수년 동안 Tanium의 가시성 범위는 Tanium 클라이언트가 실행되는 엔드포인트, 즉 Windows, Mac 및 Linux 기기로 한정되어 왔습니다. 하지만 IT 관리자와 보안 책임자들은 그보다 훨씬 더 광범위한 영역을 보호하고 관리할 책임이 있습니다. Tanium 클라이언트를 실행할 수 없는 모바일 기기, 크롬북 및 기타 엔드포인트는 이러한 통합된 뷰에서 제외되어 왔기 때문에, 팀들은 여러 콘솔을 오가며 서로 연결되지 않은 소스의 데이터를 대조해야만 했습니다.
의 Microsoft Intune용 Tanium 커넥터( )는 당사의 엔드포인트 확장 이니셔티브를 지원하기 위해 출시된 최초의 기능 중 하나입니다. 이 이니셔티브는 외부 기기 데이터를 Tanium에 네이티브 속성으로 통합하여, 해당 기기들이 콘솔 내에서 다른 관리 대상 엔드포인트와 똑같이 표시되고 작동하도록 하기 위한 체계적인 노력의 일환입니다.
팀은 이번 통합의 전체적인 내용을 상세히 설명합니다. 마이크로소프트 애드( )의 Tanium 통합 갤러리() 내에서 통합이 어떻게 작동하는지, 여러 Intune 테넌트에 대한 연결을 구성하는 방법, Tanium Interact()의 일상적인 운영에서 새로운 “from all entities” 쿼리 구문이 어떤 의미를 갖는지, 그리고 팀이 Tanium의 단일 엔드포인트 보기에서 직접 Intune으로 관리되는 기기에 대해 조치를 취할 수 있는 방법 등을 다룹니다. 또한 그는 누가 표준 작업과 영향력이 큰 장치 작업을 수행할 수 있는지 제어하는 RBAC 모델과, 동기화된 모바일 장치 데이터가 Tanium의 자산 통합 기능을 통해 ServiceNow로 어떻게 유입되는지에 대해서도 설명합니다.
귀사에서 Microsoft Intune을 통해 모바일 기기를 관리하고 있거나, 여러 Intune 테넌트에 걸쳐 가시성 문제가 발생하는 경우, 이번 에피소드에서는 이러한 과제를 직접 해결해 주는 기능들을 다룹니다. 아래의 전체 영상을 시청하여 실제 작동 모습을 확인해 보세요.
주요 시사점
- 엔드포인트 확장 이니셔티브 ‘’: Tanium은 Microsoft Intune을 통해 관리되는 모바일 기기를 시작으로, Tanium 클라이언트를 실행할 수 없는 기기들을 다른 Tanium 클라이언트 기기와 마찬가지로 Tanium 생태계에 원활하게 통합하고 있습니다.
“우리는 이러한 모바일 기기를 Tanium 생태계에 통합하여, 비록 Tanium 클라이언트가 실행되고 있지 않더라도 다른 Tanium 클라이언트 기기와 마찬가지로 Tanium 생태계의 일부로 만들고 있습니다.”타늄(Tanium) 제품 매니저 팀 민트너
- 새로운 “from all entities” 구문: Tanium은 Interact의 쿼리 언어를 처음으로 업데이트하여 “from all machines”를 “from all entities”로 대체했습니다. 여기서 ‘엔티티(entity)’는 Tanium 클라이언트나 Microsoft Intune을 포함한 임의의 수의 제공자를 의미하며, 향후 릴리스에서는 추가적인 제공자 유형이 도입될 예정입니다.
- 라이선스 요구 사항: Microsoft 측에서는 Microsoft 365 , E3 또는 E5 라이선스를 통해든, 또는 Intune을 별도로 구매하든 상관없이 Intune에 대한 모든 액세스 권한이 있으면 충분합니다. Tanium의 경우, 엔드포인트 관리 솔루션(Deploy, Patch, Performance 모듈 포함)이 필요하며, Intune 엔드포인트에는 기기별 Tanium 라이선스가 필요하지 않습니다.
