siworks logo

서비스

AEGISonar

서비스 소개

무중단 상시 진단으로 완성하는 보안 운영

안정적이고 신뢰할 수 있는 보안 환경을 위한 시웍스의 고도화된 서비스를 만나보세요.

Next-Gen Attack Surface Management

AEGISonar · 외부 웹 자산 탐지에서 보안 운영까지 연결합니다.

AEGISonar는 외부에 노출된 웹 자산을 찾고, 관리 대상으로 등록해 지속적으로 점검하며 조치와 보고까지 이어가는 차세대 외부 공격 표면 관리(EASM) 서비스입니다.

탐지

외부 신호

발견

숨은 자산

등록

자산 목록 반영

검사

취약점 확인

운영

조치와 증적 운영

Operational Loop

탐지·발견·등록·검사·운영, 5단계 보안 루프

한 번의 점검으로 끝나지 않고, 서비스가 바뀔 때마다 외부 자산과 점검 결과를 다시 확인하는 반복 흐름입니다. 운영 단계에 남은 조치와 증적은 다음 변화의 비교 기준이 됩니다.

01

탐지 · Detect

릴리즈와 운영 변경 뒤 DNS, 인증서, IP, 응답, 클라우드 신호를 다시 관측해 외부에서 달라진 지점을 포착합니다.

02

발견 · Discover

관측된 변화 신호를 신규 서브도메인, 임시 서비스, 외주 포털, Shadow IT 후보 같은 설명 가능한 자산으로 분류합니다.

03

등록 · Register

새 후보와 변경된 접점에 소유자, 운영 범위, 중요도, 점검 원칙을 연결해 관리 대상 목록에 반영합니다.

04

검사 · Inspect

승인된 범위에서 변경된 응답 코드, 헤더, 인증서, 소프트웨어 신호를 확인하고 영향과 우선순위를 정리합니다.

05

운영 · Operate

Drift, 점검 결과, 조치 권장안, 담당자 이력과 증적을 운영 큐에 남기고 의사결정 자료로 연결합니다.

External Attack Surface

공식 인벤토리 밖의 외부 자산을 발견합니다

IP 대역, DNS, 인증서와 응답 정보를 바탕으로 관리 목록에 없던 외부 웹 자산을 찾아 등록·점검이 필요한 후보로 정리합니다.

Shadow IT 후보

높음

미등록 DNS

공식 자산 목록에 없는 서브도메인이 DNS·인증서·응답 정보에서 확인됩니다.

외부 운영 후보

중간

외주 포털

파트너·외주사가 운영하는 로그인 페이지가 인증서·응답 정보에서 후보로 잡힙니다.

인증서 기반 후보

중간

인증서 후보

인증서 SAN·발급자·만료 정보에서 공식 목록에 없는 서비스명이 발견됩니다.

임시 서비스 후보

높음

임시 노출

릴리즈 검증·임시 운영 중 생성된 클라우드 엔드포인트가 공개망에서 계속 응답합니다.

검토 필요 후보

낮음

유사 포털

공식 포털과 유사한 이름·인증서를 가진 접점이 발견되어 소유 여부 확인이 필요합니다.

Product Modules

발견은 등록으로, 점검은 조치로 이어집니다

탐지부터 대응까지, 외부 공격 표면 관리에 필요한 7개 모듈을 하나의 서비스로 제공합니다.

Shadow IT Discovery

인증서, IP, DNS 기반 후보 자산을 찾고 등록 여부를 검토합니다.

Surface Defense

자산 목록, 도메인 그룹, 점검 예약, 점검 이력을 관리해 운영 대상 자산을 지속적으로 확인합니다.

Continuous Layer Inspection

응답 코드, 헤더, TLS, 소프트웨어 버전, 취약점 단서를 확인합니다.

Operational Intelligence

자산 점검 결과를 담당자, 미처리/처리 완료 상태, 알림, 조치 이력으로 정리합니다.

