” 그림 1, 차트 요소

응답자의 54%가 이러한 사이버 공격을 적어도 한 번은 경험한 적이 있다고 답했으며, 이 중 22%는 여러 차례 경험했다고 답했다. 이는 2023—a 년 당시 한 건 이상의 해당 공격을 경험했다고 응답한 응답자의 비율이 77%였던 것에 비해 23% 감소한 것으로, 상당한 하락세를 보여준다.
전체적으로 보고된 공격 건수가 줄어든 것뿐만 아니라, 사이버 공격을 경험한 적이 없다고 응답한 비율 도 2023 년의 15%에서 2025년의 36%로 두 배 이상 증가했다.
정말 멋지죠? 임무 완수! IT 운영팀과 보안팀 여러분, 수고 많으셨습니다.
하지만 게이브 크누스는 “그렇게 성급하게 결론 내리면 안 된다”고 경고한다. 먼저 그의 추가 분석을 통해 어떤 사실이 밝혀졌는지 살펴봐야 한다.
크누스는 성숙한 조직과 기술 격차가 있다고 보고한 조직 간의 이 데이터를 비교한 결과, 타늄 팀에 다음과 같이 말했습니다. “취약점 관리나 사고 보고와 같은 분야에서 기술 격차가 있다고 답한 사람들은 ‘아마도’나 ‘아니오’라고 답할 가능성이 상당히 높았습니다.” 또한, 성숙한 팀들은 “사이버 공격을 더 많이 목격하기 때문에 더 많은 사이버 공격을 보고했다.”
흥미롭게도 크누스는 성숙도가 높은 팀일수록 사이버 공격 건수를 더 많이 보고하는 경향이 있을 것이라고 추측한다. 이는 그들이 더 자주 표적이 되기 때문이 아니라, IT 환경에 대한 가시성과 인식이 더 뛰어나기 때문에 더 많은 사고를 탐지할 수 있기 때문이다.
다시 말해, 상황 파악 능력이 부족하거나 기술적 격차가 있는 팀들은 단순히 징후를 놓치고 있을 수도 있다. 공격이 일어나지 않는 것이 아니라, 인식 부족과 탐지 능력의 한계로 인해 공격이 눈에 띄지 않고 있는 것이다.
이것이 Tanium에 왜 중요한가
타늄(Tanium)에서는 가시성과 확실성이 우리 사명의 핵심입니다. 실제로 데이터에 따르면, IT 운영팀과 보안팀의 협력을 통해 얻을 수 있는 주요 이점 중 하나는 인식 제고이며, 이는 다음과 같은 결과를 가져옵니다:
- 잠재적 문제에 대한 더 명확한 파악
- 문제를 발견하고, 예방하며, 해결할 가능성이 더 높음
통합된 도구와 프로세스를 통해 공통된 관점을 공유하면 부서 간 장벽을 허물고 상황 인식을 향상시키는 데 도움이 됩니다.
하지만 한 가지 분명히 해두자면, 단순히 팀을 통합한다고 해서 근본적인 역량 격차가 사라지는 것은 아니다. 또한 “적은 자원으로 더 많은 성과를 내야 하는” 환경 속에서, 숙련된 인력을 확보하고 유지하는 것은 여전히 어려운 과제입니다.
가시성은 인식입니다: 이를 강화하는 방법은 다음과 같습니다
만약 성숙한 팀들이 단순히 사이버 공격을 탐지할 수 있는 역량이 더 뛰어나기 때문에 더 많은 사이버 공격을 포착하고 있다면, 가시성은 단순한 기술적 지표가 아니라 전략적 우위라고 할 수 있습니다.
인식된 보안 수준과 실제 보안 수준 간의 격차를 해소하기 위해, 조직은 인프라와 운영 전반에 걸친 가시성을 최우선 과제로 삼아야 합니다.
가시성을 높이는 데 도움이 되는 두 가지 실용적인 방법은 다음과 같습니다:
- IT 운영 및 보안 활동을 통합하십시오: 공유 도구, 데이터 및 워크플로를 중심으로 해당 팀 간의 협력을 통해 부서 간 장벽을 허물어 주십시오. 환경에 대한 통합된 관점을 통해 위협을 실시간으로 탐지하고, 더 빠르고 효과적인 대응이 가능합니다. 이러한 통합을 통해 팀은 문제를 보다 효과적으로 파악하고, 사고에 더 민첩하고 정확하게 대응할 수 있습니다.
