네트워크보안2021. 3. 26. 21:06

제안서 및 금액 요청 : sales@solutem.co.kr

 

 

 

취약점 진단의 유형

 

1. CCE 취약점(Common Configuration Enumeration)

    * 사용자에게 허용된 권한 이상의 동작을 허용하거나, 범위 이상의 정보 열람, 변조/유출을 가능하게 하는 

      시스템을 설정상의 취약점으로 운용자가 설정 변경을 통해 개선이 가능

    * 대상 : IT Infra Configuration 진단(OS, Network, DBMS 등)

 

2. CVE 취약점(Common Vulnerabilities and Exposures)

    * 하드웨어 또는 소프트웨어의 결함, 체계, 설계상의 오류(허점)으로 해당 제조사의 공식 패치를 통해서 개선 가능

    * 대상 : Application 진단(MS, Adobe, Linux, php 등)

 

3. CWE 취약점(Common Weakeness Enumeration)

    * 소프트웨어 언어(C, JAVA 등) 및 아키텍쳐, 디자인 설계, 코딩 등의 개발 단계에서 발생하는 취약점으로

      개발자의 소스코드 수정을 통해서 개선이 가능

    * 대상 : Web Server 소스 진단(HTML, ASP, JSP 등)

 

기존 보안 테스트의 문제점

1. 취약점 스캐너

    * 높은 오탐율

    * 실제 공격 가능성과 관계없는 패치 우선 순위 권고

    * 취약성에 대한 검증이 없음

    * 실제 PoC 침투 시험이 없음

2. 수동 침투 테스트 서비스

    * 시험당 3~6억원의 고비용

    * 많은 시간과 숙련된 시험자 필요

    * 일관되지 않은 결과, 결과물 품질 차이

    * 회사 데이타가 시험자에게 노출

 

RidgeBot - 자동 침투테스트 로봇

1. Game Changing

    * 수동 침투 테스트 : 사람은 보조만 하는 자동화 시스템

    * 주기적 검증 : 지속적인 모니터링 검증

2. RidgeBot 

    * 최초의 침투 테스트 로봇

    * 인공지능 엔진과 전문가 지식 기반

    * 해커의 관점에서 공격 경로 제시

    * 7*24 끊임 없는 보안 검증 서비스

    * 실시간 학습에 기반한 반복 공격

 

핵심 기술

1. 발견

    * 자산 탐색(핑거프린팅)

    * 스마트 크롤링을 통한 웹상세 구조 구성

2. 스캔

    * 공격 표면 발견

    * 취약 링크 검색

3. 익스플로잇

    * 멀티쓰레드

    * 반복 공격

    * 다중 백터

4. 익스플로잇 사후

    * 권한 상승

    * 측면 이동

 

AI 기반 자동화

1. 위협 인텔리전스 : 2,000,000,000

2. 공격 이벤트 : 100,000,000

3. 취약점 : 100,000

4. 타사 취약점 : 12,000

5. PoC의 익스플로잇 : 6,000

6. 핑커프린트 규칙 : 3,500

7. 권한 상승 취약점 : 1,000

8. DNS 데이타베이스 

9. 글로벌 URL 데이터베이스

 

 

 

Posted by (주)솔루템 (주)솔루템

댓글을 달아 주세요

SW(기타)2021. 3. 26. 20:40

제안서 및 금액 요청 : sales@solutem.co.kr

 

 

 

1. 제품 특징

    * 영구 라이선스

    * 사용자 관리 : 셀프 서비스 라이선스 관리자를 사용하여 최종 사용자를 할당, 취소 및 관리

    * 유연한 배포 : GPO, SCCM, Citrix, 터미널 서버 등의 다양한 환경에 배포할 수 있는 옵션

    * Windows 및 Mac에서 표준화된 솔루션을 통해 PDF 기능이 필요한 더 많은 사용자를 지원

 

2. 제품 라인업

    * PDFelement Standard

        - PDF 파일 만들기

        - 텍스트 및 이미지 편집

        - 주석 및 코멘트

        - PDF 파일 변환

        - PDF 양식 작성

        - PDF 파일 보안

    * PDFelement Pro

        - PDFelement Standard 기능 포함

        - OCR 기능

        - PDF 파일 스캔

        - 문서 압축 및 최적화

        - 양식 필드 만들기 및 편집

        - PDF 양식에서 데이터 추출

        - 베이츠 번호 추가

        - 중요한 정보 수정

        - 일괄 처리 문서

        - PDF/A 형식의 아카이브

        - 디지털 서명 추가

    * PDFelement Business

        - PDFelement Pro 기능 포함

        - 대기업을 위한 커스터마이징

 

