메인 콘텐츠로 건너뛰기

타늄 플랫폼, 위협 식별 기능 강화 및 엔드포인트 지원 범위 확대

수상 경력에 빛나는 XEM 플랫폼, 고급 SBOM 기능, 확장된 ARM 지원 및 추가적인 위험 관리 및 규정 준수 개선 사항 도입

워싱턴주 커클랜드, 2023년 6월 22일 – 업계 유일의 통합 엔드포인트 관리(XEM) 솔루션 제공업체인 Tanium은 오늘, 공통 취약점 및 노출(CVE) 정보를 포함하도록 대폭 개선된 Tanium 소프트웨어 부품 명세서(SBOM)를 발표했습니다. Tanium의 SBOM은 네이티브 및 타사 소프트웨어 내 라이브러리에 포함된 오픈소스 소프트웨어를 비롯해 엔드포인트상의 소프트웨어 구성 요소를 식별함으로써, 조직이 타의 추종을 불허하는 속도와 규모로 소프트웨어 공급망 위험에 대한 우선순위를 정하고 이를 해결할 수 있도록 지원합니다. 여러 가지 새로운 리스크 및 규정 준수 기능 외에도, Tanium은 IT 팀이 사각지대를 최소화하고 별도의 엔드포인트 도구 사용 필요성을 대폭 줄일 수 있도록 ARM 기반 엔드포인트에 대한 지원 확대를 발표했습니다.

조직들이 수많은 제3자 공급업체 및 서비스 제공업체에 대한 의존도가 높아지고 있는 것 이 부분적인 원인이 되어, 소프트웨어 공급망 공격이 계속해서 급증하고 있다. 오늘날 가장 취약하고 표적이 되는 조직들이 직면한 위협을 철저히 파악하기 위해, Tanium은 자사의 취약점 관리 솔루션에 SBOM을 추가하여, 애플리케이션 라이브러리에 포함된 오픈소스 소프트웨어를 비롯한 애플리케이션의 소프트웨어 구성 요소에서 발생하는 신종 및 제로데이 취약점을 모든 엔드포인트 전반에 걸쳐 탐지, 우선순위 지정 및 수정할 수 있게 되었습니다.

타늄(Tanium)의 최고제품책임자(CPO)인 닉 수르파타누(Nic Surpatanu)는 “응용 프로그램의 92% 이상에 Log4j, OpenSSL, Struts와 같은 숨겨진 취약점을 포함할 수 있는 오픈소스 라이브러리가 포함되어 있으며, 이러한 취약점은 공격자들이 악용하는 대표적인 사례( )이다”라고 말했다. “연방 기관, 사이버 보험사 및 기타 기관들은 사용 중인 모든 소프트웨어에 대해 SBOM 제출을 점점 더 의무화하고 있다.” Tanium SBOM은 기업이 운영 환경 내 소프트웨어 공급망 취약점을 식별하고 해결할 수 있도록 지원하는 시장에서 유일한 솔루션입니다. 이를 통해 DevOps 및 SecOps 팀은 개발, 스테이징, 그리고 운영 환경에 걸쳐 위험을 파악하고 완화할 수 있습니다.”

오픈소스 소프트웨어에 대한 의존으로 인해 발생하는 위협에 대처하는 것 외에도, 오늘날의 기업들은 끊임없이 진화하는 프로세서 아키텍처 문제에도 직면해 있습니다. 실제로, 2019 년부터 2022 년까지 ARM 기반 서버의 사용량은 7배 증가했으며, 2026년까지 ARM 기반 컴퓨터가 전체 개인용 컴퓨터의 30%를 차지할 것으로 예상된다. 2022 버전에서 Tanium은 Apple과 Amazon의 ARM 기반 프로세서를 탑재한 엔드포인트에 대한 지원을 도입했습니다. 미래에 대비하기 위해 Tanium은 Oracle Linux, RedHat 및 Windows 11을 실행하는 추가적인 ARM 기반 엔드포인트에 대한 지원을 확대했습니다.

