보안 팀은 더 적은 자원으로 더 신속하게 대응하고, 더 확신을 가지고 조사하며, 더 나은 결정을 내려야 한다는 압박을 받고 있습니다. 하지만 아무리 뛰어난 보안 운영 팀이라 해도 같은 문제에 직면하게 됩니다. 그들은 종종 믿을 만한 출발점을 찾지 못합니다.
위협 탐지는 고품질의 정보와, 그 정보를 유용한 단서로 전환하는 방법을 잘 아는 숙련된 분석가들에 달려 있습니다. 경보 분류는 어떤 신호가 중요한지, 어떤 신호가 잡음인지 파악하는 데 달려 있습니다. 또한 보안 운영이 AI 지원 및 자율적 워크플로로 전환됨에 따라, 해당 시스템이 추론의 근거로 삼는 정보의 질은 그 어느 때보다 중요해지고 있습니다.
타늄(Tanium)은 구글 위협 인텔리전스(Google Threat Intelligence)를 타늄 SecOps에 통합하기 위해 구글과 협력한다고 발표했습니다. 이번 통합을 통해 해당 인텔리전스를 Tanium의 실시간 엔드포인트 가시성 및 전체 엔드포인트 환경에 걸쳐 조치를 취할 수 있는 기능과 결합합니다.
목표는 간단합니다. 보안 팀이 신뢰할 수 있는 정보를 바탕으로 시작하여, 현재 해당 환경에서 실제로 실행 중인 사항에 대응할 수 있도록 지원합니다.
Why this matters
보안 팀이 위협 인텔리전스를 실제 업무에 활용할 수 있을 때만 그 가치가 발휘됩니다.
피드는 분석가에게 어떤 것이 악성일 수 있는지 알려줄 수 있습니다. 하지만 다음 질문이야말로 가장 중요한 것입니다.
지금 제 주변에 그 것이 있나요?
바로 그 점에서 Tanium의 실시간 엔드포인트 아키텍처가 의미 있는 이점을 제공합니다. Tanium은 보안 팀이 실시간 엔드포인트 데이터를 바탕으로 위협 인텔리전스의 정확성을 검증하고, 영향을 받은 시스템을 파악하며, 대규모의 복잡한 환경에서 조사 단계에서 실행 단계로 전환할 수 있도록 지원합니다.
Tanium SecOps에 Google Threat Intelligence를 통합함으로써, 고객은 위협 탐지, 우선순위 분류 및 향후 AI 기반 보안 운영 워크플로우를 위한 더욱 견고한 인텔리전스 기반을 확보하게 됩니다.
Tanium + Google 위협 인텔리전스 소개
타늄(Tanium)은 HuntIQ가 제공하는 헌트(hunts)를 시작으로, 구글 위협 인텔리전스를 SecOps에 도입하고 있습니다.
GTI 기반의 가치 창출 1단계가 오늘 HuntIQ와의 협업을 통해 본격적으로 시작되었습니다. 타늄 헌터들은 GTI를 활용하여 신뢰도가 높고 캠페인 정보를 반영한 인텔리전스를 바탕으로 조사를 진행함으로써, 고객이 프로젝트 초기 단계에서 의미 있는 지표를 더 빨리 파악할 수 있도록 지원합니다.
타늄(Tanium)은 시간이 지남에 따라 GTI를 보안 운영(SecOps)에 더욱 깊이 통합할 방안을 모색하고 있으며, 여기에는 분석가가 단순히 아티팩트를 탐지한 보안 엔진의 단순한 개수에만 의존하는 대신, 심각도와 신뢰도를 판단하는 데 도움이 되는 보다 풍부한 인텔리전스 맥락을 제공하는 것도 포함됩니다.
이러한 접근 방식을 통해 Google Threat Intelligence는 Tanium SecOps 내부의 정보 수집 및 분석 중추 역할을 수행하게 됩니다.
보안 팀의 실제 업무 방식에 맞춰 설계되었습니다
보안 팀에게는 더 나은 출발점, 더 빠른 검증, 그리고 오탐을 줄이는 것이 필요합니다.
Tanium과 Google의 협력은 실질적인 보안 운영 성과를 뒷받침하기 위해 마련되었습니다.