- 를 통한 준실시간 동기화 기능을 갖춘 다중 테넌트 지원: 이 커넥터는 최대 20 개의 Intune 테넌트를 동시에 지원합니다. 초기 구성 시, Intune에서 로 표시되는 모든 모바일 기기에 대해 ‘ ’ 전체 동기화를 수행하며, 그 후에는 2분마다 변경 사항을 확인하고 해당 변경 내용을 반영합니다.
“따라서 Intune이 엄밀히 말해 실시간 플랫폼은 아니지만, Tanium은 Intune에서 가져온 데이터를 사실상 실시간에 가깝게 제공하고 있습니다. “따라서 일반적으로 Intune에서 변경 사항이 발생한 지 2분 이내에 해당 데이터를 Tanium으로 가져옵니다.”타늄(Tanium) 제품 매니저 팀 민트너
- 단일 엔드포인트 보기에서 수행할 수 있는 작업: 사용자는 Tanium 콘솔에서 직접 Intune으로 관리되는 기기에 대해 다양한 작업을 수행할 수 있습니다. 여기에는 비밀번호 재설정, 원격 잠금, 기기 재시작, 사용자 지정 알림 메시지와 같은 표준 작업은 물론, 기기 데이터 삭제 및 기기 폐기 같은 중대한 작업도 포함됩니다. 작업 내역에는 Tanium 콘솔과 Intune 콘솔에서 수행된 활동이 모두 반영됩니다.
- Intune 작업에 대한 RBAC: ‘Intune 작업 사용자’와 ‘중대한 영향이 있는 작업 사용자’라는 두 가지 특정 RBAC 역할이 동기화된 장치에서 표준 작업과 중대한 영향이 있는 작업을 수행할 수 있는 사용자를 제어하므로, 조직은 전체 장치 초기화나 장치 폐기 같은 중대한 작업에 대한 액세스를 제한할 수 있습니다.
- 모바일 기기용 ServiceNow 연동: Intune에서 로 동기화된 모바일 기기 데이터를 Tanium의 자산 연동 기능을 통해 ServiceNow 로 전송할 수 있습니다. 자산 내의 새로운 “Tanium Entity Providers” 설정을 통해 관리자는 이 동기화 기능을 명시적으로 활성화할 수 있으며, 이를 통해 팀은 모바일 기기가 ServiceNow에 표시되기 시작하는 시점을 제어할 수 있습니다.
- 실제 운영 환경에서 검증된 확장성: 현재까지 진행된 최대 규모의 동기화 작업에서는 약 70.000 대의 장치가 2분도 채 되지 않는 시간 내에 Tanium 콘솔과 동기화되었으며, 이후 2분 간격으로 증분 업데이트가 실행되어 변경 사항을 반영했습니다.
추가 자료
- Tanium 엔드포인트 관리 — 모든 엔드포인트 유형에 걸친 통합 관리: Microsoft Intune용 Tanium 커넥터를 사용하는 데 필요한 배포, 패치 및 성능 모듈을 포함하는 Tanium 엔드포인트 관리 솔루션에 대해 알아보세요.
- Microsoft Intune용 Tanium 커넥터가 모바일 기기로 자율 엔드포인트 관리를 확장하는 방법: Tanium과 Microsoft Intune을 통합함으로써 모바일 기기의 가시성 사각지대를 해소하고, 복잡한 기업 환경 전반에 걸쳐 통합 엔드포인트 관리를 지원하는 방법을 확인해 보세요.
- Microsoft Intune용 Tanium 커넥터 구성: 통합 갤러리에서 Intune 통합을 활성화하고, 하나 이상의 Intune 테넌트를 연결하며, 모바일 기기 데이터를 Tanium 콘솔로 동기화하기 시작하는 방법을 단계별로 설명한 문서입니다.
- Tanium 통합 갤러리 및 엔티티 제공자 기능 소개: 통합 갤러리에 대한 기술 참조 문서로, 새로운 엔티티 제공자 모델과 “from all entities” 쿼리 구문이 Tanium 클라이언트와 함께 여러 제공자 유형을 지원하는 방식 등을 다룹니다.

