요약
직원이 IT 부서의 승인 없이 또는 IT 부서가 알지 못하는 상태에서 자체 IT 서비스, 솔루션 또는 장치를 사용할 때마다 이를 섀도 IT라고 하며, 이는 점점 커지는 문제입니다. 직원들은 일반적으로 좋은 의도를 가지고 있지만 조직에 대한 위험을 인식하지 못합니다. 보안 팀의 역할은 직원들이 외부 앱을 사용하는 이유를 파악하고, 목표를 달성할 수 있는 안전하고 보안된 방법을 제공하는 것입니다.
"당신이 말씀하신 것을 정확히 짚으셨다고 생각합니다…보안은 비즈니스를 위해 존재해야 합니다"라고 Tanium의 Stephanie Aceves는 말합니다. "이것은: 이 40 항목들을 수행하여 체크박스를 채우는 것이 아닙니다."
진행자: Stephanie Aceves, 제품 관리 수석 이사, Tanium
게스트: Candy Alexander, CISO 및 사이버 실무 책임자, NeuEon Inc.
쇼 노트
섀도 IT 및 이를 효과적으로 관리하는 최선의 방법에 대한 자세한 내용은 Tanium의 수상 경력에 빛나는 온라인 사이버 뉴스 매거진인 Focal Point의 다음 기사와 기타 유용한 리소스를 참조하십시오.
- 섀도 IT는 '통제 불능' 상태입니다 – 위험을 관리하는 방법 | Focal Point
- 6 조직 내 사람들이 섀도 IT를 사용하는 이유 | Tanium
- 자산 탐색 및 인벤토리란 무엇인가? | 포컬 포인트
- Tanium Asset을 통해 실시간 데이터를 활용하여 섀도 IT에 대응할 수 있습니다 | Tanium
대본
다음 인터뷰는 명확성을 위해 편집되었습니다.
"우리는 '거절하는 부서'라는 입장을 취할 수 없습니다. 그런 시대는 ’90s에 끝났잖아요, 그렇죠? 그러므로 우리는 비즈니스가 달성하려는 목표와 그들이 직면한 과제를 더 잘 이해해야 합니다."Candy Alexander, CISO 및 사이버 실무 책임자, NeuEon Inc.
Stephanie Aceves: 대부분의 직장인처럼 규칙을 어긴 적이 있을 것입니다. 회사 정책을 무시하고 Trello나 Dropbox 같은 미승인 앱을 사용하거나, 업무 네트워크에 연결된 피트니스 트래커를 사용하거나, 개인 이메일로 업무를 집에 보낸 적이 있을 수 있습니다.
안녕하세요, 저는 Tanium의 제품 관리 수석 이사 Stephanie Aceves입니다. 오늘 Let's Converge에서는 섀도 IT와 그것의 가장 새롭고 가장 우려스러운 형태인 섀도 AI에 대해 이야기합니다.
향후 3년 안에 직원의 75%가 IT 부서의 승인을 받지 않았고 사용 중인지조차 모르는 기술을 생성하거나, 변경하거나, 어떤 방식으로든 획득하게 될 것입니다. 이는 Gartner의 연구에 따른 것입니다. 그리고 다가오는 AI 혁명은 상황을 더욱 악화시킬 것입니다.
오늘 이 문제에 대해 이야기하기 위해 함께해 주신 분은 선도적인 비즈니스 경영 컨설팅 회사인 NeuEon Inc.의 CISO이자 사이버 실무 책임자인 Candy Alexander입니다. 기업 보안 프로그램 개발 및 관리 외에도, Candy는 정보시스템보안협회(ISSA)의 국제 회장으로 두 차례 선출되었으며, 오랫동안 국제 이사회의 이사로 활동해 왔습니다. 팟캐스트에 오신 것을 환영합니다, Candy.
Candy Alexander: 감사합니다, Stephanie. 이 자리에 함께하게 되어 기쁩니다.
Aceves: 함께해 주셔서 정말 기쁩니다. 기본적인 내용부터 시작하고 싶습니다. 섀도우 IT는 기업에서 점점 더 커지는 문제이며, 다양한 형태로 나타납니다. 직원이 IT 부서의 승인을 받지 않았거나 IT 부서가 알지 못하는 IT 서비스, 솔루션 또는 기기를 사용할 때마다, 그것이 바로 섀도우 IT입니다.
