메인 콘텐츠로 건너뛰기

Let's Converge 팟캐스트

Ep. 9: 자동화는 보안 팀의 가장 잘 알려지지 않은 비밀일 수 있습니다

| 20 min 15 sec

솔즈베리 대학교의 Steven Blankenship이 자동화 도구가 디지털 전환을 어떻게 향상시킬 수 있는지에 대한 사례 연구를 제공합니다.

구독

요약

자동화의 혜택을 받을 수 있는 사람이 있다면, 그것은 지난 10년간 인력 부족과 과중한 업무에 시달려 온 사이버 보안 팀입니다. 마침내 해결책이 보이기 시작했습니다. 점점 더 많은 자동화 도구들이 반복적이고 지루하며 낮은 수준의 작업을 처리함으로써 보안 전문가들의 부담을 덜어주고 있습니다. 그렇다면 왜 많은 조직들이 아직 이를 활용하지 않고 있을까요?

진행자: Doug Thompson, 기술 솔루션 엔지니어링 이사 겸 수석 교육 설계자, Tanium
게스트: Steven Blankenship, IT 이사, Salisbury University

쇼 노트

Tanium의 새로운 온라인 사이버 뉴스 매거진인 Focal Point의 기사들과 Forrester의 Renee Murphy와 함께한 To The Point 웨비나의 정보가 풍부한 영상을 확인해 보세요.

대본

다음 인터뷰는 명확성을 위해 편집되었습니다.

Steven Blankenship: 사회보장번호, 신용카드, 운전면허증, 여권. 우리는 그 데이터를 보호할 의무가 있습니다. 그리고 솔직히 말씀드리자면, 그것들이 바로 우리의 핵심 자산입니다. 그것들은 우리가 잃거나, 도난당하거나, 유출된다면—그것이 바로 사람들의 삶을 망치는 것들입니다.

Doug Thompson 오늘날 자동화는 어디에나 있습니다. 아시다시피, 사진을 찍지 않고는 은행 계좌에 수표를 입금할 수 없습니다. 공항의 패스트푸드점에서 좋아하는 햄버거를 사려면 어떤 형태로든 키오스크를 마주치게 됩니다. 이 자동화 기술은 너무나 널리 퍼져 있어서 IT 리더들조차 알고리즘이 곧 자신들의 일자리를 빼앗을지도 모른다고 걱정하기 시작했습니다. 하지만 IT 내에서 이 새로운 트렌드를 실제로 받아들이고 있는 한 그룹이 있습니다. 그리고 여러분이 그렇지 않다면, 아마도 그래야 할 것입니다.

안녕하세요, 저는 Doug Thompson입니다. 오늘 Let's Converge에서는 자동화와 사이버 보안에 대해 이야기합니다.

자동화의 혜택을 받을 수 있는 사람이 있다면, 그것은 지난 10년간 인력 부족과 과중한 업무에 시달려온 보안 팀입니다. 최근 몇 년간 사이버 보안 인력이 다소 증가했지만, 거의 3 백만 개의 사이버 보안 일자리가 여전히 채워지지 않고 있습니다. 작년 (ISC)²의 인력 보고서에 따르면 기업을 적절히 방어하기 위해 사이버 보안 인력이 65% 증가해야 한다고 밝혔습니다.

Thompson: 한편, 사이버 보안 해킹은 급격히 증가하고 있습니다. 하지만 해결책이 보이고 있습니다: 점점 더 많은 보안 자동화 도구들이 반복적이고 지루하며 낮은 수준의 작업을 처리함으로써 보안 전문가들의 부담을 덜어주고 있습니다. 하지만 놀랍게도 아직 이를 사용하지 않는 조직들이 상당수 있습니다. 왜 그럴까요? 제 나름의 이론이 있습니다: 그것은 단순히 인간의 본성, 즉 변화를 원하지 않는 사람들의 심리라고 생각합니다.

오늘 함께하신 분은 메릴랜드주 솔즈베리 대학교의 IT 디렉터인 Stephen Blankenship으로, 도구와 디지털 전환에 관한 사례 연구를 공유하기 위해 이 자리에 함께해 주셨습니다. Stephen은 솔즈베리 대학교에서 학부생으로 시작하여 컴퓨터 과학 학사 학위를 취득하고, 이후 석사 학위를 받은 뒤 데스크톱 지원, 네트워킹, 시스템 관리 분야를 거치며 차근차근 성장해 왔습니다. Steven, 잘 지내고 계신가요?

