회사소개
회사소개
회사소개
디지털 전환의 시작, 위드네트웍스
비젼 및 핵심가치
연혁
오시는길
인증 및 수상
정보 보안 사업
정보보안 솔루션/서비스
withVTM
자산 및 취약점 통합 관리 솔루션
withREX
위협 노출 진단 서비스
withFLOW
이기종 방화벽 정책관리 솔루션
Radware
AI 기반 DDoS & WAF 솔루션
Fortinet 보안 패브릭
정보보호 보안 솔루션
SIEM & SOAR
통합 보안 운영 자동화 솔루션
보안 MSSP 서비스
매니지드 보안/인프라 서비스
IT 인프라 구축
IT 인프라 솔루션
AiriX 무선 네트워크 솔루션
Wi-Fi7 성능과 무선 보안을 하나로
Ruckus
무선 네트워크 솔루션
IT 서비스
공공와이파이
국내 공공와이파이 No.1
SASE
보안 액세스 서비스 엣지
KT Flexline
SD-WAN 기반 기업용 인터넷
KT 클라우드
비즈니스 환경 맞춤형 클라우드
POL 패시브 광랜
디지털 혁신 광통신 서비스 POL
위드 소식
인재영입
문의하기
KO
EN
회사소개
회사소개
디지털 전환의 시작, 위드네트웍스
비젼 및 핵심가치
연혁
오시는 길
인증 및 수상
정보보호 사업
정보보안 솔루션/서비스
withVTM
자산 및 취약점 통합 관리 솔루션
withREX
위협 노출 진단 서비스
withFLOW
이기종 방화벽 정책관리 솔루션
Radware
AI 기반 DDoS & WAF 솔루션
Fortinet 보안 패브릭
정보보호 보안 솔루션
SIEM & SOAR
통합 보안 운영 자동화 솔루션
보안 MSSP 서비스
매니지드 보안/인프라 서비스
아이티 인프라 구축
IT 인프라 솔루션
AiriX 무선 네트워크 솔루션
Wi-Fi7 성능과 무선 보안을 하나로
Ruckus
무선 네트워크 솔루션
IT 서비스
공공와이파이
국내 공공와이파이 NO.1
SASE
보안 액세스 서비스 엣지
KT Flexline
SD-WAN 기반 기업용 인터넷
KT 클라우드
비즈니스 환경 맞춤형 클라우드
POL 패시브 광랜
디지털 혁신 광통신 서비스 POL
위드소식
인재영입
문의하기
위협 노출 진단 서비스
withREX는 Shadow IT, Shadow API를 포함한 모든 공격 표면을 식별·목록화하고,
실제 위협 노출을 정량화하여 데이터 기반 보안 의사결정을 지원하는 서비스입니다.
Background
현재 네트워크에 보안팀도 모르는 자산이 몇 개나 숨어 있습니까?
그리고 그 자산이 지금 이 순간 위협에
노출되어 있다면?
공격 표면의 확장은 곧 위협의 증가를 의미합니다.
단순 관리를 넘어, 실제 위협에 노출된 '위험 자산'을
식별하고 제거해야 합니다.
보이지 않는 위협, Shadow IT & Shadow API
30%
전체 자산의 30%가 IT 부서가 파악하지 못한 Shadow IT(미관리 자산) & Shadow API
급격히 증가하는 위협 노출 속도
180%
위협에 노출된 취약점을 통한 침해 사고가 전년 대비 180% 증가
규제 대응 필수
범부처 정보보호 종합대책 ‘IT 자산 전수조사’,
국가망 보안체계 N2SF 가이드라인 ‘망 자산 관리'
→ 자산 조사 없이는 규제 준수 불가능
Threat Exposure Diagnosis
withREX
문의하기
네트워크 자산 가시성 확보부터 위협 노출 진단까지,
withREX는 Shadow IT/API Scanning 방식으로
즉시 공격 표면을 탐지하고 위협 노출을 진단하는 서비스입니다.
위협 노출 관리 진단 서비스
withREX
withREX는 공격 표면 탐색을 기반으로 위협 노출을 정량화하는 데이터 기반 진단 서비스입니다.
Shadow IT & API 공격 표면 가시성 확보
Shadow IT/API Scanning으로 Shadow IT & API 포함
모든 자산 자동 탐지와 AI 기반 OS Fingerprinting으로
자산 정밀 프로파일링 및 식별합니다.
