Windows 10 마이그레이션에 관한 3부작 시리즈의 마지막 편에서, Tanium의 기술 계정 관리 담당 수석 이사인 에곤 린데러(Egon Rinderer)는 Windows 10 마이그레이션 과정에서 Tanium을 활용하여 투자 수익률(ROI)을 달성할 수 있는 다양한 방법을 살펴봅니다.
운영 체제 마이그레이션을 진행할 때 일반적으로 ROI가 가장 먼저 떠오르는 요소는 아닙니다. 솔직히 말해서, 대부분의 경우 마이그레이션 팀은 단순히 정해진 기한과 예산 내에서 프로젝트를 성공적으로 완료하는 데만 신경을 씁니다. 그러나 Tanium 고객들이 Windows 10 마이그레이션 과정을 진행할 수 있도록 지원해 온 경험을 통해, 우리는 숨겨진 ROI가 있는 네 가지 핵심 영역을 발견했습니다. 이러한 결과로 볼 때, Windows 10 로의 전환은 현명한 기술적 결정일 뿐만 아니라, 현명한 비즈니스 전략이기도 합니다.
To date, Tanium has been used to migrate hundreds of thousands of endpoints to Windows 10. 이 작업을 통해 우리는 콘텐츠를 세심하게 다듬고, 사용자에게 더욱 가치 있는 콘텐츠를 제공할 수 있는 수십만 번의 기회를 얻었습니다. 이러한 과정을 통해 우리는 대규모 마이그레이션 과정에서 고객이 직면하는 가장 큰 장애물이 무엇인지, 그리고 Tanium을 활용하여 이를 어떻게 극복할 수 있는지에 대해 많은 것을 배웠습니다. 마이그레이션 과정에서 Tanium을 활용하면 다음과 같은 이점을 얻을 수 있습니다:
- 초기 하드웨어 손실을 최소화하면 단기적으로 수백만 달러를 절약할 수 있습니다.
- 정확한 활용 현황 평가를 실시한 후, 소프트웨어 라이선스를 회수하여 재사용하십시오.
- 승인되지 않았거나 비용이 많이 드는 플랫폼 소프트웨어를 파악하여 제거할 수 있도록 합니다.
- Windows 10의 모든 OS 기본 보안 기능을 활성화하고 중앙에서 관리함으로써, 타사 보안 제품 스택을 줄여 비용을 절감할 수 있습니다.
이 시리즈의 1부 편에서는 1단계, 즉 마이그레이션 전 준비 단계를 완료하는 데 필요한 시간과 노력을 줄이는 방법에 대해 우리가 얻은 통찰을 공유했습니다. ‘ ’ 의 2편에서는 Tanium이 2단계인 마이그레이션 단계와 3단계인 마이그레이션 후 단계에서 어떻게 도움이 될 수 있는지 소개했습니다. 하지만 우리에게 진정한 즐거움은, 우리가 밝혀낼 수 있는 모든 숨겨진 ROI 원천을 사용자들과 공유하는 데 있습니다.
초기 하드웨어 손실 최소화
Windows 10 로의 전환으로 인한 초기 하드웨어 노후화는 고객사들로부터 막대한 비용 낭비의 원인으로 빠르게 지목되었습니다. 고객사들은 시스템 인벤토리/합리화/호환성 점검을 실시한 결과, 기업 내 엔드포인트의 평균 20%가 단 한 가지 이유, 즉 여유 디스크 공간 부족으로 인해 최소 하드웨어 사양을 충족하지 못하는 것으로 나타났습니다. 우리는 이것이 주로 다음 두 가지 요인에 기인한다는 것을 확인했습니다:
- 고객들은 운영 체제 배포를 위해 점점 더 큰 규모의 WIM(Windows Imaging File Format) 파일을 생성하고 있습니다. 파일 크기가 클수록 더 많은 디스크 공간이 필요합니다.
- 고객들은 엔드포인트에서 엄청난 양의 디스크 공간을 낭비하고 있었으며, 이로 인해 해당 WIM에 사용할 수 있는 전체 여유 공간이 줄어들었습니다.
