10여 년 전만 해도, 귀중한 정보 보안 예산을 어떻게 배분할지 결정하는 일은 간단했습니다. 오늘날의 현실은 훨씬 더 복잡합니다.
바이러스 백신과 같은 기존의 정보 보안 도구가 가진 한계는 누구나 잘 알고 있지만, 규제상의 이유나 그 밖의 사유로 인해 여전히 이러한 도구가 필요한 경우가 많습니다. 정보 유출로 인해 막대한 비용이 발생할 수 있다는 위협이 다가오면서, 최근 몇 년간 보안 포인트 도구 시장이 폭발적으로 성장했다. SANS 연구소에 따르면, “상위 20 개 핵심 보안 통제 사항을 해결하기 위한 125 개 이상의 공급업체에서 제공하는 200 개 이상의 다양한 제품이 있다.”
“상위 20 개 핵심 보안 통제 사항을 해결하기 위해 125 개 이상의 공급업체에서 제공하는 200 개 이상의 다양한 제품이 있습니다.”
한편, 이러한 모든 신기술들은 엔드포인트 보안의 진정한 문제점, 즉 올바른 보안 관행에 대한 우리의 주의를 분산시켰습니다. 버라이즌의 ‘데이터 침해 조사 보고서(DBIR)’에 따르면, 악용된 취약점의 “99,9%가 CVE가 공개된 지 1년 이상 지난 후에 침해된 것으로 나타났습니다.”
올해 초, 미국 국가안보국(NSA)의 맞춤형 접근 작전(TAO) 책임자인 롭 조이스는 다음과 같은 우려스러운 사실을 확인했습니다.: “NSA 해커들이 침투 테스트를 수행하고 취약점에 대한 보고서를 제출했으나, 2년 후 다시 테스트를 위해 돌아왔을 때 동일한 문제가 여전히 해결되지 않은 것을 발견했습니다.”
엔드포인트 보안의 새로운 모델
엔드포인트 보호를 위해 서로 연동되지 않는 도구를 더 많이 구입하는 것보다 더 나은 방법이 있습니다. 포춘 100 대 기업 중 절반 이상이 이미 Tanium Core Platform을 통해 15초 내 가시성 확보, 제어 및 보안 위생 관행 이행 능력을 실현했습니다. 2015 버전에서, 당사는 플랫폼 위에 5가지 새로운 ‘ ’ 타늄(Tanium) 제품 모듈 을 출시했습니다. 단순히 개별 도구를 추가로 구매하는 것과는 달리, Tanium 제품 모듈은 기본이 되는 Tanium 아키텍처를 활용하여 별도의 인프라나 에이전트를 추가하지 않고도 특정 IT 관리 문제를 해결합니다. 예를 들어, Tanium IOC Detect™, Tanium Trace™ 및 Tanium Incident Response™ 제품 모듈은 모두 Tanium Core Platform을 보완하여 조직이 위협을 탐지, 조사 및 대응할 수 있도록 지원하는 업계 최고의 기능을 제공합니다.
효과적인 대응은 단순히 악성코드를 하나씩 제거하는 데 그치는 것이 아니라, 환경의 공격 표면을 줄이는 것을 의미하기도 합니다. Tanium은 오랫동안 고객들에게 운영 체제 및 애플리케이션 패치를 수십만 대에 달하는 시스템 전반에 걸쳐 효율적으로 배포하고 설치할 수 있는 기능을 제공해 왔습니다. 그러나 다른 보안 조치, 즉 정리 및 복구 작업이 진행 중인 상황에서 패치만으로는 확인된 위협을 차단하는 데 여전히 도움이 되지 않습니다. 바로 그 때 Protect™가 등장합니다. Protect를 통해 보안 담당자들은 또 다른 사일로화된 기술을 도입하는 대신, 기존 운영 체제와 소프트웨어에 이미 내장된 보안 기능을 최대한 활용할 수 있습니다. 조직들은 역사적으로 마이크로소프트의 소프트웨어 제한 정책(Software Restriction Policy), 엔드포인트 방화벽, EMET의 익스플로잇 방지 기능, 마이크로소프트 안티멀웨어(Microsoft Anti-Malware)와 같은 기술을 효과적으로 활용하는 데 어려움을 겪어 왔습니다. 이는 기능이 부족해서가 아니라, 기업 규모에서 이러한 기술을 쉽게 구성, 배포, 관리 및 모니터링할 수 없었기 때문입니다.
Tanium Core 플랫폼
Protect는 기반이 되는 Tanium Core Platform을 활용한다는 점에서 이러한 기술을 확장하는 다른 방식들과 차별화됩니다. 구체적으로, Protect는 관리자에게 다음과 같은 기능을 제공합니다:
- 특정 네트워크 연결을 차단하거나 애플리케이션 블랙리스트를 생성하는 등 보안 제어 구성을 중앙에서 관리할 수 있는, 사용이 간편한 정책 및 조치
- Microsoft Anti-Malware의 상태를 관리하는 Tanium 기능과, 알려진 악성코드 및 일반적인 악용 기법을 탐지하고 차단하는 EMET
- 매우 대규모 네트워크에서도 단 몇 초 만에 정책을 적용(및 검증)할 수 있어, 팀이 새로운 위협이나 확산 중인 공격에 신속하게 대응할 수 있도록 지원합니다.
- 단일 에이전트와 간소화된 인프라를 통해 엔드포인트 보안의 모든 요구 사항(탐지, 조사, 조치, 적용)을 지원합니다.
Tanium은 새로운 Tanium Security Suite™ 내의 다른 모듈들과 Protect를 통합함으로써, 엔드포인트 상태 관리와 침해 징후에 대한 지속적인 스캔을 시작으로 엔드포인트 보안을 독보적으로 해결할 수 있습니다. 사고 대응 담당자는 위협 탐지 작업에서 신속하게 전환하여, 엔드포인트가 로컬 네트워크, 재택 근무 환경 또는 공용 Wi-Fi에 연결되어 있든 상관없이 악성 파일 해시나 네트워크 연결을 차단할 수 있습니다.
결론
새로운 엔드포인트 보안 모델은 이러한 유형의 엔드포인트 보호, 건전한 환경 관리, 그리고 기업 내 모든 엔드포인트를 신속하게 탐지·조사·시정할 수 있는 능력을 통해 보안 모범 사례를 준수하도록 하는 것을 포함합니다. Tanium만이 15초의 처리 속도와 엔터프라이즈급 확장성을 바탕으로 이 라이프사이클의 모든 측면을 해결합니다.
저희는 Tanium Protect의 잠재력에 대해 매우 기대하고 있습니다. 이는 Tanium 제품 모듈과 Tanium 플랫폼이 개별 도구를 없애줌으로써 IT 관리를 간소화하는 데 어떻게 기여할 수 있는지를 잘 보여주는 사례입니다. 우리는 이제 막 여정을 시작했지만, ‘Protect’가 보안 투자를 최적화하면서 동시에 전반적인 보안 태세를 강화하고자 하는 미래 지향적인 조직들에게 매우 중요한 가치를 제공할 것이라고 생각합니다.
Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.
