보안솔루션_ASM,SBOM,Birdsloution소개
페이지 정보
작성자 게시판관리자 작성일26-09-08 07:54 조회28회 댓글0건관련링크
본문
보안 솔루션 설명의 공통 기준
보안 솔루션 도입시 다음 프로세스로 체크를 해보는 것이 좋다.
☆ 고객 상황 → 보이지 않는 위험 → 사고 발생 시 영향 → 해결 방법 → 도입 효과
1. ASM : 공격표면관리
핵심 맥락
기업이 알고 있는 자산이 아니라 공격자가 인터넷에서 발견할 수 있는 자산과 취약점을 관리하는 솔루션이다.
고객 문제
인터넷에 노출된 서버와 서비스가 정확히 파악되지 않음
퇴직자·협력사·과거 프로젝트의 도메인과 시스템이 남아 있음
열린 포트, 취약한 SSL 인증서, 오래된 소프트웨어가 방치됨
내부에서는 정상으로 보이지만 외부 공격자에게는 공격 대상으로 노출됨
설명
“공격자는 기업 내부의 자산대장을 보고 공격하지 않습니다. 인터넷에서 실제로 보이는 서버, 도메인, 열린 포트와 취약점을 먼저 찾습니다. ASM은 공격자의 관점에서 우리 회사의 외부 노출 자산을 지속적으로 발견하고 위험을 줄이는 솔루션입니다.”
고객이 이해해야 할 효과
미확인 외부 자산 발견
공격 표면의 지속적인 변화 감시
취약점과 잘못된 설정의 우선순위 관리
침해사고가 발생하기 전 선제적 조치
경영진에게 외부 노출 위험을 가시적으로 보고
요약 :
“ASM은 공격자가 우리 회사를 발견하기 전에, 우리가 먼저 노출된 위험을 발견하도록 합니다.”
2. SBOM : 소프트웨어 자재명세서
핵심 맥락
소프트웨어를 구성하는 오픈소스와 라이브러리를 목록화하여 어떤 취약점이 우리 제품과 실제로 관련되는지 확인하는 체계입니다.
고객 문제
개발 제품에 어떤 오픈소스가 포함됐는지 정확히 모름
새로운 취약점이 발표돼도 자사 제품의 영향 여부를 즉시 판단하기 어려움
협력업체가 공급한 소프트웨어의 구성요소를 확인하기 어려움
오픈소스 라이선스 위반과 공급망 공격 위험이 존재함
설명
“하나의 소프트웨어는 수많은 오픈소스와 외부 라이브러리로 만들어집니다. 그중 하나에 취약점이 발생해도 구성요소를 모르면 대응할 수 없습니다. SBOM은 소프트웨어의 재료명세서를 만들어 취약한 구성요소와 영향을 신속하게 확인하게 합니다.”
고객이 이해해야 할 효과
소프트웨어 구성요소 가시화
취약한 오픈소스와 라이브러리 식별
CVE·CVSS·EPSS·KEV·VEX 기반 우선순위 판단
오픈소스 라이선스 위험 관리
공급망 보안 및 고객사 제출 요구 대응
개발부터 운영까지 취약점 이력 관리
요약
“SBOM은 우리 소프트웨어 안에 무엇이 들어 있는지를 증명하고, 취약점 발생 시 영향 범위를 빠르게 판단하게 합니다.”
3. Bird 백업 솔루션 : 2차 백업을 통해 원본데이타 보호
핵심 맥락
백업 파일을 단순히 저장하는 것이 아니라, 랜섬웨어와 시스템 장애가 발생했을 때 업무를 다시 시작할 수 있도록 데이터를 안전하게 보존하는 솔루션입니다.
고객 문제
운영 데이터와 백업 데이터가 동일한 환경에 있어 함께 암호화될 수 있음
백업은 수행하지만 실제 복구 가능 여부를 확인하지 않음
랜섬웨어가 백업 계정과 저장소까지 공격함
장애 발생 시 복구 시간과 복구 시점이 명확하지 않음
설명
“백업의 목적은 파일을 복사해 두는 것이 아니라 사고 이후 업무를 복구하는 것입니다. Bird 솔루션은 운영 데이터와 분리된 2차 백업 체계를 구축하여 랜섬웨어나 시스템 장애가 발생해도 정상 데이터를 확보하고 업무를 재개할 수 있게 합니다.”
고객이 이해해야 할 효과
운영 데이터와 백업 데이터 분리
랜섬웨어로부터 백업본 보호
중요 데이터의 다중 보관
복구 가능성 및 업무 연속성 향상
영구 라이선스 기반 비용 효율성
정기적인 복구 점검 체계 마련
요약
“Bird는 데이터를 저장하는 백업을 넘어, 사고 이후 기업이 다시 업무를 시작할 수 있도록 준비하는 솔루션입니다.”
감사합니다 .
제품 문의
run@bomnetworks.com
댓글목록
등록된 댓글이 없습니다.