고객들과 협력하면서 우리가 관찰한 바에 따르면, 많은 고객들이 WIM을 구축할 때 “모든 것, 심지어 부엌 싱크대까지”라는 식의 접근 방식을 취하고 있습니다. 그들은 WIM이 기업 내 모든 엔드포인트에서 작동하고, 필요한 모든 기능이 기본으로 내장되어 있기를 원합니다. 이로 인해 하드웨어의 모든 제조사, 모델, 버전에 대한 드라이버를 포함해야 할 필요가 생깁니다. 이는 어떤 기계에든 필요할 수 있는 모든 애플리케이션을 포함한다는 뜻입니다. 뭐든 다 섞여 들어간다.
그런 관행은 이해할 만하다. 필요한 모든 것을 엔드포인트에 갖추어 두면 생활이 훨씬 편리해집니다. 왜냐하면 실제로 필요한 것만 정밀하게 선별하여 전달할 수 있는 쉬운 방법이 없기 때문입니다. 결과는? 30 GB, 40 GB, 심지어 50 GB가 넘는 WIM 파일을 본 적이 있습니다. 이 정도 크기의 파일을 모든 엔드포인트에 배포해야 할 때, 대규모 기업의 네트워크에 미칠 영향을 생각해 보십시오. 그건 도저히 실현 불가능합니다.
공간 낭비 문제에 관해 말하자면, 이건 우리가 해결할 수 있는 문제 중에서도 제가 가장 좋아하는 것 중 하나인데, 해결 방법이 간단하기 때문입니다. 디스크 공간 낭비의 가장 흔한 원인을 나타내는 요소는 유한한 수(사실 약 20가지)에 불과합니다. System Center Configuration Manager(SCCM)의 캐시 과다 축적이나 오래된 사용자 프로필 같은 문제는 매우 흔하게 발생합니다. 이러한 요소들은 종합적으로 최종 사용자의 단말기에서 기가 단위의 저장 공간을 낭비하게 만들며, 여기에 포함된 데이터는 사실상 아무런 가치도 없습니다. 프로필 데이터는 실제 마이그레이션 과정에서 부정적인 영향을 미치는 이중 타격을 초래합니다. 사용자 프로필이 20 개 있는 컴퓨터를 마이그레이션할 때, 해당 프로필 20 개와 그에 포함된 모든 데이터를 새로 프로비저닝된 운영 체제로 모두 마이그레이션하나요? 엔드포인트에 있는 프로필과 관련 사용자 데이터에 2년 동안 접속한 적이 없다면, 굳이 마이그레이션할 필요가 있을까요? 그렇게 할 이유는 전혀 없습니다.
약 20 건에 달하는 이러한 “공간 낭비” 점검 항목에 대해, Tanium은 단 몇 초 만에 문제를 해결할 수 있는 기능(캐시 정리, 무시 또는 마이그레이션 제외 등)을 갖추고 있습니다. 실무 경험을 통해, 초기 하드웨어 손실률을 20% 대에서 매우 낮은 한 자릿수 수준으로 낮출 수 있다는 사실을 확인했습니다. 대기업에서는 이것이 수백만 달러에 달하는 실질적인 비용 절감 효과를 가져옵니다.
소프트웨어 재활용 및 재사용
‘ ’ ()의 1부()에서는 Tanium을 통해 실제 애플리케이션 사용 현황을 모니터링함으로써, 특히 다루기 까다로운 소프트웨어의 마이그레이션에 시간을 투자할지 여부를 판단하는 데 어떻게 도움이 되는지 살펴보았습니다. 이 같은 기능을 활용하여 기업 전반에서 ‘사용량 기반 과금(pay-per-play)’ 소프트웨어가 실제로 어떻게 사용되고 있는지 파악할 수 있습니다.