Blankenship: 네, 잘 지내고 있습니다. 여기 오게 되어 기쁩니다.

Thompson: 당신이 신입생으로 Salisbury에 도착해서 대학 생활이 너무 즐거운 나머지 그냥 떠날 수가 없었던 것 같군요.

Blankenship: 저는 여기서 약 23 년 동안 있었습니다. 우리는 메릴랜드 동부 해안에 위치한 지역 전통 인문대학으로, D.C.에서 동쪽으로 몇 시간 거리에 있습니다. 저는 경력 내내 고등 교육 분야에 있었습니다. 교육적 학습 환경을 지원하고 학생들이 성공할 수 있는 기회를 마련하는 것을 좋아합니다.

Thompson: 그럼, 학위를 받고 바로 그 일을 시작하셨나요?

Blankenship: 네, 인턴십 때부터 바로 붙잡혔죠. ‘90s 후반부터 오늘날까지 부서에서 차근차근 올라왔습니다. 그래서 저를 더 이상 배치할 곳이 없어진 거죠,

Thompson: 녹음을 시작하기 전에 이야기를 나눴는데요: 저는 이전에 Microsoft에 있었고, 우리는 [네트워크 관리에] 사용되어 온 것들의 역사에 대해 이야기하고 있었습니다. 당신은 PC를 관리할 수 있는 아주 초창기에 있었습니다. 그 전에는 환경을 관리하는 것이 그야말로 악몽 같은 일이었죠.

Blankenship: 오, 맞아요. Novell 시절과 NetWare Application [Manager]까지 거슬러 올라가죠.

Thompson: 아, 그렇죠. Novell. 역사에 관심이 없거나 우리처럼 직접 경험하지 못한 분들을 위해 말씀드리자면, Novell은 1990s 시절 기업 네트워킹의 선구자였습니다. 그들의 핵심 제품인 NetWare는 네트워킹 소프트웨어의 선두주자였습니다. 그런 다음 제 전 직장인 Microsoft가 운영 체제에 네트워킹 기능을 구축할 수 있다는 것을 깨닫고 뛰어들었습니다. 그렇게 Novell은 사라졌습니다. SMS 2003 는 당신에게도 정말 판도를 바꾸는 것이었음에 틀림없습니다. SMS, 즉 시스템 관리 서버는 전통적으로 데스크톱 관리 도구로 많이 사용되었지만, 이 버전은 완전히 새로운 방식으로 사이버 보안에 초점을 맞췄습니다: 보안 취약점을 발견하고 중요한 업데이트를 제공하는 것이었습니다.

Blankenship: 있잖아요, 처음에 SMS 2003 는 우리 데스크톱 환경을 통제하려는 첫 번째 진지한 시도였습니다. 우리는 데스크톱 환경의 문제를 해결하기 위해 수년간 많은 도구와 다양한 단일 솔루션을 사용해 왔습니다.

Thompson: 그리고 그것이 당신이 해야 했던 일이었죠. 그것은, 좋아요, 제가 오늘의 문제라고 부를 만한 것이 있었는데, 그들은 전체적인 방식으로 일을 처리할 수 있는 이런 종단간 방법을 제공하는 좋은 플랫폼을 실제로 갖추지 못했습니다.

Blankenship: 네. 그것은 솔루션이지, 플랫폼이 아닙니다. 그리고 그것이 제 전체 경험, 여기서의 제 전체 경력입니다. 그리고 그것은 엄청나게 좌절스러울 수 있습니다.

Thompson: 네, 알아요! 저는 이 문제 하나는 해결됐지만, 다른 네 가지 문제가 생겼다고 말하는 사람들과 이야기를 나눴어요. 그러니까 두더지 잡기 게임 같은 거죠, 아마 그게 가장 적절한 표현일 거예요.

Blankenship: 오, 맞아요.

