Next-Gen Attack Surface Management

AEGISonar

외부 웹 자산 탐지에서 보안 운영까지 연결합니다.

AEGISonar는 외부에 노출된 웹 자산을 찾고, 관리 대상으로 등록해 지속적으로 점검하며 조치와 보고까지 이어가는 Application Layer EASM입니다.

탐지
외부 신호
발견
숨은 자산
등록
자산 목록 반영
검사
취약점 확인
운영
조치와 증적 운영

Operational Loop

탐지,발견,등록,검사,운영으로이어지는5단계보안루프

AEGISonar의 핵심은 한 번의 점검이 아니라, 서비스가 바뀔 때마다 외부 자산과 점검 결과를 다시 확인하는 반복 흐름입니다. 운영 단계에 남은 조치와 증적은 다음 변화의 비교 기준이 됩니다.

현재 단계

01 탐지

릴리즈와 운영 변경 뒤 DNS, 인증서, IP, 응답, 클라우드 신호를 다시 관측해 외부에서 달라진 지점을 포착합니다.

External Attack Surface

공식 인벤토리 밖의 외부 자산을 발견합니다.

AEGISonar는 IP 대역, DNS, 인증서와 응답 정보를 바탕으로 관리 목록에 없던 외부 웹 자산을 찾고 등록과 점검이 필요한 후보로 정리합니다.

PRODUCT TOUR

외부 공격 표면을 발견하고, 가장 중요한 위험부터 조치합니다.

Shadow IT 발견부터 위험 분석, 즉시 점검, 컴플라이언스 증적까지 하나의 보안 흐름으로 연결합니다.

01 / 04DISCOVERShadow IT 발견 및 등록
Shadow IT 후보 자산을 확인하고 등록하는 AEGISonar 제품 화면

발견된 후보를 검토해 정식 관리 자산으로 등록합니다.

01DISCOVER

보이지 않던 자산을, 관리 안으로.

외부에서 관측된 후보를 한곳에 모아 소유 여부를 검토하고 관리 자산으로 전환합니다.

Shadow IT 발견 및 등록
02PRIORITIZE

위험은 한눈에. 우선순위는 바로.

자산 관계와 위험 신호를 공간적으로 파악하고, 우선 확인할 자산에서 즉시 점검과 결과 확인으로 이어갑니다.

자산 노드 선택즉시 점검취약점 결과
03INSPECT

필요한 순간, 즉시 점검.

외부 자산 목록에서 대상을 좁히고, 점검 이력과 위험 변화를 확인한 뒤 즉시 점검을 실행합니다.

자산 검색점검 이력과 상세실시간 점검
04GOVERN

운영의 흔적을, 검증 가능한 증적으로.

사용자 권한을 관리하고, 보안 점검 결과를 통제 항목과 연결해 준비도와 기술 증적을 확인합니다.

사용자 관리규정별 통제 매핑통제 항목별 기술 증적

역할별 운영

같은 보안 루프라도, 역할마다 먼저 봐야 할 답은 다릅니다.

AEGISonar는 탐지된 자산, 점검 결과와 운영 변화를 하나의 흐름으로 묶어 CISO, 보안 운영, 인프라/DevOps가 각자 필요한 판단에 접근하도록 정리합니다.

경영 판단

조직 밖에서 커지는 위험을 우선순위로 정리합니다.

위험 도메인, Shadow IT와 점검 결과를 함께 정리해 대응 우선순위를 판단할 수 있게 합니다.

핵심 질문
지금 가장 먼저 줄여야 할 외부 노출은 무엇인가?
확인 항목
위험 도메인, 미관리 자산, 월별 조치 추세
바로 보는 지표
미관리 자산, 고위험 점검 결과, 즉시 조치 항목

Product Modules

발견은 등록으로, 점검은 조치로 이어집니다.

Shadow IT Discovery

인증서, IP, DNS 기반 후보 자산을 찾고 등록 여부를 검토합니다.

Surface Defense

자산 목록, 도메인 그룹, 점검 예약, 점검 이력을 관리해 운영 대상 자산을 지속적으로 확인합니다.

Continuous Layer Inspection

응답 코드, 헤더, TLS, 소프트웨어 버전, 취약점 단서를 확인합니다.

Operational Intelligence

자산 점검 결과를 담당자, 미처리/처리 완료 상태, 알림, 조치 이력으로 정리합니다.

Control Review Hub

점검 이력, 조치 상태, 리포트로 운영 흐름을 이어갑니다.

AI Remediation Guidance

AI 기반 패치 가이드를 제시합니다.

External Threat Intelligence

다크웹과 공개 정보에서 계정 정보 유출, 서브도메인 탈취, 클라우드 IP 노출 신호를 확인합니다.

