이 블로그에서 꾸준히 다루고 있듯이, 머신러닝, 자동화, 그리고 인공지능 (여기에는 GenAI도 포함됨)이 사이버 보안에 미칠 잠재적 영향은 엄청납니다. 이러한 애플리케이션은 다양한 출처에서 수집된 방대한 양의 데이터를 분석하여 이상 징후와 의심스러운 활동을 식별함으로써 위협 탐지 능력을 향상시키는 데 활용되고 있습니다. 당사는 실시간 대응 및 경보 기능을 제공하고, 사고 대응의 우선순위를 정하며, 보안 위협에 대한 대응을 자동화할 수 있습니다.
AI를 적절히 활용하면 사고 조사를 가속화하고, 잠재적 위협을 선제적으로 식별 및 차단하여 예측 기반의 위협 예방을 제공하며, 인적 오류와 오탐을 제거함으로써 공격의 근본 원인을 규명하는 데 도움을 줄 수 있습니다.
그러나 악의적인 위협 행위자들이 여전히 한 발 앞서 있는 것처럼 보이는 경우가 종종 있다. 사이버 위협은 끊임없이 진화하고 있으며, 이로 인해 보안 운영 센터(SOC) 팀은 쉼 없는 공격으로부터 조직을 방어해야 하는 막중한 부담을 안고 있습니다. 전 세계적으로 보안 전문가가 부족한 상황에서, SOC 팀은 종종 업무에 압도당하고 인력이 부족한 상태로, IT 환경의 복잡성과 규모를 감당하기 위해 고군분투하고 있습니다. 게다가 보안 도구의 무분별한 증가는 불필요한 복잡성을 가중시켜, 효과적인 사이버 방어를 더욱 저해합니다.
이러한 비대칭적 전투에서, 복잡성, 가시성 제한, 인재 부족, 그리고 사고 대응의 어려움은 진화하는 사이버 위협으로부터 안전을 지키기 위해 혁신적인 해결책과 공동의 노력을 요구하고 있습니다.
그래서 저희는 Tanium의 ‘ ’이 Microsoft Security Copilot()과 통합되었다는 소식을 기쁘게 알려드립니다. Microsoft Security Copilot은 보안 팀이 AI의 속도와 규모에 맞춰 업무를 수행할 수 있도록 설계된 최초의 보안 제품입니다. 이번 통합을 통해 Tanium의 실시간 엔드포인트 가시성 및 제어 기능과 Copilot의 AI 기반 보안 제품을 결합함으로써, 전 세계 조직의 보안을 책임지는 보안 팀에 획기적인 효율성과 경험을 제공하게 되었습니다.
Microsoft Security Copilot이란 무엇인가요?
Microsoft Security Copilot 는 생성형 AI 기반의 보안 어시스턴트를 도입하여, SOC 팀이 보안 사고를 더 빠르고 확실하게 조사하고 해결할 수 있도록 지원합니다. Copilot은 보안 전용 대규모 언어 모델(LLM)을, 매일 78 조 건의 신호를 처리하는 마이크로소프트의 글로벌 위협 인텔리전스 및 보안 제품들과 결합합니다.
Copilot은 사용자의 질의 내용을 신속하게 파악하고, 다양한 데이터 소스를 기반으로 관련 통찰력과 권장 사항을 제공하며, 이번 통합을 통해 Tanium도 해당 데이터 소스에 포함됩니다. Copilot은 환경 내의 알려진 공격 경로를 파악하여 보안 태세를 선제적으로 개선하는 방법부터 즉각적인 사고 요약 생성 및 실시간 악성코드 분석에 이르기까지, 심도 있는 보안 지식 없이도 사이버 위협을 탐지하고, 방어하며, 해결하는 과정을 간소화하는 데 도움을 주는 것을 목표로 하며, 이를 통해 보안 담당자들에게 스마트하고 신뢰할 수 있는 파트너가 되어줍니다.
마이크로소프트 보안 부문 수석 부사장(CVP)인 바수 자칼(Vasu Jakkal)은 “Security Copilot을 통해 마이크로소프트의 선도적인 보안 기술과 최신 AI 기술을 결합함으로써, 방어 측에 민첩성의 이점을 다시 돌려주고 있다”고 말했다. “Security Copilot과 협력함으로써, 기업들은 타의 추종을 불허하는 깊이와 폭을 갖춘 보안 AI 기능을 활용할 수 있게 됩니다.”
Tanium은 Copilot과 어떻게 연동되나요?
