통합 엔드포인트 관리(XEM)란, 복잡한 IT 및 보안 환경을 보다 효과적으로 제어하기 위해 IT 관리와 보안 운영을 단일 통합 플랫폼 내에서 통합하는 것을 의미합니다. 통합된 제어 체계와 공통된 분류 체계를 통해, 조직 전반에 걸쳐 서로 분리되어 있던 팀들이 하나로 뭉쳐 핵심 비즈니스 인프라와 자산을 보호한다는 공동의 목표를 향해 힘을 모을 수 있습니다.
대규모 조직은 전 세계에 분산된 수백만 개의 이종 자산을 보유하고 있으며, 이를 실시간으로 파악하고 관리해야 합니다. 이러한 사항들은 일반적으로 IT 환경 전반에 걸쳐 다양한 단일 목적 솔루션을 적용하는 도구 중심의 접근 방식으로 관리됩니다. 그러나 이처럼 다양한 도구가 혼재되어 있어 가시성과 관리에 차질을 빚게 되며, 이로 인해 엔드포인트가 취약한 상태에 놓이는 경우가 종종 있습니다.
다음 수치를 살펴보십시오. 오늘날 기업의 94%는 자사 엔드포인트의 20% 이상이 보호받지 못하고 있다고 밝히고 있으며, IT 생태계 전반에 걸쳐 개별 솔루션을 도입했음에도 불구하고 랜섬웨어 공격 이 11 분마다 발생하고 있습니다.
그 시계는 똑딱거리고 있으며, 해가 갈수록 그 속도가 점점 빨라지고 있다. 하지만 그렇다고 해서 기업 리더들에게 선택의 여지가 전혀 없다는 뜻은 아닙니다. 전혀 그렇지 않다.
통합 엔드포인트 관리(XEM)는 도구와 데이터를 단일 솔루션으로 통합하여 가시성, 제어력 및 신뢰도를 극대화함으로써 이러한 과제를 해결합니다. 조직은 IT 환경의 규모와 복잡성에 관계없이
정확한 실시간 데이터를 활용하여 종단 간 자동화를 지원함으로써, 모든 엔드포인트와 단 몇 초 만에 상호작용할 수 있습니다.
엔드포인트란 무엇인가요?
엔드포인트란 컴퓨터 네트워크에 연결되어 통신하는 모든 원격 장치를 말합니다. 이 용어는 모뎀, 허브, 스위치 등 네트워크에 연결된 모든 하드웨어 장치를 포괄적으로 지칭하지만, 일반적으로는 기업 방화벽 외부에 위치한 모든 장치를 가리키는 경우가 더 많습니다. 여기에는 데스크톱 및 노트북 컴퓨터, 스마트폰, 태블릿, 프린터, 사물인터넷(IoT) 기기 등이 포함됩니다. 이러한 유형의 장치는 네트워크의 “에지”에 위치한다고 알려져 있으며, 사용자는 외부 위치에서도 이 장치들에 연결할 수 있습니다.
엔드포인트 기기는 기업과 직원의 생산성에 많은 이점을 가져다주지만, 종종 보안 취약점으로 작용하여 사이버 범죄자들에게 쉬운 침입 경로를 제공하기도 합니다. 공격자가 엔드포인트를 통해 침투에 성공하면, 해당 엔드포인트 장치에서 중요한 자산을 탈취하거나 이를 이용해 조직의 네트워크를 가로질러 이동하며 악의적인 활동을 수행할 수 있습니다. 사이버 범죄자들은 엔드포인트를 장악하여 서비스 거부(DoS) 공격을 통해 비즈니스 활동을 방해할 수도 있습니다.
이러한 위험 때문에, 엔드포인트 관리 는 조직의 사이버 보안 관행에서 매우 중요한 부분을 차지합니다. 기업들은 자사 네트워크에 연결된 모든 엔드포인트 기기에 대한 사이버 공격을 예방, 탐지 및 대응하기 위해 다양한 도구와 프로세스를 도입하고 있습니다.
엔드포인트 보안이 왜 문제인가요?