제가 커리어를 시작했을 때, 사이버 분야에 본격적으로 들어가기 전에, 저는 항공우주 회사에서 인턴으로 일했는데, 위험성을 제대로 이해하지 못한 채 인터넷에 접속해서 Notepad++나 다른 도구들을 직접 다운로드하곤 했습니다. 듣고 계신 대부분의 분들은 이 문제에 대해 어느 정도 감을 잡고 계실 것 같습니다. 그런데 Candy, 직원들이 문제가 된다는 사실조차 인식하지 못할 수 있는, 좀 더 교묘한 형태의 섀도 IT와 제품 및 관행에는 어떤 것들이 있을까요?
Alexander: 더 교묘한 것들은 – 사실 저는 더 위험한 것들이라고도 말하고 싶은데요 – 민감한 데이터를 다루는 것들입니다. 제가 말하는 것은 [즉] 모두가 알고 있기를 바라지만, Dropbox나 Google Drive와 같은 일반적인 섀도 IT 사용 사례들 – [그녀가 웃음] 저는 심지어 회사 도메인을 사용해서 Google에 가입한 사람들도 발견했는데요 – 그것이 분명히 우려 사항이라는 것을요.
하지만 저는 섀도 IT의 더 교묘하거나 더 위험한 사용 사례는 다시 말하지만, 기밀 또는 민감한 정보를 다루는 것들이라고 생각합니다. 그렇다면 그게 무슨 의미일까요? 솔직히 말해서, 우리의 사용자 커뮤니티와 기업들은 그저 자신들의 업무를 완수하고 싶어 합니다. 그리고 그것을 위한 가장 좋은 방법은 도구를 활용하는 것입니다. 많은 사용자들이 기업이나 미국의 대기업, 그리고 전 세계적으로도, 소프트웨어 사용 요청이 길고 정말 어려운 과정이라는 것을 알고 있습니다.
그래서 그들은 나가서 빈칸 채우기 방식의 무료 버전을 사용해 봅니다. 제가 가장 흔하게 사용되는 것을 본 것들 중 일부는, 믿기 어렵겠지만, 프로젝트 관리 애플리케이션들입니다 – Monday나 Asana 같은 것들이요. 심지어 사람들이 Planboard 같은 개인 Microsoft 버전을 사용하는 경우도 봤는데, 이것이 CISO에게 가장 우려스러운 부분입니다 – 이제 회사 데이터가 통제 밖에 있기 때문입니다.
그래서 저에게는, 그것들이 더 교묘한 것들입니다. 정당한 이유로 사용되는 것들이고, 사용 의도는 항상 좋습니다. 정말 중요하게 짚어야 할 점은, 직원들이 섀도 IT를 사용하거나 회사 승인 소프트웨어의 범위를 벗어날 때, 그들은 좋은 의도로 그렇게 한다는 것입니다. 그리고 보안 담당자로서 우리는 그들이 정말로 올바른 일을 하려고 노력한다는 것을 이해해야 한다고 생각합니다. 다시 말하지만, 그것들이 저를 가장 걱정하게 만드는 것들입니다. 그 애플리케이션들의 [잘 이해되지 않는] 사용 방식이요.
Aceves: 네, 정말 좋은 말씀이에요. 그리고 데이터 손실과 관련된 위험, 즉 민감한 정보가 회사 기기나 회사 관리 자산을 벗어나는 것에 대해 언급하셨는데요. 반대 방향의 위험도 있을까요? 예를 들어 제가 직원으로서 어떤 애플리케이션을 설치할 때, 공격자가 내부로 침투할 가능성이 있을까요? 그 위험은 양방향적인가요, 아니면 CISO들이 일반적으로 아웃바운드 통신이나 아웃바운드 트래픽에 대해 더 우려하는 편인가요?
Alexander: 글쎄요, 둘 다 해당된다고 생각합니다. 많은 보안 전문가들은 아웃바운드, SaaS[서비스형 소프트웨어] 사용, 그리고 그와 유사한 것들의 관점에서 바라봅니다. 하지만 양방향 문제도 이해할 필요가 있다고 생각합니다. 직원들이 엔드포인트에 로컬 관리자 권한을 가지고 있다면, 그들은 반드시 무언가를 설치할 것입니다. 왜냐하면 그들은 자신에게 지급된 이 기기가 자신의 것이 아니라는 개념을 잊어버리기 때문입니다. "이건 내 엔드포인트야." 하지만 그것은 당신의 엔드포인트가 아닙니다. 사용할 수는 있지만, 무언가를 설치할 권리는 없습니다.
