사이버 위험은 모든 조직, 특히 서로 다른 관리 구조와 기술을 바탕으로 운영되는 분산되고 사일로화된 사업부를 보유한 조직에게 만연하고 지속적인 과제입니다. 모든 부서에 걸친 사이버 위험 현황에 대한 포괄적이고 정확한 파악이 없다면, 조직은 취약점의 우선순위를 정하고, 규정을 준수하며, 예산을 확보하고, 효과적으로 협력하는 데 어려움을 겪을 수 있습니다.
이에 따라 Tanium은 고객과 직접 협력한 끝에, ‘ ’의 ‘Organizational Risk Scoring with Benchmark’ 기능 (새 탭에서 열림)을 개발했습니다. 이 대시보드는 Tanium Benchmark를 기반으로 구축되었으며, 중앙 IT 부서가 관리하는지 여부와 관계없이 부서별, 팀별, 그리고 조직 전체의 통합 관점에서 조직의 IT 위험을 한눈에 파악할 수 있도록 ‘ ’ 사이버 위험 점수 (새 탭에서 열림) 를 제공합니다. 그런 다음 팀은 각 위험 점수를 자세히 분석하여 해당 점수에 기여하는 엔드포인트의 실시간 데이터를 직접 확인한 뒤, 바로 대응 조치로 넘어갈 수 있습니다. 이 모든 과정이 동일한 화면 내에서 이루어집니다.
이 블로그 게시물에서는 Tanium의 ‘벤치마크(Benchmark) 기반 조직 위험 점수 산정’ 기능이 사업부 전반에 걸친 사이버 위험 관리 과정에서 흔히 발생하는 과제와 어려움을 해결하는 데 어떻게 도움이 되는지, 그리고 이를 통해 귀사에 어떤 주요 이점을 제공할 수 있는지 살펴보겠습니다.
사업부별 IT 위험 추적의 과제
많은 조직, 특히 공공 부문의 조직들은 서로 다른 IT 관리 체계 하에서 운영되는 여러 사업부를 보유하고 있습니다. 예를 들어, 주 정부에는 서로 다른 기술을 사용하고, 별도의 예산을 운영하며, 영향력 범위도 각기 다른 여러 기관, 부서 및 사무소가 있을 수 있다. 한 대학에는 각각 자체 IT 팀과 정책을 갖춘 여러 대학, 캠퍼스, 학부가 있을 수 있습니다.
이러한 다양성과 복잡성은 조직 전반에 걸쳐 IT 위험을 추적하고 관리하는 데 상당한 어려움을 초래할 수 있으며, 그 예로는 다음과 같은 것들이 있습니다:
- 실시간 가시성 부족: 사이버 위험 관리에 사용되는 대부분의 도구는 엔드포인트에서 실시간으로 데이터를 수집하지 않고, 오래된 데이터베이스나 주기적인 스캔에 의존합니다. 이로 인해 네트워크 중단 및 성능 문제가 발생할 수 있으며, 결과적으로 위험 상태에 대한 정보가 오래되고 부정확해져 취약점 및 잘못된 구성에 대한 대응 및 수정 조치가 지연됩니다.
- 데이터 정규화 문제: 서로 다른 도구 세트와 분산된 사업부 전반에 걸쳐 사이버 위험을 측정하는 것은 데이터를 수동으로 정규화하고 집계해야 하기 때문에 매우 어렵고 시간이 많이 소요될 수 있습니다. 이로 인해 오류와 불일치가 발생할 수 있으며, 감사 준비, 사이버 보험 (새 탭에서 열림)에 대한 사이버 보안 상태 입증, 그리고 일상적인 IT 관리 수행과 같은 업무에 차질을 빚을 수 있습니다.
- 의사결정권자를 위한 사이버 위험에 대한 포괄적인 관점: 모든 부서에 걸친 사이버 위험에 대한 통합적이고 포괄적인 관점이 없다면, IT 및 보안 투자가 미치는 영향을 이해관계자 및 예산 담당자에게 효과적으로 전달하고 공유하기 어려울 수 있습니다. 또한, 각 사업부 간에 ‘ ’의 사이버 위생 모범 사례 및 표준( (새 탭에서 열림) )을 일관되게 적용하고, 협력과 책임감을 중시하는 문화를 조성하는 것도 쉽지 않은 과제일 수 있습니다.