“We expect the use of ARM-based processors to continue to grow for the foreseeable future due to its better performance and lower energy usage compared to x86-based processors,” said Vivek Bhandari, VP, product marketing at Tanium. “이러한 기능 개선을 통해 Tanium은 고객들이 관리 대상에서 누락된 엔드포인트를 찾아 관리 범위에 포함시키고, 개별 솔루션에서 벗어나 단일 통합 플랫폼으로 전환할 수 있도록 지속적으로 지원하고 있습니다.”

오늘 발표와 더불어, 를 통해 취약점 및 위험 관리 프로그램의 효율성과 효과성을 높이는 동시에, 서로 다른 개별 솔루션에 대한 의존도를 줄여줄 다양한 새로운 위험 및 규정 준수 개선 사항이 도입됩니다. 여기에는 다음이 포함됩니다:

  • ESXi 지원: vCenter API를 통해 ESX 및 ESXi 하이퍼바이저에 대한 새로운 규정 준수 및 취약점 평가를 수행함으로써, 보안 팀은 모든 가상 서버에 대한 위험 평가를 효율적으로 확인하고 수행할 수 있습니다.
  • CISA의 알려진 악용 사례 및 취약점(KEV): Tanium의 취약점 평가에는 이제 가장 위험하고 활발하게 악용되고 있는 공격에 대한 CISA KEV 정보가 포함되어 있어, 수동 분석의 필요성을 없애고 통합된 수정 옵션을 통해 고위험 CVE에 대한 수정 우선순위를 즉시 지정할 수 있습니다.
  • 예외 관리: Tanium의 위험 및 규정 준수 솔루션은 타당한 사유나 만료일을 지정하여 규정 준수 및 취약점 분석 결과에 대한 예외를 설정할 수 있는 기능을 제공함으로써, 조직이 즉각적인 조치가 필요한 영역에 집중할 수 있도록 지원합니다.
  • 벤치마크 기능 개선: Tanium Benchmark 내의 새로운 페이지를 통해 고객은 주요 운영 및 보안 지표의 상태를 한눈에 파악할 수 있습니다.

조직들이 디지털 전환을 지속적으로 추진함에 따라, 현재와 미래의 사이버 위협으로 인한 위험을 완화하기 위해서는 대규모로 실시간으로 엔드포인트를 포괄적으로 파악하고, 제어하며, 문제를 해결하는 것이 필수적입니다. 이러한 개선 사항에 대해 더 자세히 알아보시려면, 수요일 오후 2023년 6월 28일(태평양 표준시)에 진행되는 ‘Tanium 혁신 및 기술 업데이트’ 세션에 참여해 주세요. 11:00 – 오전 11:30 PT. 지금 바로에서 등록하세요.

Tanium 소개 업계 유일의 통합 엔드포인트 관리(XEM) 솔루션 제공업체인 Tanium은 복잡한 보안 및 기술 환경을 관리하기 위해 가장 많이 선택되는 기준 플랫폼입니다. Tanium만이 IT, 리스크, 컴플라이언스 및 보안 전반의 워크플로우를 단일 플랫폼으로 통합하여 모든 엔드포인트를 사이버 위협으로부터 보호하며, 디바이스 전반에 걸친 포괄적인 가시성, 통합된 제어 세트, 실시간 복구 및 단일 공유 목적을 위한 공통 분류 체계를 제공합니다: 대규모로 중요한 정보와 인프라를 보호하는 것입니다. Tanium은 7년 연속 Forbes Cloud 100 목록에 선정되었으며, 2년 연속 Fortune 100 일하기 좋은 기업에 이름을 올리고 있습니다. 실제로 Fortune 100 기업의 절반 이상과 미국 군대가 Tanium을 신뢰하여 사람을 보호하고, 데이터를 방어하며, 시스템을 보안하고, 모든 곳의 모든 엔드포인트, 팀 및 워크플로를 파악하고 제어합니다. 이것이 바로 확실성의 힘™입니다. www.tanium.com을 방문하고 LinkedIn 및 Twitter에서 팔로우하세요.  

문의: Lindsey Lockhart Tanium PR press@tanium.com   + 1 214,562,1521