그래서 당신이 제기한 질문으로 이어집니다: 직원들이 엔드포인트에 애플리케이션을 실제로 설치할 경우에는 어떻게 되나요? 좋은 앱인지 검증하는 절차가 없기 때문에 매우 위험합니다. 예를 들어, 적어도 Apple의 경우 App Store가 있고, Google도 자사 앱 스토어에서 어느 정도 심사를 하지만, 적어도 Apple은 상당히 엄격하게 심사를 진행합니다.
하지만 Apple이 사전 심사한 Apple Store의 애플리케이션을 다운로드하더라도, 그것이 귀사의 비즈니스에 위험하지 않다는 의미는 아닙니다. 따라서 보안 그룹으로서 어떤 것이 설치되어 있는지, 또는 어느 정도 합법적인 애플리케이션이라면 어떻게 사용되고 있는지 전혀 알 수 없을 수도 있습니다.
데이터는 어디에 있습니까? 결국 궁극적인 황금알이 어디에 있느냐가 핵심이기 때문입니다. 그것이 엔드포인트의 환경 내에 저장되어 있습니까, 아니면 클라우드 어딘가에 있습니까? 엔드포인트에 있다면, 많은 기업들이 모두 클라우드 컴퓨팅으로 전환하고 있기 때문에 해당 엔드포인트를 백업하지 않는다고 장담합니다. 그렇다면 어떻게 될까요? 이제 비상 대응 문제가 발생하게 됩니다.
제 말은, 우리 모두 이런 전쟁 같은 이야기들이 있잖아요. 사용자들이 "아, 제가 뭔가를 다운로드했는데, 하드 드라이브에 데이터가 잔뜩 있었는데 기기가 갑자기 망가져버렸어요, 그리고 이제 다 사라졌어요."라고 말하는 경우요. 그리고 그 작업이 사라졌기 때문에 눈물과 가슴앓이가 시작되죠. 그리고 바라건대 그게 비즈니스에 치명적인 것이 아니길 바랍니다. 따라서 데이터가 어디에 있든 관리되지 않는 한 – 관리되지 않는 데이터 규칙을 기억하세요 – 그 측면에서 수많은 위험이 존재하며, 매우 위험합니다.
Aceves: 위험이 어디에 있는지, 그리고 가시성이 부족한 부분에 대해 말씀해 주시기 시작하셨는데 정말 좋습니다. 어떻게 조언하시는지 말씀해 주실 수 있나요? 이 팟캐스트를 듣는 임원들이 많다는 걸 알고 있는데, 현재 자신의 리스크 노출이 어느 정도인지 파악하기 시작하고 어디서부터 시작해야 할지에 대해 어떻게 조언하시겠어요. 어느 정도 가시성을 가지고 있을 수도 있지만, 만약 제가 새로운 CISO이고 인수합병이 잦은 회사를 물려받아 무슨 일이 일어나고 있는지 전혀 모른다면, 어디서부터 시작해야 할까요?
Alexander: 클라이언트와의 프로젝트든, 새로운 직장이든, 어디서 일을 시작하든 상관없이, 리스크와 환경의 범위를 파악하기 위해 몇 가지 질문으로 시작합니다. 제가 처음으로 하는 질문은 이것입니다: 토폴로지 맵을 볼 수 있을까요? 사용된 장치는 무엇인가요? 그리고 믿기 어렵겠지만, 조직 구조도도 필요합니다. 누구를 탓해야 할지 알아야 하니까요. [그녀가 웃음을 터뜨린다] 탓한다고 하면 안 되겠죠, 그건 잘못된 표현이에요. [그녀와 Stephanie가 웃는다.] 하지만 누구에게 가서 이야기해야 할까요? 거버넌스 구조는 조직 구조를 반영해야 하기 때문입니다. 그래서 제가 조직도를 요청하는 이유가 바로 그것입니다. 하지만 매개변수가 무엇인지 알지 못하면 – 그것이 바로 구식의 온프레미스 컴퓨팅의 일부이기도 하고 – SaaS 환경이 무엇인지 이해하지 못하면, 그렇죠? 모두가 지금 클라우드 네이티브로 전환하고 있지만, 환경을 이해하는 것에서부터 시작해야 합니다. 환경을 이해하지 못하면 보호할 수 없으니까요.
