- 능동적 공격 시뮬레이션(BAS) 기반 선제적 방어 체계 구축
- BAS(Breach and Attack Simulation) 활용 최신 공격 재현 및 인프라 검증
- 실제 침해 상황을 가정한 시뮬레이션을 통해 보안 체계의 실질적인 대응력 검증 및 강화
- 한국형 및 최신 위협 특화 시나리오 제공
- 북한 발 최신 공격 및 신규 취약점(CVE)에 대한 신속한 시뮬레이션 시나리오 업데이트
- HWP(한글), 알집 등 국내 소프트웨어 환경에 특화된 표적 공격 컨텐츠 제공
- 안전하고 직관적인 가상화 진단 환경
- 가상 머신(VM) 제어 기술을 통해 실제 운영 시스템 중단이나 장애 없이 안전한 진단 수행
- 디버거 형식의 실행 UI와 네트워크 토폴로지 맵을 통해 공격 진행 과정을 실시간 시각화
- 보안 투자 효과의 정량화 및 지표화
- 보안 제품의 설정 오류를 지속 모니터링하고 실제 방어 역량을 수치화된 지표로 제공
- 시뮬레이션 결과를 기반으로 보안제어의 우선순위를 정하여 효율적인 리소스 배분 지원
- 엔드포인트 행위 기반 위협 탐지 및 대응
- 엔드포인트에서 발생하는 모든 행위를 실시간으로 수집·분석하여 공격 징후 조기 탐지
- 시그니처 기반 탐지를 우회하는 Fileless 및 변종 악성코드까지 행위 기반으로 식별
- MITRE ATT&CK 기반 지능형 분석
- MITRE ATT&CK 프레임워크 기반 공격 전술·기법 매핑을 통해 위협 행위를 체계적 분석
- 공격 흐름과 침해 경로를 타임라인 형태로 시각화하여 보안 담당자의 빠른 판단 지원
- 위협 즉시 대응 및 단말 격리
- 악성 프로세스 종료, 파일 격리/삭제, 네트워크 차단, 단말 격리 등 즉각적인 대응 기능 제공
- 침해 확산을 차단하고 추가 피해를 방지하기 위한 능동적 대응 체계 구축
- 위협 헌팅 및 사고 분석 가시성 제공
- 대용량 로그 기반으로 이상 징후를 능동적으로 탐색(Threat Hunting) 가능
- 침해 사고 발생 시 전체 행위 이력을 추적하여 원인 분석 및 재발 방지 대책 수립 지원
- 애플리케이션 단위 접근 통제 (Zero Trust Access)
- 네트워크 전체를 개방하는 VPN 방식이 아닌, 허용된 애플리케이션 단위로만 접속 허용
- Micro Segmentation 및 애플리케이션 식별 기반 통신 제어로 공격 표면 최소화
- 사용자·단말 신뢰성 검증 기반 접속 제어
- 사용자 인증(MFA)과 단말 보안 상태, 무결성 검사를 통과한 경우에만 접속 허용
- 보안 기준 미달 단말, 위험 단말의 접근을 사전에 차단하여 내부 위협 유입 방지
- 안전한 통신 경로 구성 및 데이터 보호
- 애플리케이션 단위 터널링 및 전송 구간 암호화를 통해 통신 내용 보호
- 외부 접속 환경에서도 내부 시스템 구조 노출 없이 안전한 업무 환경 제공
- 접속 이력 가시성 및 통합 통제
- 모든 접속 시도 및 사용 이력을 로그로 기록하고 감사 및 추적 가능
- 정책 기반 통합 관리로 보안 통제 수준을 중앙에서 일관되게 유지
- 기업 기밀 및 개인정보 유출 실시간 차단
- 프롬프트 입력 및 AI 응답 과정에서 개인정보, 내부 소스코드 등 민감 정보 실시간 필터링
- 인공지능 기반 NER기술을 활용해 비정형 텍스트 내 민감 정보를 높은 정확도로 판별
- 멀티 LLM 통합 환경 및 가시성 확보
- ChatGPT, Claude, Gemini 등 다양한 AI 서비스를 하나의 플랫폼에서 통합 운영 및 관리
- 사용자별·모델별 AI 사용량 통계와 대화 로그를 제공하여 AI 활용 현황을 투명하게 파악
- 지능형 공격(Jailbreak) 방어 및 레드팀 검증
- 보안 설정을 우회하려는 프롬프트 인젝션 및 Jailbreak 시도를 98% 이상의 정확도로 탐지
- 전문 보안 엔지니어가 자동화 도구로 LLM 취약점을 점검하는 레드팀 서비스 제공
- 유연한 도입 방식과 규정 준수 지원
- 기업 환경에 최적화된 구축 방식(온프레미스 구축형, SaaS) 중 선택 가능
- 금융권 망분리 규제 개선 로드맵에 대응 및 컴플라이언스 유지 지원
- 멀티클라우드 통합 보안 및 위험 가시성 확보
- AWS, Azure, GCP 환경의 자산 검색부터 런타임 위협 탐지까지 통합 관리