Control Review Hub

점검 이력, 조치 상태, 리포트로 운영 흐름을 이어갑니다.

AI Remediation Guidance

AI 기반 패치 가이드를 제시합니다.

External Threat Intelligence

다크웹과 공개 정보에서 계정 정보 유출, 서브도메인 탈취, 클라우드 IP 노출 신호를 확인합니다.

By Role

같은 보안 루프라도, 역할마다 먼저 봐야 할 답은 다릅니다

탐지된 자산·점검 결과·운영 변화를 하나의 흐름으로 묶어, 각 역할이 필요한 판단에 바로 접근하도록 정리합니다.

CISO · 위험과 우선순위

위험 도메인, Shadow IT와 점검 결과를 함께 정리해 지금 가장 먼저 줄여야 할 외부 노출을 판단하도록 돕습니다.

보안 운영 · 발견과 대응

탐지된 자산과 점검 결과를 신속한 대응 흐름으로 연결해 상시 보안 운영을 지원합니다.

인프라 · DevOps · 변경 영향

배포·설정·인증서 변경이 외부 접점에 미치는 영향을 확인합니다.

Reports & Records

점검 결과와 운영 기록을 리포트로 확인합니다

외부 자산 점검 결과가 리포트, 담당자 조치와 운영 기록으로 이어지도록 6종의 산출물을 제공합니다.

외부 공격 표면 보고서 샘플 프리뷰

샘플 프리뷰

외부 공격 표면 보고서

외부 노출 상태, 검사 관점, 자산별 점검 결과를 한 흐름으로 정리합니다.

EASM
Application Layer
검사 결과
경영진 보안 현황 대시보드 샘플 프리뷰

샘플 프리뷰

경영진 보안 현황 대시보드

전체 보안 상태, 위험 도메인, Shadow IT, 추세 지표를 CISO 관점에서 빠르게 확인합니다.

CISO
Executive Summary
Risk
운영 조치 리포트 샘플 프리뷰

샘플 프리뷰

운영 조치 리포트

우선순위, 자산 관리 상태, Drift 대응 흐름을 운영팀이 바로 확인하도록 정리합니다.

Operations
Drift
Action
통제 기록 흐름 보고서 샘플 프리뷰

샘플 프리뷰

통제 기록 흐름 보고서

보안 점검 이력과 통제 항목 대응 상태를 검토 가능한 기록 흐름으로 남깁니다.

Review
Records
Compliance
보안 거버넌스 요약 보고서 샘플 프리뷰

샘플 프리뷰

보안 거버넌스 요약 보고서

보안 성과와 조직 리스크 상태를 거버넌스 관점의 요약 지표로 정리합니다.

Governance
Summary
Risk
다크웹 및 외부 사이트 유출 내역 샘플 프리뷰

샘플 프리뷰

다크웹 및 외부 사이트 유출 내역

전체 유출 건수와 미처리·처리완료 현황, 자산별 유출 유형·출처·식별일·조치 상태를 정리합니다.

위협 인텔리전스
유출 내역
조치 상태

리포트 형식과 항목은 AEGISonar 산출물 기준이며, 도메인·이메일·IP 등 식별 정보와 민감 값은 공개용 예시로 대체했습니다.

Hybrid ASM

운영 정책에 맞춰 SaaS와 On-Premise로 운영할 수 있습니다

빠른 도입과 외부 공격 표면 관리는 SaaS로 시작하고, 내부망과 보안 정책이 중요한 환경은 On-Premise 구성으로 대응할 수 있습니다.

SaaS External ASM
On-Premise Internal ASM
Continuous Asset Discovery
Drift Awareness

Next Step

외부 자산을 지속적으로 발견하고 관리하는 운영 흐름을 함께 설계하세요

점검 대상 도메인 수, 내부망·외부망 여부, 배포 방식, 보안정책상 제한사항을 함께 정리하면 더 빠르게 도입을 검토할 수 있습니다.