메인 콘텐츠로 건너뛰기
오늘날의 새로운 엔드포인트 위험 차단: Comply를 위한 Tanium SBOM, 확장된 ARM 지원 및 위험 & 규정 준수 업데이트 발표
기술 인사이트

오늘날의 새로운 엔드포인트 위험 차단: Comply를 위한 Tanium SBOM, 확장된 ARM 지원 및 위험 & 규정 준수 업데이트 발표

이번 최신 제품 및 기능 출시를 통해 소프트웨어 공급망의 보안이 한층 강화되었으며, Tanium의 엔드포인트 데이터 통합 뷰가 ARM 기반 기기로 확대되었고, 당사의 리스크 및 규정 준수 솔루션의 기능도 강화되었습니다.

엔드포인트 위험은 끊임없이 변화하고 있으며, 타늄 역시 마찬가지입니다.

당사는 방금 Comply용 SBOM 신제품을 출시했으며, 전체 XEM 플랫폼에 걸쳐 ARM 지원을 확대하고, 리스크 및 규정 준수 솔루션을 개선했습니다.

당사는 이러한 제품을 개발하고 플랫폼의 핵심 기능을 확장함으로써, IT 운영 및 보안 팀에 향상된 효율성, 귀중한 통찰력, 간소화된 워크플로를 제공하여, 현대 기술 환경의 끊임없이 증가하는 복잡성에 대응하고자 했습니다.

계속 읽어보시면 다음 내용을 알아보실 수 있습니다:

  • 용 SBOM인 ‘ ’이 전체 환경에서 Log4J 이나 SolarWinds와 같은 소프트웨어 기반 취약점의 모든 발생 사례를 어떻게 파악해 주는지 알아보세요.
  • 확장된 ARM 지원 기능을 통해 단일 콘솔에서 인텔 엔드포인트와 함께 추가 ARM 엔드포인트를 관리하고 보안을 유지할 수 있는 방법
  • 당사의 리스크 및 규정 준수 솔루션 업데이트를 통해 가상 컴퓨터에 대한 지원이 어떻게 강화되고, 벤치마크 지표의 활용도가 어떻게 향상되며, 규정 준수 워크플로가 어떻게 간소화되는지 등을 살펴봅니다.

Comply용 SBOM: 소프트웨어 공급망 공격으로부터 자신을 보호하세요

The SolarWinds hack of 2020 made one thing clear — software supply chain attacks are one of this era’s biggest threats, and they are only growing. 다음 사항을 고려해 보십시오:

  • 사이버 범죄자들이 소프트웨어 공급망 공격을 점점 더 많이 자행하고 있다. 1월에서 2022년 10월 사이에, 오픈소스 저장소인 npm에서는 7.000 건의 악성 패키지 업로드가 발견되었으며, 이는 2020년의 75 건에 비해 ~100x 증가한 수치이다.
  • 현재 대부분의 애플리케이션은 보안 취약점이 있는 오픈소스 라이브러리를 사용하고 있습니다. Tidelift에 따르면, 현재 애플리케이션의 92%가 Log4j 나 OpenSSL과 유사하게 숨겨져 있고 악용될 수 있는 취약점을 포함할 가능성이 있는 오픈소스 라이브러리를 포함하고 있다.
  • 소프트웨어 공급망에 대한 규제가 도입될 예정이다. (솔라윈즈(SolarWinds) 사건에 대응하여 작성된) ‘국가 사이버 보안 강화에 관한 행정명령( 2021년 5월 )’에서 소프트웨어 공급망 보안이 핵심 주제로 다뤄졌다는 점에 주목하십시오.

이러한 점을 고려할 때, 가트너가 2025년까지 전 세계 기업의 45%가 소프트웨어 공급망 공격을 경험하게 될 것으로 전망하는 것은 당연한 일이다. 이는 2021년 대비 3x % 증가한 수치다.

이러한 공격을 파악하고 차단할 수 있도록 돕기 위해, Comply 제품을 위한 새로운 SBOM을 구축했습니다.

