본문 바로가기 주메뉴 바로가기

Security Solutions

SSR SolidStep 취약점 진단 자동화

상시 진단 · 자동 조치 · 컴플라이언스 대응

왜 취약점 진단 자동화가 필요한가

취약점은 정보시스템과 소프트웨어에 존재하는 보안상 결점으로, 비인가자 접근 허용, 정상 서비스 방해, 주요 데이터 유출·변조·삭제와 같은 사고로 이어질 수 있습니다. 지속적인 해킹 위협, 보호 대상의 확대, ISMS-P·ISO/IEC 27001·CSAP 등 인증 및 법규 준수 요구가 강화되면서, 운영 환경에서는 일회성 점검이 아닌 상시적인 취약점 진단과 조치 체계가 요구되고 있습니다.

운영 복잡성 증가 서버·네트워크·보안장비·클라우드 자산이 늘어나면서 수작업 점검만으로는 전체 자산을 정기적으로 관리하기 어렵습니다.
컴플라이언스 상시 대응 필요 주요정보통신기반시설, 전자금융기반시설, 클라우드 보안 인증 등은 정기 진단과 조치 이력 관리 체계를 요구합니다.
조치 지연 리스크 취약점 발견 후 조치가 지연되면 침해사고, 서비스 중단, 정보 유출 등의 운영 리스크가 커집니다.

자동화가 해결하는 핵심 과제
  • 전수 진단 자동 수행으로 누락 자산 최소화
  • 정기/상시 스케줄링 기반 점검 체계화
  • 정책 기반 결과분석과 조치 우선순위화
  • 보고서 및 증적 자동화로 감사 대응 효율화
  • 보안 운영팀의 반복 업무 절감 및 신속 대응 지원
500,000+ SSR 취약점 진단·컨설팅 수행 실적
1위 국내 취약점 진단 자동화 시장 점유율 리더십
GS SolidStep CCE / CVE 제품 인증 확보
SSR의 컨설팅 노하우와 자체 기술력을 바탕으로, CCE는 인프라 취약점 진단 자동화, CVE는 CVE 기반 취약점 진단 및 자산 관리 자동화 영역에 초점을 둔 포트폴리오로 구성했습니다.

포트녹스 제안 포인트

운영 관점
  • 정기 점검 업무의 자동화
  • 대상 자산별 진단 범위 표준화
  • 조치 현황 및 이력 관리 체계화
보안 관점
  • 상시 진단으로 노출 시간 단축
  • 고위험 취약점 우선 식별
  • 조치 자동화 및 운영 통제 강화
감사·인증 관점
  • 법규 및 인증 대응 근거 확보
  • 정형화된 보고서 제공
  • 진단-조치-이력의 증적 관리

핵심 기능 체계

취약점 진단 자동화 솔루션은 단순 스캔 도구가 아니라 자산 식별, 정책 기반 진단, 결과 분석, 자동 조치, 보고서 생성까지 연결되는 운영 플랫폼으로 제안하는 것이 효과적입니다. 특히 SolidStep CCE는 자동화 전수 진단, 조치 기능, 보고서 품질에 강점이 있고, SolidStep CVE는 CVE 취약점 진단과 자산관리의 One-Stop 관리에 초점을 둡니다.

운영 자동화 기능
  • 상시·정기 취약점 진단 자동 수행
  • 진단 항목 커스터마이징 및 내부 정책 반영
  • 다양한 진단 옵션과 전수 점검 지원
  • 발견 취약점의 자동 조치 연계
  • 컨설턴트 수준의 결과보고서 제공
관리 고도화 기능
  • 취약 자산 식별과 조치 우선순위 부여
  • 법규·인증 기준에 맞춘 점검 체계 정비
  • 조치 이력 관리 및 감사 대응 자료화
  • 내부 정책 진단 최적화를 위한 커스터마이징
  • 클라우드·컨테이너 확장 시나리오 연계

운영 프로세스

STEP 1 — 자산 및 정책 정의
진단 대상 서버, 네트워크, 보안장비 및 환경별 정책을 정의하고 내부 보안 기준과 컴플라이언스 기준을 반영합니다.
STEP 2 — 자동 진단 수행
정기 또는 상시 스케줄에 따라 전수 진단을 수행하고, 취약점 결과를 체계적으로 수집합니다.
STEP 3 — 조치 및 증적 관리
고위험 항목 우선 조치, 자동 조치 연계, 결과보고서 및 이력 데이터 축적으로 운영·감사 대응 체계를 완성합니다.

