- 인프라취약점 분석도구

- 웹셀탐지 솔루션

- 접근통제 및 계정관리 추가

- 정보보호평가관리시스템

- TMS

- 망연계 솔루션

- 네트워크이상행위 탐지 솔루션

- 악성문서 탐지 솔루션

- 패치관리 솔루션

- 내 PC 보안점검

- 악성메일모의훈련 솔루션

- eyeCloudSIM

- 클라우드워크로드 보안

- 인프라취약점 분석도구


중요 IT 자산의 주기적인 보안 점검을 자동으로 수행하는 자동보안점검 솔루션입니다.
적합성과 속도, 넓은 탐지범위 등으로 비용까지 절감할 수 있는 국내 유일의 솔루션입니다.

주요기능

자산 및 진단 현황 조회

- 다양한 형태의 보기 제공, 자산 검색 및 필터 조회, 핵식지표 대시보드 제공,
일목일연한 그룹별 및 부서별 보안성 점수 정보 제공

진단 및 변경감시

- 자동/ 예약 / 수동 진단, 폐쇄망 진단 기능, 다양한 조건 예외 처리 기능, 변경 일시와 상세내용 로깅

보고서

- 전문 컨설턴트가 수작업한 품질의 보고서 제공, 요약/ 그룹 / 개별 보고서 생성,
진단 유형별 결과 검색, 템플릿 관리기능

진단이력

- 손 쉬운 진단 조치 및 예외 현황 확인, 원클릭 이행점검 수행, 진단결과 시각화, 각 종 분석 현황 그래프

특장점

  • 고객사 진단 및
    고품질레포트
  • 인프라진단 컨설팅
    자동화 솔루션
  •  정책지침 
    100% 매칭
  • 모든 플랫폼으로
    진단평가

- 웹셀탐지 솔루션


MetiEyes는 웹 서버 방어를 위한 실시간 탐지뿐만 아니라, 미리 설정한 정책에 따른 선제적 대응이 가능한 전문 웹 해킹차단 및 탐지 솔루션입니다.

주요기능

웹쉘 / 악성 URL 탐지

- ASP, JSP, PHP 등 다양한 언어로 제작된 웹쉘 탐지
- 웹 소스 내 포함된 악성코드 삽입 URL 탐지
- 일반적인 정규식 검사에 비해 약 20배 빠른 최적화된 정규식 패턴 검사
- 패턴화되지 않은 신규 웹쉘 탐지를 위한 휴리스틱(huristic) 검사

웹 소스 변경 관리

- 보안 검수 실시되지 않은 소스의 무분별한 배포 탐지
- 변경 내용에 대한 상세한 DIFF(차이) 및 전체 내용 확인
- 지정된 디렉터리 별 파일 확장자 검사를 통한 변경 관리 파일 제한 (블랙리스트/화이트리스트 모두 지원)

파일생성(업로드)제한

- 허가되지 않은 업로드 파일의 격리
- 지정된 디렉터리 별 파일 확장자 검사를 통한 업로드 파일 제한 (블랙리스트/화이트리스트 모두 지원)

원격 관리

- 탐지 파일에 대한 격리, 복원, 예외, 확인(승인) 및 이력 관리
- 자동 업데이트 및 Agent 원격 제어

특장점

  • 제조사의
    기술력
  • 웹쉘 탐지 기법
      
  • 뛰어난
    탐지 속도
  • 데이터의
    보안성

- 접근통제 및 계정관리 추가


제품명 : HIWARE
HIWARE는 인공지능, 클라우드 등 최신 기술을 적용한 국내 유일의 통합 접근 및 계정권한 관리(IAM)
솔루션입니다.

주요기능

- 사용자 인증 강화

- 접근 권한 통제

- 시스템 명령어 통제

- 실시간 세션 통제

- 작업 로그 기록 / 감사

- 계정 Life-cycle 정책 관리

- 패스워드 정책 관리

- 통합 계정 정책 관리

- 퇴직자 / 휴면 / 불법 계정 탐지

특장점

  • AI 기반의 위협분석
    기술이 적용가능한
    차세대 통합 접근 및
    계정 관리
  • 클라우드, 망분리
    환경에서도 OK
  • 다양한 인프라 환경 간
    장벽 없는 최상의 편의성

- 정보보호평가관리시스템


SCMC는 다양한 정보보호평가에 대하여 자산관리, 항목평가, 조치방안등을 내부 자료 및 솔루션과 연계하여
자동화한 솔루션입니다.

주요기능

- 자산 관리

- 정보보호평가관리

- 개인정보보호평가관리

- 평가항목 연동

- 산하기관 관리

- 취약한 평가항목 대응방안

특장점

  • 각 기관 특성에 맞는
    정보보호평가관리
  • 산하기관에 대한
    정보보호활동
    통합관리
  • 노후화 자산 및
    추가 필요 자산 관리
  • 운영중인 솔루션과
    연동을 통한
    평가차등화
  • 취약항목에 대한
    보안마스터플랜 제공

- TMS


TESS TMS는 다양하고 지능화된 사이버 위협에 대한 체계적인 보안관제 및 대응시스템입니다.
인터넷 웜, 바이러스, 해킹 등 조기탐지, 예경보, 모니터링 및 분석을 통해 피해 확산 방지 및 완화를 목적으로 하는
종합 관제 및 대응 시스템입니다.

