메인 콘텐츠로 건너뛰기
Tanium과 Microsoft로 위협을 더 빠르게 예방, 대응 및 해결하기
파트너 스포트라이트

Tanium과 Microsoft로 위협을 더 빠르게 예방, 대응 및 해결하기

타늄(Tanium)은 마이크로소프트 인텔리전트 시큐리티 협회(Microsoft Intelligent Security Association)에 가입하여, 고객들이 점점 더 정교해지는 사이버 위협으로부터 스스로를 더 효과적으로 방어할 수 있도록 지원합니다.

오늘날 사이버 위험을 완화하기 위해서는 조직이 여러 측면에서 지속적으로 노력해야 합니다. 그들은 자사의 전체 엔드포인트 환경에 대한 가시성과 통제력을 확보해야 합니다. 이들은 보안 및 규정 준수를 최적화하는 동시에 정책 편차를 방지해야 합니다. 물론, 보안 침해 사고를 파악하고 이를 해결하기 위한 탐지 및 대응 역량도 필요합니다.

마이크로소프트와의 협력 관계를 새롭게 확대함에 따라, 양사의 공동 고객들은 이제 양사의 기능을 보다 통합적이고 효율적인 방식으로 활용할 수 있게 되어, 보안 및 IT 운영 부서가 더 많은 업무를 더 빠르게 수행할 수 있게 될 것입니다.

Tanium의 전략 및 사업 개발 담당 수석 부사장인 롭 젠크스(Rob Jenks)와의 이 영상 인터뷰를 시청하여 Tanium과 Microsoft의 통합에 대해 자세히 알아보세요.

https://youtu.be/8MC5QmRMVAE

압박을 받으며

CISO들은 팬데믹 이전부터 이미 큰 압박을 받고 있었다. 그러나 하이브리드 근무 방식의 등장과 디지털 전환에 대한 대규모 투자는 오히려 디지털 공격 표면을 확대하는 결과만 낳았다. 한편, IT 보안 및 운영 팀은 여러 개의 개별 솔루션을 관리하는 데 어려움을 겪고 있으며, 이로 인해 보안 취약점이 발생하거나 업무가 불필요하게 복잡해지거나 경보 과부하 현상이 나타날 수 있습니다.

이러한 새로운 환경에서 사이버 위험을 관리하기 위해서는 우선, 엔드포인트 환경에 대한 포괄적인 가시성과 제어 기능을 바탕으로 한 사이버 위생 모범 사례 의 기본 기준을 마련해야 합니다. 그러나 조직에는 관리되지 않는 엔드포인트가 여러 개 존재하는 경우가 너무 흔하며, 이로 인해 패치가 적용되지 않았거나 잘못 구성된 자산이 발생하고, 보안 통제 수단이 목표 상태에서 벗어나게 될 수 있습니다. 그러다 사고가 발생하면, 속도가 가장 중요한 상황에서 실시간의 실행 가능한 데이터와 포렌식 분석 자료가 부족해 대응 시간이 지연될 수 있습니다. 공격을 성공적으로 차단한 후에는 해당 엔드포인트를 복구하여 규정 준수 상태로 되돌려야 하지만, 라이프사이클의 이 부분을 처리하도록 설계된 도구는 거의 없습니다.

많은 IT 보안 및 운영 팀은 이 전체 라이프사이클을 수동적이고 단편적인 방식으로 관리할 수밖에 없으며, 여러 도구를 오가며 환경에 대한 제한적이고 일관성 없는 현황 파악과 통찰력만을 바탕으로 업무를 수행하고 있습니다. 또한, 많은 글로벌 기업들이 IT 환경을 관리하기 위해 여러 가지 보안 및 운영 도구를 사용하고 있습니다. 아이러니하게도, 이는 위험 증가, 보안 침해, 공격자의 체류 시간 연장으로 이어질 수 있으며, 결국 재정적 위험과 평판 위험을 가중시킬 수 있습니다.

