PLATFORM ♡

Vulnerability Assessment System
운영체제 보안 설정과 감사 정책을 점검해 탐지 가능한 환경을 만듭니다.

PLURA-VAS 제품 배경

취약점 점검 시스템 (PLURA - VAS)📑

보안 설정은 공격이 시작되기 전에 먼저 확인해야 할 방어선입니다.
약한 비밀번호 정책, 과도한 권한, 불필요한 서비스, 원격 접속 설정, 감사 로그 미설정은
공격자가 가장 먼저 확인하는 침투 기회가 됩니다.
취약점 점검은 단순 리포트가 아니라, 탐지 가능한 보안 환경을 만드는 과정입니다.
운영체제 보안 설정과 감사 정책을 지속적으로 점검·개선해야 합니다.

PLURA-VAS는 Windows/Linux 호스트의 설정·정책·서비스·권한·패치·감사 상태를 기준별로 자동 진단하고,
증거(Evidence), 권장값(Recommended), 조치 가이드를 함께 제공해 개선과 재점검까지 연결합니다.
  • ISMS 및 보안 권고 기준 기반 Windows/Linux 호스트 설정 점검

  • 계정·비밀번호·권한 정책 점검 및 위험도 판정

  • 불필요 서비스·원격접속·공유·프로토콜 설정 점검

  • 감사 정책과 이벤트 로그 생성 상태 점검으로 사후 추적 가능성 확보

  • 증거(Evidence)·권장값(Recommended)·조치 가이드 자동 제공

  • PLURA-SIEM·EDR·Forensic과 연동해 취약 설정과 침해 가능성을 함께 분석

PLURA-VAS 취약점 점검 화면 1
PLURA-VAS 취약점 점검 화면 2
PLURA-VAS 취약점 점검 화면 3
특징
Windows/Linux 호스트 취약점 점검 템플릿 제공
계정·비밀번호·관리자 권한·원격 로그인 설정 점검
서비스·데몬 활성화 현황 및 불필요 구성 요소 점검
Windows 고급 감사 정책과 Linux auditd 기반 로그 생성 상태 점검
방화벽, 공유, 프로토콜, 패치 상태 등 시스템 하드닝 항목 점검
점검 결과를 증거(Evidence)·권장값(Recommended)·조치 가이드와 함께 제공
조치 후 재점검으로 개선 여부 확인
그룹·호스트 단위 리포트와 운영 현황 확인
PLURA-SIEM/XDR 연동 기능
취약 설정 결과를 SIEM 분석 기준과 연결
EDR·Forensic 이벤트와 결합해 침해 가능성 우선순위화
감사 정책 미설정 등 탐지 공백을 사전에 확인
원격 보안관제(SOC)와 연계한 개선 권고 및 재점검
개선 이력과 증적을 보관해 감사·보고 업무 지원

PLURA-VAS가 만드는 탐지 가능한 보안 환경

점검 영역 주요 점검 항목 보안 운영 효과
계정·권한 비밀번호 정책, 관리자 권한, 휴면 계정, 원격 로그인 계정 탈취와 권한 남용 가능성 감소
감사 정책 Windows 고급 감사, Linux auditd, 이벤트 로그 생성 상태 침해 이후 추적 가능한 로그 기반 확보
서비스·네트워크 불필요 서비스, 원격 접속, 공유, 방화벽, 프로토콜 설정 공격면 축소와 측면 이동 가능성 감소
시스템 하드닝 패치 상태, 보안 옵션, 커널·레지스트리·시스템 정책 취약 설정 악용 가능성 감소
증적·보고 Evidence, Recommended, 조치 가이드, 재점검 결과 조치 우선순위화와 감사 대응 지원

기존 취약점 점검 vs. PLURA-VAS vs. AI-XDR 연계 효과

비교 항목 기존 취약점 점검 PLURA-VAS 기반 운영
PLURA-VAS AI-XDR 연계 효과
점검 방식 일회성 점검·수동 정리 중심 제한적 기준 기반 자동 점검과 결과 구조화 우수 점검 결과를 탐지·관제·리포트 운영 흐름에 연결 매우 우수
감사 로그 준비 로그 생성 상태 확인이 누락되기 쉬움 취약 감사 정책과 이벤트 생성 상태를 점검 우수 EDR·SIEM 탐지에 필요한 로그 공백을 사전에 식별 매우 우수
계정·권한 위험 정책 확인은 가능하나 우선순위 판단 어려움 제한적 암호 정책·관리자 권한·원격 로그인 설정 점검 우수 계정 탈취 탐지 이벤트와 결합해 위험 우선순위화 매우 우수
공격면 관리 서버별 수동 확인에 의존 부족 불필요 서비스·공유·원격접속·프로토콜 설정 점검 우수 WAF·EDR 탐지와 연결해 실제 공격 가능성이 높은 항목부터 조치 매우 우수
증거·조치 가이드 결과표 중심, 현장 조치 연결 어려움 제한적 Evidence·Recommended·조치 가이드 제공 우수 조치 이력·재점검·감사 대응 증적까지 연결 매우 우수
운영 연속성 점검 후 개선 여부 추적이 어려움 부족 조치 후 재점검으로 개선 상태 확인 우수 SOC·SIEM·EDR와 연결해 지속 관리 체계화 매우 우수

