top of page
ti436a412105 1

보안 운영 전 과정을
하나의 흐름으로.

VIPER.png

보이지 않는 자산부터 긴급 패치까지.

자산·소프트웨어·취약점·조치를 하나의 운영 이력으로 연결해 변화하는 위협에 지속적으로 대응하세요.
자산·소프트웨어·취약점·조치를 하나의 운영 이력으로 연결해
변화하는 위협에 지속적으로 대응하세요.
위험의 주체, 근거, 책임까지
VIPER가 세운 세 가지 원칙
안정적인 정보보호를 위한
모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline

01

자산 중심 상관분석

외부 노출, 실행 프로세스, 설치 패키지와 신규 CVE를 실제 CMDB 자산·서비스에 귀속해 위험의 주체를 드러냅니다.

02

원본 보존과 변화 이력

언제 어디서 수집했는지 원본 그대로 남기고, 추가·변경·제거된 구성요소를 자산별 이력으로 확인합니다.

03

자동 확정 없는 편입

탐지는 빠짐없이 자동으로 수행하고, 자산 등록과 조치 결과는 담당자 승인으로 확정합니다.

VIPER2.png
자산에서 조치까지 끊김 없이,
변화에 맞춰 반복하는 운영 사이클
안정적인 정보보호를 위한
모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline

01

발견

변화 지속 확인

보이지 않던 자산과
소프트웨어 구성 변화를 확인합니다

보이지 않던 자산과 소프트웨어 구성 변화를 확인합니다

02

연결

자산 기준 연결

자산·담당자·서비스·구성요소를
CMDB에 연결합니다

자산·담당자·서비스·구성요소를 CMDB에 연결합니다

03

판단

영향 기반 판단

실제 영향과 업무 중요도로
조치 우선순위를 정합니다

실제 영향과 업무 중요도로 조치 우선순위를 정합니다

04

조치

책임·결과 기록

담당·기한·패치 결과를
자산 이력에 기록합니다

담당·기한·패치 결과를 자산 이력에 기록합니다

보안 데이터를 자산 단위로 잇는

VIPER 통합 대응 코어
안정적인 정보보호를 위한
모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline

NEW CVE RESPONSE

신규 CVE 대응

공개된 취약점의 영향 자산을 즉시 특정하고, 담당자와 기한을 지정해 패치 대상을 구성합니다.

영향 자산 즉시 식별

SBOM·패키지 정보로 대상 자산과 담당자를 특정합니다.

등록부터 폐기까지

대상 자산과 담당자, 조치 기한을 묶어 배포 계획을 만듭니다.

보안 결과 연결

담당·기한·패치 결과를 자산 이력에 남깁니다.

SUPPLY CHAIN

공급망 보안

구성요소 위험을 자산 관점으로 환산해, 우리 서비스에 미치는 영향으로 조치 순서를 정합니다.

구성요소–자산 매핑

패키지와 라이브러리를 실제 사용 중인 자산에 연결합니다.

환경 기반 재평가

자산 중요도, 인터넷 노출, 내부망 도달 가능성과 공개 공격코드로 실제 위험도를 다시 매깁니다.

조치 순서 결정

점수가 아니라 우리 운영 환경을 기준으로 우선순위를 정합니다.

CONTINUOUS SBOM

소프트웨어 구성 추적

납품 시점의 SBOM이 실제 구성과 어긋나지 않도록 운영 중에도
구성요소를 계속 수집해 갱신합니다.

납품 시점의 SBOM이 실제 구성과 어긋나지 않도록 운영 중에도 구성요소를 계속 수집해 갱신합니다.

구성요소 표준 식별

제각각인 패키지 이름을 PURL·CPE로 통일해 정확히 비교합니다.

원본과 출처 보존

언제 어디서 수집했는지 원본 그대로 이력으로 보존합니다.

추가·변경·제거 이력

구성요소의 추가, 버전 변경과 제거를 자산별로 확인합니다.

SHADOW IT

미관리 자산 탐지

운영 중 새로 생기거나 등록되지 않은 자산을 찾아내고,
판정에 쓸 근거를 함께 남깁니다.

운영 중 새로 생기거나 등록되지 않은 자산을 찾아내고, 판정에 쓸 근거를 함께 남깁니다.