따라서 첫 번째 단계는 범위 관점에서 어떤 모습인지 대략적인 아이디어를 파악하는 것입니다. 온프레미스 서버에 대해 이야기하는 건가요? 엔드포인트 관점에서, Windows와 Mac을 말하는 건가요, 아니면 iOS인가요? SaaS 환경에서 Windows만 사용하는 건가요? 승인된 인스턴스는 어디에 있나요? Microsoft를 사용하고 있나요? Paylocity를 사용하고 있나요? 그 비즈니스의 영역은 무엇인가요? 그래서 바로 거기서부터 시작해야 하며, 그렇게 해야 리스크 프로파일이 무엇인지 이해하고 구축하기 시작할 수 있습니다.
Aceves: 네, 물론입니다. 이제 경영진이 이를 파악하기 시작하는 방법에 대해 이야기하는 동안, 현장에서 또는 함께 일하는 조직들에서 보기 시작한 것들에 대해 조금 공유해 주실 수 있나요?
Alexander: 많은 경우 조직이 공식적으로, 또는 IT 그룹이 예를 들어 Apple 기기를 지원할 역량을 갖추지 못할 수 있습니다. 하지만 조직은 또한 예를 들어 마케팅 그룹이나 영업 그룹이 iPad를 필요로 한다는 것을 인식하고 있습니다. 따라서 그것은 여전히 기업 기기로 인정받는다는 것을 의미합니다. 그것이 바로 제가 소유 및 지원이라고 말할 때의 의미입니다. 따라서 차이점이 있지만, 둘 다 승인된 것이며, 모두 그 범위 안에 있습니다. 그 외의 모든 것이 우리가 섀도우 IT라고 부르는 것입니다.
그렇다면 섀도우 IT에서 사용되는 것을 어떻게 발견하기 시작하나요? 몇 가지 접근 방식이 있습니다: 오래된, 말하자면 속담 같은 "사람, 프로세스, 기술"의 접근 방식입니다. 따라서 그 다양한 부문을 이해하는 것입니다. 엔드포인트로 무엇을 가지고 있나요? 서버에 대해 무엇을 보유하고 계신가요? 이를 식별하기 위한 자산 인벤토리를 갖추는 것이 핵심입니다. 그리고 그것은 물론 가장 도전적인 클라우드도 포함합니다.
Aceves: 네, 정말 좋은 말씀이에요. 처음에 말씀하신 것이 계속 마음에 걸립니다 – 직원들은 올바른 일을 하고 싶어 한다는 것입니다. 그렇죠?
Alexander: 음-흠.
Aceves: 그리고 많은 경우 그들은 그저 자신의 일을 처리하려고 하고 더 효율적으로 일하려고 합니다. 그리고 그것은 정말 한 가지 사항에 집중하게 합니다: 그들이 로컬 관리자 권한을 가지고 있다면, 우리는 그들이 그것을 어떻게 사용할지 어떻게 알 수 있을까요. 그리고 목표는 그들이 회사를 추가적인 위험에 노출시키는 것을 금지하되, 그들의 업무 수행을 방해하지 않는 것입니다. 그리고 이것은 우리가 IT에서 다루는 오래되고 오래된 긴장감입니다. 즉, 시스템을 강화하고 위험을 제한하지만 비즈니스가 비즈니스로서 운영되고 필요한 일을 수행하는 것을 방해하지 않는 인적 정책이나 실제 기술 등의 정책이 마련되어 있는지 어떻게 확인할 수 있을까요?
최종 사용자가 위험이 무엇인지 실제로 이해하도록 돕거나, 일상 업무에 방해가 되지 않는 섀도우 IT 관련 정책을 시행하는 방법에 대해 조금 공유해 주실 수 있나요? 우리는 어떻게 그들이 원하는 속도로 계속 나아가게 하면서 동시에 지원할 수 있을까요?
Alexander: 두 가지로 돌아가는데, 첫 번째는: 모든 황금률에는 예외가 있다는 것입니다. 우리가 가진 보안 통제와 요구 사항, 그리고 정책이 실제로 이유가 있어서 존재한다는 것을 기억해야 한다고 생각합니다. 하지만 절대적인 것은 없습니다. 그리고 우리는 "거절의 부서"라는 입장을 취할 수 없습니다. 그런 시대는 ’90s에 끝났잖아요, 그렇죠?
Aceves: 맞아요.
Alexander: 그래서 우리는 비즈니스가 달성하려는 것과 그들의 과제가 무엇인지 더 잘 이해해야 합니다. 그래서 사용자들이 프로젝트 관리 애플리케이션과 같은 섀도우 IT를 설치하거나 사용하려 할 때,... Monday, Asana, Riker 또는 무엇이든 사용하려 한다면, 제가 먼저 묻는 질문은 왜냐는 것입니다. 그 애플리케이션의 어떤 점이 그런가요?
