이븐스타(대표 이상권)가 개발하고 정보라인(대표 오덕근)이 판매 및 기술을 지원하는 ‘빅룩와스(BigLook WASS)’는 소스코드 통합 보안관리시스템이다. 이 제품은 애플리케이션 소스의 개발·테스트·배포·운영·유지보수 등 SDLC 전 과정에 걸쳐 프로세스 기반으로 보안관리 서비스를 제공하는 솔루션이다.
특히 애플리케이션 소스의 보안을 강화하기 위해 개발자의 개발 작업 통제, 소스코드 취약점 분석, 웹 취약점 분석, 소스코드 무결성 감시 및 자동복구 기능을 동시에 제공한다. 또 모든 이력을 기록 관리해 현황정보를 제공한다.
인가 사용자의 개발 작업 편의성을 제공하면서 보안 통제를 강화하기 위해 전용 개발 인터페이스도 제공한다. 더욱이 모든 종류의 편집기, CVS 솔루션 등과의 연동기능을 제공해 고객의 활용도도 극대화한다.
이와 함께 빅룩와스는 동적분석과 정적분석 방식을 혼용한 하이브리드 방식을 지원해 소스코드 레벨부터 런타임 시까지 애플리케이션의 보안 취약점과 품질 문제까지 통합 분석한다. 이런 결과는 다양한 통계자료 화면과 사용자 권한별 뷰어를 통해 쉽고 편하게 활용할 수 있도록 사용자인터페이스(UI)를 제공하고 있다.
이 제품을 적용하면 애플리케이션 개발 시 보안관리 업무로 인해 발생하는 관리자의 병목현상을 최소화할 수 있다. 개발단계에서 소스코드의 취약점을 발견, 수정해 운영단계에서 발생할 수 있는 수정 및 침해사고 비용을 최소화할 수 있다. 이외에도 외주 개발 시 납품된 산출물의 보안 및 품질 완성도를 점검할 수 있는 기준점을 제공해 검수작업에 적용할 수 있는 것도 이 제품의 장점이다.
빅룩와스는 펜타시큐리티의 웹 방화벽 ‘와플’과의 연동을 통해 웹 보안에 대한 시장의 요구에 적극 대응하고 있다. 모바일 애플리케이션 및 웹에 대한 소스 취약점 분석 기능도 지원하고 향후 보안로그 및 접속통계 분석기능도 제공할 계획이다.
이 제품을 개발한 이븐스타는 웹 애플리케이션 보안 전문회사로 공공분야를 중심으로 소스코드 보안시장을 선점해 나간다는 전략이다. 빅룩와스는 소스코드 보안제품 중 유일하게 CC인증을 획득했다. GS인증과 특허등록을 통해 제품 신뢰도를 확보하고 조달청 3자 단가계약을 체결하면서 빠른 속도로 시장 공략에 나서고 있다.
많이 본 뉴스
-
1
기계연, '생산성 6.5배' 늘리는 600㎜ 대면적 반도체 패키징 기술 실용화
-
2
네이버멤버십 플러스 가입자, 넷플릭스 무료로 본다
-
3
KT 28일 인사·조직개편 유력…슬림화로 AI 시장대응속도 강화
-
4
삼성전자, 27일 사장단 인사...실적부진 DS부문 쇄신 전망
-
5
K조선 새 먹거리 '美 해군 MRO'
-
6
인텔, 美 반도체 보조금 78.6억달러 확정
-
7
갤럭시S25 울트라, 제품 영상 유출?… “어떻게 생겼나”
-
8
GM, 美 전기차 판매 '쑥쑥'… '게임 체인저' 부상
-
9
삼성전자 사장 승진자는 누구?
-
10
美 캘리포니아 등 6개주, 내년부터 '전기차 판매 의무화'
브랜드 뉴스룸
×