내부자 위협을 실시간 탐지하고, 데이터 유출을 차단하며, 업무 생산성까지 하나의 플랫폼에서 분석합니다.
클라우드 네이티브 환경과 멀티클라우드 환경의비밀자산관리 솔루션
DSPM(Data Security Posture Management) 분야의 글로벌 리더이며, On-prem 및 Cloud 환경 모두를 지원합니다.
기업 지식재산(IP)과 민감정보를 엔드포인트에서 클라우드까지 보호하는 통합 DLP (데이터 유출 방지) 솔루션
클라우드 보안 중심의 Skyhigh Security
AI 기반의 아이덴티티 위험 분석과 자동화된 대응으로 계정 침해를 사전에 탐지하고 대응합니다.
동적 위협에 대응하는 데 필요한 적응형 보호 기능
기업/데이터 센터/클라우드 환경/네트워크 및 엔드포인트 보안 솔루션
제로 트러스트 기반 통합 보안 솔루션
국내 웹방화벽 시장점유율 1위!, 시큐어 웹게이트웨이(SWG), SSL 가시성 솔루션 제공
복잡한 보안을 단순하게 만드는 차세대 보안 플랫폼
OT 네이티브 솔루션으로 산업 자산의 전체 라이프사이클을 보호합니다.
사이버 보안 위험 평가 플랫폼
Embedded Linux 상용화의 선두기업입니다.몬타비스타(MontaVista) 는 록키 리눅스(Rocky Linux) 의 주요 후원자인 동시에 공식 지원 제공업체 입니다.
관리형 및 비관리형 IoT 자산에 대한 보안 위협 모니터링 및 탐지
보안점검 비용 절감 및 상시보안점검 체계 구축을 위한 동훈아이텍 솔루션
SecurityScorecard
전 세계 1,100만 개 이상의 조직을 대상으로 외부 디지털 자산을 분석해 A~F 등급의 보안 점수를 제공하며, 이를 통해 조직은 보안 상태를 직관적으로 파악하고 개선할 수 있습니다.
SecurityScorecard의 Supply Chain Detection and Response(SCDR) 은 SOC 및 협력사 리스트 관리(TPRM, Third-party Risk Management) 팀을 실시간 자동화 프레임워크로 통합하는 유일한 솔루션입니다.
최근 외국 기업들이 컴플라이언스 리스크 완화를 위해 SecurityScorecard를 통해 협력사 보안 등급 평가를 실시하고 있으며, 낮은 등급의 협력사에서 개선을 요구하는 사례가 늘고 있기 때문에 해외 거래가 활발한 국내 기업들의 도입이 시급합니다.
이로 인해 글로벌 컴플라이언스 기준을 충족하기 위한 기업들의 SecurityScorecard 도입을 서두르고 있습니다.
• 조직의 외부 디지털 자산(IP, 도메인, 애플리케이션 등)을 기반으로 보안 상태를 평가합니다.
• DNS 보안, 애플리케이션 보안, IP 평판 등 10가지 요소를 분석합니다.
• 기업의 평가 점수는 A~F로 구분되며, 업계 평균은 약 B 등급 수준으로 확인되고 있습니다.
• 기업은 무료로 자신의 보안 점수를 확인할 수 있습니다.
• 데이터가 부족한 기업이라도 5분 이내에 평가가 가능합니다.
• 빠른 리스크 인식과 대응 전략 수립에 유용합니다.
• 제조사 및 협력사의 보안 상태를 실시간으로 모니터링 할 수 있습니다.
• TPRM 및 SOC 팀 간 협업 기능을 제공합니다.
• 수백~수천 개의 제조사를 자동화된 방식으로 관리 가능합니다.
• 이사회 보고, 사이버 보험 언더라이팅, 감사 대응에 활용 가능한 보고서를 제공합니다.
• 보안 상태를 수치화하여 경영진과 투자자에게 설명할 수 있는 기능을 제공합니다.
• 조직의 외부 노출 자산을 식별하고 분석할 수 있습니다.
• 공격 표면을 축소하고 사전 대응 전략 수립이 가능합니다.
• 보안 점수 및 위협 데이터를 외부 시스템과 통합 가능합니다.
