메인 콘텐츠로 건너뛰기
자산 검색
파트너 스포트라이트

Tanium이 IT 환경을 밝히는 방법

ProNet Designs의 네이선 피터스는 Tanium 제품이 어떻게 고객의 안전과 보안 유지, 그리고 원활한 운영에 기여하는지 설명합니다.

캄캄한 방 안에서 금덩이를 찾는다고 상상해 보세요.

의 운영 관리자 네이선 피터스(Nathan Peters)는 이것이 바로 오늘날 많은 기업들이 실제로 하고 있는 일이라고 말합니다. ProNet Designs (새 탭에서 열림). 노스캐롤라이나주 렉싱턴에 본사를 둔 그의 회사는 IT 서비스 제공업체로, Tanium을 활용해 중소기업을 위한 IT 환경을 관리하고 보안을 유지하고 있다.

“마치 어두운 방에 있는 것처럼, 우리 신규 고객 중 상당수는 자신이 어떤 컴퓨터 자산을 보유하고 있는지조차 모르고 있습니다.”라고 피터스는 말합니다. “그들은 또한 자신들의 네트워크에 무엇이 있는지조차 모릅니다.”

이러한 시야 확보의 어려움은 어두운 방을 걸어가려는 것보다 더 위험할 수 있습니다. 어쨌든, 보이지 않는 것은 관리하거나 보호할 수 없습니다.

랜섬웨어 억제

이러한 가시성 부족을 고려할 때, 그 결과는 치명적일 수 있다. 사이버시큐리티 벤처스(Cybersecurity Ventures)는 2021년 (새 탭에서 열림) 까지, 기업이 11 초마다 한 번씩 ‘’ 랜섬웨어 공격의 피해자가 될 것으로 전망하고 있으며, 이는 2019년의 14 초에서 증가한 수치이다. 이로 인해 랜섬웨어는 가장 빠르게 증가하는 사이버 범죄 유형이 되었습니다.

그런 종류의 위험 때문에 피터스와 그의 ProNet 팀은 바쁘게 지내고 있다. 최근 ProNet의 한 고객이 랜섬웨어 공격을 당했을 때, 피터스와 그의 팀은 Tanium을 활용해 시스템을 복구하는 데 도움을 주었습니다.

“타늄 덕분에 우리는 그 원인을 파악할 수 있었습니다,”라고 피터스는 말합니다. “이 공격은 어떻게 일어난 것일까요? 그건 어디서 온 걸까? “Tanium 덕분에 명령 및 제어 신호가 어디에서 오는지 파악할 수 있었습니다.”

구충 시스템

물론, 랜섬웨어가 기업이 직면한 유일한 IT 위험은 결코 아닙니다. 피터스는 자신의 고객 중 한 명이 악성 소프트웨어 웜에 감염되었을 때 이 사실을 직접 체험하게 되었다.

“그들은 화면에 이상한 것들이 뜬다는 것을 발견했습니다,”라고 피터스는 회상하며, “그게 어디서 오는 건지 전혀 몰랐죠.”라고 말했다.

이 문제를 해결하기 위해 ProNet은 먼저 Tanium 모듈을 사용하여 어떤 프로세스가 관련되어 있는지, 그리고 연결이 어떻게 이루어지고 있는지 파악했습니다. 이어서 ProNet은 환경을 보호하기 위한 완화 계획을 수립했습니다. 그리고 마지막으로, Tanium을 사용하여 감염된 기기를 격리하고 치료했습니다.

피터스는 “타늄 덕분에 모든 것을 완벽하게 통제할 수 있게 되었다”고 말했다.

자산 목록

오늘날처럼 규모가 크고 이질적인 네트워크 환경에서는 단순히 어떤 자원을 보유하고 있는지 파악하는 것조차 항상 쉬운 일은 아닙니다. ProNet은 ‘ ’를 통해 고객이 자사 재고를 효과적으로 관리할 수 있도록 지원합니다. Tanium Asset (새 탭에서 열림). 이 도구는 하드웨어 및 소프트웨어 자산에 대한 포괄적인 현황 정보를 실시간으로 제공하여, 사용자가 전략적인 비즈니스 의사결정을 내리고 기존 데이터 저장소를 보강할 수 있도록 지원합니다.

