타늄 & 찰스 리버 어소시에이츠
IT 및 사이버 보안 과제 극복

Tanium과 CRA의 파트너십
Tanium 플랫폼을 기반으로 한 CRA 서비스
경제, 금융 및 경영 컨설팅 서비스를 전문으로 하는 세계적인 선도 컨설팅 기업인 찰스 리버 어소시에이츠(CRA)는 타늄(Tanium)과 오랜 기간 전략적 제휴 관계를 맺고 있으며, 이를 통해 고객에게 사이버 위험을 줄이고, 공격 표면을 축소하며, 위협과 취약점을 효과적으로 관리할 수 있는 서비스를 제공하고 있습니다.
CRA는 사이버 사고 대응, 침해 탐지 평가, 전략적 보안 컨설팅 등 다양한 선제적 및 사후 대응 솔루션 분야에서 Tanium을 활용하고 있습니다.
Tanium과 CRA는 가시성을 높이고, 위험을 완화하며, 위협을 관리하는 데 도움을 줍니다.
재택근무 문화로의 급격한 전환은 관리가 제대로 이루어지지 않는 컴퓨터와 서버 등 중대한 IT 취약점과 정보 보안 관행상의 문제점을 드러냈다.
사이버 보안은 귀사의 비즈니스에 걸림돌이 아니라 원동력이 될 수 있습니다.
당사는 통합 엔드포인트 관리 및 보안 플랫폼을 통해 고객사를 지원하기 위해 협력하고 있습니다.
저희는 다음과 같은 고객들이 직면한 과제를 함께 해결해 드립니다:
보안 취약점을 유발할 수 있는 지원이 중단된 구형 소프트웨어 버전이 존재하는지, 그리고 있다면 어디에 있는지는 불분명하다
모든 기업 자산에 걸쳐 핵심 보안 통제 수단이 제대로 마련되어 있는지 불확실하며, IT 위생 상태를 파악해야 합니다.
환경 내 서버 및 워크스테이션(자산)의 수량과 소프트웨어를 파악할 수 없음
환경 내 모든 엔드포인트에 대한 완전한 가시성을 확보하지 못한 상태에서 보안 취약점을 제대로 해결하는 데 어려움을 겪고 있습니다.
자사 환경 내에 존재하는 활성 침해 및 위협 행위자의 존재를 탐지하는 데 어려움을 겪고 있다
Tanium 배포 서비스는 귀사의 Tanium 투자를 효과적으로 배포하고 최적화할 수 있도록 지원합니다.
오늘날의 리더들은 새로운 IT 기능의 운영 설계, 구축 및 유지보수를 담당하기에는 처리해야 할 프로젝트가 너무 많고, 인력은 부족하며, 시간도 턱없이 부족한 상황에 직면해 있습니다. 투자의 가치를 최대한 실현하여 다음을 달성하십시오:
ROI 향상
Tanium 플랫폼을 신속하고 정확하게 구축하여 투자 수익을 더 빨리 실현하세요
지원 비용 절감
직원들에게 부담을 주지 않으면서 빠르고 정확하게 Tanium 운영을 시작해 보세요
구현을 간소화합니다
훈련을 받고 경험이 풍부한 엔지니어가 Tanium을 배포하여 지식 격차를 해소하고, 모범 사례를 바탕으로 구현이 올바르게 이루어지도록 하십시오.
통찰력을 얻다
CRA의 배포 서비스를 통해 Tanium이 제공하는 놀라울 정도로 풍부하고 정확한 데이터에 더 빠르게 접근할 수 있습니다.
제품 모듈 활용
Tanium이 제공하는 속도, 확장성 및 가시성의 이점을 활용하여 엔드포인트 도구를 통합하고 서비스 수준을 높임으로써 비용을 절감하세요
CRA의 포렌식 서비스 부문
사기, 부정행위, 사이버 범죄 및 규정 위반 혐의가 제기될 때 의뢰인과 그 대리인이 진실을 규명할 수 있도록 지원함으로써, 청렴성에 대한 그들의 의지를 재확인합니다.
심층적인 통찰력
CRA는 경험이 풍부한 포렌식 전문가들로 구성된 다분야 전문 지식을 갖춘 팀을 투입하기 위해 노력한 결과, 심층적인 통찰력을 보다 신속하게 제공합니다.
전 세계 10개국에서 사업을 운영하고 있는 CRA의 고객사에는 AmLaw 100 대 로펌의 97%와 포춘 100 대 기업의 78%가 포함됩니다.
당사의 포렌식 서비스 부문은 《The National Law Journal》으로부터 미국 내 상위 3대 포렌식 회계 서비스 제공업체 중 하나로, 《Global Investigations Review》로부터는 복잡한 국경 간 조사, 정부 주도 조사 및 내부 조사를 처리하는 세계 유수의 조사 컨설팅 기업 중 하나로 인정받았습니다. In 2021, we were honored with a Chambers ranking in recognition of our deep litigation support, crisis and risk management competencies.
The Practice – including our state-of-the art digital forensics, eDiscovery and cyber incident response lab – has been certified under International Organization for Standardization (ISO) 27001:2013 requirements as part of our industry-leading commitment to our clients and their information security. CRA는 당사 웹사이트에 명시된 바와 같이 여러 관할 구역에서 사립 탐정 면허를 보유하고 있습니다.
ISO 인증 획득
CRA의 최첨단 디지털 포렌식, eDiscovery 및 사이버 사고 대응 실험실을 포함한 이 사업부는, 고객과 정보 보안에 대한 업계 최고의 헌신의 일환으로 국제표준화기구(ISO)의 정보 보안 관리 시스템( 27001:2013 ) 요건에 따라 인증을 획득했습니다.

