메인 콘텐츠로 건너뛰기
메타 추천 이미지: 2024 GigaOm 패치 관리 보고서
애널리스트의 통찰

Tanium이 2024 GigaOm의 새로운 패치 관리 보고서에서 리더로 선정된 이유

패치 관리 는 지속적인 사이버 위험 완화를 위한 필수적인 전제 조건입니다. 하지만 상황이 좀처럼 나아지지 않고 있습니다. 따라서 적합한 보안 파트너를 찾는 것은 모든 IT 운영 책임자에게 있어 필수적인 과제입니다. 하지만 공급업체가 넘쳐나는 시장에서 이 역시 많은 어려움을 수반한다.

바로 이런 상황에서 독립적인 시장 분석이 매우 큰 도움이 될 수 있습니다.

GigaOm의 새로운 ‘패치 관리 솔루션을 위한 레이더( Radar for Patch Management Solutions)’ 보고서( )는 2024 개 제품을 평가한 결과, Tanium Patch( )를 조직이 패치 관리 솔루션을 평가할 때 반드시 고려해야 할 주요 기준으로 간주하는 핵심 역량 측면에서 “탁월(superior)” 및 “뛰어난(exceptional)” 등급으로 선정했습니다. 에이전트/에이전트리스 아키텍처, 인벤토리, 패치 라이프사이클 관리, 패치 테스트, 패치 배포, 패치 우선순위 지정, 타사 또는 사내 애플리케이션, 신뢰할 수 있는 소스 저장소 등이며, Tanium은 포함된 27 개 벤더 중 가장 높은 평균 점수(4,9) 를 받았습니다. Tanium Patch는 또한 보고서에서 평가된 AI 관련 신기능을 비롯해 확장성 및 성능과 같은 비즈니스 기준 등 다른 기능들에서도 높은 평가를 받았습니다.

또한 2024 보고서는 Tanium Patch가 모든 시장 부문(중소기업(SMB), 대기업, 관리형 서비스 제공업체(MSP))과 배포 모델(서비스형 소프트웨어(SaaS), 자체 관리형, 하이브리드/멀티 클라우드 솔루션)을 모두 지원할 수 있다고 평가했다.

하지만 우리가 이러한 인정을 받은 것은 이번이 처음이 아닙니다. Tanium Patch는 패치 관리 솔루션 부문의 ‘GigaOm Radar Report 2023 ’ 및 ‘2022 ’에 선정되었는데, 이는 당사의 패치 관리 역량이 모든 시장 부문, 배포 모델, 평가 지표, 그리고 다양한 운영 체제에 걸친 패치 관리 적용 범위에서 “탁월하며, 집중력과 실행력이 뛰어나다”는 평가를 받았기 때문입니다. 이는 모든 IT 구매 담당자에게 깊이 생각해 볼 만한 대목입니다.

패치 적용이 중요한 이유

패치 관리는 항상 사이버 위생 의 중요한 부분으로, 조직이 노출된 취약점의 공격 표면을 줄임으로써 사이버 위험을 완화할 수 있는 수단입니다. 그러나 의 오픈소스 XZ Utils 도구에 포함된 악성 백도어와 같이 일부 리눅스 시스템에 위협을 가했던 취약점(CVE-2024-3094) 에서 알 수 있듯이, 오늘날 패치를 올바르게 적용하는 일은 그 어느 때보다 중요해졌을 뿐만 아니라 더 어려워졌습니다.

이 문제의 일부는 매달 공개되는 CVE의 수가 엄청나게 많다는 데서 비롯됩니다. (NIST)의 국가 취약점 데이터베이스()에 따르면, 2023년과 비교했을 때 올해 현재까지 공개된 CVE 건수는 약 27% 증가한 것으로 나타났습니다. 동시에, 클라우드 인프라에 대한 투자와 하이브리드 근무 방식의 확산으로 인해 엔드포인트는 그 어느 때보다 분산되고 이질적인 양상을 띠고 있습니다.

요점은, 위협 행위자들이 다양한 침입 경로를 보유하고 있으며, 공격 대상으로 삼을 수 있는 관리되지 않는 엔드포인트의 수가 점점 늘어나고 있고, 이들은 그 어느 때보다 빠른 속도로 공격을 감행하고 있다는 것입니다. 대부분의 경우, 이들은 새로운 취약점이 공개되거나 패치가 배포되기도 전에 이를 악용할 수 있습니다.

또한, 보안 및 운영 팀은 조직 내 부서 간 벽, 과도한 패치 작업, 업무 우선순위 설정의 어려움 등으로 인해 제약을 받는 경우가 많기 때문에, 위협 행위자들이 침투하기 전에 취약점을 해결해야 하는 과제는 더욱 복잡해질 수 있습니다. 기존 도구는 속도가 느릴 수도 있는데, 패치를 적용하는 데 몇 주 또는 몇 달이 걸릴 뿐만 아니라, 그렇게 해도 종종 일부 엔드포인트가 누락되기도 합니다.

