퀄리스(Qualys)

사이버 위험 관리 플랫폼

Qualys
Enterprise TruRisk Platform

엔터프라이즈 사이버 위험 관리 플랫폼

Qualys Enterprise TruRisk™ Platform은 클라우드와 온프레미스 환경 전반의 자산, 취약점, 위협, 컴플라이언스 정보를 통합해 기업 전반에 걸쳐 사이버 위험을 측정(Measure)하고, 전달(Communicate)하고, 제거(Eliminate)할 수 있도록 지원하는 엔터프라이즈급 사이버 리스크 관리 플랫폼입니다.
TruRisk 기반의 위험 평가와 우선순위화를 통해 대응이 필요한 영역을 명확히 하고, 패치·완화·탐지 및 대응을 자동화해 운영 효율을 높이면서 실질적인 위험을 제거할 수 있도록 지원합니다.

Qualys Enterprise TruRisk Platform Apps and Solutions

Enterprise TruRisk Platform은 공격 표면 관리(ASM), 취약점 관리(VM), 패치 관리, 엔드포인트 보안, 클라우드 보안 등 사이버 리스크 관리에 필요한 모든 기능을 단일 플랫폼에 기본적으로 통합한 유일한 네이티브 개발 플랫폼입니다. 마우스 클릭 몇 번만으로 전체 기능을 손쉽게 활용할 수 있습니다.

TruRisk란 무엇인가요?

TruRisk는 사이버 보안 프로그램에 위험 기반 우선순위를 적용하는 업계 표준입니다. EPSS와 CVSS는 심각도를 측정하는 기본 지표이지만, 환경에 대한 완전한 비즈니스 맥락 없이는 실제 위협을 놓치거나 중요하지 않은 위험을 걸러내지 못할 수 있습니다. TruRisk는 73,000개 이상의 취약점 시그니처, 25개 이상의 위협 인텔리전스 소스, 그리고 Qualys 제품 외의 다른 제품과의 통합을 통해 모든 위험 요소를 종합하여 다음과 같은 결과를 제공합니다. TruRisk 엔터프라이즈 플랫폼으로 비즈니스 위험을 줄이세요.

심각한 취약점이 85% 감소하여 보안 팀이 중요한 업무에 집중할 수 있도록 지원

타사 IT/보안 도구의 데이터를 포함한 비즈니스 위험에 대한 완벽한 시각 제공

TruRisk AI 를 기반으로 행동 특성에 따른 자산 위험 수준 자동 할당

Qualys가 제공하는 가치

포브스 글로벌 100대 기업과 포춘 100대 기업의 대다수가 사이버 위험을 측정, 전달 및 제거하기 위해 엔터프라이즈 TruRisk 플랫폼을 신뢰하고 있습니다.
전 세계 10,000개 이상의 기업이 Qualys를 통해 비즈니스 위험을 줄이는 이유를 알아보세요.

자산 관리

Asset Management

미확인 자산으로 인한 사이버 위험 제거

하나의 플랫폼과 통합된 사이버 위험 분석을 통해 전체 공격 표면의 위험을 줄이세요.
특허 출원 중인 탐지 기술, 자산 귀속 기술 및 업계 최고 수준의 취약점 스캔을 통해 외부 공격 표면의 위험을 줄이세요.

사이버보안 자산 관리(CyberSecurity Asset Management)

외부 공격 표면 관리를 포함하여 전체 자산 목록에 대한 사이버 위험을 평가합니다. 가장 다재다능한 탐지 방법을 통해 클라우드, 멀티 클라우드, 온프레미스 및 IT/OT/IoT 공격 표면 전반에 걸쳐 지속적인 가시성을 확보할 수 있습니다.

외부 공격 표면 관리(External Attack Surface Management) 기능을 갖춘 CSAM

외부 공격 표면의 위험을 줄이세요. 인수합병 및 자회사 설립을 통해 기업 자산을 최대 30% 더 많이 확보하세요. 악용 가능한 취약점을 자동으로 탐지하고 위험 우선순위를 지정하세요.

취약점 및 구성 관리

Vulnerability & Configuration Management

취약점 관리, 탐지 및 대응

Qualys Enterprise TruRisk™ 플랫폼으로 사이버 보안 위험을 효과적으로 줄이세요. 실시간 위협 인텔리전스, 위험 우선순위 지정 및 평균 복구 시간(MTTR) 단축을 통해 보안 위험을 줄이세요.

VMDR(Vulnerability Management, Detection, Response)

실제로 신뢰할 수 있는 위험 점수를 통해 위험을 감지하고 우선순위를 정하세요. 최신 취약점 관리는 단순히 탐지 목록과 CVE를 나열하는 것 이상입니다. 실시간 위협 인텔리전스를 제공하는 TruRisk™를 우선적으로 활용하여 단일 플랫폼에서 문제를 해결하십시오.

