메인 콘텐츠로 건너뛰기
연방 기관이 새로운 패치 규정 충족을 위해 Tanium을 활용하는 방법
방법

연방 기관이 새로운 패치 규정 충족을 위해 Tanium을 활용하는 방법

연방 기관들은 Tanium 솔루션을 통해 BOD의 가장 시급한 요구 사항을 몇 시간 내에 충족할 수 있습니다.

알려진 취약점을 패치하는 것은 사이버 보안 전문가들에게 있어 거의 ‘빈 골대’를 노리는 것과 다름없다. 이는 조직이 를 통해 사이버 보안 관행을 강화함으로써 위험을 줄일 수 있도록 돕는 기본적인 모범 사례입니다..

그러나 IT 보안 및 운영 팀, 특히 연방 정부 소속 팀에게 이론을 실무에 적용하는 일은 항상 쉬운 일은 아니었다. 따라서 미국 사이버보안·인프라보안국(CISA)이 발표한 새로운 ‘구속력 있는 운영 지침(BOD)’이 찬사를 받는 한편 우려를 불러일으키고 있는 것은 이해할 만하다. 빠듯한 일정으로 인한 우려: 이사회(BOD)에 명시된 2021 건의 알려진 취약점은 2주 이내에 패치되어야 합니다. 또한 정부 시스템을 위협할 수 있는 취약점에 대해 진지하게 대처한 점을 높이 평가한다.

다행히도, Tanium은 바로 이런 상황을 위해 만들어진 솔루션입니다. 미국 군대의 대다수 부대에서 신뢰받고 있는 당사는, 엔드포인트의 수나 위치에 관계없이 정부 IT 팀이 위협을 식별하고, 침해 사고를 차단하며, 위험 요소를 수일이나 수주가 아닌 단 몇 초에서 몇 분 내에 해결할 수 있도록 지원합니다.

이사회는 무엇을 요구하고 있나요?

일각에서는 연방 기관들이 수년 동안 패치 적용 과정에서 겪어온, 에 잘 기록된 여러 어려움 을 고려할 때, 이번 BOD 도입은 이미 오래전부터 필요했던 조치라고 주장해 왔다. 지난 5월 발표된 사이버 보안에 관한 ‘ ’ 대통령 행정명령( )에 따라, 정부 전반에 걸쳐 기본적인 보안 기준과 관행을 개선하고자 하는 현 행정부에게 이는 강력한 출발점이 되고 있다.

이 지침은 인터넷에 연결된 IT 시스템이든 그렇지 않은 IT 시스템이든, 사내에서 관리되든 제3자에 의해 관리되든 상관없이 모든 소프트웨어 및 하드웨어에 적용됩니다. 모든 연방 민간 기관에 적용되는 이 규정은, 네트워크에 “중대한 위험”을 초래하는 것으로 판단된 300 개 이상의 취약점에 대한 패치를 의무화하고 있다.

기관들은 2021 호에 공개된 취약점을 시정할 기간이 단 2주뿐이며, 2014호까지 거슬러 올라가는 기존 결함에 대해서는 6개월의 시정 기간이 주어집니다. 또한 이 지침은 CISA가 관리하는 ‘악용된 것으로 확인된 취약점’ 목록과 각 기관이 이를 수정해야 하는 요건을 규정하고 있다. 이 목록은 정기적으로 업데이트될 예정이므로, 이는 일회성 작업이 아니라 지속적인 패치 관리 프로그램이 필요한 작업입니다.

과제

연방 기관은 하나같이 서로 다릅니다. 하지만 대부분의 기업이 공통적으로 가지고 있는 한 가지 특징은, 온프레미스와 여러 클라우드 기반 플랫폼에 걸쳐 신구 시스템이 혼재된 이질적인 IT 환경이라는 점이다. 대규모 재택근무 의무화 조치에 따라 팬데믹이 시작된 이후 관리되지 않는 엔드포인트가 불가피하게 증가하면서, 신속한 패치 적용을 위한 노력을 더욱 복잡하게 만들고 있다. 이로 인해 IT 팀은 복잡하고 분산되어 있으며 투명성이 떨어지는 환경에 직면하게 되며, 인력과 전문 지식 측면에서 자원이 부족한 상황이 흔히 발생합니다.

