자율형 IT(Autonomous IT)를 강조하는 글로벌 보안기업 태니엄(한국지사장 박영선)이 자사 연례 컨퍼런스 ‘컨버지 서울(Converge Seoul)’을 서울 광화문 포시즌스 호텔에서 27일 개최했다. 이날 회사는 자사 차세대 에이전틱 AI 시스템 ‘태니엄 아틀라스(Tanium Atlas)’의 강화된 기능을 공개, 시선을 모았다.
'태니엄 아틀라스'는 태니엄 플랫폼에 기본 탑재되는 네이티브 에이전틱 AI 시스템이다. 실시간 엔드포인트 데이터를 기반으로 IT 및 보안 환경 위험을 분석해 우선순위를 정한 후, 이 같은 사항에 대해 운영자 승인을 거쳐 우선순위로 지정된 작업과 연결한다. 이를 통해 운영자는 복잡한 툴과 쿼리 문법 또는 개별 데이터 소스를 별도로 분석하는 대신, 자연어로 질문하고 문제 해결까지 이어지는 단일 업무 흐름 중심의 환경을 구축할 수 있다.
회사는 "오늘날 IT 및 보안 운영 조직은 매일 발생하는 방대한 엔드포인트·사용자·소프트웨어 신호를 모두 분석하기 어려운 상황에 직면해 있다. 공격자들이 가속화되는 속도로 취약점을 악용함에 따라 보안 팀은 수많은 경고와 데이터를 신속하게 분석하고, 이를 실행 가능한 조치로 전환하는 일이 무엇보다 중요해졌다"고 진단했다.
이어 "나아가, 다양한 툴마다 서로 다른 워크벤치와 쿼리 문법을 사용해야 하는 파편화로 인해, 운영 효율성을 저해하는 핵심 요인은 데이터 자체가 아니라 이를 처리하는 사람들의 시간과 집중력에 좌우되는 상황에 달했다"고 덧붙였다.
태니엄 아틀라스'는 이러한 문제를 해결하기 위해 실시간 엔드포인트 가시성, AI 기반 추론, 거버넌스 및 실행 기능을 하나의 연결 계층으로 통합했다. 태니엄 아틀라스는 운영자가 별도의 문법이나 교육 없이 자연어로 원하는 결과를 얻을 수 있도록 업무를 4개의 단계로 정의했다.
-질문(Ask) - 운영자는 자연어로 데이터 질의 및 실행 계획을 에이전트에 전달한다.
-추론(Reason) - 아틀라스는 전체 엔드포인트 환경을 실시간으로 분석하고, 분석 결과와 추론 과정을 명확하고 단계별로 제시한다.
-승인(Approve) - 환경 변경을 유발할 수 있는 조치는 위험 평가와 함께 제시되며, 운영자의 권한 및 역할 기반 접근 제어를 항상 준수하면서 승인을 요청한다.
-해결(Resolve) - 아틀라스는 분석 결과를 제안된 조치와 연결해 단일 대화 흐름 및 동적으로 생성된 페이지를 통해 문제를 해결한다.
태니엄은 최근 아틀라스가 고객의 주요 문제를 어떻게 해결했는지에 대한 실제 검증 사례에 대해 설명했다. 아래는 이 회사가 제시한 주요 사례다.
심야에 발생한 안티바이러스 경고는 실제 침해처럼 보였지만, 조사 결과 이미 중단된 페이로드와 브라우저 팝업 하이재킹으로 밝혀졌다. 아틀라스는 수십 개의 포렌식 소스를 몇 시간이 아닌 몇 분 만에 전수 조사해, 해당 인시던트를 몇 시간 내에 종료 처리했다.
아틀라스는 적용되지 않는 리눅스 배포판들 뒤에 숨겨진 ARM64 아키텍처를 발견해, 그렇지 않았다면 정체돼 있을 사업부 전체에 패치를 적용해 문제를 해결할 수 있도록 만들었다. 이 패치 문제는 수동으로 탐지했다면 며칠 또는 몇 주가 걸렸을 수도 있는 상황이었다.