“Tanium Asset을 통해 컴퓨터와 프로세서를 포함한 전체 환경을 파악할 수 있습니다,”라고 피터스는 말합니다.

이는 고객들이 비용을 절약하는 데에도 도움이 될 수 있습니다. 피터스와 그의 팀은 Tanium Asset을 사용하여 기기를 목록화할 뿐만 아니라 구매 날짜도 추적합니다. 이러한 정보는 고객이 개인용 컴퓨터(PC)를 비싼 비용 들여 교체해야 할지, 아니면 비교적 저렴한 비용으로 업그레이드하면 될지 결정하는 데 도움이 될 수 있습니다.

“때로는 메모리나 SSD를 추가하기만 해도 컴퓨터를 몇 년 더 사용할 수 있습니다,”라고 피터스는 설명합니다.

구형 PC를 업그레이드하면 직원의 생산성을 높일 수 있습니다. 시스템은 시간이 지남에 따라 점차 느려집니다. 대개 사용자들은 이를 눈치채지 못합니다. 1~2년 동안 이 시스템은 용량의 극히 일부만 활용하며 가동될 수 있으며, 이로 인해 사용자의 작업 속도도 느려지게 됩니다.

ProNet은 Tanium Asset을 통해 이 문제를 해결합니다. 이 도구의 분석 결과를 통해 회사는 고객에게 기계의 사용 연한, 가동 속도가 얼마나 느린지 등의 정보를 제공할 수 있습니다. 이러한 정보를 바탕으로 고객은 업그레이드가 필요한지 여부를 결정할 수 있으며, 필요하다면 무엇을 언제 업그레이드할지 결정할 수 있습니다.

듀오 배포

더 큰 효과를 얻기 위해 ProNet은 때때로 Tanium Asset을 의 또 다른 Tanium 도구인 Deploy (새 탭에서 열림)와 결합하여 사용합니다. IT 운영 팀의 업무 효율성을 높이기 위해 설계된 Tanium Deploy는 추가 인프라나 다른 고가의 소프트웨어 배포 솔루션에 대한 부담 없이 소프트웨어 관리를 간소화합니다.

ProNet은 이 ‘역동적인 조합’을 활용하여 먼저 Asset을 통해 업데이트가 필요한 시스템을 식별한 다음, Deploy를 사용하여 해당 업데이트를 적용합니다.

한 가지 예로, 널리 사용되는 화상 회의 시스템인 ‘줌(Zoom)’을 들 수 있습니다. ProNet의 일부 고객들은 사용자들이 알림을 받은 후에도 Zoom 버전을 최신 상태로 유지하지 않고 있다는 사실을 알게 되었습니다.

이러한 경우, ProNet은 먼저 Tanium Asset을 사용하여 사용자들이 어떤 버전의 Zoom을 사용하고 있는지 파악합니다. 그런 다음, 최신 버전으로 업데이트가 필요한 사용자의 경우, ProNet은 Tanium Deploy를 사용하여 업데이트를 진행합니다.

성능 향상을 위한 패치

사이버 위험을 줄이는 효과적인 방법 중 하나는 소프트웨어에 패치를 적용하고 최신 상태로 유지하는 것입니다. 대부분의 공격과 보안 침해 사고는 패치를 적용하지 않은 채 방치된 취약한 운영 체제와 애플리케이션 때문에 발생합니다. , Tanium Patch (새 탭에서 열림)를 통해 피터스와 그의 팀은 쉽고 빠르게 패치를 적용할 수 있습니다.

“우리에게 패치 작업은 단순히 운영 체제를 넘어서는 의미를 지닙니다,”라고 피터스는 설명한다. “애플리케이션을 설치하는 고객들도 있는데, 저희가 이를 변경하거나 통제할 수 없는 경우도 있습니다.” “그러니 우리는 해당 제품들이 최신 상태로 유지되도록 해야 합니다.”

Zoom이 또 한 번 좋은 예가 됩니다. “줌은 업데이트가 필요할 때 사용자에게 알려주기도 하고, 그렇지 않을 수도 있습니다,”라고 피터스는 말합니다. “Tanium을 사용하면 사용자에게 알림이 표시되기 전에 모든 Zoom 클라이언트를 업데이트할 수 있습니다.”

