메인 콘텐츠로 건너뛰기
필수 8 컴플라이언스 해독: Tanium으로 단순화 및 자동화하는 방법
방법

필수 8 컴플라이언스 해독: Tanium으로 단순화 및 자동화하는 방법

This article is intended to compliment to the previous post, Decoding Essential 8 Compliance: Tanium's Unique Path

Tanium의 ‘Essential Eight’ 전략은 엔드포인트 샘플 세트 및/또는 특정 시점 감사를 활용하는 기존의 ‘Essential Eight (E8)’ 보고 방식을 뛰어넘어, 버튼 하나만 누르면 규정 미준수 사항을 감사할 뿐만 아니라 해결할 수 있는 솔루션을 제공합니다. 보고는 단순히 Tanium을 활용하여 IT 환경을 효과적으로 관리하고 보호하는 과정에서 자연스럽게 도출되는 결과일 뿐입니다.

이 블로그에서는 Tanium을 통해 조직이 설치 후 며칠 만에 ‘Essential Eight’ 성숙도를 실질적으로 높일 수 있는 방법을 소개하고, 이를 통해 복잡성을 해소하며 자원 부담을 줄이는 방법을 설명하겠습니다.

Tanium의 차별점은 무엇일까요?

Tanium은 엔드포인트에 대한 실시간 접근 기능을 제공합니다. 데이터를 검색하고 엔드포인트에 변경 사항을 적용하기 위해 실시간 액세스를 활용하는 포괄적인 관리 및 보안 기능이 구축되었습니다. 일단 데이터(와 통제권)만 확보하면, E8 에 대한 보고는 식은 죽 먹기입니다.

타늄 콘텐츠는 공개되어 있습니다. 모든 스크립트, 구성, 제어 매핑 및 해석 내용은 고객이 검토할 수 있을 뿐만 아니라, 원하는 대로 복제하거나 수정할 수도 있습니다. 결국 ACSC는 통제 조치를 구현하고 측정하는 방법에 대한 지침을 제공하므로 그 자체로는 특별한 비밀이 없습니다. Tanium이 제공하는 ‘마법’은 전체 엔드포인트 환경에 접근할 수 있는 프레임워크입니다.

Tanium은 단일 플랫폼에서 실시간 문제 해결을 가능하게 합니다. E8 개 통제 항목을 파악하고 보고할 뿐만 아니라, 미비 사항을 신속하게 해소할 수 있는 시정 조치를 제시함으로써 “설계 단계에서의 규정 준수(Compliance by Design)”라는 지속적인 사이클을 실현할 수 있습니다.

해결책은 실제로 존재합니다. 솔직히 말해서, E8 보고 및 서비스 업계는 약속은 많지만 실제 성과는 부족한 편입니다(그렇지 않았다면 여러분은 아마 이 기사를 읽고 있지 않을 테니까요). Tanium의 보고 기능을 자세히 들여다보면, 눈앞에 펼쳐진 방대한 엔진을 보고 만족스러워하실 것입니다. 데모를 진행하고, 코드를 단계별로 살펴보며, 매핑 방식을 설명하고, 주의할 점에 대해 논의한 뒤, 마지막으로 게임을 배포하고 변경할 수 있습니다!

하지만 이 이야기에는 더 많은 내용이 있습니다. 시야를 넓혀 더 큰 그림을 살펴보도록 합시다.

그렇다면 왜 ‘에센셜 에이트’일까요?

'Essential Eight' 프레임워크의 근본적인 목적은 공격 표면을 축소하고, 궁극적으로 보안 태세를 강화하는 데 있습니다. 이는 ACSC가 조직이 스스로를 보호할 수 있도록 구현해야 할 최소한의 통제 조치를 규정해 놓은 명확한 기준선입니다.

IT 환경은 매우 역동적이고 변동성이 크기 때문에, 이를 관리하고 보안을 유지하는 과정은 일회성 활동의 연속으로 이루어지는 것이 아니라, 매우 반복적인 과정입니다. 이 과정에 ‘에센셜 에이트’를 도입하는 것은 이점이 있으며, 이를 다음과 같이 도식적으로 나타낼 수 있습니다:

Tanium 문제 해결 프로세스의 흐름도.
그림 1

이제 이 구성 요소들을 하나씩 자세히 살펴보겠습니다:

환경 관리 및 보안: Tanium은 이 목표를 달성하기 위해 엔드포인트에 대한 실시간 액세스 기능을 통해 전체 인프라를 포괄적으로 지원합니다.