- 엔드포인트 및 자산 가시성 점검: 엔드포인트 탐지 및 자산 관리 관행을 면밀히 검토해 보십시오. 네트워크에 접속하는 기기에 대한 신뢰할 수 있는 목록이 있습니까? 패치가 적용되었고, 규정을 준수하며, 모니터링되고 있습니까? 알려지지 않았거나 관리되지 않는 모든 엔드포인트는 잠재적인 공격 경로입니다. 자신이 무엇을 가지고 있는지 모르면, 그것을 관리하거나 보호할 수 없습니다.
가시성을 높이는 것은 매우 중요한 첫걸음이지만, 가시성만으로는 충분하지 않습니다. 조직이 전체 환경에서 어떤 일이 일어나고 있는지 파악하게 되면, 다음 과제는 그 통찰력을 바탕으로 신속하고 일관성 있게 조치를 취하는 것입니다. 바로 이때 자율 엔드포인트 관리(AEM)가 필요해집니다.
자율적인 엔드포인트 관리의 역할
AEM은 점점 더 복잡해지는 엔드포인트 환경과 확대되는 기술 격차 문제를 직접적으로 해결해 주기 때문에 주목을 받고 있습니다.
그리고 좋은 소식은? 게이브는 AEM에 대한 관심이 하늘을 찌를 듯 높다고 믿고 있다.
AI와 자동화를 핵심으로 하는 AEM은 조직이 인식 단계에서 실행 단계로 나아갈 수 있도록, 대규모로 그리고 자신감을 가지고 지원합니다.
그 시급성은 분명합니다. 응답자의 46%가 AI 및 머신러닝 도입을 가장 큰 기술 격차로 꼽았으며, 이는 클라우드 및 SaaS 보안( 38%로 2위를 차지함)을 앞지르는 수치입니다. 이러한 부족 현상에 직면한 기업들은 효율성뿐만 아니라 회복탄력성을 확보하기 위해 자동화에 눈을 돌리고 있다.

이 주요 기술 격차 현황을 살펴보면, IT 및 보안 팀이 얼마나 과중한 업무에 시달리고 있는지 잘 알 수 있습니다. 복잡성이 증가하고 전문 인력을 확보하기가 점점 더 어려워짐에 따라, 기업들은 이러한 변화에 발맞출 수 있는 더 스마트하고 확장성이 뛰어난 방법을 모색하고 있다.
바로 그 지점에서 AEM이 진가를 발휘하기 시작합니다.
자동화를 통한 기술 격차 해소
이러한 격차를 해소할 수 있는 가장 유망한 방법 중 하나는 노코드 및 로우코드 자동화를 활용하는 것입니다. 이러한 접근 방식을 통해 경험이 부족한 직원들도 기존에는 심도 있는 기술적 전문 지식이 필요했던 자동화된 워크플로를 관리하고, 심지어 직접 구축할 수도 있습니다. 수작업이 많이 필요하고 반복적이며 오류가 발생하기 쉬운 프로세스를 외부에 위탁함으로써, 팀은 성과와 효율성을 높이는 더 높은 가치를 지닌 과제에 집중할 수 있습니다.
하지만 자동화는 단순히 플러그 앤 플레이 방식이 아닙니다. 여러 제품에 걸쳐 작업을 조율하는 일은 본질적으로 복잡한데, 각 도구마다 고유한 API, 데이터 모델, 그리고 환경적 전제가 있기 때문이다. 조직이 하룻밤 사이에 모든 것을 뜯어고치고 새로 도입할 것이라고 기대할 수는 없다. 바로 이 점에서 AEM은 기존의 취약하고 수동적인 워크플로 프로세스에서 원활하게 전환하는 데 필요한 도구를 제공합니다.
통제 및 위험에 대한 우려 해소
일부 팀원들이 자동화에 대해 주저하는 것은 당연한 일입니다. 마치 시야가 흐려지고 통제력을 잃는 듯한 느낌이 들 수 있습니다.
