메인 콘텐츠로 건너뛰기
기술 인사이트

Tanium이 진화하는 사이버 위협 및 데이터 침해로부터 조직을 보호하는 7가지 방법

기존의 사고 대응 도구는 현대적인 공격을 막아내지 못하거나 엔드포인트 보안에 실질적인 개선을 가져다주지 못합니다.

15년 전만 해도 대부분의 조직은 모든 기업이나 컴퓨터를 무차별적으로 공격하도록 설계된, 매우 정형화된 사이버 공격 (새 탭에서 열림) 에 대해 우려하고 있었습니다. 공격자들은 명성을 얻기 위해 그 일을 저질렀다. 그들은 주목을 받고 큰 혼란을 일으키려고 했다.

하지만 시대가 변했습니다. 오늘은 매우 표적화되고 정교한 공격들을 살펴보겠습니다. 이들 중 상당수는 국가 차원의 공격이거나 전문적인 조직에 의해 자행된 것입니다.

공격자들은 판매하거나 조직과 정부를 마비시키는 데 활용할 수 있는 데이터를 노리고 있다.

이 블로그에서는 기존의 사고 대응 (새 탭에서 열림) 도구가 이러한 공격에 대처할 수 없는 이유를 설명하겠습니다. 또한 Tanium이 어떻게 귀사가 복잡하고 새롭게 대두되는 위협을 관리할 수 있도록 지원하며, 이러한 위협이 실질적인 피해를 입히기 전에 이를 탐지하고 대응하며 해결하는 데 필요한 가시성과 제어 기능을 제공하는지 설명해 드리겠습니다.

PwC의 사이버 위협 대응 담당 수석 파트너인 크리스 맥콘키(Kris McConkey)는 “기술적 관점에서 볼 때 가장 큰 보안 과제 중 하나는 ‘경계는 더 이상 존재하지 않는다’는 오래된 격언이다”라고 말했다.

대부분의 사고 대응 도구는 제 역할을 제대로 수행하지 못한다

사이버 범죄의 규모는 어느 정도인가? 글쎄요, 2021년 동안 전 세계적으로 6 조 달러의 피해를 입힐 것으로 예상됩니다. (새 탭에서 열림) 경제 규모로 따지면, 이는 미국과 중국에 이어 3위를 차지하게 될 것입니다.

조직들은 새롭고 복잡한 위협이 쇄도하는 상황에 대처하기 위해 여러 가지 새로운 보안 도구를 도입해 왔습니다. 그러나 이러한 도구들이 탐지나 대응 어느 측면에서든 효과를 발휘하기에는 너무 경직되어 있고 초점이 지나치게 좁다는 점이 매우 분명해졌습니다.

“ 의 Booz Allen (새 탭에서 열림) 은 고객사와의 헌트(hunt) 프로젝트 수행 과정에서, 고도로 정교한 공격자가 피해자의 네트워크 내에서 탐지되지 않은 채 머무르는 시간, 즉 ‘체류 시간’이 발견되기까지 평균 200-250 일인 것으로 파악했습니다.”

이는 버라이즌의 ‘ 2019 데이터 침해 조사 보고서’ (새 탭에서 열림)의 결과와 일치하는데, 이 보고서에 따르면 데이터 침해 발생 시 이를 발견하는 조직의 비율은 3 %에 불과한 것으로 나타났습니다.

기존의 사고 대응 도구는 접근 방식 자체에 결함이 있기 때문에, 엔드포인트 보안 에 있어 실질적인 개선을 가져오지 못하는 경우가 많습니다. 이러한 결함에는 다음이 포함됩니다:

  • 탐지 및 조사 역량이 느리고, 부서 간 단절되어 있으며, 제한적임

대부분의 도구는 보안 조사에 필요한 맥락 정보를 거의 제공하지 않으며, 최대 7-30 일에 불과한 제한된 기간의 과거 텔레메트리 데이터에만 의존하기 때문에, 팀은 불완전하고 오래되었으며 부정확한 데이터를 바탕으로 위협을 분석해야만 합니다.

  • 분산되어 있고, 초점이 좁으며, 부서 간 벽에 갇힌 문제 해결 역량

대부분은 제한된 사용 사례에 초점을 맞춘 단일 솔루션으로, 조직은 전반적인 보안 태세를 개선하지 못한 채 개별 위협에 대응하기 위해 지속적으로 도구 세트를 확장해야 합니다.

