Tanium과 ServiceNow는 의 취약점 관리 및 보안 운영에서 비효율성을 해소했습니다. 이번 ‘Tech Talks’ 시리즈에서는 애슐리 맥글론이 타늄(Tanium)의 현장 최고정보책임자(CIO)인 사키브 칸과 함께 최신 타늄-서비스나우(ServiceNow) 통합 솔루션에 대해 논의합니다. 다음 동영상을 통해 스캔, 보고서 생성, 패치 적용 및 승인 과정을 어떻게 완전히 자동화할 수 있는지 확인해 보세요. 엔드포인트에 대한 실시간 가시성과 제어 기능을 통해 보안 운영 센터의 역량을 강화하십시오.
1부: Tanium과 ServiceNow의 연동
Tanium과 ServiceNow는 취약점 관리를 효율화하기 위해 협력하여, 스캔, 보고, 패치 적용, 승인 등의 프로세스를 자동화했습니다. 이번 통합은 의 패치 관리 에서 발생하는 다양한 과제를 해결하고, 취약점에 대한 실시간 가시성을 높여 효율성을 개선하며 위험을 줄여줍니다.
주요 시사점
Tanium과 ServiceNow 통합 개요: Tanium과 ServiceNow는 취약점 관리 프로세스를 자동화하여 스캔, 보고, 패치 적용 및 승인 과정에서 발생하는 비효율성을 해소했습니다.
패치 관리의 과제: 기업들은 자동화된 패치 적용에 대한 SLA 기대치를 충족하면서 시스템 업데이트를 유지하고 제로데이 위협에 대응하는 등 패치 관리와 관련해 여러 가지 과제에 직면해 있습니다.
워크플로 자동화: 이 통합 기능을 통해 변경 관리를 포함하여 탐지부터 수정 조치에 이르는 워크플로가 자동화되며, Tanium을 사용하여 우선순위가 지정되고 승인된 패치가 대규모로 배포되도록 보장합니다.
라이선스 요구 사항: 이 통합 기능을 이용하려면 조직은 ServiceNow의 ‘Vulnerability Response’ 및 ‘Patch Orchestration’과 Tanium의 ‘Comply’ 및 ‘Patch’ 제품에 대한 특정 라이선스를 보유해야 합니다.
에 대한 고객 피드백: 고객들은 업무 프로세스가 간소화되었으며, 워크플로우 관리보다는 취약점 해결에 더 집중할 수 있게 되어 운영 효율성이 향상되었다고 전했습니다.
모니터링 및 문제 해결: 관리자는 ServiceNow에서 통합 실행 및 프로세스를 모니터링하여 데이터가 올바르게 가져오고 처리되는지 확인하고, 최적의 성능을 위해 필요에 따라 조정할 수 있습니다.
제 2부: 취약점 대응 및 SecOps
이 시리즈의 두 번째 편에서 사키브와 애슐리는 Tanium Security Operations와 ServiceNow의 통합에 대해 더 깊이 파헤칩니다.
주요 시사점
통합 설정 및 데이터 흐름: 이 통합 과정에서는 Tanium에서 커넥트 작업을 설정하여 데이터를 ServiceNow로 전송하며, ServiceNow에서는 해당 데이터가 검증된 후 가져온 항목으로 처리됩니다. 이 데이터는 새로운 취약점이거나 ServiceNow에 등록된 기존 취약점에 대한 업데이트일 수 있습니다.
의 구성 및 데이터 가져오기: 델타 또는 전체 로드 설정과 같은 Tanium의 구성에 따라 ServiceNow로 전송되는 데이터의 양이 결정됩니다. ServiceNow로 가져온 항목은 수신된 데이터를 반영하며, 이 데이터는 NVD 테이블의 CVE 번호를 사용하여 기존 취약점과 대조됩니다.
국가 취약점 데이터베이스(NVD) 통합: ServiceNow는 NVD와 연동하여 CVE 정보를 가져오며, Tanium은 이에 영향을 받는 플랫폼 및 제품과 같은 추가 데이터를 보완하여 전반적인 취약점 정보의 완성도를 높입니다.