기존 보안 점검 체계 vs. PLURA-VAS 기반 AI-XDR 체계

비교 항목 기존 보안 점검 체계 PLURA-VAS 기반 AI-XDR 체계
보안 관점 취약 항목 목록화 중심 제한적 취약 설정이 실제 탐지·대응에 미치는 영향까지 분석 매우 우수
탐지 준비도 감사 정책·로그 생성 여부가 별도 관리됨 취약 로그 생성 정책을 점검해 SIEM·EDR 탐지 가능한 환경을 구성 매우 우수
위험 우선순위 항목별 위험도는 있으나 침해 맥락 반영 제한 제한적 EDR·Forensic 이벤트와 결합해 조치 우선순위 판단 매우 우수
개선 관리 점검 결과 전달 후 개선 추적이 어려움 부족 권장값·조치 가이드·재점검으로 개선 상태 관리 우수
감사·증적 수작업 증빙 정리 필요 부족 Evidence와 개선 이력을 기반으로 감사 대응 지원 우수
AI 해킹 대응 공격 전 준비 상태와 실시간 탐지 체계가 분리됨 취약 공격면 축소, 로그 확보, 탐지 연계를 하나의 운영 흐름으로 구성 매우 우수


PLURA-VAS의 AI-XDR 연계 운영 방식

  1. 1

    기준 설정과 베이스라인 점검

    운영 환경에 맞는 점검 기준을 적용해 계정, 권한, 서비스, 원격 접속, 감사 정책 상태를 확인합니다.
    점검 결과는 Evidence와 Recommended 값으로 정리되어 현장 조치 기준이 됩니다.
  2. 2

    탐지 공백 확인

    감사 로그가 생성되지 않거나 필요한 이벤트가 남지 않는 설정을 찾아냅니다.
    이는 EDR·SIEM이 위협을 탐지할 수 있는 최소한의 전제 조건을 확보하는 과정입니다.
  3. 3

    공격면 축소

    불필요 서비스, 원격 접속, 공유, 취약한 인증 정책을 줄여 공격자가 활용할 수 있는 진입점을 낮춥니다.
    점검 결과는 단순 경고가 아니라 운영 환경의 보안 개선 항목으로 관리됩니다.
  4. 4

    EDR·Forensic 이벤트와 위험 우선순위화

    취약 설정이 발견된 호스트에서 의심 프로세스, 파일 변경, 네트워크 연결이 함께 관측되면 위험도를 높게 판단합니다.
    점검 결과와 실제 이벤트를 연결해 조치 우선순위를 정할 수 있습니다.
  5. 5

    조치와 재점검

    권장값과 조치 가이드를 기준으로 개선한 뒤, 재점검을 통해 실제 개선 여부를 확인합니다.
    개선 이력은 감사와 내부 보고의 증거로 활용할 수 있습니다.
  6. 6

    AI-XDR 운영 흐름으로 연결

    VAS 결과는 SIEM, EDR, Forensic, SOC와 연결되어 공격 전 준비 상태와 공격 후 탐지·대응 흐름을 함께 관리합니다.
    결국 취약점 점검은 “사전 점검”을 넘어 “탐지 가능한 보안 운영”의 출발점이 됩니다.

취약점 점검은 점검표를 채우는 업무가 아니라, 공격면을 줄이고 로그를 확보해 실제 탐지와 대응이 가능하도록 만드는 작업입니다.

보안 설정 점검 감사 정책 확인 공격면 축소 Evidence·Recommended 재점검·증적 관리 AI-XDR 연계

PLURA-VAS는 운영체제 보안 설정과 감사 정책을 점검위협을 탐지할 수 있는 환경을 만들고, PLURA-SIEM·EDR·Forensic과 연동해 사전 예방과 사후 대응을 하나의 보안 운영 흐름으로 연결합니다.