그래서 다시 말하지만, 우리는 한 발 물러서서 보안 전문가로서 우리가 비즈니스를 지원하기 위해 존재한다는 것을 이해해야 한다고 생각합니다. 우리는 문지기나 (다시 말하지만) 거절만 하는 부서가 되기 위해 있는 것이 아닙니다. 우리는 비즈니스를 지원하기 위해 있습니다. 그리고 비즈니스와 대화하지 않으면서 어떻게 비즈니스를 지원할 수 있겠습니까?
그래서 제가 함께 일하는 고객들에게 약속드릴 수 있는 것은… 작은 이야기를 하나 들려드리겠습니다: 저는 한 계정을 담당했고 CFO에게 보고했습니다. 그래서 우선, 저는 비즈니스 용어로 설명하는 것에 익숙해졌습니다. 그래서 그것은 좋은 연습이었습니다. 그런데 그가 들어와서 말했습니다, "들어봐요, 당신이 R&D의 누군가와 이야기해야 한다는 걸 알고 있으니, 문제가 생기면 알려주세요. 저는 "글쎄요, 그건 좀 이상한 표현이지만, 알겠습니다, 알려드리겠습니다."라고 했습니다. 그래서 저는 R&D 부사장과 이야기하러 갔습니다. 그리고 저는 "좋아요, 당신의 비즈니스를 이해할 수 있도록 도와주세요."라는 방식으로 접근했습니다. 당신이 직면하고 있는 과제는 무엇입니까?"
그렇게 대화를 시작함으로써, 저는 그의 비즈니스를 막는 것이 아니라 돕기 위해 그곳에 있다는 것이 즉시 명확해졌습니다. 당신의 비즈니스가 무엇인지, 어떤 과제가 있는지 이해하고, 안전하고 보안적인 솔루션을 찾는 데 도움을 드리겠습니다. 왜냐하면 사람들은 올바른 일을 하고 싶어하기 때문입니다. 그들은 그 기술을 갖추고 있지 않으며, 그럴 필요도 없죠, 그렇죠? 그래서 우리가 거기 있는 것입니다. 그래서 다른 보안 전문가들이 임원들에게 보안에 대해 가르치려 한다고 말할 때, 도대체 왜 그런 일을 하려는 건지 의문이 듭니다. 당신의 CFO가 와서 무언가를 배워야 한다고 말한 적이 있습니까? 절대 그렇지 않습니다. 그렇다면 왜 우리는 그들에게 그런 것을 요구하는 걸까요? 우리는 그들을 실패할 수밖에 없는 상황에 놓고 있습니다.
그래서 저는 가서 이렇게 말합니다. 들어보세요, 저는 이러한 역량을 제공할 수 있습니다. 안전하고 보안적인 방식으로 그 비즈니스를 실현하는 방법을 함께 찾아봅시다. 비즈니스와 나누는 모든 대화는 그런 맥락에서 이루어지며, 그것은 즉시 파트너십과 협력적인 방식으로 나아가는 관계를 형성합니다.
그래서 그 접근 방식을 통해 신뢰가 쌓이는 지점에 이르게 됩니다. 저는 이제 진정한 클리셰가 되었습니다: 보안에 관한 한 그들의 신뢰받는 조언자입니다. 그리고 그것이 바로 우리가 되어야 할 모습입니다. 따라서 그들이 위험을 이해하게 되면, 제가 그들과 함께 사용 사례를 파악하는 과정을 통해 훨씬 더 수월한 절차가 됩니다. 그래서 그들이 이 프로젝트 관리 소프트웨어를 사용해야 한다는 것을 제가 이해하게 되면, 어떻게 될까요? 우리는 사용에 관한 매개변수를 설정하고 승인할 것입니다.
Aceves: 네, 재미있는 건, 제가 많은 사람들을 자극할 수 있는 다소 양극화된 견해를 가지고 있다는 건데요, 저는 개인적으로 규율을 믿지 않습니다. 설명해 드릴게요. 저는 규율이 결국 어느 시점에서는 실패할 것이라고 생각합니다. 그래서 올바른 선택을 가장 쉬운 것으로 만들기 전까지는 – 제 동료 중 한 명이 이것을 말해줬는데, 그 이후로 삶의 철학이 되었습니다. 올바른 선택을 가장 쉬운 것으로, 즉 최소 저항의 경로로 만들기 전까지는요. 언덕 아래로 흐르는 물을 생각해 보세요. 그것이 바로 지속적인 변화를 이끌어내는 방법입니다. 사람들에게 매일 언덕을 오르도록 요청하면, 언젠가는 지쳐서 하지 않게 될 것입니다. 언젠가는 다른 일들이 생기고, 관리하려는 것들이 너무 많아져서 시스템이 무너질 것입니다.
