메인 콘텐츠로 건너뛰기
Tanium Tech Talks #109 동영상 썸네일 이미지
모듈 심층 분석

맞춤형 규정 준수 보고 - Tech Talks #109

이번 ‘테크 토크’에서 애슐리는 기술 계정 관리(Technical Account Management) 팀의 이사이자, ‘ ’ 규정 준수 및 취약점 관리 분야의 전문가인 앨리슨 드 알메이다 실바(Alysson De Almeida Silva)를 초대합니다. (새 탭에서 열림) 앨리슨이 이번 방송에 출연해 Tanium Comply를 활용한 맞춤형 감사 규정 준수 보고에 대해 논의합니다. 이 문서에서는 CIS 벤치마크를 사용자 정의하는 방법, 사용자 정의 검사 항목을 생성하는 방법, 그리고 평가 결과와 보고서를 생성하는 방법을 다룹니다.

맞춤형 규정 준수 보고 개요

Tanium Comply를 사용하면 비밀번호 길이 요구 사항 조정과 같이 특정 조직의 정책에 맞춰 CIS 벤치마크를 사용자 정의할 수 있습니다.

문서 및 성숙도 단계: Tanium은 기본 설치부터 사용자 지정 표준 및 자동화된 보고서 생성에 이르기까지, 다양한 규정 준수 성숙도 단계를 거치는 사용자를 안내하는 문서를 제공합니다.

사용자 지정 프로필 생성: 사용자는 비밀번호 길이 요구 사항 변경 등 정책 요구 사항에 맞게 기존 CIS 벤치마크를 수정하여 사용자 지정 프로필을 생성할 수 있습니다.

에서 사용자 지정 검사 구현: 스크립트를 사용하여 CIS 벤치마크에서 다루지 않는 구성 사항(예: 특정 소프트웨어가 실행 중인지 확인 등)을 검증하는 사용자 지정 검사를 생성할 수 있습니다.

평가 실행: 사용자 정의 프로필과 검사 항목을 생성한 후, 사용자는 필요에 따라 일정을 설정하여 평가를 실행함으로써 전체 환경의 규정 준수 여부를 확인할 수 있습니다.

결과 보고 및 매핑: 평가 결과를 다른 표준이나 사용자 지정 정책에 매핑할 수 있으며, Tanium Connect를 통해 보고서를 생성하고 자동화할 수 있습니다.

추가 자료