Thompson: 최근에 저희 고객 중 한 분이 되셨잖아요. 그게 어떻게 발전했는지 말씀해 주세요. 저는 사일로 밖에서 생각하는 사람들을 확보해야 한다는 이야기의 관점에서 그것을 이야기해요. 무엇이 일어나야 하는지에 대한 더 넓은 그림이고, 삶이 어떻게 될 수 있는지에 대한 전체적인 시각 같은 거예요. 그리고 다시 말하지만, 이건 더: 삶이 더 나아져야 한다는 걸 알 만큼 충분히 오래 그 자리에 있었다는 것과 같아요. 그렇죠? . 당신은 이 '그라운드호그 데이'를 너무 오랫동안 반복해서 살아오고 있습니다.

Blankenship: 맞습니다. 그리고 말씀드리자면, 데스크톱 관리나 이러한 문제들을 해결하는 것과 같은 운영상의 필요는 그다지 매력적인 일이 아니며, 경영진이 투자하고 싶어 하는 것도 아닙니다. 예산을 책정하기가 매우 어려운 부분입니다. 그리고 Salisbury에서 Tanium을 도입할 수 있었던 방법은, 우리의 입법 감사 요건을 충족하기 위해 반드시 해결해야 할 매우 구체적인 보안 필요가 있었기 때문입니다.

그 경위에 대해 조금 설명하자면: 우리는 입법 감사관들로부터 모든 서버 엔드포인트—파일 공유, 클라우드 스토리지 등 모든 것—에서 PII의 모든 출처를 식별해야 한다는 지시를 받았습니다. 그리고 PII란 "개인 식별 정보"를 의미하며, 사회보장번호, 신용카드, 운전면허증, 여권 등이 이에 해당합니다. 우리는 그 데이터를 보호할 의무가 있습니다. 그리고 솔직히 말씀드리자면, 그것들이 바로 우리의 핵심 자산입니다. 그것들은 우리가 잃거나, 도난당하거나, 유출된다면—그것이 바로 사람들의 삶을 망치는 것들입니다.

그리고 입법 요건 외에도, 이것들은 우리가 가장 중요하게 여기고 가장 보호하고 싶은 것들입니다. 따라서 우리는 승인된 암호화 저장소가 아닌 모든 곳에서 PII를 제거해야 합니다. 그리고 수년에 걸쳐 여러 단일 솔루션을 시도해 보았지만, 그 도구들의 인력 소모량과 효과 면에서 실제로 관리하기가 어려웠습니다.

Thompson: 이것은 심각한 문제이자 흔한 문제이며, 대부분의 기업 리더들은 이 문제가 존재한다는 것조차 인식하지 못합니다.

Blankenship: 우리가 상상했던 것보다 훨씬 더 심각합니다. 모든 사람들이 ‘80s 이후의 모든 계약서를 자신의 컴퓨터에 보관하려 합니다. 그래서 우리는 실제로 아카이브 내의 모든 파일을 들여다보고 패턴 매칭을 수행하여 합법적인 개인식별정보(PII) 항목을 식별하고 확인할 수 있는 보안 도구를 구입했습니다. 그런 다음 해당 도구는 자동으로 엔드포인트에서 개인식별정보(PII)를 제거하고, "파일을 가져갔으니 필요하면 헬프 데스크에 연락하세요"라는 작은 안내문을 남긴 후, 완전히 별도의 ACL[액세스 제어 목록]과 별도의 권한 및 접근 복구 프로세스를 갖춘 암호화된 중앙 NAS[네트워크 연결 스토리지] 저장소로 이동시킵니다. 이를 통해 감사 요건을 충족하고 사람들의 엔드포인트에서 수백만 건의 기록을 정리했으며, 이는 우리가 상상했던 것보다 훨씬 많은 양이었습니다.

Thompson: 네. 고등 교육 분야는 데이터를 쌓아두는 사람들의 공간이라는 것을 알게 되었습니다. 예를 들어, 이전 직장에서 한 연구원이 자신이 받은 모든 연구비 지원 신청서를 보관하고 있었습니다. 그의 메일함 크기는 테라바이트 단위였습니다. 교육 분야에서는 아무도 아무것도 버리지 않는다는 것을 알게 되었습니다.