이 방법을 통해 고객사의 라이선스 회수에서 상당한 투자 수익률(ROI)을 달성하고 있습니다. 이 예시에서는 마이크로소프트 비지오를 예로 들어보겠습니다. 비지오는 훌륭한 소프트웨어입니다. 이 소프트웨어는 우리가 감사 과정에서 발견하는 활용도가 낮은 소프트웨어 목록에서 우연히도 1위를 차지하고 있습니다. 저희의 경험을 바탕으로 볼 때, 대부분의 기업에서 이러한 상황이 다음과 같이 전개됩니다. 한 사용자(가칭 밥)가 Visio 파일이 첨부된 이메일을 받습니다. 무료 Visio 뷰어를 이용할 수 있다는 사실을 모르는 밥은 기업용 라이선스 키를 사용하여 회사에서 제공하는 Visio를 설치합니다. 밥은 이메일 첨부 파일을 다운로드한 뒤 열어보고는 “정말 멋지네요!”라고 답장을 보냈다. 밥은 다시는 비지오를 손대지 않는다. 그럼에도 불구하고, 매년 연말 정산 시점에 그의 면허 비용을 지불하게 됩니다. 대기업에서 이러한 과정이 반복되면, 라이선스 비용이 점차 증가하여 한정된 예산을 잠식하게 됩니다.
대규모 기업 전체에 걸쳐 라이선스가 부여된 애플리케이션의 수를 생각해 보십시오. 이를 스토어프론트, 자동화된 승인 절차, 라이선스 추적 기능 등을 갖춘 체계적으로 관리되는 소프트웨어 배포 워크플로로 상상해 보면 참 좋겠네요. 현실은 대개 ‘와일드 웨스트’와 더 비슷하다.
타늄을 소개합니다. 매핑 및 마이그레이션 대상으로 지정된 소프트웨어의 실제 활용도를 파악하는 데 사용되는 바로 그 기능을 활용하여, Visio나 Project, 또는 비용 절감 대상으로 삼고 싶은 그 어떤 프로그램이든 면밀히 살펴볼 수 있습니다. 기업용 라이선스로 수만 개의 복사본을 설치해 두었더라도, 그중 85%는 1년에 한 번도 채 사용하지 않는다는 사실을 금방 알게 될 것입니다. 이는 저희가 고객들과 협력해 오면서 관찰한 실제 평균치입니다.
Tanium 고객이라면 다음 단계를 수행해 보세요:
- 귀사에서 라이선스를 취득한 Microsoft SQL Server의 복사본 수를 확인해 보세요.
- 다음 쿼리를 실행하세요: “모든 컴퓨터의 SQL Server 에디션 가져오기.”
차이가 있나요? 마이크로소프트가 귀사를 감사한다면, 수표를 끊어야 할까요?
이 같은 질문은 매우 고가의 플랫폼 소프트웨어 제품 활용에 대해서도 마찬가지로 적용됩니다. 아마도 SQL을 80 개나 설치하고 정식 라이선스도 보유하고 있을지 모르지만, 그중 20%는 사용되지 않고 방치되어 있을지도 모릅니다. Tanium을 사용하면 그 해답을 쉽게 찾을 수 있으며, 이 데이터는 마이그레이션 과정에서 유용할 뿐만 아니라 장기적으로 상당한 비용을 절감해 줄 수 있습니다.
타사 사이버 보안 단일 솔루션의 수를 줄인다
과거에는 안티바이러스(AV), 호스트 침입 방지 시스템(HIPS), 실행 제어 및 방화벽과 같은 단일 보안 제품들이 개별 제품으로 판매되었습니다. 지난 10년 동안 공급업체들은 중앙 관리용 애드온의 필요성을 인식하고 이를 개발 및 판매하기 시작했습니다. 공급업체들은 커널 후킹을 마구 엮어 만든 이 엉망진창인 시스템을 “플랫폼”이라고 부르며, 운영 체제 자체에 유사한 기능이 부족하기 때문에 이것이 필수적이라고 주장할 것입니다.
Windows 10을 입력하세요. 포인트 도구로 인한 혼란을 완전히 해결해 주는 만병통치약은 아니지만, 이는 마이크로소프트에게 있어 중대한 전환점을 의미한다. 이 회사는 자사의 개별 제품 라인을 새롭게 재편했습니다. 일부(안티바이러스, 방화벽, 기본 실행 제어)는 꽤 오랫동안 사용되어 왔지만, 최근 개정판들—그리고 경우에 따라 완전히 새로 작성된 버전들—은 세계 최고 수준입니다.
