신규 제품 — 인텔리전스 중심 ASM

공격자의 시각으로
외부 공격 표면을 파악하세요

StealthMole ASM은 외부 자산 탐지, 다크웹 인텔리전스, 자격증명 유출 상관분석, 엔터티 관계 문맥을 하나의 플랫폼으로 통합합니다. 보안팀이 공격자보다 먼저 실제 노출 위협을 발견하고, 우선순위를 결정하며, 대응할 수 있도록 지원합니다.

StealthMole ASM — 공격표면 현황● LIVE
노출 자산
2,847
+12 신규
긴급 탐지
34
↑ 8건 미해결
자격증명 유출
1,203
최근 30일
다크웹 신호
89
활성 알림
노출 트렌드 (12주)
노출 자산자격증명 유출다크웹 신호
위험도 분포
34긴급
긴급34
높음58
보통23
낮음11
자산 위치 (전 세계)
CRITICALHIGHMEDLOW
취약점 유형별
총 위험 점수
7.2/ 10
취약점5.8
자격증명8.1
네트워크6.7
다크웹9.2
최근 긴급 탐지전체 34건
자산탐지 유형심각도
api.corp-example.com
API 키 노출
API 키 노출긴급
vpn.subsidiary-x.io
자격증명 유출 일치
자격증명 유출 일치높음
dev.internal-app.net
RDP 포트 개방
RDP 포트 개방높음
backup.corp-example.com
암호화되지 않은 스토리지
암호화되지 않은 스토리지보통
mail.corp-example.com
이메일 서버 노출
이메일 서버 노출보통
cdn.subsidiary-x.io
만료된 SSL 인증서
만료된 SSL 인증서낮음
staging.internal-app.net
스테이징 환경 노출
스테이징 환경 노출높음
노출 변화 추이
1주차42%
2주차58%
3주차51%
4주차74%
지난 7일
+47
신규 탐지
-23
해결됨
12
자산 변경
8
유출 매칭

StealthMole 인텔리전스 인프라 기반

3,220억+
분석 데이터 포인트
880억+
침해된 계정 레코드
130만+
추적 중인 TOR 도메인
실시간
모니터링 및 알림
AI 기반
다크웹 인텔리전스
문제 정의

여러분의 공격 표면은 자산 목록보다 훨씬 큽니다

보안팀은 불완전한 가시성 속에서 일합니다. 반면 공격자들은 조직의 자회사, 섀도 IT, 유출된 자격증명까지 포함해 노출 지점을 체계적으로 파악합니다.

🕳️

알려지지 않은 인터넷 노출 자산

서브도메인, 섀도 IT, 방치된 서비스들이 지속적으로 공격 표면을 확장하며, 내부 자산 목록으로는 포착되지 않습니다.

🔓

직원 자격증명 유출

침해 및 스틸러 로그로 유출된 자격증명은 공격자에게 직접 접근 경로를 제공하며, 기존 EASM 도구는 이를 탐지하지 못합니다.

🧩

분절된 위협 인텔리전스

다크웹 문맥 없이는 어떤 노출 지점이 이미 공격 대상이 되고 있는지 우선순위를 정하기 어렵습니다.

🏢

자회사 및 협력사 사각지대

써드파티 및 자회사의 디지털 발자국은 거의 모니터링되지 않지만, 위험과 브랜드 노출을 공유합니다.

📉

리스크 문맥 없는 탐지 결과

일반 스캐너는 우선순위 없이 경보를 쏟아냅니다. 비즈니스·위협 문맥이 없으면 무엇을 먼저 수정해야 할지 알 수 없습니다.

감지되지 않는 노출 변화

새로운 자산이 생겨나고, 설정이 바뀌고, 노출이 조용히 누적됩니다. 지속적인 기준선 없이는 변화를 감지할 수 없습니다.

핵심 기능

외부 노출·다크웹 신호·조사 문맥을 하나의 플랫폼으로

🔭

외부 자산 탐지

시드 기반·엔터티 인식 탐지 방식으로 조직 전반의 인터넷 노출 자산 — 도메인, IP, 서비스, 인증서, 클라우드 리소스 — 을 지속적으로 발견합니다.

📡

노출 변화 모니터링

공격 표면의 변화를 시간순으로 추적합니다. 새로운 노출, 위험한 설정 변경, 자산 드리프트를 자동으로 탐지합니다.

🔑

자격증명 유출 상관분석

침해, 스틸러 로그, 다크웹 소스에서 유출된 자격증명과 노출 자산을 연결해 실제 인프라에 연결된 직접 접근 위험을 식별합니다.

🕸️

다크웹 및 위협 인텔리전스

조직 정체성과 연결된 다크웹 신호(침해 채팅, 위협 행위자 언급, 페이스트 사이트, 숨겨진 웹 노출)로 자산 탐지 결과를 강화합니다.

🏗️

자회사·협력사 가시성

자회사, 브랜드, 핵심 협력사의 디지털 발자국을 매핑하고 모니터링합니다. 써드파티 리스크는 무엇이 노출되어 있는지 파악하는 것에서 시작합니다.

📊

분석가 및 경영진 보고

보안 운영팀을 위한 우선순위화된 탐지 결과와 명확한 경영진 요약을 생성합니다. 트리아지 워크플로에서 이사회 수준 브리핑까지.

작동 방식

시드 정의부터 대응까지 5단계

01

시드 등록

도메인, IP, 브랜드, 자회사, 비즈니스 엔터티 등 조직의 시드를 정의합니다.

02

자산 탐지

정의된 범위와 연결된 모든 인터넷 노출 자산을 지속적으로 발견하고 분류합니다.