여러 요인이 복합적으로 작용하여, 효과적인 엔드포인트 보안 을 구현하는 것이 대부분의 조직에게 큰 과제가 되고 있습니다. 여기에는 다음이 포함됩니다:
- 엔드포인트 수가 증가하고 있습니다. 수년간 이어져 온 ‘개인 기기 사용(BYOD)’ 정책과 팬데믹으로 촉발된 ‘어디서나 근무( )’ 방식의 원격 근무 전환 이 맞물리면서, IT 팀은 그 어느 때보다 많은 기기를 관리해야 하는 과제에 직면하게 되었습니다. 이로 인해 조직의 공격 표면이 확대되었으며, 보안 팀이 정확한 위험 평가를 유지하는 것이 거의 불가능해졌습니다. 엔드포인트의 수와 유형이 폭발적으로 증가한 것과 동시에, 점점 더 공격적이고 정교해지는 공격(피싱 및 랜섬웨어, 기업 이메일 계정 해킹 등)이 증가하면서 엔드포인트 보안 전략은 더욱 복잡해지고 있습니다.
- 진화하는 엔드포인트 유형. 주류 기업들은 꾸준한 속도로 사물인터넷(IoT)을 도입하고 있다. The global number of IoT-connected devices is expected to grow to 43 billion by 2023, a threefold increase over just five years. Traditionally connected IT device growth is comparatively modest at 2% per year, but device integration is becoming critical considering the more than 5 billion smartphones, 2 billion personal computers, and
1 billion tablets that exist globally. - 도구 과다. IT 팀들은 점점 더 복잡해지는 IT 환경을 처리하기 위해 정기적으로 새로운 도구를 도입하고 있으며, 여러 팀이 각자 자신들만의 도구 세트를 보유하고 있습니다. 타늄(Tanium)의 ‘가시성 격차 연구(Visibility Gap Study)’ 2020 편에 따르면, 일반 기업은 평균 약 43 개의 IT 운영 및 보안 도구를 사용하고 있는 것으로 나타났습니다. 그러나 그 수치는 조직의 규모에 따라 수십 명에서 수백 명까지 다양할 수 있습니다. 이러한 도구 과다 현상 은 직원들의 생산성을 저해하며, 도구 간 전환에 과도한 시간이 소요되고 정보를 찾거나 추적하기가 더 어려워지게 만듭니다. 직원들은 대개 근무일마다 1시간씩을 업무 수행에 필요한 정보를 찾기 위해 여러 도구를 뒤지는 데 소비합니다.
- 도구 간 연동성이 떨어집니다. 팀 간 도구 간의 통합이 원활하지 않아 도구 과다 현상이 더욱 심화되고 있다. 의 2018 연구()에 따르면, 보안 운영 센터(SOC)가 직면한 가장 큰 과제는 “통합되지 않은 도구가 너무 많다”는 점과 더불어, 숙련된 인력의 부족, 그리고 자동화 및 오케스트레이션의 필요성이다. Fidelis( )가 실시한 별도의 ‘ ’ 연구에 따르면, 엔드포인트, 서버 및 네트워크 전반에 걸친 통합은 여전히 SOC(보안 운영 센터)에 있어 중요한 과제로 남아 있는 것으로 나타났습니다.
- 급변하는 IT 환경. 클라우드 솔루션, 모바일 기기 및 기타 기술적 진보를 통한 IT 환경의 현대화와 더불어, ‘ ’와 같은 하이브리드 근무 방식의 확산과 같은 변화로 인해, 팀들이 IT 성능을 모니터링하고 문제를 신속하게 파악 및 해결하기가 더욱 어려워졌습니다. 2021 에서 500 명 이상의 IT 전문가를 대상으로 실시한 설문조사( )에 따르면, 응답자의 55%가 원격 근무로의 전환을 복잡성의 주요 원인으로 꼽았다.
엔드포인트를 보호하는 가장 좋은 방법은 무엇일까요?
네트워크 내의 모든 데스크톱, 노트북, 모바일 기기 및 기타 엔드포인트에 전용 소프트웨어를 배포함으로써 엔드포인트를 보호합니다. 이 소프트웨어는 관리 대상 장치의 소프트웨어 및 운영 체제 배포, 취약점 스캔 및 패치 적용, 구성 과 같은 엔드포인트 관리 작업을 간소화하거나 자동화하여 IT 팀의 업무 부담을 덜어줍니다.