데이터 확인 및 활용: NVD 및 Tanium의 데이터를 ServiceNow 대시보드에서 확인할 수 있으며, 이를 통해 취약점, 영향을 받는 플랫폼 및 수정 워크플로에 대한 상세 정보를 얻을 수 있습니다.
엔드포인트 취약점 데이터: 두 가지 핵심 통합 기능을 통해 엔드포인트 중심의 취약점 데이터를 ServiceNow로 가져올 수 있습니다. 바로 엔드포인트 데이터를 위한 ‘vulnerable-item’ 통합과 추가 데이터 포인트를 위한 ‘CVE Augmentation’ 통합입니다.
대시보드 및 보고: ServiceNow의 대시보드는 환경 내에서 가장 취약한 CI나 가장 많이 발견되는 CVE와 같은 지표를 포함하여, 취약점을 신속하게 확인하고 관리할 수 있는 기본 제공 보고서를 제공합니다.
제로데이 위협 대응: 제로데이 위협이 발생할 경우, 관리자는 Tanium에서 ServiceNow로 스캔 및 데이터 업데이트를 수동으로 실행할 수 있어, 보안 사고 생성 및 대응 워크플로우를 즉시 진행할 수 있습니다.
제 3부: 변경 및 패치 관리
이 시리즈의 마지막 편에서 사키브와 애슐리는 ServiceNow용 Tanium Security Operations에 새롭게 추가된 ‘Patch Orchestration’ 통합 기능을 다룹니다.
주요 시사점
패치 오케스트레이션 플러그인: ServiceNow의 패치 오케스트레이션 플러그인은 Tanium과 연동되어 취약점을 관련 패치와 연결함으로써 패치 관리 프로세스를 간소화합니다.
통합 데이터 소스: Tanium은 단일 시스템의 동일한 에이전트를 통해 패치 및 취약점 정보를 모두 제공하므로, 취약점을 쉽게 파악하고 해결할 수 있습니다.
의 포괄적인 패치 관리: ServiceNow는 다양한 저장소의 패치 데이터를 통합하여 엔드포인트별 적용 가능 여부에 대한 상황별 보기를 제공함으로써, 위험 평가 및 문제 해결 계획 수립을 지원합니다.
변경 관리 프로세스: ServiceNow는 SLA 및 영향을 받는 플랫폼별로 작업을 그룹화하여 변경 관리 프로세스를 원활하게 지원함으로써, 문제 해결 관리자가 패치의 우선순위를 정하고 효율적으로 적용할 수 있도록 돕습니다.
를 통한 변경 요청 자동화: Tanium은 ServiceNow에서 변경 요청 생성을 자동화하고, 영향을 받는 엔드포인트 및 사유와 같은 세부 정보를 자동으로 입력하여 수작업 부담을 대폭 줄여줍니다.
의 승인 및 배포: 변경 요청이 승인되면 Tanium을 통해 패치가 배포되며, Tanium은 패치의 적용 가능 여부를 확인하고 자동으로 패치를 다운로드 및 설치합니다.
의 실시간 상태 업데이트: Tanium은 ServiceNow에서 실시간 상태 업데이트를 제공하고 취약점을 자동으로 해결함으로써 규정 준수를 보장하고 수동 개입의 필요성을 줄여줍니다.
감사 추적 및 규정 준수: 이 통합 기능을 통해 포괄적인 감사 추적 기능을 제공하며, 데이터와 프로세스를 단일 인터페이스로 통합함으로써 조직이 SLA를 준수하고 감사를 통과할 수 있도록 지원합니다.
확장성 및 효율성: 이 솔루션은 대규모 환경을 지원하여 수백만 대의 시스템에 걸쳐 효율적인 패치 적용을 가능하게 하고, 여러 도구를 사용하는 프로세스를 간소화된 워크플로로 통합합니다.

