메인 콘텐츠로 건너뛰기
Tanium 배우기

컴플라이언스 및 보안의 다음 단계: Tanium Integrity Monitor 소개

규제 준수 문제는 고객들이 우리에게 끊임없이 제기하는 가장 시급한 문제점입니다. 규제 준수 기준의 변화 속도와 복잡성은 점점 더 커지고 있으며, 관련 준수 도구는 이러한 추세를 따라가지 못하고 있습니다. 규정 준수를 위한 ‘ ’의 만능 해결책 은 없지만, 프로세스를 간소화하고 효율성을 높일 수 있는 엄청난 기회가 있다고 봅니다.

Tanium Integrity Monitor 출시 소식

오늘, 당사는 이 분야의 역량을 강화하기 위해 ‘Tanium Integrity Monitor’를 발표합니다. 이번 신규 서비스는 지난 분기에 출시된 ‘Tanium Comply’에 이은 것으로, 고객사가 보안 구성 및 취약점 스캔과 관련된 규제 요건을 충족하는 과정을 간소화할 수 있도록 돕기 위해 설계되었습니다.

Tanium Integrity Monitor는 사용자가 규정 준수를 더욱 간소화하고, 기존 개별 도구보다 전사적인 파일 무결성 모니터링을 더 효과적으로 수행할 수 있도록 지원하기 위해 설계되었습니다. 이를 통해 사용자는 개별 솔루션을 하나의 통합 플랫폼으로 통합할 수 있습니다. 이를 통해 규정 준수 및 보안 팀은 Tanium 플랫폼이 제공하는 속도, 확장성 및 포괄성을 활용하여 업무 효율성을 높일 수 있습니다.

파일 무결성 모니터링(FIM)의 개념 자체는 간단합니다. 엔드포인트에 있는 중요한 파일의 변경 사항을 지속적으로 감시하고, 무단 또는 악의적인 변경이 발생하면 보안 담당자에게 알리는 것입니다. PCI-DSS, HIPAA, SOX, NERC-CIP, CIS 핵심 보안 통제 사항 등 다양한 규정 준수 표준에서는 이러한 도구를 구축하고 정상적으로 가동할 것을 요구하고 있습니다.

파일 무결성 모니터링 도구의 문제점은 오늘날 IT 인프라의 규모와 복잡성에 기인합니다. FIM 도구 공급업체들이 이러한 추세를 따라잡았을 것이라고 기대하는 것은 합리적인 일이지만, 현실은 그들이 혁신에 소극적이었다는 점이다. 대부분의 도구는 가격이 비싸고 도입하기 어렵습니다. 한 번 배포되면 분산 환경에서 관리하기가 어렵습니다. 설상가상으로, 이 에이전트들은 건강 상태가 좋지 않습니다.

오늘날 환경이 얼마나 복잡한지 설명하기 위해, 규정 준수 범위를 축소하는 일반적인 관행을 예로 들어 보자. 규제 준수 비용을 줄이기 위해 조직들은 엄격한 네트워크 분할을 시행하고, 그 결과 규제 대상 인프라가 고립된 구역으로 나뉘게 됩니다. 그 결과, 이들은 분산된 인프라 전반에 걸쳐 FIM 도구를 확장하는 데 어려움을 겪거나, 더 흔한 경우 여러 도구를 배포하고 관리하는 방식을 선택하게 됩니다.

게다가 FIM 도구는 소음이 심하기로 악명이 높습니다. 오늘날의 환경에서 파일이 얼마나 빈번하게 변경되는지를 고려할 때, 고객들은 이러한 도구의 성능을 대폭 낮추어 솔루션이 제공하는 가치를 최소화하고 있습니다. 그러나 파일 무결성 모니터링을 위해 또 하나의 단일 목적 에이전트와 백엔드 인프라를 구축하고 관리해야 합니다. 결과는? 고객들은 적은 가치에 비해 많은 비용을 지불하고 있습니다.

