참고: 이 블로그에서는 Tanium Protect를 언급하고 있으나, 해당 제품은 이후 Tanium Enforce로 발전했습니다. 설명된 기능과 워크플로는 여전히 유효하지만, 확장된 기능을 반영하여 기능명이 변경되었습니다. Enforce 및 그 향상된 기능에 대해 자세히 알아보려면을 방문하십시오.
화이트리스트 또는 블랙리스트 방식을 통한 애플리케이션 제어는 엔드포인트의 공격 표면을 줄여주며, 포괄적인 보안 전략에 있어 중요한 요소입니다. Tanium Protect는 조직이 가볍고 기본적으로 제공되는 보안 제어 기능을 통해 애플리케이션 실행을 제한할 수 있도록 지원하며, 보안 위반 시도에 대한 거의 실시간에 가까운 가시성을 제공합니다.
아래 동영상에서는 Tanium Protect를 사용하여 애플리케이션 화이트리스트를 생성, 배포 및 조회하는 방법을 안내해 드립니다. AppLocker 정책을 사용하면 엔드포인트에서 원치 않는 실행 파일이 실행되는 것을 방지하거나, 특정 애플리케이션만 엔드포인트에서 실행되도록 허용할 수 있습니다.
추가 자료
이 Tanium 커뮤니티( )의 모범 사례 블로그()에서는 DropBox 애플리케이션을 블랙리스트에 등록하는 사례를 통해 Tanium Protect를 활용한 블랙리스트 설정 방법을 설명하고, Tanium Protect의 기능을 활용하여 환경에서 원치 않는 애플리케이션이 실행되는 것을 방지하는 방법을 보여드립니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
