메인 콘텐츠로 건너뛰기
Tanium 블로그

Tanium과 MITRE ATT&CK 프레임워크가 오늘날의 복잡한 환경에서 연방 의사결정자들이 위험을 관리하고 우선순위를 정하는 방법

MITRE ATT&CK 프레임워크의 기원

끊임없이 증가하는 사이버 공격의 규모는 조직의 보안을 책임지는 사람들에게 큰 부담이 될 수 있다. 어떤 조직도 사이버 보안 요구 사항을 충족할 수 있는 무한한 예산과 인력을 모두 갖추고 있는 경우는 없으며, 대신 역량, 인력, 예산 사이에서 절충점을 찾아야 합니다. 2013년, MITRE는 이러한 과제를 해결하고 지역사회를 하나로 모아 보다 효과적인 사이버 보안을 구축함으로써 더 안전한 세상을 만들기 위해, 네트워크 침입 시 공격자들이 흔히 사용하는 전술과 기법을 상세히 기술한 참고 자료인 ‘ATT&CK’를 시작했습니다.

MITRE ATT&CK 프레임워크( )는 조직이 사이버 공격 위험을 파악하고, 이러한 위험을 줄이는 데 최대의 효과를 거둘 수 있도록 방어 조치의 우선순위를 보다 쉽게 정할 수 있는 공통된 방법을 마련했습니다. ATT&CK 프레임워크는 도입 이후 정부와 산업계 모두에서 활용되는 방대한 공개 지식 기반으로 발전해 왔으며, 이를 통해 공격을 일관된 방식으로 분류하고, 서로 다른 공격을 비교·대조하며, 조직의 네트워크가 어떻게 침해되었는지 파악하고, 궁극적으로 향후 공격에 더 효과적으로 대응할 수 있게 되었습니다.

ATT&CK 및 연방 보안 분야의 기술 위험 관리

ATT&CK 프레임워크는 연방 보안 팀에게 매우 귀중한 자산이며, Tanium 플랫폼과 결합하여 취약점을 식별하고, 엔드포인트 위험을 측정 및 우선순위화하며, 네트워크 전반의 위험 상태를 개선하기 위한 변경 사항을 실행할 때 그 유용성이 더욱 빛을 발합니다.

오늘날의 환경에서 기술 리스크를 관리한다는 것은 기술의 현재 상태에 대한 즉각적인 통찰력을 확보하고, 성과를 파악할 수 있는 실행 가능한 지표를 마련하는 것을 의미합니다. 위험 감축은 지속적으로 이루어져야 하며, 우선순위가 높은 위험을 당장 제거(또는 완화)할 수 있는 역량을 갖추어야 한다. 많은 조직이 이를 달성하기 위해 여러 보안 통제 수단을 조합하여 활용하고 있지만, 계정 설정 오류나 기타 네트워크 변경 사항으로 인해 그 효과는 시간이 지남에 따라 저하될 수 있습니다. 따라서, 효과성을 유지하고 규정의 편차를 방지하기 위해서는 필요한 통제 수단의 식별, 도입 및 구성을 적극적으로 관리해야 합니다. Tanium은 엔드포인트를 실시간으로 모니터링하고 보안 제어 사항의 변경 사항을 감지하는 기능을 통해, 조직이 사이버 방어 체계를 항상 최대 효율로 운영할 수 있도록 지원합니다. 또한 Tanium 플랫폼을 활용함으로써 조직은 필요한 보안 제어 사항과 관련된 문제를 적시에 자동으로 파악하고 해결할 수 있습니다.

조직의 보안 통제 수단을 모니터링하고 개선하는 것은, 보다 강력한 사이버 방어를 위해 MITRE ATT&CK 프레임워크를 활용하는 데 있어 시작에 불과합니다. 다음 단계는 사이버 보안 담당자들이 의심스러운 행동을 신속하고 쉽게 파악하고, 침해 사고의 영향을 최소화하기 위한 대응 조치를 취할 수 있도록 하는 것입니다. Tanium을 활용하면 사이버 보안 담당자들은 잠재적으로 의심스러운 행동을 포착하고, 이를 조사한 뒤 신속하게 대응 조치를 취할 수 있습니다. 많은 일반적인 의심스러운 행동에 대한 탐지 및 대응을 모두 자동화할 수 있어, 사이버 보안 담당자들이 더 중요한 업무에 집중할 수 있게 됩니다.