Reports & Records

점검 결과와 운영 기록을 리포트로 확인합니다.

외부 자산 점검 결과가 리포트, 담당자 조치와 운영 기록으로 이어지는 방식을 보여줍니다.

외부 공격 표면 보고서
샘플 프리뷰

외부 공격 표면 보고서

외부 노출 상태, 검사 관점, 자산별 점검 결과를 한 흐름으로 정리합니다.

EASMApplication Layer검사 결과
경영진 보안 현황 대시보드
샘플 프리뷰

경영진 보안 현황 대시보드

전체 보안 상태, 위험 도메인, Shadow IT, 추세 지표를 CISO 관점에서 빠르게 확인합니다.

CISOExecutive SummaryRisk
운영 조치 리포트
샘플 프리뷰

운영 조치 리포트

우선순위, 자산 관리 상태, Drift 대응 흐름을 운영팀이 바로 확인하도록 정리합니다.

OperationsDriftAction
통제 기록 흐름 보고서
샘플 프리뷰

통제 기록 흐름 보고서

보안 점검 이력과 통제 항목 대응 상태를 검토 가능한 기록 흐름으로 남깁니다.

ReviewRecordsCompliance
보안 거버넌스 요약 보고서
샘플 프리뷰

보안 거버넌스 요약 보고서

보안 성과와 조직 리스크 상태를 거버넌스 관점의 요약 지표로 정리합니다.

GovernanceSummaryRisk
다크웹 및 외부 사이트 유출 내역
샘플 프리뷰

다크웹 및 외부 사이트 유출 내역

전체 유출 건수와 미처리·처리완료 현황, 자산별 유출 유형·출처·식별일·조치 상태를 리포트 형식으로 정리합니다.

위협 인텔리전스유출 내역조치 상태

리포트 형식과 항목은 AEGISonar 산출물 기준이며, 도메인·이메일·IP 등 식별 정보와 민감 값은 공개용 예시로 대체했습니다.

Trial Service

AEGISonar 체험 전 확인할 내용을 안내합니다.

체험 서비스는 SaaS 환경에서 제공됩니다. 운영 중인 URL과 도메인 소유권을 확인한 뒤, AEGISonar의 탐지·발견·등록·검사·운영 흐름을 확인할 수 있습니다.

01 Before Entry

체험 서비스 입장 전 확인

원활한 체험을 위해 진단 대상과 연락 정보를 먼저 준비해 주세요.

  • 운영 URL 준비

    신뢰도 높은 진단을 위해 실제 운영 중인 URL 5개 이상을 준비하는 것을 권장합니다.

  • 소유권 확인

    진단 대상은 직접 소유하거나 관리 권한이 있는 서비스 자산이어야 합니다.

  • 업무용 이메일

    체험 안내와 결과 확인을 위해 회사 업무용 이메일 사용을 권장합니다.

02 Experience Flow

체험에서 확인할 수 있는 흐름

01외부 신호 확인

도메인, 인증서, IP, DNS 기반의 외부 접점 변화를 확인합니다.

02후보 자산 검토

Shadow IT Discovery에서 발견된 후보를 등록 대상으로 검토합니다.

03점검과 운영 기록

자산 등록 후 점검 결과, 조치 상태, 리포트와 운영 흐름을 확인합니다.

03 Notes

참고 사항

  • 기본 체험 기간은 1주일이며, 서비스 조건에 따라 조정될 수 있습니다.
  • 체험 목적과 대상 자산이 명확하지 않은 경우 확인 절차가 필요할 수 있습니다.
  • 허가되지 않은 자산 진단이나 부적절한 이용은 제한될 수 있습니다.

Hybrid ASM

운영 정책에 맞춰 SaaS와 On-Premise로 운영할 수 있습니다.

빠른 도입과 외부 공격 표면 관리는 SaaS로 시작하고, 내부망과 보안 정책이 중요한 환경은 On-Premise 구성으로 대응할 수 있습니다. AEGISonar는 도메인, 인증서, IP, 포털, 외주 운영 자산을 자산 목록과 점검 결과, 조치 가이드, 통제 검토 자료로 연결합니다.

SaaS External ASMOn-Premise Internal ASMContinuous Asset DiscoveryDrift Awareness

Next Step

외부 자산을 지속적으로 발견하고 관리하는 운영 흐름을 함께 설계하세요.

도입 검토는 대상 자산 범위 정의, 탐지/발견 기준 설정, 등록과 검사 범위 확정, 관리 지표와 검토 자료 리뷰 순서로 진행할 수 있습니다. 점검 대상 도메인 수, 내부망/외부망 여부, 배포 방식, 보안정책상 제한사항을 함께 정리하면 더 빠르게 검토할 수 있습니다.