메인 콘텐츠로 건너뛰기
Tanium 블로그

Chronicle의 Backstory 보안 분석 플랫폼과 Tanium 통합 발표

Tanium과 Chronicle의 Backstory 보안 분석 플랫폼 간의 통합 발표

오늘, 저희는 Chronicle의 Backstory 보안 분석 플랫폼과의 연동을 발표하게 되어 자랑스럽게 생각합니다. 이번 통합을 통해 양사의 공동 고객들은 엔드포인트에 대한 탁월한 가시성과 제어 기능을 Chronicle 플랫폼의 독보적인 데이터 처리 및 인텔리전스 기능과 결합하여 누릴 수 있게 될 것입니다. 양사는 협력하여 고객들이 보안 텔레메트리 데이터를 더욱 효과적으로 활용하도록 지원함으로써 , 사고를 더 효율적으로 조사하고, 위협을 탐지하며, 공격에 대응할 수 있도록 도울 것입니다.

 ​Tanium Threat Response (새 탭에서 열림)​덕분에 수사관들은 그 어느 때보다 많은 데이터를 손쉽게 활용할 수 있게 되었습니다. Backstory의 첨단 분석 기술과 VirusTotal의 데이터베이스를 통해, 이들은 방대한 데이터 더미 속에서 더 많은 ‘바늘’을 찾아낼 수 있습니다. 분석가가 위협 대응(Threat Response) 알림이나 Backstory 검색을 통해 단서를 파악하면, Backstory는 해당 분석가에게 관심을 가질 만한 다른 잠재적 데이터 포인트를 제시합니다. 이러한 링크들을 신속하게 확인하면 궁극적으로 더 빠르고 철저한 조사가 가능해지며, 그 결과는 Tanium으로 다시 전달되어 업계 최고 수준의 문제 해결 속도를 실현합니다.

작동 원리

위협 대응 알림은 엔드포인트 프로세스 및 네트워크 텔레메트리 데이터와 함께, 설정이 간편한 ​Tanium Connect (새 탭에서 열림)​ ​통합 기능을 통해 Backstory로 전송됩니다. 데이터가 수집되면 Backstory 플랫폼은 Tanium 데이터를 DNS, 프록시 또는 방화벽 로그와 같은 기타 조사 데이터와 결합하여, 사용자에게 모든 데이터를 한 곳에서 검색할 수 있는 통합된 환경을 제공합니다.

크로니클(Chronicle)은 이번 주 샌프란시스코에서 열리는 RSA 컨퍼런스( ) (새 탭에서 열림) 에서 ‘백스토리(Backstory)’를 공개합니다. Tanium Threat Response와의 완전한 연동 기능은 향후 몇 주 내에 제공될 예정입니다.

자세한 내용은 , ,integrations@tanium.com,으로 문의해 주시기 바랍니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.