메인 콘텐츠로 건너뛰기
Tanium 블로그

당신은 해킹을 당하게 될 것입니다. 그리고 바이러스 백신도 당신을 구해 주지 못할 것입니다.

보안 업계는 실패하고 있다

물론 수익 창출에도 실패하지 않을 것입니다. 가트너는 전 세계 업계 지출이 2020% 이상 증가해 두 배 이상으로 늘어날 것으로 전망하고 있습니다. 이 실패, 즉 우리 업계의 _우리_의 실패는 보안 침해 사고가 투자 규모를 계속해서 앞지르고 있다는 점입니다. PwC에 따르면, 작년 한 해 동안만 예산은 24% 급증한 반면, 보안 사고 건수는 38% 증가했다. 전체 시스템이 더 많은 돈을 쏟아붓고 있음에도 불구하고 문제가 오히려 악화되고 있다는 사실을 깨닫게 된다면, 그 시스템은 제대로 작동하지 않는 것이다. 그리고 우리 삶의 기반이 되는 인프라와 기업을 지켜내야 하는 이처럼 중대한 사안이 걸려 있는 지금, 바로 지금이 변화를 위한 때입니다.

이러한 징후는 수년 전부터 이미 드러나 왔으며, 종종 치명적인 결과를 초래해 왔습니다. 지난달 마이크로소프트( , ), 구글 프로젝트 제로(Google Project Zero,,  )에서 전해진 소식은, 취약점이 너무 늦게 발견되거나 귀중한 개인 정보가 대규모로 유출된 일련의 안타까운 사이버 보안 사고 중 가장 최근의 사례였습니다(예: , , 최근 발생한 웬디스 해킹 사건).

그렇다면 CEO는 어떻게 해야 할까요?

첫 번째 단계는 수용입니다: 이제 네트워크에 대한 침입이 삶의 피할 수 없는 일부가 되었다는 사실을 받아들여야 합니다. 네트워크를 둘러싸고 있던 기존의 경계가 사라졌고, 위협 행위자들은 그 어느 때보다 빠르고 정교해졌으며, 급속한 혁신의 속도로 인해 우리는 매초마다 새로운 사이버 위협에 노출되고 있습니다. 하지만 그렇다고 해서 데이터를 보호할 수 없다는 뜻은 아닙니다.

첫 번째 단계가 ‘수용’이라면, 두 번째 단계는 ‘기본으로 돌아가기’ 그리고 자신의 삶을 제대로 정리하는 것입니다. CEO를 만날 때 제가 가장 먼저 묻는 질문은 “네트워크에 엔드포인트가 몇 개나 있나요?”입니다. 대부분의 경우, 설령 답을 내놓는다 해도 그 수치는 수천, 때로는 수십만 단위의 오차를 보이곤 하는데, 이는 네트워크의 규모와 활동에 대한 정확한 정보를 파악하기 위해 의존하는 기술이 현대 네트워크의 규모에 맞춰 확장될 수 없기 때문이다. 모바일 및 연결 기기의 확산에 따라 네트워크 엔드포인트의 수는 20 년 전 수만 개에서 수천만 개로 급증했습니다. 노트북이든, 휴대전화든, 아니면 연결된 기기든, 각 엔드포인트는 사실상 네트워크로의 _접근_ 지점으로 간주될 수 있으며, 존재조차 모르는 것은 보호할 수 없습니다. 최근 발생한 주요 해킹 사건들의 공통점은, 자신의 컴퓨팅 환경에 무엇이 있는지 파악하지 못하는 것, 해당 환경에 대한 접근 권한을 제한하지 못하는 것, 그리고 알려진 취약점을 찾아내는 데 어려움을 겪는 등, 사이버 보안의 기본 원칙을 소홀히 한 문제들입니다. 네트워크에 대한 완전한 가시성을 확보하면, 구식인 예방 중심 전략에서 신속한 탐지 및 대응 전략으로 전환할 수 있습니다. 이것이 바로 데이터를 보호하기 위한 새로운 패러다임입니다.

3단계:와 같은 ‘바이러스 백신’이 제공하는 예방의 환상을 버리세요. 예방 중심 기술은 네트워크 규모가 훨씬 작았던 시절을 염두에 두고 설계되었습니다. 바이러스 백신은 이제 과거의 유물일 뿐입니다. 2016년 현재, 공격은 바이러스 백신 솔루션이 제공할 수 있는 어떤 대응보다 10x 배 더 빠르게 쏟아지고 있습니다. 본질적으로, 20년 전 기술로는 한두 달 전에 발생한 위협에 대처할 방법이 전혀 없습니다. 게다가 위협 인텔리전스 데이터는 불완전할 뿐만 아니라, 네트워크에서 무슨 일이 일어나고 있는지에 대한 통찰력을 얻기까지 며칠 또는 몇 주가 걸릴 정도로 처리 속도가 지독히 느린 경우가 많습니다. 끊임없이 변화하는 IT 환경과 공격자들이 단 몇 분 만에 시스템을 침해할 수 있는 상황에서, 이 문제를 해결하기 위한 도구는 단 몇 초 만에 가시성과 제어 기능을 제공해야 합니다.

결론

소식이 다 나쁜 것만은 아닙니다. 시장이 반응하기 시작하면서, 보안 업계는 내부에서부터 혁명을 겪고 있습니다. 많은 고객분들이 바이러스 백신 프로그램을 삭제하고 있다고 말씀해 주셨습니다. 통합은 기업 차원과 산업 차원에서 모두 IT 관리 및 보안의 미래를 좌우하는 핵심 요소가 될 것입니다. 고객들이 개별 솔루션을 단일 플랫폼으로 통합해 나감에 따라, 틈새 시장 업체들은 결국 사라지게 될 것이며, 이는 모두에게 이로운 일입니다. 고객들에게 다양한 솔루션을 도입하고 직접 통합하기만 하면 문제가 해결될 것이라고 계속 약속하는 업계 리더들에게 우리 모두가 책임을 물어야 합니다. 그것은 단순히 잘못된 것뿐만 아니라 비도덕적인 일입니다. 우리는 사이버 보안 분야에서 올바른 방향을 제시할 의무가 있습니다.

저자 소개: 오리온 힌다위(Orion Hindawi)는 2007 년에 타늄(Tanium)을 공동 설립했으며, 현재 이 회사의 최고경영자(CEO)를 맡고 있다. 오리온은 타늄 플랫폼의 제품 전략 및 개발을 주도할 뿐만 아니라, 고객을 상대하는 모든 기술 운영 및 관리 업무도 총괄하고 있습니다. 기술 분야의 선구자이자 뛰어난 발명가인 오리온은 지난 18 년 동안 BigFix, Inc.(2010년에 IBM에 인수됨)와 Tanium에서 기업용 엔드포인트 보안 및 관리 플랫폼 개발을 주도해 왔으며, 네트워크 통신 및 시스템 관리 분야에서 다수의 소프트웨어 특허를 보유하고 있습니다. 오리온은 IT 부서가 대규모 글로벌 기업 환경의 보안 및 관리를 수행하는 과정에서 직면하는 중대한 과제를 해결하기 위한 새로운 방안을 모색하기 위해, 매일 타늄(Tanium) 고객사와 긴밀히 협력하고 있습니다. 오리온은 또한 타늄 이사회에서 이사직을 맡고 있다.