메인 콘텐츠로 건너뛰기

일곱 마리의 원숭이: 웜 가능한 취약점 대 Tanium

마이크로소프트의 최신 취약점 공개 자료에는 93 건의 CVE에 대한 업데이트가 포함되어 있으며, 그중 7건이 중요/심각 등급으로 분류되어 현재 ‘세븐 몽키스(Seven Monkeys)’로 불리고 있습니다. 이 중 네 개(CVE-2019-1181, CVE-2019-1182, CVE-2019-1222, CVE-2019-1226)는 웜 감염이 가능한 것으로 설명되어 있습니다. 이는 2017년에 발생한 WannaCry 및 NotPetya 사태와 마찬가지로, 사용자의 어떠한 조작 없이도 이 취약점을 악용해 악성코드를 취약한 컴퓨터에서 다른 컴퓨터로 전파할 수 있음을 의미합니다.

Tanium 고객으로서 취해야 할 조치

IT 보안 관행을 개선하면 이러한 취약점으로 인해 발생하는 사고를 예방할 수 있습니다. Tanium Comply를 사용하여 엔드포인트에 취약점이 있는지 확인하고, Tanium Patch를 통해 즉시 패치를 적용하시기 바랍니다. Tanium Comply는 Tanium 취약점 라이브러리 피드를 사용하여 이러한 취약점에 대한 노출 정도를 측정합니다.

CVE 정보가 표시된 Tanium Comply 취약점 분석 결과 스크린샷

위 그림에서 빨간색으로 강조 표시된 부분은 Tanium Patch로 연결되는 기능입니다. 이를 통해 Tanium은 필요한 패치를 즉시 배포할 수 있습니다. Tanium은 설치 진행 상황을 추적하며, 여기에는 최종 사용자에게 재부팅이 필요함을 알리는 것부터 취약점 해결이 완료될 때까지의 전 과정을 철저히 모니터링하는 것까지 포함됩니다.

이 짧은 동영상 ‘’에서는 Tanium Comply를 통해 취약점을 발견한 후, Tanium Patch로 원활하게 전환하여 이를 해결하는 “발견 및 수정” 워크플로를 시연합니다.

자세한 정보 및 지원이 필요하시면 담당 기술 계정 관리자(Technical Account Manager)나 () 또는 Tanium 커뮤니티()에 문의해 주십시오.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.