IT 및 보안 운영에서는 환경 내 애플리케이션, 인프라, 서비스 수준 문제를 파악하는 데 사용되는 세 가지 주요 이벤트 유형을 통해 방대한 양의 데이터가 생성됩니다.
이러한 정보를 통칭하여 ‘관측 가능성 데이터’라고 하며, 여기에는 카운터, 게이지, 히스토그램 등과 같은 다양한 메트릭은 물론, 이벤트, 로그, 트레이스(때로는 MELT라고도 함) 등이 포함되며, 이들은 프로세스의 전체 이력을 추적합니다.
Tanium 엔드포인트 데이터는 가시성 데이터의 한 종류이며, Tanium 데이터를 활용하는 시중의 도구 수는 날마다 늘어나고 있습니다.
이러한 도구 중 상당수는 매우 특정한 데이터 형식을 가지고 있습니다. 데이터를 활용해 할 수 있는 일은 사실상 무궁무진하지만, Tanium의 Connect가 지원하는 데이터 형식과 저장 대상의 수는 한정되어 있습니다.
Tanium Connect와 Cribl LogStream - 환상적인 조합
Cribl LogStream (새 탭에서 열림) 는 기존에 설치된 에이전트 및/또는 알려진 에이전트로부터 데이터 스트림을 수집하고 최적화하며, 데이터를 가공하여 분석 시스템으로 실시간으로 전송하는 차세대 로그 라우터입니다. 이 독보적인 기능은 Tanium Connect와 결합되어, Cribl LogStream (새 탭에서 열림) 고객들이 Tanium Connect 데이터를 전송 중에 적절한 형식으로 변환함으로써, 해당 데이터를 사실상 모든 분석 도구로 전송할 수 있게 해줍니다.
Cribl LogStream과 Tanium Connect는 데이터 수집부터 인사이트 도출에 이르기까지 가치를 극대화할 수 있는 유연성, 제어력 및 간편성을 제공합니다:
1. 을 통해 데이터를 거의 모든 분석 도구로 전송: LogStream의 범용 라우터를 사용하면 데이터를 거의 모든 대상으로 전송할 수 있으며, 데이터를 해당 도구의 스키마에 맞게 변환 및 형식화함으로써 작업에 가장 적합한 도구 하나 또는 여러 도구로 유연하게 데이터를 전송할 수 있습니다.
2. 더 빠른 사고 대응을 위한 데이터 축소: 중복 필드, null 값 및 분석적 가치가 거의 없는 요소를 손쉽게 제거할 수 있습니다. 동일한 인터페이스에서 동적 샘플링을 위해 이벤트를 필터링하고 선별하거나, 로그 데이터를 메트릭으로 집계하여 다운스트림을 깔끔하게 유지할 수 있습니다.
3. Tanium 데이터 보강: 전송 중인 엔드포인트 데이터에 위치(GeoIP), DNS 정보 등을 추가하여 컨텍스트와 가시성을 향상시킵니다.
4. Tanium 작업 부하 줄이기: 여러 Connect 작업을 실행하는 대신, 하나의 Connect 작업만 실행하고 Cribl LogStream을 사용하여 데이터를 필요한 모든 곳으로 전송함으로써 데이터 일관성을 높이고 오버헤드를 줄일 수 있습니다.
LogStream은 관리해야 할 데이터 양을 최대 50 %까지 줄여주어 비용을 절감하고, 규정 준수를 용이하게 하며, 시스템 성능을 향상시킵니다.

Tanium Connect와 Cribl LogStream은 서로 아주 잘 어울립니다. 이를 통해 Tanium 사용자는 지속적으로 늘어나는 수신처 목록으로 데이터를 전송할 수 있습니다. LogStream은 또한 운영 환경 워크플로우에서 사용할 수 있는 온프레미스 및 클라우드 기반 솔루션을 제공합니다. 또한 하루에 최대 5 TB의 온프레미스 데이터 또는 최대 1TB의 클라우드 데이터를 완전히 무료로 처리할 수 있습니다.
이 짧은 데모를 통해 Tanium과 Cribl LogStream을 함께 사용하면 어떤 기능을 활용할 수 있는지 확인해 보세요:
https://youtu.be/42NvvoFGnZU
LogStream을 무료로 사용해 보세요. (새 탭에서 열림) 및 커뮤니티에 가입하세요. (새 탭에서 열림) LogStream 및 Tanium Connect를 사용하는 다른 사용자들과 소통해 보세요.

