귀사의 환경 내 IT 위험을 객관적으로 평가하고 체계적으로 낮추기 위해, 당사의 최신 위험 평가 제품인 ‘Tanium Risk’를 출시했습니다.
Tanium Risk는 보안 책임자들에게 가장 복잡한 과제 중 하나에 대한 해결책을 제시하며, 이에 대한 초기 반응은 압도적으로 긍정적이었습니다.
이 블로그에서는 다음 내용을 소개합니다:
- ‘리스크’가 해결하는 가장 큰 문제점(그리고 다른 도구보다 더 효과적인 이유).
- Risk가 IT 위험을 객관적으로 평가하고 체계적으로 줄이는 방법.
- 오늘 바로 Risk를 시작하는 방법.
IT 리스크는 이사회 차원의 관심사로 대두되었다
IT 위험은 점점 더 큰 문제가 되고 있다.
기업들은 그 어느 때보다 많은 엔드포인트 기기를 도입하고 있다. 이러한 엔드포인트는 이제 기업 네트워크를 오가며, 대량의 민감한 데이터를 저장하고 이동시키며, 확장된 접근 권한을 가진 사용자를 호스팅하고, 점점 더 복잡해지는 규제망의 적용을 받고 있습니다. 게다가 매일 새로운 엔드포인트 취약점과 위협 패턴이 공개되고 있습니다.
동시에, 대규모 랜섬웨어의 확산에 힘입어 단 하나의 침해된 엔드포인트가 미치는 영향도 커지고 있다. 최근 몇 년간, 여러 유명 기관들이 간단하고 예방 가능했던 보안 침해 사고로 인해 수억 달러의 손실을 입는 사례가 잇따르고 있습니다.
그 결과, IT 위험은 이사회 차원의 관심사로 대두되었으며, 모든 조직은 이제 자사의 엔드포인트가 안고 있는 위험을 평가하고 이를 해소할 방법을 모색하고 있다.
안타깝게도 오늘날의 환경에서는 대부분의 IT 위험 관리 솔루션이 효과를 발휘하지 못하고 있습니다. 그 이유는 다음과 같습니다.
Tanium의 최신 솔루션에 대해 자세히 알아보기
- 클라이언트 관리: Tanium이 이를 더 빠르고, 더 간단하고, 더 쉽게 만들어주는 10 가지 방법 (새 탭에서 열림)
- 자산 탐색 및 인벤토리: Tanium이 이를 빠르고, 완벽하며, 정확하게 만드는 10 가지 방법 (새 탭에서 열림)
- 위협 탐지: Tanium이 이를 빠르고, 유연하며, 통합된 방식으로 구현하는 10 가지 방법 (새 탭에서 열림)
- 민감 정보 모니터링: Tanium이 이를 정확하고 포괄적이며 가볍게 구현하는 10 가지 방법 (새 탭에서 열림)
대부분의 위험 평가 및 개선 도구가 실패하는 이유
IT 위험을 모니터링하고 관리하기 위한 전용 도구는 거의 없습니다. 대부분의 조직은 자사 환경 내의 위험을 통제하기 위해 서로 분리된 전략, 전술 및 도구를 조합한 임시방편적인 해결책을 마련할 수밖에 없었습니다.
다음과 같은 해결책:
- 스캔 빈도를 낮추고, 조직이 엔드포인트 환경 및 위협 환경의 변화와 동떨어진 오래된 데이터를 사용하도록 강요하십시오.
- 단 한 가지 유형의 위험 데이터만 수집하고, 데이터를 통합하는 데 어려움을 겪으며, 조직에 해당 환경 내 IT 위험에 대한 불완전하고 단편적인 시각만을 제공합니다.
- 상황 정보가 부족하여, 어떤 위험을 먼저 해결할지 우선순위를 정하지 못합니다.
- 위험 완화 조치에 따른 사일로 위험 점수 산정.
요약하자면, 조직들은 어쩔 수 없이 즉흥적인 방식으로 위험에 대처해야만 한다. 이들에는 명확하게 정의된 프로세스가 부족할 뿐만 아니라, 위험 추이를 파악할 수 있는 일관된 방법도 없습니다.
저희는 이러한 문제들을 해결하기 위해 Tanium Risk를 개발했습니다.
Tanium을 통해 IT 위험을 효과적으로 관리하는 방법
Tanium Risk는 IT 위험 평가 및 개선에 대한 새로운 솔루션의 일부입니다. 노출 관리 (새 탭에서 열림) 는 여러 Tanium 모듈을 결합하여, 사용자의 환경에서 IT 위험을 모니터링하고 관리하는 데 필요한 모든 기능을 기본 제공됩니다.
Risk를 사용하면 다음과 같은 이점을 누릴 수 있습니다:
- 모든 엔드포인트에서 실시간 위험 데이터를 수집하세요. Risk는 사용자의 엔드포인트를 지속적으로 스캔하고, 이를 최신 위험 정보와 비교합니다.
- 각 종결점에 대한 개별 위험 점수를 확인하세요. Risk는 엔드포인트 취약점, 위협, 규정 준수 지침, 관리자 접근 권한 등 다양한 요소를 바탕으로 이 점수를 산출합니다.
- 를 통해 전사적 위험 점수를 산출합니다. ‘위험’은 전체 환경에 대해 엔드포인트 위험 점수를 평균화하여 0 ~1.000 사이의 단일 점수로 산출합니다. 이 점수를 통해 언제든지 귀하의 전체적인 위험도를 논리적이고 투명하게 파악할 수 있습니다.
- 에서 다음 단계로 무엇을 해야 할지 한눈에 파악해 보세요. Risk는 발견된 문제들을 우선순위에 따라 분류하고, 가장 큰 위협을 해결하기 위해 취해야 할 다음 10 ~20 가지 조치를 알려줍니다.
- 간단한 문제 해결 워크플로를 따르세요. Risk는 식별된 문제를 해결하는 방법을 안내하며, 하나의 콘솔에서 여러 위협을 한 번에 해결할 수 있게 해줍니다.
- 에서 여러분의 발전상을 보여주세요. Risk를 사용하면 점수가 실시간으로 하락하는 모습을 확인할 수 있으며, 문제점의 추세를 파악할 수 있는 실용적인 보고서를 제공합니다.
요약하자면, Risk는 IT 위험을 객관적으로 평가하고, 이를 허용 가능한 수준으로 낮추며, 그 진행 상황을 경영진에 입증할 수 있는 체계적인 프로세스를 제공합니다.
이제 리스크 관리 기능은 당사의 새로운 솔루션인 ‘ ’의 노출 관리(Exposure Management) 기능에 포함되었습니다. (새 탭에서 열림). 이 솔루션이 귀사의 IT 위험 관리 현황을 개선하는 데 어떻게 도움이 되는지 자세히 알아보세요.
또한 Risk에 대한 자세한 내용은 이 데이터시트 (새 탭에서 열림)에서 확인하실 수 있습니다. 실제 작동 모습을 확인해 보실 준비가 되셨다면, 데모 일정을 예약해 보세요. (새 탭에서 열림) 오늘 바로 신청하세요.