03

노출 탐지

위험한 탐지 결과, 잘못된 설정, 열린 포트, 공격 표면 변화를 식별합니다.

04

인텔리전스 상관분석

침해 데이터, 자격증명 유출, 다크웹 신호, 위협 행위자 활동과 탐지 결과를 연결합니다.

05

우선순위화 및 대응

비즈니스 문맥이 반영된 우선순위 탐지 결과를 제공하고 워크플로 연동으로 대응을 가속화합니다.

활용 사례

고위험 보안 환경을 위해 설계되었습니다

🏛️

기업 보안팀

문제

불완전한 자산 목록, 섀도 IT, 알려지지 않은 자회사가 용납할 수 없는 사각지대를 만듭니다.

StealthMole ASM의 역할

브랜드, 자회사, 클라우드 전반의 전체 디지털 발자국을 인텔리전스 강화와 함께 지속적으로 매핑합니다.

기대 효과
완전한 외부 자산 가시성
지속적인 드리프트 탐지
자격증명 위험 상관분석
🏦

정부 및 중요 인프라

문제

국가 규모의 노출은 수동 감사로는 감당할 수 없는 지속적인 모니터링을 필요로 합니다.

StealthMole ASM의 역할

여러 엔터티 시드를 등록하고, 규모에 맞는 노출 모니터링을 수행하며, 다크웹 위협 행위자 활동과 상관분석합니다.

기대 효과
확장 가능한 엔터티 기반 모니터링
다크웹 위협 상관분석
운영 및 경영진 보고
🔍

위협 인텔리전스팀

문제

자산 문맥 없는 개별 위협 피드는 어떤 인텔리전스가 운영상 유효한지 판단하기 어렵게 합니다.

StealthMole ASM의 역할

다크웹 신호, 자격증명 유출, 침해 증거를 조직의 노출 공격 표면과 직접 연결합니다.

기대 효과
자산-위협 상관분석
침해 대응 가속화
조사 준비된 증거 체인
🔗

써드파티·공급망 리스크

문제

협력사와 자회사의 노출은 사고 발생 후에야 드러납니다. 공급망 리스크는 가시성에서 시작합니다.

StealthMole ASM의 역할

협력사 엔터티를 시드로 정의하고, 노출 자산을 모니터링하며, 조직 환경으로 전파될 수 있는 위험을 찾아냅니다.

기대 효과
협력사 공격 표면 매핑
자회사 위험 모니터링
써드파티 자격증명 노출 탐지
왜 StealthMole ASM인가

인텔리전스 중심 ASM. 단순한 스캐너가 아닙니다.

일반 EASM 도구는 자산을 탐지합니다. StealthMole ASM은 어떤 자산이 이미 공격 대상인지 알려줍니다 — 우선순위를 완전히 바꾸는 인텔리전스로 강화되어 있습니다.

일반 EASM 도구
자산 탐지만 수행
다크웹 상관분석 없음
자격증명 유출 가시성 없음
우선순위 없는 탐지로 경보 피로
제한적인 비즈니스 문맥
정적·단발성 스캔
StealthMole ASM
탐지 + 다크웹 인텔리전스 통합 플랫폼
노출 자산에 자격증명 유출 상관분석
위협 행위자·침해 채팅 강화
비즈니스·위험 문맥 반영 우선순위 탐지
엔터티·관계 기반 위협 매핑
지속적 실시간 모니터링 및 드리프트 탐지
자주 묻는 질문

자주 묻는 질문

StealthMole ASM은 인텔리전스 중심의 외부 공격표면 관리(EASM) 플랫폼입니다. 지속적인 자산 탐지와 다크웹 모니터링, 자격증명 유출 상관분석, 엔터티 수준의 위협 문맥을 결합해 조직이 공격자의 시각으로 외부 노출을 파악할 수 있도록 돕습니다.

기존 EASM 도구는 자산 스캐닝과 인벤토리에 집중합니다. StealthMole ASM은 다크웹 인텔리전스, 침해 데이터, 자격증명 유출 신호를 자산 문맥에 직접 통합해 단순 스캐너 결과물이 아닌 우선순위화된 인텔리전스 기반 탐지를 제공합니다.

네. StealthMole ASM의 핵심 기능 중 하나는 침해, 스틸러 로그, 다크웹 소스에서 유출된 자격증명과 인터넷에 노출된 자산을 연결해 실제 인프라와 연결된 직접 접근 위험을 찾아내는 것입니다.

네. StealthMole ASM은 멀티 엔터티 시드 등록을 지원해 자회사, 브랜드, 핵심 협력사의 외부 발자국을 주요 환경과 함께 매핑하고 모니터링할 수 있습니다.

StealthMole ASM은 CISO, 위협 인텔리전스 책임자, 보안 운영 리더, 노출 관리팀, 정부 사이버 방어팀, 기업 리스크팀, 고위험 환경에서 운영되는 MSSP를 대상으로 설계되었습니다.

StealthMole ASM은 빠른 온보딩을 위해 설계되었습니다. 시드와 엔터티 범위를 정의하면 플랫폼이 즉시 탐지와 인텔리전스 상관분석을 시작합니다 — 복잡한 설정이나 인프라가 필요하지 않습니다.

데모 신청

공격자가 보는 것을 보세요 —
일반 ASM 도구가 놓치는 것까지

조직 환경에 맞춤화된 라이브 데모를 요청하세요. 당사 분석가들이 외부 노출을 매핑하고 StealthMole ASM이 기존 도구가 놓치는 것을 어떻게 찾아내는지 보여드립니다.

데모 신청전문가 상담

정부 및 기업 보안팀의 신뢰를 받고 있습니다