우리는 모든 고객을 위한 중앙 보안 정보 및 이벤트 관리 플랫폼으로 Wazuh를 구축하고, 튜닝하며, 운영합니다. 위협 탐지, 파일 무결성 모니터링, 규정 준수 감사, 그리고 사고 대응 — 하나의 플랫폼으로 통합됩니다.
모든 엔드포인트에 대한 실시간 로그 분석. 이상 탐지, 상관 관계 규칙, 그리고 사용자 환경에 맞게 튜닝된 자동 알림.
중요 시스템 파일, 구성, 레지스트리 키에 대한 무단 변경 탐지. 변조 시 즉시 알림.
PCI DSS, GDPR, HIPAA, ISO 27001에 대한 내장 규정 준수 매핑. 감사 준비를 위한 자동 증거 수집.
자동화된 능동 대응 스크립트. 악성 IP 차단, 침해 호스트 격리, 사람의 지연 없이 격리 워크플로우 트리거.
소프트웨어 인벤토리에 대한 지속적인 CVE 스캔. 악용 가능성과 영향에 기반한 우선순위별 수정 가이드.
각 고객은 전용 논리 파티션에서 운영됩니다. 고객 간 데이터 접근 없음. 알림, 대시보드, 규정 준수 보고서의 완전한 분리.
우리가 Wazuh를 선택한 이유는 그것이 우리의 운영 원칙과 일치하기 때문입니다: 오픈 소스, 자체 호스팅, 그리고 완전히 우리의 통제 하에 운영됩니다. 데이터는 인프라 밖으로 나가지 않습니다. 에이전트별 라이선스 비용도, 벤더 종속도 없습니다. 우리는 모든 고객 프로젝트의 일부로 Wazuh 클러스터를 구축, 튜닝, 유지보수 합니다 — 선택형 부가 기능이 아니라 기본 구성의 일부입니다.
Wazuh는 실시간 파일 스캔을 위해 당사의 Antivirus API와 직접 통합됩니다. 모니터링되는 엔드포인트의 디스크에 파일이 기록되면, Wazuh 에이전트는 기록이 커밋되기 전에 Antivirus API 스캔을 트리거합니다. 악성 파일은 파일시스템 수준에서 차단되고 즉시 조사를 위해 Wazuh에 알림이 발생합니다. 이 통합은 모든 VNAS 배포에 사전 구성되어 있으며, Wazuh 에이전트가 실행되는 모든 엔드포인트에서 사용할 수 있습니다.