메인 콘텐츠로 건너뛰기
“둘은 하나, 하나는 없음: 탄력적인 운영의 기술” 블로그 게시물 이미지
기술 인사이트

둘은 하나, 하나는 없음: 탄력적인 운영의 기술

1996년 3월에서 바람이 매섭게 부는 추운 날, 해병대 소위 25 명이 교관들의 인솔을 받아 버지니아주 포트 A.P. 힐에서 통신 야전 훈련에 참여했다. 이 훈련의 목적은 지속적으로 위치를 이동하는 상황에서 전술 통신 아키텍처의 설치, 운용 및 유지보수에 대한 교육을 제공하는 것이었습니다. A.P. 힐 요새의 지형은 특히 구릉이 많고 식생이 우거져 있어, 이동과 새로운 통신 거점 구축에 상당한 어려움을 초래했다.

당시 해병대는 소부대 차원에서 지휘통제를 위해 주로 단일 채널 무전기(SCR)에 의존하고 있었다. SCR을 통해 부하 지휘관들에게 명령을 전달하고 상황 업데이트를 수신할 수 있게 되어, 지휘관들이 충분한 정보를 바탕으로 결정을 내리는 데 도움이 되었습니다. 통신 담당 소위의 임무는 지휘관의 신속한 의사결정을 지원하기 위해 탄력적인 지휘통제 계획을 수립하고 실행하는 것이었다.

현실적인 조건에서 훈련 효과를 높이기 위해 강사들은 종종 훈련에 추가적인 복잡성과 혼란을 가미하곤 했다. 예를 들어, 무선 연결이 성공적으로 수립된 직후 즉시 재배치를 요구하거나, 주 무선 연결이 작동 불능 상태라고 선언하여 장비 고장을 시뮬레이션하고, 장교들이 이러한 변화하는 상황에 대응하도록 유도할 수 있습니다.

[전쟁의 안개를 뚫고—사이버 위협에 직면했을 때 불확실성을 줄이고 더 빠르고 현명한 결정을 내릴 수 있는 전략을 알아보세요]

항상 명심해야 할 교훈: 의사소통을 위한 방법을 하나 이상 마련해 두어야 한다

해병대 훈련 과정에서 얻은 교훈을 되돌아보며, 효과적인 지휘 및 통제를 유지하기 위해 다양한 의사소통 수단을 갖추는 것이 지닌 지속적인 가치를 깨달았다. 새로운 기술이 도입됨에 따라, 한 가지 핵심 원칙은 변함없이 유지되었습니다. 바로 적대적 행위, 환경적 요인 또는 예기치 못한 상황으로 인해 통신이 중단되더라도 통신이 계속될 수 있도록 항상 여러 가지 대안을 마련해야 한다는 것입니다.

이러한 회복탄력성에 대한 필요성으로 인해 PACE 계획(주 계획, 대체 계획, 비상 계획, 긴급 계획)이 시행되었는데, 이는 제가 해병대 복무 기간 동안 수차례 의지했던 접근 방식이었습니다. 빌링턴 사이버보안 서밋(Billington Cybersecurity Summit)에서 열린 ‘사이버 복원력: 2023년 전망( 2025년 9월 )’ 세션에서, 합동참모본부 의장인 존 케인() 장군이 “무엇이든 하나만 있으면 고장 나기 마련이다”라고 상기시키며 복원력의 중요성을 재차 강조했습니다. 그의 말은 내가 해병대에서 겪었던 경험과 “둘은 하나이고, 하나는 없다”는 격언을 떠올리게 했으며, 이는 필수 역량이 계속 가동될 수 있도록 보장하는 데 PACE 계획이 매우 중요하다는 점을 강조해 주었다.

PACE 계획의 개념은 다양한 상황에 유연하게 적용될 수 있습니다. 예를 들어, 대부분의 미 해군 함정은 탱크에 식수를 저장하고 전용 시스템을 통해 이를 공급합니다. 또한 이 선박들에는 역삼투압 및/또는 증발 증류 방식을 이용해 식수를 생산할 수 있는 장치가 갖추어져 있습니다. 이러한 접근 방식은 PACE 계획의 철학을 반영한 것으로, 다양한 역량을 갖추면 시스템 장애를 예방하고, 장애가 발생하더라도 복원력을 유지할 수 있습니다.

기업, 정부 기관 또는 군대 같은 조직이 OS 패치, 소프트웨어 업데이트, 취약점 관리 및 사이버 보안과 같은 핵심 기능을 단일 공급업체에 의존할 경우, PACE 계획은 필수적입니다. 만약 이 생태계가 붕괴된다면, 그 결과는 심각할 수 있습니다.

