메인 콘텐츠로 건너뛰기
Tanium Comply를 통한 수정 가시성 - Tanium Tech Talks #121의 동영상 썸네일 이미지
모듈 심층 분석

Tanium Comply를 통한 수정 가시성 - Tanium Tech Talks #121

이번 ‘Tanium Tech Talks’ 에피소드에서는 진행자 애슐리 맥글론이 Tanium의 리스크 및 컴플라이언스 도메인 아키텍트인 마지 실스와 함께 Tanium Comply의 강력한 신규 기능인 ‘시정 조치 가시성(Remediation Visibility)’에 대해 살펴봅니다.

취약점 관리는 오랫동안 분산된 방식으로 진행되어 왔습니다. 보안 팀은 취약점을 스캔하고 우선순위를 정하는 반면, 운영 팀은 패치를 적용하는데, 두 팀 간에 무엇이 가장 중요한지에 대한 공통된 인식이 없는 경우가 많습니다. ‘보완 조치 가시성(Remediation Visibility)’( )은 Tanium Comply 의 새로운 기능으로, 팀이 발견 사항이 표시되는 동일한 인터페이스에서 예정에 없던 패치 중 취약점 감소에 가장 큰 영향을 미칠 패치가 무엇인지 확인할 수 있도록 함으로써 이러한 상황을 변화시킵니다.

Tanium을 오랫동안 사용해 온 사용자이든, Comply 및 Patch를 막 시작하신 분이든 상관없이, 이번 에피소드에서는 “문제 발견” 단계에서 “문제 해결” 단계로 명확하고 신속하게 전환하는 방법에 대한 실용적인 가이드를 제공합니다. 아래 동영상을 시청하여 이 솔루션이 어떻게 작동하는지 확인하고, 왜 이 솔루션이 팀의 취약점 관리 방식을 혁신하고 있는지 알아보세요.

주요 시사점

  • “모든 취약점에 패치를 적용한다”고 해도 취약점을 패치와 매핑하는 것이 중요한 이유: 실제로, 패치 전략 은 환경에 따라 달라집니다. ‘시정 조치 가시성’은 어떤 부분이 소홀히 다루어지고 있는지, 그리고 가장 큰 위험 완화 기회가 어디에 있는지 파악하는 데 도움이 됩니다.
  • 패치 조치 우선순위 지정을 위한 통합 보기: 이제 사용자는 가장 심각한 취약점을 해결하는 미일정 패치를 영향도 순으로 정렬하여 확인할 수 있습니다. 여기에는 패치 중심 관점과 CVE 중심 관점이 모두 포함되어 있어, 팀이 각자의 워크플로우에 따라 우선순위를 정할 수 있도록 돕습니다.
“[Remediation Visibility]는 매우 독창적인 기능입니다. 취약점을 ‘무엇을 스캔했는지’라는 관점에서 확인할 수 있을 뿐만 아니라, 동시에 ‘어떻게 대응할 수 있는지’를 파악하고 실제로 조치를 취할 수 있는 곳이 거의 없기 때문입니다.”
타늄(Tanium) 리스크 및 규정 준수 분야 아키텍트 마지 실스
  • 조치가 필요한 취약점 대 조치가 필요 없는 취약점: 이 새로운 보기에서는 Tanium Patch를 통해 수정할 수 있는 취약점만 표시하며, 타사 앱이나 macOS와 같이 지원되지 않는 플랫폼과 관련된 취약점은 제외됩니다.
  • 패치 적용으로의 원활한 전환: 수정 조치 화면에서 사용자는 기존 패치 목록에 패치를 추가하거나 새로운 목록을 생성하는 등 즉각적인 조치를 취할 수 있으며, 이는 마치 위험 감소를 위한 쇼핑 카트와 같습니다.
  • 지속적인 검증: 패치를 적용한 후, 팀은 수시로 스캔을 실행하거나 예약된 규정 준수 스캔을 통해 취약점이 해결되었는지 확인함으로써, 수정 프로세스를 완결할 수 있습니다.
“Tanium은 확실히 지속적인 모니터링 도구입니다. 그러니 물론, 그냥 설정을 해두기만 하면, 해당 테스트 과정을 거친 후에 문제가 해결되고 있다는 것을 알 수 있습니다. 그러고 나서 다시 여기로 돌아와서, ‘좋아, 다음에는 무엇을 공략해야 할까?’ 하고 생각해 볼 수 있죠.”
타늄(Tanium) 리스크 및 규정 준수 분야 아키텍트 마지 실스
  • 내장된 RBAC 지원: Remediation Visibility는 의 역할 기반 접근 제어(RBAC)를 준수하여, 운영 팀이 보안 팀의 업무 영역을 침해하지 않으면서도 발견된 문제에 대해 조치를 취할 수 있도록 보장합니다.

추가 자료

정화 작업 현황 공지