runZero 사용 고객사 후기
페이지 정보
작성자 관리자 작성일26-09-07 17:44 조회3회 댓글0건관련링크
본문
우리 커뮤니티가 가장 잘 말해줍니다
대학, 공공기관, 통신사, 제조·OT 기업, MSP에 이르기까지 전 세계 보안·인프라 담당자들이 남긴 실제 평가입니다.
편집자 주 | 아래 후기는 runZero 공식 고객 후기 페이지에 게재된 영문 원문을 한국어로 옮긴 것이며, 원문의 게재 순서와 로고·출처 링크를 그대로 유지했습니다. Gartner Peer Insights·Capterra 등 제3자 리뷰 플랫폼 후기는 플랫폼 정책에 따라 작성자가 익명 처리되어 직책과 산업군만 표기됩니다. 각 후기의 출처 보기 링크를 통해 원문을 직접 확인하실 수 있습니다.
“runZero는 탁월한 자산 탐지 도구입니다. 자산을 손쉽게 발견하고 추적할 수 있게 해주는 동시에, 백신이 누락된 자산이나 취약점이 있는 자산에 대해서도 훌륭한 인사이트를 제공합니다. runZero가 제공하는 전반적인 상세 정보는 비교 대상이 없으며, 다른 자산 탐지 제품들이 보여주지 못한 장비들에 대한 인사이트까지 얻을 수 있었습니다. 모든 면에서 탁월한 제품입니다.”
“전반적인 경험이 훌륭했습니다. 우리 환경에 대해 정말 많은 인사이트를 얻었는데, 그중에는 우리가 필요한 줄도 몰랐던 인사이트도 있었습니다. runZero를 돌려보기 전까지는 커버리지가 충분하고 네트워크에 무엇이 있는지 안다고 생각했습니다. runZero 덕분에 상당히 중요한 공백들을 찾아내 해결할 수 있었고, 모든 과정이 눈이 번쩍 뜨이는 경험이었습니다.”
“다른 도구들을 보면, 그 도구를 실제로 써본 적 없는 사람이 설계했다는 게 분명히 드러납니다. runZero에 대해서는 그런 말을 할 수 없습니다. 우리 같은 사용자가 보고 싶어 하는 방식으로 정보를 소화하기 쉽게 제공하도록 아주 세심하게 설계되어 있습니다.”
“자산 탐지와 컨텍스트 확보에 훌륭한 CAASM 도구입니다. 장점은 운영이 쉽다는 것, 더 풍부한 컨텍스트와 함께 자산을 정확하게 핑거프린팅할 수 있다는 것, 그리고 자격증명 없이(unauthenticated) 자산 탐지와 핑거프린팅이 가능하다는 것입니다.”

“runZero는 함께 일하기에 정말 좋은 회사입니다. 지원이 필요할 때마다 매우 신속하고 전문적으로 대응해 주었습니다. 네트워크에 연결된 것이라면 무엇이든 탐지합니다. 포트, 배너, 실행 중인 서비스까지 확인되고, 가능한 경우 로그인 화면 스크린샷까지 제공되는 점도 장점입니다. 엔드포인트 정보 측면에서 우리 취약점 관리 플랫폼과도 매우 잘 연동됩니다. 엔드포인트 관리 플랫폼이 놓치는 영역에서 runZero가 진가를 발휘합니다.”

“첫 단계는 완전한 인벤토리를 확보하는 것이었습니다. 여기서 말하는 인벤토리란, 우리 네트워크에 실제로 무엇이 있는지를 스캔으로 직접 검증하는 것을 뜻합니다. 우리가 SolarWinds Orion을 공식적으로 사용하지 않는다는 것은 알고 있었지만, 그렇다고 누군가 실험실에서 비공식적으로 돌리고 있지 않다는 보장은 없습니다. 우리는 내부 스캔에 runZero를 사용하고 있으며, 빠르고 정확합니다.”

“runZero가 놀라운 이유는 어떤 자격증명도 없이 네트워크 전체를 그려낼 수 있었다는 점이고, 심지어 기존에 쓰던 NAC 솔루션보다 더 정확했다는 점입니다. 약 20년 전 건물이 지어질 당시 설치된 BACnet 장비까지 식별해 냈습니다. runZero는 nmap, Wireshark, Angry IP 등 제가 쓰던 여러 도구를 대체했습니다. 이제 새 장비를 설치할 때 어떤 IP 대역이 비어 있는지 손쉽게 파악할 수 있습니다. 제로 트러스트 모델로 이행하는 지금, 네트워크에 무엇이 있는지 아는 것은 결정적으로 중요합니다.”

