공격표면관리 (ASM)
Agentless 실시간 위협 탐색과 폐쇄형 LLM 기반 외부 노출 표면 2중 필터링 서비스
공격자가 침입할 수 있는 외부 노출 영역(도메인, 포트, 호스트 등)을 상시 모니터링하여 공격의 통로 자체를 차단합니다.
-
AI Agent를 통한 전방위 Agentless 자산 탐색
전사 외부 도메인, IP 및 인터넷 노출면에 대해 일체의 프로그램 설치가 필요 없는 Agentless 방식으로 AI Agent가 자동으로 크롤링 및 실시간 DNS/포트 추적을 실현합니다. 폐쇄형 LLM 기반 2중 위협 등급 크로스 분석
수집된 자산의 EOL(지원 종료) 정보와 소프트웨어 스택을 안전한 폐쇄형 LLM을 통해 2차 정밀 비교 및 점검하여 오탐을 완전히 제거하고, 실제 즉시 악용당할 우려가 높은 치명적인 잠재적 공격 경로만 추려냅니다. 그림자 공격표면 자동 탐색
관리대장에서 누락되었거나 외부에 무방비하게 노출된 임시/방치형 도메인 및 호스트를 CT(Certificate Transparency) 로그 추적 및 DNS 검색 기술을 통해 자동으로 발견하여 위협을 즉시 파악합니다. 표면 인벤토리 및 소유권 프로세스
탐색된 신규 노출 자산에 대해 도메인 소유권을 검증하고, 승인/반려/대기 상태 등의 단계별 프로세스를 거쳐 기업의 통제하에 신속하게 자산 등록을 완료하도록 지원합니다.
게이트키퍼 상태 추적
표면관리
-
01
공격표면관리 (ASM)도메인 소유권 및 자산 식별·검증 관리
도메인 등록 정보, 소프트웨어 버전, 게이트키퍼 차단 사유 및 표면 수 재검증 현황을 모니터링합니다. 외부 노출 자산의 소유권과 변경 이력을 정밀하게 관리하여 식별되지 않은 자산의 노출 위험을 차단합니다.
-
02
공격표면관리 (ASM)표면 인벤토리 및 연계 위험정보 조회
호스트별 IP, 포트, EOL, 발견 경로, 승인 상태를 인벤토리 리스트로 제공합니다. 등록 자산 대사, 지원 상태, 위험 요인 및 웹 진단 대상 여부 등 표면별 상세 연계 정보까지 한눈에 파악할 수 있습니다.
-
03
공격표면관리 (ASM)실시간 선택 스캔 및 방사형 시각화
책임 동의 후 대상 자산을 선택하여 실시간 스캔을 수행하고 결과를 방사형 점 그래프로 시각화합니다. KEV(Known Exploited Vulnerabilities), 취약, 확인 필요 등 위험 상태를 색상별로 직관적으로 구분해 제공합니다.
-
04
공격표면관리 (ASM)심층점검 및 CVE 기반 판정·이력 관리
특정 자산에 대한 심층점검을 통해 경고 로그 코드를 확인하고, 실행자별 스캔 이력을 추적합니다. CVE 개별 항목에 대한 판정 근거와 심각도(이슈/취약/보통 등)를 제시하여 명확한 조치 기준을 제공합니다.