, 마이크로소프트, 타늄(Tanium) 간의 파트너십 이 새로운 차원의 심화 및 통합 단계에 접어들었습니다. 마이크로소프트 ‘올해의 파트너( )’ 상()을 비롯해 3년 연속 마이크로소프트 파트너로 선정된 이 협력 관계는 단순한 API 문서 제공을 훨씬 뛰어넘는 수준입니다. Tanium은 Microsoft 제품 그룹과 직접 협력하여 각 플랫폼의 강점 을 보완하는 통합 솔루션을 설계함으로써, 가시성과 제어가 가장 어려운 대규모 다중 도메인 기업 환경에서 발생하는 공백을 메우고 있습니다.
타늄(Tanium)에 합류하기 전 마이크로소프트에서 20 년을 근무한 타늄 솔루션 엔지니어 더그 톰슨은, 이 두 플랫폼이 어떻게 더 효과적으로 연동되는지 설명하는 데 있어 독보적인 통찰력을 바탕으로 한 관점을 제시합니다. 그는 의 Azure VM 확장 기능 , Azure Migrate 워크로드 비용 산정부터 의 Defender for Endpoint 배포 및 상태 관리, Sentinel 실시간 데이터 통합, Entra ID 제로 트러스트 기기 인증, Intune 다중 환경 관리, Security Copilot 보안 분류 에이전트에 이르기까지 Microsoft와 Tanium의 통합 전반을 상세히 설명합니다. 더그는 또한 이러한 기능 중 몇 가지를 실시간으로 시연하며, Tanium이 어떻게 여러 환경 전반에 걸쳐 단일하고 도메인에 구애받지 않는 통합 뷰를 제공하는지 보여줍니다. Tanium이 없다면 관리자들은 여러 콘솔과 테넌트에 분산된 데이터를 수동으로 대조하여 정보를 파악해야 했을 것입니다.
귀사에서 Microsoft 보안 및 엔드포인트 관리 도구를 조합하여 사용하고 계신 경우, 특히 여러 도메인, 테넌트 또는 Intune 환경을 관리하고 계신다면, 이번 에피소드에서는 귀사 팀의 운영 방식을 획기적으로 변화시킬 수 있는 기능들을 다룹니다. 아래의 전체 동영상을 시청하시면 이러한 연동 기능이 실제로 어떻게 작동하는지 확인하실 수 있습니다.
주요 시사점
- “모르타르”로서의 Tanium: 더그(Doug)는 마이크로소프트의 보안 제품들, 즉 Security Copilot, Defender for Endpoint, Azure VM 확장 기능 등을 보안 벽을 이루는 “커다란 파란색 블록”에 비유하며, Tanium은 이 블록들을 하나로 묶어주는 모르타르 역할을 한다고 설명합니다. Tanium은 다른 상황이 어떻게 전개되든 상관없이, 기기가 현재 무엇을 하고 있는지, 어디에 있는지 같은 근본적인 질문에 답해줍니다.
“이것을 벽이라고 생각해 보세요. “그리고 그 커다란 파란색 블록들은 벽돌이고, 우리야말로 이 모든 것을 하나로 묶어주는 모르타르 역할을 하는 셈이에요.”타늄(Tanium) 솔루션 엔지니어 더그 톰슨
- Azure VM 확장 기능 및 워크로드 비용 산정: Tanium은 Azure VM 확장 기능으로 제공되므로, 새 머신을 생성할 때 VM 템플릿에 Tanium 에이전트를 쉽게 포함할 수 있습니다. 의 Azure Migrate()의 경우, Tanium은 해당 서비스가 실행되는 머신에 대한 심층적인 지식을 바탕으로 리셀러 할인을 포함한 정확한 워크로드 비용 산정을 가능하게 하여, Azure에서 워크로드를 실행하는 데 드는 비용을 추정할 때 발생하는 불확실성을 해소합니다.
- Security Copilot 스토어()의 보안 트라이아지 에이전트: Tanium의 보안 트라이아지 에이전트는 Microsoft Security Copilot 보안 스토어( )에서 바로 이용할 수 있으며, 수많은 보안 신호 중에서 중요한 정보를 선별해 내는 데 도움을 줍니다. 신원 정보를 기반으로 한 트라이아지 에이전트는 Tanium의 엔드포인트 데이터와 Entra ID 정보를 결합하여 이 기능을 확장함으로써, 기기가 언제 침해되었는지에 대해 보다 정확한 정보를 바탕으로 한 의사결정을 가능하게 합니다.
