
보안 운영 전 과정을
하나의 흐름으로.

보이지 않는 자산부터 긴급 패치까지.
자산·소프트웨어·취약점·조치를 하나의 운영 이력으로 연결해 변화하는 위협에 지속적으로 대응하세요.
자산·소프트웨어·취약점·조치를 하나의 운영 이력으로 연결해
변화하는 위협에 지속적으로 대응하세요.
위험의 주체, 근거, 책임까지
VIPER가 세운 세 가지 원칙
안정적인 정보보호를 위한 모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline
01
자산 중심 상관분석
외부 노출, 실행 프로세스, 설치 패키지와 신규 CVE를 실제 CMDB 자산·서비스에 귀속해 위험의 주체를 드러냅니다.
02
원본 보존과 변화 이력
언제 어디서 수집했는지 원본 그대로 남기고, 추가·변경·제거된 구성요소를 자산별 이력으로 확인합니다.
03
자동 확정 없는 편입
탐지는 빠짐없이 자동으로 수행하고, 자산 등록과 조치 결과는 담당자 승인으로 확정합니다.

자산에서 조치까지 끊김 없이,
변화에 맞춰 반복하는 운영 사이클
안정적인 정보보호를 위한 모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline
01
발견
변화 지속 확인
보이지 않던 자산과
소프트웨어 구성 변화를 확인합니다
보이지 않던 자산과 소프트웨어 구성 변화를 확인합니다
02
연결
자산 기준 연결
자산·담당자·서비스·구성요소를
CMDB에 연결합니다
자산·담당자·서비스·구성요소를 CMDB에 연결합니다
03
판단
영향 기반 판단
실제 영향과 업무 중요도로
조치 우선순위를 정합니다
실제 영향과 업무 중요도로 조치 우선순위를 정합니다
04
조치
책임·결과 기록
담당·기한·패치 결과를
자산 이력에 기록합니다
담당·기한·패치 결과를 자산 이력에 기록합니다
보안 데이터를 자산 단위로 잇는
VIPER 통합 대응 코어
안정적인 정보보호를 위한 모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline
NEW CVE RESPONSE
신규 CVE 대응
공개된 취약점의 영향 자산을 즉시 특정하고, 담당자와 기한을 지정해 패치 대상을 구성합니다.
영향 자산 즉시 식별
SBOM·패키지 정보로 대상 자산과 담당자를 특정합니다.
등록부터 폐기까지
대상 자산과 담당자, 조치 기한을 묶어 배포 계획을 만듭니다.
보안 결과 연결
담당·기한·패치 결과를 자산 이력에 남깁니다.
SUPPLY CHAIN
공급망 보안
구성요소 위험을 자산 관점으로 환산해, 우리 서비스에 미치는 영향으로 조치 순서를 정합니다.
구성요소–자산 매핑
패키지와 라이브러리를 실제 사용 중인 자산에 연결합니다.
환경 기반 재평가
자산 중요도, 인터넷 노출, 내부망 도달 가능성과 공개 공격코드로 실제 위험도를 다시 매깁니다.
조치 순서 결정
점수가 아니라 우리 운영 환경을 기준으로 우선순위를 정합니다.
CONTINUOUS SBOM
소프트웨어 구성 추적
납품 시점의 SBOM이 실제 구성과 어긋나지 않도록 운영 중에도
구성요소를 계속 수집해 갱신합니다.
납품 시점의 SBOM이 실제 구성과 어긋나지 않도록 운영 중에도 구성요소를 계속 수집해 갱신합니다.
구성요소 표준 식별
제각각인 패키지 이름을 PURL·CPE로 통일해 정확히 비교합니다.
원본과 출처 보존
언제 어디서 수집했는지 원본 그대로 이력으로 보존합니다.
추가·변경·제거 이력
구성요소의 추가, 버전 변경과 제거를 자산별로 확인합니다.
SHADOW IT
미관리 자산 탐지
운영 중 새로 생기거나 등록되지 않은 자산을 찾아내고,
판정에 쓸 근거를 함께 남깁니다.
운영 중 새로 생기거나 등록되지 않은 자산을 찾아내고, 판정에 쓸 근거를 함께 남깁니다.
판정 근거 수집
수신 포트, 프로세스, 기동 시간 등 판정에 필요한 근거를 함께 수집합니다.
재사용 경고
폐기 자산과 IP가 일치하면 재사용 경고를 표시합니다.
탐지 정책 관리
탐지 범위와 판정 기준을 정책으로 관리합니다.
ASSET CMDB
자산 CMDB
장비·OS·네트워크·설 치 패키지·프로세스를 한곳에서 관리하고,
영향 자산과 담당자까지 같은 화면에서 확인합니다.
장비·OS·네트워크·설치 패키지·프로세스를 한곳에서 관리하고, 영향 자산과 담당자까지 같은 화면에서 확인합니다.
식별 · 담당자 · 중요도
자산 식별자, 담당자, 업무 서비스와 인터넷 노출 여부를 함께 관리합니다.
등록부터 폐기까지
등록 → 변경 → 유지보수 → 폐기, 전 과정의 이력을 기록합니다.
보안 결과 연결
인벤토리, SBOM, 취약점과 조치 현황을 자산 단위로 연결합니다.
책임 있는 자동화,
VIPER의 두 가지 안전장치
안정적인 정보보호를 위한 모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline
자동 확정 없는 탐지
탐지는 자동으로 수행하고, 자산 등록은 담당자 승인으로 확정합니다.
AUTO
자동 탐지
REVIEW
담당자 검토
SPLIT
후보 분리 집계
APPROVE
승인 후 편입
통제된 단계 배포
파일럿에서 문제가 확인되면 전사 배포를 중단합니다.
PILOT
파일럿 선검증
VERIFY
HTTPS · SHA-256
HALT
실패 시 중단
BLOCK
미연결 자산 차단

