최근 ‘ ’인 Microsoft Copilot for Security (새 탭에서 열림)가 출시됨에 따라, Tanium의 강력한 리소스를 Copilot 인터페이스에 통합한 ‘ ’ Tanium Copilot for Security 앱 (새 탭에서 열림)을 소개하게 되어 매우 기쁩니다. 의 초기 Microsoft Security Copilot 파트너 비공개 미리 보기 참가사 중 하나인 (새 탭에서 열림)로서, 저희는 Copilot 출시 당일부터 플러그인을 제공할 수 있는 소수의 엄선된 기술 파트너 중 하나가 된 것을 자랑스럽게 생각합니다.
이번 통합을 통해 사용자는 ‘ ’의 생성형 AI 및 자연어 쿼리 기능 (새 탭에서 열림) 을 활용하여 작업을 신속하게 수행할 수 있는 등, 익숙한 Tanium 기능을 활용할 수 있습니다. 또한 실시간 데이터를 활용하여 Microsoft Defender for Endpoint, Azure Sentinel, 위협 인텔리전스 플랫폼, Tanium 및 기타 벤더의 연결된 솔루션에서 더 많은 가치를 이끌어낼 수 있으며, 이 모든 기능을 Copilot for Security 내에서 이용할 수 있습니다.
보안용 Copilot의 작동 방식
이 영상에서 마이크는 코파일럿을 설정하는 방법, 작동 원리, 그리고 타늄(Tanium) 연동의 장점을 보여주기 위해 몇 가지 데모를 차례로 소개합니다. 예를 들어, 한 데모에서 그는 취약점에 대해 알아보기 위해 코파일럿에게 특정 CVE를 설명해 달라고 요청합니다. [5:04] (새 탭에서 열림). 그런 다음 Tanium 연동 기능을 활용해 해당 CVE에 취약한 모든 엔드포인트를 찾아내고, 현재 Copilot for Security는 읽기 전용 모드이므로 Tanium 플랫폼으로 전환하여 수정 조치를 취할 수 있습니다.
마이크는 또한 Copilot과 Tanium을 활용해 어떤 엔드포인트 기기에 특정 소프트웨어가 설치되어 있는지 상세히 보여주는 소프트웨어 부품 명세서(SBOM)를 만드는 것이 얼마나 쉬운지 보여줍니다. 그는 지난 몇 년간 오픈소스 소프트웨어의 취약점이 조직들에게 점점 더 큰 우려 사항이 되어온 사례를 설명한다. 이 데모에서 그는 Copilot에 Tanium을 활용해 조사 수행과 데이터 심층 분석을 더 쉽게 할 수 있는 특정 형식을 제공해 달라고 요청합니다. [10:40] (새 탭에서 열림), 이를 통해 데이터 정확성을 보장하기 위해 Copilot 내에서 Tanium의 사용 편의성을 강조합니다.
이 영상에서 소개된 다른 주목할 만한 데모로는 다음과 같은 것들이 있습니다:
- “저기, 전 이 분야를 막 시작했는데…”와 같은 개방형 질문을 할 수 있는 능력. “정확히 무엇을 찾고 있는지는 모르겠지만, 이 문제에 대해 어떻게 해야 할지 조언 좀 해주세요” [13:10] (새 탭에서 열림)
- Copilot에 데이터를 제공하는 다양한 솔루션의 통합 기능을 활용하여 [15:25] (새 탭에서 열림) 등, 진행 중인 프로세스를 심층적으로 분석하여 환경에서 어떤 일이 일어나고 있는지 파악합니다.
- Tanium을 사용하여 Copilot for Security를 설정하고 실행하는 방법 [20:00] (새 탭에서 열림)
전체 동영상을 시청하시면 프롬프트 작동 방식, 사용자 권한 설정, 그리고 지금 바로 시작하기 위해 필요한 Tanium 모듈 등 Copilot과 Tanium 통합의 다른 주요 구성 요소에 대해 자세히 알아보실 수 있습니다.

