메인 콘텐츠로 건너뛰기
Tanium 블로그

Tanium Comply 소개

Tanium Comply 출시 안내

오늘 저희는 Tanium의 최신 제품인 ‘ ’ 모듈(), ‘ ’ 및 ‘Tanium Comply™’()를 발표합니다. Tanium이 제공하는 타의 추종을 불허하는 대규모 처리 속도를 바탕으로, Comply는 엔드포인트 보안 구성 검증이라는 시간이 오래 걸리고 신뢰성이 낮은 작업을, 엔드포인트 수가 아무리 많더라도 단 몇 분 만에 정확하게 완료할 수 있는 작업으로 변화시킵니다.

규정 준수는 어느 CIO에게나 골칫거리 목록에서 상위권을 차지할 가능성이 높습니다. 귀사가 다양한 산업 및 연방 규정의 엔드포인트 보안 구성 요건을 준수하도록 하는 것은 번거로운 과정입니다. 단일 스캔 소스를 사용하여 단 10.000 개의 엔드포인트만 스캔하는 데도 며칠이 걸릴 수 있습니다. 또한, 조직 내 엔드포인트의 수는 말할 것도 없고 데이터 센터에 보관된 민감 정보의 양도 지난 10년 동안 기하급수적으로 증가했으나, 보안 구성 관리 및 기타 보안 위생 관리 도구는 현대 네트워크의 규모에 발맞추지 못하고 있습니다. 게다가 실패할 위험도 큽니다. 사소한 규정 준수 문제조차도 벌금 부과로 이어질 뿐만 아니라 고객과 이해관계자들의 신뢰를 잃게 될 수 있습니다. 더 중요한 것은, 보안 모범 사례를 준수하지 않을 경우 기업은 보안 침해 위험에 더 크게 노출된다는 점입니다.

이 문제의 근본 원인은 많은 조직이 “우리 조직의 모든 엔드포인트가 표준 보안 구성 벤치마크를 준수하고 있는가?”라는 질문에 답하는 데 어려움을 겪고 있다는 점입니다. 기존 도구를 사용하면 이 질문에 답하기 위해 며칠, 심지어 그 이상의 시간이 소요될 수 있으며, 상당한 컴퓨팅 자원과 인력 자원을 소모하게 됩니다. 금융 서비스 업계를 예로 들어 보자. ‘ ’가 발표한 ‘ 2015 보고서’에 따르면, 금융 서비스 기업 중 37%만이 “자사의 컴플라이언스 부서가 운영하는 IT 시스템이 조직의 컴플라이언스 의무와 보고 요건을 충족시킬 수 있는 능력에 대해 확신을 가지고 있다”고 답했다. 은행업은 규제가 가장 엄격한 산업 중 하나인데, 해당 기업 중 거의 3분의 2가 IT 규정 준수 에 대한 확신을 갖지 못하고 있다는 사실은 충격적이다. 질문에 답하는 데 며칠이나 걸린다면, 답을 받을 때쯤이면 그 데이터는 이미 구식이 되어 있을 가능성이 높습니다.

이것이 어떤 문제를 해결해 주는가?

Comply는 Tanium의 특허받은 아키텍처를 활용하여, 네트워크 과부하를 일으키거나 추가 하드웨어를 필요로 하지 않으면서도 기업 전체(수십만 개의 엔드포인트)에 걸쳐 구성 벤치마크를 실행하고 그 결과를 신속하게 확인할 수 있습니다.

예를 들어, 신용카드를 취급하는 모든 기업은 ‘지불 카드 산업 데이터 보안 표준(PCI-DSS)’ 제 2,1조에 명시된 보안 기준을 준수해야 하며, 이 기준에 따르면 “공급업체가 설정한 모든 기본값을 변경”해야 합니다. Comply를 활용하면 조직은 이러한 기준을 충족하지 않는 모든 엔드포인트를 단 몇 초 만에 검색하고 강조 표시할 수 있습니다. 이는 일반적으로 수작업으로 이루어지는 작업으로, 완료하려면 한 팀이 며칠 동안 풀타임으로 작업해야 합니다.

Comply는 단순히 규정 준수를 지원하는 것을 넘어, 고객사가 전사적으로 모범 사례를 적용함으로써 전반적인 보안 관리 수준을 향상시킬 수 있도록 지원합니다. 보안 구성을 강화하는 것은 분명 새로운 개념은 아니지만, 수만 개에서 수십만 개에 달하는 엔드포인트를 관리하는 대부분의 조직은 이용할 수 있는 도구의 규모로 인해 근본적인 한계에 직면해 왔습니다. 사실, 얼마 전 한 고객이 제게 이렇게 말하더군요. “저는 사람들에게 규제 준수에 대해 이야기하지 말라고 말하곤 합니다.” 보안에 대해 이야기해 주세요. “보안 조치를 제대로 수행한다면, 규제 준수 요건을 충족하게 될 것입니다.” 바로 그런 방식으로 저희는 Tanium Comply에 접근했습니다.

Tanium Comply 모듈이 복잡하고 혼란스러운 보안 관리 및 IT 규정 준수 기준의 세계에서 명확성을 제공해 줄 잠재력에 대해 우리는 큰 기대를 걸고 있습니다. 자세한 내용을 확인하려면 ( )를 클릭하세요. 더 좋은 방법은 데모를 예약하여 Tanium Comply 가 실제로 어떻게 작동하는지 직접 확인해 보시는 것입니다.

저자 데이비드 다마토() 소개: 최고 보안 책임자(CSO)인 데이비드 다마토는 타늄(Tanium) 플랫폼의 모듈 개발에 대한 전략적 제품 방향을 제시하고, 회사의 내부 보안 프로그램을 총괄하고 있습니다. 데이비드는 사고 대응 및 포렌식, 취약점 평가, 보안 프로그램 개발, 보안 운영, 네트워크 및 보안 아키텍처에 이르기까지 방대한 보안 전문 지식을 타늄에 기여하고 있습니다. Tanium에 합류하기 전, 데이비드는 FireEye 계열사인 Mandiant에서 상무이사로 재직했으며, 그곳에서 그의 팀은 포춘 500 대 기업 중 100 곳 이상에서 사고 대응 및 침해 사고 후 복구 작업을 주도했습니다. 맨디언트에서 데이비드는 새로운 사고 대응 서비스 역량을 개발하고 국내외에 컨설팅 사무소를 설립하는 데에도 중추적인 역할을 했습니다. 맨디언트에 합류하기 전, 데이비드는 PwC의 워싱턴 연방 업무 부문에서 보안 컨설팅 팀을 이끌었으며, 레이시온에서는 내부 및 정부 네트워크 관리에 중점을 둔 IT 관련 직책을 맡았습니다. 데이비드는 업계 행사와 언론을 통해 자신의 전문 지식과 통찰력을 자주 공유합니다.