메인 콘텐츠로 건너뛰기
새로운 하이브리드 직장 환경에서의 세 가지 엔드포인트 과제 — 그리고 이를 극복하는 방법
파트너 스포트라이트

새로운 하이브리드 직장 환경에서의 세 가지 엔드포인트 과제 — 그리고 이를 극복하는 방법

IT 관리자들이 2021의 엔드포인트 관련 과제를 어떻게 해결해 나가는지에 영향을 미치는 세 가지 변수가 있습니다.

정상으로 돌아간다는 건 이 정도면 끝이군. IT 관점에서 볼 때, 2021 은 2020보다 훨씬 더 어려운 과제로 드러나고 있다.

비록 그 원인이 여러 가지 요인에 기인하지만, IT 관리자들이 자신의 생태계를 어떻게 운영해 나가는지에 영향을 미치는 주요 변수는 단 세 가지뿐입니다:

1. 의 지속적인 불확실성: 2020 은 혼란을 야기했지만, 적어도 일관성은 있었다. 올해 초, 거의 모든 사람이 집으로 돌아가서 (거의 말 그대로) 숨을 죽이고 기다리기 시작했습니다. 이에 IT 부서는 신속히 대응하여 원격 근무 인력의 비율이 거의 100%에 달하는 상황을 지원하기 위해 체계를 재정비했다. 이것이 바로 디지털 전환이었지만, 그 속도는 엄청나게 빨랐습니다. 게다가, 이 일은 전 세계 모든 사람에게 동시에 닥쳤습니다. 물론 그건 어려운 일이었지만, 일관성이 있었습니다.

올해는 정말 사정이 많이 다릅니다. 우선, 일관성이 사라졌습니다. 일부 기업들은 과감히 결단을 내리고 영구적으로 100% 원격 근무를 도입했습니다. 다른 이들은 팬데믹 이전의 방식으로 되돌아가기를 간절히 바라고 있다. 그 밖에도 많은 기업들이 하이브리드 모델에 적응해 가고 있다.

완전히 원격으로 근무하거나 완전히 현장에서 근무하는 것은 모두 이미 잘 알려진 방식입니다. 하지만 하이브리드 근무는 그렇지 않습니다. 바로 그 점이 새로운 도전 과제입니다.

이러한 새로운 과제의 일부로 ‘ 엔드포인트 관리’가 있습니다. 원래 쉬운 일이 아니었던 엔드포인트 관리는, 많은 엔드포인트가 일정한 장소에서 업무를 수행하지 않는 현재 상황에서는 더욱 어려워졌습니다.

이와는 반대로, 직원들의 참여도와 생산성을 유지하는 데 어려움이 따릅니다. 애플이 최근 실시한 설문조사에 따르면, 직원의 거의 90%가 근무 장소에 있어 유연성을 원하고 있는 반면, 관리자들은 (안전 수칙이 준수되는 한) 여전히 대면 근무를 선호하는 것으로 나타났다. 그건 꽤 큰 차이네요.

2. 확대된 공격 표면: 과거에는 모든 시스템이 방화벽 뒤에 있거나 VPN에 연결되어 있었기 때문에 상황이 깔끔하고 관리하기 쉬웠습니다. 하지만 현재 많은 기기가 명목상만 보안이 적용된 가정용 Wi-Fi 네트워크에 연결되어 있으며, 이러한 네트워크는 기업급 보안에 대해 잘 모르거나 신경 쓰지 않는 사람들과 공유되는 경우가 많습니다.

최근 기사에 따르면, 재택근무자 중 70% 이상이 어디서든 근무하는 기간 동안 IT 문제를 겪은 것으로 나타났다. 그리고 절반 이상이 문제가 해결될 때까지 3시간 이상을 기다려야 했습니다. 원격 근무를 하는 사람이 얼마나 많은지를 고려하면, 생산성 손실이 상당히 크다고 할 수 있습니다.

