사이버 위협 탐지는 그 어느 때보다 더 어렵지만, 그만큼 중요해졌습니다. 어쨌든, 사이버 범죄자들은 탐지를 피하기 위해 끊임없이 위협 수법을 진화시키고 있습니다. The average cost of a security incident is nearly $9 million, and finding and responding to threats before they strike has become a board-level concern.
안타깝게도, 대부분의 CISO들은 여전히 자사 환경에 숨어 있는 위협을 찾아내는 데 어려움을 겪고 있습니다. (새 탭에서 열림). 그들은 대개 “만능 해결책”이라고 자칭하는 단편적인 해결책을 사용합니다. 그럼에도 불구하고, 이러한 도구들은 알려진 위협에 대해서만 효과적이며, 결국 약속했던 정확하고 자동화된 위협 탐지 및 대응 기능을 제대로 제공하지 못합니다.
그 결과, 대다수의 CISO들은 엔드포인트 보안 도구 에 막대한 투자를 했음에도 불구하고, “우리 보안 상태는 괜찮은가?”라는 가장 기본적인 질문에도 여전히 확신 있게 답하지 못하고 있다.
다행히도, 꼭 그렇게 될 필요는 없습니다.
Tanium은 위협 탐지를 위한 빠르고 유연하며 통합된 접근 방식을 제공합니다. Tanium을 사용하면 알려진 위협과 알려지지 않은 위협 모두를 네트워크 전체로 확산되기 전에 신속하게 탐지하고, 조사하며, 차단할 수 있습니다. 그리고 이 블로그에서는 Tanium이 위협 탐지 능력을 향상시키는 10가지 방법을 살펴보겠습니다.
그럼 본격적으로 시작해 봅시다.
Tanium이 사이버 위협 탐지를 개선하는 10 가지 방법
Tanium을 사용하여 위협 탐지를 수행하면 다음과 같은 이점을 얻을 수 있습니다:
1. 환경에 대한 완벽하고 실시간의 전체적인 현황을 파악하여, 위협이 숨을 곳을 없애십시오
기존 도구를 사용할 경우, CISO들은 종종 자사 환경에 대한 불완전한 정보만을 바탕으로 업무를 수행하게 되며, 보유한 엔드포인트의 수, 해당 엔드포인트의 위치, 또는 누가 이를 사용하고 있는지 파악하지 못하는 경우가 많습니다.
그 결과, 사이버 범죄자들은 현대적인 환경 속에서 며칠, 몇 주, 심지어 몇 달 동안이나 숨어 지낼 수 있게 되었으며, 이 기간 동안 공격을 단계적으로 확대하고 발판을 마련한 뒤, 막기에는 이미 너무 늦은 시점에야 비로소 공격을 감행합니다.
Tanium을 사용하면 몇 분 만에 환경 내의 모든 엔드포인트를 파악하고, 각 엔드포인트에서 대량의 실시간 위협 데이터를 수집하며, 다른 도구로는 놓치기 쉬운 위협을 탐지할 수 있습니다.
Tanium의 최신 솔루션에 대해 자세히 알아보기
- Tanium Risk 발표: IT 위험을 평가하고 개선할 수 있는 새로운 통합 솔루션 (새 탭에서 열림)
- 클라이언트 관리: Tanium이 이를 더 빠르고, 더 간단하고, 더 쉽게 만들어주는 10 가지 방법 (새 탭에서 열림)
- 자산 탐색 및 인벤토리: Tanium이 이를 빠르고, 완벽하며, 정확하게 만드는 10 가지 방법 (새 탭에서 열림)
- 민감 정보 모니터링: Tanium이 이를 정확하고 포괄적이며 가볍게 구현하는 10 가지 방법 (새 탭에서 열림)
2. 엔드포인트, 소프트웨어 및 사용자로부터 세부적인 위협 데이터를 수집합니다.
기존 도구를 사용할 경우, CISO들은 종종 위협을 추적하고 진행 중인 공격을 조사하기 위해, 클라우드로 전송하는 데만 몇 시간이 걸리는 불완전한 로그와 엔드포인트 아티팩트를 일일이 검색해야 합니다.
그 결과, CISO들은 오래되고 불완전한 데이터를 바탕으로 어떤 공격을 받고 있는지, 그리고 이를 어떻게 막아야 할지 파악해야만 하는데, 이로 인해 보안 팀은 공격자보다 한 발 뒤처지게 되고 공격 캠페인의 전체적인 규모를 파악하지 못하게 됩니다.
