2부로 구성된 이번 ‘Tanium Tech Talks’에서, Tanium 제품 관리 조직의 일원이자 전직 Tanium 콘솔 및 RBAC 전문가인 Kat이 Tanium의 역할 기반 접근 제어(RBAC)를 활용하여 역할을 생성하고 권한 및 범위를 할당하는 방법과, 컴퓨터 그룹을 사용하여 엔드포인트를 논리적 범주와 페르소나로 분류해 권한을 테스트하는 방법을 소개합니다.
이 안내서는 Tanium에서 누가 어떤 작업을 수행할 수 있는지 제어하는 방법을 이해하고 싶은 초보자를 대상으로 합니다.
Tanium RBAC에 대해 알아야 할 사항
Kat은 권한과 범위가 사용자 그룹 및 역할이 부여하는 구체적인 기능을 어떻게 정의하는지 설명하며, 여기에는 사용자가 자신의 역할과 권한을 통해 액세스할 수 있는 엔드포인트나 객체에 대한 제한 사항도 포함됩니다. 예를 들어, 사용자에게는 센서를 배포할 수 있는 권한이 있을 수 있지만, 특정 범위에 속하는 엔드포인트에만 배포할 수 있습니다.
또한, Kat은 Tanium RBAC의 다음과 같은 다른 주요 기능들을 차례로 설명합니다:
콘텐츠 세트
Kat은 콘텐츠 세트가 센서, 패키지, 대시보드, 저장된 질문 등과 같은 Tanium 개체들의 모음이며, 이를 역할 및 컴퓨터 그룹에 할당할 수 있다고 설명합니다. 콘텐츠 세트를 사용하면 다양한 사용자 및 그룹이 이용할 수 있는 작업과 데이터를 보다 손쉽게 제어할 수 있습니다.
컴퓨터 관련 단체
컴퓨터 그룹은 운영 체제, IP 주소 또는 기타 기준과 같은 속성을 바탕으로 엔드포인트를 논리적 범주로 분류합니다. Tanium RBAC에서 Kat은 컴퓨터 그룹을 활용하여 역할과 권한의 적용 범위를 정의하고, 사용자나 그룹의 액세스 및 가시성을 특정 엔드포인트나 개체로 제한하는 방법을 설명합니다.
예를 들어, Windows 서버를 위한 컴퓨터 그룹을 만들고, 특정 사용자만 해당 서버에서 작업을 수행할 수 있도록 허용하는 역할을 할당할 수 있습니다. 이를 통해 엔드포인트 관리의 보안성과 효율성이 향상될 것입니다.
페르소나
Tanium RBAC Kat의 주요 기능 중 하나로 꼽히는 또 다른 핵심 사용 사례는 페르소나를 생성할 수 있는 기능입니다. 페르소나란 특정 역할과 권한이 할당된 테스트 사용자를 생성하는 방법입니다. 페르소나를 생성하면 다른 프로필로 전환하여 테스트 사용자가 Tanium 콘솔에서 정확히 어떤 항목에 접근하고 어떤 작업을 수행할 수 있는지 확인할 수 있습니다. 이를 통해 사용자 그룹이 로그인하기 전에 해당 그룹에 대한 역할과 권한이 올바르게 구성되었는지 확인할 수 있습니다.
Tanium RBAC을 사용하여 역할, 권한 및 범위를 생성, 할당 및 테스트함으로써, 누가 어떤 작업을 수행할 수 있는지 제어하고, 사용자가 관리해야 하는 엔드포인트 및 개체에 대해 적절한 수준의 접근 권한과 가시성을 확보할 수 있습니다.
Tanium RBAC에 대한 추가 자료
, help.tanium.com, 에 위치한 Tanium 리소스 센터는 Tanium 솔루션에 관한 기술 정보 및 모범 사례 정보를 종합적으로 제공하는 저장소입니다.

