메인 콘텐츠로 건너뛰기
구성 관리란 무엇인가?
설명자

구성 관리란 무엇인가?

구성 관리는 컴퓨터 시스템, 서버 및 소프트웨어 전반에 걸쳐 시스템의 목표 상태를 정의하고, 적용하며, 일관되게 유지하는 프로세스입니다. 또한 사이버 보안을 최적화하고 위험을 완화하기 위해 정보 시스템을 관리하고 통제하는 작업도 포함될 수 있습니다.

소프트웨어의 경우, 적절한 구성 설정이 애플리케이션의 최신 기능보다 몇 배나 더 중요할 수 있습니다. 문제는 많은 IT 운영 팀이 온프레미스, 원격 및 클라우드 환경으로 구성된 하이브리드 시스템 전반에 걸쳐 구성 정책을 통합적으로 관리하는 데 드는 비용과 복잡성으로 인해 어려움을 겪고 있다는 점입니다. 설정 오류와 “원하는 설정에서 벗어난 설정 변화”는 데이터 유출 및 사이버 공격의 빌미를 제공할 수 있습니다.

가 300 명의 CISO를 대상으로 실시한 IDC 설문조사 에 따르면, 데이터 유출을 경험한 응답자 중 67%의 사례에서 인적 오류, 특히 보안 설정 오류가 가장 큰 원인으로 지목되었다. 가 발표한 버라이즌 연구 보고서( )에 따르면, 보안 침해의 원인 중에서는 해킹만이 설정 오류보다 더 높은 순위를 차지했다.

The stakes couldn’t be higher: Each breach caused by a cloud misconfiguration costs organizations an average of $4,4 million, according to an analysis by Ponemon Institute and IBM.

최고의 구성 관리 도구는 어떻게 작동하는가

대부분의 기존 구성 시스템은 클라우드 컴퓨팅이 등장하기 전의 환경, 동종 기기 및 온프레미스 배포를 위해 구축되었습니다. 그들은 물리적 및 디지털 공간에 흩어져 있는 수많은 엔드포인트를 찾아내고 연결하는 데 어려움을 겪고 있습니다. IT 운영 팀은 종종 구성 정책을 배포할 때, 그 접근 방식이 제대로 효과를 발휘하는지 알지 못한 채 “무작위로 뿌리고 결과를 기다리는” 방식을 사용합니다.

하지만 더욱 다양하고 역동적이며 분산된 엔드포인트 환경을 위해 개발된 차세대 구성 관리 도구들이 점차 주목받기 시작하고 있다.

[함께 읽어보세요: 구성 관리를 개선하는 10가지 방법]

때로는 엔드포인트 관리 플랫폼의 일부로 제공되기도 하는 최고의 시스템들은 최신 아키텍처를 활용하여, 보안 침해로 이어질 수 있는 잘못된 구성이나 정책 충돌이 있는지 엔드포인트 환경을 지속적으로 스캔합니다. 일부 제품에는 조직이 장치 구성을 변경할 수 있게 해주는 수정 도구도 포함되어 있습니다. 이들은 때로는 탐색하기 어려운 디렉토리를 통해 조직 내 수천 개의 개별 영역을 일일이 지정할 필요 없이, 조직의 특정 부서에 맞춤형 제어 기능을 적용할 수 있습니다.

“최고의 시스템은 보안 침해로 이어질 수 있는 충돌을 찾아냅니다”

차세대 구성 관리 도구가 업데이트를 배포하면, 대개 정책이 올바르게 설정되었는지, 그리고 구체적인 문제가 어디에 있는지 신속하게 확인합니다. 관리자는 여러 앱을 일일이 확인해야 하는 번거로움 없이, 단일 통합 콘솔을 통해 모든 엔드포인트 구성 현황을 한눈에 파악할 수 있는 이점을 누릴 수 있습니다.

현대적인 구성 관리의 이점

최신 구성 관리 도구를 도입하는 조직들은 대개 속도와 효율성 같은 기본적인 이점을 주요 이유로 꼽는다. 최고의 시스템은 그 외에도 여러 가지 장점을 갖추고 있습니다.

  • 잘못된 구성 식별. 최신 도구는 하이브리드 환경을 지속적으로 모니터링하여 데이터 유출이나 사이버 공격으로 이어질 수 있는 잘못된 구성 및 정책 적용 문제를 파악합니다.
  • 시스템 상태 점검. IT 전문가들은 최신 도구를 활용하여 하이브리드 기기 환경 전반에 걸친 구성 정책의 상태를 명확하게 파악합니다. 이를 통해 그들은 집행상의 오류를 발견하고, 잘못된 구성 패턴을 파악하며, 향후 문제를 사전에 방지하기 위한 조치를 취할 수 있습니다.
  • 디스크 암호화 확인. BitLocker와 같은 데이터 보호 기능이 IT 보안 정책을 준수하는지 여부를 파악하는 것은, 모든 기기에 강력한 방화벽과 신뢰할 수 있는 바이러스 백신 소프트웨어, 최신 패치를 적용해 두는 것만큼이나 중요합니다. 최고의 도구는 하드 드라이브 암호화 상태를 명확히 파악할 수 있게 해 주며, 보안 조치가 필요한 암호화되지 않은 엔드포인트를 식별해 줍니다.
  • 방화벽 및 바이러스 백신 소프트웨어 유지 관리. 대부분의 기업은 자사의 방화벽과 바이러스 백신 소프트웨어가 모든 엔드포인트에서 항상 작동하고 있다고 가정합니다. 하지만 꼭 그렇지만은 않습니다. 시스템이 엔드포인트 앱을 인식하지 못하면, 이를 보호할 수 없습니다. 최신 구성 관리 도구는 필요한 모든 방화벽 및 바이러스 백신 보호 기능을 실시간으로 탐지하고 설치합니다.
  • IT 도구 간소화. 모든 엔드포인트 장치의 구성을 처리하기 위한 통합 플랫폼을 갖추면, 도구가 지나치게 많아지는 복잡한 문제를 해결할 수 있습니다.

구성 관리는 더 이상 단순히 기업 내부에서 일어나는 일만을 다루는 것이 아닙니다. 오늘날 효과적인 솔루션을 구현하려면, 기업 네트워크에 연결된 모든 물리적 및 디지털 엔드포인트에 도달해야 합니다.

단 하나의 진입점을 제대로 구성하지 못하면 사이버 공격의 위험이 기하급수적으로 증가합니다. 바로 이러한 이유로 선도적인 기업들은 하이브리드 환경에서 사이버 보안을 극대화하는 동시에 보안 침해로 인한 위험을 최소화하는 최신 구성 관리 도구를 도입하고 있습니다.