Tanium Benchmark의 최신 릴리스에서는 위험 점수 산정 기능이 강화되었으며, 위험 현황을 보다 명확하게 파악할 수 있도록 개선되었습니다. 강화된 벤치마크 기능은 ‘기업 리스크’ 분야의 벤치마크 카테고리와 기업 리스크 지표에 중점을 두어 귀사의 조직이 다음을 달성할 수 있도록 지원합니다:
- 정보에 기반한 의사결정: 위험 현황을 파악함으로써 경영진은 전략, 투자 및 운영과 관련하여 정보에 기반한 의사결정을 내릴 수 있습니다.
- 규정 준수 및 규제: 많은 산업 분야가 위험 평가 및 관리를 의무화하는 엄격한 규제 요건을 준수해야 합니다.
- 운영 탄력성: 위험 현황을 파악하면 재해 및 사이버 공격 등 다양한 시나리오에서 운영 연속성을 보장하기 위한 전략을 수립하는 데 도움이 됩니다.
- 재무적 안정성: 위험이 현실화되기 전에 이를 파악하고 완화함으로써, 기업은 예기치 못한 사건으로 인한 재무적 손실을 방지할 수 있습니다.
다음은 Tanium Benchmark Enterprise Risk의 개선 사항입니다.
Tanium Risk Scoring 2,0
Tanium Benchmark는 조직에 위험 점수를 제공하여, 이를 통해 조직은 자사의 위험 현황을 파악하고, 개선이 필요한 부분을 식별하며, 엔드포인트에 대한 수정 및 조사 활동의 우선순위를 정하고, 동종 업계 기업들과 비교하여 성과를 추적할 수 있습니다.
Tanium은 처음에 ‘ 2021년 11월 ’에서 ‘Tanium Risk’의 일환으로 위험 점수 기능을 출시했으며, 이 기능은 이후 ‘Tanium Benchmark’로 명칭이 변경되었습니다. 그 이후로 벤치마크 팀은 고객들과 수많은 대화를 나누며, 어떤 부분이 효과적인지, 어떤 점을 좋아하는지, 그리고 리스크 점수에 대해 무엇을 변경하거나 개선하기를 원하는지 파악해 왔습니다. 또한, Tanium은 시간이 지남에 따라 발전해 왔으며, 특히 시스템 취약점과 관련하여 위험 점수를 향상시킬 수 있는 새로운 콘텐츠와 모듈 데이터가 플랫폼에 추가되었습니다. 최신 리스크 점수를 곧 공개할 예정이며, 이 블로그 게시물을 통해 앞으로 소개될 내용을 미리 살펴보실 수 있습니다.
간소화된 채점 방식
‘리스크 점수 2,0’을 통해, 우리는 이 점수가 이해하기 쉽고, 설명하기 쉬우며, 점수에 영향을 미치기 쉬운 것이 되도록 하고자 했습니다. 우리는 광범위한 위험 벡터 대신 엄격하게 정의된 벤치마크 지표를 사용함으로써 개별 구성 요소의 계산 과정을 간소화했습니다. Tanium Benchmark 지표를 활용하면 기존의 위험 점수 산정 과정을 간소화할 수 있을 뿐만 아니라, 향후 새로운 지표에서 도출된 추가 데이터를 바탕으로 Benchmark가 위험 점수 산정 방식을 개선하고 강화할 수 있게 됩니다.
벡터에서 거리 측정법으로
고객들은 지표가 무엇을 추적하는지, 그리고 그것이 결과에 어떤 영향을 미칠 수 있는지 쉽게 이해할 수 있는 방법을 원한다는 것을 잘 알고 있습니다. 이를 보다 효과적으로 반영하기 위해, 현재 저희는 ‘중대성 높은 취약점을 가진 엔드포인트의 비율’과 같이 특정 속성을 측정하는 위험 지표를 사용하고 있습니다. 다음 지표들은 조직의 위험 점수에 반영됩니다:
- 중대한 심각도의 취약점
- 중대 수준의 취약점
- 규정 준수 미이행
- 횡방향 이동 위험
- 보안 취약한 TLS/SSL
- 만료된 인증서
점수에서 ‘비밀번호 인증’ 평가 항목 제외
리스크 점수 1,0에서 10%를 차지했던 ‘비밀번호 식별’ 지표는 리스크 점수 2,0에서 제외될 예정입니다. 이 지표는 Tanium Reveal에서 사용자가 검증한 발견 사항만 점수에 반영했습니다. 이 지표를 분석한 결과, 비밀번호 식별 결과를 수동으로 검증하는 사용자는 거의 없었으며, 많은 고객이 사용자 정의 규칙을 활용하여 비밀번호 문자열을 식별하고 있다는 사실을 알게 되었습니다. 사용 빈도가 낮아 점수 산정 대상에서 제외되었습니다.