Comply용 SBOM은 소프트웨어 공급망에 대한 포괄적인 가시성을 제공합니다. 이 도구는 사용자의 환경에 있는 모든 애플리케이션과, 해당 애플리케이션들이 사용하는 모든 오픈소스 라이브러리를 보여줍니다. 공급망 취약점이 발견되면, SBOM for Comply를 사용하여 환경 내에서 해당 취약점이 존재하는 모든 사례를 신속하게 찾아내고, 라이브러리 업데이트나 영향을 받은 엔드포인트 차단과 같은 수정 조치로 원활하게 전환할 수 있습니다.

Tanium을 사용하면 런타임 중에 이러한 취약점을 식별할 수 있으며(엔드포인트 스캔 중에도 사용 중인 애플리케이션을 종료할 필요가 없음), 규모에 상관없이 모든 환경에서 신속하고 광범위하게 원격으로 해당 취약점을 해결할 수 있습니다. 결과는? 새로운 공급망 공격에 대한 노출 여부를 신속하게 파악하고, 해당 취약점을 최대한 빨리 해결할 수 있습니다.

Comply용 SBOM을 사용하면 다음과 같은 이점을 얻을 수 있습니다:

  • 보안 강화: 소프트웨어 공급망의 취약점을 파악하고, 관련 위험을 관리하며, 보안 침해 발생 가능성을 최소화합니다.
  • 더 빠른 대응: 애플리케이션의 런타임 인스턴스에서 취약점을 신속하게 찾아 해결하고, 제로데이 공격 및 기타 신종 위협을 포함한 공급망 보안 위협에 더 빠르게 대응할 수 있습니다.
  • 더 나은 위험 관리: 취약점의 위험 수준에 따라 해결 우선순위를 정하고, 즉각적인 조치가 필요한 취약점이 무엇인지 파악하세요.
  • 규정 준수: 소프트웨어 애플리케이션에 대해 요구되는 보안 수준을 유지하고, 해당 규정 준수 여부를 손쉽게 검토하고 입증할 수 있습니다.
  • 비용 절감: 막대한 손실을 초래하는 공급망 공격을 방지하고, 제각각인 공급망 보안 포인트 솔루션을 하나의 통합 플랫폼으로 대체하십시오.

확장된 ARM 지원: 걱정 없이 ARM 시장 점유율을 확대하세요

ARM 프로세서는 엔드포인트 분야에서 빠르게 보급 범위를 넓혀가고 있다. 기업들은 불과 2년 만에 ARM 기반 시스템을 3x 개나 늘렸는데, 그럴 만한 타당한 이유가 있다. ARM 프로세서가 탑재된 엔드포인트는 운영 효율이 높으며, 데이터 센터 및 클라우드 비용을 최대 40%까지 절감할 수 있습니다.

점점 늘어나는 ARM 엔드포인트를 효과적으로 관리할 수 있도록 지원하고, 보안이나 운영상의 위험 없이 ARM 도입을 가속화하기 위해, Tanium의 핵심 기능을 확장하여 더 많은 ARM 기반 자산에 대한 가시성과 제어 기능을 제공할 예정입니다.

이것이 딱히 새로운 제품이나 기능은 아닙니다. 대신, 우리는 XEM 플랫폼 전반에 걸쳐 ARM 지원을 차근차근 구축해 왔습니다. Tanium이 제공하는 ARM 엔드포인트에 대한 포괄적인 가시성 및 관리 기능을 활용하여, 다른 엔드포인트와 함께 이를 관리하고 보안을 강화할 수 있습니다. 이 모든 작업은 단일 플랫폼, 에이전트 및 콘솔을 통해 이루어집니다.