Blankenship: 아니요, 아무도 아무것도 버리려 하지 않습니다. 그리고 항상 우리가 의심했던 사람들이 아니며, 항상 HR 담당자나 등록 담당자나 정당한 이유로 함께 일하는 사람들이 아닙니다. 개인식별정보(PII). 네. 그들 모두가 보고서를 다운로드하여 바탕화면에 저장해 두었습니다. 네. 그런 다음 이전 네다섯 대의 컴퓨터에서 문서 폴더를 복사해 왔습니다. 우리는 ‘80s까지 거슬러 올라가는 개인식별정보(PII)를 보유하고 있습니다. 하지만 부서 내 모든 사람들이 TurboTax를 실행하고 세금 파일을 바탕화면에 저장한 경우도 포함됩니다. 계약서, 조달 주문서, 신용카드, 스캔된 PDF 파일들이 발견되고 있습니다. 이것은 우리가 상상했던 것보다 훨씬 많으며, 이전에 사용하려 했던 어떤 도구들도 찾아낼 수 있었던 것보다 더 많습니다.

Thompson: C-레벨 임원부터 그 아래까지 아무도 이 문제의 심각성을 인식하지 못하고 있습니다. 이런, 이것은 보안 분야에 있는 우리조차도 충격을 줍니다. 찾아보기 전까지는 엔드포인트와 서버에 얼마나 많은 취약한 개인 데이터가 저장되어 있는지 전혀 알 수 없습니다. 그리고 귀사가 수집하는 원본 데이터의 양을 어느 정도 파악하고 있다고 생각하더라도, 그것이 얼마나 자주 복제되었는지, 그 복사본들이 시스템 내 어디에 있는지, 그리고 누가 접근할 수 있는지는 전혀 알 수 없습니다.

Blankenship: 우리에게 문제는, 이것들을 검토할 인력이 없다는 것이었습니다. 수동으로 PII를 제거할 인력이 없습니다.

Thompson: 하루도 빠짐없이 저는 기업들과 이 문제 또는 저 문제를 어떻게 해결했는지에 대해 이야기하며, 그 문제에 맞는 도구가 있다고 말합니다. 그러면 제가 대학 시절 야간 정비사로 일하며 숙련된 정비사들과 이야기하던 때가 떠오릅니다. 한 정비사의 공구함에 청진기가 있는 것을 보고 그게 왜 있냐고 물었습니다. 그는 '차에서 소음이 나거나 타이밍이 맞지 않는지 확인하는 데 사용한다'고 했습니다. 그는 실제로 청진기를 엔진에 대고 확인했습니다. 오늘날에는 차에 포트가 있어서 컴퓨터에 연결하면 엔진에서 일어나는 모든 것에 대한 진단 정보를 알려줍니다. 당신이 설명하는 것은 거의 동일한 과정입니다. 우리는 정기적으로 모든 엔드포인트에 대한 완전한 가시성을 제공하는 단일 도구가 필요합니다.

Blankenship: 우리의 주요 요구 사항 중 하나는 자립적이어야 한다는 것이었습니다. 따라서 PII를 찾는 것만으로는 충분하지 않습니다. 상황이나 시나리오를 확인한 후에는 이를 제거해야 했습니다. 그래서 우리는 해당 항목들을 살펴보고, 이 패턴이 합법적인 PII라고 판단되면—그와 유사해 보이는 다른 모든 것들도 제거할 수 있습니다. 따라서 우리는 훈련 과정에서 약간의 관리와 유지가 필요합니다. 왜냐하면 우리의 요청 양식은 모두 동일하게 생겼고, 계약서도 모두 동일하게 생겼기 때문입니다. 환경 내에 존재하는 PII 유형을 파악하면, 도구를 관리하고 훈련시켜 자동으로 처리하도록 하는 것이 실제로 꽤 간단합니다. 그리고 정치적으로도 이를 통과시킬 수 있었으며, 사용자들도 그 모든 것이 어떻게 작동하는지 이해하게 되었습니다.

Thompson: 어떻게 그것을 관리하셨나요? 사용자들로부터 동의를 얻는 것을요?