CVSS v3,1
초기 위험도 평가 시스템이 출시된 이후, Tanium Comply는 새로운 취약점에 대한 기본 평가 시스템으로 CVSS v2 에서 CVSS v3,1 로 전환되었습니다. 이를 통해 시스템 취약점 위험 요소를 ‘고위험 취약점’과 ‘치명적 취약점’이라는 두 가지 새로운 지표로 대체할 수 있게 되었으며, 이 두 지표 모두 CVSS 3,1을 적용합니다. 이를 통해 위험 평가의 세분화 수준이 향상되며, 보안 팀은 취약점의 심각도에 따라 서로 다른 목표를 설정할 수 있습니다. 언제나 그렇듯이, Tanium Comply 및 Tanium Patch를 통해 문제 조사 및 해결을 진행할 수 있습니다.
보정 제어 기능 제거
‘리스크 스코어 1,0 ’에는 리스크 점수에 부정적인 영향을 미치는 6가지 리스크 요인과, 점수를 최대 25%까지 긍정적으로 끌어올리는 14 가지 보완 통제 수단이 포함되었습니다. 고객의 피드백을 반영하여, 새로운 위험 점수 산정 시스템 도입 시 ‘상쇄 통제’ 개념을 제외하기로 결정했습니다. 벤치마크는 기존 ‘Risk 1,0 ’의 보상 통제 수단 대부분을 ‘벤치마크 메트릭스’로 전환했습니다. 이번 변경을 통해 고객은 이러한 통제 항목을 지표로 계속 모니터링할 수 있게 되었으며, 이제 해당 지표 및 업계 동종 기업과 성과를 비교할 수 있게 되었습니다.
사용자 경험 개선
점수 산정 방식의 변경 사항 외에도, 새로운 점수 산정 지표는 기존 위험 벡터 페이지 대신 다른 벤치마크 지표와 동일한 드릴다운 페이지 형식을 사용하여 일관된 사용자 경험을 제공할 것입니다. 이 새로운 페이지에는 과거 평가 결과, 평가 결과 표, 그리고 해당되는 경우 조사 및 시정 조치 옵션으로 이어지는 새롭고 개선된 연계 내용이 포함될 것입니다.
새로운 대시보드 및 보고 기능
벤치마크의 새로운 ‘리스크 스코어 2,0 ’은 타늄(Tanium)의 데이터 탐색기, 보고 및 대시보드 기능에 여러 가지 새로운 데이터 소스를 추가합니다. 모든 새로운 위험 점수와 개별 위험 지표 점수는 데이터 탐색기에서 확인할 수 있으며, 이를 통해 새로운 보고서 및 대시보드를 생성하거나 기존 보고서와 대시보드를 업데이트할 수 있습니다.
하지만 그래도 ‘리스크 점수 1,0’이 필요하다면 어떻게 해야 할까요?
걱정하지 마세요! ‘리스크 스코어 1,0 ’은 당분간 사라지지 않을 것입니다. ‘리스크 스코어 2,0 ’ 기능이 출시되면, 사용자는 벤치마크 홈페이지에서 벤치마크 내에 어떤 리스크 스코어가 표시될지 선택할 수 있는 토글 버튼을 확인할 수 있습니다.
모든 고객 환경에서는 기본적으로 ‘위험 점수 2,0 ’이 표시되지만, 필요한 경우 ‘위험 점수 1,0 ’로 다시 설정할 수 있습니다. 두 위험 점수 간을 전환하면 왼쪽 탐색 메뉴의 옵션도 변경되는데, 이는 ‘위험 점수 1,0 ’에 위험 상태 및 보완 통제에 관한 추가 페이지가 포함되어 있기 때문입니다.

새로운 ‘리스크 스코어 2,0 ’이 출시되더라도, 기존의 모든 리스크 스코어 및 리스크 벡터 보고 소스는 계속해서 활성화되어 데이터 익스플로러, 보고, 대시보드 내에서 사용할 수 있습니다.
요약하자면, 기업의 위험 현황과 이를 구성하는 지표들을 파악함으로써 위험을 선제적으로 관리하고 완화할 수 있는 지식을 갖추게 됩니다. Tanium Benchmark는 전략적 계획 수립, 운영 탄력성, 규정 준수, 재무 안정성 및 경쟁 우위를 지원함으로써 현대 비즈니스 관리에 없어서는 안 될 핵심 요소로 자리매김하고 있습니다.

