메인 콘텐츠로 건너뛰기
Tanium 리스크 평가: 조직의 IT 보안을 위한 종합 점수를 얻기까지 5일
Tanium 배우기

Tanium 리스크 평가: 조직의 IT 보안을 위한 종합 점수를 얻기까지 5일

취약점, 위협, 규정 준수, 패치 상태, 민감한 데이터, 대규모 침해 패턴에 대한 취약성 등 다양한 요소를 바탕으로 모든 엔드포인트의 위험을 평가하십시오.

사이버 공격의 위협은 그 어느 때보다 심각합니다. 이들은 조직의 사이버 방어 체계에 생긴 사소한 허점이라도 틈타 언제든지 공격을 감행할 수 있습니다. 그 결과로 시스템 작동을 마비시키는 랜섬웨어 공격, 고객 데이터나 귀중한 지적 재산권이 유출되는 데이터 유출 사고, 그리고 수백만 달러에 달하는 매출 손실이 발생할 수 있습니다.

IT 보안 제품 및 서비스에 막대한 투자를 하고 있음에도 불구하고, 대부분의 기업은 전반적인 사이버 위험을 평가할 수 있는 포괄적이고 체계적인 방법을 갖추지 못하고 있다. 그들은 새로운 방화벽을 구축하고, 여러 대의 웹 서버에 패치를 적용했으며, 임원진에게 최신형 노트북을 지급했다는 사실을 알고 있을지도 모릅니다. 하지만 그들에게 자신의 위험 요소를 설명하거나 요약해 달라고 하면, 그들은 난감해합니다. 그들은 아마도 무엇이 자신감을 느끼게 하거나 불안하게 만드는지 말해줄 수는 있겠지만, 이러저러한 IT 투자에 대한 이러한 본능적인 반응을 넘어서는, 전반적인 위험에 대한 구체적인 평가 능력은 전혀 갖추지 못하고 있다.

기업들이 현재 부족해 하고 절실히 필요로 하는 것은 바로 ‘위험 요약’입니다. 이는 특정 시점에서 기업이 실제로 얼마나 위험에 노출되어 있는지, 혹은 얼마나 안전한지를 알려주는 포괄적인 위험 점수입니다. 이상적으로는 이러한 위험 요약이나 점수를 통해 기업들이 자사의 보안 관행이 개선되고 있는지, 아니면 악화되고 있는지 파악할 수 있어야 합니다. 또한 귀사의 조직을 같은 시장의 다른 기업들과 비교할 것입니다.

안타깝게도 그런 점수를 얻는 것은 어렵습니다. 기업은 다양한 공급업체에 도움을 요청할 수 있습니다. 해당 네트워크 공급업체들은 네트워크의 강점과 약점에 대한 통찰력을 제공할 것입니다. 방화벽 공급업체들은 네트워크 경계가 얼마나 허술한지, 혹은 얼마나 안전한지에 대해 이야기할 수 있다. 하지만 기업이 자사 조직 내의 모든 엔드포인트, 즉 모든 노트북, 데스크톱, 서버, IoT 기기 등에 영향을 미치는 위협을 파악하고자 한다면, 그런 종류의 요약 정보를 찾기는 거의 불가능합니다.

지금까지는.

Tanium의 야론 레게브(Yaron Regev)가 출연하는 이 ‘To the Point’ 영상을 시청해 보세요. 그는 조직이 위험 점수를 파악하는 것이 왜 중요한지, 그리고 Tanium 위험 평가가 어떻게 작동하는지 설명합니다.

https://youtu.be/fxjL_djphFE

Tanium 위험 평가의 작동 방식

이러한 위험에 대한 통찰력 확보의 필요성을 해결하기 위해, Tanium은 ‘Tanium Risk Assessment’를 제공합니다. 이 프로그램은 Tanium Cloud가 제공하는 5일간의 무료 평가판입니다.* Tanium은 전 세계 IT 인프라의 운영 현황을 모니터링하고 분석하며, 해당 인프라 전반에 걸친 위험 요소를 분석한 후, IT 및 비즈니스 사용자가 중요한 보안 취약점을 즉시 해결하는 데 활용할 수 있는 상세하고 실행 가능한 요약 정보를 제공합니다.

Tanium 위험 평가 서비스 설정은 빠르고 간편합니다. 일반적으로 해당 기업의 IT 부서와 단 5시간만 협업하면 됩니다. 그 작업의 대부분은 첫날에 완료됩니다. 비밀유지계약(NDA)이 체결되면, Tanium은 자사의 Tanium Cloud 서비스를 귀사의 IT 인프라에 안전하게 연결하고, 온프레미스, 클라우드, 그리고 직원의 재택근무지와 같은 원격 위치에 있는 엔드포인트를 포함하여 모든 네트워크에 걸쳐 엔드포인트를 분석합니다. 그런 다음 네트워크 활동을 모니터링하고, 패치 상태, 의심스러운 트래픽 패턴 및 기타 취약점을 탐지·분석한 뒤, 종합적인 위험 점수가 포함된 상세한 보고서를 작성합니다. 타늄 리스크 점수(Tanium Risk Score)는 3자리 숫자로 표시되는 점수로, 본질적으로 조직의 사이버 방어 능력을 평가하는 신용 점수와 같습니다.

이 보고서는 IT 조직이 주요 취약점과 보안 약점을 해결할 수 있도록 명확한 지침을 제시합니다. 또한 강점을 부각시켜 경영진이 지금까지 진행해 온 보안 투자에 대해 확신을 가질 수 있게 해줍니다. 마지막으로, 이 보고서는 귀사를 동종 업계의 다른 기업들과 비교하여, 악의적인 공격자가 귀사와 동종 업계 기업들을 표적으로 삼았을 때 성공할 가능성이 어느 정도인지 파악할 수 있도록 합니다.

Tanium 위험 평가에 등록하는 방법

위험 평가 및 보고서는 어떠한 의무도 수반하지 않는 형태로 제공됩니다. 원하시는 대로 이 보고서를 IT 부서와 경영진에게 공유해 주십시오. 후속 보고서가 필요하시면 Tanium에 다시 문의해 주십시오. 또는 이러한 유형의 분석을 지속적으로 활용하려면, 24/7/365 위험 분석 및 위협 방지를 위한 Tanium 플랫폼 도입을 고려해 보시기 바랍니다.

지금 바로 에서 Tanium 종합 위험 평가 (새 탭에서 열림) 를 신청하여 시작해 보세요.

*온프레미스 고객을 위한 지원 제공