취약점 관리는 오랫동안 분산된 방식으로 진행되어 왔습니다. 보안 팀은 취약점을 스캔하고 우선순위를 정하는 반면, 운영 팀은 패치를 적용하는데, 두 팀 간에 무엇이 가장 중요한지에 대한 공통된 인식이 없는 경우가 많습니다. ‘보완 조치 가시성(Remediation Visibility)’( )은 Tanium Comply 의 새로운 기능으로, 팀이 발견 사항이 표시되는 동일한 인터페이스에서 예정에 없던 패치 중 취약점 감소에 가장 큰 영향을 미칠 패치가 무엇인지 확인할 수 있도록 함으로써 이러한 상황을 변화시킵니다.
Tanium을 오랫동안 사용해 온 사용자이든, Comply 및 Patch를 막 시작하신 분이든 상관없이, 이번 에피소드에서는 “문제 발견” 단계에서 “문제 해결” 단계로 명확하고 신속하게 전환하는 방법에 대한 실용적인 가이드를 제공합니다. 아래 동영상을 시청하여 이 솔루션이 어떻게 작동하는지 확인하고, 왜 이 솔루션이 팀의 취약점 관리 방식을 혁신하고 있는지 알아보세요.
주요 시사점
- “모든 취약점에 패치를 적용한다”고 해도 취약점을 패치와 매핑하는 것이 중요한 이유: 실제로, 패치 전략 은 환경에 따라 달라집니다. ‘시정 조치 가시성’은 어떤 부분이 소홀히 다루어지고 있는지, 그리고 가장 큰 위험 완화 기회가 어디에 있는지 파악하는 데 도움이 됩니다.
- 패치 조치 우선순위 지정을 위한 통합 보기: 이제 사용자는 가장 심각한 취약점을 해결하는 미일정 패치를 영향도 순으로 정렬하여 확인할 수 있습니다. 여기에는 패치 중심 관점과 CVE 중심 관점이 모두 포함되어 있어, 팀이 각자의 워크플로우에 따라 우선순위를 정할 수 있도록 돕습니다.
“[Remediation Visibility]는 매우 독창적인 기능입니다. 취약점을 ‘무엇을 스캔했는지’라는 관점에서 확인할 수 있을 뿐만 아니라, 동시에 ‘어떻게 대응할 수 있는지’를 파악하고 실제로 조치를 취할 수 있는 곳이 거의 없기 때문입니다.”타늄(Tanium) 리스크 및 규정 준수 분야 아키텍트 마지 실스
- 조치가 필요한 취약점 대 조치가 필요 없는 취약점: 이 새로운 보기에서는 Tanium Patch를 통해 수정할 수 있는 취약점만 표시하며, 타사 앱이나 macOS와 같이 지원되지 않는 플랫폼과 관련된 취약점은 제외됩니다.
- 패치 적용으로의 원활한 전환: 수정 조치 화면에서 사용자는 기존 패치 목록에 패치를 추가하거나 새로운 목록을 생성하는 등 즉각적인 조치를 취할 수 있으며, 이는 마치 위험 감소를 위한 쇼핑 카트와 같습니다.
- 지속적인 검증: 패치를 적용한 후, 팀은 수시로 스캔을 실행하거나 예약된 규정 준수 스캔을 통해 취약점이 해결되었는지 확인함으로써, 수정 프로세스를 완결할 수 있습니다.
“Tanium은 확실히 지속적인 모니터링 도구입니다. 그러니 물론, 그냥 설정을 해두기만 하면, 해당 테스트 과정을 거친 후에 문제가 해결되고 있다는 것을 알 수 있습니다. 그러고 나서 다시 여기로 돌아와서, ‘좋아, 다음에는 무엇을 공략해야 할까?’ 하고 생각해 볼 수 있죠.”타늄(Tanium) 리스크 및 규정 준수 분야 아키텍트 마지 실스
- 내장된 RBAC 지원: Remediation Visibility는 의 역할 기반 접근 제어(RBAC)를 준수하여, 운영 팀이 보안 팀의 업무 영역을 침해하지 않으면서도 발견된 문제에 대해 조치를 취할 수 있도록 보장합니다.
추가 자료
정화 작업 현황 공지