- Defender for Endpoint — 문제 발견 및 해결: Tanium의 실시간 독점 기술인 Liner Chain Architecture를 통해 Defender for Endpoint의 배포 및 상태 관리에 “문제 발견 및 해결” 방식을 적용할 수 있습니다.. 관리자는 Defender가 설치되지 않은 엔드포인트를 조회하고, 단일 인터페이스에서 Windows, Linux 및 Mac용 온보딩 패키지를 배포하며, 지속적인 배포 일정을 설정하고, 시그니처 버전 분산 및 재부팅 대기 상태를 포함한 준비 상태, 도입 현황 및 상태를 모니터링할 수 있으며, 이 모든 작업을 여러 도메인에 걸쳐 한 곳에서 수행할 수 있습니다.
- Intune 다중 환경 관리: Tanium Intune 커넥터 는 최대 20 개의 개별 Intune 환경을 동시에 지원하며, 주 사용자, 운영 체제, 저장 공간 사용량, 배터리 잔량 등의 기기 데이터를 단일 화면으로 통합하여 보여줍니다. 관리자는 Tanium 내에서 직접 기기 동기화나 데이터 삭제와 같은 작업을 수행할 수 있으며, 이 명령은 Intune으로 전달되어 결과가 대개 신속하게 반환되므로 여러 콘솔 간을 오갈 필요가 줄어듭니다.
“이 정보를 얻기 위해 계속 앱을 전환할 필요도 없고, 진실을 파악하려고 수동으로 여러 정보를 종합해 볼 필요도 없어요.”타늄(Tanium) 솔루션 엔지니어 더그 톰슨
- Entra ID 제로 트러스트 라스트 마일 인증: Tanium은 Entra ID 제로 트러스트 시나리오에 대해 라스트 마일 기기 상태 인증을 제공하며, 10 분 전 시점의 기기 상태를 보고합니다. 데이터의 최신성은 매우 중요합니다. 링크를 클릭하거나 기기가 해킹당하는 일이 불과 몇 시간 만에 발생할 수 있기 때문입니다. Tanium은 기기의 상태를 신속하게 확인하고 문제를 해결함으로써, 사용자가 “페널티 박스”에서 벗어나 더 빨리 생산적인 업무로 복귀할 수 있도록 돕습니다.
“이 정보는 10 분 전 기준으로 제공된 것이므로, 이보다 더 최신 데이터는 사실상 구할 수 없습니다.”타늄(Tanium) 솔루션 엔지니어 더그 톰슨
- SOC 분석가를 위한 Sentinel 플레이북: Tanium의 Sentinel 통합 기능 은 Sentinel 데이터 레이크에 실시간 최신 데이터를 제공하며, 미리 구축된 플레이북을 통해 SOC 분석가는 Tanium에 대한 지식이 전혀 없더라도 Sentinel 콘솔 내에서 직접 Tanium을 조회하고 누락된 패치 설치와 같은 조치를 취할 수 있습니다. 더그가 말했듯이, 커넥터가 내장되어 있고 연결이 이루어지면 SOC 분석가의 업무가 훨씬 수월해집니다.
추가 자료
- Tanium의 Microsoft 통합 기능 개요 및 릴리스 노트: Tanium의 Microsoft 통합 기능 전반을 다루는 기술 문서로, 제공되는 기능, 연결 방식, 릴리스별 변경 사항 등을 포함합니다.
- Tanium을 통해 Microsoft Defender for Endpoint를 가속화하는 3 가지 단계: 이 전자책은 Tanium과 Microsoft가 실시간 가시성, 제어 및 문제 해결 기능을 결합하여 복잡한 기업 환경 전반에 걸쳐 Defender for Endpoint 배포를 가속화함으로써, 대규모로 보다 효과적이고 탄력적인 IT 운영 및 보안을 구현하는 방법을 다룹니다.
- Tanium을 활용한 Entra ID 및 Intune 프로비저닝 자동화 (Tanium Tech Talks #144): Tanium Provision이 Entra ID 및 Intune 등록을 어떻게 자동화하는지에 대한 기술적 안내로, Windows Configuration Designer와 Autopilot의 차이점, 그리고 이러한 차이점이 기기 준비 상태, 에이전트 배포 및 운영 효율성에 미치는 영향을 중점적으로 다룹니다.
- Tanium을 Microsoft Intune과 연동하는 방법 (Tanium Tech Talks #145): Microsoft Intune용 Tanium 커넥터가 모바일 및 비클라이언트 기기를 Tanium 콘솔에 네이티브 엔티티로 통합하여, Intune으로 관리되는 엔드포인트 전반에 걸쳐 통합된 가시성과 직접적인 조치를 가능하게 하는 방법에 대한 개요입니다.

