2020 년은 삶과 비즈니스의 거의 모든 측면에서 전례 없는 대규모의 혼란이 발생한 해였습니다. IT 및 보안 팀에게 있어 과제는 두 가지였습니다. 가용성이나 보안을 저해하지 않으면서 직원들을 원격 근무로 전환하는 것과, 위협 행위자들이 혼란을 계속해서 악용함에 따라 증가하는 사이버 공격으로부터 시스템을 방어하는 것이었습니다. 의 ‘Google 투명성 보고서’()에 따르면, 피싱 사이트 수는 2020년 1월 에서 2020년 3월 사이 기간 동안 20 % 증가했으며, 5월에도 또 한 번 급증세를 보였습니다. 이러한 증가는 전 세계 IT 업계 리더들의 경험과 일치하는데, 이들 중 90 %가 팬데믹 발생 후 첫 두 달 동안 사이버 공격이 증가했다고 보고했다. 의 부즈 앨런 해밀턴(Booz Allen Hamilton)이 ‘고급 지속적 위협(APT)’의 평균 체류 기간이 200 ~250 일이라고 보고한 바와 같이( ), 이러한 위협을 탐지하고 선제적으로 추적·조사·시정할 수 있는 능력은 그 어느 때보다 중요해졌을 뿐만 아니라, 기업의 존립 자체와 직결되는 문제가 되었습니다.
1년 조금 넘게 전, Tanium은 Google Cloud의 보안 분석 플랫폼인 Chronicle과의 첫 통합을 발표했습니다. 당시 많은 고객사가 IT 보안과 관련해 비슷한 어려움을 겪고 있다는 점이 분명했습니다. 팬데믹이 시작된 지 5개월이 지난 지금, 그 말이 그 어느 때보다도 더 사실로 다가옵니다. 분산된 인력 구조로의 급속한 전환은 이러한 과제들을 더욱 가중시켰을 뿐만 아니라, 가시성 부족, 불완전하거나 제한적인 데이터, 그리고 원격 IT 운영에 부적합하거나 기술에 대한 가시성과 통제력을 더욱 분산시키는 수많은 단편적인 도구들 등 중대한 문제점들을 드러내었습니다.
구글 클라우드와 타늄(Tanium) 간의 파트너십이 시작된 이래, 특히 지난 몇 달 동안, 구글 클라우드의 클라우드 보안 부문 총괄 매니저 겸 부사장인 수닐 포티(Sunil Potti)와 저는 고객들이 직면한 이러한 시급한 과제를 어떻게 해결할지에 대해 여러 차례 논의해 왔습니다. 우리는 함께, 엔드포인트 관리에 있어 최고의 플랫폼인 와 Google Cloud의 보안 분석 및 제로 트러스트 기능을 결합한 새로운 참조 아키텍처를 기반으로 보안을 혁신할 수 있는 중요한 기회를 확인했습니다. 우리는 함께 더 나은 보안 성과를 제공하기 위해 최선을 다하고 있으며, 원격 근무 직원이 늘어나고 클라우드에 호스팅되는 인프라가 확대되는 분산형 IT 환경의 요구 사항을 충족하는 새로운 접근 방식을 마련해 나가고 있습니다. 몇 달 전 수닐과 제가 시작한 논의의 결과와 이번 파트너십에 대한 초기 비전은 오늘 발표된 보도자료에 담겨 있으며, 오늘 ‘ ’ 행사에서 수닐이 발표한 기조연설 ‘Google Cloud Next ‘20: OnAir의 보안 주간( )’에도 포함되어 있습니다.
타늄(Tanium)이 엔드포인트 보안 및 관리 시장에서 혁신을 주도하고 있는 것처럼, 크로니클(Chronicle)은 보안 분석 데이터 저장 방식의 경제성을 완전히 뒤바꾸는 동시에, 방대한 양의 텔레메트리 데이터를 상호 연관시켜 의미 있는 의사결정을 내리는 과정을 대폭 간소화합니다.
오늘부터 Tanium은 Google Cloud의 Chronicle을 Tanium Threat Response 고객에게 직접 판매할 수 있게 되었으며, 이는 양측의 협력 관계와 통합에 대한 의지를 보여주는 것입니다. 이러한 시장 진출 협력 관계는 Tanium이 이미 엔드포인트 보안 분야에서 보여주고 있는 뛰어난 성과를 한층 더 확장시켜 줍니다. Chronicle이 포트폴리오에 추가됨에 따라, Tanium 고객은 1년 치의 기록된 엔드포인트 활동 데이터를 바탕으로 위협 탐지 및 조사에 활용할 수 있게 되었습니다.
공동 시장 진출 측면을 넘어, Chronicle과의 통합을 타의 추종을 불허하는 수준으로 만들기 위해 노력해 왔습니다. Tanium Streams 기능을 통해 고객은 엔드포인트에서 Chronicle로 직접 풍부한 텔레메트리 데이터를 전송하여 저장 및 분석할 수 있습니다. 이 기능은 설정의 유연성이 매우 뛰어나, 조직이 1년 동안 보관해야 할 데이터를 실제로 중요하게 여기는 기준에 따라 맞춤 설정할 수 있게 해줍니다. 이는 최대 30 일까지밖에 데이터를 보관하지 않거나, 높은 데이터 보존 수수료를 부과하는 EDR 개별 도구들의 경직된 접근 방식과는 대조적입니다. 그 결과, 보안 책임자들은 수백 일 전에 시작되었을지도 모르는 공격을 탐지하고, 조사하며, 그 범위를 철저히 파악할 수 있는 포괄적인 데이터(과거 데이터든 실시간 데이터든)를 확보하고 있다는 확신을 갖게 됩니다.
‘크로니클’은 시작에 불과합니다. 구글은 제로 트러스트(Zero Trust) 분야에서 초창기부터 선도적인 역할을 해온 것으로 잘 알려져 있습니다. 현재 Tanium이 구글의 ‘ ’ Beyond Corp 모델, 즉 구글 자체를 보호하기 위해 사용되는 제로 트러스트(Zero Trust) 시스템에 어떻게 통합될지에 대한 논의를 진행 중입니다. 올해 하반기에 이 파트너십의 해당 측면에 대해 더 자세한 내용을 발표할 예정입니다. 또한 다양한 종류의 씬 클라이언트 기기에 대해 보다 통합된 관리 모델을 제공하기 위해 협력하고 싶습니다. 이러한 가능성에 기대가 크며, 수닐 씨와 계속해서 의견을 나누기를 고대합니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.