Tanium의 확장된 ARM 지원 덕분에 다음과 같은 이점을 누리실 수 있습니다:

  • 지원되는 ARM 프로세서가 탑재된 엔드포인트를 추가할 때도 엔드포인트 가시성 및 관리를 위해 하나의 플랫폼을 계속 사용하십시오.
  • 다음 대규모 자산 교체 주기 동안 도입할 예정인 ARM 엔드포인트를 관리하세요
  • 단일 플랫폼에서 데이터 센터와 클라우드에 있는 ARM 서버를 모두 관리할 수 있습니다.
  • 보안이나 운영상의 위험을 증가시키지 않으면서도 대규모 ARM 엔드포인트 도입이 가져다주는 효율성과 비용 절감 효과를 누리세요

Tanium의 리스크 및 규정 준수 솔루션을 위한 새로운 기능

Tanium의 리스크 및 규정 준수 솔루션은 IT 환경 전반의 리스크 현황을 실시간으로 파악할 수 있게 해줄 뿐만 아니라, 데이터 기반의 지속적인 방식으로 해당 리스크를 선제적으로 관리할 수 있는 도구도 제공합니다.

리스크 및 규정 준수(Risk & Compliance) 기능은 시간 경과에 따른 다양한 위험 요소를 바탕으로 귀사의 환경에 대한 지속적인 위험 점수를 제공할 뿐만 아니라, 운영 체제별 위험, 취약점 수 및 기타 주요 지표에 따른 위험도 정보를 제공합니다.

당사는 가상 컴퓨터에 대한 지원을 강화하고, ‘ ’ 벤치마크 지표()의 사용 편의성을 높이며, 규정 준수 워크플로를 간소화하는 등 다양한 기능을 제공하는 ‘Risk & Compliance’ 솔루션 업데이트를 출시했습니다.

가상 머신에 대한 가시성 및 제어력 강화

2023년 6월 릴리스를 통해 가상 머신에 대한 지원이 강화되었습니다. 이번 업데이트를 통해 보안 팀은 VMware의 서버 관리 센터(vCenter) 내에서 모든 가상 서버와 하이퍼바이저를 확인하고 관리할 수 있게 되어 업무 효율성이 향상될 것입니다. 또한, 팀은 vCenter가 관리하는 모든 ESX 및 ESXi 하이퍼바이저에 대해 위험 평가를 수행할 수 있어, 여러 곳에서 확인해야 하는 번거로움 없이 단일 참조 지점을 확보할 수 있습니다.

Tanium의 리스크 및 규정 준수 솔루션을 통해 이제 다음과 같은 기능을 이용할 수 있습니다:

  • vCenter를 통해 모든 가상 서버 및 하이퍼바이저를 확인하세요
  • vCenter API를 통해 ESX 및 ESXi 하이퍼바이저에 대한 규정 준수 및 취약점 평가를 수행합니다.
  • ESXi 하이퍼바이저에 대한 원격 인증 스캔을 보다 안전하고 효율적으로 수행합니다.

Tanium 콘솔 내에서 CISA KEV 카탈로그를 활용하세요

사이버보안 및 인프라 보안국(CISA)의 ‘알려진 악용 사례 및 취약점(KEV)’ 목록은 보안 팀에게 매우 귀중한 자료입니다. 알려진 보안 결함 및 취약점과 이를 악용한 사례를 담은 이 공개 데이터베이스는, 각 기관이 자체 환경 내에서 알려진 취약점을 찾아내고 이를 해결하는 데 활용됩니다.

하지만 CISA KEV를 조사하는 데는 시간이 걸릴 수 있습니다. 이에 Tanium은 팀들이 Tanium 콘솔을 벗어나지 않고 업무 흐름을 방해받지 않으면서도 이 데이터베이스를 더 쉽게 활용할 수 있도록 지원하고 있습니다. 이제 보안 팀은 Tanium Comply의 검사 결과 및 보고 대시보드 내에서 CISA KEV에 접근할 수 있습니다. 이러한 최신 데이터를 바탕으로 귀사는 다음과 같은 일을 할 수 있게 될 것입니다:

  • 최신 CISA KEV 데이터를 바탕으로 가장 위험하고 활발하게 악용되고 있는 익스플로잇을 우선순위로 선정하십시오.
  • 알려진 악용 가능한 취약점에 대한 수동 조사 및 대조 작업을 없애어 시간을 절약하고 오류를 줄이세요
  • 고위험 CVE에 대해 즉시 우선순위를 지정하여 대응 시간을 단축하고 보안 수준을 높입니다.