  • 현대적인 환경에서 현대적 위협에 대한 대응 성과가 미흡함

대부분의 기업은 단순하고 예측 가능한 패턴을 따르지 않는 위협에 대처하기 위해 접근 방식을 조정하지 않았으며, 현대의 분산형 엔드포인트 환경을 표적으로 삼는 동적인 위협에 대응하는 데 필요한 유연성이 부족합니다.

이러한 도구들은 조직에 필요한 보호 기능을 제공하지 못할 뿐만 아니라,  관리하기 어려운 일회용 솔루션들이 점점 더 다양해지면서 IT 부서에 과도한 부담을 주고 있습니다. 보안 팀은 수많은 경보와 위협 데이터에 시달리면서도 위험 대응 태세를 개선할 수 없는, 수동적인 입장에 놓이게 됩니다.

Tanium이 도움이 될 수 있는 7가지 방법

타늄(Tanium)의 사고 대응 방식은 엔드포인트 환경에 대한 포괄적인 가시성을 제공하여, 조직이 기존 도구로는 포착하기 어려운 새로운 유형의 공격을 암시하는 미묘한 침해 징후를 찾아낼 수 있도록 지원합니다. 보안 팀은 위협을 더 신속하게 조사하고, 과거 데이터와 현재 데이터를 비교 분석하여 위협이 어떻게 발생하고 발전해 왔는지, 그리고 어떤 목적을 달성하려 하는지 명확히 파악할 수 있습니다. Tanium은 이러한 탐지 기능을 강력한 문제 해결 조치 세트와 결합하여, 이 모든 것을 단일 플랫폼 내에서 제공합니다.

Tanium을 활용하면 IT 팀은 다음과 같은 작업을 수행할 수 있습니다:

  1. 위협 조사 및 대응에 소요되는 평균 시간을 단축합니다.각 위협을 신속하게 식별하고 조사하며 그 범위를 파악하여, 실시간으로 적절한 대응 방안을 결정합니다. 환경 내의 위협을 더 신속하게 제거하여, 위협의 목적을 저지하고 피해를 최소화하십시오. 최대 1년 치의 과거 데이터를 활용하여 보안 침해의 규모를 파악하고 이를 차단하십시오.
Tanium Signals로 실시간 알림을 받아보세요
Tanium Signals로 실시간 알림을 받아보세요
  1. 엔드포인트 환경의 위험 감소공격 표면을 축소하고 엔드포인트 환경의 전반적인 위험 상태를 개선하십시오. 알려진 위협과 알려지지 않은 위협이 발생하면 이를 탐지하고 대응합니다. 향후 공격에 대비해 보안을 강화한, 보다 안전한 엔드포인트 환경을 구축하십시오.
  2. 다양한 위협 인텔리전스 피드와 연동됩니다.Tanium은 귀사의 엔드포인트 환경의 세부적인 특성에 맞춰 유연하게 대응할 수 있습니다. 배포한 위협 인텔리전스의 세부 정보를 엔드포인트 및 SIEM 솔루션 모두에서 실제 사고를 판단하는 데 사용되는 세분화된 규칙에 맞춰 조정할 수 있습니다. Tanium의 커넥터를 활용하여, 조직이 사이버 위협 인텔리전스 정보를 관리할 수 있도록 지원하는 오픈소스 플랫폼인 OpenCTI(Open Cyber Threat Intelligence) (새 탭에서 열림)를 활용해 보십시오.
  3. 복구 시간 단축엔드포인트 환경 전반에 걸쳐 몇 주나 몇 달이 아닌, 단 몇 시간 만에 문제 해결 작업을 수행하세요.
  4. 대규모로 효율성 향상보안 팀에 더 큰 효과를 발휘하는 솔루션을 제공하고, 핵심 사고 대응 조치를 최대한 자동화하십시오. 단일 엔드포인트에서 전체 환경으로 조사를 신속하게, 그리고 원활하게 전환할 수 있습니다.
  5. IT 스택을 간소화하세요개별 솔루션을 제거하고, 여러 사고 대응 기능을 단일하고 유연하며 확장 가능한 에이전트 하나로 통합하세요.
  6. 엔드포인트 보안과 운영 워크플로를 통합하세요동일한 플랫폼 내의 단일 콘솔에서 대부분의 탐지, 대응 및 수정 조치를 수행할 수 있습니다.
Tanium을 통해 조직은 전사적 차원의 질문을 바탕으로 대규모로 문제 범위를 파악하고 해결할 수 있습니다.
Tanium을 통해 조직은 전사적 차원의 질문을 바탕으로 대규모로 문제 범위를 파악하고 해결할 수 있습니다.