“직원들은 일반적으로 업무 수행에 필요한 정보를 찾기 위해 매일 근무 시간 중 한 시간을 다양한 도구를 뒤지는 데 소비합니다.”
일반적으로 각 팀마다 업무를 수행하기 위해 서로 다른 엔드포인트 관리 도구를 사용합니다. 예를 들어, 운영 팀은 직원들의 모바일 기기를 설정하는 데 하나의 도구를 사용할 수 있으며, 보안 팀은 기기를 보호하고 보안 침해를 방지하기 위해 또 다른 엔드포인트 관리 도구를 사용할 수 있습니다.
이러한 접근 방식은 종종 이종 도구의 난무로 이어져 엔드포인트 관리의 복잡성을 가중시킵니다. 단일 엔드포인트 장치에는 12개 정도의 서로 다른 엔드포인트 보안 에이전트가 설치되어 있을 수 있으며, 각 에이전트는 서로 다른 소프트웨어 인터페이스를 위해 서로 다른 데이터를 수집합니다. 그 결과, IT 운영, 보안, 리스크, 규정 준수 부서 전반에 걸쳐 개별적인 해결책들이 뒤죽박죽으로 도입되는 경우가 많으며, 이로 인해 중요한 데이터가 사일로화되고 자원이 과도하게 소모되며, 조직의 엔드포인트를 효과적으로 관리하고 보호하기가 더욱 어려워집니다.
XEM은 도구와 데이터를 하나의 통합된 솔루션으로 결합함으로써 이 문제를 해결합니다. 통합 솔루션은 데이터, 도구, 팀 간의 모든 핵심적인 상호작용을 뒷받침하는 중추적인 역할을 수행하므로, IT 부서는 조직을 공격으로부터 보호하기 위해 힘을 모을 수 있습니다.
엔드포인트 관리 플랫폼에서 ‘가시성’이란 무엇인가요?
엔드포인트 관리에서 가시성 이란, 어떤 유형의 엔드포인트가 네트워크에 연결되어 있는지, 물리적으로 어디에 위치해 있는지, 그리고 어떻게 작동하고 있는지에 대한 정보를 말합니다. 모든 엔드포인트에서 텔레메트리 데이터를 수집하여 각 엔드포인트의 현재 상태를 파악하고 그 동작에 대한 통찰력을 제공합니다.
엔드포인트 가시성은 조직 네트워크의 접근 지점을 보호하는 데 매우 중요합니다. 그러나 기업 네트워크에 수많은 기기와 사용자가 접속하게 되고, IT 팀이 서로 분리된 다양한 엔드포인트 관리 도구를 도입함에 따라 전반적인 가시성을 확보하기가 점점 더 어려워지고 있다.
엔드포인트 관리 도구에서 확장성이 왜 문제가 되는가?
의 확장성은 도구 중심적인 접근 방식 때문에 엔드포인트 관리에 있어 문제가 됩니다. 네트워크에 엔드포인트가 추가될 때마다 해당 장치에 엔드포인트 관리 소프트웨어 에이전트를 배포해야 합니다. 시간이 지남에 따라, 이는 개별적인 해결책들이 난무하는 혼란스러운 상황을 초래하게 되는데, 이 경우 도구들 간에 상호 연동이 되지 않을 뿐만 아니라 심지어 충돌을 일으킬 수도 있습니다. 엔드포인트 관리 솔루션의 수가 늘어남에 따라 엔드포인트에 대한 가시성과 제어력은 저하되어, 엔드포인트가 보호받지 못하거나 공격에 취약해질 가능성이 있습니다.
엔드포인트 관리 도구에서 데이터의 사일로화는 왜 문제가 되는가?