모든 자산과 위험 요소 맥락 스캔

온프레미스, 클라우드 또는 인터넷 연결 환경 등 어떤 위치에 있든, 알려진 자산과 알려지지 않은 자산을 자동으로 찾아 단일 플랫폼 내에서 스캔할 수 있습니다.

지금 놓치고 있는 중요한 CVE 탐지

10만 개 이상의 CVE 식별 및 19만 건 이상의 탐지, 25개 이상의 실시간 위협 인텔리전스 소스, 그리고 CISA KEV 98.7% 커버리지를 통해 보안 범위를 30% 이상 향상시켜 어떤 위협도 누락되지 않도록 보장합니다.

위협과 비즈니스 맥락 우선 고려

자산 중요도에 "4E"(노출, 활용, 증거, 기업 비즈니스 맥락)라는 맥락을 결합합니다. 그 결과, 비즈니스 핵심 위험에 대한 고도의 집중력과 맞춤형 개선 계획을 수립할 수 있습니다.

단일 플랫폼에서 핵심 위험 요소를 제거

분산된 패치 솔루션은 버리고 맞춤형 복구 계획, 위험 완화 조치, 자동 패치 적용, ITSM 티켓팅 통합을 활용하세요. 공격자가 공격을 시작하기도 전에 차단하여 위험을 60% 더 빠르게 제거하십시오.

경영진과 현황 공유

TruRisk™ 경영진 보고서를 통해 조직의 위험 환경을 파악하고 위험을 완화하기 위한 구체적인 조치를 실행하십시오.

ETM(Enterprise TruRisk Management)

Qualys Enterprise Risk Management는 조직이 위험을 효과적으로 식별, 평가 및 완화할 수 있도록 지원합니다. 환경 전반에 걸친 포괄적인 위험 가시성, 자동화된 워크플로 및 통합 위협 인텔리전스를 통해 의사 결정을 강화하고 보안 전략을 비즈니스 목표에 맞춰 조정하여 기업 전반의 위험을 사전에 관리할 수 있도록 합니다.

위험 태세에 대한 통합적 관점

페타바이트 규모의 위험 데이터를 수집 및 분석하고, 자산, 취약점, 잘못된 구성 및 기타 보안 관련 정보를 여러 환경에 걸쳐 통합하여 포괄적이고 정보에 기반한 위험 관리를 보장합니다.

강화되고 우선순위가 지정된 위험 데이터

위협 인텔리전스, 비즈니스 컨텍스트, 재정적 영향 등을 활용하여 보안 분석 결과를 정규화하고 보강함으로써 사이버 위험을 정량화하고, TruRisk™ 점수를 사용하여 우선순위를 지정함으로써 영향력이 큰 위험에 집중할 수 있습니다.

자동화된 위험 오케스트레이션

AI 기반 워크플로우를 통해 위험 관리 및 완화 프로세스를 간소화하고, 패치 관리, IT 티켓 생성, 실시간 알림 기능을 자동화하여 수작업을 줄이고 운영 효율성을 향상시키세요.

Qualys TotalAI

LLM과 생성형 AI의 위험을 줄여 모델 도용을 방지하고 노출 위험을 최소화하세요. AI 및 LLM 워크로드에 대한 통합된 가시성, 사전 예방적 방어 및 규정 준수 지원을 확보하여 IT 및 MLOps 팀이 모델 도용을 방지하고 주요 위험을 완화할 수 있도록 지원합니다.

AI 및 LLM 워크로드에 대한 모든 정보를 확인하고 이해

운영 및 개발 환경에 있는 모든 AI 및 LLM 자산(GPU, 소프트웨어, 패키지, 모델 포함)을 검색, 목록화 및 분류하고, 공격 표면과의 상관관계를 파악합니다.

모델 도난을 방지하고 AI 및 LLM 워크로드의 사이버 위험 관리

TruRisk의 기능을 확장하여 650개 이상의 AI 전용 탐지 기능을 통해 AI 소프트웨어 취약점을 평가하고, 위협 피드 및 자산 노출과 연관시켜 모델 및 데이터 도난 위험을 예방하세요.

LLMs의 위험을 평가하고 감사 및 규정 준수에 대비

LLM 모델에 대해 신속 주입, 민감 정보 유출, 모델 도용과 같은 주요 공격 취약점을 평가하여 OWASP Top 10 for LLM 및 Gen AI 문제를 해결하고 AI 위험 관리의 신뢰성을 확보하십시오.

위험 완화

Risk Remediation

사이버 위험 줄이고 문제 해결 프로세스 간소화 및 가속화

사이버 위협을 신속하게 격리, 완화 및 복구하는 포괄적인 솔루션을 통해 사이버 위협의 위험을 줄이세요. 스마트 자동화를 통해 모든 IT 자산의 취약점 해결 위험을 줄이세요.

