01 · 제품

자산 점검부터 조치 결과까지 한곳에서

BOUND에서 자산의 보안 상태를 점검하고, 발견된 취약점의 우선순위를 정해 조치를 진행하세요. 점검 근거와 조치 결과를 함께 확인하고 리포트로 공유할 수 있습니다.

흐름

보안 점검과 조치 절차

자산 등록부터 점검, 취약점 분석, 조치, 리포트 작성까지 이어서 진행할 수 있습니다. 각 단계에서 확인한 근거와 조치 이력은 조직별로 보관합니다.

점검 결과에서 영향을 받는 자산을 확인하고, 우선순위를 정해 조치를 진행하세요. 조치 결과는 리포트로 정리해 공유할 수 있습니다.

01

조직의 보안 현황

미해결 취약점의 심각도와 위험도가 높은 자산을 한눈에 확인하세요. 최근 점검 결과를 바탕으로 먼저 살펴볼 항목을 파악할 수 있습니다.

조직 전체 위험 현황을 요약한 대시보드 화면
대시보드 — 심각도 분포와 미조치 항목을 한눈에 정리한 조직 현황.
02

취약점과 탐지 근거

자산의 소프트웨어 목록을 CVE·OSV 취약점 정보와 비교해 관련 취약점을 찾습니다. 실제 공격에 악용된 이력(KEV)과 악용 가능성 점수(EPSS)를 함께 확인해 조치 순서를 정할 수 있습니다.

취약점 설명은 한국어를 우선 표시합니다. 자동 번역한 내용에는 기계 번역 표시를 붙이고, 번역이 없으면 영어 원문을 보여줍니다.

한국어 설명과 근거를 담은 취약점 상세 화면
취약점 상세 — 한국어 설명, 악용 이력과 가능성(KEV·EPSS), 영향 자산을 함께 표시.
03

자산 목록 관리

서버·PC·클라우드 자산의 유형, 운영 환경, 중요도와 인터넷 노출 여부를 한 목록에서 관리합니다. 자산별로 발견된 취약점과 조치 이력을 확인할 수 있습니다.

자산을 등록한 뒤 점검 권한을 확인하고 스캔을 허가해 주세요. 처음 등록한 자산은 스캔이 허가되지 않은 상태입니다.

자산 유형·환경·중요도·스캔 허가 상태를 관리하는 자산 목록 화면
자산별 정보와 스캔 허가 상태.
04

스캔

스캔을 허가한 자산의 외부 노출과 웹 보안 설정을 점검하고, 설치된 소프트웨어를 취약점 정보와 비교합니다. 취약점을 이용한 공격이나 비밀번호 무차별 대입, 서비스 거부 공격은 수행하지 않습니다.

진행 중인 스캔은 중복 요청을 제한합니다. 스캔이 끝나면 발견된 취약점과 해당 자산의 위험도를 확인할 수 있습니다.

스캔 실행과 진행 상태를 보여주는 스캔 화면
허가된 자산의 스캔 진행 상태와 실행 이력.
05

컴플라이언스

기본 보안 기준인 ESH_BASELINE 등의 통제 항목에 따라 점검 결과를 확인합니다. 각 항목은 통과, 미충족, 일부 충족, 미점검, 수동 검토로 구분해 추가 확인이 필요한 항목을 찾을 수 있습니다.

프레임워크 통제 항목별 평가 결과를 보여주는 컴플라이언스 화면
통제 항목별 충족 여부와 추가 검토가 필요한 항목.
06

점검 결과 리포트

보안 점검 결과를 JSON·CSV·HTML·PDF로 내려받으세요. 파일의 변경 여부를 확인할 수 있도록 SHA-256 해시도 제공합니다.

리포트를 보안 현황 공유와 감사 대응 자료로 활용할 수 있습니다.

JSON·CSV·HTML·PDF 형식과 해시를 제공하는 리포트 화면
리포트 — JSON·CSV·HTML·PDF 다운로드와 SHA-256 해시.
점검 대상

등록·허가된 자산만 점검합니다

고객이 등록하고 점검 권한을 확인한 자산만 대상으로 합니다. 자산별로 스캔을 허가해야 점검을 시작할 수 있습니다.