Tanium 커뮤니티에는 수백 건의 모범 사례 문서가 게시되어 있습니다. 이 자료들은 모두 기술 담당자들이 Tanium을 사용할 때 유용한 성과를 거둘 수 있도록 돕기 위해 마련되었습니다. Tanium 플랫폼을 처음 접하시는 분들이나 Tanium으로 무엇을 할 수 있는지 더 자세히 알고 싶으신 분들을 위해, 가장 인기 있고 유익한 기사 몇 가지를 아래에 모아두었습니다.
CVE-2019-1367 (IE 원격 0-day) 취약점 탐지 및 수정
올해 9월, 마이크로소프트는 인터넷 익스플로러(IE)에 심각한 보안 취약점이 있다고 보고했습니다. Tanium 사용자는 기업 전체 차원에서 이러한 유형의 취약점을 신속하게 찾아내고 해결할 수 있습니다. 이 문서에서는 Tanium Core의 기본 제공 솔루션을 활용하여 이 과정을 단계별로 안내할 뿐만 아니라, Tanium Asset, Comply 및 Patch의 기능도 활용하는 방법을 설명합니다.
Microsoft 서비스 스택 업데이트 관리를 통해 패치 실패 방지하기
2019년 5월부터 마이크로소프트는 서비스 스택 업데이트(SSU)를 ‘독점 업데이트’로 지정하기 시작했으며, 이는 다른 패치와 동시에 설치할 수 없음을 의미합니다. 가장 간단한 해결책은 기존 배포에서 SSU를 제외하고, 별도의 배포를 통해 이를 동시에 배포하는 것입니다. 이 글에서는 Tanium Patch를 활용해 이를 빠르고 간편하게 구현하는 방법을 설명합니다.
적은 개입으로 안전하고 효과적인 월간 패치 전략에 자동화를 도입하세요
자동화는 조직의 효율성을 높이고, 인적 오류의 가능성을 줄여주며, 숙련된 관리자들이 더 흥미롭고 복잡한 업무를 처리할 수 있도록 여유를 만들어 줍니다. 또한, 새로운 보안 패치를 더 빠르고 완벽하게 적용하면 전반적인 보안 태세가 강화됩니다. 이 기사에서는 3단계로 구성된 전사적 배포를 중심으로, 대부분 자동화된 Tanium 패치 워크플로우에 대해 자세히 설명합니다.
원격 취약점 스캔을 통해 애플리케이션 및 서비스의 위험 요소 파악하기
Tanium Comply를 원격 취약점 스캔을 위해 구성하고 배포함으로써, Tanium 고객은 네트워크 내의 권한이 없는 공격자의 관점에서 취약한 애플리케이션 및 서비스에 대한 추가적인 통찰력을 얻을 수 있습니다. 이 문서에서는 원격 취약점 스캔 기능을 활성화하기 위해 Tanium Comply 2.0 이상 및 Tanium Discover 1.8 이상을 구성하는 방법을 설명하는 런북을 제공합니다.
관리 대상 컴퓨터에 PCI 또는 기타 민감한 데이터가 나타날 때 알림
엄격한 데이터 개인정보 보호법 및 규정(예: GDPR, CCPA 등)의 맥락에서, 민감한 데이터가 어디에 있는지 파악하지 못한다면 해당 데이터를 보호하기 위한 적절한 통제 수단이 마련되어 있는지 보장할 수 없습니다. 이전에 해당 유형의 데이터가 없었던 컴퓨터에 민감한 데이터가 나타날 경우, Tanium Reveal과 Connect가 연동되어 환경 내에 새로 나타난 민감한 데이터를 탐지하고, 분석가가 조사할 수 있도록 알림을 보낼 수 있습니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