제품 구성

제안 페이지는 취약점 진단 자동화 카테고리 아래에서 SolidStep CCE와 SolidStep CVE를 함께 배치하여, 고객이 자산 유형과 운영 목적에 따라 적합한 구성을 선택할 수 있도록 설계하는 것이 적합합니다.

SolidStep CCE
인프라 취약점 진단 자동화
서버, 네트워크, 보안장비 등 IT 인프라 자산에 대해 상시적으로 자동 진단을 수행하는 취약점 진단 자동화 솔루션입니다.
  • 국내 시장점유율 1위 기반 운영 안정성
  • GS 인증 및 다양한 컴플라이언스 대응
  • 진단 항목 커스터마이징 지원
  • 자동 조치 기능으로 운영 신속성 확보
  • 결과보고서 자동 생성 및 증적화
SolidStep CVE
CVE 기반 취약점 진단 및 자산관리 자동화
CVE 취약점 진단과 자산관리를 연계하여 보다 신속하고 체계적인 보안관리 체계를 지원하는 One-Stop 관리형 솔루션입니다.
  • CVE 중심의 취약점 식별 및 관리 자동화
  • 자산관리와 취약점 관리의 통합 운영
  • 고위험 취약점 우선 대응 체계 수립
  • 보안수준 향상 및 보안체계 강화 지원
  • 보안사고 예방 중심의 운영 프로세스 정비

권장 포지셔닝

구분 SolidStep CCE SolidStep CVE
핵심 초점 IT 인프라 취약점 진단 자동화 CVE 취약점 및 자산 관리 연계
적합 고객 정기 점검, 전수 진단, 자동 조치 체계를 원하는 공공·금융·엔터프라이즈 자산과 취약점의 통합 가시성 및 체계적 관리가 필요한 고객
주요 가치 상시 진단, 자동 조치, 보고서 자동화 신속한 CVE 기반 식별, 자산관리 연계, One-Stop 운영
영업 메시지 반복적인 취약점 점검을 표준화·자동화하여 운영 부담을 줄이는 솔루션 취약점 관리와 자산관리를 연결해 더 빠르고 체계적인 보안 운영을 구현하는 솔루션

도입 기대 효과

1. 진단 체계 상시화
수작업 중심의 일회성 점검에서 벗어나 정기·상시 취약점 진단 체계로 전환
2. 운영 효율 향상
전수 점검과 결과분석, 보고서 작성, 조치 이력 관리까지 자동화하여 보안운영 부담 절감
3. 조치 속도 개선
고위험 취약점 우선 식별과 자동 조치 기능으로 리스크 노출 시간을 단축
4. 감사 대응 강화
컴플라이언스 대응에 필요한 진단 결과, 조치 내역, 증적 데이터를 체계적으로 확보

권장 고객군

공공기관
공공기관
정기 취약점 분석·평가 및 감사 대응 체계가 필요한 기관
금융권
금융권
전자금융감독규정 및 내부통제에 맞춘 상시 진단과 조치 자동화가 필요한 조직
엔터프라이즈
대기업·엔터프라이즈
다수 자산과 복잡한 운영 환경에서 표준화된 취약점 관리 체계가 필요한 고객
취약점 진단을 수작업 점검에서 운영 체계로 전환하십시오
포트녹스는 고객 환경에 맞춰 CCE / CVE 기반 자동화 범위와 제안 포인트를 함께 설계합니다.
문의 및 데모 요청