- 능동적·선제적 방어 체계 구축 (BAS)
- 실제 APT 공격 그룹의 기법을 활용한 시뮬레이션으로 보안 인프라의 견고함 사전 검증
- 공격을 기다리지 않고 취약점을 먼저 발견하여 대응하는 '공격이 최선의 방어' 전략 구현
- 한국형 및 최신 위협 특화 시나리오 제공
- 북한 발 최신 공격 및 신규 취약점(CVE)에 대한 신속한 시뮬레이션 시나리오 업데이트
- HWP(한글), 알집 등 국내 소프트웨어(K-SW) 환경에 특화된 표적 공격 컨텐츠 제공
- 안전하고 직관적인 가상화 진단 환경
- 가상 머신(VM) 제어 기술을 통해 실제 운영 시스템 중단이나 장애 없이 안전한 진단 수행
- 디버거 형식의 실행 UI와 네트워크 토폴로지 맵을 통해 공격 진행 과정을 실시간 시각화
- 보안 투자 효과의 정량화 및 지표화
- 보안 제품의 설정 오류를 지속 모니터링하고 실제 방어 역량을 수치화된 지표로 제공
- 시뮬레이션 결과를 기반으로 보안제어의 우선순위를 정하여 효율적인 리소스 배분 지원
- 기업 기밀 및 개인정보 유출 실시간 차단
- 프롬프트 입력 및 AI 응답 과정에서 개인정보, 내부 소스코드 등 민감 정보 실시간 필터링
- 인공지능 기반 NER기술을 활용해 비정형 텍스트 내 민감 정보를 높은 정확도로 판별
- 멀티 LLM 통합 환경 및 가시성 확보
- ChatGPT, Claude, Gemini 등 다양한 AI 서비스를 하나의 플랫폼에서 통합 운영 및 관리
- 사용자별·모델별 AI 사용량 통계와 대화 로그를 제공하여 AI 활용 현황을 투명하게 파악
- 지능형 공격(Jailbreak) 방어 및 레드팀 검증
- 보안 설정을 우회하려는 프롬프트 인젝션 및 Jailbreak 시도를 98% 이상의 정확도로 탐지
- 전문 보안 엔지니어가 자동화 도구로 LLM 취약점을 점검하는 레드팀 서비스 제공
- 유연한 도입 방식과 규정 준수 지원
- 기업 환경에 최적화된 구축 방식(온프레미스 구축형, SaaS) 중 선택 가능
- 금융권 망분리 규제 개선 로드맵에 대응 및 컴플라이언스 유지 지원
- 멀티클라우드 통합 보안 및 위험 가시성 확보
- AWS, Azure, GCP 환경의 자산 검색부터 런타임 위협 탐지까지 통합 관리
- 복잡한 클라우드 인프라의 위험 요소를 시각화하고 우선순위 기반의 정밀 분석 제공
- 최소 권한 원칙(Least Privilege) 기반의 ID 보안 강화 (CIEM)
- 모든 사용자 및 서비스 ID의 권한 오남용, 권한 상승 등 숨겨진 위험 탐지
- 과도한 권한 자동 수정 및 JIT(Just-In-Time) 액세스로 공격 표면 최소화
- 개발부터 운영까지의 풀스택 워크로드 보호 (CWPP/IaC)
- IaC(코드 기반 인프라) 스캔을 통해 개발 단계(CI/CD)부터 보안 취약점 사전 차단
- 가상 머신, 컨테이너, 서버리스 등 모든 워크로드 내 맬웨어 및 설정 오류 실시간 감시
- 지속적인 규정 준수 및 이상 징후 대응 (CSPM/KSPM)
- 클라우드 설정 및 Kubernetes 클러스터를 보안 표준에 맞춰 지속적으로 평가 및 수정
- 행동 분석 기반의 위협 탐지 및 SIEM/ITSM 연동을 통한 신속한 사고 대응 지원