3. 새로운 기능

    * 새로운 UI 및 UX : 사용자 인터페이스 재설계 및 최적화로 경험 향상

    * 300% 속도 향상 : 소프트웨어 실행속도의 문서를 여는 속도가 향상

    * Document Cloud Storage 추가 : 클라우드 스토리지 및 전자 서명에 의한 다중 사용자 협업

    * 향상된 데이터 추출 : 스캔하지 않은 PDF 문서를 포함한 모든 유형의 PDF 파일에서 정보 추출 가능

    * OCR PDF 파일 : OCR을 수행하여 스캔한 PDF 파일 내용 검색 가능

    * PDF 일괄 생성 : 다른 파일 형식을 PDF 파일로 일괄 생성

    * 클라우드 스토리지 : Wondershare Document Cloud 유로 사용자는 대용량 클라우드 스토리지 공간(최대 100GB)를 사용

    * 전자 서명 : Wondershare Document Cloud는 장소에 관계없이 모든 브라우저에서 전자서명을 보다 빠르고

                   쉽고 더 안전하게 해줌

                   사용자는 계정을 등록하거나 데스크톱 소프트웨어를 다운로드할 필요없이 언제든지 법적 효력이 있는

                   재계약에 서명

 

 

 

 

Posted by (주)솔루템 (주)솔루템

댓글을 달아 주세요

SW(기타)2021. 3. 26. 20:24

제안서 및 금액 요청 : sales@solutem.co.kr

 

 

 

1. 제품 종류

    * PhantomPDF Business

    * PhantomPDF Standard

    * Foxit Reader(PDF 뷰어) : 데스크탑 소프트웨어, 모바일앱, 클라우드 제품

    * Mobile PDF

    * PDF Online : PDF 뷰어와 편집기를 온라인에서 이용

    * PDF Compressor Rendition Server : 대규모 PDF 문서 관리용 서버 소프트웨어

    * SDK ToolKit

 

2. Foxit PhantomPDF 주요 기능

    * 드래그 앤 드랍 : PDF 바로 생성

    * 마우스 우클릭 : PDF 변환 / 결합

    * 플러그인 : PowerPoint / Excel / Outlook / Word

    * Foxit PhantomPDF Printer

    * 스캐너 연동 : PDF로 스캔 -> 최적화 & OCR 적용

    * 스캔한 문서 뿐만 아니라 사진으로 찍은 이미지도 OCR로 텍스트 검색 가능

    * 북마크(Ctrl + B) : 원하는 위치로 바로 이동 가능

    * 블랙마킹 : 민감한 정보 완전히 삭제(Layer 삭제/완전 복구 불가)

    * PDF : PowerPoint / Word / Excel / XML / 이미지 / HTML / 텍스트

    * 다양한 주석 도구로 협업 가능

    * Foxit Reader / Mobile Reader 무료 제공 & 호환 및 공유

    * 3D 콘텐츠 탐색 패널, 일부 표시 및 숨기기, 회전, 초점이동 및 줌 지원

    * 3D 주석 도구로 협업 가능

    * 비밀번호 & 인증서 보호

    * 편집 권한 설정 & 열기 암호 설정

    * PDF 최적화 : 36.6MB => 11.7MB (1/3 용량으로 감소)

    * PDF 서명 만들기 : 저장된 서명으로 바로 서명 넣기(종이 인쇄 불필요하게 됨)

    * 문서 내 텍스트 검색

    * 검색한 텍스트 모두 바꾸기

    * PDF 내 자유로운 개체 편집

    * 고급 이미지 편집기 내장(이미지 더블 클릭시 팝업 됨)

    * Ai 파일 열기 : 자(Ctrl+R) - 안내선(Drag) 지원

    * Ai 파일을 바로 텍스트 편집 & 개체 편집

    * 접근성 검사 : 접근성 보고서 생성

    * 소리내어 읽기 지원

    * 전체 화면 모드 : F11(프리젠테이션 모드) / Ctrl+(페이지 확대) / Ctrl-(페이지 축소)

    * 연속 양면 보기 / 수직 보기

    * PDF 역변환 : 다른 파일 형식과 PDF 정보 공유

    * Foxit 관리자 콘솔 : PhantomPDF 라이선스 관리

    * Foxit 업데이트 서버 : 소프트웨어 업그레이드 프로세스 관리 및 자동화

    * 미국 장애인 접근성 규정 준수

    * RPA 지원

 

3. 기타

    * PhantomPDF 10 Business 사이트 라이선스

    * 영구 라이선스 구매 가능

    * 구독 라이선스 구매 가능

    * 폐쇄망 환경에서 사용 가능

 

Posted by (주)솔루템 (주)솔루템

댓글을 달아 주세요