- 복잡한 클라우드 인프라의 위험 요소를 시각화하고 우선순위 기반의 정밀 분석 제공
- 최소 권한 원칙(Least Privilege) 기반의 ID 보안 강화 (CIEM)
- 모든 사용자 및 서비스 ID의 권한 오남용, 권한 상승 등 숨겨진 위험 탐지
- 과도한 권한 자동 수정 및 JIT(Just-In-Time) 액세스로 공격 표면 최소화
- 개발부터 운영까지의 풀스택 워크로드 보호 (CWPP/IaC)
- IaC(코드 기반 인프라) 스캔을 통해 개발 단계(CI/CD)부터 보안 취약점 사전 차단
- 가상 머신, 컨테이너, 서버리스 등 모든 워크로드 내 맬웨어 및 설정 오류 실시간 감시
- 지속적인 규정 준수 및 이상 징후 대응 (CSPM/KSPM)
- 클라우드 설정 및 Kubernetes 클러스터를 보안 표준에 맞춰 지속적으로 평가 및 수정
- 행동 분석 기반의 위협 탐지 및 SIEM/ITSM 연동을 통한 신속한 사고 대응 지원
- 신속한 장애 인지 및 MTTI(평균 인지 시간) 최소화
- 클라우드 환경에서 장애 발생 시 인프라, 어플리케이션, 네트워크 중 문제 구간을 즉시 식별
- 장애 모델 자동 검색 및 검증 기능을 통해 장애 인지 시간을 단축하여 비즈니스 손실 방지
- 에이전트리스(Agentless) 방식의 안전한 통합 모니터링
- 별도의 에이전트 설치 없이 Read-Only API 연결만으로 실시간 정보 수집
- AWS, Kubernetes 등 멀티 클라우드와 온프레미스 환경을 통합한 대응 체계 구축
- 데이터 기반의 객관적인 장애 원인 분석 보고서
- 복잡한 워크로드(Web, DB 등) 간의 상관관계를 분석하여 장애 타임라인과 상세 뷰 제공
- 운영 책임 소재를 명확히 하는 객관적인 장애 보고서를 웹 화면으로 즉시 생성
- 운영 효율성 극대화 및 가벼운 시스템 구조
- 일반적인 모니터링 솔루션보다 적은 최소 데이터만 수집하여 시스템 부하 최소화
- 운영자가 직접 시스템 및 네트워크 토폴로지를 편집할 수 있는 유연한 기능 지원
- 오픈소스 보안 취약점(CVE) 정밀 분석 및 대응
- 소스코드 정밀 분석을 통해 오픈소스 내 숨겨진 취약점을 99% 이상의 높은 정확도로 탐지
- 알려진 취약점(CVE)뿐만 아니라 복잡한 라이브러리 간의 연관 취약점까지 추적 관리
- 컴플라이언스 준수를 위한 라이선스 리스크 관리
- 라이선스 규정 위반을 사전에 식별하여 법적 분쟁 및 손해배상 등 잠재적 리스크 차단
- 복잡한 오픈소스 라이선스 의무사항을 명확히 분석하여 기업의 법적 안전성 확보
- SBOM 자동 생성 및 소프트웨어 공급망 관리
오픈소스 사용 현황을 한눈에 파악할 수 있는 소프트웨어 자재명세서(SBOM) 자동 생성
소프트웨어 공급망 전체에 걸친 구성 요소를 가시화하여 투명한 거버넌스 체계 구축
- 지능형 자동 분석 엔진 및 가시성 제공
- 보안 연구센터(CSSA) 기반 기술을 적용하여 변조되거나 변형된 오픈소스 코드까지 식별
- 보안 등급 및 라이선스 현황을 대시보드로 시각화하여 전사적 보안 정책 수립 지원
- SolidStep CCE: 인프라 설정 보안 및 컴플라이언스 자동화
- 국내외 법령 및 보안 가이드라인(ISMS-P, CSAP 등)에 따른 취약점 진단 자동화
- 에이전트/에이전트리스 등 최적화된 아키텍처로 서버 부하 최소화 및 신속한 진단 수행
- SolidStep CVE: 최신 취약점 대응 및 자산 인벤토리 관리
- 최신 CVE 정보를 바탕으로 알려진 취약점에 대한 선제적 방어 및 조치 프로세스 구축
- 전체 자산의 상세 인벤토리를 관리하고 객관적 보안 지표(CVSS)를 활용한 체계적인 위협 관리 지원
- MetiEye: 신·변종 웹쉘 탐지 및 실시간 웹 서버 보호
- 최적화 알고리즘(S.R.O.A)과 휴리스틱 탐지 기술로 웹쉘을 초고속으로 탐지 및 차단
- 현장에서 수집한 최신 패턴 반영 및 탐지된 악성 코드에 대한 정밀 영향도 분석 서비스 제공
- 통합 관리 및 업무 효율성 극대화
- 통합 대시보드를 통해 보안 현황을 파악하고, 결재 시스템 연동으로 조치 이력 관리 자동화
- 사용자별 권한 관리와 상세 결과 보고서(Excel, Word) 추출 지원