데이터가 사일로화되어 있으면 조직이 일관성 있는 종단간 프로세스를 구축하는 데 차질이 생깁니다. 의 다양한 엔드포인트 관리 솔루션 에서 제공하는 상충되는 데이터는 팀 간 갈등을 야기하고, 향후 조치 방안에 대한 확신을 저해합니다. 조직을 보호하기 위해서는 팀이 보안 및 규정 준수 프로세스를 자동화할 수 있어야 하며, 사일로 현상은 이를 위해 IT 분야 간에 필요한 협력을 가로막는 장애물이 됩니다.
[함께 읽어보세요: 가시성 확보와 사일로 해체에 중점을 둔 사이버 보안 실행 계획 수립]
상호운용성은 데이터 사일로를 해소하는 핵심 요소입니다. 운영을 중앙화함으로써 조직은 팀 간의 협업을 강화하고 업무 흐름을 효율화할 수 있습니다. 팀 간 정보 흐름을 원활하게 하는 통합 플랫폼은 기존의 엔드포인트 관리 솔루션보다 더 많은 출처에서 중요한 데이터를 더 빠르게 파악할 수 있게 해주므로, 팀은 문제에 더 신속하게 대응하고 해결할 수 있습니다. 도구 통합 을 통해 앱 간 전환, 생산성 저하, 데이터 불일치와 같은 불필요한 과정들은 이제 과거의 일이 되었습니다.
통합 엔드포인트 관리(XEM)는 기존의 엔드포인트 관리 솔루션과 어떻게 다른가요?
XEM은 주로 통합된 접근 방식이라는 점에서 기존의 엔드포인트 관리 솔루션과 차별화됩니다. 기존 엔드포인트 관리 솔루션의 전략인 단편적인 개별 솔루션을 도입하는 대신, 이 솔루션은 엔드포인트 도구와 데이터를 통합하여 단일 화면에서 한눈에 확인할 수 있도록 합니다. 이를 통해 IT 팀은 엔드포인트에 대한 가시성과 제어력을 높일 수 있으며, 더 빠르고 정보에 입각한 의사결정을 내릴 수 있게 됩니다.
XEM의 장점은 무엇인가요?
통합 엔드포인트 관리는 기존의 엔드포인트 관리 방식에 비해 여러 가지 장점을 제공합니다. 본질적으로, 이는 엔드포인트 관리 패러다임을 완전히 뒤집는 것입니다. 기존의 엔드포인트 관리 방식은 제한된 관점에서 엔드포인트에 도구를 적용하는 데 기반을 두고 있습니다. XEM은 엔드포인트 기기 자체에 중점을 둡니다. 이 솔루션은 엔드포인트 기기의 수명 주기 동안 필요한 모든 요소를 고려합니다. 이를 통해 운영, 규정 준수, 보안 보호 측면에서 엔드포인트의 다양한 요구 사항을 해결하기 위한 로드맵을 제시하는, 큰 그림을 보는 사고방식을 함양하게 됩니다.
XEM의 또 다른 장점은 통합 플랫폼이 도구와 데이터를 단일 솔루션으로 통합한다는 점입니다. 팀은 다음을 포함하여 모든 엔드포인트에서 들어오는 모든 데이터를 한 곳에서 확인할 수 있습니다:
- 위험 및 규정 준수 관리. 팀은 파일 및 레지스트리 변경 사항을 모니터링하여 개인정보 보호 규정 및 지침을 준수할 수 있습니다. 이 솔루션은 네트워크를 스캔하여 관리되지 않는 자산을 파악하고, 규정 준수 격차를 찾아내며, 업계 벤치마크를 기준으로 컴퓨터를 평가할 수 있습니다.
- 고객 관리. 통합 플랫폼을 통해 팀은 릴리스에 대한 패치를 일관성 있게 신속하게 적용할 수 있습니다. 의 자동 패치 적용 기능( )을 활용하면 모든 시스템을 가동 상태로 유지하면서 최신 상태로 관리할 수 있으며, 다운타임도 최소화할 수 있습니다. 중요한 구성 사항이 간소화되고 중앙 집중화되어 적용하기가 더 쉬워집니다.
