The Tanium platform will be used as part of a new service offering from Verizon. The Verizon Risk Report will provide clients with crucial data about their internal infrastructure so they can quantify, understand and improve their risk posture.

(사진: 테로 베살라이넨 / 픽사베이)
오늘, 저희는 Tanium이 ‘ ’ 의 기술 파트너로 참여하게 되었음을 기쁘게 발표합니다. Verizon의 신규 서비스인 ‘Verizon Risk Report’ (VRR)는 조직이 Tanium이 제공하는 최신의 정확한 엔드포인트 데이터를 부분적으로 활용하여 데이터 기반의 보안 결정을 내릴 수 있도록 지원합니다.
Tanium 플랫폼은 Tanium 에이전트가 노트북, 서버, 데스크톱, 가상 머신 등 엔드포인트 기기에서 수집한 데이터를 활용하여 VRR 고객에게 “인사이드 아웃(inside-out)” 방식의 평가를 제공함으로써, 고객이 자사의 위험 현황을 더 잘 이해하고 개선할 수 있도록 지원할 것입니다.
VRR은 사이버 보안에 대한 논의를 정량화 가능하고 위험 기반의 관점에서 재구성함으로써, 기업 경영진이 자사의 조직이 어떻게 운영되고 있는지에 대한 종합적인 관점을 얻을 수 있도록 하는 것을 목표로 합니다. 또한, 사이버 보안 및 IT 실무자들에게 VRR은 위험 요소에 대한 포괄적이고 정확하며 시의적절한 통찰력을 제공하여, 이들이 실질적이고 측정 가능한 개선을 이룰 수 있도록 돕습니다.
그럼 이게 어떻게 작동하나요? ‘버라이즌 리스크 리포트’는 기업들에게 자사의 사이버 보안 위험에 대한 다양한 관점을 제공하는 보안 평가 프레임워크입니다. 이 중 하나는 내부적으로 측정 가능한 데이터 포인트를 기반으로 하는 것으로, 이른바 ‘안에서 바깥으로’ 바라보는 관점입니다. Tanium은 엔드포인트에서 정확하고 최신의 위생 데이터를 수집하는 데 사용될 예정입니다. 버라이즌은 이 데이터를 다른 정보(예: 외부 위협 데이터, 산업별 취약점 등)와 결합하여 포괄적인 보안 위험 현황 평가를 수행합니다. ()의 위협 및 사고 동향 데이터와 버라이즌의 데이터 유출 조사 보고서( , DBIR)는 평가를 더욱 풍부하게 하고 상황에 맞게 조정해 줍니다. 이러한 입력값을 바탕으로 고객의 현재 사이버 위험 노출 정도를 수치화한 보안 등급이 산출됩니다.
Tanium 플랫폼은 패러다임을 바꾸는 기술적 기능을 제공하지만, 고객들은 비즈니스 복원력을 지속적으로 강화하기 위한 노력의 일환으로 이러한 기능을 효과적으로 활용하는 데 도움을 받고 싶어 하는 경우가 많습니다. ‘버라이즌 리스크 리포트(The Verizon Risk Report)’와 같은 서비스는 타니움(Tanium)이 이러한 역량을 고객에게 제공하기 위해 전략적 제휴를 구축하는 방식을 잘 보여줍니다.
‘Verizon Risk Report’는 현재 고객 대상 베타 테스트 중이며,2018년 4월 중반부터 전 세계적으로 이용 가능해질 예정입니다. 타늄은 버라이즌과 협력하여 당사 플랫폼의 기능을 활용해 양사의 고객에게 가치를 창출할 수 있는 추가적인 방안을 모색하고 있습니다. 올해 선보일 추가적인 공동 서비스에 많은 기대 부탁드립니다.
VRR 및 기타 Tanium 관련 혁신 기술에 대해 더 자세히 알아보시려면, , , RSA 2018,에 참여해 주시기 바랍니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
저자 소개: 짐 알드리지(Jim Aldridge)는 타늄(Tanium)의 글로벌 전략 제휴 담당 부사장입니다. 그는 고객이 Tanium 플랫폼을 통해 얻는 가치를 높이고 신규 고객 유치를 촉진하는 제휴 관계 구축에 주력하고 있습니다. 짐은 전략 및 운영, 평가, 사고 대응 등 다양한 사이버 보안 분야에서 경험을 쌓아왔습니다. Tanium에 합류하기 전, Jim은 FireEye 계열사인 Mandiant에서 이사직을 역임하며 글로벌 기업들을 대상으로 사고 대응 및 침해 사고 발생 후 복구 작업을 주도했습니다. 맨디언트에 합류하기 전, 짐은 PwC에서 취약점 평가 및 보안 전략 수립을 담당하는 컨설팅 팀을 이끌었습니다.