조직들이 ATT&CK 프레임워크를 활용해 더욱 강력한 사이버 방어 체계를 구축함에 따라, 그들이 내린 보안 결정과 취한 완화 조치의 효과를 검증할 수 있는 방법이 필요합니다. Tanium과 ATT&CK 프레임워크를 함께 활용하면, 조직이 어떤 보안 통제 수단이 구축되어 있고 올바르게 구성되어 있는지 파악하는 데 도움이 되며, 이는 사이버 공격이 성공할 위험을 줄이기 위한 핵심 단계입니다. 이는 필수적이지만 충분조건은 아닙니다. 조직이 최고 수준의 위험 감소를 달성하려면 효과적인 보안 통제 조치와 실시간 위협 탐지 활동을 결합해야 합니다.

의사결정권자들은 조직의 네트워크에 대해 비판적인 이해를 갖추어야 합니다. 즉, 네트워크에 무엇이 있는지, 이미 침해된 부분은 무엇인지, 어떤 위험이 존재하는지, 그리고 여전히 위험에 노출된 자산들이 임무에 미치는 전반적인 영향 측면에서 서로 어떻게 비교되는지 파악해야 합니다.

수천 개의 엔드포인트를 보유한 연방 네트워크가 많은 만큼, 경영진이 가장 큰 위험 요소에 우선순위를 두고, 이를 완화 및 시정하기 위한 자원과 자금을 가능한 한 신속하게 배정할 수 있도록 권한을 부여받는 것이 매우 중요합니다. 위험을 평가하고 우선순위를 정하는 데 필요한 가시성과 통제력을 확보하지 못할 경우, 조직은 아무런 조치를 취하지 않는 상태에 빠지거나, 대부분 추측에 의존하여 가능한 한 많은 위험을 해결하기 위해 막대한 수작업에 착수하게 될 수 있습니다.

연방 기관들은 MITRE ATT&CK 프레임워크에 더해 Tanium 플랫폼을 활용함으로써, 위험을 식별하고 평가하며 우선순위를 정할 뿐만 아니라, 조치를 취하고 완화 조치의 효과를 측정하는 데 필요한 통제 수단을 확보할 수 있습니다.

CIO, CISO 및 경영진을 위한 지침

귀사가 최신 제로데이 취약점에 대응하고 있든, 보안 프로그램의 허점을 찾으려 애쓰고 있든, 아니면 수많은 보안 도구가 만들어내는 정보의 홍수 속에서 핵심 정보를 파악하려 노력하고 있든, Tanium을 ATT&CK 프레임워크와 함께 활용하면 CIO와 CISO가 흔히 겪는 많은 문제와 골칫거리를 해소할 수 있습니다.

  • 기술이나 네트워크의 복잡성 때문에 위험을 효과적으로 관리하는 데 어려움을 겪은 적이 있습니까?
  • 보안 인력 자원이 부족하거나 기술적 역량에 공백이 있습니까?
  • 귀사의 팀은 다양한 보안 도구 중에서 ‘단일 신뢰할 수 있는 정보원’을 파악하는 데 어려움을 겪고 있습니까?
  • 현재 사용 중인 도구들이 서로 상충되는 정보를 제공하고 있습니까?
  • 네트워크상의 모든 자산을 완벽하게 파악하고 있다고 100% 확신할 수 없으신가요?
  • 구식이고, 불완전하거나 부정확한 데이터를 바탕으로 중요한 보안 및 비즈니스 결정을 내리고 계신가요?
  • 향후 2-3 년 동안 예상되는 엔드포인트의 폭발적인 증가에 대처할 계획이 있으신가요?

이 질문 중 하나라도 ‘예’라고 답하셨다면, Tanium은 MITRE ATT&CK 프레임워크를 활용하여 조직 전반에 걸쳐 혁신적인 위험 감소를 종합적으로 달성할 수 있도록 도와드릴 수 있습니다. 조직은 Tanium 플랫폼을 활용하여 IT 운영과 보안 간의 격차를 해소하고, 일관되고 신뢰할 수 있는 데이터를 확보하며, 즉각적인 가시성을 확보함으로써 실시간으로 강력한 문제 해결 조치를 취할 수 있습니다.