주요기능

공격탐지

- DoS, 악성코드 등에 대한 시그니처 기반 탐지

유해트래픽 정보 수집 및 분석

- 위협 의심 트래픽 정보 수집 및 상세 분석 기능

정책관리

- 보안 위협에 대한 정책 설정

시스템 연계 탐지정보 제공

- 종합 분석 시스템, 통합 보안 관리 시스템 (ESM) 등에 타미 정보 제공, IPS에 차단 신호

특장점

  • 최고의 탐지성능
      
    -
    미탐 / 오탐 최소화
      
  • 누수율 최소화
    기술 보유
    -
    전용 패킷 펌핑 카드
    s/w 가속기 탑재
  • 유해 트래픽
    정밀 분석 기능
    -
    미지 공격에 대한
    방어 체계 수립
  • 가장많은
    래퍼런스 확보
    -
    시장 점유율 90%를
    확보한 검증된 제품

- 망연계 솔루션


망연계솔루션은 정보의 안전환 활용을 위한 망분리 환경에서 자료교환과 스트림 연계를 통해 최적의
다중 영역보안기능을 제공합니다. Secure Gate는 업계 최초로 다양한 구성방식(스토리지, 인피니밴드, 소켓방식)
을 지원합니다.

주요기능

자료 연계(File Transfer)를 통한 내부자료 유출 방지

스트림 연계(Streaming Service) : 내부망과 외부망을 자체 프로토콜 암복호화를 거쳐 전송

메일 송·수신 연계 지원(메일 발송 시 승인·결재, 수신 메일내용 이미지 변환)

간접 연동 방식 지원을 통한 서버간 파일 연계

특장점

  • 최상위 보안등급
    (EAL4)
  • 성능 1위
    (공인 성적 기준)
  • safe
    매일연계
    기능 탑재
  • 국정원검증필
    보안성
  • 제조사의
    기술력
  • 웹쉘 탐지 기법
      
  • 뛰어난
    탐지 속도
  • 데이터의
    보안성
  • 데이터의
    보안성
  • 데이터의
    보안성

- 네트워크이상행위 탐지 솔루션


Network Blackbox는 Full Packet Capture 장비로 네트워크 트래픽을 저장 검색하고,
웹 화면의 복원과, 파일들에 대한 탐지 기능을 제공 합니다.

주요기능

상관분석 시나리오

- 다수 국내 대기업 상관분석 시나리오 컨설팅 진행
- 절차 프로세스 확립 및 대응방안 서비스 제공

국내 맞춤형 서비스

- 국내 포털 사이트 및 채팅 프로그램 등 다양한 어플리케이션 분석과 국내 보안 장비들 과의 연동 모듈을 제공

빠른 검색성능

- 3TB 기준 30초 내 검색 성능 지원

대시보드 커스터마이징

- 사용자가 원하는 Dashboard를 맞춤형으로 제공

대화형 룰 Wizard 제공

- DB 쿼리문이 아닌 일반 사용자가 다루기 쉬운 대화형 검색을 제공

첨부파일 검사

- Agent 설치가 필요 없는 트래픽 전수 검사를 통한 모든 첨부파일을 추출 가능,
파일 내용검사

특장점

  • 제조사의
    기술력
  • 웹쉘 탐지 기법
      
  • 뛰어난
    탐지 속도

- 악성문서 탐지 솔루션


이메일로 유입되는 비실행형(non-PE) 파일 형태의 악성코드에 특화된 기술로 알려지지 않은 공격까지 사전에 탐지,
차단해 주는 “전문위협대응솔루션”입니다.

주요기능

이메일 첨부파일 악성코드 분석

이메일 본문에 삽입된 다운로드 링크를 통한 파일 악성코드 검사

악성코드로 판단된 메일 관리자 알람 기능 및 설정을 통한 재전송

악성코드 탐지 결과 상세 리포트 제공

특장점

  • 고도화된
    APT공격 형태
    가상회피 기술
    탐지 및 차단
      
  • Non-PE
    (비실행형)
    파일 전문분석
    엔진 탑재
      
  • 전문 악성코드
    분석 전문가의
    분석 기법을
    자동화하여
    높은 탑재율
  • 멀티 분석 엔진
    (시그니처
    기반 및 평판 분석)
    을 지원
      
  • 어셈블리 레벨
    분석으로
    빠른 진단 속도
  • CVE 코드
    기반 진단을 수행
      

- 내 PC 보안점검


“내PC보안점검”은 “내PC지키미 3.0” 기능의 수용 및 관리자에 의한 중앙 관리 기능을 강화한 사용자 PC 취약성 진단 및
조치 시스템입니다.