보안 강화와 더 나은 사고 대응을 위한 4가지 간단한 단계

Tanium은 통합 엔드포인트 보안을 통해 사고 대응 기능을 제공하며, 이 솔루션은 사용할수록 그 효과가 더욱 높아집니다. 많은 고객사가 4단계 프로세스를 따르며, 이를 통해 자체 환경 내의 위협을 즉시 탐지하고 대응할 수 있을 뿐만 아니라, 엔드포인트를 강화하고 전반적인 위험 관리 상태를 개선하고 있습니다.

단 4단계만 거치면 다음과 같이 할 수 있습니다:

  1. 엔드포인트 환경에 대한 보다 포괄적인 현황을 파악하고 위협에 대한 지속적인 모니터링 체계를 구축함으로써, 을 통해 실시간 가시성을 확보하십시오. Tanium은 대개 고객사가 파악하고 있던 것보다 10-20 % 더 많은 엔드포인트를 찾아냅니다.
  2. 임시 조사를 수행하거나 특정 패턴이 발견될 때 보안 담당자에게 자동으로 알림을 전송함으로써 위협을 탐지하고 차단합니다 . Tanium은 엔드포인트 환경 전반에서 알려진 공격 패턴이나 의심스러운 행동을 신속하게 검색할 수 있습니다.
  3. 전사적으로 침해되었거나 위험에 노출된 엔드포인트 전반에 걸쳐 적절한 통제 조치를 적용하여 위협을 해결하고 환경을 강화하십시오. Tanium은 패치 적용, 방화벽 관리, 구성 강제 적용 등과 같은 일반적인 문제 해결 조치를 수행할 수 있습니다.
  4. 를 통해 지속적인 모니터링 체계를 구축하여, 해결한 각 위협이 해당 환경 내에서 쉽게 재발하거나 확산되지 않도록 해야 합니다. Tanium은 인시던트 분석 결과를 바탕으로, OS 고유의 보안 제어 기능을 대규모로 활용하여 엔드포인트를 지속적으로 강화하고 보호할 수 있습니다.

Tanium의 사고 대응 워크플로우와 솔루션은 광범위한 통합 엔드포인트 관리 및 보안 플랫폼의 일부입니다.

의 Tanium 플랫폼( )은 모듈식 솔루션 제품군을 제공하며, 이를 개별적으로 또는 전체적으로 도입하여 조직의 기존 엔드포인트 관리 기능의 공백을 메우거나, 단일 플랫폼을 통해 포괄적인 엔드포인트 관리 솔루션( )을 제공할 수 있습니다.

역할 기반 접근 권한을 통해 여러 그룹에 속한 사용자들이 동시에 안전하게 솔루션을 사용할 수 있으며, 이는 조직 전체에 이점을 제공합니다. Tanium은 보안 침해 발생 가능성을 줄이고, 침해 발생 시 입는 피해를 최소화하며, 전반적인 위험 관리 상태를 개선합니다.

IT 운영팀

환경 내의 취약점을 파악하고 해결하여, 악의적인 공격자의 침입 장벽을 높여 보안 침해 발생 건수를 줄이십시오.

경영진

개별 솔루션을 줄이고, 대부분의 엔드포인트 보안 및 관리 작업을 단일하고 통합된 경량 플랫폼 내에서 통합하십시오.

정보 보안 팀

위협이 실질적인 피해를 입히기 전에 이를 탐지, 조사, 대응 및 해결할 수 있는 포괄적인 도구 모음을 확보하십시오.

타늄(Tanium)의 공동 창립자이자 최고기술책임자(CTO)인 오리온 힌다위는 “컴퓨터에 저장된 것 중 훔칠 가치가 있는 것은 결국 누군가가 훔치게 될 것이거나, 훔치는 것을 막히게 될 것”이라고 설명한다. “조직이 스스로에게 던져야 할 질문은 ‘훔칠 만한 가치가 있는 것이 우리에게 있는가?’입니다.” 대부분은 “네”라고 대답할 것입니다.”

Tanium은 오늘날의 과제를 해결하기 위해 개발되었습니다

Tanium은 가장 까다롭고 복잡한 운영 환경에서도 근본적이고 포괄적이며 효과적인 사고 대응을 제공할 수 있습니다. 대부분의 경우, 당사의 즉시 사용 가능한 솔루션, 모듈 및 워크플로는 고객이 IT 운영에 대해 보다 포괄적이고 상황에 기반한 가시성을 확보하는 데 필요한 도구를 제공합니다.

의 Tanium 사고 대응 솔루션에 대해 자세히 알아보세요. 및 데모 신청은 (새 탭에서 열림) 에서 오늘 바로 신청하세요.