Tanium이 어떻게 도움이 될 수 있는지

Tanium Integrity Monitor는 기존의 Tanium 에이전트와 인프라를 활용하여 중요한 시스템, 애플리케이션 및 로그 파일을 지속적으로 모니터링할 수 있게 해줍니다. 예상하셨겠지만, Tanium 특유의 속도와 확장성을 바탕으로 알림이 그 어느 때보다 빠르고 안정적으로 전달됩니다. 또한, 에이전트 배포, 상태 모니터링 및 관리는 Tanium 아키텍처가 제공하는 타의 추종을 불허하는 성능, 확장성 및 복원력을 통해 해결됩니다. 분산 환경 전반에 걸쳐 규정 준수를 충족시키는 일이, 또 하나의 포인트 도구를 통합함으로써 다시 한 번 간편해지며, FIM은 독립형 솔루션에서 Tanium 플랫폼의 통합 구성 요소로 전환됩니다.

또한 Tanium Integrity Monitor를 사용하면 규정 준수를 넘어 다른 사용 사례에도 FIM을 적용하는 방안을 검토할 수 있습니다. Tanium 플랫폼을 통해 고객은 보안 위생 관리의 모범 사례로서, 말 그대로 모든 엔드포인트에 파일 무결성 모니터링을 구축할 수 있습니다. 일반적인 공격 진입점(예: 브라우저 플러그인 디렉터리)이나 위협 환경이 변화함에 따라 새롭게 등장하는 공격 경로에 대해 지속적인 모니터링을 유연하게 적용할 수 있다고 상상해 보십시오.

IT 인프라는 끊임없이 변화하므로, 파일 무결성 모니터링도 마찬가지여야 합니다. Tanium Integrity Monitor를 사용하면 Windows 컴퓨터, Linux 컴퓨터 또는 POS 시스템과 같은 컴퓨터로 구성된 동적 그룹에 적절한 모니터링 설정이 자동으로 적용되므로, FIM이 변화하는 IT 환경에 마침내 발맞출 수 있습니다.

Tanium Integrity Monitor는 Tanium Core Platform 및 기타 제품 모듈과 함께 사용할 때 그 진가를 더욱 잘 발휘합니다. 보안 구성 및 취약점 관리를 위해 Tanium Comply를 사용하고, 기본 운영 체제 보호 기능을 관리하기 위해 Tanium Protect를 활용하면 규정 준수 요건을 충족하는 과정을 한층 더 간소화할 수 있습니다. 통합된 Tanium 플랫폼을 활용하면 Tanium Trace를 통해 경보에 대한 능동적인 조사도 가능합니다. 이러한 각 제품 모듈이 효율성을 높이는 동시에, 이에 상응하는 개별 도구들과 관련된 운영 인력과 인프라를 제거한다는 사실은 전혀 놀라운 일이 아닐 것입니다.

결론

Tanium Integrity Monitor 모듈은 ‘ 2017년 3월’에서 제공될 예정입니다. 규정 준수를 획기적으로 간소화하고, 파일 무결성 모니터링의 가치를 더 광범위한 기업용 사용 사례로 확대할 수 있는 가능성에 큰 기대를 걸고 있습니다.

Tanium이 귀사의 규정 준수 절차를 어떻게 간소화할 수 있는지 확인해 보시겠습니까? 시작하려면 다음 규정 준수 체크리스트를 다운로드하세요: PCI, CIS 핵심 보안 통제 사항 및 NIST 사이버 보안 프레임워크 . 더 좋은 방법은, 에서 데모를 직접 확인해 보시는 것입니다..

저자 소개: 조 리(Joe Lea)는 타늄(Tanium)의 제품 관리 총괄 책임자로, 새로운 제품 모듈을 기획하고 시장에 출시하는 데 주력하며 열정을 쏟고 있습니다. 조는 경력을 쌓는 동안 수많은 기술 및 제품 관련 직책을 맡았을 뿐만 아니라 경영진 직책도 역임했습니다. 그는 인지과학 박사 학위를 취득했으며, 이를 바탕으로 기술에 대한 통찰력을 키웠고, 사용자 경험 혁신 분야에서 10 건의 특허를 출원했습니다. 타늄에서 일하거나 가족과 시간을 보내지 않을 때면, 그는 세계에서 가장 혹독한 100 마일 산악 울트라마라톤 대회에 출전했던 경험을 이야기하곤 하는데, 알고 보니 이 경험은 사람들이 생각하는 것만큼 그의 일상 업무와 크게 다르지 않은 것으로 드러났다.