30일간의 사이버 보안 스프린트
As a result of the recent OPM hack that may have compromised the personal information of as many as 18 million retired and current Federal employees, Tony Scott, United States Chief Information Officer, launched a mandatory 30-day Cybersecurity Sprint that requires Federal agencies to take several steps to help better protect Federal information and assets and increase the resilience of U.S. Federal networks. 이 지침에 따라 연방 기관은 다음을 이행해야 합니다:
- DHS가 제공한 우선순위 위협 행위자의 기법, 전술 및 절차에 관한 지표를 즉시 적용하여 시스템을 스캔하고 로그를 확인하십시오.
- 중대한 취약점은 지체 없이 패치하십시오
- 특권 사용자에 대한 정책 및 관행을 강화한다
- 특히 특권 사용자를 대상으로 다단계 인증 도입을 획기적으로 가속화합니다.
연방 기관들은 이러한 요건을 충족하기 위해 상당한 노력을 기울여야 할 것이며, 특히 많은 기관이 이미 일상적인 보안 및 IT 운영 관리 업무량에 쫓겨 애를 먹고 있는 상황을 고려할 때 더욱 그러할 것이다. 대부분의 기관에서 보안 운영팀과 컴퓨터 사고 대응팀은 과중한 업무에 시달리고 있으며, 네트워크와 엔드포인트에서 침입자를 추적하는 과정에서 구식이고 불완전한 데이터를 다루고 있다. 그러나 엔드포인트 보안에 대한 탐지, 조사, 문제 해결 및 지속적인 집행 과정을 획기적으로 더 빠르고, 정확하며, 완벽하게 수행할 수 있게 해주는 차세대 기술은 IT 조직이 이러한 새로운 요구 사항을 신속하고 비용 효율적으로 충족할 수 있도록 판도를 완전히 바꾸어 놓습니다.
타늄의 엔드포인트 보안
Tanium은 조직 전반에 걸쳐 탐지, 조사, 조치 및 지속적인 IT 보안 시행에 이르는 엔드포인트 보안을 위한 폐쇄형 프로세스를 전례 없는 속도와 규모로 구현할 수 있는 유일한 플랫폼입니다. 이는 보안과 IT 운영 간의 벽을 허물어, 보안 조치를 지연시키고 비즈니스 위험을 초래할 수 있는 문제를 해소하므로, 진정한 변화를 가져옵니다. Tanium을 통해 보안 팀과 IT 운영 팀은 사상 처음으로 보안 문제에 대한 공동 가시성을 확보하게 되었으며, 이를 바탕으로 더 효과적으로 협력하여 보안 위협을 탐지, 조사 및 해결하고, 지속적인 IT 운영 프로세스에 건전한 보안 관행을 정착시킬 수 있게 되었습니다. OPM의 의무 요건에 부합하여, Tanium을 통해 기관들은 기존 솔루션보다 10.000 배 더 빠른 속도로 수백만 대의 엔드포인트에 패치를 적용할 수 있습니다. 기존 솔루션의 경우, 패치 적용을 완료하는 데 며칠, 몇 주, 심지어 몇 달이 걸리기도 하며, 때로는 아예 완료되지 못하는 경우도 있습니다. 한 정부 기관 고객사의 경우, Tanium을 활용해 150.000 개의 엔드포인트에 2.000 개에 가까운 패치를 15 초마다 성공적으로 배포했는데, 이는 기존 도구를 사용했을 때 소요되던 시간의 극히 일부에 불과했습니다. Tanium의 독창적인 통신 아키텍처는 중계 서버나 중간 서버를 전혀 필요로 하지 않으므로, 패치 적용에 따른 인프라 관리 비용도 대폭 절감됩니다. 이는 현재 각 기관에서 사용 중인 기존 기술에 비해 성능과 비용 면에서 기하급수적인 개선을 이룬 것입니다.
또한 Tanium은 네트워크의 규모나 복잡성에 관계없이 대량의 침해 징후(IOC)를 자동으로 수집하고, 모든 엔드포인트를 몇 초에서 몇 분 내에 스캔할 수 있는 기능을 기관에 제공합니다. 한 대형 정부 기관 고객사에서 Tanium은 150.000 개 이상의 엔드포인트를 대상으로 IOC 존재 여부를 3 분도 채 걸리지 않는 시간 내에 스캔했습니다. IOC가 발견되었을 때, Tanium을 활용해 단 몇 초 만에 자동으로 대응했습니다. 전례 없는 속도와 규모로 IOC를 탐지하고 대응 조치를 자동화할 수 있는 능력을 통해 기관들은 마침내 침입자들보다 한 발 앞서 나갈 수 있게 되었습니다.
최근 ‘ ’() 및 ‘Federal News Radio’()와의 인터뷰에서 토니 스콧은 OPM 위기를 “IT 업계에 있어 중대한 전환점”이라고 칭하며, “문제가 발생했을 때 이를 신속하게 감지하고, 격리 및 차단한 뒤, 정화 과정을 거쳐 정상 운영으로 복귀할 수 있는 역량”이 필요하다고 밝혔다. 그는 기술 업계가 힘을 합쳐 이러한 과제에 대한 해결책을 신속히 모색할 것을 촉구했다.
타늄(Tanium)은 연방 정부 파트너들과 긴밀히 협력하여 ‘30일 사이버 보안 스프린트(30-Day Cybersecurity Sprint)’의 요건을 충족할 뿐만 아니라, 연방 기관들이 증가하는 사이버 위협에 직면했을 때 더 나은 의사결정을 내리고, 비용을 절감하며, 신속하게 대응하기 위해 매일 필요로 하는 속도, 유연성 및 확장성을 제공하는, 보안 및 시스템 관리에 대한 근본적으로 새로운 접근 방식 을 제시할 준비가 되어 있습니다.
자세한 정보가 필요하시면 , info@tanium.com, 으로 문의하시거나, 현지 Tanium 팀에 문의하시거나, Tanium 커뮤니티( )에서 이 주제에 대해 더 깊이 논의할 수 있는 전용 공간을 통해 궁금한 점을 해결해 보시기 바랍니다.