- 신속한 장애 인지 및 MTTI(평균 인지 시간) 최소화
- 클라우드 환경에서 장애 발생 시 인프라, 어플리케이션, 네트워크 중 문제 구간을 즉시 식별
- 장애 모델 자동 검색 및 검증 기능을 통해 장애 인지 시간을 단축하여 비즈니스 손실 방지
- 에이전트리스(Agentless) 방식의 안전한 통합 모니터링
- 별도의 에이전트 설치 없이 Read-Only API 연결만으로 실시간 정보 수집
- AWS, Kubernetes 등 멀티 클라우드와 온프레미스 환경을 통합한 대응 체계 구축
- 데이터 기반의 객관적인 장애 원인 분석 보고서
- 복잡한 워크로드(Web, DB 등) 간의 상관관계를 분석하여 장애 타임라인과 상세 뷰 제공
- 운영 책임 소재를 명확히 하는 객관적인 장애 보고서를 웹 화면으로 즉시 생성
- 운영 효율성 극대화 및 가벼운 시스템 구조
- 일반적인 모니터링 솔루션보다 적은 최소 데이터만 수집하여 시스템 부하 최소화
- 운영자가 직접 시스템 및 네트워크 토폴로지를 편집할 수 있는 유연한 기능 지원
- 오픈소스 보안 취약점(CVE) 정밀 분석 및 대응
- 소스코드 정밀 분석을 통해 오픈소스 내 숨겨진 취약점을 99% 이상의 높은 정확도로 탐지
- 알려진 취약점(CVE)뿐만 아니라 복잡한 라이브러리 간의 연관 취약점까지 추적 관리
- 컴플라이언스 준수를 위한 라이선스 리스크 관리
- 라이선스 규정 위반을 사전에 식별하여 법적 분쟁 및 손해배상 등 잠재적 리스크 차단
- 복잡한 오픈소스 라이선스 의무사항을 명확히 분석하여 기업의 법적 안전성 확보
- SBOM 자동 생성 및 소프트웨어 공급망 관리
오픈소스 사용 현황을 한눈에 파악할 수 있는 소프트웨어 자재명세서(SBOM) 자동 생성
소프트웨어 공급망 전체에 걸친 구성 요소를 가시화하여 투명한 거버넌스 체계 구축
- 지능형 자동 분석 엔진 및 가시성 제공
- 보안 연구센터(CSSA) 기반 기술을 적용하여 변조되거나 변형된 오픈소스 코드까지 식별
- 보안 등급 및 라이선스 현황을 대시보드로 시각화하여 전사적 보안 정책 수립 지원
- SolidStep CCE: 인프라 설정 보안 및 컴플라이언스 자동화
- 국내외 법령 및 보안 가이드라인(ISMS-P, CSAP 등)에 따른 취약점 진단 자동화
- 에이전트/에이전트리스 등 최적화된 아키텍처로 서버 부하 최소화 및 신속한 진단 수행
- SolidStep CVE: 최신 취약점 대응 및 자산 인벤토리 관리
- 최신 CVE 정보를 바탕으로 알려진 취약점에 대한 선제적 방어 및 조치 프로세스 구축
- 전체 자산의 상세 인벤토리를 관리하고 객관적 보안 지표(CVSS)를 활용한 체계적인 위협 관리 지원
- MetiEye: 신·변종 웹쉘 탐지 및 실시간 웹 서버 보호
- 최적화 알고리즘(S.R.O.A)과 휴리스틱 탐지 기술로 웹쉘을 초고속으로 탐지 및 차단
- 현장에서 수집한 최신 패턴 반영 및 탐지된 악성 코드에 대한 정밀 영향도 분석 서비스 제공
- 통합 관리 및 업무 효율성 극대화
- 통합 대시보드를 통해 보안 현황을 파악하고, 결재 시스템 연동으로 조치 이력 관리 자동화
- 사용자별 권한 관리와 상세 결과 보고서(Excel, Word) 추출 지원