- 위협 탐지. 통합 플랫폼은 이러한 선제적인 사이버 보안 접근 방식을 지원합니다. 이 접근 방식에서는 의 위협 탐지 전문가들( )이 시스템을 면밀히 조사하여 침해에 대한 포렌식 증거를 찾고, 위험 요소를 파악하며, 공격자들이 피해를 입히기 전에 그들을 근절합니다. 이 플랫폼들은 의심스러운 행동
을 팀에 알리고, 엔드포인트를 정상 상태로 복구할 수 있습니다. 이들은 고위험 계정과 시스템을 식별하고, 대규모로 취약점을 찾아내어 수정하며, 엔드포인트에 대해 우선순위가 지정된 조치를 통해 자동화된 수정 작업을 수행합니다. - 자산 탐색 및 현황 파악. 통합 플랫폼을 활용하면 에서 하드웨어 및 소프트웨어 자산에 대한 전체 목록 을 더 쉽게 확인할 수 있습니다. 이를 통해 팀은 네트워크상의 모든 기기를 파악할 수 있으며, 여기에는 각 기기의 현재 설치된 소프트웨어와 사용 현황도 포함됩니다.
- 민감 정보 모니터링. 통합 플랫폼 은 민감한 데이터 를 추적하고 관리하여 공격자로부터 데이터를 보호합니다. 팀은 민감한 데이터를 신속하게 검색하고 그 위치를 파악하여 즉각적인 조치를 취할 수 있습니다. 또한 파일 경로에서 발생한 무단 변경 사항을 파악하고, 데이터 유출 및 잠재적 위험 여부를 확인하며, 파일 시스템을 색인화할 수도 있습니다.
- 서비스 관리. 통합 플랫폼을 통해 IT 팀은 직원을 지원하고 헬프데스크 문의 사항을 해결할 수 있습니다. 팀은 정확하고 실시간인 데이터를 활용하여 효율적인 헬프데스크 업무 흐름을 구축할 수 있습니다.
융합 플랫폼은 최근 엔드포인트의 급격한 증가에 대응하여 개발되었기 때문에, 온프레미스이든
클라우드에 있든 상관없이 가장 일반적인 유형의 엔드포인트를 파악하고 제어할 수 있습니다.
XEM은 조직의 기술적 문제를 해결함으로써, 기업들이 조직 내 문제도 해결할 수 있도록 돕습니다. 과거에는 고장 난 도구와 부서 간 벽으로 인해 책임 소재가 불분명했습니다. XEM의 통합적 접근 방식은 팀 간 소통을 개선하고, 조직 자산에 대한 완벽한 가시성과 통제력을 제공하며, 해당 자산과 관련된 의사 결정에 대한 신뢰를 조성함으로써 이러한 문제를 과거의 일로 만들었습니다. 그 결과, 팀들은 더 많은 정보를 바탕으로 더 신속하게 의사결정을 내릴 수 있게 될 것입니다.
[관련 기사: IT와 보안을 통합해야 할 필요성이 커지고 있다]
결국, XEM 플랫폼은 모든 사람의 업무를 더 수월하게 만들어 줍니다. CIO는 자사의 엔드포인트에 최신 취약점에 대한 패치가 적용되고 적절하게 구성되도록 할 수 있습니다. CISO는 통합 플랫폼을 침해 사고에 대한 최후의 방어선으로 활용할 수 있습니다. 인프라 팀은 클라우드 마이그레이션의 범위를 몇 달이나 몇 년이 아닌 몇 주 만에 확정합니다. 조달 팀은 실제로 사용하는 것보다 더 많은 소프트웨어에 대해 비용을 지불하고 있지 않은지 확인할 수 있습니다. 감사인은 기업이 규제 및 준법 체계를 얼마나 잘 준수하고 있는지 평가할 수 있으며,
데이터 관리자는 민감한
데이터를 대규모로 보다 쉽게 찾아내어 제거할 수 있습니다.
XEM에는 어떤 구체적인 기술들이 융합되고 있나요?
통합 엔드포인트 관리에는 다음 세 가지 독자적인 기능이 통합되어 있습니다:
- 선형 체인 아키텍처. 이를 통해 데이터를 신속하게 수집하고 배포할 수 있습니다. 중간 인프라 없이도 엔드포인트에서 실시간 데이터가 수 초 내에 지속적으로 전송됩니다. 기업들이 이전에 주로 사용하던 기존의 허브-앤-스포크 모델보다 더 빠르고 확장성이 뛰어난 XEM을 사용하면, 고객은 경쟁사 제품에서 필요로 하는 30여 대 이상의 서버 대신 단 3~5대의 서버만으로 350.000 개의 엔드포인트를 관리할 수 있습니다.
