메인 콘텐츠로 건너뛰기

Tanium, 공급망 위협에 대응하기 위한 전례 없는 가시성을 위한 소프트웨어 자재 명세서 출시

상세한 엔드포인트 데이터는 오픈 소스 소프트웨어의 잠재적 결함을 식별하여 OpenSSL v3로부터 보호합니다

KIRKLAND, Wash., Nov. 1, 2022 – Tanium, 통합 엔드포인트 관리(XEM)의 업계 유일 공급업체인 Tanium은 오늘 OpenSSL v3을 포함한 오픈 소스 소프트웨어에서 비롯된 외부 위협으로부터 디지털 자산을 보호하기 위해 Tanium 소프트웨어 자재 명세서(SBOM)를 출시했습니다. Tanium은 IT 및 보안 팀이 런타임 시 모든 엔드포인트의 모든 애플리케이션에 대한 소프트웨어 패키지를 세밀하게 파악하고 실시간으로 수정할 수 있도록 지원하는 최초이자 유일한 솔루션입니다.

현대 디지털 경제는 오픈 소스 소프트웨어로 구동되지만, 평균적인 애플리케이션 개발 프로젝트에는 50개의 직접 종속성에 걸쳐 80개의 취약점이 포함되어 있습니다. 간접 종속성은 찾기가 훨씬 더 어렵지만, 바로 그곳에 전체 취약점의 40% 이상이 숨어 있습니다. 소프트웨어 공급망 취약점이 발견되면, 조직은 자신들의 노출 범위를 파악하기 위해 서둘러야 하며, 이는 몇 주 또는 몇 달이 걸릴 수 있습니다. 수백만 개의 오픈 소스 라이브러리가 사용되고 있는 상황에서, 실시간 가시성과 remediation 기능은 중요할 뿐만 아니라 이제는 필수가 되었습니다. 겉으로는 무해해 보이는 코딩 결함이 대규모로 조직을 무너뜨릴 가능성이 있습니다.

"소프트웨어 공급망 취약점은 우리가 목격한 가장 파괴적인 사이버 사건들의 핵심에 있었습니다"라고 Tanium의 최고 제품 책임자인 Nic Surpatanu가 말했습니다. "Tanium의 SBOM은 엔드포인트 데이터를 활용하여 소프트웨어 구성을 분석하고 OpenSSL 버전 3에서 새롭게 발표된 취약점과 같은 약점을 찾아내는 방식으로 이 과제에 정면으로 대응합니다. 이러한 명확성은 사소한 운영상의 문제와 지속적인 영향을 미치는 완전한 글로벌 혼란 사이의 차이를 만들 수 있습니다."

Tanium의 핵심 강점인 속도, 규모 및 실시간 엔드포인트 데이터를 기반으로 구축된 SBOM은 공급망 취약점을 해결하기 위한 완전히 새로운 접근 방식입니다. Tanium SBOM은 알려진 취약점이 있는 라이브러리 및 소프트웨어 패키지를 탐지하기 위해 개별 자산에 있는 소프트웨어를 우선적으로 집중 분석합니다. Tanium의 접근 방식은 IT 환경 어디에 있든 개별 파일의 내용을 검사함으로써 기본적인 스캐닝 도구를 넘어섭니다. 이 필수적인 정보를 통해 Tanium은 애플리케이션 패치 및 소프트웨어 업데이트 수행, 특정 프로세스 종료 또는 영향을 받은 애플리케이션 제거에 이르기까지 신속하고 적절한 조치를 취할 수 있습니다. Tanium은 오늘날 OpenSSL v3과 같은 취약점을 찾아 해결할 수 있으며, 미래의 새로운 공급망 취약점에도 대응할 수 있습니다.

"Log4j 취약점은 취약한 오픈 소스 소프트웨어의 위험성에 대해 사람들의 눈을 뜨게 했습니다."라고 분석 회사 Intellyx의 사장 Jason Bloomberg가 말했습니다. "기업들이 점점 더 많은 다양한 애플리케이션에 의존함에 따라, 소프트웨어 환경의 진단 분석을 위해 엔드포인트 데이터를 활용하는 능력은 필수적입니다. Tanium의 SBOM 데이터는 보안 팀이 고객에게 부정적인 영향을 미치기 전에 취약점을 식별하고 해결할 수 있다는 확신을 가지고 다양한 애플리케이션을 관리할 수 있도록 합니다."

Tanium SBOM은 미국의 행정 명령 14028 및 영국의 국가 사이버 전략 2022과 같이 소프트웨어의 무결성과 보안을 강화하는 새로운 규제 요건에 직면한 공공 부문 조직에 특히 유익합니다.

SBOM은 수상 경력에 빛나는 Tanium XEM 플랫폼의 최신 제품으로, 10월에 Tanium Benchmark, 를 포함한 새로운 기능을 출시했으며, 이는 이사회 구성원 및 경영진에게 향상된 의사 결정과 전략적 실행을 위한 전체적인 IT 운영, 위험 및 보안 평가를 제공하도록 설계되었습니다.

Tanium SBOM이 OpenSSL v3 및 기타 취약점으로부터 조직을 보호하는 방법을 www.tanium.com/blog/software-bill-of-materials-openssl/에서 알아보세요.

Tanium 소개
업계 유일의 통합 엔드포인트 관리(XEM) 제공업체인 Tanium은 복잡한 보안 및 기술 환경을 관리하는 기존 방식의 패러다임 전환을 이끌고 있습니다. Tanium만이 IT, 컴플라이언스, 보안 및 리스크를 단일 플랫폼으로 통합하여 팀과 워크플로우를 통합하고 모든 엔드포인트를 사이버 위협으로부터 보호합니다. 이 플랫폼은 디바이스 전반에 걸친 포괄적인 가시성, 통합된 제어 세트, 그리고 단 하나의 공동 목표를 위한 공통 분류 체계를 제공합니다: 중요한 정보와 인프라를 대규모로 보호하는 것입니다. Tanium은 7년 연속 Forbes Cloud 100 목록에 선정되었으며, Fortune의 기술 분야 최고의 대형 직장 목록에도 이름을 올리고 있습니다. 실제로 Fortune 100의 절반 이상과 미국 군대가 Tanium을 신뢰하여 사람을 보호하고, 데이터를 방어하며, 시스템을 보안하고, 모든 곳의 모든 엔드포인트, 팀 및 워크플로우를 파악하고 제어합니다. 이것이 바로 확실성의 힘입니다. www.tanium.com을 방문하고 LinkedIn 및 Twitter에서 팔로우하세요.

문의 
Tanium PR
pr@tanium.com