네트워크 인프라 보안 진단 및 취약점(CVE) 노출경로 분석 · 시각화
SVIS는 온프레미스·클라우드(AWS/Azure/GCP)·OT를 아우르는 하이브리드 네트워크를 Agent-less 방식으로 수집해 실제 시스템과 동일한 디지털 트윈(Digital Twin)으로 재현합니다. 이를 기반으로 실제 공격 가능한 노출 경로(Attack Path)를 선제적으로 식별·검증·차단하는 지속적 위협 노출 관리(CTEM) 체계를 제공합니다.
SVIS(Solution for Visualizing Infrastructure Security)는 하이브리드 네트워크를
디지털 트윈으로 재현하여, 실제 공격 가능한 노출 경로만 선별해 보여줍니다.
단순히 취약점(CVE)의 개수나 CVSS 점수만 관리하는 사후 대응 방식에서 벗어나, "실제 공격 가능한 노출 경로(Attack Path)"를 선제적으로 식별·검증·차단하는 지속적 위협 노출 관리(CTEM, Continuous Threat Exposure Management) 체계를 제공합니다. Agent-less 방식으로 네트워크 장비(L2~L4, 방화벽 등)의 컨피그 정보만 수집하므로, 운영 중인 실제 시스템에는 전혀 영향을 주지 않습니다.
AI 시대, 취약점 관리 방식의 한계
"이 취약점은 실제 공격 가능한가?"
| 자산 분류 | 취약점 위험도 (CVSS) | 네트워크 노출 상태 |
|---|---|---|
| 서버 A | 9.8점 (매우 높음) | 내부망 격리 (외부 접근 불가) |
| 서버 B | 6.5점 (보통) | 인터넷 직접 노출 |
기존 CVE 관리 방식은 CVE 개수 위주 관리, CVSS 점수 기반의 획일적 평가, 맹목적인 패치율 관리에 머물러 실제 네트워크 도달 경로, 비즈니스 자산 중요도, 실제 공격 가능 여부를 반영하지 못합니다. 여기에 온프레미스·클라우드·OT 환경이 혼재된 하이브리드 인프라의 복잡성까지 더해지면서, 통합 가시성 확보와 사전 장애 검증이 갈수록 어려워지고 있습니다.
특장점
Agent-less 기반 안전성
에이전트 설치 없이 컨피그 정보만으로 가상 모델을 생성해 운영 중인 실제 시스템에 부하·영향을 전혀 주지 않음
다단계 공격 경로 분석
단일 취약점이 아닌 내부망 횡적 이동(Lateral Movement) 및 방화벽 우회 경로까지 추적 시뮬레이션
150개 이상 벤더·멀티 클라우드 통합
이기종 방화벽·네트워크 장비, AWS/Azure/GCP 접근 제어를 표준화해 단일 화면에서 가시성 제공
차세대 AI 연동 (To-Be)
과거 침해 데이터 기반 공격 경로 예측, 자연어 보안 쿼리, 최적 차단 지점 추천 및 자동 검증
다단계 공격 경로 분석 — 내부 확산을 통한 위협
내부 자원 간의 횡적 이동(Multi-step Attack)을 통해 중요 자산에 도달하는 복합적 공격 경로를 SVIS가 사전에 시각화하여 차단 지점을 제시합니다.
주요기능 — 4대 핵심 모듈
네트워크 통합 보안 관리
- 방화벽·네트워크 장비(L2~L4) 컨피그 정보 수집
- 하이브리드(온프레미스·클라우드·OT) 네트워크 보안 모델링
- 네트워크 토폴로지 자동 생성 및 N:N 경로 검증
- Zone 간 Access·Configuration Compliance 자동 감사
취약점 공격 노출 관리
- 자산별 취약점 공격 가능 경로 시뮬레이션
- Multi-Step Attack까지 빠른 공격 경로 분석
- 자산 중요도 기반 취약점 제거 우선순위 재설정
- 지속적인 위험 모니터링 및 결과 보고
방화벽 통합 정책 관리
- 이기종 방화벽 통합 관리 및 정책 사용률 분석
- 과다 허용(Any)·중복 정책 최적화 가이드
- 방화벽 Access·Rule·Configuration Compliance 자동 감사
- 정책·객체 변경 이력 저장 및 전/후 비교
방화벽 정책 신청 관리
- 정책 신청 / 결재 시스템 및 고객 환경 커스터마이징
- 경유지 방화벽 자동 파악 및 중복/Compliance 위반 자동 감사
- 결재 완료 정책 자동 적용 및 적용 결과 자동 검증
- 사용 중인 정책의 재인증(Life-cycle) 프로세스 제공
하이브리드 네트워크 보안 모델링 및 시각화
활용분야
클라우드 마이그레이션·하이브리드망 운영 조직
온프레미스와 클라우드(AWS/Azure) 간 연결 부위의 보안 구멍 및 우회 경로 탐지
대규모 방화벽 정책을 운영하는 금융·기업
수천~수만 개의 방화벽 수동 관리로 인한 정책 중복, 과다 허용, 인적 오류 방지
규제 준수·보안 감사를 받는 공공·금융 기관
NIST, PCI-DSS, ISMS 등 보안 가이드라인 준수 여부 자동 감사 및 즉시 보고서 출력
핵심 비즈니스 자산 보호가 필수적인 환경
AI 기반 고도화 공격 및 신규 CVE 발표 시 최우선 조치 대상을 신속히 식별해 선제 차단
구축 레퍼런스
국내 대형 금융사
2026년 하반기 구축 예정
국내 주요 정부기관
국내 주요 정부기관(S사) 구축
국내 주요 대기업 외
국내 일반기업 다수 도입