함께 실현해 나갑니다

마이크로소프트는 최근 타니엄(Tanium)이 마이크로소프트 보안 솔루션과 연동된다는 점을 인정하여, 타니엄을 마이크로소프트 인텔리전트 보안 협회(MISA)의 회원사로 지명하고 이를 승인했습니다. 타늄(Tanium)이 자사의 통합 엔드포인트 관리(XEM) 플랫폼과 마이크로소프트의 클라우드 네이티브 SIEM 및 XDR 솔루션을 통합하는 방식은 IT 운영 및 보안 담당자들의 업무 효율을 높여줍니다. 이는 고객에게 다음과 같은 이점을 제공합니다:

  • 를 통한 강화된 엔드포인트 보안 및 규정 준수: Tanium은 고객이 보안 통제의 편차 등을 포함하여 전체 인프라 전반에 걸쳐 보안 수준을 개선하고 규정 준수 문제를 신속하고 광범위하게 해결할 수 있는 기회를 찾도록 지원합니다.
  • 의 시스템 상태 및 성능 개선: Tanium은 모든 Microsoft 보안 제어 기능과 기능이 의도된 대로 작동하도록 지원합니다.
  • 를 통한 신속한 조사 및 위협 탐지: Tanium의 실시간 엔드포인트 데이터와 Microsoft 도구의 인텔리전스를 결합함으로써, 팀은 공격의 전체적인 깊이, 범위 및 영향을 보다 정확하고 신속하게 파악할 수 있게 됩니다.
  • 의 자동화된 문제 해결: Tanium의 실시간 데이터 및 제어 플레인을 통해 분석가는 사고 발생 시 엔드포인트를 대규모로 자동으로 해결하여, 이를 규정 준수 및 정상 상태로 복구할 수 있습니다.
  • 보안 및 IT 운영 간소화: 사용 중인 개별 솔루션의 수를 최소화하면 비용을 절감하고 팀의 생산성을 높일 수 있으며, 이를 통해 팀은 정확도가 높고 실시간으로 업데이트되는 단일 신뢰 정보원을 중심으로 업무를 통합할 수 있습니다.

“마이크로소프트와 타늄(Tanium)의 파트너십이 우리 기관의 IT 보안 및 운영의 미래를 변화시킬 것이라고 믿습니다.” — 마크 완틀링, 살포드 대학교 최고정보책임자(CIO). “Tanium의 실시간 가시성 및 제어 기능과 Microsoft의 첨단 위협 인텔리전스, 오케스트레이션, 분석 서비스를 결합함으로써, 저는 다양한 플랫폼에 걸쳐 취약점을 신속하고 쉽게 파악 및 해결하고, 위협을 제거하며, 인프라를 관리할 수 있습니다. 게다가 이를 위해 수십 개의 개별 솔루션을 사용할 필요가 없습니다.”

Tanium과 Microsoft의 통합 아키텍처를 보여주는 다이어그램

Tanium과 Microsoft의 시너지는 일반적인 제품 통합을 뛰어넘는 것으로, 일반적인 제품 통합은 대개 커넥터 등을 통해 시스템 간에 단순한 정보를 공유하는 데 그치는 경우가 많습니다. 마이크로소프트의 개방형 플랫폼은 타늄이 그 한계를 뛰어넘을 수 있는 기회를 제공합니다.

Tanium은 실시간 데이터와 제어 기능을 Microsoft 사용자 경험에 직접 통합하여 프로세스를 간소화하고 자동화 확대의 기회를 창출할 수 있습니다. 예를 들어, Microsoft Sentinel에서 사고 대응 업무를 수행하는 보안 전문가들은 Sentinel 콘솔을 벗어나지 않고도 Tanium의 조사 데이터를 직접 활용할 수 있게 됩니다. 그리고 동일한 데이터를 활용하여 Sentinel의 문제 해결 기능을 강화할 수 있습니다. IT 보안 및 운영 팀은 너무 오랫동안 수세에 몰려 있었다. 이제 변화를 줄 때가 되었습니다.

을 통해 Microsoft 환경에 Tanium을 도입하는 방법을 알아보시려면 데모를 예약해 주세요( , 새 탭에서 열림)., 또는 를 방문하여 파트너십에 대해 자세히 알아보실 수 있습니다( , 새 탭에서 열림)., .

Tanium이 Microsoft와의 협력을 확대하고 있는 것에 대한 자세한 내용은 에서 확인하실 수 있으며, 관련 보도자료는 (새 탭에서 열림)에서 확인하실 수 있습니다.