Tanium을 사용하면 침해된 엔드포인트에서 사용자 로그인 및 행동 패턴은 물론, 사고의 근본 원인을 파악할 수 있는 네이티브 아티팩트 등 방대한 양의 세분화된 위협 데이터를 실시간으로 직접 수집할 수 있습니다.
3. 노출된 엔드포인트 취약점을 파악하고 복잡한 횡방향 이동 경로를 파악한다
기존 도구를 사용할 경우, CISO들은 각 엔드포인트의 현재 상태와 해당 엔드포인트들이 서로 어떻게 연결되어 있는지에 대한 정확한 정보를 수집하는 데 어려움을 겪습니다.
그 결과, CISO들은 종종 자사 환경 내에 수많은 엔드포인트 취약점과 횡방향 이동 경로를 방치하게 되며, 이는 공격자들에게 환경을 침투하고 다수의 자산을 신속하게 장악할 수 있는 기회를 제공하게 됩니다.
Tanium을 사용하면 환경 내의 모든 노출된 엔드포인트 취약점을 파악하고, 환경의 복잡한 횡방향 이동 경로를 시각화하며, 공격자가 귀사의 핵심 자산을 노릴 때 이용할 수 있는 최단 경로를 파악할 수 있습니다.
4. 단 몇 초 만에 엔드포인트 취약점을 해결하고 측면 이동 경로를 차단하세요
기존 도구를 사용할 경우, CISO들은 알려진 악용 공격으로부터 환경을 강화하고 불필요한 내부 공격 경로를 차단하기 위해 패치를 적용하고, 소프트웨어를 업데이트하며, 자산을 적절히 구성하는 데 몇 주 또는 몇 달이 걸립니다.
그 결과, 많은 CISO들은 자사 환경 내에서 파악하고 있는 알려진 엔드포인트 취약점과 횡방향 이동 경로를 차단하지 못한 채, 높은 수준의 보안 위험을 감수할 수밖에 없는 상황에 처해 있습니다.
Tanium을 사용하면 정책을 관리하고, 시스템 상태를 최적화하며, 모든 엔드포인트를 단 몇 분 만에 정상 상태로 전환할 수 있습니다. 이를 통해 발견된 취약점과 침입 경로를 즉시 차단할 수 있습니다.
5. 전체 환경에서 알려진 위협이나 알려지지 않은 위협을 단 몇 초 만에 선제적으로 탐지합니다.
기존 도구를 사용하는 CISO들은 알려진 공격 시그니처에 부합하거나, 그렇지 않더라도 충분히 눈에 띄는 “신호”를 보내 존재를 드러내는 위협에 대해 사후 대응 방식으로 모니터링합니다.
그 결과, 많은 CISO들은 모니터링 도구로부터 경고를 받은 후에야 비로소 공격을 받고 있다는 사실을 알게 되는데, 이때는 대개 공격자가 이미 수백 일 동안 시스템 내에 잠복해 발판을 마련한 뒤인 경우가 많습니다.
Tanium을 사용하면 환경 전반에 걸쳐 임의의 휴리스틱 및 침해 지표(IoC)를 단 몇 초 만에 선제적으로 검색할 수 있으며, 공격 패턴의 초기 단계에서 알려진 위협과 알려지지 않은 위협을 모두 선제적으로 탐지할 수 있습니다.
6. 동일한 콘솔에서 발견한 위협에 대응하세요
기존 도구를 사용할 경우, CISO가 위협을 발견하면 위협 탐지 도구에서 사고 조사 및 대응 도구로 전환해야 하며, 이 과정에서 운영자의 맥락을 놓치거나 도구 간 연동이 끊기는 경우가 종종 발생합니다.
그 결과, 많은 CISO들이 발견한 위협을 완전히 해결하지 못하고, 공격자가 조직 내부에 남아 있도록 방치함으로써, 공격자가 재편성하고 거점을 다시 구축한 뒤 신속하게 재공격할 수 있게 됩니다.
Tanium을 사용하면 동일한 에이전트, 플랫폼 및 콘솔 내에서 위협 탐지 모듈에서 사고 조사 및 대응 모듈로 전환할 수 있어, 위협 탐지부터 완전한 해결에 이르기까지 원활한 워크플로를 구축할 수 있습니다.
7. IT 운영, 보안 및 리스크 팀을 단일 플랫폼 아래 통합하십시오
기존 도구를 사용할 경우, IT 운영, 보안 및 리스크 팀은 종종 각자 고유의 데이터와 솔루션을 기반으로 업무를 수행하며, 위협 탐지, 대응 및 복구 라이프사이클의 각 단계를 사일로화된 방식으로 처리합니다.
