메인 콘텐츠로 건너뛰기
비즈니스 혁신

통합 엔드포인트 보안 수요를 주도하는 세 가지 트렌드

엔드포인트 보호 플랫폼(EPP) 시장은 그 어느 때보다 빠르게 변화하고 있습니다. 가트너(Gartner)가 보고서 『엔드포인트의 장기적 진화가 기업 보안을 재편할 것(The Long-Term Evolution of Endpoints Will Reshape Enterprise Security)』에서 언급한 바와 같이, “엔드포인트는 공격에 대해 더욱 엄격하게 통제되고 기본적으로 강화된, 디지털 소비자 경험을 가능하게 하는 수단으로 자리 잡고 있다.” 보안 및 위험 관리 책임자들은 이러한 기술 동향에 부합하는 장기적인 보안 및 투자 전략을 수립해야 합니다."

분산된 업무 환경에서 엔드포인트 가시성, IT 복원력 및 팀의 책임감이 점점 더 중요해짐에 따라, 통합 플랫폼에서 엔드포인트를 보호하고 강화하는 과정인 통합 엔드포인트 보안(UES)은 자연스러운 발전 방향입니다. 이를 통해 조직은 보안 운영의 전체 스택을 보다 효과적으로 관리할 수 있으며, 엔드포인트와 기타 데이터 소스 간의 활동을 상호 연관시키는 데 사용되는 데이터를 더욱 풍부하게 만들 수 있습니다. 특히 다음 세 가지 추세로 인해, 기업의 현재와 미래의 보안을 유지하기 위해서는 UES 솔루션이 필수적입니다.

  1. BYOD의 확산
    전 세계가 자택 대피 조치를 취했던 코로나19 사태는 기존 보안 대책이 얼마나 취약한지 글로벌 기업들에게 여실히 보여주었다. 이러한 취약점은 직원들이 분산 근무 체제로 전환하면서 더욱 심화되었는데, 많은 경우 이제 개인용과 업무용 목적으로 동일한 기기를 사용하고 있기 때문이다. 이러한 보안 조치는 분산된 인력을 관리하는 데 따르는 어려움을 넘어, 개인적인 용도가 업무 용도를 침범할 경우 보안을 위협할 수 있는 기기 문제까지 포함합니다. 차이가 더 커졌을 뿐만 아니라, 각 직원이 보유한 BYOD 기기 수(보통 두 대이지만 때로는 그 이상)에 따라 네트워크의 전체 규모도 더욱 커지고 있습니다. 이러한 기기들은 현재 기업 네트워크보다 보안 수준이 훨씬 낮은 가정용 네트워크에서 실제로 사용되고 있습니다. 결과는? 기업들은 방대한 수의 원격 엔드포인트를 검증하고, 데이터와 애플리케이션, 그리고 엔드포인트 자체를 보호하기 위해서는 제로 트러스트(Zero Trust) 접근 방식이 필요하다는 사실을 깨닫고 있습니다. 수많은 위협 요인이 도사리고 있는 상황에서, 팬데믹이 시작된 이후 개인 기기 탐지가 IT 담당자들의 최우선 관심사가 된 것은 당연한 일입니다.
  2. 도구 과다 현상은 현실입니다
    전 세계적인 규제 속에서 수만 대, 혹은 수십만 대에 달하는 기기를 관리하는 것은 IT 팀에게 결코 쉬운 일이 아닙니다. 종종 사일로 형태로 운영되는 조직 내 팀들은 각자의 선호도와 요구 사항에 맞춰 업무를 수행하기 위해 자체적으로 도구를 선택합니다. 그 결과, 단일 조직 내에서도 유사하거나 서로 경쟁하는 업무를 수행하려는 수많은 도구가 존재하게 되었습니다. 몇 개요? 일반적인 조직은 IT 운영 및 보안을 위해 43 개의 도구를 사용합니다.. 당연하게도, 이로 인해 예산과 IT 자원이 비효율적으로 사용될 뿐만 아니라, 무엇보다도 우려스러운 점은 조직 내에 여전히 가시성, 책임성, 복원력 측면에서 큰 공백이 남아 있어 피할 수 있는 취약성을 초래한다는 것입니다. 조직의 엔드포인트를 보호하기 위해 도입된 바로 그 도구들이, 정작 취약점을 야기하는 원인이 되고 있다는 점은 아이러니하게도 보입니다.
  3. 사이버 공격은 점점 더 빈번해지고 정교해지고 있다
    지난 10년 동안 사이버 공격은 빈도가 높아졌을 뿐만 아니라, 그 수법도 훨씬 더 정교해졌다. 그 결과, 기업들은 더 이상 침해 사고 발생 시 어떻게 대처할지 대비하는 것이 아니라, 침해 사고가 실제로 발생했을 때 어떻게 대응할지를 준비해야 할 지경에 이르렀다. 수년간 지속된 부실한 IT 관리 관행, 불필요하게 복잡한 IT 환경, 사일로화된 IT 운영 및 보안 팀, 그리고 급속히 분산된 인력까지 더해지면, IT 리더들의 98%가 보안 문제가 증가했다고 응답한 것은 전혀 놀라운 일이 아니다. 또한 IT 리더들의 90% 이상이 팬데믹 발생 후 첫 두 달 동안 사이버 공격이 증가했다고 보고했다. 조직이 공격 표면을 줄이기 위해 가시성과 통제력을 되찾아야 할 뿐만 아니라, 동시에 사고를 기업 전체에 영향을 미치는 침해 사고로 번지기 전에 이를 탐지하고 대응해야 한다는 점은 자명합니다.

