메인 콘텐츠로 건너뛰기
microsoft-exchange-server-attacks-tanium.png
파트너 스포트라이트

Tanium 및 Microsoft를 활용한 IT 인프라 보안 강화

적들은 언제나 어떤 조직이든 그 보안 체계의 취약점을 노리려 할 것입니다. 마이크로소프트와 Tanium과 같은 생태계 파트너를 결합하면 이러한 취약점을 보완하는 동시에, 조직이 위협에 실시간으로 대응할 수 있는 역량을 확보할 수 있습니다.

이 게시물은 원래 CIO.com 에 “Microsoft 보안 생태계를 통해 위협 표면을 완벽하게 방어하기”라는 제목으로 게재되었습니다.

사티아 나델라가 2014년에 CEO로 취임한 이후, 마이크로소프트는 자사 기술이 아닌 다른 기술에 대한 지원을 더욱 강화해 왔다. 리눅스에 대한 확고한 의지는, 원래는 윈도우 서버 기반의 구석진 클라우드 컴퓨팅 시장이었을 곳을 마이크로소프트 애저라는 강자로 탈바꿈시켰으며, 이는 AWS라는 거대 기업에 진정으로 대항할 수 있는 유일한 퍼블릭 클라우드가 되었습니다.

이러한 ‘타사와의 원활한 협업’ 전략은 마이크로소프트의 전체 제품 라인에 걸쳐 엄청난 성공을 거두었으나, 특히 마이크로소프트 고객을 대상으로 마이크로소프트 소프트웨어를 제공할 때 그 효과가 가장 두드러졌습니다.

이 두 가지 강점의 균형을 맞추는 핵심은 포괄적인 파트너 전략입니다. 사이버 보안 분야에서는 파트너십이 특히 중요한데, 이는 마이크로소프트의 자체 기술에 대한 핵심 강점이 오랫동안 이어져 온 ‘마이크로소프트 전용 환경’이라는 사일로를 공고히 하기 때문이다. 그리고 악의적인 행위자들이 가장 즐겨 악용하는 취약점이 하나 있다면, 바로 기술 사일로입니다.
현대의 기업 위협 표면은 다양하고 광범위하며 역동적이며, 이는 분명 어느 한 공급업체가 제공하는 솔루션의 범위를 훨씬 뛰어넘습니다. 마이크로소프트는 기업 고객층 내에서 공급업체로서의 지배적 지위를 확립하는 것이 오랫동안 회사의 주된 수익원이었음에도 불구하고, 이러한 냉정한 현실을 잘 이해하고 있다.

따라서 공동 고객의 역동적인 위협 표면을 해결하는 동시에, 고객이 마이크로소프트의 시장을 선도하는 사이버 보안 솔루션을 활용할 수 있도록 지원하는 사이버 보안 벤더와의 파트너십이 매우 중요합니다.

Microsoft Defender를 통한 향상된 엔드포인트 보호

Microsoft Defender (새 탭에서 열림) 는 다양한 유형의 기업 및 개인을 대상으로, 여러 종류의 엔드포인트 전반에 걸쳐 통합된 위협 보호 기능을 제공하는 제품군입니다.

가장 잘 알려진 Defender 제품으로는 Microsoft 365 Defender, Microsoft Defender for Cloud, Microsoft Defender for Business, 그리고 개인용 Microsoft Defender 등이 있습니다.

또한, 이 회사는 Microsoft Defender for Endpoint (새 탭에서 열림) (MDE)를 제공하고 있는데, 이는 마이크로소프트가 멀티플랫폼 환경의 기업 전반에 걸쳐 엔드포인트 장치를 대상으로 특별히 개발한 Defender 버전입니다.

MDE를 위한 관리형 서비스를 제공하는 업체로는 , BlueVoyant (새 탭에서 열림),, 등이 있으며, 특히 은 24×7 명의 전문가 팀을 활용하여 위협 인텔리전스와 보안 전문 지식을 바탕으로 MDE 행동 데이터를 보강합니다.

Tanium의 통합 엔드포인트 관리(Converged Endpoint Management, , XEM) 솔루션은 조직이 Microsoft Entra ID (새 탭에서 열림) (MEI, 구 Azure Active Directory)에 포함되지 않은 엔드포인트를 포함하여 모든 엔드포인트에 MDE를 올바르게 배포할 수 있도록 보장합니다.

Microsoft Entra ID를 활용한 제로 트러스트

MEI는 서비스형(as-a-Service) 제공 방식을 통해 시장을 선도하는 Active Directory 신원 및 접근 관리 솔루션을 여러 클라우드 환경으로 확장합니다. 이 솔루션은 하이브리드 기업 리소스 전반에 걸쳐 싱글 사인온(SSO), 다단계 인증 및 조건부 액세스를 제공하는 기업용 ID 서비스로 구성되어 있습니다.

Tanium은 규정을 준수하지 않거나 그 밖의 이유로 고위험에 해당하는 기기의 접근을 차단함으로써 MEI 의 기능을 강화합니다. 관리자는 Tanium의 실시간 문제 해결 기능을 활용하여 이러한 기기를 규정 준수 상태로 만들 수 있으며, 이를 통해 최종 사용자에게 미치는 부정적인 영향을 최소화할 수 있습니다.

