메인 콘텐츠로 건너뛰기
Tanium 블로그

빠르고 간편한 민감한 데이터 관리: Tanium Reveal 소개

빠르고 간편한 민감한 데이터 관리: Tanium Reveal 소개


규정 준수 요건이 급속히 변화하고 있습니다

타늄이 도와드리겠습니다. 오늘, 저장된 민감 데이터 탐지 모듈인 ‘ Tanium Reveal’의 한정 출시 소식을 알려드리게 되어 기쁩니다.

조직들은 항상 점점 더 커지는 복잡성과 규모에 직면해 왔지만, 오늘날 산업 규제와 법적 규제가 서로 얽혀 있는 상황은 극복해야 할 새로운 과제를 제시하고 있습니다. PCI 요건은 그 어느 때보다 엄격해졌으며, GDPR 시행이 곧 시작될 예정이고 CCPA도 머지않아 시행될 전망입니다. 미국에서 캐나다, 호주에 이르기까지, 다양한 정보 유출 통지 및 디지털 개인정보 보호 관련 법률이 이제 표준으로 자리 잡았습니다. 조직은 규정 준수 여부를 판단하는 데 필요한 정보를 가장 효과적으로 파악하여, 규정 미준수로 인한 피해를 어떻게 방지할 수 있을까요?

저희는 고객 여러분이 직면한 가장 어려운 과제들을 해결할 수 있도록 Tanium 플랫폼을 확장할 방법을 끊임없이 모색하고 있습니다. 저희는 귀사의 비즈니스 회복탄력성 수준을 향상시키는 데 중점을 두고 있습니다. 저희는 고객들이 현재와 미래에 직면한 과제에 대해 설명해 주신 내용을 세심하게 경청해 왔으며, 규정 준수 측면에서 볼 때, 분산된 민감 정보를 관리하는 일은 그 어느 때보다 어려워졌습니다.

규정 준수와 관련된 세 가지 문제점이 대화 중에 계속해서 거론되고 있습니다:

  1. 침입형 다중 에이전트 플랫폼. 사용자의 활동을 방해하고, 운영 체제의 안정성을 저해하며, 하드웨어 인프라 자원을 과도하게 소모하는 기존의 데이터 유출 방지(DLP) 도구에 대한 큰 불만이 제기되고 있습니다.
  2. 기밀 데이터의 부적절한 취급. 많은 DLP 도구는 일부 국가에서 의무화하기 시작한 민감 정보 이동 관련 법률이 제정되기 이전의 설계 방식에 따라 구축되었습니다. 이러한 제품들은 잠재적으로 민감한 데이터를 중앙 집중식 저장소로 무분별하게 복사함으로써, 귀중한 자원을 소모할 뿐만 아니라 상당한 위험을 초래합니다.
  3. 의 까다로운 워크플로우. 조직이 법적 요건과 규모 확대에 따른 과제를 해결하기 위해 도구를 여러 영역에 다시 배포함에 따라, 팀이 규칙을 조정하고 오탐을 관리하며 정상 탐지 결과를 검증하는 데 필요한 노력은 처음에는 ‘높은’ 수준에서 시작되어 점차 ‘고통스러운’ 수준으로 치닫게 됩니다.

Tanium은 ‘ ’ Tanium 플랫폼()이 제공하는 탁월한 가시성과, ‘ Comply’(), ‘Map’( ), 그리고 이번에 새롭게 선보인 ‘ Reveal’()과 같은 강력한 모듈을 통해 고객이 이러한 과제를 해결할 수 있도록 지원합니다. Tanium은 다른 어떤 유사 제품보다 더 빠르게 규정 준수 위반 사항을 파악하고, 더 효과적으로 시정 조치를 지원할 수 있습니다. Tanium은 조직이 규정 준수 의무를 이행할 수 있도록 지원하는 데 이상적인 도구입니다.

모든 민감한 데이터를 즉시 확인해 보세요

조직은 Tanium Reveal을 통해 Tanium 플랫폼을 더욱 효과적으로 활용하여 엔드포인트에 저장된 민감한 데이터에 대한 가시성과 통찰력을 확보할 수 있습니다. Tanium Reveal을 사용하면 민감한 데이터 패턴을 정의하고, 엔드포인트에서 해당 패턴과 일치하는 항목을 지속적으로 모니터링한 다음, 이를 분류하고, 알림을 보내며, 경고를 발령하고, 조치를 취할 수 있습니다. Reveal은 Tanium 인프라를 활용하여 관리 대상 엔드포인트에 있는 비정형 데이터를 색인화함으로써 지속적인 쿼리 처리를 가능하게 합니다. 또한 사용자는 추가 분석을 위해 민감한 문서를 분류하고, 규정 준수를 회복하기 위한 알림이나 워크플로를 시작할 수 있습니다.

