Core Capabilities

XSCAN Supply Chain, XSCAN Server Runtime, XSCAN Secure Asset로 이어지는 공급망 보안 아키텍처를 소개합니다.

Binary Analysis & SBOM

XSCAN Supply Chain

컴파일된 바이너리를 분석하여 소스 코드 없이도 오픈 소스 취약점을 식별합니다.

XSCAN Supply Chain클릭하면 해당 제품 페이지로 이동합니다
XSCAN Server Runtime
📄

Source

🏗️

Build

🔍

Analyzed

🚀

Deployed

⏱️

Runtime

Snapshot-based Analysis

XSCAN Server Runtime

Performs snapshot-based analysis of running processes to identify the Actual Attack Surface. Prioritizes response by filtering out non-critical vulnerabilities.

XSCAN Supply Chain
XSCAN Server Runtime클릭하면 해당 제품 페이지로 이동합니다
📄

Source

🏗️

Build

🔍

Analyzed

🚀

Deployed

⏱️

Runtime

Integrated Open Source Governance

XSCAN Secure Asset

XSCAN Supply Chain와 XSCAN Server Runtime의 결과를 Development, Supply Chain, Runtime 거버넌스로 연결해 실제 위험을 식별하고 지속적으로 조치합니다.

개별 분석 도구를 넘어서, 전사 오픈소스 취약점 대응 체계를 하나의 운영 흐름으로 연결합니다.

XSCAN Secure Asset 클릭하면 해당 제품 페이지로 이동합니다
📄

Source

🏗️

Build

🔍

Analyzed

🚀

Deployed

⏱️

Runtime

Deployment Options

제품별 지원 방식

XSCAN은 제품 특성과 운영 환경에 맞춰 SaaS, On-Premise, Hybrid 구성을 지원합니다.

XSCAN Supply Chain
기본은 SaaS, Hybrid도 지원
기본 구성 방식
SaaS

클라우드 기반 서비스 운영

Hybrid 지원 방식
기업 내부망

Management Server

SaaS 취약점 DB

내부망 Management Server + SaaS 취약점 DB

XSCAN Secure Asset XSCAN Server Runtime
기본은 On-Premise, Hybrid도 지원
기본 구성 방식
On-Premise

기업 내부망 구축

Hybrid 지원 방식
기업 내부망

Management Server

SaaS 취약점 DB

내부망 Management Server + SaaS 취약점 DB

위험 기반 취약점 우선순위 관리

CVE, EPSS, KEV를 기반으로 실제 조치가 필요한 위험을 먼저 선별합니다.

CVE

취약점 식별 기준

공개 취약점 번호를 기준으로 어떤 소프트웨어에 어떤 보안 문제가 있는지 명확하게 식별합니다.

EPSS

악용 가능성 예측

EPSS 점수를 활용해 수많은 취약점 중 실제 공격에 악용될 가능성이 높은 항목을 선별합니다.

KEV

실제 악용 여부 확인

이미 공격에 활용된 취약점 목록을 반영해 즉시 대응이 필요한 위험을 놓치지 않도록 합니다.

Risk

조치 우선순위 운영

CVE, EPSS, KEV와 자산 영향도를 함께 판단해 보안 인력이 먼저 조치해야 할 대상을 명확히 합니다.