Blankenship: 법적 요건을 충족하지 못할 경우 주 정부 자금이 삭감될 시점에 이르면, 우리 총장이 신문에 나고 싶지 않아하기 때문에 마지막 남은 망설임이 [사라집니다]. 다행히도, 우리 주변의 다른 사람들이 나쁜 경험을 겪었기 때문에 이제는 우리의 말을 믿어줍니다. 요즘에는 정치적, 문화적 설명이 더 이상 필요하지 않다고 생각합니다. 지난 10년간 이것을 해야 한다는 것을 몰랐던 것이 아니라, 이제야 비로소 도구와 능력, 그리고 오늘날의 사이버 보안 환경에서 반드시 해야 한다는 의지와 인식을 갖추게 된 것입니다. 그래서 그렇게 모든 것이 맞아떨어졌습니다.

Thompson: 그것은 일종의 미묘한 균형입니다. 과거에도 할 수 있었겠지만, 훌륭한 고객 경험을 제공하지는 못했을 것입니다. 기술이 잘 구현되면 배경 속으로 사라집니다. 무엇이 있는지조차 알 수 없습니다. 그냥 작동할 뿐입니다. 불을 켤 때 전원 스위치와 같습니다. 그리고 당신은 사용자에게 원활하게 만들기 위한 해결책을 찾아낼 수 있었던 것 같습니다—그 마찰을 제거하면, 그들이 동의할 가능성이 훨씬 높아집니다.

Blankenship: 맞습니다. 그리고 중요한 점은, 과거에 우리가 할 수 있었던 어떤 것이든 IT와 사용자들에게 너무 많은 수동 작업 부담을 주었을 것이고, 그것을 지원하고 유지하는 것이 우리에게는 감당하기 어려웠을 것입니다. 그래서 그것이 바로 우리가 이것을 도입하게 된 방법이었습니다. 일단 문 안으로 들여놓고 모든 엔드포인트와 서버에 이 강력한 도구를 갖추게 되자, 그때부터는 사탕 가게에 들어간 아이처럼 신이 났습니다.

Thompson: 그런 것들을 자동화할 수 있다는 것은 매우 강력한데, 그것이 규모를 확장하는 데 도움이 되기 때문입니다. 저는 가끔 당신이 자신들의 일자리를 없애려 한다고 생각하는 사람들을 만난 적이 있습니다. 그리고 실제로는 그들이 더 높은 가치의 일을 할 수 있도록 자유롭게 해주려는 것인데, 그것이 본질적으로 그들의 일을 더 중요하고 더 안정적으로 만들어 줍니다. … 이제 아무도 아이스박스를 만들지 않습니다. 냉장고가 나왔을 때, 아시다시피, 아무도…. [말이 흐려짐.] VCR 테이프, 이제 그런 것들은 많지 않습니다. 있잖아요, 모든 것이 디지털화되어 있어요. 계속 이어지죠.

Blankenship: 저는 항상 사람들과 그런 대화를 나누곤 했어요. PowerShell이나 스크립트, 또는 도구로 자동화할 수 있는 업무의 어떤 부분이든, 당신은 기뻐해야 해요. 왜냐하면 그걸 반복적으로 하는 건 정말 힘든 일이니까요. 훨씬 더 흥미롭고, 훨씬 더 가치 있고, 훨씬 더 시장성 있는 일을 하게 해드릴게요. 있잖아요, 제가 당신을 자동화로 일자리에서 몰아내고 해고하려는 게 아니에요.

Thompson: 맞아요.

Blankenship: 특히 이 주에서는, 우리는 매우 안정적이에요. 우리 부서 직원들의 평균 재직 기간은 10년에서 30년 사이예요. 직장을 자주 옮기는 경우가 많지 않아요. 우리는 메릴랜드 동부 해안에서 꽤 고립되어 있습니다. 그래도 해변은 있습니다. 그게 주요 매력 포인트입니다. 하지만 우리 부서의 진정한 가치는 사람들에게 있으며, 단순 반복 작업보다 훨씬 더 가치 있는 프로젝트에 그들을 투입할수록, 그런 작업들은 모두 자동화하고, 모두 처리해 버립시다.

Thompson: 그리고 오류도 줄여주죠. 왜냐하면 때로는 이 작업을 계속해서 반복하게 되니까요. 무언가를 간과하기 쉽거나, 이전에는 항상 잘 됐는데 하는 예외적인 경우가 생기기도 합니다. 뭔가 하나가 달랐던 거죠. 그런 것들을 모두 자동화함으로써, 더 신뢰할 수 있도록 검사 체계를 마련하고, 사람이 더 세심하고 고부가가치의 일을 할 수 있도록 해방시킬 수 있습니다.