또한 Tanium Reveal은 즉시 사용 가능한 콘텐츠를 제공하여, 귀사가 업계에서 가장 엄격한 규정 준수 기준을 충족하는 데 필요한 정보를 수집할 수 있도록 지원합니다. PCI, HIPAA, GDPR, CCPA에 대한 지원 기능과 Tanium의 첨단 파일 수명 주기 및 이동 추적 도구를 갖춘 Reveal은 이 분야에서 판도를 바꾸는 혁신적인 솔루션입니다.

또한, 클라이언트 중심의 Tanium 아키텍처는 민감한 데이터에 대한 비용이 많이 들고 위험한 서버 측 캐시가 생성되는 것을 방지합니다. 이를 통해 Tanium은 규정 준수 감사 대상에서 제외되므로, 업무 시스템 검토 대신 도구 검토에 소요되는 노력을 줄일 수 있습니다.

그 결과, IT 환경 전반에 걸쳐 민감한 데이터 관련 문제를 즉각적이고 포괄적으로 스캔, 분류, 보고 및 시정할 수 있습니다.

다음은 Tanium Reveal의 주요 기능 중 일부입니다:

  1. 민감 정보 탐지: Windows 및 Mac 엔드포인트에서 널리 사용되는 다양한 파일 형식으로 저장된 개인 식별 정보, 개인 건강 정보 및 민감한 프로젝트 키워드를 찾아내어 분류하고 관리합니다.
  2. 파일 수명 주기 현황 파악: 엔드포인트 내에서 파일이 시간이 지남에 따라 어떻게 이동하고 변경되었는지, 소유권 및 권한 변경, 분류 상태 변경 등을 포함한 변경 내역을 확인할 수 있습니다.
  3. 의 기본 제공 콘텐츠: 기본 콘텐츠를 활용하여 GDPR, PCI, HIPAA 및 CCPA 사용 사례에 대한 가시성을 높이세요. 이전에 관리되지 않았던 파일에서 개인정보, 금융 정보 및 자유 형식 텍스트 문자열을 탐지합니다.
PCI 준수 규칙 세트 결과 및 취약점 관리 지표를 보여주는 Tanium Reveal의 스크린샷

비즈니스의 회복탄력성을 높이는 차원 높은 가시성

기술 관련 비즈니스 중단 사태의 비용과 발생 빈도가 증가함에 따라, 비즈니스 회복탄력성을 강화하는 것이 CIO의 최우선 과제여야 한다고 생각합니다. 기밀 데이터 유출이나 도난과 같은 보안 사고는 막대한 비용을 초래합니다. 포네몬 연구소(Ponemon Institute)의 ‘데이터 유출 비용 연구 2018( Cost of a Data Breach Study 101)’()에 따르면, 조직은 기록 1건당 평균 148 달러의 비용을 부담하게 됩니다. 비즈니스 복원력이란, 자산을 보호하는 동시에 비즈니스를 운영하는 기술이 혼란 상황에 적응할 수 있도록 보장하는 실천 방식을 말합니다. 비즈니스 복원력을 도입하면 궁극적으로 중단 사태의 발생 빈도를 줄일 수 있으며, 불가피하게 중단 사태가 발생하더라도 중단부터 복구까지 걸리는 시간을 획기적으로 단축할 수 있습니다.

운영 팀과 보안 팀 간의 정보 공유는 비즈니스 복원력의 핵심입니다. Tanium Reveal을 사용하면 단편적인 가시성만 제공하고 인프라에 부하와 복잡성을 가중시키는 또 다른 단일 기능 솔루션이 필요 없어질 뿐만 아니라, 도입하는 순간 이미 구식이 되어버리는 수동 프로세스의 필요성도 없앨 수 있습니다.

앞으로 더 많은 소식을 기대해 주세요!

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.

저자 소개: 잭 코츠(Jack Coates)는 타늄(Tanium)의 제품 관리 이사입니다. 그는 타늄(Tanium)의 비즈니스 복원력 관리 비전을 발전시키고, 보안, 리스크, IT 운영 등 다양한 사용 사례에 걸쳐 고객들에게 도움을 줄 수 있는 훌륭한 제품을 시장에 출시하는 데 열정을 쏟고 있습니다.