더 빠르고, 더 확실한 사냥
GTI 기반의 헌트 피벗을 통해 분석가와 Tanium HuntIQ 팀은 보다 탄탄한 인텔리전스를 바탕으로 작업을 시작하고, 실시간 엔드포인트 데이터를 바탕으로 해당 리드를 검증할 수 있습니다. 이를 통해 팀은 사냥 미션을 처음부터 만드는 데 드는 시간을 줄이고, 중요한 사항을 조사하는 데 더 많은 시간을 할애할 수 있습니다.
HuntIQ 고객을 위한 더 빠른 분석 결과
HuntIQ 계약을 체결한 고객의 경우, Tanium 헌터들은 캠페인 정보를 바탕으로 한 더욱 탄탄한 인텔리전스를 바탕으로 작업을 시작합니다. 모니터링은 해당 환경에서 가장 중요한 위협 요소에 초점을 맞추며, 이를 바탕으로 즉각적인 조치를 취할 수 있는 결과를 더 빨리 얻을 수 있습니다.
AI 기반 보안 운영을 위한 더욱 견고한 기반
보안 팀이 AI 지원 및 자율적 워크플로를 도입함에 따라, 이러한 시스템이 효과적으로 추론하기 위해서는 고품질의 정보가 필요합니다. GTI는 Tanium SecOps와 향후 Atlas 기반 워크플로우에 신뢰할 수 있는 인텔리전스 기반을 제공하며, Tanium은 이를 검증하고 이에 대응하는 데 필요한 실시간 엔드포인트 컨텍스트를 제공합니다.
Tanium의 차별화된 점
이 차이는 단순히 위협 인텔리전스에 대한 접근 권한의 유무에 그치는 것이 아닙니다. 그 차이점이 바로 ‘운용화’입니다.
Google 위협 인텔리전스는 위협 요소를 식별하는 데 도움을 줍니다. Tanium은 현재 엔드포인트 전반에 걸쳐 해당 기능이 정상적으로 작동하고 있는지 확인하는 데 도움을 주며, 팀이 전체 시스템에 걸쳐 대응할 수 있도록 지원합니다.
Tanium은 분석가들이 위협을 탐지하고, 우선순위를 정하며, 조사하고, 조치를 취하는 운영 계층에 인텔리전스를 제공합니다.
고객 입장에서는 이러한 조합이 실질적인 이점을 제공합니다.
- 실시간 엔드포인트 현황과 연계된 프리미엄 위협 인텔리전스
- Tanium HuntIQ 프로젝트의 신뢰도 높은 탐지 전략 전환
- 정보 수집에서 수사, 그리고 조치에 이르는 더 명확한 과정
- 향후 AI 기반 보안 운영을 위한 향상된 신호 품질
타늄은 고객의 광범위한 위협 인텔리전스 프로그램이나 SIEM을 대체하려는 것이 아닙니다. 대신, Tanium은 위협이 실제로 발생하고 대응 조치가 이루어져야 하는 엔드포인트에서 신뢰할 수 있는 정보를 보다 실질적으로 활용할 수 있도록 하고 있습니다.
앞으로 전망
보안 운영이 새로운 국면에 접어들고 있습니다. 분석가들에게는 여전히 신뢰할 수 있는 데이터와 전문가의 판단이 필요하지만, 동시에 더 빠르게 움직이고, 우선순위를 더 잘 정하며, 더 질 높은 신호를 바탕으로 추론할 수 있도록 도와주는 시스템도 필요합니다.
타늄과 구글의 협력은 그러한 미래를 향한 한 걸음입니다.
Tanium의 실시간 엔드포인트 플랫폼에 Google 위협 인텔리전스를 통합함으로써, 고객은 보다 강력한 인텔리전스를 바탕으로 시작하여, 자사 환경에서 실제로 발생하고 있는 상황과 대조해 검증한 후, 더 큰 확신을 가지고 조치를 취할 수 있습니다.
소음을 줄이고, 위협 탐지 속도를 높이며, AI 지원 운영을 준비하는 보안 팀에게 Tanium과 Google Threat Intelligence는 강력한 시너지를 제공합니다. 신뢰할 수 있는 인텔리전스, 실시간 엔드포인트 현황 파악, 그리고 즉각적인 대응 능력.