그 결과, 이러한 팀들은 환경의 현재 상태에 대해 종종 의견이 엇갈리고, 대응 및 해결해야 할 위협의 우선순위를 다르게 정하며, 다른 팀의 조사 결과와 노력을 검증할 수 없습니다.
Tanium을 사용하면 IT 운영, 보안 및 리스크 팀이 단일 공유 데이터 세트와 플랫폼을 기반으로 협업할 수 있습니다. 이 플랫폼은 보안 운영 센터(SOC) 및 사고 대응(IR) 팀을 위해 관련 정보를 수집하고, 횡방향 공격의 이동 경로를 파악하여 대응 조치를 취하며, 정책 및 통제 조치의 적용 여부를 검증합니다.
8. 위협 탐지 및 대응에 ‘스위스 군용 칼’과 같은 다목적 접근 방식을 적용하십시오
기존 도구들을 사용할 때, CISO들은 알려진 위협과 위협 패턴을 탐지하고 차단하는 데 중점을 둔 자동화 도구나, 예측 가능한 공격에 가장 효과적인 제한적인 머신러닝 모델 을 활용하는 도구에 크게 의존하고 있습니다.
그 결과, CISO들은 수법과 수단, 전략을 끊임없이 진화시키는 위협 행위자들을 추적, 탐지, 파악하고 이에 대응하는 데 어려움을 겪고 있으며, 점점 더 늘어나는 알려지지 않은 공격 패턴에 대해 여전히 취약한 상태에 놓여 있습니다.
Tanium을 활용하면, 알려진 위협을 빠르고 간편하게 관리할 수 있는 기능을 유지하면서, 이전에 알려지지 않았던 공격 패턴을 탐지하고, 조사하며, 해결할 수 있도록 설계된 유연한 도구 세트를 팀에 제공할 수 있습니다.
9. 위협 탐지 프로세스를 간소화하고 도구 과다 현상을 해소합니다
기존 도구를 사용할 경우, CISO는 자사 환경에서 새롭게 대두되는 각 취약점, 공격 패턴, 위협 경로 및 악용 가능한 자산 유형을 완화하기 위해 끊임없이 늘어나는 일회용 단일 목적 솔루션들을 도입해야 합니다.
그 결과, CISO들은 불충분한 보안 태세를 유지하기 위해서만이라도 위협 탐지, 대응 및 복구 역량에 점점 더 많은 예산과 인력, 인프라를 투입할 수밖에 없는 실정입니다.
Tanium을 사용하면, 인프라가 전혀 필요 없는 단일 인스턴스에서 실행 가능한 단일 에이전트를 통해 필요한 모든 핵심 위협 탐지, 대응 및 수정 기능을 확보할 수 있어, 운영 부담을 줄이면서 성과를 높일 수 있습니다.
10. 공격자를 신속하게 차단하는 능력을 눈에 띄게 향상시키세요
CISO들은 기존 도구를 사용해 위협을 조사하고 대응하는 데 어려움을 겪고 있으며, 엔드포인트 환경의 상당 부분을 완전히 보호하지 못하고 있다.
Tanium을 도입한 CISO들은 위협 조사 소요 시간(MTTI)을 90% 단축하고, 위협 해결 소요 시간(MTTR)을 90% 단축했으며, 최신 엔드포인트 환경 전반에 걸쳐 보안 도구 적용 범위를 99% 달성했습니다.
한 Tanium 고객은 다음과 같이 설명했습니다. “Tanium을 통해 우리 사이버 보안 팀은 어떤 엔드포인트든 원격으로 확인하고, 필요한 경우 대응 절차를 실행할 수 있습니다.” 또한 전 세계적으로 모든 추가 엔드포인트를 점검하여 위협이 확산되지 않았는지 확인할 수 있습니다. “이 모든 과정은 4시간도 채 걸리지 않습니다.”
요약하자면, Tanium은 전체 환경을 훑어보고, 그 안에 도사리고 있는 위협을 찾아내며, 이러한 위협을 단 몇 분 만에 대규모로 해결하는 데 필요한 모든 핵심 워크플로우와 실시간 데이터를 제공합니다.
귀사의 조직에 Tanium을 도입하세요
차이는 분명합니다.
기존 도구만으로는 최신 엔드포인트 환경 전반에 걸쳐 효과적인 위협 탐지 활동을 수행할 수 없습니다. 하지만 Tanium을 사용하면 환경이 아무리 크고 복잡하더라도 이를 빠르고 유연하며 통합된 방식으로 구축할 수 있습니다.
에 대해 자세히 알아보세요. Tanium의 사고 대응 솔루션 (새 탭에서 열림) 및 을 확인하고, 지금 바로 무료 체험판 (새 탭에서 열림) 을 신청하세요.