아틀라스는 차단 해제 패키지 배포를 자동화해 일련의 오류가 발생한 셀프-서비스 엔드포인트를 진단 및 복구했으며, 별도로 반복적인 소프트웨어 설치 실패의 근본 원인을 무한루프에 빠진 예약 작업(Scheduled Task)으로 추적했다. 이는 수동 검토로는 몇 시간씩 걸릴 수 있는 근본적인 원인이었다.
태니엄 아틀라스는 운영자가 전문 지식 없이도 엔드포인트에서 맞춤형 데이터를 추출할 수 있도록, 몇 분 만에 커스텀 센서를 생성하고 검증할 수 있는 센서 크리에이션(Sensor Creation) 기능을 제공한다.
이 외에도 반복 사용 가능한 검증된 페이지를 공유할 수 있는 템플릿 갤러리(Template Gallery), 패널·페이지·감사(Audit) 데이터를 PDF, CSV, 이메일, HTML 형식으로 내보낼 수 있는 리포트 & 익스포트(Reports & Exports), 주요 권장 사항·알림·승인 항목을 하나의 화면에서 확인할 수 있는 액티브 센터(Activity Center) 기능을 지원한다.
또한 운영자가 콘솔에 접속해 있지 않은 상태에서도 장기 작업을 수행하는 백그라운드 에이전트(background Agents) 기능을 갖추고 있다. 메모리는 사용자별로 아틀라스를 개인화해, 학습된 과거 패턴을 기반으로 맞춤형 경험을 제공하고 대응 속도를 높인다.
이와 함께 아틀라스 MCP 서버(Atlas MCP Server)를 통해 다양한 AI 클라이언트와 연동할 수 있다. 태니엄은 안전장치와 가드레일을 제공하는 동시에 아틀라스의 자율적 기능을 계속 확장해 나가고 있다. 회사는 아틀라스가 다음 네 가지 거버넌스 원칙을 기반으로 설계됐다고 이날 설명했다.
-감사 가능성(Auditable) – 대화 및 작업 이력을 기록하고 추적
-설명 가능성(Explainable) – 사람이 이해할 수 있도록 추론 과정과 근거 제공
-내재화된 안전성(Internalized Safety) – 승인 및 위험 평가를 기본 적용
-운영자 권한 제한(Operator Privilege Restrictions) – 아틀라스가 수행하거나 접근할 수 있는 범위를 운영자의 RBAC 권한 내로 제한
태니엄의 스티븐 양(Steven Yang) 프로덕트 매니지먼트 부문 시니어 디렉터 겸 포트폴리오 부문 리더(Senior Director of Product Management and Portfolio Lead)는 이날 기자간담회에서 "엔드포인트 역할이 바뀌고 있다"면서 “아틀라스는 오직 태니엄만 구현 가능한 빠르고, 대규모로 수집할 수 있는 실시간 엔드포인트 데이터에 인텔리전스를 더해, 운영자의 의도를 파악해 정확하게 병렬 실행을 통해 이에 대응한다”고 밝혔다.
관련기사
- [글로벌 보안기업] 태니엄 "미관리 자산 실시간 식별...'자율패치'로 명성"2026.07.10
- 태니엄·넷앱 맞손…"미토스 대응 풀스택 AI 보안 제공"2026.07.09
- 태니엄 "의도만 전달해도 AI로 알아서 취약점 패치"2026.06.09
- 전기 끊기면 문 못 여나…테슬라·현대차 비상시 탈출법 차이는2026.08.27
한편 태니엄은 2007년 7월16일 설립된 엔드포인트 보안 전문 기업이다. 미국 워싱턴주 커클랜드(Kirkland, Washington)에 본사가 있다. 데이비드 힌다위(David Hindawi)와 오리온 힌다위(Orion Hindawi) 부자(父子)가 공동 창립했다. 힌다위는 태니엄 창립 이전에도 인프라 통합 및 엔드포인트 관리 기업 '빅픽스(BigFix)'를 창립해 IBM에 매각한 바 있다.
태니엄은 엔드포인트 관리 뿐 아니라 자산 식별, 취약점 대응 등 '통합 엔드포인트 관리(XEM)' 시장의 글로벌 리더로 자리매김했다. 포춘 100대 기업의 절반 이상을 고객사로 두고 있다. 미국 10대 은행은 물론 전 세계 글로벌 기업 및 공공기관을 지원한다.








