주 및 지방 정부를 대상으로 한 사이버 공격이 증가함에 따라, 공공 부문 IT 책임자들은 민감한 자산을 보호하고, 기밀 데이터를 안전하게 관리하며, 핵심 업무 현장의 보안을 강화해야 한다는 압박에 직면해 있습니다. 이러한 지속적인 과제를 해결하기 위해, 미국 정부용 Tanium Cloud (TC-USG)가 이제 주 정부 위험 및 승인 관리 프로그램 (새 탭에서 열림) (StateRAMP)의 승인을 받았으며, 이를 통해 정부 기관이 자산 가시성, 통제력 및 위협 대응 능력을 신속하게 개선할 수 있게 되었습니다.
Tanium은 최근 일련의 엄격한 보안 및 시스템 검증 절차를 완료한 후 StateRAMP 인증 자격을 획득했습니다. 의 공인 회원사 (새 탭에서 열림)인 Tanium은 이제 StateRAMP 마켓플레이스에서 승인된 StateRAMP 클라우드 서비스 제공업체가 되었습니다.
StateRAMP와 TC-USG에 대해, 그리고 공공 부문 기관들이 이 흥미로운 발전으로부터 어떤 혜택을 얻는지 자세히 알아보려면 계속 읽어보세요.
StateRAMP란 무엇인가요?
StateRAMP는 지속적인 정책 개발 및 교육을 통해 사이버 보안 모범 사례를 장려하는 501(c)(6) 등록 단체입니다. 이 기관은 클라우드 서비스 제공업체가 자사의 보안 상태를 검증하고 정부 기관에 규정 준수 여부를 입증할 수 있도록 지원하기 위해 검증 절차를 표준화합니다.
StateRAMP에 대해 알아두어야 할 몇 가지 사항은 다음과 같습니다:
- 검증을 받기 위해서는 서비스 제공업체가 StateRAMP의 엄격한 보안 요건을 충족하고, 제3자 평가 기관의 독립적인 감사를 통과해야 합니다.
- 승인된 공급업체는 정부 후원 기관을 보유해야 합니다.
- 서비스 제공업체는 검증된 보안 상태를 유지하기 위해 지속적인 모니터링에 동의해야 합니다. StateRAMP는 승인 제품 목록을 매일 갱신합니다.
이름에서 알 수 있듯이, StateRAMP는 연방 정부 차원에서도 유사한 목적을 수행하는 연방 정부 보안 관리국( )의 FedRAMP 프로그램 (새 탭에서 열림) 을 모델로 삼아 마련되었습니다. 두 프레임워크는 별개의 프로그램이지만, 모두 CSP의 보안 통제 조치가 정부 기준을 충족하는지 평가하고 인증합니다. 또한 Tanium은 FedRAMP 마켓플레이스( )에서 ‘진행 중(In-Process)’ 상태로, 영향도 수준은 ‘중간(moderate)’으로 등재되어 있습니다. 이는 미국 정부 기관들이 Tanium의 클라우드 호스팅 플랫폼을 활용할 때, 정부가 정한 엄격한 보안 통제 기준을 충족한다는 점을 신뢰할 수 있을 뿐만 아니라, IT 및 운영 팀에게 단일 창(one pane of glass)을 통해 통합 엔드포인트 관리를 위한 가시성, 제어 기능 및 단일 정보 소스를 제공받을 수 있음을 의미합니다.
주 및 지방 기관들은 위험을 줄이고 비용을 절감하기 위해 구형 하드웨어와 소프트웨어를 점차 폐기하고 있다. 그 결과, 기업들은 클라우드 도입을 서두르며 조직 구조가 더욱 분산되고 있다. 이는 엔드포인트가 새로운 네트워크 경계 역할을 맡게 됨에 따라 위협 표면이 날마다 확대되고 있음을 의미합니다.