이번 통합을 통해 Tanium XEM의 종단간 가시성, 제어 및 문제 해결 기능이 Copilot의 보안 전용 대규모 언어 모델(LLM)과 결합되어, 보안 팀이 정확한 정보와 지능형 권장 사항을 바탕으로 더욱 자신 있게 원활하게 대응할 수 있도록 지원합니다.
그 결과, 보안 팀의 역량과 대응 속도를 획기적으로 높여 취약점과 노출 위험을 최소화하고 사고에 조기에 대응할 수 있도록 지원하는, 이른바 ‘전력 증강 효과’를 발휘하는 AI 기반 보안 솔루션이 탄생했습니다.
타늄(Tanium)의 최고기술책임자(CTO) 매트 퀸은 “실시간 데이터의 힘과 AI를 통한 실행 능력을 결합하면, 위험을 완화하고 환경을 관리하며 피해가 발생하기 전에 사고를 해결하고자 하는 조직들에게 엄청난 기회를 제공하게 된다”고 말했다. “오늘의 발표는 생성형 AI의 새로운 시대를 알리는 것이며, 공동 고객들에게 ‘확실성’의 힘을 제공하겠다는 우리의 약속을 한층 더 공고히 하는 것입니다.”
Tanium의 실시간 엔드포인트 데이터와 인텔리전스를 Copilot에 통합함으로써, SOC 팀은 강력한 AI 및 쿼리 기능을 활용하여 보안 문제를 탐지하고 사각지대를 즉시 해소할 수 있습니다. Tanium과 Copilot을 사용하는 조직은 가장 포괄적이고 정확한 실시간 엔드포인트 데이터를 활용하여 조직의 보안을 강화하고 사이버 보안 태세를 개선할 수 있습니다.
Tanium과 Microsoft Security Copilot의 연동이 어떤 이점을 제공하나요?
Tanium XEM 플랫폼은 종단 간 가시성, 제어 및 문제 해결 기능을 제공합니다. Copilot의 보안 전용 대규모 언어 모델(LLM)과 연동함으로써, 보안 팀이 정확한 정보와 지능적인 권장 사항을 바탕으로 더욱 자신감 있게, 그리고 원활하게 대응할 수 있도록 지원하고 있습니다.
Tanium과 Copilot의 통합을 통해 얻을 수 있는 이점은 다음과 같습니다:
- 취약점 노출 감소
- 더 빠르고 광범위한 취약점 탐지 및 수정
- 강화된 위협 탐지 및 선제적 보안 조치
- 위협 조사의 간소화 및 효율화
- 인간의 전문성 확대 및 팀 효율성 향상
통합 솔루션의 잠재적인 활용 사례로는 어떤 것들이 있을까요?
Tanium과 Copilot의 연동을 통해 다양한 활용 사례가 가능해집니다. 대화형 접근 방식을 활용하면, 아무리 복잡한 업무라도 모든 팀원이 쉽게 이해할 수 있게 됩니다. Copilot의 상황 이해 능력, Tanium을 통한 원활한 데이터 검색, 그리고 실행 가능한 인텔리전스 제공은 모든 사용자의 편의성과 접근성을 높여줍니다.
보안 사고 대응
Tanium은 보안 팀이 위험에 노출된 엔드포인트를 신속하게 파악하고 대응 조치를 취하는 데 필요한 실시간 엔드포인트 데이터를 Copilot에 제공합니다. 사용자는 특정 사용자, 엔드포인트 또는 IP 주소와 연관되어 있어 취약점이 존재할 가능성이 있는 프로세스 및 자식 프로세스에 대한 정보를 파악할 수 있습니다. 보안 팀은 또한 엔드포인트 데이터를 심층 분석하여 환경 전반에 존재하는 특정 실행 파일의 버전 수를 파악할 수 있으며, 이를 통해 보안 사고가 심각한 침해로 번지기 전에 대응하고, 복구하며, 해결할 수 있는 능력을 강화할 수 있습니다.
- 자연어 프롬프트를 사용하여 단일 엔드포인트 또는 모든 엔드포인트를 조사하고, 범위를 파악하며, 문제 해결 지침을 얻으세요.
- 공격자의 이동 경로, 활동 및 행동 양상을 파악한다
- 측면 이동 범위, 잠재적 폭발 반경 및 행동 양상을 평가한다
- 위험을 완화하고, 운영을 유지하며, 엔드포인트를 강화하기 위한 권장 대응 계획을 확인하세요.
취약점 관리
Copilot은 Tanium의 방대한 실시간 데이터를 활용하여 CVE에 취약한 엔드포인트를 포함한 취약점 을 신속하게 식별하고, 노출 위험을 제거할 수 있는 패치를 제공합니다.