주요 특징
Shadow IT & API 탐지 및 취약점 진단
AI 기반 위협 노출 정밀 위험 진단
CVE 데이터베이스 기반 실체 취약점 자동 탐지 및
인증 누락, 관리페이지 노출 등 보안 설정 오류까지
진단합니다.
주요 특징
자산별 위험도 정량화 (Critical / High / Medium / Low)
즉시 실행 가능 Shadow IT/API Scanning 서비스
비설치형 공격 표면 진단, 즉시 실행 가능한 진단과
데이터 기반 상세 진단 리포트 및 조치 가이드를
제공합니다.
주요 특징
운영 시스템 영향도 없는 안전한 진단 수행
Key Features
주요 기능
주요기능
01
Shadow IT, Shadow API 위협 노출 제거
네트워크 기반 스캐닝으로 미관리 IT 자산 탐지
ShadowIT & API 포함 공격 표면 완전 식별
IP, 도메인, Open Port, OS 등 상세 정보까지 목록화
위협 진단을 위한 기초 데이터 확보
주요기능
02
AI 기반 정밀 자산 식별
패킷 응답 특성(TTL, Window Size 등) AI 분석으로 OS FingerPrinting
Shadow IT/API Scanning 방식으로 OS 유형 및 커널 버전 식별
취약점 매핑과 위험도 평가를 위한 자산 특성 정교화
운영 중단 없는 안전한 자산 프로파일링
주요기능
03
위협 노출 정량화 및 진단
CVE 데이터베이스 기반 실제 취약점 자동 탐지 및 분석
자산별 위험도 분류 및 위험 우선순위 도출 (Critical / High / Medium / Low)
인증 누락, 관리 페이지 노출, API 취약점 등 보안 설정 오류까지 진단
주요기능
04
규제 대응 리포트 및 조치 가이드
발견된 전체 자산 현황 및 위협 노출 현황 시각화 리포트
위협 노출 현황 및 위험도 분석 (Critical / High / Medium / Low)
자산 및 취약점별 조치 권고사항 가이드 제공
Process
위협 노출 진단 서비스 프로세스
STEP
01
Scoping
범위 설정
고객 비즈니스 환경 및 보호 대상 자산 분석
운영 영향도를 최소화한 안전한 Shadow IT/API Scanning 진단 정책 수립
N2SF, 범부처 정보보호 종합대책 등 규제 및 기관 정책 반영
STEP
02
Discovery
자산 탐색
Shadow IT/API Scanning으로 Shadow IT & API 포함 공격 표면 탐색
AI 기반 OS Fingerprinting으로 OS 유형 및 버전 등 자산 정보 상세 식별
IP, 도메인, Open Port등 자산 구성요소 목록화
STEP
03
Assesment
위험 평가
CVE, 인증 미적용, 관리 페이지 노출, API 취약점 등 실제 취약점 진단
자산별 위험도 정량화 및 분류 (Critical / High / Medium /Low)
데이터 기반 조치 권고사항 및 의사결정 지원 리포트 제공
Impact of Introduction
기대 효과
전사 IT 자산의 가시성 확보와 데이터 기반의 의사결정으로
선제적 보안 체계를 구축합니다
전사 IT 자산 가시성 확보 및
보안 사각지대 제거
Visibility
Shadow IT, Shadow API 포함 실제 운영 자산을 식별하여 관리 사각지대 제거
미관리 자산을 통한 침해 사고 가능성 차단
클라우드 및 임시 자산 등 동적 환경의 보안 위험 요소 조기 발견
데이터 기반
위협 노출 관리 체계 구축
Risk Management
위험도 기반 정량적 데이터로 객관적 의사결정 가능
자산별 위협 노출 수준 (Critical / High / Medium /Low) 데이터를 통한 조치 우선순위 자동 도출
에이전트 설치 없이 즉시 수집한 위협 노출 데이터로 신속한 대응 체계 구축
데이터 기반 운영 효율성 및
규제 대응 완성
Compliance & Optimization
위험도별 조치 우선순위로 막연한 불안이 아닌 정량적 의사결정 가능
범부처 정보보호 종합대책의 ‘IT 자산 전수조사' 요건 대응
N2SF 가이드라인의 ‘망 위협 탐지’ 필수 항목 대응
withREX 위협 노출 진단 서비스는
Shadow IT & Shadow API를 포함한
모든 자산의 실제 위협 노출 수준을 정량화하여
데이터 기반 의사결정 체계를 구축
합니다.
문의하기