군사 조직의 경우, 실행 가능하고 수용 가능하며 적합한 PACE 계획이 없다면 핵심 역량의 치명적인 손실로 이어질 수 있다. 군 부대는 임무 성공을 보장하기 위해 이러한 회복탄력성을 갖춘 역량을 필요로 하며, 작전 속도를 유지하기 위해서는 대기 모드가 아닌 상시 가동 상태를 유지해야 합니다.

현대적인 PACE 계획: 사이버 복원력 측면에서 Tanium이 중요한 이유

사이버 보안 운영에서 PACE는 다층 방어 체계와 기업의 복원력을 유지하는 데 핵심적인 역할을 합니다. Tanium은 다음 세 가지 핵심 기능을 통해 사이버 복원력을 강화합니다:

  1. 실시간 엔드포인트 인텔리전스
    Tanium은 엔드포인트에서 직접 데이터를 수집하여, 랜섬웨어 확산과 같은 긴급한 상황 발생 시 필요한 정확성과 신속성을 제공합니다. 한 순간이 중요한 상황에서, Tanium은 침해된 엔드포인트를 즉시 식별하고, 영향을 받은 시스템을 격리하며, 팀에 지속적인 가시성을 제공하여 실행 가능한 인사이트를 도출할 수 있도록 지원합니다.

[취약점 관리를 주도적으로 수행하세요—실시간 위험 점수를 확인하고, Tanium이 취약점을 신속하게 해결하는 데 어떻게 도움이 되는지 알아보세요]

  1. 대규모, 고속 대응
    수십만 개의 엔드포인트가 있는 환경에서는 많은 사이버 보안 도구가 확장성에 한계가 있을 수 있습니다. 소프트웨어 배포가 지연되고, 업데이트가 기기에 제대로 적용되지 않으며, 데이터가 오래되어 최신 상태가 아닙니다. Tanium은 복잡하고 대규모의 분산 네트워크 환경에서도 신속하게 업데이트를 배포하고 원격 측정 데이터를 수집함으로써, 어떤 시스템도 취약한 상태로 방치되지 않도록 신속한 문제 해결을 보장합니다.
  2. 기타 보안 도구에 대한 모니터링
    단일 공급업체에 의존하는 조직은 해당 도구가 언제 눈에 띄지 않게 오작동하는지 파악하지 못하는 경우가 많습니다. Tanium 자율 IT 플랫폼은 다른 사이버 보안 솔루션의 상태를 지속적으로 평가하고, 오작동하는 에이전트나 구형 구성 요소를 식별하며, 문제를 신속하게 해결함으로써 이러한 공백을 메워줍니다. 특정 부서에서 엔드포인트 보호 도구의 보고 기능이 중단될 경우, Tanium은 문제를 진단하고 업데이트를 수행하며 보호 범위를 복원함으로써 설계 단계부터 복원력을 보장합니다.

결론적으로, 회복탄력성을 갖추기 위해서는 PACE 계획과 적절한 기술이 필요합니다.

복원력 및 기술 심층 전략은 기업 시스템 중단 시 핵심 역량을 유지하고, 일상적인 운영 과정에서 정확한 감독을 보장하는 데 필수적입니다. 앞서 언급한 바와 같이, PACE 계획(주 시스템, 대체 시스템, 비상 시스템, 긴급 시스템)은 시스템 장애 발생 시 지속적인 운영을 위한 기초적인 틀을 제공합니다.

Tanium은 실시간 엔드포인트 인텔리전스, 신속한 대규모 대응, 그리고 다른 보안 도구에 대한 강력한 감독 기능을 제공함으로써 사이버 보안 복원력을 종합적으로 강화하는 핵심 솔루션으로 두각을 나타내고 있습니다.

조직, 특히 군, 정부 및 핵심 인프라 분야에서는 단일 장애 지점을 감당할 여유가 없습니다. 탄력적인 생태계를 구축하려면 다층적인 역량, 검증된 준비 상태, 그리고 지속적인 가시성이 필요합니다. 이러한 조직들은 Tanium과 같은 첨단 기술을 활용하여, 다른 도구가 작동하지 않을 때에도 핵심 네트워크가 높은 수준의 가동 준비 상태를 유지할 수 있도록 PACE 계획을 시행해야 합니다.

사이버 보안 분야에서는—현장에서도 마찬가지지만—‘둘’은 ‘하나’이고, ‘하나’는 ‘아무것도’ 아니기 때문입니다.