메인 콘텐츠로 건너뛰기
BIMA가 Tanium으로 엔드포인트 가시성과 제어권을 확보한 방법
고객 사례

BIMA가 Tanium으로 엔드포인트 가시성과 제어권을 확보한 방법

시스템 통제권을 확보해야 하는 시한이 임박함에 따라, BIMA는 해당 목표를 달성할 뿐만 아니라 취약점 위험을 해소하기 위해 Tanium Cloud로 전환했습니다.

엔드포인트에 대한 가시성이 없다면 정말 끔찍한 일이 될 수 있습니다. 어떤 소프트웨어가 실행 중이며, 최신 버전인가요? 모든 패치가 적용되었나요? 현재 알려진 취약점이 있나요?

신흥 시장을 대상으로 모바일 기반 의료 및 보험 서비스를 제공하는 런던 소재 기업 BIMA의 상황이 바로 그랬다. Founded in 2010, BIMA today has some 25 million active users, mainly in Asia and Africa.

하지만 최근까지 BIMA 역시 자사의 엔드포인트에 대해 전혀 파악하지 못하고 있었다. 여기에는 12 개국에 흩어져 있는 BIMA의 3,000명 이상의 재택근무 직원이 사용하는 노트북도 포함되었습니다. 해당 엔드포인트에 대한 가시성이 없었기 때문에, BIMA는 취약점이 어디에 있을지 도저히 알 수 없었습니다. 설상가상으로, 그 사실을 알아낼 방법이 전혀 없었다.

BIMA의 글로벌 기술 운영 총괄 책임자인 미치 아이슬린(Mitch Islin)이 Tanium을 통해 IT 환경을 어떻게 효과적으로 관리하게 되었는지 설명하는 이 영상을 시청해 보세요.

새로운 직장, 새로운 주목

이러한 문제와 기타 관련 사안을 해결하기 위해 BIMA는 ‘글로벌 기술 운영 총괄’이라는 새로운 직책을 신설했습니다. 이 직책은 2021년 중반에 미치 아이슬린이 맡게 되었습니다. 그의 첫 번째 임무는, 불과 3개월 앞으로 다가온 회사의 차기 감사 및 리스크 위원회(ARC) 회의에 맞춰 BIMA 시스템에 대한 통제권을 확보하는 것이었다.

도움을 얻기 위해, 이슬린은 타늄에 개념 증명(PoC) 테스트를 요청했다. 대부분의 PoC가 일부 시스템에만 국한되는 것과는 달리, 이번 PoC는 BIMA의 전체 서버 기반에 배포되었습니다. 마감 기한이 빠르게 다가오면서, 아이슬린에게는 그보다 덜한 일을 할 여유가 없었다.

BIMA 팀 역시 Tanium의 클라우드 기반 솔루션을 선택했습니다. 이 회사가 공유 오피스에서 업무를 수행하고 자체 IT 인프라를 갖추지 않았기 때문에 이는 합리적인 선택입니다.

“클라우드 기반의 Tanium은 우리에게 더 편리하고 번거로움도 덜합니다.”라고 이슬린은 말합니다. “Tanium이 우리를 위해 환경을 구축해 주면, 우리는 어디서든 이에 접속할 수 있습니다.” “그 덕분에 시간과 비용을 절약할 수 있을 뿐만 아니라 유연성도 높아집니다.”

Tanium의 도움으로 Islin은 ARC 회의 마감 기한을 맞출 수 있었다. 게다가 이슬린은 ARC 팀이 타늄의 기능에 “매우 감탄했다”고 말했습니다.

중대한 취약점

이스린과 그의 사내 팀에게 있어, BIMA가 Tanium PoC를 통해 도출한 결과는 큰 깨달음을 주었다. 타늄(Tanium)은 85.000 개 이상의 중대한 취약점을 발견했으며, 이로 인해 BIMA는 심각한 위험에 처하게 되었습니다.

“상황이 안 좋아질 거라는 건 알고 있었다”고 아이슬린이 말했다. “하지만 상황이 이 정도로 나빠질 줄은 몰랐어요.”

이어 아이슬린과 그의 팀은 Tanium을 활용해 해당 취약점 중 75.000 개 이상을 제거함으로써, 전체 목록을 90% 이상 줄였습니다. 나머지도 머지않아 역사의 한 페이지가 될 것입니다.

“그걸 해낼 수 있는 건 그 밖에는 아무것도 없었을 겁니다,”라고 아이슬린이 말한다. “Tanium을 사용할수록 그 우수함에 더욱 감탄하게 됩니다.”

의 BIMA가 Tanium Cloud 를 통해 거둔 성공 사례에 대한 자세한 내용은 전체 사례 연구를 읽어보시면 확인하실 수 있습니다.