판정 근거 수집

수신 포트, 프로세스, 기동 시간 등 판정에 필요한 근거를 함께 수집합니다.

재사용 경고

폐기 자산과 IP가 일치하면 재사용 경고를 표시합니다.

탐지 정책 관리

탐지 범위와 판정 기준을 정책으로 관리합니다.

ASSET CMDB

자산 CMDB

장비·OS·네트워크·설치 패키지·프로세스를 한곳에서 관리하고,
영향 자산과 담당자까지 같은 화면에서 확인합니다.

장비·OS·네트워크·설치 패키지·프로세스를 한곳에서 관리하고, 영향 자산과 담당자까지 같은 화면에서 확인합니다.

식별 · 담당자 · 중요도

자산 식별자, 담당자, 업무 서비스와 인터넷 노출 여부를 함께 관리합니다.

등록부터 폐기까지

등록 → 변경 → 유지보수 → 폐기, 전 과정의 이력을 기록합니다.

보안 결과 연결

인벤토리, SBOM, 취약점과 조치 현황을 자산 단위로 연결합니다.

책임 있는 자동화,

VIPER의 두 가지 안전장치
안정적인 정보보호를 위한
모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline

자동 확정 없는 탐지

탐지는 자동으로 수행하고, 자산 등록은 담당자 승인으로 확정합니다.

AUTO

자동 탐지

REVIEW

담당자 검토

SPLIT

후보 분리 집계

APPROVE

승인 후 편입

​통제된 단계 배포

파일럿에서 문제가 확인되면 전사 배포를 중단합니다.

PILOT

파일럿 선검증

VERIFY

HTTPS · SHA-256

HALT

실패 시 중단

BLOCK

미연결 자산 차단

td06090008084 1
빨라진 판단과 분명해진 책임,
확인되는 운영 성과
안정적인 정보보호를 위한
모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline

01

위험 가시성 향상

자산과 서비스에 걸린 취약점, 외부 노출과 내부 도달 경로가
한자리에 모여 위험이 어디에 있는지 바로 드러납니다.

자산과 서비스에 걸린 취약점, 외부 노출과 내부 도달 경로가 한자리에 모여 위험이 어디에 있는지 바로 드러납니다.

02

영향 범위 즉시 확인

SBOM·패키지 정보로 영향 자산과 담당자를 특정해  매번 수작업으로 취합하던 대상 파악을 한 화면에서 끝냅니다.

03

지속적 위협 관리

납품 시점에서 멈춘 구성요소를
자산별 운영 변화 기록으로 전환하여 지속적인 위협에 대응합니다

사람의 최종 판단

AI는 검토를 보조합니다.

테넌트 이중 경계

애플리케이션과 RLS를 적용합니다.

원본 무결성

SHA-256과 스냅샷을 보존합니다.

안전 범위 강제

승인 대상과 실행 한도를 확인합니다.

필요한 범위부터 시작하는

모듈형 구성과 온프레미스 운영
안정적인 정보보호를 위한
모든 기능을 갖춘 정보보호 통합 관리 솔루션 Compline

온프레미스 운영

Linux x86_64 기반 컨테이너 구성으로 데이터와 점검 실행 경계를 조직 환경 안에 배치할 수 있습니다.

다중 조직·역할 분리

테넌트와 PostgreSQL RLS, 역할, 모듈 entitlement를 API와 작업 실행 지점에서 함께 적용합니다.

안전한 점검 정책

승인된 대상, 요청률·동시성·시간 한도와 대상 상태 감시를 통해 통제된 실행을 지원합니다.

Platform & Asset

플랫폼 기반

자산·서비스 관리

자산 수집·인벤토리

Exposure & Risk

통합 취약점·SBOM

공격표면 ASM

내부 토폴로지·공격 경로

Assessment & AI

보안 점검 관리

컴플라이언스 CCE

AI 분석 보조

AI 자율 모의해킹

Response & Report

운영 거버넌스·조치

통합 보고서·대시보드

Mask group

최고의 운영 환경을 만들어가는 첫 걸음

최고의 운영 환경을 만들어가는 첫 걸음

인트브릿지와 함께하세요.
지금 바로 문의하기
bottom of page