ModOn-EDR
Linux 엔드포인트의 자산·행위·위협을 수집하고, 탐지·조사·통제된 대응을 연결합니다.
인터넷에 노출된 자산과 취약한 계정·권한, 내부 이상 행위를 함께 관리해야 침해 확산과 업무 중단 위험을 낮출 수 있습니다. ModOn 솔루션은 예방부터 복구까지 일관된 보안 운영 흐름을 만듭니다.
대표 제품 4종 요약
Linux 엔드포인트의 자산·행위·위협을 수집하고, 탐지·조사·통제된 대응을 연결합니다.
엔드포인트와 네트워크 신호를 단일 타임라인으로 연계해 위협 흐름과 대응 우선순위를 확인합니다.
IoT/IIoT 기기 내부의 실행 행위, 파일 변경, 네트워크 이벤트를 감시하고 통제합니다.
다크웹, 텔레그램, OSINT 신호를 수집·분석해 우선 대응 위협과 외부 노출을 정리합니다.
공격 생애주기 전반을 고려한 포트폴리오 구성
취약점과 공격 표면을 발견하고, 배포 이전의 위험을 줄입니다.
외부 위협 정보와 내부 자산·행위 신호를 함께 수집하고 분석합니다.
탐지 근거, 정책, 권한, 실행 결과를 연결해 통제된 조치를 수행합니다.
사고 조사와 노출 분석을 통해 운영 개선 과제를 다음 예방 단계에 반영합니다.
중요 자산의 외부 노출, 취약점, 계정·권한, 내부 행위를 연결해 먼저 통제할 위험을 정합니다.
코드, Linux 서버, IoT/OT, 네트워크, 외부 노출 자산을 우선순위에 따라 연결해 보안 투자의 기준점을 만듭니다.
다크웹·OSINT·IOC 등 외부 신호를 자산·프로세스·네트워크 증거와 연결해 판단 속도와 정확도를 높입니다.
정책, 예외, 권한, 승인, 실행 결과를 함께 관리해 대응의 재현성과 책임성을 확보합니다.
| 솔루션 | 카테고리 | 핵심 요약 | 적용 범위 |
|---|---|---|---|
| ModOn-SV | PREVENT취약점 분석 | 소스코드·웹 애플리케이션 취약점 분석 | 소스코드, 웹 서버 |
| ModOn-V | PREVENT취약점 분석 | 바이너리·펌웨어 보안 테스트 | Windows·Linux 바이너리, 펌웨어 |
| ModOn-P | PREVENT취약점 분석 | 취약점 조치 자동화 및 하드닝 | 서버, 웹 애플리케이션 |
| ModOn-Crypto | PREVENT암호·특화 보안 | PQC 전환을 위한 암호 자산 분석 | IT·IoT·OT 암호 자산 |
| ModOn-D | PREVENT암호·특화 보안 | 드론·UAV 펌웨어 보안 | 드론·UAV 펌웨어 |
| ModOn-CTI | DETECT외부 위협 인텔 | 다크웹·텔레그램·OSINT 위협 인텔리전스 | 외부 노출, 위협 신호, IOC |
| ModOn-I | DETECTIoT·IIoT 보안 | 기기 내부 실행·파일·네트워크 이벤트 모니터링 | IoT·IIoT 기기 |
| ModOn-EDR | DETECT엔드포인트 보안 | Linux 자산·행위·위협의 탐지·조사·대응 | Linux 서버 및 엔드포인트 |
| ModOn-NDR | DETECT네트워크 보안 | 네트워크 탐지·대응 및 PCAP 포렌식 | 네트워크 트래픽, PCAP |
| ModOn-XDR | RESPOND통합 탐지·대응 | EDR과 NDR을 단일 관제 체계로 통합 | Linux 엔드포인트, 에이전트리스 네트워크 자산 |
| ModOn-B | RECOVER포렌식·사고 대응 | 백도어 포렌식 | 침해 조사 및 증거 분석 |
| ModOn-IR | RECOVER포렌식·사고 대응 | 침해사고 분석 | 사고 조사·대응 단계 |
| ModOn-SS | RECOVER민감정보 분석 | 유출된 데이터 민감정보 분석 | 유출된 데이터에서 개인, 금융, 서버 등 중요정보 분석 |