메인 콘텐츠로 건너뛰기

통합 위협 탐지 및 대응으로 보안 운영 센터 현대화

가트너의 최근 기사인 ‘Gartner Top 7 Security and Risk Trends for 2019’에서 가트너는 “기업들은 이제 감지 능력이 더욱 정교한 도구에 투자하고 있으며, 예방보다는 탐지와 대응 간의 균형을 맞추는 데 주력하고 있다”고 밝혔습니다. 점점 더 정교해지는 경보 및 도구의 등장으로 운영을 중앙 집중화하고 최적화해야 할 필요성이 커졌으며, 이는 SOC가 이제 비즈니스 자산이 되었음을 의미합니다.”1

오늘날의 공격자들은 전례 없이 다양한 기술과 전술을 활용할 수 있게 되었으며, 이를 통해 기존의 개별 보안 솔루션은 물론, 경보가 발생한 위치와 원인을 파악하기 위해 끊임없이 노력하는 보안 팀까지 손쉽게 무력화시킬 수 있게 되었습니다.

야외 텐트 아래에 설치된 타늄 행사 부스에 있는 두 사람

보안 운영 센터(SOC)는 조치의 우선순위를 정하고, 공격으로부터 그 어느 때보다 빠르게 복구하여 비즈니스 중단을 최소화할 수 있어야 합니다.

Tanium을 활용하여 엔드포인트에 대한 실시간 현황을 파악하고, 이를 바탕으로 위험 요소를 고려한 현명한 의사결정을 내리세요. 대규모 환경에서도 완벽한 가시성과 제어 기능을 바탕으로, 사고 대응 조치를 몇 시간 또는 며칠에서 단 몇 분으로 단축하십시오.

위협 대응에서 실시간 데이터의 힘

Tanium은 기업 규모의 조사에 대한 체계적인 접근 방식과 조사 및 탐지를 위한 위협 정보를 제공합니다. 당사의 위협 대응 기능을 통해 악성 프로세스 종료, 파일 캡처, 사용자 알림, 패치 배포, 레지스트리 키 복구, 구성 업데이트 적용, 애플리케이션 제거, 무단 연결 차단, 사용자 자격 증명 재설정 등 다양한 조치를 실시간으로 수행할 수 있습니다.

엔드포인트 에이전트 통합이 가져다주는 예상치 못한 보안 이점

오늘날, 운영 체제 자체의 보안 기능은 대개 어떤 타사 솔루션보다도 뛰어난 효과를 발휘합니다. 그러나 조직에서는 이러한 통제 수단을 제대로 활용하지 못하거나 간과하는 경우가 종종 있습니다. Tanium을 통해 조직은 엔드포인트 에이전트를 통합하고, 불필요한 보안 비용을 절감하며, 네이티브 OS 보안 제어 기능을 간소화하여 관리함으로써 기존 엔드포인트 환경을 강화함으로써 전반적인 보안 수준을 높일 수 있습니다. 당사의 엔드포인트 보호 관리 기능은 포괄적인 안티바이러스 보호 기능을 통해 엔드포인트를 안전하게 지켜줍니다. 또한 Tanium은 침해된 엔드포인트를 신속하고 확장성 있게 복구하여 원하는 상태를 유지하고, 재침해 여부를 지속적으로 모니터링할 수 있도록 지원합니다.

시간이 급할 때

많은 조직은 여전히 제각각인 개별 솔루션들로 구성된 복잡한 도구 모음에 의존하고 있는데, 이러한 솔루션들은 수 시간, 수일, 심지어 수 주 전의 환경 현황만 보여줄 수 있을 뿐입니다. 현대적인 SOC는 속도가 너무 느리고, 불완전한 결과를 제공하며, 제공하는 가치에 비해 비용과 시간 면에서 더 많은 부담을 주는 구식 보안 및 관리 도구에 불필요한 자원을 낭비할 필요가 없습니다. SOC 역량을 강화한다는 것은 단순히 환경, 특히 엔드포인트에 대한 완벽한 가시성과 통제력을 확보하는 데 만족할 필요가 없다는 것을 의미합니다.

 및 GoDaddy가 Tanium을 활용해 보안 및 사고 대응 팀의 업무 효율을 높이는 방법을 읽어보시면 더 자세한 내용을 확인하실 수 있습니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.

1. Smarter with Gartner “Gartner가 선정한 2019년 보안 및 리스크 트렌드 7 ”, 19 June 2019: https://www.gartner.com/smarterwithgartner/gartner-top-7-security-and-risk-trends-for-2019/