• ServiceNow, Splunk, GRC 플랫폼 등과 연동하여 자동화된 대응 체계 구축이 가능합니다.
| 제품명 | 설명 | 주요 대상 |
|---|---|---|
| Security Ratings | 외부 디지털 자산 기반 보안 등급 평가 | 모든 기업, 보안팀, 경영진 |
| SCDR | 공급망 위협 탐지 및 대응 플랫폼 | TPRM 팀, SOC 팀, CISO |
| MAX | 전문가 기반 관리형 서비스 | 보안 인력이 부족한 기업 |
| Atlas | 보안 설문지 자동화 및 협업 플랫폼 | GRC 팀, TPRM 담당자 |
| Marketplace & API | 보안 점수 데이터 통합 및 자동화 | 개발자, 보안 자동화 담당자 |
| Attack Surface Intelligence | 외부 공격 표면 탐지 및 분석 | 보안 분석가, 위협 인텔리전스 팀 |
협력사 리스크 관리(TPRM) 프로그램은 위험 평가, 실사 및 공급업체 선정, 계약 관리, 지속적인 모니터링, 오프보딩 등 여러 중요한 요소를 포함합니다. 각 부분은 외부 공급업체의 위험을 함께 관리하여 보안, 준수, 운영 무결성을 보장합니다.
① 글로벌 고객사 대응용 표준 지표 확보 (Vendor Trust 증명)
• SSC 점수는 글로벌 빅테크 및 Fortune 1000의 70%가 참고하는 표준.
• 거래 고객사가 “보안 수준 증명하라”는 요구 시
→ SSC의 A/B 등급 리포트만으로 즉시 대응 가능
② 수천 개 협력사를 동시에 관리할 수 있는 유일한 방식
거래 협력사 수가 너무 많은 경우 기존 TPRM 방식(설문·수동 점검)으로는 운영에 어려움이 발생합니다.
SecurityScorecard는:
• 협력사 자동 탐지
• 협력사별 보안점수 자동 업데이트
• 위험 협력사(F 등급) 자동 알림
• 개선 요청 자동 발송
동훈아이텍의 MSSP와 결합하면 사용자의 직접 운영을 간소화하고, ‘수천 협력사 보안관리’가 가능해집니다.
③ 글로벌 ESG·규제 대응 강화 (규제 준수)
• 미국 SEC 사이버 보안 공시 요건 강화
• 협력사 Vendor Risk Assessment 강화
• 유럽 공급망 실사법(CSDDD) 등 보안 리스크 포함
→ 해외 거래가 많은 기업에서는 협력사 보안관리를 ESG·공급망 규제 기준으로 제출이 필요하기 때문에 SecurityScorecard의 SCRM(Supply Chain Risk Management)이 매우 효과적입니다.
주요 기능 및 서비스
1. 보안 리스크 사전 탐지와 대응으로 침해 사고를 사전에 예방할 수 있습니다.
2. 공급망 보안 강화로 전체 리스크를 최소화할 수 있습니다.
3. 규제 및 감사 대응 강화로 컴플라이언스 리스크를 완화할 수 있습니다.
4. 사이버 보험 및 투자 평가에 활용이 가능합니다.
5. 글로벌 기준에 부합하는 보안 체계를 구축할 수 있습니다.
6. 보안 운영 자동화로 인력 효율성을 향상시킬 수 있습니다.
성장성과 고객 확대
• 2023년 기준 글로벌 2,600개 고객사, 70,000개 조직이 SecurityScorecard 플랫폼을 사용하고 있습니다.
• Fortune 1000 기업의 70%가 SecurityScorecard 고객으로 등록되어 있습니다.
• SecurityScorecard는 연간 49% 성장률을 기록하고 있습니다.
공급망 보안 시장의 리더
• 복잡한 제조사 리스크를 자동화된 방식으로 탐지·대응·완화에 도움을 줍니다.
• MAX 서비스로 보안 인력이 부족한 기업도 효과적인 리스크 관리가 가능합니다.
기술 혁신
• Generative AI 기반 보안 분석 기능 도입에 효과적입니다.
• Vulnerability Intelligence 모듈로 실시간 취약점 경고를 제공합니다.
규제 대응 수요 증가
• 미국 SEC의 사이버 보안 공시 요건이 더욱 강화되고 있습니다.
• FedRAMP 인증 획득과 공공 부문에서도 신뢰를 확보할 수 있습니다.
산업별 확장성과 파트너십
• 금융, 제조, 통신, 클라우드 등 다양한 산업군에 맞춤형 보안 등급을 제공합니다.
• Microsoft, AWS, Snowflake 등과 전략적 파트너십을 체결했습니다.
• 기업명 : SecurityScorecard, Inc.
• 설립 연도 : 2014년
• 본사 위치 : 미국 뉴욕
• 창립자 : Dr. Alex Yampolskiy, Sam Kassoumeh
• 주요 투자자 : Google Ventures, Sequoia Capital, Intel Capital 등
• 평가 대상 : 전 세계 1,100만 개 이상의 조직
• 보안 점수 체계 : A~F 등급, 10가지 핵심 요소 기반
[Data Sheet] Unparalleled Precision and Insight with Enhanced Scoring Methodology