PLATFORM ♡
Vulnerability Assessment System
운영체제 보안 설정과 감사 정책을 점검해 탐지 가능한 환경을 만듭니다.
Vulnerability Assessment System
운영체제 보안 설정과 감사 정책을 점검해 탐지 가능한 환경을 만듭니다.
ISMS 및 보안 권고 기준 기반 Windows/Linux 호스트 설정 점검
계정·비밀번호·권한 정책 점검 및 위험도 판정
불필요 서비스·원격접속·공유·프로토콜 설정 점검
감사 정책과 이벤트 로그 생성 상태 점검으로 사후 추적 가능성 확보
증거(Evidence)·권장값(Recommended)·조치 가이드 자동 제공
PLURA-SIEM·EDR·Forensic과 연동해 취약 설정과 침해 가능성을 함께 분석
| 점검 영역 | 주요 점검 항목 | 보안 운영 효과 |
|---|---|---|
| 계정·권한 | 비밀번호 정책, 관리자 권한, 휴면 계정, 원격 로그인 | 계정 탈취와 권한 남용 가능성 감소 |
| 감사 정책 | Windows 고급 감사, Linux auditd, 이벤트 로그 생성 상태 | 침해 이후 추적 가능한 로그 기반 확보 |
| 서비스·네트워크 | 불필요 서비스, 원격 접속, 공유, 방화벽, 프로토콜 설정 | 공격면 축소와 측면 이동 가능성 감소 |
| 시스템 하드닝 | 패치 상태, 보안 옵션, 커널·레지스트리·시스템 정책 | 취약 설정 악용 가능성 감소 |
| 증적·보고 | Evidence, Recommended, 조치 가이드, 재점검 결과 | 조치 우선순위화와 감사 대응 지원 |
| 비교 항목 | 기존 취약점 점검 | PLURA-VAS 기반 운영 | |
|---|---|---|---|
| PLURA-VAS | AI-XDR 연계 효과 | ||
| 점검 방식 | 일회성 점검·수동 정리 중심 제한적 | 기준 기반 자동 점검과 결과 구조화 우수 | 점검 결과를 탐지·관제·리포트 운영 흐름에 연결 매우 우수 |
| 감사 로그 준비 | 로그 생성 상태 확인이 누락되기 쉬움 취약 | 감사 정책과 이벤트 생성 상태를 점검 우수 | EDR·SIEM 탐지에 필요한 로그 공백을 사전에 식별 매우 우수 |
| 계정·권한 위험 | 정책 확인은 가능하나 우선순위 판단 어려움 제한적 | 암호 정책·관리자 권한·원격 로그인 설정 점검 우수 | 계정 탈취 탐지 이벤트와 결합해 위험 우선순위화 매우 우수 |
| 공격면 관리 | 서버별 수동 확인에 의존 부족 | 불필요 서비스·공유·원격접속·프로토콜 설정 점검 우수 | WAF·EDR 탐지와 연결해 실제 공격 가능성이 높은 항목부터 조치 매우 우수 |
| 증거·조치 가이드 | 결과표 중심, 현장 조치 연결 어려움 제한적 | Evidence·Recommended·조치 가이드 제공 우수 | 조치 이력·재점검·감사 대응 증적까지 연결 매우 우수 |
| 운영 연속성 | 점검 후 개선 여부 추적이 어려움 부족 | 조치 후 재점검으로 개선 상태 확인 우수 | SOC·SIEM·EDR와 연결해 지속 관리 체계화 매우 우수 |
| 비교 항목 | 기존 보안 점검 체계 | PLURA-VAS 기반 AI-XDR 체계 |
|---|---|---|
| 보안 관점 | 취약 항목 목록화 중심 제한적 | 취약 설정이 실제 탐지·대응에 미치는 영향까지 분석 매우 우수 |
| 탐지 준비도 | 감사 정책·로그 생성 여부가 별도 관리됨 취약 | 로그 생성 정책을 점검해 SIEM·EDR 탐지 가능한 환경을 구성 매우 우수 |
| 위험 우선순위 | 항목별 위험도는 있으나 침해 맥락 반영 제한 제한적 | EDR·Forensic 이벤트와 결합해 조치 우선순위 판단 매우 우수 |
| 개선 관리 | 점검 결과 전달 후 개선 추적이 어려움 부족 | 권장값·조치 가이드·재점검으로 개선 상태 관리 우수 |
| 감사·증적 | 수작업 증빙 정리 필요 부족 | Evidence와 개선 이력을 기반으로 감사 대응 지원 우수 |
| AI 해킹 대응 | 공격 전 준비 상태와 실시간 탐지 체계가 분리됨 취약 | 공격면 축소, 로그 확보, 탐지 연계를 하나의 운영 흐름으로 구성 매우 우수 |
PLURA-VAS의 AI-XDR 연계 운영 방식
기준 설정과 베이스라인 점검
탐지 공백 확인
공격면 축소
EDR·Forensic 이벤트와 위험 우선순위화
조치와 재점검
AI-XDR 운영 흐름으로 연결
취약점 점검은 점검표를 채우는 업무가 아니라, 공격면을 줄이고 로그를 확보해 실제 탐지와 대응이 가능하도록 만드는 작업입니다.
PLURA-VAS는 운영체제 보안 설정과 감사 정책을 점검해 위협을 탐지할 수 있는 환경을 만들고, PLURA-SIEM·EDR·Forensic과 연동해 사전 예방과 사후 대응을 하나의 보안 운영 흐름으로 연결합니다.