바로 여기서 Tanium이 그 역할을 합니다. TC-USG는 사전 구성된 통합 엔드포인트 관리(XEM) 플랫폼 으로, 정부 기관이 자사의 IT 환경을 완벽하게 파악할 수 있도록 지원합니다. TC-USG를 통해 조직은 개별 솔루션의 기능을 클라우드를 통해 제공되는 단일 플랫폼으로 통합할 수 있습니다. 이를 통해 기관들은 사이버 공격 및 데이터 유출로 인한 위험을 줄이는 동시에 업무의 복잡성을 해소하고 비용을 절감할 수 있습니다. TC-USG는 모든 데이터에 대한 단일 신뢰 소스 역할을 수행하며, 중앙 집중식 위치에서 엔드포인트를 관리할 수 있게 해줍니다.
TC-USG를 통해 기관들은 추가 인프라 구축 없이도 완전 관리형 클라우드 기반 서비스 형태로 Tanium XEM 플랫폼( )에 직접 접근할 수 있습니다. 이 플랫폼은 엔드포인트 관리, 자산 탐지 및 인벤토리, 인증서 관리, 통합 정책 구성, 디지털 직원 경험, 위험, 규정 준수 및 사고 대응을 아우릅니다. 또한 보안 상태를 자동화하고, IT, 리스크, 보안 팀 간의 효율성과 협업을 향상시키는 데 도움이 됩니다.
타늄, 공공 부문 보안 분야의 선두주자
현재 에서 언급된 공공 부문 사이버 보안 위기 속에서, 타늄(Tanium)은 정부 기관들이 선호하는 XEM 공급업체로 부상했습니다.. 실제로 이 회사는 현재 에서 확인할 수 있는 타늄(Tanium)의 StateRAMP 후원주인 애리조나주를 포함해 미국 내 20 개 이상의 주와 협력하고 있습니다.
애리조나주는 자산 현황에 대한 가시성을 높이고 위협 대응 절차를 간소화하기 위해 처음 타늄에 접촉했습니다. Tanium의 확장성이 뛰어난 전사적 솔루션은 이제 모든 주 정부 기관을 지원할 수 있으며, 엔드포인트 관리를 위한 공통 플랫폼 역할을 수행합니다. 현재까지 주 정부는 전체 기기의 56% 이상에 Tanium 에이전트를 설치하는 한편 전반적인 보안 태세를 획기적으로 개선했으며, 이는 이제 막 시작된 단계에 불과합니다.
“현재 확인되고 있는 지표들을 보니 입이 귀에 닿을 정도로 기쁘다”고 전 CISO이자 애리조나주 국토안보부 국장을 역임한 팀 로머가 말했다. “단 72시간 동안의 집중적인 대응을 통해, 우리는 지난 6개월 동안 처리한 취약점의 총합보다 더 많은 취약점(알려진 취약점의 거의 90%)을 패치하고 해결해 냈습니다.”
타늄(Tanium)은 또한 ‘ ’ 주 전체(WoS) 운동의 적극적인 주도자이기도 한데, 이는 정부, 교육 기관, 부족 단체 및 각종 조직의 모든 수준에 걸친 협력을 강조하는 접근 방식입니다. Tanium XEM 플랫폼은 모든 하드웨어 및 소프트웨어 자산에 대한 심층적인 가시성, 위험 대시보드, 역할 기반 접근 제어를 통해 주 및 지방 정부 기관의 사이버 보안 상태를 검증함으로써 WoS 보안 전략을 지원하며, 동시에 여러 부서 수준에 걸쳐 자산 데이터의 신뢰할 수 있는 정보원 역할을 수행합니다.
Tanium으로 귀사의 보안 태세를 강화하세요
모든 엔드포인트에 대한 완전한 가시성을 확보하지 못하면, 공공 기관들은 정교한 사이버 공격에 무방비 상태로 노출될 수밖에 없습니다. 정부 기관들은 이러한 위협을 인식하고 조직 내 경각심을 높이기 위한 조치를 취해야 합니다.
StateRAMP 공인 공급업체이자 업계 유일의 XEM 제공업체인 Tanium은 정부 기관들이 사이버 보안 취약점을 해소할 수 있도록 지원할 준비가 되어 있습니다.
Tanium이 주 및 지방 정부를 어떻게 보호하는지에 대해 자세히 알아보시려면, 를 방문하시거나 당사의 솔루션 페이지를 확인해 주십시오.