주요기능

전문 패치 관리 솔루션 TA-PRS와 연동 가능

관리자에 의한 중앙 강제 관리로 업무 효율 극대화

고객 환경에 따른 점검 항목 예외 설정 가능

문제가 보고된 MS 패치에 대한 예외 설정 가능

국가 정보 보안 기본 지침 및 행정자치부 정보 통신 보안 업무 규정의 "사이버 보안 진단의 날" 보안 진단 대응

특장점

  • 내 PC 지키미3.0의
    기본 16가지 항목
    완벽 지원
      
  • 한글, PDF, MS,
    최신 패치여부
    점검
      
  • 유연성있는
    스케쥴 기능
    제공
      
  • 중앙 점검을 통한
    주요 취약점에
    대한 강제조치
    가능
  • 폐쇄망 환경에서도
    제약 없는
    기능 제공
  • 보안점수 미달
    사용자에 대한 웹차단
    또는 알림창
    출력 기능

- 악성메일모의훈련 솔루션


MudFix는 이메일을 통해 반복적으로 보안인식을 제고시키는 훈련을 수행하게 하는 사회공학적
해킹 피해 방지 최적화 솔루션입니다.

주요기능

훈련을 실시할 대상을 선택한 후 훈련 시작, 대상자 등록 및 정보 확인 기능

훈련 시작을 위한 접근성을 극대화, 필수요소를 최소화 함으로써 템플릿 등록을 신속히 수행

개별 및 전체 훈련의 진행 상황, 훈련 정보 및 결과를 한눈에 알 수 있게 구현

특장점

  • 감염대상의
    데이터 추출
      
  • 최신 트렌드를
    반영한
    훈련양식
  • 보안수준의
    상향평준화
      
  • 합리적인
    가격
      
  • 고객 맞춤형
    서비스

- 패치관리 솔루션


PMS 솔루션은 배포할 Patch에 대한 무결성을 보장하고 최신 패치의 유지 및 정책에 의해 일괄 적용하여
각종 파일배포, S/W자동설치 및 삭제유도 등을 실행하고 결과를 리포팅해주는 솔루션입니다.

주요기능

안전한 파일등록 및 배포

실시간 패치 및 SW 설치,, 공지 사항 발송 등이 상황 파악 가능

신뢰성을 검증한 안전한 패치 제공

상황에 맞는 Patch 적용 및 룰백

패치실시에 따른 결과 Report

패치로 인한 과부화 방지 및 사용자 불편 최소화

소프트웨어 관리 등

특장점

  • 무결성, 기밀성
    -
    탁월한 무결성과
    기밀성
      
  • 패치관리
    -
    유연하고
    신뢰성있는
    패치관리
  • 점검
    -
    PC취약점 점검
    및 제거
      

- eyeCloudSIM


빅데이터 기반의 고속 검색을 바탕으로 데이터의 수집에서부터 분석까지의 모든 기능을 제공하는
“차세대 통합로그관리·보안관제 솔루션” 입니다.

주요기능

로그검색 기능

- 검색어 태그별 검색어 조합을 통한 20억 건의 이상의 단일 검색 기능 제공과
사용자 정의 검색 결과 화면 자동 생성 기능 제공

로그 수집 기능

- 로그 수집을 위한 Agent 설치 방식, Agentless 방식 모두 지원
(SNMP, SNMPGET, SYSLOG, File, DB 연동 등 모든 데이터 연동 지원)
비정형 로그에 대한 정형화 수집을 위한 Auto-Log-Parser 툴 제공

대시보드 기능

- 수집 이벤트 종류에 따라 별도의 추가개발 없는 구성, 2~5단 화면 구성, 개별 컴포넌트 배치 및 이동 기능 제공

이벤트 분석 기능

- 수집 로그의 속성에 따른 자산 기반의 이벤트 분석 기능 제공과 이벤트 분석 결과를 기초로 자산별 또는 그룹별 위험도 산출 기능 제공

첨부파일 검사

- Agent 설치가 필요 없는 트래픽 전수 검사를 통한 모든 첨부파일을 추출 가능,
파일 내용검사

첨부파일 검사

- Agent 설치가 필요 없는 트래픽 전수 검사를 통한 모든 첨부파일을 추출 가능,
파일 내용검사

특장점

  • 속도
    -
    검색엔진
    기반의
    빠른 성능
      
  • 확장성
    -
    데이터구조
    (정형/지정형
    다양한 로그
    수집가능)
  • 경험
    -
    국내 치대 규모
    빅데이터 구축
    Know-How
      
  • 유연한
    -
    합리적인 가격을
    뛰어넘는 성능
      
      

- 클라우드워크로드 보안


Astron은 멀티클라우드 및 하이브리드클라우드 환경에서 API 연동 및 자체 Agent를 통해
워크로드를 보호하는 솔루션입니다.

주요기능

- 자산 관리

- 방화벽 정책 관리

- 무결성 감시

- 상태 감시

- 보안토폴로지 구성

특장점

  • 퍼블릭 클라우드와
    API 연동을 통해
    클라우드 자산변경
    실시간 감시
  • 보안토폴로지
    자동 구성
  • NACL, Security Group, HostFirewall의
    방화벽정책 관리