이 모든 문제를 해결할 수 있는 단 하나의 해결책이 있을까요?

리스크 관리, 보안 위생, 엔드포인트 보호, 탐지 및 대응, 그리고 자산 관리 솔루션을 하나의 플랫폼으로 통합하는 것이 날이 갈수록 더욱 매력적인 선택이 되고 있습니다. 조직의 IT 운영 및 보안 팀이 단일 플랫폼을 통해 다음과 같은 작업을 수행할 수 있다면, 인프라의 복잡성이 줄어들고 비용이 절감되는 것은 물론, 효율성과 생산성이 얼마나 향상될지 상상해 보십시오.

  • 연결된 기기 확인하기
  • 관리 대상 엔드포인트가 항상 최신 운영 체제 패치 및 애플리케이션으로 최신 상태를 유지하도록 지원합니다.
  • 위험을 측정하고, 위험에 기반하여 우선순위를 정한 결정을 내린다
  • 바이러스 백신, 애플리케이션 화이트리스트 및 블랙리스트, 호스트 방화벽, 디스크 암호화 등 엔드포인트 보호 제어 수단을 배포하고 구성하여 공격 표면을 축소합니다.
  • 사고가 보안 침해나 서비스 중단으로 이어지기 전에 이를 탐지하고, 대응하며, 해결합니다.

이러한 통합 플랫폼은 엔드포인트 보안 문제의 근본 원인을 진정으로 해소할 수 있습니다.. 이러한 역량은 비즈니스 연속성과 회복탄력성을 보장하는 데 매우 중요하며, 특히 최근 조직들이 불과 며칠 만에 분산 근무 체제로 급히 전환해야 했던 상황을 고려할 때 그 중요성은 더욱 커졌습니다. 이미 제한적이었던 IT 자원이 더욱 부족해지면서, 수많은 개별 솔루션을 관리하고 통제하는 것이 불가능하다는 사실이 점점 더 분명해지고 있다. 또한, 기업들은 IT 운영과 보안 부문 간의 가시성, 책임성, 복원력 측면에서 존재하던 격차가 팬데믹으로 인해 더욱 심화되어 비즈니스에 불필요한 위험을 초래하고 있음을 깨닫고 있습니다. 이를 해결하기 위해 IT 리더들의 48%가 이미 새로운 엔드포인트 관리 도구에 투자하고 있다고 밝히고 있습니다.

UES로의 진화는 피할 수 없다

이러한 추세는 시작에 불과합니다. 비즈니스 환경이 영원히 변모함에 따라, 원격 근무—그리고 이에 따른 BYOD와 제로 트러스트—는 앞으로도 계속 자리 잡을 것이며, 사이버 범죄자들과 국가 차원의 공격 주체들은 재택근무 직원을 표적으로 삼아 맹위를 떨칠 것이고, 기업들은 IT 환경과 개별 솔루션을 통합함으로써 공격 표면을 줄이려는 노력을 지속할 것입니다. 이 ‘뉴 노멀’ 시대에는 수많은 최고 수준의 단일 기능 솔루션과 일차원적인 엔드포인트 보호 방식만으로는 더 이상 통하지 않습니다. 엔드포인트 보호를 위한 새로운 접근 방식이 필요하며, 우리는 미래가 필연적으로 통합 엔드포인트 보안(Unified Endpoint Security)으로 이어질 것이라고 믿습니다.

타늄은 이미 그 자리에 있습니다.

무료 사이버 위생 진단 받기

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.