개인정보를 암호화하는 첫걸음, SSL 인증서
웹사이트와 방문자 사이를 오가는 모든 데이터를 암호화해 도청과 위·변조를 막고, 주소창의 자물쇠 표시로 신뢰를 더합니다.
개인정보를 취급하는 사이트는 보안서버 구축이 법적 의무이며, 웹비스타가 구매부터 서버 설치까지 한 번에 처리해 드립니다.
보안 서버가 필요한 이유
-
01.
정보유출(Sniffing) 방지
로그인 정보, 결제 정보 등 오가는 데이터를 암호화해 중간에서 가로채더라도 내용을 알아볼 수 없게 합니다. -
02.
피싱 방지
정상적으로 인증된 사이트임을 증명해, 가짜 사이트로 이용자를 유도하는 피싱 공격을 예방합니다. -
03.
기업·기관 신뢰도 향상
주소창의 자물쇠 아이콘과 https 표시로 방문자에게 안전하게 관리되는 사이트라는 신뢰를 줍니다.
법적 근거 · 선택이 아닌 필수
개인정보를 취급하는 모든 웹사이트는 「개인정보보호법」에 따라 보안서버(SSL) 구축이 의무입니다.
위반 시 최대 3천만 원의 과태료가 부과될 수 있어, 로그인·회원가입·결제 페이지를 운영 중이라면 반드시 인증서를 적용해야 합니다.
가맹점관리, 회원·포인트 시스템 등 클라이언트의 NEED에 맞춘 맞춤형 시스템을 요구사항에 맞게 설계·개발합니다.
원스톱 진행 프로세스
- Step 1상담 · 신청
- Step 2발급 요청
- Step 3도메인 소유권 인증
- Step 4인증서 발급
- Step 5서버 설치· 적용 확인
이용 요금
-
구입 + 설치
SSL 인증서 구입 및 설치
200,000 원 / 년(부가세 별도)
인증서 구매부터 서버 설치, 정상 작동 확인까지 한 번에 진행합니다.
-
설치만 진행
보유 인증서 설치 대행
100,000 원 / 1회(부가세 별도)
이미 보유한 인증서를 서버에 설치·적용하는 작업만 필요한 경우 이용합니다.
웹취약점 점검/조치
웹 취약점을 이용한 사이버 공격으로부터 고객님의 웹사이트는 안전하십니까?
웹 어플리케이션 공격의 위험성
웹 어플리케이션 공격은 웹 (80포트)및 SSL (443포트)서비스 포트를 통해 이루어지므로 네트워크 포트 방화벽과 같은 운영 시스템 레벨이나 네트워크 레벨의 보안 장치를 그냥 통과하므로 곧 바로 사이트나 기업 데이터의 심장부가 그대로 노출되기 때문에 웹 어플리케이션 공격의 위험성 매우 높습니다.
웹 취약점 분석 서비스의 혁신적인 특징
-
01
철저한 보안 검사
플래시 콘텐트, Soap 및 Ajax까지
철저한 보안 검사
- 클라이언트 스크립트 분석기(CSA)엔진에 의해 가장 최근의 가장 최신의 정보로 웹 / AJAX / 어플리케이션 취약점에 대해 철저한 보안 검사 능력
- 웹사이트의 플래시 콘텐트, SOAP 및 AJAX까지 검사
-
02
자동 취약점 점검
진보적이고 심층적인 업로드 파일
자동 취약점 점검
- 현존 웹 취약점 점검 스캐너 중 가장 진보적이면서 심층적이게
- SQL 인젝션 및 크로스 사이트 스크립팅 공격(XSS) 검사 능력
- 업로드 파일 자동 취약점 점검
-
03
클라우드서버
분석에 용이하고 포괄적인
Reporting Facility
- 용이하게 수천 개의 페이지를 체크하는 멀티-쓰레드 및 빠른 라이트닝 스캐너
- VISA PCI 이행 보고서를 포함한 포괄적인 Reporting Facility
웹 취약점 분석절차
- Step 1컨설팅 대상협의
- Step 2취약점 점검
- Step 3대응 방안 제시 및 이행 조치 및 평가
- Step 4이행 점검
- Step 5컨설팅 보고서
웹 공격을 실시간으로 탐지·차단하는 웹방화벽(WAF)
SQL 인젝션, 웹쉘, XSS 같은 웹 공격은 서비스가 운영되는 동안 끊임없이 시도됩니다.
