보안 위험 노출 완화

기존 에코시스템에서 매일 새로운 취약점이 발견되는 등 환경이 더욱 복잡해지고 있습니다. 공급업체 패치가 제공되는 경우에도 중요한 취약점을 발견한 후 이를 수정하는 데 60일 이상이 걸리는 경우가 많기 때문에 공격자가 이를 악용할 수 있는 시간이 주어집니다. 공급업체로부터 더 이상 새로운 보안 업데이트를 받지 않는 릴리스를 포함하여 엔터프라이즈 소프트웨어를 보호할 수 있도록 도와드리겠습니다. 이것이 바로 리미니스트리트가 Rimini Protect를 만든 이유입니다:

  • Rimini Protect for Applications
  • Rimini Protect for Databases
  • Rimini Protect for Middleware

당사의 구독 솔루션은 관리형 보안 서비스로 제공되며, 미션 크리티컬 프로젝트에 필요한 내부 IT 리소스를 확보할 수 있는 최적의 비용 효율적인 보호 기능을 제공합니다.

Rimini Protect 프로세스

Rimini Protect는 2005년부터 규제가 엄격한 산업 분야에서 수천 명의 고객을 보호하는 데 도움을 주었습니다. 비즈니스 요구사항과 기술 요구사항을 모두 해결해 드릴 수 있습니다.

평가

리미니스트리트 위협 인텔리전스, NIST 및 ISO 가이드라인을 활용하여 제어, 네트워크 구성, 배포된 애플리케이션, 패치 정책 등 보안 위험 상태를 평가합니다.

보호

저희 팀의 경험과 DISA STIG, OSINT 및 CIS의 공개 리소스를 기반으로 한 강화 지침으로 위험을 최소화하세요. 구현을 위한 전문 서비스를 이용할 수 있습니다.

개선

Rimini Protect 솔루션과 서비스는 보안 태세를 지속적으로 개선하기 위해 고객의 특정 요구 사항을 충족하고 위협 환경이 진화함에 따라 완화 조치를 검증할 수 있도록 맞춤화할 수 있습니다.

당사가 보호하는 엔터프라이즈 소프트웨어

Rimini Protect는 기업의 고유한 에코시스템에 맞는 사전 예방적 솔루션과 관리형 보안 서비스를 제공합니다.

Rimini Protect

서비스 및 솔루션
SAP
Oracle
VMware
IBM
포함된 보안 자문 서비스*
Level 1 보안 평가

당사는 고객의 엔터프라이즈 소프트웨어 위험 완화 전략을 지원합니다. 저희 전문가가 고객의 특정 규정 준수 요구 사항과 우려 사항을 고려하여 보안 상태를 분석합니다.

보안 케이스

Rimini Protect 고객은 보안 관련 사례에 대해 업계 최고 수준의 유지보수 프로세스와 SLA를 활용할 수 있습니다.

  • P1 중대한 문제에 대한 10분 응답 시간 보장
  • 모든 케이스에 대해 정기적인 업데이트 커뮤니케이션 주기 제공
  • 향후 문제를 예방하는 데 도움이 되는 근본 원인 분석
하드닝 가이드

당사의 보안 팀은 엔터프라이즈 소프트웨어 에코시스템의 구성을 강화하여 위험을 완화하는 방법을 안내합니다.
지침에는 리미니스트리트 및 기타 해당 표준 및 기관의 독점 정보가 포함될 수 있습니다.

포함된 위협 인텔리전스 서비스*
SVAR(Security Vulnerability Analysis Reports)

SVAR은 보고된 보안 취약점을 분석하고 완화 옵션과 전략을 제공하는 인텔리전스 보고서입니다.

  • 중요 패치 업데이트 취약점에 따른 분기별 분석
  • 전략적 상황에 맞는 하드닝 가이드 선택
제로데이 권고

예상치 못한 일이 발생하여 제로데이 또는 POC(proof-of-concept) 익스플로잇이 발생하면, 완화 전략, 즉각적인 완화 조치, 이러한 익스플로잇에 대한 보안 솔루션의 보호 능력에 관한 정보를 포함하는 오프사이클 권고 사항을 게시합니다. 또한 자체적인 검증을 위한 지침도 포함되어 있습니다.

구독 기반 보안 솔루션
Rimini Protect 애플리케이션 런타임 보안

애플리케이션 및 미들웨어의 런타임에 내장된 AAMS 솔루션은 애플리케이션 코드 내 CWE(Common Weakness Enumeration) 단위에서 보안을 제공하며, 변조 요청, 사이트 간 스크립팅 및 사용자 정의 코드에서도 안전하지 않은 역직렬화와 같은 원격 코드 실행 결함 등 전체 취약점의 클래스나 범주의 취약점으로부터 보호합니다.

Rimini Protect 애플리케이션 위험 완화

코드 한 줄 건드리지 않고도 애플리케이션의 취약성을 완화하는 쉴드(고급 WAF 및 쉴딩)를 빠르게 제공하는 완전 관리형 서비스로, 정교한 공격으로부터 환경을 보호하는 데 도움이 됩니다.

Rimini Protect 고급 데이터베이스 보안 제품군

데이터베이스의 메모리 활동을 모니터링하여 제로데이 보호 기능을 제공하여 데이터베이스 취약점의 악용을 사전에 방지합니다. 데이터베이스 평가, 검색 및 사용자 지정 규칙도 사용할 수 있습니다.

보안 관리 서비스

리미니스트리트의 보안 관리 서비스(SMS) 팀은 리미니스트리트의 데이터베이스 및 애플리케이션 보안 솔루션을 지속적으로 모니터링하여 내부 및 외부 위협으로부터 보호하고, 조치를 분석 및 권장하며, 서비스 계약에 따라 고객의 SIEM, NOC, SOC 기능에 조율 및 알림을 제공합니다.

보안 구현 서비스

업계 최고의 경험을 갖춘 전문가들이 고객의 특정 요구사항과 필요에 맞게 맞춤 구성한 보안 솔루션을 구현할 수 있습니다.

하이퍼바이저 보안

당사는 고객에게 랜섬웨어 및 Linux 기반 하이퍼바이저를 대상으로 하는 기타 일반적인 멀웨어 기반 공격을 방어하도록 특별히 설계된 제로데이 보안 보호 기능을 제공할 수 있는 혁신적인 공급업체와 협력하고 있습니다. 이 제로데이 보안 보호에 사용되는 락다운 규칙은 하이퍼바이저 기술에서 흔히 발견되는 “Escape to Host” 공격 및 알려진 기존 취약점 범주의 악용을 방지하도록 설계되었습니다.

버그 이야기: 소프트웨어 버그 및 취약성에 관한 모든 것

소프트웨어 취약점(버그)이 어떻게 발견되고, 인정되고, 공개되고, 해결되는지 알아보세요.

보안 평가 시작하기

지금 바로 문의하여 보안 전문가와 30분간 전화 상담을 예약하고 보안 로드맵 옵션에 대한 맞춤형 분석을 받아보세요.

별도(*) 표시가 있는 필드는 모두 필수 입력 항목입니다.