XSCAN Server Runtime
공급망 보안 이제 운영으로 진화하다
Trust What Runs! - XSCAN Server Runtime
- 초경량 C/C++ 에이전트: 1Core 미만의 최소 자원 사용, 서버 부하 Zero
- Runtime SBOM: 메모리에 로드되는 실제 아티팩트 분석 및 이력 관리
- 백포트 패치 정밀 탐지: OS 버전 정보와 바이너리 교차 검증으로 오탐 방지
관리자 설정(ex: 1회/week) 스냅샷 및 암호화 전송
SERVER
- Package
- Service
- Process
- 서버에 설치된 모든 소프트웨어 패키지 자동 감지
- 패키지 관리자로 설치된 SW 및 수동 설치된 프로그램 포함
- 배포 시점 정확한 구성 및 변경이력에 대한 지속 추적 관리
- 현재 실행중인 모든 서비스와 프로세스 및 연관된 패키지
- 최근 종료된 프로그램의 실행 이력도 수집(Execution History)
- 커스텀 개발 SW(.jar, .war, node)실행도 수집
SBOM REPOSITORY
WEB 서버
SBOM
DB 서버
SBOM
서버그룹 N
SBOM
&
Standard-Compliant 5-Type SBOM Coverage
Providing CISA SBOM type coverage optimized for runtime environments.
Source
소스 코드 레벨의 컴포넌트 및 의존성 분석
Build
빌드 환경 및 도구 정보가 포함된 명세
Analyzed
바이너리 분석을 통해 추출된 정밀 컴포넌트 명세
Deployed
배포된 환경 및 형상 관리에 대한 정보
Runtime
스냅샷 기반의 실제 실행 프로세스 분석
Actual Attack Surface
Integrated Repository
Manage SBOM history and compare versions across your entire organization.