웹방화벽은 이런 공격을 웹서버 앞단에서 실시간으로 걸러내며, 서버 성능 저하나 서비스 중단 없이 바로 적용할 수 있습니다.
동작방식
핵심 차단 기능
-
01.
OWASP TOP 10 차단
국제적으로 가장 위험한 10대 웹 애플리케이션 취약점 공격을 방어합니다. -
02.
SQL 인젝션 차단
데이터베이스를 노리는 비정상적인 SQL 삽입 공격을 차단합니다. -
03.
XSS / CSRF 차단
사이트 간 스크립트·요청 위조 공격으로부터 사용자를 보호합니다. -
04.
웹쉘·악성파일 차단
트로이목마 등 악성코드가 담긴 업로드 파일과 실행 코드 유입을 막습니다. -
05.
봇·스팸 차단
게시판 자동 도배, 악성 스팸 봇 등 자동화된 어뷰징을 차단합니다. -
06.
쿠키 위·변조 차단
쿠키 조작을 통해 중요 정보가 유출되는 것을 막습니다.
특징
- 무중단 설치네트워크 구성 변경이나 서비스 중단 없이 설치 즉시 바로 사용할 수 있습니다.
- 성능 저하 없음웹서버에 직접 설치되어 SSL 사용 환경에서도 속도 저하가 없습니다.
- 오토스케일링 지원클라우드 환경에 최적화되어 트래픽에 따라 자동으로 확장·축소됩니다.
- 다양한 환경 지원Windows·Linux·Unix와 클라우드까지 서버 환경에 관계없이 적용할 수 있습니다.
도입효과
SQL인젝션·웹쉘 공격으로 랜섬웨어 피해를 입었던 쇼핑몰도 도입 후 추가 피해 없이 안전하게 운영 중이며, 게시판에 하루 수백 건씩 올라오던 스팸 광고글도 봇 차단 이후 완전히 사라졌습니다.
네트워크 망분리로 더욱 안전해진 이미지 백업
서버를 통째로 이미지 형태로 백업해, 장애나 랜섬웨어 감염이 발생해도 특정 시점으로 빠르게 되돌릴 수 있습니다.
백업 데이터는 운영 네트워크와 분리된 별도 구간에 저장되어, 원본 서버가 감염되더라도 백업본만큼은 안전하게 지켜집니다
핵심 특징
-
01.
이기종 운영체제 지원
리눅스와 윈도우 서버를 하나의 솔루션으로 함께 백업할 수 있습니다. -
02.
간편한 에이전트 설치
백업 대상 서버에 에이전트만 설치하면 되며, 설치 즉시 바로 서비스가 시작됩니다. -
03.
촘촘한 백업 주기
4시간마다 하루 6회 자동 스냅샷을 생성해, 장애 발생 시 최대 4시간 이전 시점으로 복구할 수 있습니다. -
04.
7일간 스냅샷 보관
최근 7일치 스냅샷을 보관해, 여러 시점 중 원하는 상태로 되돌릴 수 있습니다. -
05.
웹 기반 원클릭 복구
별도 프로그램 설치 없이 웹 GUI에서 백업 이력을 확인하고 클릭 한 번으로 복구합니다. -
06.
자동 패치·업데이트
솔루션 업데이트가 자동으로 적용되어 별도 관리 부담이 없습니다.
망분리가 중요한 이유
백업 스토리지를 운영 서버와 분리된 네트워크 구간에 두기 때문에, 랜섬웨어나 해킹으로 원본 서버가 감염되더라도 백업 데이터는 침해 경로와 단절되어 안전하게 보호됩니다.
망 분리 이미지 백업 구성
서비스 상세 스펙
- 백업 대상 OS리눅스 및 윈도우 이기종 운영체제 지원
- 설치 방법백업 대상 서버에 에이전트 설치 (윈도우는 설치 후 재부팅 필요)
- 백업 설정 소요설치 후 바로 서비스 가능
- 백업 주기4시간 주기로 1일 6회 스냅샷
- 백업 보관 기간7일간 보관
- 관리 환경웹 기반 GUI (백업 이력 조회, 원클릭 복구)