모든 면에서 뛰어난 성과를 보임

Tanium Patch 는 더 나은 해결책을 제시합니다. 속도와 규모를 갖춘 자동화된 패치 적용은 사이버 위험을 줄이고 비즈니스의 회복탄력성을 강화합니다. 고객은 단일 Tanium 인스턴스와 수백 대의 보조 중계 서버, 데이터베이스 서버 또는 배포 서버를 통해 수십만 개의 엔드포인트에 패치를 적용할 수 있습니다. 지정된 시간에 환경 전반에 걸쳐 패치 그룹을 배포할 수 있도록 하는 맞춤형 옵션이 제공되며, 조치가 필요한 배포 실패에 대해서는 즉각적이고 실행 가능한 피드백을 제공합니다.

복잡한 IT 환경을 갖춘 대기업의 요구를 충족시키는 당사의 플랫폼과 보안 및 규정 준수에 대한 당사의 집중적인 노력을 인정받아, GigaOm은 자사의 ‘ 2024 패치 관리 레이더(101 Patch Management Radar)’ 차트 중 ‘성숙도/플랫폼 전략(Maturity/Platform Play)’ 사분면에서 Tanium을 ‘리더(Leader)’이자 ‘빠른 성장 기업(Fast Mover)’으로 선정했습니다.

“‘리더(Leader)’ 등급을 획득하기 위해서는 공급업체들이 성숙하고 안정적인 제품뿐만 아니라, 다양한 환경에 걸친 광범위한 패치 요구 사항을 해결하는 포괄적인 플랫폼 접근 방식을 입증해야 합니다.”
패치 관리를 위한 2024 GigaOm Radar

GigaOm 보고서에 따르면, Tanium Patch는 독보적인 아키텍처와 포괄적인 기능 덕분에 두각을 나타내고 있으며, 특히 엔드포인트에 대한 실시간 가시성과 제어 기능을 제공하는 선형 체인 아키텍처를 통해 최소한의 오버헤드로 신속한 패치 배포 및 문제 해결을 가능하게 한다고 밝혔습니다. 이 플랫폼의 실시간 데이터는 AI 및 머신러닝을 지원하며, 재고 관리를 통해 하드웨어, 소프트웨어 및 패치 상태에 대한 정확하고 최신 정보를 제공함으로써 패치 적용 프로세스를 간소화합니다.

Tanium Patch는 또한 의 자동화된 워크플로우, 사용자 정의 가능한 정책, 그리고 포괄적인 보안 접근 방식을 위한 취약점 관리 시스템과의 원활한 통합을 통해 패치 수명 주기 관리 측면에서 뛰어난 성능을 발휘합니다. 위협 인텔리전스와 사용자 정의 가능한 규칙을 활용하는 당사의 위험 기반 패치 우선순위 지정 방식은 조직이 중대한 취약점을 신속하게 해결하는 데 도움을 줍니다.

GigaOm은 또한 당사의 광범위한 플랫폼 및 애플리케이션 지원이 다양한 운영 체제, 타사 애플리케이션, IoT 기기, 가상 머신, 컨테이너 및 클라우드 기반 인프라를 아우르고 있어, 복잡한 IT 환경에 적합한 다목적 솔루션임을 확인했습니다.

GigaOm의 독립적인 분석에서 강조된 Tanium Patch의 다른 주목할 만한 활용 사례:

  • 엔터프라이즈 패치 관리 솔루션인 은 “다양한 운영 체제와 애플리케이션을 사용하는 수많은 엔드포인트를 관리하고 보안을 유지하는 데” 효과적입니다.
  • 취약점 관리( ) 및 수정( )은 “전체 IT 인프라 전반에 걸쳐 취약점을 선제적으로 식별, 평가 및 수정하는 것”을 포함합니다.
  • 규정 준수 관리 는 “규제 대상 산업 분야에서 패치 관리 정책 및 보안 표준을 준수하고 있음을 입증하는 것”을 의미합니다.
  • 자동화 는 “서버 클러스터 패치 적용과 같은 Tanium 플랫폼의 다양한 기능에 걸쳐 Tanium Automate의 노코드/로우코드 워크플로 빌더를 활용함으로써” 실현됩니다.

결과적으로, Tanium은 빠르고 확장 가능하며 매우 효과적인 방식으로 기업의 위험 노출을 줄임으로써 IT 운영 및 보안 팀의 업무를 용이하게 하는 데 핵심적인 역할을 수행합니다.