Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
SVIS · Digital Twin Security Platform

네트워크 인프라 보안 진단 및 취약점(CVE) 노출경로 분석 · 시각화

SVIS는 온프레미스·클라우드(AWS/Azure/GCP)·OT를 아우르는 하이브리드 네트워크를 Agent-less 방식으로 수집해 실제 시스템과 동일한 디지털 트윈(Digital Twin)으로 재현합니다. 이를 기반으로 실제 공격 가능한 노출 경로(Attack Path)를 선제적으로 식별·검증·차단하는 지속적 위협 노출 관리(CTEM) 체계를 제공합니다.

OVERVIEW
제품소개

SVIS(Solution for Visualizing Infrastructure Security)는 하이브리드 네트워크를
디지털 트윈으로 재현하여, 실제 공격 가능한 노출 경로만 선별해 보여줍니다.

단순히 취약점(CVE)의 개수나 CVSS 점수만 관리하는 사후 대응 방식에서 벗어나, "실제 공격 가능한 노출 경로(Attack Path)"를 선제적으로 식별·검증·차단하는 지속적 위협 노출 관리(CTEM, Continuous Threat Exposure Management) 체계를 제공합니다. Agent-less 방식으로 네트워크 장비(L2~L4, 방화벽 등)의 컨피그 정보만 수집하므로, 운영 중인 실제 시스템에는 전혀 영향을 주지 않습니다.

POINTS
01 Agent-less 방식으로 실제 시스템에 영향 없이 가상 보안 모델 생성
02 국내 대형 금융사(2026년 하반기 구축 예정) 등 검증된 구축 레퍼런스
03 온프레미스·클라우드(AWS/Azure/GCP)·OT 환경까지 통합 모델링
04 CVE 개수 중심에서 "실제 노출 경로" 중심 관리로의 패러다임 전환
WHY SVIS
도입배경

AI 시대, 취약점 관리 방식의 한계

최대 300배
AI 활용 공격의 준비 시간 단축 (일부 연구 기준 생산성 향상)
공격 규모 확대
공격 코드·피싱 메일 자동 생성으로 공격 범위와 빈도 급증
공격 성공률 향상
공격 경로(Attack Path) 자동 분석·최적화로 성공 가능성 증가
우리가 놓치고 있는 질문

"이 취약점은 실제 공격 가능한가?"

자산 분류 취약점 위험도 (CVSS) 네트워크 노출 상태
서버 A 9.8점 (매우 높음) 내부망 격리 (외부 접근 불가)
서버 B 6.5점 (보통) 인터넷 직접 노출
실제 위험도 판단: 서버 B > 서버 A

기존 CVE 관리 방식은 CVE 개수 위주 관리, CVSS 점수 기반의 획일적 평가, 맹목적인 패치율 관리에 머물러 실제 네트워크 도달 경로, 비즈니스 자산 중요도, 실제 공격 가능 여부를 반영하지 못합니다. 여기에 온프레미스·클라우드·OT 환경이 혼재된 하이브리드 인프라의 복잡성까지 더해지면서, 통합 가시성 확보와 사전 장애 검증이 갈수록 어려워지고 있습니다.

HIGHLIGHTS

특장점

Agent-less 기반 안전성

에이전트 설치 없이 컨피그 정보만으로 가상 모델을 생성해 운영 중인 실제 시스템에 부하·영향을 전혀 주지 않음

다단계 공격 경로 분석

단일 취약점이 아닌 내부망 횡적 이동(Lateral Movement) 및 방화벽 우회 경로까지 추적 시뮬레이션

150개 이상 벤더·멀티 클라우드 통합

이기종 방화벽·네트워크 장비, AWS/Azure/GCP 접근 제어를 표준화해 단일 화면에서 가시성 제공

차세대 AI 연동 (To-Be)

과거 침해 데이터 기반 공격 경로 예측, 자연어 보안 쿼리, 최적 차단 지점 추천 및 자동 검증

MULTI-STEP ATTACK ANALYSIS

다단계 공격 경로 분석 — 내부 확산을 통한 위협

User PC피싱 등 초기 침투
File Server내부망 전파
Admin Zone관리자 권한 탈취
Critical Asset최종 목표(핵심 자산)

내부 자원 간의 횡적 이동(Multi-step Attack)을 통해 중요 자산에 도달하는 복합적 공격 경로를 SVIS가 사전에 시각화하여 차단 지점을 제시합니다.

KEY FEATURES

주요기능 — 4대 핵심 모듈

NSM · Network Security Management

네트워크 통합 보안 관리

  • 방화벽·네트워크 장비(L2~L4) 컨피그 정보 수집
  • 하이브리드(온프레미스·클라우드·OT) 네트워크 보안 모델링
  • 네트워크 토폴로지 자동 생성 및 N:N 경로 검증
  • Zone 간 Access·Configuration Compliance 자동 감사
VEM · Vulnerability Exposure Management

취약점 공격 노출 관리

  • 자산별 취약점 공격 가능 경로 시뮬레이션
  • Multi-Step Attack까지 빠른 공격 경로 분석
  • 자산 중요도 기반 취약점 제거 우선순위 재설정
  • 지속적인 위험 모니터링 및 결과 보고
FPM · Firewall Policy Management

방화벽 통합 정책 관리

  • 이기종 방화벽 통합 관리 및 정책 사용률 분석
  • 과다 허용(Any)·중복 정책 최적화 가이드
  • 방화벽 Access·Rule·Configuration Compliance 자동 감사
  • 정책·객체 변경 이력 저장 및 전/후 비교
PAM · Policy Approval Management

방화벽 정책 신청 관리

  • 정책 신청 / 결재 시스템 및 고객 환경 커스터마이징
  • 경유지 방화벽 자동 파악 및 중복/Compliance 위반 자동 감사
  • 결재 완료 정책 자동 적용 및 적용 결과 자동 검증
  • 사용 중인 정책의 재인증(Life-cycle) 프로세스 제공
NETWORK DIGITAL TWIN

하이브리드 네트워크 보안 모델링 및 시각화

DT Digital Twin Core FW On-Premise AWS Azure OT 서버 / VM 자산군 VPC / Security Group VNet / NSG OT 제어망
Digital Twin Core 네트워크 영역(Zone) 방화벽 서버·자산 노드
USE CASES

활용분야

클라우드 마이그레이션·하이브리드망 운영 조직

온프레미스와 클라우드(AWS/Azure) 간 연결 부위의 보안 구멍 및 우회 경로 탐지

대규모 방화벽 정책을 운영하는 금융·기업

수천~수만 개의 방화벽 수동 관리로 인한 정책 중복, 과다 허용, 인적 오류 방지

규제 준수·보안 감사를 받는 공공·금융 기관

NIST, PCI-DSS, ISMS 등 보안 가이드라인 준수 여부 자동 감사 및 즉시 보고서 출력

핵심 비즈니스 자산 보호가 필수적인 환경

AI 기반 고도화 공격 및 신규 CVE 발표 시 최우선 조치 대상을 신속히 식별해 선제 차단

REFERENCE

구축 레퍼런스

금융

국내 대형 금융사

2026년 하반기 구축 예정

공공·정부

국내 주요 정부기관

국내 주요 정부기관(S사) 구축

일반기업

국내 주요 대기업 외

국내 일반기업 다수 도입

궁금한 점이 있으신가요?

담당자가 도입 상담과 맞춤 견적을 안내해 드립니다.

견적 문의하기