Blankenship: 자동화는 또한 프로세스를 자연스럽게 자체 문서화하는 경향이 있습니다. 따라서 프로세스를 자동화할 수 있다면, 해당 비즈니스 프로세스를 철저히 문서화한 것입니다. 그래서 다른 누구든 나중에 와서 유지 관리하고, 업데이트하고, 무슨 일이 일어나고 있는지 이해하기가 쉽습니다. 반면에 수동 프로세스의 경우, 그것은 한 사람의 머릿속에 있으며 그 사람은 이미 은퇴했을 수도 있습니다.

Thompson: 그것은 제가 많은 사람들과 이야기하는 중요한 요소입니다. 그들은 [의존하는] 한 사람이 있지만, 그 사람이 떠나면 훨씬 더 어려워집니다. 아니면 전혀 계획할 수 없었던 비극적인 일이 발생하는 경우도 있습니다. 저는 제가 문서화를 정말 못한다는 걸 알아요, 왜냐하면 저는 그냥 진행하고 넘어가거든요—아내가 많이 불만스러워하지만요. 그녀는 가끔 저에게 소리를 지릅니다. "왜 그걸 적어두지 않았어요?" "그냥, 어, 그렇게 된 거예요." 하지만 그것은 저와 제 가족에게만 영향을 미칩니다. 전체 조직에는 영향을 미치지 않습니다.

Blankenship: 그래서, 가시성을 확보하고 도구의 강력함을 인식하기 시작했을 때, 이것을 도입하자 사람들은 실시간으로 질문하고 우리 상황에 대한 답변을 얻을 수 있다는 것을 깨닫기 시작했습니다. 예를 들어, 특정 소프트웨어에 대해 계속 비용을 지불해야 하는지 질문을 받았는데—사이트 라이선스로 $60.000를 지불하고 있었습니다. 왜 이렇게 하고 있는 걸까요? 그래서 저는 우리 환경에 대해 질문을 하고 어디에, [또는] 어떤 컴퓨터에 이것이 있는지 물어볼 수 있습니다. 그러면 해당 컴퓨터가 어디에 있는지, 누가 사용하고 있는지 알 수 있습니다. 버전도 확인할 수 있습니다. 그 응답들을 받으면 훨씬 빠르고 단일 화면에서 모두 확인할 수 있습니다.

그런 다음 얻은 동일한 답변을 바로 배포에 활용할 수 있습니다. 이를 보안 예시로 전환하면: Adobe 제품이나 다른 제품에 대한 취약점이 공개되었을 때, 해당 버전을 사용하는 컴퓨터가 몇 대인지조차 알 수 없는 상황이 있습니다. 이전에는 그 답을 얻는 것이 매우 힘든 일이었습니다.

이제는 한 문장으로 나머지 문장을 자동 완성하여 해당 상황에 있는 컴퓨터가 정확히 몇 대인지 알려주고, 그 컴퓨터 목록을 바로 배포에 투입하여 업데이트를 진행할 수 있습니다.

Thompson: 그것은 분명히 엄청난 시간을 절약해 주겠군요.

Blankenship: 물론이죠. 그리고 우리가 많이 요구받는 것 중 하나가 패치 및 패치 컴플라이언스입니다. 우리는 충족해야 할 컴플라이언스 지표가 많습니다: 기본적으로 유지해야 하는 기준 구성, 취약점에 대한 패치 평균 완화 시간, 그리고 제조업체의 특정 출시 기간 내 패치 적용이 포함됩니다. 반드시 적용해야 합니다. 그리고 그것을 하나하나 맞추는 것은 정말 짜증스러운 일이라고 말씀드릴 수 있습니다.

Thompson: 패치 하나하나를 수동으로 처리한다면, 누구든 미칠 것 같을 거라고 생각합니다. 따라서 올바른 자동화 도구를 갖추는 것은 시간을 절약할 뿐만 아니라 정신 건강도 지켜줍니다. 마치 각 엔드포인트에 전담 특수 요원이 탑승해 실시간으로 엔드포인트에 대한 실제 데이터를 제공하는 것과 같습니다. 더 이상 서드파티 도구나 원격 스캔, 또는 이것저것 필요한 도구들에 의존할 필요가 없습니다.