- 불분명한 위험 우선순위 지정 및 대응 조치: 사업부 전반에 걸쳐 위험 점수를 산출하고 비교하는 명확하고 일관된 방법이 없다면, 가장 높은 위험과 관련된 취약점이나 잘못된 구성에 우선순위를 부여하고 이에 따라 자원과 노력을 배분하기 어려울 수 있습니다. 여러 도구에 걸쳐 위험 요소를 해결하는 작업 역시 번거롭고 비효율적일 수 있으며, 작업 맥락 전환과 수동 개입이 필요하기도 합니다.
[함께 읽어보세요: 사이버 위생에 대한 궁극의 가이드] (새 탭에서 열림)
Tanium을 통해 사업부별 IT 위험을 추적하는 방법
Tanium의 ‘Benchmark 기반 조직 위험 점수 산정’은 이러한 과제를 극복하고 모든 사업 부문에 걸친 사이버 위험에 대한 포괄적이면서도 실행 가능한 관점을 확보할 수 있도록 지원하는 솔루션입니다. Tanium의 기술 전문가들이 Tanium Benchmark 솔루션을 기반으로 구축한 이 대시보드는 조직의 위험에 대한 종합적인 관점을 제공하여, 서로 흩어져 있는 부서들이 직면한 공통적인 과제를 해결해 줍니다. 다음은 Tanium의 ‘조직 위험 점수(Organizational Risk Scoring)’를 Benchmark와 함께 사용할 때 얻을 수 있는 주요 이점 중 일부입니다:
- 공격 표면을 최소화하세요: Tanium은 엔드포인트에서 직접 수집한 실시간 데이터를 바탕으로 사이버 위험 점수에 포함된 지표를 산출합니다. 대시보드를 통해 위험 점수 구성 요소를 즉시 개선할 수 있으므로, 다른 도구에 로그인하지 않고도 대시보드에서 직접 문제를 쉽게 찾아 해결할 수 있습니다. 단일 플랫폼에서 패치, 소프트웨어 업데이트, 구성 설정 등을 대규모로 관리함으로써 사이버 위생 상태를 크게 개선하고 엔드포인트 사이버 위험을 최소화할 수 있습니다.
- 모든 부서의 위험 수준을 실시간으로 비교 분석하세요: Tanium은 모든 엔드포인트에 대한 실시간 정보를 제공하며, 취약점 및 규정 준수 미비 사항을 파악할 수 있도록 지원합니다. 각 사업부별 종합 위험 점수와 조직 전체에 대한 통합 현황을 확인할 수 있습니다. 또한 위험도 분석을 바탕으로 패치 계획을 수립하고 일정을 조정하여, 가장 중요한 시스템이 항상 우선순위로 처리되도록 할 수 있습니다.
- 정보 공유 및 팀 간 협업 촉진: Tanium은 위험에 대한 통합적이고 정확하며 영향도 기반의 관점을 제공하여 부서 간 정보 불일치를 해소합니다. 직관적인 시각화는 이해관계자들이 IT 및 보안 투자가 창출하는 가치와 위험 완화의 시급성 및 중요성을 제대로 인식하도록 돕습니다. 종합적인 위험 점수는 엔드포인트 보안 상태에 대한 지속적인 인식을 유도하며 , 사업부 전반에 걸쳐 협력과 책임감의 문화를 조성합니다.
조직 전반에 걸친 사이버 위험을 줄이세요
Tanium의 ‘벤치마크(Benchmark) 기반 조직 위험 점수 산정’ 기능은 비즈니스 부서 전반에 걸쳐 사이버 위험을 실시간으로 추적하고, 엔드포인트의 문제를 해결하며, 이해하기 쉬운 대시보드를 통해 사이버 위험이 감소하는 과정을 확인할 수 있도록 도와주는 강력하고 혁신적인 기능입니다.
에 속한 교육구 (새 탭에서 열림), 대학, 주 또는 지방 정부 (새 탭에서 열림), 혹은 여러 개의 다양한 사업부를 보유한 기타 어떤 조직이든, Tanium은 모든 부서를 한눈에 파악할 수 있는 통합 뷰를 통해 사이버 위험을 측정하고, 보고하며, 낮출 수 있도록 지원하며, 문제를 실시간으로 해결하기 위한 조치를 취할 수 있도록 돕습니다.
Tanium을 통해 사업부별로 IT 위험을 추적하는 방법에 대해 더 자세히 알고 싶으시다면, 에서 맞춤형 데모를 예약하실 수 있습니다. (새 탭에서 열림). 또한 에서 Tanium Benchmark (새 탭에서 열림) 에 대해 자세히 알아보거나, 리스크 대시보드 (새 탭에서 열림)에 대한 자세한 내용을 확인할 수 있습니다.

