하트블리드(Heartbleed), 쉘쇼크(Shellshock), 그리고 최근의 인텔 AMT 및 스펙터/멜트다운(Spectre/Meltdown)은 모두 컴퓨팅 기기와 네트워크 프로토콜에 영향을 미치며, 그 심각성 때문에 상당히 위험한 것으로 평가되는 주목할 만한 취약점의 사례들입니다. 이러한 문제를 예방하거나, 더 나아가 이를 탐지하기 위해 설계된 도구는 없으며, 대부분의 조직은 이에 대한 대응 계획조차 마련되어 있지 않습니다.
바로 이 부분에서 Tanium 플랫폼이 뛰어난 속도와 유연성을 바탕으로 도움을 줄 수 있습니다.
‘ ’ 의 ‘보안 워크플로우’ 동영상에서는 보안 운영 전문가가 Tanium Threat Response를 활용하여 보안 사고 조사의 다양한 단계를 수행하는 방법을 다룹니다.
이 동영상은 Tanium 플랫폼에서 침해 지표(IoC) 및 Tanium 신호를 기반으로 인텔리전스를 생성하는 과정을 단계별로 안내합니다. 다음에 대한 통찰력을 얻게 될 것입니다:
- 침해 징후(IoC) 알림: 침해 징후 업로드, 정보 항목 생성, 스캔 실행 및 프로필 태그 지정
- 행동 기반 알림 생성, 신호 생성 및 억제 규칙 설정
- 엔드포인트 및 가져올 수 있는 소스(소스 생성, 평판 소스 및 해시 목록 포함)에 인텔리전스를 할당할 수 있습니다.
- 다른 장치(SIEM)로 알림 전송, 관리 대상이 아닌 자산 탐지 및 알림 전송, 저장된 질문을 기반으로 연결 생성
더 자세히 알고 싶으신가요?
- 데모를 예약하고, 사용자 가이드를 확인하며, ‘ 위협 대응’ 데이터 시트()를 다운로드하세요.
- 의 Tanium 커뮤니티()에서 궁금한 점을 질문해 주세요.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