- 조직의 상황과 위험 요소를 바탕으로 제안된 개선 계획을 확인하세요
- Tanium에서 직접 패치를 적용하고, 구성을 수정하며, 엔드포인트를 재프로비저닝하여 보안 태세를 강화하십시오.
- 환경으로의 진입 지점을 더 신속하게 차단한다
- 취약점의 영향과 위험 기반 우선순위 지정을 이해하고 이에 따른 대응 조치를 수행한다
규정 준수 보고
Copilot은 Tanium의 방대한 엔드포인트 데이터에 접근하여, 관련 표준 및 규정에 따라 엔드포인트의 준수 상태를 평가함으로써 규정 준수 보고 절차를 간소화합니다. Copilot은 자연어 프롬프트를 바탕으로 요약문과 보고서를 생성할 수 있으며, 대상에 따라 적절한 형식과 맥락을 반영하여 맞춤화할 수 있습니다. Tanium과 Copilot은 함께 보안 팀의 시간과 자원을 절약해 주며, 보안 팀이 자신 있게 규정 준수 여부를 입증할 수 있도록 지원합니다.
소프트웨어 공급망의 취약점
Tanium과 Copilot은 SOC 팀이 위험에 노출된 시스템과 환경 내의 모든 취약점이 있는 시스템을 신속하게 파악하고 대응할 수 있도록 지원합니다. 모든 시스템 엔드포인트와 해당 파일 및 프로세스에 대한 즉각적인 분석 결과를 바탕으로, SOC 팀은 잠재적인 소프트웨어 공급망 취약점을 실시간으로 대규모로 신속하게 파악할 수 있습니다.
- 모든 시스템에 있는 모든 파일에 대한 가시성을 확보하여 해당 파일이 소프트웨어 BOM에 포함되어 있는지 확인
- 소프트웨어 공급망에 취약점이 존재할 가능성이 있는 모든 소프트웨어와 시스템을 실시간으로, 대규모로 신속하게 파악합니다.
- Tanium에서 소프트웨어 취약점을 직접 해결하세요
자율적인 사이버 보안을 향한 한 걸음
Copilot과의 이러한 연동은 Tanium이 IT, 정보 보안, 운영, 위험 및 규정 준수 팀을 위한 자율적인 미래를 향해 선도해 나가는 여러 방법 중 하나일 뿐입니다. 저희는 머신러닝, 제너레이티브 AI(GenAI), 사이버 보안 자동화 분야의 동향을 지속적으로 파악해 나가면서, 이러한 혁신적인 기술을 최대한 활용하고 고객 여러분께 다양하고 흥미로운 새로운 기회를 제공하기 위해 제품 로드맵을 수립하고 있습니다.
저희의 목표는 자율 엔드포인트 관리(AEM)에 혁신을 일으키는 것이며, 이는 현재까지 저희가 개발해 온 통합 엔드포인트 관리(XEM) 플랫폼의 가장 진보된 단계입니다. AEM은 Tanium XEM 플랫폼의 강점을 기반으로 하며, 당사의 독보적인 실시간 엔드포인트 데이터와 Tanium AI를 활용하여 맞춤형 권장 사항을 제공하고 작업을 자동화할 것입니다. Tanium AI는 동종 업계의 성공률 및 위험 허용치 등 다양한 정보를 종합적으로 고려하여, 기존 엔드포인트 관리, 위험 및 규정 준수, 디지털 직원 경험, 사고 대응 솔루션으로는 실현할 수 없었던 방식으로 조직이 환경을 개선하고 보안을 강화할 수 있도록 지원합니다.
당사는 XEM 플랫폼에 AI를 통합하여 AEM 기능을 제공하기 위해 최선을 다하고 있으며, 이를 통해 기업들이 방대하고 복잡한 IT 인프라를 관리하고 보안하는 과정에서 그동안 해결하지 못했던 문제들을 극복할 수 있도록 지원할 것입니다. Tanium AI를 기반으로 하는 당사의 플랫폼은 3,300만 개 이상의 엔드포인트에서 발생하는 수백만 건의 작업, 수십억 건의 실시간 데이터 포인트, 1조 건의 신호를 처리하며, Tanium 커뮤니티의 전 세계적 경험을 통해 학습함으로써, ‘The Power of Certainty™’를 지속적으로 제공하여 조직들이 전 세계적으로 증가하는 사이버 범죄 위협에 대처할 수 있도록 지원할 것입니다.
의 ‘파트너 스포트라이트’ 페이지()에서 Tanium과 Microsoft가 함께할 때 어떤 시너지를 발휘하는지 확인해 보세요.