“runZero는 대단히 빠르고 다재다능한 자산 탐지 도구입니다. 저희는 이 도구로 RFC1918 전체 대역을 일주일 만에 스캔하고, 이후 규칙(rule)을 활용해 네트워크상의 자산에 태그를 붙이고 관리합니다.”

“runZero는 고객 환경을 샅샅이 훑어 숨어 있는 문제를 찾아내는 데 도움이 되었습니다. 들여다보기 시작하면 이런 것들이 나옵니다. ‘여기 브리지가 하나 있네. 토폴로지가 엉망이군. 이 네트워크의 절반은 스캔하는 시간대에 따라 나타났다 사라졌다 하네.’ 이런 인사이트는 네트워크를 정비하러 들어가는 저희 같은 사람들에게 정말 큰 도움이 됩니다.”
“사고 대응 속도를 높이는 데 runZero를 확실히 활용하고 있습니다. 새로운 OpenSSL 취약점이 터지면 runZero는 곧바로 유용한 쿼리를 배포해 줍니다. 이 점이 정말 마음에 듭니다. 제가 직접 쿼리를 작성할 필요가 없으니, 제가 자리를 비워도 분석가가 그 쿼리를 복사해 붙여넣기만 하면 됩니다.”

“네트워크상의 모든 것을 밝혀내고 자산 식별을 효과적으로 관리하고자 하는 네트워크 관리자라면 반드시 갖춰야 할 도구입니다. 이들의 핑거프린팅 기술은 유사 기술을 보유한 포춘 500대 기업의 제품보다 뛰어납니다.”
“최근 직접 써봤는데 배포의 용이성과 그 효과에 매우 깊은 인상을 받았고, 지금은 고객이 되었습니다. 앞으로도 좋은 제품 부탁드립니다.”
“이 ITSM/CMDB 이력 정보를 갖게 된 것은 그야말로 축복입니다. 제가 이걸로 초능력을 얻은 것처럼 보인다면, 그건 단지 네트워크에 뭐가 있는지 알아보려고 매번 nmap을 돌리지 않아도 되기 때문입니다.”
“사이버보안 프로그램에서 인벤토리를 제대로 하고 있지 않다면, 다른 단계로 넘어가지 마십시오. 제대로 된 인벤토리는 보안의 기본 전제 조건입니다. 이 영역에서 어려움을 겪고 있다면 runZero는 훌륭한 선택지 중 하나이며, 제 역할을 하는 데 많은 관리자 자격증명을 요구하지도 않습니다.”

“runZero는 함께 일하기에 대단히 훌륭한 회사였습니다. 흔히 말하듯 보이지 않는 것은 지킬 수 없는데, 저희는 22개 사업 부문이 각기 크게 다른 기술 요구를 가진 고도로 분산된 환경에서 무엇이 있는지 알아야만 했습니다. 카메라, 드론, ICS, SCADA, 무전기, 비전통적 IoT 장비부터 전통적인 IT 인프라까지 말입니다. runZero 팀은 우리의 성공에 깊이 관여하고 헌신해 주었고, 우리 SecOps와 함께 Explorer를 배포·구성하고 OT·IoT 핑거프린트 작업까지 협업했습니다. 이 협력 덕분에 자산 인벤토리와 사고 대응 수준이 크게 성숙했으며, 만약 제가 이 도구를 없애려 한다면 아마 팀에서 반란이 일어날 것입니다.”
“전반적인 경험이 훌륭했습니다. 우리 환경에 대해 정말 많은 인사이트를 얻었는데, 그중에는 우리가 필요한 줄도 몰랐던 인사이트도 있었습니다. runZero를 돌려보기 전까지는 커버리지가 충분하고 네트워크에 무엇이 있는지 안다고 생각했습니다. runZero 덕분에 상당히 중요한 공백들을 찾아내 해결할 수 있었고, 모든 과정이 눈이 번쩍 뜨이는 경험이었습니다.”

“고객사가 자산 기술 수준을 끌어올리는 데 실질적인 도움이 되었습니다. 이제 고객사는 시장에 나가 이렇게 말할 수 있습니다. ‘우리는 X 버전의 Milestone 서버를 30대 보유하고 있고, 아직 남아 있는 줄 몰랐던 Niagara AX 서버가 2대 있다.’ 이 모든 것을 한데 모아 하나의 패키지로 제시할 수 있으며, 특정 시점만 포착하는 값비싼 감사를 위해 감사인에게 비용을 지불할 필요도 없습니다. runZero는 환경 내 자산의 최신 대장과 함께 과거에 무엇이 있었는지의 이력까지 항상 보유하고 있습니다.”
“대부분의 고객 건에서 runZero가 가장 먼저 찾는 도구가 되었습니다. 위협이 발생하면 즉시 전환해 해당 고객이 안전한지, 아니면 자문이 필요한지 빠르게 확인할 수 있습니다. runZero 블로그가 제공하는 정보 덕분에 여러분은 원스톱 창구가 되었습니다. 저희는 새로운 취약점이 있는지 매주 확인하는 루틴을 만들었습니다. runZero와 CrowdStrike를 확인하고 두 데이터를 교차 분석하는데, 이 방식이 정말 훌륭했습니다.”