Windows 기본 바이러스 백신 프로그램이 완전히 새로 개발되었습니다. AppLocker는 소프트웨어 제한 정책(SRP)에 포함된 기초적인 기능을 완전히 새로운 차원의 완성도로 끌어올립니다. Windows Information Protection과 같은 향후 기능은 Windows에 OS에 기본적으로 통합된 본격적인 HIPS 도구를 제공할 것이며, 여기에는 프로세스 통신 제한, 복사/붙여넣기 제어 등을 위한 데이터 태깅 기능이 모두 포함될 것입니다.
중앙 집중식 관리 및 정책 배포는 항상 마이크로소프트가 첨단 보안 기능의 도입을 촉진하는 데 걸림돌이 되어 왔습니다. Active Directory 그룹 정책 개체(AD GPO)를 통해 EMET(Enhanced Mitigation Experience Toolkit), SRP, AppLocker, 안티바이러스(AV) 및 방화벽 규칙과 정책을 관리하고자 하는 공급업체는 극히 소수에 불과합니다.
Tanium의 Protect 모듈은 이러한 OS 고유의 점별 보안 기능을 중앙 집중식으로 관리하는 거점 역할을 수행함으로써 중앙 집중식 관리에 대한 요구를 충족시킵니다. Tanium용 새로운 콘텐츠를 개발할 때, 별도의 에이전트가 필요하지 않다는 점을 기억해 주세요. Windows 10 마이그레이션 준비 상태를 확인하기 위해 애플리케이션 사용 현황 및 시스템 인벤토리를 추적하는 데 사용하는 바로 그 Tanium 에이전트를 활용하여, 기본 보안 기능을 관리하고, 엔드포인트에 패치를 적용하며, 포렌식 조사를 수행할 수도 있습니다. 이 외에도 Tanium의 각 모듈 간에 강력한 연동 기능을 활용할 수 있습니다.
예를 들어 보겠습니다. 가령, 기업의 절반을 Windows 10 로 마이그레이션한 시점에, ‘ ’라는 이름의 WannaCry의 다음 버전이를 강타했다고 가정해 봅시다. Windows 7, 8 , 10이 혼합된 환경이 있습니다. 표준 침해 지표(IOC)를 다운로드하여 Tanium의 IOC Detect에 불러온 다음, 기업 네트워크를 실시간으로 스캔하여 랜섬웨어를 탐지합니다. 그럼 그 부분에 대해 재스캔 일정을 잡아 주세요. 어쨌든, 450.000 개의 엔드포인트 모두에서 이 작업을 실행하는 데는 1분 정도밖에 걸리지 않습니다. 이 예시에서는 이 새로운 버전의 악성코드에 대한 패치가 제공되지 않는다고 가정해 보겠습니다. 따라서 이를 완화할 수 있는 방법은 거의 없습니다. 여러분은 몇 가지 기본적인 지식을 갖추고 있습니다. 즉, 몇 개의 명령 및 제어(C2) IP 주소와 익스플로잇에 포함된 실행 파일(파일 해시 등)에 대한 정보를 가지고 있습니다.
Tanium Protect를 사용하면 1분도 채 걸리지 않는 짧은 시간 내에 새로운 정책을 생성하여 모든 Windows 엔드포인트에 다음 규칙을 적용할 수 있을 뿐만 아니라, 해당 규칙의 준수 여부를 지속적으로 확인할 수 있습니다. 다음과 같은 작업을 수행할 수 있습니다:
- 알려진 C2 개의 주소에 대한 TCP 통신을 차단하십시오.
- SRP 또는 AppLocker를 각각 사용하여 파일의 해시값/크기를 기준으로 알려진 바이너리에 대한 선제적 실행 차단을 설정합니다(Windows 7 부터 10까지를 포함하기 위해).
이 새로운 정책을 수립하고 배포하며, 그 이행 여부를 검증하는 데 걸리는 총 소요 시간은 얼마입니까? 5분도 채 안 걸립니다. 향후 IOC Detect를 통해 새로운 증거를 발견하거나, 다른 방식으로 악용된 시스템에서 Tanium Trace를 통해 새로운 IOC 요소를 발견하게 된다면, 이에 따라 조치를 취할 수 있습니다. Trace에서 해당 탐지 결과를 선택하기만 하면, 바로 그 자리에서 새로운 Protect 규칙을 적용할 수 있습니다.