엔드포인트 기기 는 악의적인 공격자가 침입하는 데 가장 쉬운 경로가 되는 경우가 많습니다. 우선, 엔드포인트가 매우 많으며(말 그대로 수십억 개에 달함), 그 수는 기하급수적으로 증가하고 있습니다. 게다가, 이러한 엔드포인트는 일반적으로 보안이 제대로 적용되지 않았을 뿐만 아니라, 위치가 자주 바뀌는 경향이 있습니다. 바이러스 백신 소프트웨어와 운영 체제 모두 지속적으로 업데이트되고 있습니다. 동시에, 네트워크 내 자산의 정확한 현황을 파악하는 것이 매우 중요하며, 가급적이면 실시간으로 파악해야 합니다.

3. 끊임없이 강화되는 규정 준수 요건: 규제 환경이 기술 개발 및 도입 속도를 따라잡는 경우는 드물지만, 꾸준히 그리고 불길하게 전진하고 있다. 게다가 규정 준수 요건은 의도적으로 불투명하고, 수시로 변경되며, 감사 대상 기업에게 유리한 경우는 거의 없습니다.

규제 체계는 계속해서 발전하고 있다. 현재 여기에는 SOC2, GDPR, CCPA는 물론 HIPAA와 같은 산업별 규정도 포함되어 있습니다. 그 결과, 모든 자산의 정확한 현황—더 정확히 말해 해당 자산에 대한 데이터—를 정밀하고 신속하게 파악하는 능력이 업무 수행에 있어 필수적인 요소가 되고 있습니다.

게다가, 규정을 준수하지 않을 경우의 부정적 영향도 결코 사소하지 않게 되었습니다. 우선, 규제 체계로서의 CCPA가 본격적으로 힘을 얻고 있으며, 집단 소송도 속속 제기되고 있다. While the initial fines are not at the upper end of the statutory range, few businesses are happy to write an avoidable check for $5 million.

규정 준수 요건은 죽음이나 세금처럼 피할 수 없는 것입니다. 필요한 것은 바이러스 백신 상태, OS 업그레이드 및 패치, 자산의 정확한 보유 현황(누가 보유하고 있는가?) 등 기기에 대한 세부 정보를 추적할 수 있는 적절한 체계입니다. 그게 어디에 있나요? 그리고 그들은 어떤 권한을 가지고 있나요?

다행히도, 이 프레임워크는 말 그대로 스위치 하나만 누르면 감사관에게 전달할 수 있습니다. 더욱 좋은 점은, 이렇게 하면 비용도 많이 들고 시간도 많이 소요되는 번거로운 과정을 규정 준수 여부를 즉시 입증할 수 있는 기회로 전환하여, 귀사의 역량을 완전히 새로운 차원으로 끌어올릴 수 있다는 것입니다.

엔드포인트 보호

엔드포인트는 IT 생태계로 침투하는 가장 흔한 진입점입니다. 이는 엔드포인트 보안( )을 관리하는 데 있어 시스템적 차원과 인적 차원 모두에서 집중과 경계가 필요함을 의미합니다.

엔드포인트 자산의 배치 현황에 대한 상세하고 실시간적인 이해뿐만 아니라, 해당 자산의 사용 맥락에 대한 이해도 필요합니다. 예를 들어, 이 시스템들은 그 밖의 어떤 자원(하드웨어, 소프트웨어, 클라우드 등)과 연결되어 있나요? 책임 있는 당사자들은 누구인가요? 어떤 워크플로를 실행할 수 있나요?

바로 이러한 이유로, 전 세계적인 IT 생태계가 하이브리드 모델로 전환됨에 따라 실시간 상세 정보와 광범위한 제어 기능을 결합한 포괄적인 엔드포인트 관리 솔루션 이 필수적입니다.

Oomnitza (새 탭에서 열림)Tanium의 파트너사인 는 네트워크 전반에 걸친 통합적인 관점을 제공할 수 있는 엔터프라이즈 기술 관리 솔루션을 제공합니다.