TruRisk Eliminate

TruRisk Eliminate™는 패치 관리, 완화 및 격리 옵션을 통해 CISA 핵심 취약점(KEV) 및 랜섬웨어 취약점의 거의 100%를 사전에 해결할 수 있는 포괄적인 위험 감소 솔루션을 제공합니다. 취약점 관리 및 해결을 위한 최초의 엔드투엔드 솔루션인 TruRisk Eliminate는 비즈니스 연속성과 효과적인 위험 감소 사이의 균형을 유지합니다.

PM(Patch Management)

위험 기반 접근 방식을 사용하여 모든 것을 패치하는 단일 콘솔을 제공합니다. 업계에서 가장 앞선 복구 솔루션을 통해 운영에 미치는 영향을 최소화하면서 위험 감소를 최우선으로 고려하십시오.

위협 탐지 및 대응

Threat Detection & Response

엔드포인트, 클라우드 보안 위협 탐지 및 대응

사이버 공격을 예측하고 근원에서 차단하세요. 취약점 및 패치 관리와 다중 벡터 엔드포인트 보호 기능을 통합하여 엔드포인트와 클라우드 사이버 공격을 예측하고 원천 차단하십시오.

EDR(Endpoint Prevention, Detection, & Response)

폐쇄형 대응 체계를 통해 사이버 공격을 차단하고 위험을 줄이세요. Qualys Endpoint Detection & Response는 엔드포인트 보호의 틀을 깨고 보안 팀이 위험을 줄이고 경고 피로도를 해소할 수 있도록 지원합니다. 즉, 매일 더 많은 위험을 예방하고 경고 발생 빈도를 줄일 수 있습니다.

사이버 방어를 위한 통합 플랫폼

TruRisk 엔터프라이즈 플랫폼은 엔드포인트 보호, VM, 패치 등을 통합합니다. 단일 에이전트와 콘솔을 통해 전체 조직에서 사용할 수 있는 간편한 플랫폼을 제공하여 시간과 비용을 절감할 수 있습니다.

폐쇄 루프 위협 대응

악성코드 감염 사례, CVE 및 패치를 자동으로 연관시켜 향후 공격을 방지합니다. 기본 제공되는 대응 자동화 기능을 통해 수동 조사에서 자동 문제 해결로 전환할 수 있습니다.

비즈니스 상황에 따라 위협 우선순위

엔터프라이즈 TruRisk 플랫폼은 자산 중요도, 노출도 및 악용 가능성을 포함하여 방어자가 의사 결정을 내리는 데 필요한 핵심 정보를 제공합니다. 도로 종단점, 네트워크, 웹 원격 측정 데이터 등을 통해 보안 팀은 위협을 이해하고 우선순위를 정하며 대응할 수 있습니다.

CDR(Cloud Detection and Response)

Qualys TotalCloud™의 핵심 구성 요소이자 AI 기반 CNAPP 솔루션인 CDR을 통해 클라우드 위험을 줄이세요. 딥러닝 AI를 활용하여 알려진 위협과 알려지지 않은 위협을 실시간으로 탐지할 수 있도록 지원합니다.

활성 공격 탐지

활성 공격, 멀웨어 및 알려지지 않은 위협으로부터 멀티 클라우드 환경을 지속적으로 실시간으로 보호하세요.

빌드부터 런타임까지 위협 요소를 탐지

클라우드 킬체인의 다양한 지점에서 발생하는 공격과 제로데이 위협을 탐지합니다. 알려진 위협과 알려지지 않은 위협을 탐지하고, 현재 공격 대상이 되고 있는 자산을 식별하여 보호합니다.

제로데이 및 새로운 위협 탐지

Qualys CDR은 딥러닝 AI를 사용하여 거의 실시간으로 위협을 탐지합니다. 기존의 시그니처 기반 접근 방식과 달리, Qualys CDR의 AI 기반 접근 방식은 수많은 데이터 포인트에서 제로데이 및 새로운 위협을 탐지할 수 있습니다.

규정 준수

Compliance

완벽한 사이버 보안 규정 준수 실현

Qualys 규정 준수 솔루션으로 규정 준수를 간소화하여 사이버 위험을 측정, 소통 및 제거하세요.
지속적인 감사 준비 상태를 유지하고, 실시간으로 변경 사항을 추적하세요.

정책 감사(Policy Audit)

위험을 줄이고 지속적인 감사 준비 상태를 유지하세요. 구성 평가를 넘어 자동화된 증거 수집, 의무 기반 제어 및 원활한 통합을 통해 감사를 간소화하고 규정 준수 위험을 줄이십시오.

파일 무결성 모니터링(File Integrity Monitoring)

핵심 시스템 파일 및 레지스트리 객체의 무결성 위반을 감지하고 경고하는 클라우드 솔루션으로 단일 에이전트와 중앙 대시보드를 통해 파일 수준에서 실시간 위험 제어 기능을 확보하여 정확한 모니터링 및 규정 준수를 구현하십시오.