메인 콘텐츠로 건너뛰기
Tanium 블로그

Tanium Discover 3,1 발표: AWS 클라우드 공유에 배포된 엔드포인트 검색

오늘, Tanium Discover 버전 3,1의 정식 출시를 발표하게 되어 기쁘게 생각합니다. 이 버전에는 Amazon Web Services(AWS) 클라우드에 배포된 엔드포인트를 탐지하는 기능이 포함되어 있습니다.

Tanium Discover는 네트워크를 스캔하여, 수십만 개의 엔드포인트로 구성된 대규모의 분산된 글로벌 네트워크에서도 숨겨져 있거나 관리되지 않는 자산을 찾아냅니다. 관리자는 해당 기기를 차단하거나 관리 대상에 포함시켜, 네트워크에 연결된 모든 기기가 파악되고 통제될 수 있도록 할 수 있습니다.

Tanium Discover의 AWS 탐색 기능은 당사가 개발한 ‘중앙 집중식 스캔 프로필(Centralized Scan Profiles)’이라는 새로운 스캔 기능을 활용합니다.

Tanium Discover의 스크린샷으로, 분산 및 중앙 집중식 스캔 구성 옵션이 포함된 프로필 유형 선택 화면이 표시되어 있습니다.

중앙 집중식 스캔 프로필

중앙 집중식 스캔을 통해 Tanium 클라이언트가 배포되지 않은 네트워크 내의 엔드포인트를 식별할 수 있습니다. AWS 스캔의 경우, Discover는 실제로 네트워크 스캔을 수행하지 않으므로 추가적인 네트워크 트래픽이 발생하지 않으며 로컬 네트워크에도 영향을 미치지 않습니다. 대신, Discover는 AWS API에 접속하여 지정된 각 리전에 배포된 EC2 개의 인스턴스에 대한 정보를 조회할 것입니다. 또한 이번 조사 결과, 네트워크에서 중단되었거나 다른 이유로 비활성 상태인 EC2 건의 사례가 확인될 것입니다.

AWS EC2 탐색 설정 및 액세스 키 입력란이 포함된 Tanium Discover 탐색 방법 구성 양식의 스크린샷

Discover는 검색된 각 인스턴스에 대한 IP 주소, MAC 주소, 지역, 크기, 운영 체제, 소유자, 태그 및 상태 등 다양한 메타데이터 값을 가져옵니다. 이러한 값을 활용하여 고유한 레이블을 생성하면, 계정, 리전, 유형 등에 따라 클라우드 인스턴스를 그룹화할 수 있습니다.

MAC 주소, 호스트 이름, 클라우드 제공업체 및 인스턴스 세부 정보가 포함된, 탐지된 6.709 개의 엔드포인트 목록을 보여주는 Tanium Discover의 스크린샷

Discover 3,1 의 출시는 당사의 엔드포인트 및 보안 관리 플랫폼을 한 단계 더 발전시킨 것으로, 조직이 클라우드, 온프레미스 등 위치에 관계없이 환경 내 관리 가능한 모든 엔드포인트를 식별, 측정, 우선순위 지정하고 이에 대한 조치를 실행함으로써 획기적인 위험 감소를 달성할 수 있도록 지원합니다.

새로운 Discover 기능에 대해 자세히 알아보려면:

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.