메인 콘텐츠로 건너뛰기
사이버 보안 도구는 너무 많은 반면, 가시성은 부족한가요?
관점

사이버 보안 도구는 너무 많은 반면, 가시성은 부족한가요?

연방 기관들은 다양한 보안 도구를 보유하고 있다. 하지만 보안을 유지하기 위해서는, 해당 기기가 어디에 있든 상관없이 모든 엔드포인트에 대한 실시간 가시성을 확보해야 합니다.

중요한 것은 사이버 보안 도구를 얼마나 많이 보유하고 있는지가 아닙니다. 조직의 보안을 진정으로 지켜주는 것은 엔드포인트 기기에 대한 실시간의 정확한 데이터를 제공할 수 있는 능력입니다.

많은 연방 사이버보안 관리자들에게 이는 여전히 큰 과제입니다. 최근 설문조사에 따르면, 이들 관리자 중 거의 절반이 11 개에서 25 개에 이르는 보안 도구를 보유하고 있는 것으로 나타났다. 하지만 그 도구들이 실시간으로 정확한 데이터를 제공할 수 있을 것이라고 확신한다고 말하는 사람은 거의 없다. 그리고 이러한 가시성이 없다면, IT 보안 팀은 네트워크에서 무슨 일이 일어나고 있는지 파악할 수 없으며, 누가 민감한 데이터에 접근하고 있는지 알 수 없습니다.

엔드포인트가 기존의 경계 너머로 광범위하게 분산되어 있는 오늘날의 환경에서, 공격자들은 네트워크 경계의 안전 범위 밖에서 엔드포인트에 접근할 기회가 훨씬 더 많아졌습니다. 그건 큰 변화네요. 10년 전만 해도 연방 기관들은 보안 예산의 상당 부분을 경계 보안에 할당할 수 있었다. 이는 경계 내의 모든 데이터와 자산이 안전하게 보호되고, 공격자가 침입하지 못하도록 보장해야 한다는 것을 의미했습니다.

오늘날의 보안 과제

오늘날의 분산된 엔드포인트는 악의적인 행위자들의 활동을 훨씬 더 쉽게 만들어 주었습니다. 사이버 범죄자는 단 한 번만 엔드포인트를 해킹하면 됩니다. 거기서부터 그들은 동일한 종단점을 통해 경계선을 따라 다시 이동하여 네트워크를 가로질러 이동할 수 있습니다.

물론, 연방 기관들은 보안 도구에 대한 투자에서 가치를 얻기 위해 종종 추가적인 도구와 기능을 덧붙이는 방식으로 노력해 왔습니다. 하지만 그렇게 하다 보니 많은 사람들이 결국 도구 과다 현상을 겪게 되었습니다. 이는 위험에 대한 의사결정을 불투명하게 만들고, 확장성을 확보하지 못하며, 국경 없는 환경에서 방어 체계를 약화시킵니다. 도구의 무분별한 확산은 비용을 증가시키고, 관리 업무 흐름을 복잡하게 만들며, 직원의 생산성을 저하시킬 수도 있습니다.

기관과 조직이 그 어느 때보다 많은 위협과 취약점에 직면해 있는 지금, 의사결정권자들은 해당 맥락에서 위험을 제대로 이해해야 합니다. 그렇게 하면 문제를 우선순위에 따라 처리하고 해결한 뒤, 지휘 계통 상하로 정보를 전달할 수 있습니다.

우리는 이미 보유하고 있는 도구들을 더 잘 관리하고 평가해야 합니다. 오늘날 기관들이 직면한 과제는 과거의 것과는 다릅니다. 따라서 이에 대한 새로운 접근 방식과 해결책이 필요합니다.

그러나 설문조사에 따르면, 연방 정부 사이버 보안 관리자 중 절반 미만이 소속 기관의 도구가 정확한 데이터와 실시간 정보, 그리고 사이버 위험을 낮추는 데 필요한 적절한 데이터를 제공할 수 있다고 확신하고 있는 것으로 나타났다.

공구함 정리하기

첫 단계로, 연방 정부 IT 팀은 현재 보유하고 있는 도구를 합리화해야 합니다. 즉, 어떤 도구를 유지하고, 어떤 도구를 교체하거나, 폐기하거나, 통합할지 결정해야 한다는 뜻입니다. 조사 결과에 따르면, 이를 통해 공구 활용도를 높이고, 상호운용성을 강화하며, 비용을 절감하고, 기능을 향상시킬 수 있는 것으로 나타났다.

그리고 또 다른 문제가 있습니다. IT 의사결정권자의 약 3분의 1이 자사 최종 사용자들이 소프트웨어를 업데이트하지 않고 있다고 답한 것으로, ‘ ’의 새로운 연구 (새 탭에서 열림) 에서 밝혀졌다. 이는 자산 현황 파악과 소프트웨어 업데이트를 최우선 과제로 삼아야 할 필요성을 강조합니다. 이는 잠재적인 공격으로부터 네트워크와 엔드포인트 모두를 강화할 수 있는 강력한 방법입니다.

도구를 합리화하는 방법은 하나가 아니기 때문에, 각 연방 기관은 자체적인 필요에 따라 독자적인 계획을 수립해야 할 것입니다. 그렇다고 해서 비용이 감당할 수 없을 정도로 비싸야 한다는 뜻은 아닙니다. ‘정부 기술 현대화법(Modernizing Government Technology Act)’ 및 ‘기술 현대화 기금(Technology Modernization Fund)’과 같은 정부 법안은 각 기관에 최신 기술 솔루션을 도입하고 시민 서비스 제공을 개선하기 위한 자금을 지원한다.

연방 기관들이 기본 통제 조치와 도구 통합을 통해 보안 전략을 강화해 나가는 동시에, 대규모 환경에서 포괄적이고 실시간적인 가시성과 통제력을 확보하기 위한 현대적인 접근 방식도 필요로 합니다. 즉, 해당 엔드포인트가 물리적으로 어디에 위치해 있든 상관없이 네트워크상의 모든 엔드포인트에 대한 가시성을 확보할 수 있다는 뜻입니다.

연방 기관들 역시 엔드포인트 관리와 보안을 통합한, 단일하고 어디서나 이용 가능한 실시간 플랫폼이 필요합니다. 이를 통해 팀 간의 협력이 강화되며, 데이터 사일로를 해소하고 IT 운영팀과 보안팀 사이에 흔히 존재하는 책임 소재, 가시성 및 복원력의 격차를 해소합니다.

이는 또한 IT 팀이 서로 연계되지 않은 솔루션들을 제거하는 데 도움이 될 수 있습니다. 대신, 보안 현황을 더 명확히 파악하기 위해 자금 및 기타 한정된 자원을 재배분할 수 있습니다.

‘US Cybersecurity Magazine’의 전문 기사에서 자세한 내용을 확인하세요: “연방 정부의 사이버 보안 도구가 많아진다고 해서 보안이 더 강화되는 것은 아니다” (새 탭에서 열림)

Tanium이 연방 기관 이 어디서든 엔드포인트 기기와 네트워크 (새 탭에서 열림) 를 보호할 수 있도록 지원하는 방법을 알아보세요.