Blankenship: 그리고 저는 업데이트를 지시하면 해당 에이전트가 업데이트를 받아 그 결과에 대한 피드백을 제공할 것이라는 것을 알고 있습니다.

Thompson: 그리고 그 질문들에 답할 수 있다는 것을 알면 더 편하게 잠을 잘 수 있을 것입니다. 상사가 들어와서 그런 질문 중 하나를 할 것이라는 걸 알 때만큼 최악인 상황은 없습니다. 그 답을 드릴 수는 있지만, 일주일이 걸릴 수도 있습니다.

Blankenship: 맞습니다. 그리고 이 상황에서 가장 취약한 연결 고리만큼만 안전할 수 있습니다. 네, 우리는 보안에 여러 다른 레이어를 갖추고 있고 방화벽도 있으며 이 퍼즐의 다른 요소들도 갖추고 있습니다. 하지만 오랫동안 엔드포인트는 우리의 가장 큰 우려 사항이자 침해 지점이었습니다.

우리 서버가 잠겨 있기 때문입니다. 서버는 매우, 매우 최적화되어 있습니다. 우리 네트워크에는, 아시다시피, 많은 제약과 통제가 있습니다. 하지만 그 엔드포인트들과 그 성가신 사용자들이 환경에서 주된 문제입니다. 따라서 가능한 한 피해를 최소화함으로써—평판 피해, 데이터 손실—그 엔드포인트에 개인 식별 정보가 없다면요? 바로 그 지점에서, 저는 이미 절반은 이긴 겁니다. 따라서 그 엔드포인트가 도난당하거나 침해되더라도, 우리로부터 로컬에서 무언가를 얻을 수는 없습니다. 그런 다음 저는 그 엔드포인트와 당신이 더 많은 피해를 줄 수 있는 추가적인 지점들 사이에 다른 레이어들을 배치해 두었습니다.

하지만 네, 저는 AV가 제대로 실행되고 있다는 것을, 방화벽이 로컬에서 활성화되어 있다는 것을 알기에 밤에 더 잘 잡니다. 해당 머신에서 로컬 관리자 권한이 없다는 것을, 우리의 모든 소소한 설정과 그룹 정책들, 그리고 우리가 엔드포인트에 적용한 모든 조정과 레이어들이 여전히 활성화되어 있고 여전히 작동하고 있다는 것을 알기에요. 그리고 패치가 완료됩니다. 또 다른 점은, 운영적으로, 귀하의 환경이 제가 방금 말한 것처럼 보인다면, 훨씬 적은 문의를 받게 됩니다.

Thompson: 네.

Blankenship.: 문제가 훨씬 줄어듭니다. 실제로 사용자들은 데스크톱이 제대로 작동하기 때문에 그 환경에서 더 만족스러워합니다.

Thompson: 기술이 배경으로 사라지고 필요한 일을 할 수 있게 되는 그 지점으로 돌아가는 거죠.

Blankenship: 모든 것이 그냥 작동합니다.

Thompson: 그러니까 몇 가지 개선이 이루어졌고, 밤에 더 잘 주무시고, 만족한 고객들도 생겼다는 말씀이시군요. 시간을 내어 비즈니스 방식을 변화시킨 이야기를 들려주셔서 정말 감사합니다.

Blankenship: 물론이죠. 네. 초대해 주셔서 감사합니다.

Thompson: 저는 Salisbury University의 IT 디렉터인 Steven Blankenship과 이야기를 나눴습니다.

보안 및 자동화에 대해 더 읽고 싶으시다면, Tanium.com에서 Tanium의 새로운 온라인 사이버 뉴스 매거진을 확인해 보세요. 오늘날 최고의 비즈니스 리더 및 보안 전문가들과의 더 많은 대화를 들으시려면, Apple Podcast 및 Spotify와 같은 즐겨 사용하시는 팟캐스트 앱에서 Let's Converge를 구독하세요. 그리고 이 에피소드가 마음에 드셨다면, 분명 그러셨을 거라 믿지만, 별점 다섯 개를 남겨 주세요.

들어주셔서 감사합니다. 다음 Let's Converge 에피소드에서 더 많은 사이버 인사이트를 공유하기를 기대합니다.

호스트 & 게스트