
SERVICE
안정적이고 신뢰할 수 있는 보안 환경을 위한 시웍스의 고도화된 SaaS 서비스를 만나보세요.
웹을 위한 외부 공격 표면 관리
(External Attack Surface Management for WEM)
Application 취약성을 실시간에 가깝게 탐지하고 관리할 수 있는 유일한
Application Layer Attack Surface Management 솔루션입니다.
Current Status
보안 대응
10%
Security Gap
무방비 노출 (사각지대)
90%
기존 솔루션은 URL당 평균 7시간이 소요되며, CPU 부하가 30~80%에 달해 서비스 운영 중 진단이 불가능합니다.
"자율적 AI 공격(Agentic AI) 시대에는 상시 관리가 필수적입니다."
Aegisonar 핵심기능
기존 보안의 한계를 넘어선 지능형 웹 보안의 정수
초고속 진단
10분 내 완료
URL당 10분 내 진단 완료로 압도적인 생산성 제공
Scan-to-Patch
AI 기반 자동패치
취약점 발견 즉시 AI 기반 자동 패치 코드 생성 및 적용
능동적 가시성
Point -> Plane 감시
단발성 점(Point) 진단을 넘어 면(Plane) 단위 상시 감시
핵심 성능 및 비용 효율성 비교
기술력의 차이가 보안의 차이를 만듭니다
| 항목 | 기존 수동/외산 진단 | 이지소나 (Aegisonar) | 핵심 포인트 |
|---|---|---|---|
| 진단 속도 | 평균 7시간 (420분) | 10분 이내 (90% 서비스) | 42배 이상 속도 혁신 |
| 진단 방식 | 직렬처리 (순차적) | 병령처리 (10~30개 동시) | 최대 30배 효율 |
| 시스템 부하 | 30% ~ 80% (장애위험) | 5% 미만 (무중단/무장애) | 업무 시간 중 상시 진단 |
| 조치 가이트 | 보고서 수령 후 분석 필요 | 탐지 즉시 패치 코드 생성 | 대응 시간 (MTTR) 30분 이내 |
테스트 환경 (Test Environment)
대상
Enterprise급 복합 웹 애플리케이션
(Java Spring Boot + React 기반)
조건
실운영 트래픽(Production Traffic)이
발생하는 서버 환경
비교 지표
진단 시간 서버 부하 (CPU/Latency),
취약점 탐지 정확도
웹 취약점 진단 필요성
Aegiscan은 웹 서비스의 외부 공격 표면을 지속적으로 모니터링하고 관리하는 혁신적인 보안 솔루션입니다.
심사 및 집중 점검
• ISMS-P, 특정 진단 평가 등을 심사 용도 및 집중 점검이 필요한 경우에 적합합니다.
광범위한 진단
• Aegisonar은 OWASP TOP 10 중 8개 이상의 항목을 포함하여 다수의 CWE/CVE 취약점을 데이터베이스에 손상을 주지 않는 범위 내에서 진단합니다.
Shadow Vulnerability
• 점검 되지 않은 서비스의 문제점 Shadow Vulnerability 관리
협업 효율 극대화
• 부서간 협업 효율 극대화
Zero-day 대응
• Zero-day 골든 타임 사수
압도적인 효율
• 외주 컨설팅 대비 압도적인 비용 절감 및 기간 단축
Aegisonar : 웹 보안의 민첩한 변화
Agile Change in Web Security
점(Point)에서 면(Plane)으로, 원천 보안의 경계를 넘어서는 혁신
DNA 식별
접속 즉시 타겟 서버의 OS, 언어, 프레임워크 실시간 파악
경로 최적화
코드 분석을 통한 중복 경로 방지 및 분석 효율화
정밀 타격
유효 지점만 초고속 분석하여 서버 부하 발생 전 완료
자가 치유
발견된 취약점에 대해 실행 가능한 Patch code 자동 제공
매니지드 서비스를 위한 유일한 웹 ASM(Application Layer ASM)
서비스에 전혀 영향을 미치지 않으며, 관리 범위 내의 모든Application layer의 취약성을 실시간에 준하게 관리
실시간 취약점 관리
예약 진단은 물론 실시간으로 모든 웹 서비스의 보안 상태를 모니터링, 우선 순위별 대응 가능
AI 기반 맞춤형 솔루션
진단된 취약성에 대해 Aegisonar의 AI가 구체적이고 실행 가능한 Patch code를 자동으로 제공합니다
Aegisonar 서비스 및 과금 정책
고객의 보안 요구사항과 자산 규모에 최적화된 유연한 가격 모델을 제공합니다.
서비스 자산 정의
Aegisonar의 모든 서비스 과금 및 관리의 최소 단위는 '독립된 URL'입니다.
서비스의 중요도나 트래픽에 관계없이 오직 관리되는 자산의 갯수를 기준으로 합리적인 과금을 산정합니다.
일회성 정밀 진단
ISMS-P, 취약점 진단 평가 등 심사 용도 및 특정 도메인의 집중 점검이 필요한 경우 적합합니다.
1회 / 5 URLs 기준
지속적 관리 구독
조직 내 방치된 전체 취약성을 실시간 통합 관리하고 AI 패치로 즉각 대응하는 상시 방어 체계입니다.
* 대규모 인프라나 특수 환경에 맞춘 엔터프라이즈 맞춤형 플랜은 별도 문의 부탁드립니다.