언뜻 보기에는 ROI와 관련된 예로 보이지 않을 수도 있지만, 타사 포인트 솔루션 스택의 맥락에서 고려해 보면 실제로는 그렇습니다. 그 포인트 솔루션들에 대해 연간 얼마를 지불하고 계신가요? MS 스택을 제어할 수 있는 중앙 관리 프레임워크가 있다면, Windows의 다양한 기능을 조합함으로써 타사 솔루션을 대체할 수 있을 만큼 충분한 기능을 제공할 수 있을까요? Windows 10 로 전환하고 SecureBoot, TPM 등과 같은 새로운 최첨단 하드웨어 보안 통합 기능을 갖추게 되면 어떨까요?
어느 시점이 되면 그 타사 스택이 구식이 되어버리는 전환점이 찾아옵니다. Windows 10이 도입됨에 따라, 순수한 성능 측면에서 그러한 변화가 일어나는 것을 확인하게 될 것입니다. 균형을 깨기 위해서는 무엇이 필요할까요? 사고 대응, IOC 탐지 및 포렌식 도구 세트에 걸친 중앙 집중식 관리 및 통합. 타늄이 바로 그 촉매제이며, 투자 수익률(ROI)은 의심의 여지가 없습니다. 지금 이 순간에도 여러분은 아마도 벗어나기 힘들다고 느끼는 특정 보안 스택에 대해 누군가에게 연간 요금을 지불하고 계실 것입니다. 그 청구서를 삭제하기만 하면 확실한 투자 수익률(ROI)을 얻을 수 있습니다.
Windows 10 마이그레이션: 결론
위의 첫 세 가지 예시는 Tanium이 설치되면 ROI를 산출하기 위해 여러분이 탭하기만 하면 되는, 이미 준비되어 있는 데이터를 바탕으로 한 것입니다. Windows 10 마이그레이션 팀 측에서는 별도의 노력이 전혀 필요하지 않습니다. 이 정보는 Tanium이 이를 뒷받침하기 위한 정보 보강 목적으로 수집합니다. 실제로 이를 활용할 준비가 되어 있다면, 이를 통해 투자 수익률(ROI)을 높이지 않는 것은 어리석은 일일 것입니다.
네 번째 예시는 좀 더 신중하게 고려해야 하지만, 그 보상은 분명합니다. 보안 포인트 툴 스택의 규모를 줄이고, 새로운 Windows 10 보안 기능의 성능을 극대화하는 것은 초기 마이그레이션을 훨씬 뛰어넘는 파급 효과를 가져오는 명백한 비즈니스 이점입니다.
읽어 주셔서 감사합니다. 이것으로 Windows 10 마이그레이션에 관한 3부작 시리즈를 마치겠습니다.
자세히 알아보기:
- Windows 10 마이그레이션: 복잡함 때문에 주저하지 마세요
- Windows 10 마이그레이션: 소요 시간과 노력을 줄이는 방법
- Windows 10 마이그레이션: 리소스 부담을 줄이는 방법
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
저자 에곤 린데러() 소개: 에곤 린데러는 연방 정부 및 민간 부문의 사이버전, 사이버 보안 운영, IT 운영 분야에서 25 년 이상의 경력을 쌓아왔습니다. 그는 Tanium의 기술 계정 관리 부사장으로서, 연방 정부 전반에 걸쳐 Tanium의 배포 및 활용을 전문으로 하는 35 명의 엔지니어로 구성된 조직을 이끌고 있습니다. 그는 이전에 Tanium Federal 엔지니어링 팀의 팀장을 역임했다. 타늄(Tanium)에 합류하기 전, 에곤은 인텔(Intel)에서 정보 기관 담당 수석 연락관으로 근무했으며, 미 해군에서 암호 기술병으로 복무하면서 합동특수작전사령부(JSOC)에 전술 암호 지원 요원으로 파견되기도 했습니다.