Tanium과 MITRE ATT&CK 프레임워크가 귀사에 어떻게 도움이 될 수 있는지

타늄(Tanium)은 세계 최대 규모의 기업 및 정부 기관에 기업 전반에 걸쳐 수백만 개의 엔드포인트를 보호하고, 통제하며, 관리할 수 있는 독보적인 역량을 제공합니다. Tanium 모듈은 운영 및 보안 관련 사용 사례를 해결하는 데 도움을 주며, 정보 보안의 기본 원칙을 구현하는 데 적용할 수 있는 핵심 기능입니다.

  • Tanium의 Asset 및 Comply 모듈은 하드웨어, 소프트웨어, 구성 및 취약점 정보에 대한 현황을 제공하여, 더 나은 위험 기반 의사결정을 가능하게 합니다.
  • Tanium Discover 는 네트워크상의 관리되지 않는 기기, 무단 기기 및 비전통적 기기의 취약점을 탐지, 추적 및 평가합니다. 네트워크에 어떤 기기가 연결되어 있는지 파악하고, 가능한 한 이를 관리 대상에 포함시키는 것은 환경 보안을 위해 매우 중요합니다.
  • Tanium Patch and Deploy 는 여러 플랫폼에 걸쳐 최신 운영 체제 패치 및 타사 소프트웨어 업데이트를 신속하게 배포하고 적용할 수 있도록 지원하며, 패치 배포 현황을 파악할 수 있는 보고 기능을 제공합니다. 게다가 이 모든 과정이 실시간으로 이루어지며, 며칠이 아닌 단 몇 분밖에 걸리지 않습니다. 패치와 업데이트를 신속하고 효과적으로 배포하는 것은 취약한 시스템이 악용될 수 있는 시간을 최소화하는 데 매우 중요합니다.
  • Tanium의 Integrity Monitor( )는 중요한 시스템 파일에 변경 사항이 발생할 경우 조직에 알림을 보낼 수 있습니다. 다른 모든 Tanium 모듈과 마찬가지로, 이 작업도 실시간으로 수행할 수 있습니다.
  • Tanium Protect 를 사용하면 방화벽, USB 장치 제어, 키 에스크로가 적용된 저장 데이터 암호화, 심지어 안티바이러스(AV) 관리까지 포함하는 엔드포인트 보호 정책을 수립하고, 관리하며, 신속하게 적용할 수 있습니다.
  • Tanium Threat Response 다음과 같은 네 가지 핵심 기능을 제공합니다:
    • 의심스럽거나 악의적인 활동에 대한 다단계 탐지
    • 침해된 엔드포인트의 신속한 차단
    • 심층적인 호스트 조사 기능
    • 실시간 완화 및 시정 조치

이러한 기능은 컴퓨터 침입을 신속하게 탐지하고 대응할 수 있게 하여, 조직이 공격자가 초래할 수 있는 피해를 억제하고 최소화할 수 있도록 합니다.

Tanium을 MITRE ATT&CK 프레임워크와 함께 사용할 때는, 먼저 효과적인 정보 보안 프로그램의 기본 요소를 구축하고, 해당 네트워크 환경 내에서 위협이 되는 구체적인 기법들에 대해 인지하고 있어야 합니다. MITRE ATT&CK에 포함된 모든 기법에 대해 단일한 해결책이 있는 것은 아니며, 오히려 Tanium의 각 모듈은 네트워크 침입을 방어, 탐지, 조사 및 완화하는 데 기여하는 종합적인 접근 방식을 뒷받침합니다.

Tanium이 제공하는 타의 추종을 불허하는 속도, 규모 및 간편성 덕분에 보안 및 IT 운영 팀은 이제 엔드포인트 상태에 대한 포괄적이고 정확한 정보를 항상 확보할 수 있게 되어, 최신 위협으로부터 보다 효과적으로 보호하고 IT 운영에서 새로운 차원의 비용 효율성을 실현할 수 있게 되었습니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 지금 바로 에서 1:1 데모를 예약하거나, 에서 예정된 행사 중 하나에 참여해 보세요..