“인터넷 전체를 스캔하는 단 하나의 눈” Censys는 글로벌 인터넷 자산을 스캔하고 인텔리전스를 수집하여 조직의 디지털 공격 표면을 지속적으로 감시하고 보호하는 플랫폼입니다

Censys Platform 기능을 통해 사용자는 65,535개 포트에 대한 포괄적인 데이터를 실시간으로 탐색하고, 악성 코드 및 위협 행위자와 연결된 자산을 쉽게 식별할 수 있습니다. 자동화된 워크플로우와 실시간 알림 기능을 제공하여 보안팀이 위협을 조기에 감지하고 대응할 수 있도록 지원하며, 관련 인프라를 효과적으로 분석할 수 있는 강력한 가시성을 제공합니다.

고신뢰성 데이터와 Al 기반 통찰력을 결합하여 새로운 위협에 앞서 나갈 수 있도록 하며, 선제적 보안 접근 방식을 통해 알려진 자산뿐 아니라 잠재적인 위험 요소까지 포괄적으로 관리합니다.

Attack Surface Management (ASM)

About

소개

식별되지 않은 자산에서
시작되는 위협

Censys ASM은 조직이 보유하거나 인터넷에 연결된 외부 노출 자산(External Assets)을 자동으로 탐지하고, 공격자가 악용할 수 있는 보안 취약 요소를 실시간으로 식별·관리하는 공격표면 관리 플랫폼입니다.

조직이 인지하지 못한 도메인, IP, 인증서, 클라우드 자산까지 드러나고, 의도하지 않은 열린 포트, 잘못된 인증서, 구성 오류 등 보안 사각지대를 자동으로 식별합니다. 위험도 기반의 우선순위와 지속적인 모니터링을 통해 빠르게 대응해야 할 리스크를 선별하고, 외부 공격면의 변화가 빠르게 포착될 수 있습니다. 숨겨진 자산을 드러내는 것에서부터 보안이 시작됩니다.

Advantages

특장점
글로벌 스캐닝 인프라 기반의 데이터 정확도

전 세계 수억 개 자산을 매일 스캔하는 Censys만의 인프라로, 광범위하고 신뢰도 높은 탐지 가능

인지하지 못한 조직 자산 탐지

조직 내부에서 인식하지 못한 자산까지 포함해, 실제 공격 경로 기준으로 외부 노출 자산 식별

클라우드·서드파티 환경까지 확장 가능한 탐지 범위

조직 소유 자산뿐 아니라 타 솔루션, 클라우드 인프라 등 분산된 자산까지 폭넓게 식별 가능

지속 가능한 외부 공격표면 변화 추적

외부 자산의 생성·노출·구성 변경을 자동 기록하고 분석하여, 장기적 보안 정책 수립에 기여

Features

기능

조직 외부에 노출된 자산 자동 식별​

  • 도메인, IP, 인증서, 클라우드 인프라 자산 등 외부 공격자가 접근 가능한 자산을 자동으로 식별하고 정리

비인가 자산 및 Shadow IT 탐지​

  • 중앙에서 관리되지 않는 자산, 개발 테스트 환경 등 보안 사각지대에 있는 요소를 자동으로 탐지

공격자 관점의 위험 자산 우선순위화

  • 단순 취약점 나열이 아닌, 실제 공격 가능성과 노출 위치 기반으로 대응 우선순위 제공

Risk Context 및 조치 가이드라인 제공

  • Risk Context에 대한 정보 제공과 신속하고 정확하게 조치할 수 있게 조치 가이드라인을 제공

공격표면 변화 이력 추적 및 경고 알림

  • 신규 자산 추가, 구성 변경 등 외부 공격면의 실시간 변화 기록 및 알람 제공

보안 리포트 및 정책 검토를 위한 시각화

  • 자산 분류, 위험 수준, 리스크 소스 등을 기반으로 한 직관적인 대시보드 제공