빨라진 판단과 분명해진 책임,
확인되는 운영 성과
안정적인 정보보호를 위한 모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline
01
위험 가시성 향상
자산과 서비스에 걸린 취약점, 외부 노출과 내부 도달 경로가
한자리에 모여 위험이 어디에 있는지 바로 드러납니다.
자산과 서비스에 걸린 취약점, 외부 노출과 내부 도달 경로가 한자리에 모여 위험이 어디에 있는지 바로 드러납니다.
02
영향 범위 즉시 확인
SBOM·패키지 정보로 영향 자산과 담당자를 특정해 매번 수작업으로 취합하던 대상 파악을 한 화면에서 끝냅니다.
03
지속적 위협 관리
납품 시점에서 멈춘 구성요소를
자산별 운영 변화 기록으로 전환하여 지속적인 위협에 대응합니다
사람의 최종 판단
AI는 검토를 보조합니다.
테넌트 이중 경계
애플리케이션과 RLS를 적용합니다.
원 본 무결성
SHA-256과 스냅샷을 보존합니다.
안전 범위 강제
승인 대상과 실행 한도를 확인합니다.
필요한 범위부터 시작하는
모듈형 구성과 온프레미스 운영
안정적인 정보보호를 위한 모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline
온프레미스 운영
Linux x86_64 기반 컨테이너 구성으로 데이터와 점검 실행 경계를 조직 환경 안에 배치할 수 있습니다.
다중 조직·역할 분리
테넌트와 PostgreSQL RLS, 역할, 모듈 entitlement를 API와 작업 실행 지점에서 함께 적용합니다.
안전한 점검 정책
승인된 대상, 요청률·동시성·시간 한도와 대상 상태 감시를 통해 통제된 실행을 지원합니다.
Platform & Asset
플랫폼 기반
자산·서비스 관리
자산 수집·인벤토리
Exposure & Risk
통합 취약점·SBOM
공격표면 ASM
내부 토폴로지·공격 경로
Assessment & AI
보안 점검 관리
컴플라이언스 CCE
AI 분석 보조
AI 자율 모의해킹
Response & Report
운영 거버넌스·조치
통합 보고서·대시보드