“정보 보안 취약점과 중요한 패치의 미적용 문제는 여전히 이사회, 법무 담당 임원 및 최고경영자(CEO)들이 가장 우려하는 사항 중 하나입니다. CRA 컨설턴트들은 이러한 과제를 해결하고, 위협과 공격을 탐지 및 완화하기 위해 수년 동안 Tanium과 긴밀히 협력해 왔습니다. 이번 전략적 제휴를 통해, 당사는 CRA의 사고 대응, 위협 탐지 및 사이버 보안 컨설팅 역량을 Tanium의 확장성과 새로운 방식으로 결합하여, 원격 근무와 관련된 주요 정보 보안 과제를 신속하게 해결해 나가고 있습니다.
”
CRA와 Tanium의 파트너십
가시성을 높이세요. 위험을 완화하십시오. 공격자들을 따돌리세요
변화해 가는 국가 체제와 사이버 범죄 환경 속에서 기업, 기관 및 사이버 보험 제공업체들은 국가 주도의 공격과 랜섬웨어 공격이 지속적으로 증가하는 상황을 완화하기 위해, 기존의 가정과 표준 업무 프로세스를 끊임없이 재검토해야 합니다. 정보 기술에 대한 의존도가 점점 높아지고 있는 현대 사회에서, 사이버 보안 침해는 그 어떤 조직도 간과할 수 없는 위협입니다. 시스템 오작동, 인적 오류, 사이버 공격 등 그 원인이 무엇이든, 데이터 유출은 회사의 운영에 차질을 빚고, 브랜드 이미지를 훼손하며, 막대한 재정적 손실을 초래함으로써 회사에 치명적인 타격을 줄 수 있습니다.
이러한 과제를 해결하기 위해 CRA는 고객의 요구 사항을 구체적으로 반영한 보안 조사 및 규제 검토 서비스를 제공합니다. Tanium이 지원하는 CRA 서비스는 가시성 부족, 부실한 보안 관리 관행, 미흡한 패치 및 취약점 검토, 민감한 데이터, 내부자 위협, 통제되지 않은 접근 권한 등으로 인한 위협 관리상의 어려움을 해소하는 데 도움을 줍니다.
CRA는 의료·생명과학, 금융 서비스 및 보험, 제조, 공공 유틸리티, 소매·호텔·관광 등 다양한 산업 분야에 맞춤화된 사이버 보안 솔루션을 개발했습니다. 당사의 솔루션은 IT 자산 관리, 사고 및 위협 관리, 기업 리스크 관리, 핵심 자산 식별 등 상호 밀접하게 연관된 분야들을 통합합니다.
CRA + 사이버 보험사
세계 유수의 보험사 가입자를 위한 사이버 보안 위생 관리 서비스
- 정보 기술에 대한 의존도가 점점 높아지고 있는 현대 사회에서, 사이버 보안 침해는 그 어떤 조직도 간과할 수 없는 위협입니다. 시스템 오작동, 인적 오류, 사이버 공격 등 그 원인이 무엇이든, 데이터 유출은 회사의 운영에 차질을 빚고, 브랜드 이미지를 훼손하며, 막대한 재정적 손실을 초래함으로써 회사에 치명적인 타격을 줄 수 있습니다.
- Tanium이 지원하는 CRA의 정보 보안 위생 서비스는 엔드포인트 환경의 보안 위생 상태에 대한 가시성을 제공합니다. 이 스냅샷은 IT 환경 내의 현재 자산 현황, 지원되지 않는 운영 체제 버전 및 취약점이 있는 애플리케이션을 파악합니다. 이 조사 결과에는 누락된 보안 업데이트 및 잠재적으로 민감한 데이터에 대한 실시간 데이터가 포함되어 있습니다.
-
보안 위생 현황 분석은 조직이 다음과 같은 질문에 정확하게 답할 수 있는 확신을 심어줍니다:
- 내 핵심 자산은 얼마나 취약한가?
- 자세 개선 목표를 달성하고 있는 것일까요?
- 동종 업계 경쟁사들과 비교했을 때 우리 회사의 성과는 어떤가요?
- 보안을 강화하기 위해 우리는 무엇을 해야 할까요?
예시: 파나마 페이퍼스
악명 높은 ‘파나마 페이퍼스 사건’은 IT 및 사이버 보안 관점에서 어떤 문제가 발생할 수 있는지, 그리고 피해를 피하고 예방하며 완화하기 위해 어떤 조치를 취할 수 있었는지를 보여주는 사례입니다.
파나마 페이퍼스 요약
11,5 million leaked encrypted confidential documents exposed the network of more than 214.000 tax havens involving people and entities from 200 different nations
CRA가 어떻게 도움을 줄 수 있었을지
- 위생 점검을 실시했다면 구식이고 취약한 시스템들이 드러났을 것이다
-
사건 대응 준비가 있었다면 효과적인 의사소통 전략 수립에 도움이 되었을 것입니다. -
적 시뮬레이션을 통해 공격 표면을 파악할 수 있었을 것입니다. -
IT 및 보안 담당자를 대상으로 사고 대응 교육을 지원
지속적인 보안 전략 수립
무엇이 잘못된 걸까요?
- 패치가 적용되지 않은 시스템, 암호화 기능이 없는 시스템, 보안이 취약한 네트워크 설계
-
부실한 사이버 보안 관리 -
효과적인 보안 통제의 부재