벤치마크 개선 사항

Tanium Benchmark는 귀사의 위험 지표를 동종 업계 타사들과 실시간으로 비교해 보여줍니다. 원래 20 개 이상의 다양한 지표를 기반으로 비교 분석을 제공하도록 설계된 ‘2023년 6월 ’ 릴리스는 Benchmark의 적용 범위를 확대하여 더 많은 핵심 지표를 포함하고, 조직의 위험 현황을 더욱 포괄적으로 파악할 수 있도록 새로운 기능을 추가했습니다.

개선된 사항은 다음과 같습니다:

  • Tanium의 단일하고 정확하며 영향도 기반의 위험 대시보드 개선 사항
  • 새로운 벤치마크 건강 상태 페이지를 통해 고객은 자신의 지표가 정상적으로 작동하고 있는지 한눈에 파악할 수 있습니다. 각 벤치마크 지표의 현황 확인하기
  • 코어 모듈에서 제공하는 추가 지표로, 모든 Tanium 고객이 Benchmark를 통해 즉각적인 가치를 얻을 수 있습니다.

Comply의 예외 처리

Comply는 Tanium의 최신 취약점 관리 모듈이며, 당사의 리스크 및 규정 준수 솔루션의 핵심 구성 요소입니다. Comply를 통해 조직은 엔드포인트를 지속적으로 스캔하여 취약점, 잘못된 구성, 내부 표준 또는 외부 규정 미준수 사례를 파악할 수 있습니다. 조직은 이러한 실시간 데이터를 바탕으로 발견된 문제의 우선순위를 정하고, 문제 해결을 추진하며, 위험 요소가 제대로 해결되었는지 확인할 수 있습니다.

2023년 6월 가 출시됨에 따라, Comply 사용자들은 이제 새로운 예외 관리 기능을 활용하여 IT 환경을 더욱 세밀하게 제어할 수 있게 되었습니다. IT 운영 및 보안 팀은 다음과 같은 작업을 수행할 수 있게 됩니다:

  • 규정 준수 및 취약점 분석 결과에 대한 예외 사항을 생성하고, 이에 수반되는 사유와 만료일을 기록합니다.
  • 예외로 처리된 결과는 기본적으로 숨겨집니다.
  • IT 환경을 보호하는 데 가장 중요한 데이터를 바탕으로 Comply에서 분석 결과를 더욱 손쉽게 생성할 수 있습니다.

더 많은 제품, 더 많은 지원 자산: 엔드포인트 위험 감소

이 세 가지 제품은 모두 당사의 통합 엔드포인트 관리(XEM) 플랫폼에 통합되어, 귀사의 환경에 있는 모든 워크플로우와 엔드포인트를 관리하고 보안을 유지할 수 있는 단일 통합 솔루션을 제공합니다. 이 솔루션들은 오늘날 엔드포인트 분야에서 직면한 가장 큰 과제들을 더 효과적으로 해결할 수 있는 실용적인 도구를 제공하며, 단 하나의 플랫폼에서 고객이 필요로 하는 모든 가시성과 제어 기능을 제공하겠다는 당사의 의지를 보여줍니다.

요약하자면: SBOM Comply, 확장된 ARM 지원, 그리고 더욱 견고해진 위험 및 규정 준수 솔루션을 통해, 그 어느 때보다 더 많은 엔드포인트를 더 다양한 방식으로 — 빠르고, 간편하게, 그리고 어떤 규모에서도 — 관리하고 보호하며, 오늘날 새롭게 대두되는 위험을 완화할 수 있습니다.

Tanium의 확장되는 기능 을 귀사에 도입하기 위해 올바른 다음 단계를 밟아보세요. 의 맞춤형 데모( )를 신청하여 이 신제품들과 그 밖의 다양한 제품을 직접 확인해 보세요.