그리고 인간 심리에 대해 우리가 알고 있는 것이 있다면, 한 번 그런 일이 일어나면 나쁜 일이 일어나지 않았으니 계속 그렇게 하겠다고 생각한다는 것입니다. 그러면 우리는 잘못된 방향으로 내리막길을 시작하게 됩니다.
그래서 우리가 거의 서비스 중에 있다고 말씀하셨을 때 정확히 짚으셨다고 생각합니다. 우리는 신뢰받는 조언자이며, 보안은 비즈니스를 위한 서비스여야 합니다. 이것은: 이 40 항목들을 수행하여 체크박스를 채우자는 것이 아닙니다. 이것은: 비즈니스의 당신 측면을 어떻게 운영해야 하는가입니다. 당신이 안전하게 할 수 있도록 범퍼 레일을 적절한 위치에 놓는 방법을 찾아보겠습니다. 저는 사이버 분야에서 많은 교육과 지원을 해왔으며, 심지어 가족이나 비행기에서 만난 낯선 사람들에게도 했는데, 그들은 IT 종사자들이 당연하게 여기는 이러한 것들에 매료됩니다. [그녀가 웃음을 터뜨린다.]
우리는 매일 이 세계에 있기 때문에 그것을 봅니다. 저는 항상 내 정보가 해킹되지 않도록 하려면 어떻게 해야 하냐는 질문을 받습니다. 기본부터 시작하세요, 맞죠? 비밀번호 관리와 그런 것들을 정말로 시작하세요. 하지만 어떻게 그것을 실현할 수 있을까요 – 저는 부모님께 비밀번호 관리자를 사용하게 했습니다. 그분들은 여전히, 정말이지, 세 개 정도의 비밀번호를 재사용하고 있습니다. 그래서 기술 분야에서 사용자들이 그것으로부터 가치를 얻고 있다고 느끼도록 유인하고 매력을 느끼게 해서, 그것이 가장 저항이 적은 경로가 되도록 해야 할 무언가가 있습니다. 저는 규율이 결국 어느 시점에서는 실패할 것이고, 장기적으로 실패할 위험이 있다고 생각합니다.
Alexander: 동물을 훈련시켜 본 적이 있으신가요?
Aceves: 아, 네.
Alexander: 말이나 개 같은 동물을요?
Aceves: 말은 아닙니다. 개는요, 네.
Alexander: 긍정적인 격려가 가장 효과적이며, 규율은 실패할 수 있습니다. 왜냐하면 그들이 등을 돌릴 수 있기 때문입니다. 그리고 비즈니스에서는 그런 일이 있어서는 안 됩니다. 비즈니스가 당신에게 등을 돌리게 해서는 안 됩니다. 그리고 그 친밀감을 형성함으로써, 그들은 자발적으로 당신을 찾아올 것입니다. 저도 그런 경험이 있습니다: "이런, Candy, 우리는 이것을 하고 싶어요. 어떻게 생각하세요?" 그때가 바로 당신이 성공했다는 것을 알게 되는 순간입니다.
Aceves: 네, 물론입니다. 자, Candy, 정말 감사합니다. 이것은 지금까지 제가 가장 좋아하는 대화 중 하나였습니다.
저는 NeuEon Inc.의 CISO이자 사이버 실무 책임자인 Candy Alexander와 이야기를 나눴습니다.
섀도 IT와 섀도 AI에 대해 더 알고 싶으시다면, Tanium의 온라인 사이버 뉴스 매거진인 Focal Point를 확인해 보세요. 쇼 노트에 관련 기사 링크가 있으며, tanium.com/p를 방문하여 확인하실 수 있습니다.
오늘날 최고의 비즈니스 리더 및 보안 전문가들과의 더 많은 대화를 듣고 싶다면, 즐겨 사용하는 팟캐스트 앱에서 Let's Converge를 구독하고, 이 에피소드가 마음에 드셨다면 별 다섯 개 평점을 남겨 주세요.
들어주신 모든 분들께 감사드립니다. 다음 에피소드 Let's Converge에서 더 많은 사이버 인사이트를 공유하기를 기대합니다.