신뢰를 구축하고 안전한 도입을 보장하기 위해 조직은 다음을 수행해야 합니다:
- 자동 패치 적용이나 업데이트 배포와 같은 자동화된 작업의 예상 성공률에 대해, 실시간의 확실한 데이터에 기반한 통찰력을 제공합니다. 이를 통해 팀원들은 ‘Enter’ 버튼을 누를 수 있는 자신감을 얻게 됩니다.
- 변경 사항이 신중하게 모니터링되고 단계적으로 안전하게 적용될 수 있도록 해야 하며, 처음에는 소수의 엔드포인트에 변경 사항을 배포한 다음, 명확한 진행 기준에 따라 점차 더 많은 그룹을 대상으로 확대해 나가야 합니다. 이 조치는 극소수의 엔드포인트에만 예상치 못한, 잠재적으로 유해한 영향을 미치며, 생산성과 보안에 미치는 차질을 최소화합니다.
- 완벽한 제어 기능을 통해 자동화 프로세스의 모든 단계에서 감독을 유지하십시오. 이러한 수준의 제어 기능을 통해 각 단계마다 사람이 지속적으로 관여하여 작업을 검증, 일시 중지, 재개 또는 중단할 수 있으며, 워크플로 진행 기준이 충족되지 않아 실행이 중단될 경우 개입할 수 있습니다.
데이터가 실제로 우리에게 알려주는 것
이 ESG 보고서는 우려스러운 사실을 밝혀내고 있습니다. 바로 기술 부족과 가시성 부족이 보안 취약점으로 이어진다는 점입니다. 이러한 격차를 해소하기 위한 전략의 일환으로 많은 조직이 AEM을 우선순위로 삼고 있다는 점은 고무적인 일입니다. 반면, 일부는 가시성과 통제력을 잃게 될까 봐 우려하여 주저하고 있다. 다행스러운 점은 이제 그러한 문제들이 해결되고 있다는 것입니다.
더 자세한 내용을 확인하시려면 다음 보고서 전문을 읽어보실 수 있습니다. ‘ ’ ‘엔드포인트 관리 및 보안 융합 분야에서 AI의 역할 확대’. 이 보고서는 IT 및 보안 책임자들이 엔드포인트 관리의 점점 더 커지는 과제에 어떻게 대응하고 있는지에 대해, 풍부한 데이터를 바탕으로 분석가들의 관점을 제시합니다. 이 보고서는 기기의 무분별한 확산과 도구의 과다 사용부터 기술 격차의 확대, 점점 더 정교해지는 위협에 이르기까지, AI와 자동화가 공격 및 방어 전략을 어떻게 재편하고 있는지 살펴봅니다. 또한 이 보고서는 조직들이 향후 어떤 분야에 투자하고 있는지, 그리고 가시성을 높이고, 도구를 통합하며, 운영 성숙도를 높이는 데 어떤 방안이 효과를 거두고 있는지를 조명합니다.
자신의 접근 방식을 타사와 비교해 보고, 떠오르는 트렌드를 파악하거나, 향후 어떤 분야에 집중할지 더 현명한 결정을 내리고자 한다면, 이 글은 꼭 읽어봐야 할 필수 자료입니다.
또한 Tanium의 글로벌 임원 참여 담당 부사장인 에릭 가스톤(Erik Gaston)과 ESG 수석 애널리스트인 게이브 크누스(Gabe Knuth)와 함께, AEM이 왜 주목받고 있는지, 그리고 이것이 IT 및 보안 운영의 미래에 어떤 의미를 지니는지에 대한 솔직한 대담에 참여해 보실 수 있습니다.
최신 연구 결과와 실제 현장 사례를 바탕으로, 가시성, 복잡성, 기술 격치 등의 과제를 심층적으로 분석하고, AEM이 조직들이 패치 관리를 현대화하고, 협업 체계를 개선하며, 위협에 더 신속하게 대응할 수 있도록 어떻게 돕고 있는지 살펴볼 예정입니다. 웹세미나에 등록하려면 여기를 클릭하세요.
Tanium AEM이 귀사의 조직이 가시성 및 역량 격차를 해소하는 데 어떻게 도움이 되는지 알아보고, 팀이 상황을 효과적으로 관리하는 데 필요한 검증 및 감독 기능을 어떻게 제공하는지 확인해 보십시오. 지금 바로 무료 데모를 예약하세요..