“다른 자산 인벤토리 도구로는 이 작업이 완전히 불가능했을 것입니다.”

“runZero에서 저희가 특히 마음에 들어 하는 점은, 쓰기는 아주 간단한데 Presidio와 고객사가 겪던 여러 복잡한 비즈니스·기술 과제를 동시에 해결해 준다는 것입니다. 초기에 떠올린 아이디어 중 하나는 ‘runZero를 활용해 Cisco 장비 같은 인프라 장비의 일련번호를 수집·내보내서 고객사의 SMARTnet 갱신 부담을 덜어줄 수 있을까’였습니다. runZero 팀은 약 일주일 만에 그 정보를 탐지하고 내보낼 수 있는 신규 기능을 제공해 주었습니다.”

“한 가지 이유는 환경이 워낙 많이 바뀐다는 것입니다. 네트워크 환경조차도 그렇습니다. 예전에는 그런 명확한 가시성을 가져본 적이 없었습니다. 네트워크 관리 도구를 통해서도 마찬가지였는데, 그 도구들은 네트워크를 관리하는 데는 훌륭하지만 그 안의 장비들에 대해서는 그렇지 못합니다. 바로 그 공백의 일부를 runZero가 메워주었습니다. 이제 밖에 무엇이 있는지 실제로 볼 수 있고, 시간에 따라 추적할 수 있습니다.”

“runZero는 복잡한 우리 환경을 사이버보안 관점에서 종합적으로 조망할 수 있게 해주며, 그 덕분에 적절한 보호 조치가 제대로 갖춰져 있는지 확인할 수 있습니다. runZero를 통해 얻는 인사이트는 McMaster University의 엔드포인트 보호와 사이버보안 복원력을 향상시키는 데 기여하고 있습니다.”

“여러 클라우드와 데이터센터에 걸쳐 서로 분리된 다수의 네트워크에 어떤 자산이 있는지, 이제야 비로소 확신을 갖게 되었습니다. runZero는 엔지니어링 팀이 보안팀에 하는 말을 검증하거나 반박할 수 있게 해주는 도구입니다. ‘우리 서버에는 전부 CrowdStrike가 배포되어 있다’는 말을 엔지니어에게 여러 번 들었지만, runZero로 돌아가 어떤 서버에 그것이 없는지 정확히 보여줄 수 있었습니다.”
“runZero로 확실히 훨씬 많은 자산을 찾아냈습니다. 대략 10~20% 정도 더 발견했다고 봅니다. runZero를 쓰기 전과 후는 그야말로 밤과 낮 차이입니다. 불을 켠 것과 같아서, 이제 모든 것이 보입니다.”

“대체 솔루션을 검토하면서, 저희가 평가용으로 쓰는 다른 도구로 몇 가지 테스트를 돌려봤습니다. 그 결과를 들으시면 아마 기뻐하실 겁니다. runZero 스캔은 2시간 8분 만에 완료되어 480대의 자산을 식별했습니다. 다른 스캐너는 13시간 10분이 걸렸고 388대를 식별했습니다.”

“runZero는 대부분의 자산 탐지 솔루션에 존재하는 복잡성과 비용 장벽을 없애줍니다. 다른 도구들은 비싸고 배포하기 어려울 뿐 아니라, 탐지 능력이 부차적인 기능에 머물러 있습니다. runZero는 오로지 자산 탐지에 집중합니다. 이제 저희의 필수 도구가 되었고, 고객 온보딩과 조사 속도를 높이는 데 기여하고 있습니다. 고객이 가장 하기 싫어하는 일이 스프레드시트를 채우거나 자기 자산에 대해 질문에 답하는 것입니다. 저희는 고객이 회사를 위해 더 가치 있는 일에 집중하도록 돕고 있다는 것을 보여주고자 합니다.”
몇 분 만에 결과를 확인하세요
알려지지 않은 자산, 관리 불가능했던 자산까지 — 전체 공격 표면을 보고 지키십시오.
케이디시스의 전문가가 귀사의 환경에 최적화된 맞춤형 제품 소개 및 데모를 지원해 드립니다.