위험을 발견하다

피터스의 도구 중 또 다른 중요한 것은 Tanium Discover (새 탭에서 열림)입니다. 이 솔루션은 다양한 원격, 온프레미스 및 클라우드 환경에 걸쳐 관리되지 않는 엔드포인트를 제어할 수 있게 해줍니다. 피터스는 이를 고객의 네트워크에 무엇이 있는지 밝혀주는 “스포트라이트”라고 부릅니다.

피터스는 “이는 열려 있지만 불필요한 포트와 같은 보안 위험 요소를 파악하고 해결하는 데 중요하다”고 말합니다. 그의 고객 중 한 명이 복사기 업체와 임대 계약을 체결한 후 이러한 문제를 겪었습니다.

“공급업체가 고객사의 업무 환경에 다기능 복사기를 대량으로 설치했습니다,”라고 피터스는 설명합니다. “Tanium Discover를 통해, 해당 공급업체가 모든 시스템에서 FTP와 Telnet을 활성화해 놓았다는 사실을 알게 되었습니다.” “공격자가 복사기로 횡방향 이동을 했을 수도 있는데, 아무도 그 사실을 눈치채지 못했을 것입니다.”

ProNet 팀은 Tanium Discover를 통해 열려 있고 위험한 포트를 파악할 수 있었습니다. “그러면 고객에게 ‘자, 이 일들 좀 마무리합시다’라고 말하세요,”라고 피터스는 말한다. “그건 사이버 위생에 중요합니다.”

건강 유지하기

안타깝게도, 사이버 위생 — 즉, 일반적인 온라인 활동과 관련된 보안 모범 사례를 도입하는 것 — 은 중견 기업에서 간과하기 쉬운 부분입니다.

피터스는 “많은 사람들이 ‘시간이 없다. 일을 마무리하고, 청구서를 발행하고, 대금을 받는 데 집중해야 한다’고 말합니다”라고 설명한다.

바로 그 때 ProNet이 등장합니다. 예를 들어, 이 서비스 제공업체는 , Tanium Comply (새 탭에서 열림),, 등의 솔루션을 활용하여 고객이 업계 및 정부 규정을 모두 준수할 수 있도록 지원합니다.

“Comply를 활용하면 고객의 환경을 면밀히 검토하여 취약한 부분과 규정 미준수 사항을 파악할 수 있습니다.”라고 피터스는 말합니다.

이를 통해 ProNet은 최근 미국 연방 정부의 하청업체인 한 고객사가 이른바 NIST SP 800-171 규정을 준수하는 데 어려움을 겪고 있던 상황을 해결하는 데 도움을 주었습니다. 이 특별 간행물은 통제 대상 비기밀 정보의 기밀성을 보호하는 방법을 제시합니다.

“Tanium Comply를 통해 해당 조직의 취약점이 무엇인지 파악할 수 있습니다,”라고 피터스는 말하며, “그 후 해당 조직의 규정 준수 점수를 산출할 수 있습니다.”

TaaS의 미래

피터스와 그의 팀은 현재 Tanium 플랫폼의 기능을 완전 관리형 클라우드 기반 서비스로 제공하는 ‘Tanium as a Service(TaaS)’로의 전환을 시작하고 있다.

“TaaS는 우리에게 여러 구역의 서버를 제공해 주는데, 이는 우리가 이전에는 갖지 못했던 것입니다.”라고 피터스는 말합니다. “이를 통해 유입되는 모든 접점을 효과적으로 활용할 수 있습니다.”

피터스는 또한 TaaS가 제공하는 보안성을 높이 평가하고 있다. “정말 안전해요,”라고 그가 말한다. “사실, 우리가 온프레미스에서 하던 방식만큼이나 안전하거나, 어쩌면 그보다 더 안전할 수도 있습니다.”

어둠 속에서 길을 잃지 마세요. Tanium과 함께 빛을 밝혀보세요.

다른 고객사들이 Tanium과 협력하여 엔드포인트를 관리하고 보안을 강화하는 이유( )를 확인해 보세요. (새 탭에서 열림). 가 라이브 데모를 통해 Tanium (새 탭에서 열림) 의 강력한 기능을 직접 보여드리겠습니다.