에서 규정 준수 점검 실행: Tanium은 매우 유연한 플랫폼으로, 전체 인프라를 대상으로 거의 모든 제어 항목에 대해 정기적인 규정 준수 점검을 수행하고 관련 보고서를 생성할 수 있습니다.

E8 보고: 성숙도 수준별 요약 및 상세 E8 규정 준수 현황을 제공할 수 있도록 구체적인 보고 기능이 미리 구축되어 있으며, 엔드포인트에서 실패한 특정 통제 항목에 대한 전체적인 맥락도 함께 제공되어 시정 조치를 이해하고 실행할 수 있습니다.

을 통한 문제 해결: 이 단계에서는 전체 프로세스를 마무리하며, Tanium의 기능을 활용하여 식별된 문제 해결 조치를 단일 플랫폼 내에서 일반적인 관리 및 보안 활동에 자연스럽게 통합함으로써 이를 수행합니다.

기존의 ‘Essential Eight’ 감사 솔루션은 단순히 규정 준수 현황을 요약하여 제시할 뿐이며, 고객은 문제 해결을 위해 다음 단계로 무엇을 해야 할지 막막해하게 됩니다. Tanium의 접근 방식은 각 성숙도 수준에 대한 규정 준수를 달성하기 위해 구체적으로 어떤 사항을 해결해야 하는지 명확히 제시하며, 플랫폼 내에서 이러한 격차를 해소할 수 있는 명확한 로드맵을 제공합니다.

Tanium 개요

디자인

Tanium의 전반적인 관리 및 보안 기능에는 네트워크의 상태, 현황 및 활동 상황을 명확히 파악할 수 있도록 지원하는 다양한 보고 옵션이 포함되어 있습니다. 일반적인 엔드포인트 상태 및 구성에 대한 핵심적인 가시성을 제공하는 것 외에도, 여기에는 운영 체제 패치 적용, 타사 애플리케이션의 설치 및 업데이트, , 취약점 관리, 그리고 정책 적용이 포함됩니다.

Tanium Comply 모듈에는 사용자 정의 구성 기준에 따라 스캔을 수행하여 규정 준수 여부를 측정하는 기능이 포함되어 있습니다. 이 기능을 활용하여 엔드포인트 자체에 쿼리를 보내거나, 해당 엔드포인트를 관리하는 Tanium 내의 다른 구성 요소에서 보고 가능한 데이터를 가져오는 방식으로 엔드포인트의 상태를 평가합니다.

Tanium의 E8 솔루션의 주요 구성 요소는 아래 그림에 나와 있습니다:

Tanium의 Essential Eight 솔루션 주요 구성 요소 도식도
그림 2

이 솔루션은 패키지 형태로 제공되며, 기존 또는 새로 배포된 Tanium 인스턴스가 있는 환경으로 쉽게 가져올 수 있습니다.

8가지 핵심 완화 전략 및 통제 조치

8가지 완화 전략과 그 적용 및 보고 방식을 규정하는 근본적인 통제 조치 사이에는 몇 가지 흥미로운 차이점이 있습니다.

 패치 적용, 운영 체제 패치, 애플리케이션 제어, Microsoft Office 매크로 제한, 사용자 애플리케이션 강화. 이 다섯 가지 완화 전략에 포함된 통제 수단은 일반적으로 엔드포인트 중심입니다. 즉, 끝점에서 직접 측정할 수 있다. 또한 이러한 요소들은 본질적으로 범용적이어서, 여러 환경 간에 적용되는 통제 사항을 충족하는 표준화된 준수 점검 항목을 마련할 수 있습니다.
그림 3
 다단계 인증, 관리자 권한 제한, 정기적인 백업. 이 세 가지 완화 전략에 포함된 통제 수단은 대개 중앙 집중식 로그나 구성 정보를 통해 측정됩니다. 또한 이 검증 항목들은 환경에 따라 달라지므로, 필요에 따라 검증 항목을 구성하려면 어느 정도의 맞춤 설정이 필요할 수 있습니다. 이것이 바로 E8 솔루션에 있어 유연성이 그토록 중요한 이유 중 하나입니다.
그림 4

또한 이러한 완화 전략 내에는 두 가지 주요 통제 범주가 있습니다:

기술 기반: 이러한 제어 수단은 일반적으로 관리의 특정 측정 가능한 측면이 모든 엔드포인트에서 제대로 이행되고 있는지 확인하는 역할을 합니다. 예를 들어, 다양한 정책 설정이 적용되었거나, 특정 기간 내에 패치 작업이 진행되고 있다는 점 등입니다. 이러한 유형의 통제 사항에 대한 준수 점검은 자동화하여 지속적으로 수행할 수 있습니다. 절차 기반: 이러한 통제 수단은 해당 환경 내에서 특정 일반 관리 프로세스가 제대로 구축되어 있는지 확인합니다. 예 1: 사이버 보안 사고는 발생하거나 발견된 후 가능한 한 빨리 최고정보보안책임자(CISO) 또는 그 대리인에게 보고되어야 한다. 예 2: 시스템, 애플리케이션 및 데이터 저장소에 대한 특권 액세스 요청은 최초 요청 시 검증됩니다. 이러한 통제 수단은 해당 활동이 해당 환경 내에서 예상대로 구현되고 운영되고 있음을 입증하기 위해 수동적인 자체 평가를 필요로 합니다.
그림 5

Tanium의 ‘Essential Eight’ 솔루션은 8가지 완화 전략과 그 기반이 되는 통제 수단 모두가 보고서에 반영될 수 있도록 보장합니다. 기술적 기반 통제 사항에 대해서는 모두 준수 여부 점검 항목이 이미 마련되었거나 마련될 수 있으며, 절차적 기반 통제 사항에 대해서는 자체 평가 방법이 제공되어, 이를 통해 해당 환경에 대한 종합적인 준수 현황을 파악할 수 있습니다.

ACSC 지침에 따른 통제 조치의 구체적인 연계 방식에 대한 자세한 내용은 Tanium( )으로 문의해 주시기 바랍니다.

인터넷에 노출된 엔드포인트 대 인터넷에 노출되지 않은 엔드포인트

‘Essential Eight’ 제어 기능은 인터넷에 노출된 엔드포인트와 그렇지 않은 엔드포인트를 구분합니다. Tanium은 엔드포인트에 사용자 정의 태그를 적용할 수 있도록 함으로써 이러한 차이를 반영합니다. 사용자 정의 태그는 타겟팅 기준(예: 호스트 명명 규칙, 호스트 서브넷 범위, 애플리케이션 설치 여부, 액티브 디렉터리 그룹 구성원 여부 등)을 통해 자동으로 적용하거나, 필요에 따라 수동으로 적용할 수 있습니다.

태그가 적용되면, 해당 엔드포인트의 지정 사항에 따라 적절한 Tanium Essential Eight 제어 점검 항목과 관련 임계값이 자동으로 적용됩니다.

보고서 및 대시보드

엔드포인트에서 규정 준수 결과를 평가하고 수집한 후, 해당 데이터는 표 형식의 보고서와 일련의 대시보드 및 차트를 통해 확인할 수 있게 됩니다. 두 보고서 및 대시보드의 범위는 필요에 따라 쉽게 변경하거나, 특정 지역, 팀/부서/기관 또는 기술 유형에 속할 수 있는 엔드포인트의 다양한 그룹별로 기간을 달리 설정하여 영구적으로 저장할 수 있습니다. 대시보드는 Tanium 외부에서 활용하기 위해 내보낼 수도 있습니다.

원본 E8 결과 데이터는 원할 경우 타사 도구로도 내보낼 수 있으니 참고하시기 바랍니다.

보고서

보고서는 엔드포인트에서 수집된 ‘Essential Eight’의 원시 결과 데이터를 표 형식으로 정리한 것입니다. 이 데이터는 대시보드에 반영되는 데이터입니다. 확인할 수 있는 보고서에는 규정 준수 점검 결과와 합격 또는 불합격 판정의 배경 및 근본 원인이 포함됩니다.

모든 제어 항목은 ACSC 규정에 따라 해당 테스트 ID를 기준으로 지정되며, 형식은 다음과 같습니다: E8-[테스트 ID]. 예를 들어, 식별자 E8-ML1-RM-04 은 ‘Essential Eight’의 성숙도 수준 1에 해당하는 ‘관리자 권한 제한’ 제어 항목 4에 해당합니다.

에 수록된 ACSC 필수 8가지 평가 시험 계획서 예시는에서 확인하실 수 있습니다.

결과 데이터 보고서 예시:

보고서에는 각 엔드포인트, 제어 점검 ID, 엔드포인트에서 제어의 현재 상태와 같은 최신 세부 정보가 포함됩니다. 그 밖의 보고서 보기에는 합격/불합격 검사 결과 요약이나, 검사를 수행하는 ‘Essential Eight’ 도구의 상태 정보가 포함될 수 있습니다.