Netskope (새 탭에서 열림) 또한 MEI와 연동되는 두 가지 애플리케이션을 제공합니다. Netskope 사용자 인증 기능은 복잡한 보안 정책을 지원하기 위해 Netskope 환경에 사용자를 등록하고 프로비저닝하는 기능을 제공합니다. 두 번째 제품은 Netskope 관리 콘솔로, Netskope 관리 인터페이스에 대한 세분화된 역할 기반 액세스를 지원합니다.

마이크로소프트의 선도적인 매니지드 서비스 파트너인 위프로( ) (새 탭에서 열림)는 엔드투엔드 지원, 마이그레이션 계획 및 실행, MEI를 위한 애플리케이션 온보딩 프로세스를 가속화하는 액셀러레이터 등을 포함한 다양한 디지털 신원 및 접근 관리 매니지드 서비스를 제공하고 있습니다.

Microsoft Sentinel에 보다 포괄적인 데이터 제공

Microsoft Sentinel (새 탭에서 열림) 는 보안 정보 및 이벤트 관리(SIEM)와 보안 오케스트레이션, 자동화 및 대응(SOAR)이라는 두 가지 중요한 기능을 결합한 솔루션입니다.

Sentinel은 기업 전반에 걸쳐 보안 분석 및 위협 인텔리전스를 제공하여 공격을 탐지하고, 침해 발생 전후의 위협에 대한 가시성을 확보할 수 있도록 지원하는 데이터 중심 애플리케이션입니다.

Sentinel이 활용할 수 있는 데이터가 많을수록 좋으며, 마이크로소프트 생태계 전반에 걸쳐 많은 공급업체들이 이러한 목적으로 Sentinel과 연동하고 있습니다. 특히, 타늄(Tanium)의 XEM 솔루션 은 다양한 엔드포인트 전반에서 다양하고 상세한 엔드포인트 데이터를 수집하여 Sentinel에 제공합니다.

그 결과, 보안 팀과 운영 팀 모두 Sentinel을 단일 플랫폼으로 활용하여 하이브리드 환경 전반에 걸쳐 발생하는 알림과 관련 이벤트를 조사, 관리 및 해결할 수 있습니다.

전체 기업 위협 영역에 걸쳐 Microsoft Intune 적용 범위 확대

Microsoft Intune (새 탭에서 열림) 는 사용자 액세스를 관리하는 동시에 다양한 기기에 걸친 앱 및 기기 관리를 간소화하는 클라우드 기반 엔드포인트 관리 솔루션입니다.

Intune에는 제로 트러스트 전략을 지원하는 규정 준수 및 보고 기능이 있습니다. Tanium은 이러한 기능을 여러 운영 체제, 컨테이너 환경 및 기업 인프라의 다른 영역으로 확장하여 보다 포괄적인 구성 관리, 패치 적용 및 정책 적용을 지원합니다.

Microsoft Intune을 보완해 주는 업체로는 , Appdome (새 탭에서 열림),, 등이 있으며, 이들 업체는 Appdome의 Intune SDK 노코드 구현을 통해 Android 또는 iOS 앱에 Intune 통합 기능을 제공합니다.

또 다른 주목할 만한 마이크로소프트 파트너로는 Lookout (새 탭에서 열림)가 있으며, 이 회사는 ‘Mobile Threat Defense for Microsoft 365’을 제공하고 있습니다. 이 제품은 MEI, MDE 및 Intune과 연동되어 이메일 , SMS 및 소셜 미디어를 통한 피싱 위협을 비롯해 악성 애플리케이션, OS 및 구성 관련 위협, 중간자(Man-in-the-Middle) 공격 및 기타 네트워크 공격 등 광범위한 모바일 위협 영역을 보호합니다.

Intellyx의 견해

Sentinel, MEI, Defender, Intune은 모두 효과적인 보안 제품이지만, 위협 노출 범위가 다양하고 지속적으로 확대되고 있는 기업의 경우, 이러한 제품만으로는 충분한 효과를 거두지 못할 수도 있습니다.

마이크로소프트의 광범위한 보안 생태계는 위협 표면의 모든 영역으로 보호 범위를 확장하는 동시에, 모든 엔드포인트에서 발생하는 위협에 실시간으로 대응함으로써 마이크로소프트 보안 제품들의 기능을 보완합니다.

기업 보안 전문가들은 조직이 직면한 위협에 대응하기 위해 필요한 보안 제품의 수와, 이러한 제품들이 하나의 체계로서 얼마나 원활하게 연동되는지를 항상 고려해야 합니다.

해당 전문가들이 보안을 위해 마이크로소프트에 의존할 때는, 마이크로소프트의 보안 파트너 생태계와 협력하는 방안도 함께 고려해야 합니다. 특히, Tanium은 전체 Microsoft 환경 전반에 걸쳐 가시성, 제어 기능 및 문제 해결 기능을 제공합니다.

적들은 언제나 어떤 조직이든 그 보안 체계의 취약점을 노리려 할 것입니다. 마이크로소프트와 Tanium과 같은 생태계 파트너를 결합하면 이러한 취약점을 보완하는 동시에, 조직이 위협에 실시간으로 대응할 수 있는 역량을 확보할 수 있습니다.

Tanium과 Microsoft가 함께할 때 어떤 이점이 있는지 자세히 알아보세요..

마이크로소프트는 최근 ‘올해의 파트너상’ 수상자를 발표했습니다. (새 탭에서 열림),, 목록을 확인하고, 고객에 대한 헌신, 솔루션의 영향력, 그리고 Microsoft 기술의 모범적인 활용을 기준으로 Microsoft가 선정한 파트너들과 함께 보안을 강화할 수 있는 방법을 알아보세요.