- 확장 가능한 데이터 모델. 확장 가능한 데이터 모델은 엔드포인트에서 새로운 임시 데이터를 수집합니다. 특정 데이터 소스에 대해서는 단순히 스트리밍만 하고 분석 결과를 기록하는 것은 불가능합니다. 실시간으로 방대한 양의 데이터를 수집할 수 있는 유일한 방법은 엔드포인트 중심의 관점을 통해 이루어집니다. XEM은 의사결정을 위해 데이터를 중앙 집중화하는 대신, 데이터가 생성되는 곳, 즉 엔드포인트 자체에서 의사결정이 이루어지도록 합니다. 통합 플랫폼은 각 엔드포인트에서 전송되는 실시간 정보를 통해 전사적으로 이러한 데이터를 수집할 수 있습니다.
- 경량 에이전트. 통합 플랫폼 에이전트는 엔드포인트 리소스와 대역폭을 최소한으로만 사용하므로, 시스템에 미치는 영향을 최소화하면서 작동할 수 있습니다. 기존의 엔드포인트 관리 솔루션과 달리, 통합 플랫폼은 네트워크 성능을 저하시키지 않습니다.
통합 엔드포인트 관리(XEM)는 어떤 유형의 보안 문제를 해결합니까?
XEM은 치명적인 랜섬웨어, DDoS 또는 기타 사이버 공격으로 이어질 수 있는 수많은 보안 취약점을 해결합니다. 이는 매우 중요한 사실입니다. 2021 년에는 2020년에 비해 기업들이 주당 50% 더 많은 사이버 공격 시도를 겪었기 때문입니다. 이러한 시도는 4분기에 2021건으로 사상 최고치를 기록했으며 , 이는 주로 “소프트웨어 공급망 보안에 만연한 더 큰 문제의 증상”으로 지목된 Log4j 취약점 때문이었다.
Log4j 은 널리 사용되는 온라인 소프트웨어 로깅 도구의 중대한 취약점입니다. ‘ Log4Shell’로 알려진 이 취약점을 통해 해커들은 비밀번호 없이도 컴퓨터 시스템과 서버에 침입할 수 있습니다. 해커들이 이 취약점을 악용해 인기 게임 ‘마인크래프트’를 호스팅하는 서버에 침입한 사실이 드러났다.
이 취약점은 수많은 기업용 애플리케이션, 오픈소스 소프트웨어 및 기타 서비스에 통합되어 있는 오픈소스 자바 라이브러리에 존재하기 때문에 즉각적인 전 세계적 위협으로 대두되었습니다. 이러한 만연성 때문에 해당 취약점을 파악하고 해결하기가 극히 어려웠습니다. 가 공개된 지 몇 시간 만에 해커들이 이를 이용해 미국 내 여러 주 정부를 공격하기 시작했다.
[관련 기사: CISA—연방 기관들은 Log4j 건의 취약점에 대해 시급히 패치를 적용해야 한다]
XEM은 또한 사이버전 시대에 그 중요성이 더욱 커진 사이버 보안 기법인 ‘위협 탐지(threat hunting)’를 지원하는 데도 기여합니다. 미국 사이버보안 및 인프라 보안국(CISA)이 러시아-우크라이나 전쟁의 여파로 핵심 인프라 및 금융 기관을 대상으로 한 러시아의 잠재적 사이버 공격에 대비해 기업과 기관의 방어 체계를 강화하도록 ‘ ’ 지침 을 발표한 이후, 이 문제는 매우 중요한 사안이 되었습니다. XEM은 의심스러운 행동을 팀에 알리고, 고위험 계정 및 시스템을 식별하며, 대규모로 취약점을 찾아 해결하고, 엔드포인트에서 자동화된 수정 조치
를 수행함으로써 위협 탐지를 지원합니다.