Tanium 콘솔의 Essential Eight 보고서의 스크린샷
그림 6

대시보드

대시보드는 제어 항목의 합격/불합격률을 그래픽으로 표시해 줄 뿐만 아니라, 불합격된 엔드포인트, 불합격된 구체적인 검사 항목 및 그 원인을 한눈에 확인할 수 있게 해줍니다. 이 보고서의 내용에는 개요와 함께 각 완화 전략 및 성숙도 수준별 상세 분석이 포함되어 있습니다.

사용 가능한 대시보드는 매우 많으며, 그 중 몇 가지 예시를 아래에 소개합니다.

예시 1: 개요 대시보드

8가지 완화 전략 전체에 대한 요약 보기이며, 각 성숙도 수준별 종단점 합격/불합격률과 이에 해당하는 통합 통제 조치를 보여줍니다.

Tanium 콘솔의 필수 8 개요 대시보드
그림 7

예제 2: 전략적 완화 조치 상세 대시보드

이 보기는 각 완화 전략별로 제공되며, 각 성숙도 수준에 대한 통제 수준 세부 정보를 보여줍니다. 엔드포인트가 제어 점검에 불합격한 경우, 해당 엔드포인트가 어디인지 및 어떤 조치를 취해야 하는지에 대한 세부 정보가 제공됩니다.

Tanium 콘솔의 ‘Essential 8 전략적 완화 조치 상세 대시보드’ 스크린샷
그림 8

각 완화 전략에 대해, 성숙도 레벨 1의 모든 점검 항목을 통과하는 것은 성숙도 레벨 2을 통과하기 위한 전제 조건이며, 성숙도 레벨 2 의 모든 점검 항목을 통과하는 것은 성숙도 레벨 3을 통과하기 위한 전제 조건이라는 점에 유의하십시오.

해당되는 경우, 문제 해결 방법에 대한 안내와 Tanium 내에서 엔드포인트에 적절한 정책을 적용할 수 있는 “시정 조치 적용” 버튼이 제공됩니다. 보정 조치를 적용하면 일반적으로 엔드포인트에 필요한 정책을 적용하여 관련 통제 사항을 준수하도록 하거나, 패치나 소프트웨어 업데이트를 적용할 수 있는 배포 페이지를 열게 됩니다.

예제 3: 절차적 제어

일부 통제 항목은 절차와 관련되어 있어 수동으로 측정해야 합니다. Tanium의 ‘Essential Eight’ 보고 기능에는 이러한 통제 사항에 대한 자체 평가를 수행할 수 있는 메커니즘이 포함되어 있어, 이를 전체 보고서에 반영할 수 있습니다.

완화 전략 상세 보고서 내에는 “전체 준수 현황 조사” 버튼이 제공되며, 이를 통해 사용자는 수동 점검 결과를 바탕으로 해당 보고서에 합격/불합격 값을 입력할 수 있습니다. 이는 이러한 유형의 통제 조치를 평가하고 보고하는 방법에 관한 ACSC 지침과 일치합니다.

Tanium 콘솔의 Essentail 8 절차적 제어 대시보드 스크린샷
그림 9

주요 요점

Tanium은 IT 환경을 위한 강력한 보안 및 관리 계층을 제공하는 확장성이 뛰어난 플랫폼입니다. 이러한 기능에 Tanium을 활용함으로써, 규정 준수 보고 및 준수는 더 이상 비용이 많이 드는 특정 시점 감사나 일부 엔드포인트에 대한 표본 조사를 실시한 뒤 나머지 엔드포인트도 비슷할 것이라고 가정하는 방식과 같은 추가적인 부담이 아니라, 자연스럽게 이루어지는 결과가 됩니다.

'Essential Eight' 프레임워크의 근본적인 목적은 IT 위생 관리를 보장하고, 공격 표면을 줄이며, 보안 태세를 강화하는 데 있습니다. 이러한 목표를 달성하기 위해서는, 전체 환경을 실시간으로 파악할 수 있는 타늄(Tanium)의 기능과, 이를 바탕으로 필요한 변경 사항을 신속하고 효율적으로 반영할 수 있는 능력만큼 효과적인 대안은 없습니다.

추가 자료 및 해결 방안 정보

Tanium을 통해 Essential 8 보안 성숙도를 더욱 빠르게 높여보세요