이러한 난제들로 인해 기관들은 다음과 같은 중요한 질문들에 답하기가 어렵습니다:

  • 내 환경에서 BOD에 등재된 취약점은 어디에 있나요?
  • 이러한 일반적인 취약점 및 노출(CVE)을 신속하고 광범위하게 패치하려면 어떻게 해야 할까요?
  • 이 패치들이 설치되었는지 여부를 어떻게 빠르게 확인할 수 있을까요?

안타깝게도 연방 기관들은 이러한 질문에 답변하는 데 일반적으로 필요한 몇 주나 몇 달의 시간을 확보할 수 없습니다. 이제 그들에게 남은 시간은 불과 며칠뿐입니다.

Tanium이 어떻게 도움이 될 수 있는지

Tanium 플랫폼은 기관들이 이처럼 촉박한 패치 일정을 준수할 수 있도록 지원할 수 있습니다. 이 솔루션의 독창적인 아키텍처는 전체 엔드포인트 환경에 대한 가시성을 제공하며, 조직 내 자산의 수에 관계없이 패치를 엄청난 속도와 규모로 배포할 수 있는 기능을 갖추고 있습니다.

타늄(Tanium)을 통해 고객들은 전체 기기 군에 대한 패치 적용 주기를 몇 개월에서 1시간 미만으로 단축할 수 있게 되었습니다. 예를 들어, 미국 공군은 2017 — 에서 악명 높은 ‘완나크라이(WannaCry)’ 랜섬웨어 웜의 피해를 단 41 분 만에 전체 엔드포인트 환경에 패치를 적용함으로써 완화할 수 있었습니다.

타늄(Tanium) 고객들은 또한 이 플랫폼을 활용해 ‘PrintNightmare’와 같은 주목받는 취약점을 단 몇 분 만에 해결하기도 했습니다..

다음은 Tanium을 활용하여 이사회(BOD)의 요구 사항을 충족하는 방법입니다.

엔드포인트 환경에 대한 가시성을 확보하세요

보이지 않는 것은 지킬 수 없다. Tanium Discover, Comply, Trends, Interact 및 Asset을 활용하여 조직 내에서 CISA BOD에 포함된 CVE가 어디에 존재하는지 파악하십시오.

‘ ’ 기능을 사용하면 네트워크에 연결된 모든 컴퓨터나 장치를 확인할 수 있습니다.

Comply 를 사용하면 CISA 카탈로그에 등재된 CVE를 대상으로 지속적으로 스캔을 수행하고, 귀사의 위험 노출 정도를 파악할 수 있는 보고서를 생성할 수 있습니다.

Trends 는 Comply 보고서에 포함된 정보를 표시하고 시정 조치의 효과를 추적할 수 있도록 이해하기 쉬운 대시보드를 제공합니다.

Interact 을 통해 IT 사용자는 평이한 영어로 CVE와 같은 임의의 데이터 항목에 대해 엔드포인트에 쿼리를 실행할 수 있습니다. 또는 미리 구성된 질문이 포함된 Interact 대시보드를 생성할 수도 있습니다.

Asset 을 사용하면 온라인 및 오프라인 시스템에서 보안에 취약한 소프트웨어를 파악하는 보고서를 생성할 수 있습니다.

패치가 적용되지 않은 취약점을 해결하십시오

원인을 파악했다면, 이제 패치를 적용할 차례입니다. Tanium Patch, Enforce, Deploy 및 Interact는 모두 미해결 CVE를 해결하는 데 도움이 될 수 있습니다.

패치는 기업 전체에서 Windows, Linux 및 OS X 운영 체제에 대한 패치 적용을 신속하고 대규모로 수행할 수 있도록 지원합니다.

를 적용하면 몇 분 만에 전체 엔드포인트 환경에 구성 변경 사항이 반영됩니다.

' 배포' 기능을 사용하면 고객은 조직 전체에서 타사 소프트웨어를 설치, 업그레이드 또는 제거할 수 있습니다.

Interact 는 포괄적인 가시성과 제어 기능을 제공하여, IT 부서가 엔드포인트에 패치되지 않은 CVE가 있는지 확인하기 위해 쿼리를 실행한 후, 이를 신속하게 해결하기 위한 조치를 취할 수 있도록 지원합니다.

Tanium을 활용하면 연방 기관들은 BOD의 가장 시급한 요구 사항을 몇 시간 내에 충족할 수 있습니다. 카탈로그가 업데이트됨에 따라, 당장은 물론 앞으로도 마음의 평안을 누릴 수 있습니다.

Tanium은 귀 기관이 이 새로운 지침을 이행할 수 있도록 지원할 수 있습니다. 지금 바로으로 문의해 주세요.