Why WSS?
당신의 웹 서버를 지켜드립니다.
무중단, 실시간 웹보안
UMV 솔루션은 웹 서버를 상시 감시하며, 악성 행위와 파일 위변조를 실시간으로 차단합니다.

스마트 보안은 단순한 방어를 넘어, 상황을 인지하고 신속히 대응하며 즉각적으로 해결하는 것을 말합니다.
사이버 보안 과제

WSS defends against:
최근 몇 년간 지능형 지속 위협(APT)의 웹 기반 악성코드 공격이 심각한 보안 사고로 이어지고 있습니다.
Fact Sheet
Web Shells
MITRE ATT&CK: T1505.003
Purpose: Persistence (지속성 확보)
Form: 서버 OS에 백도어 접근을 설정하는 (가변 길이) 스크립트, 그리고 클라이언트 측 명령줄 인터페이스 또는 GUI(그래픽 사용자 인터페이스)
Well-Known Instances: China Chopper, Godzilla, ASPXSpy


왜 웹쉘이 위험한가?
웹쉘, 왜 탐지되지 않을까?
SMALL
웹쉘은 단 한 줄의 코드로도 실행되며, 정상 파일 속에 은폐될 수 있습니다
BUILT FOR STEALTH
웹쉘은 인코딩, 분할, 자가 삭제 기능을 통해 탐지를 회피하고 흔적 없이 사라질 수 있습니다
INNOCUOUS
웹쉘의 트래픽은 일반 HTTP/HTTPS와 유사해, 기존 트래픽 분석으로는 구분이 어렵습니다
UMV는 어떻게 웹 서버를 보호할까요?

UMV의 대표 솔루션 WSS (Web Server Safeguard)는
APT 공격, 랜섬웨어 위협, 웹사이트 위·변조 등 다양한 웹 기반 공격으로부터 웹 서버를 안전하게 보호합니다.
실시간 탐지, 모니터링, 격리, 리포팅 기능을 통해
웹쉘 위협이 피해로 이어지기 전 차단합니다.

WARSS (Website Attack Restoration & Security Solution)는 웹사이트 훼손, 소스코드 위조, 콘텐츠 변조를 탐지하고, 변경된 내용을 실시간으로 복구하여 공격 상황에서도 서비스 연속성을 보장합니다.
웹쉘 탐지
- 웹쉘 업로드 탐지
- 격리 조치
- 실시간 알림
- 상세 보고서
- 대응(완화)
실시간 위협 탐지
- 악성 URL 탐지
- 비인가 파일 변경 감지
개인정보 탐지
- 파일
- 문서
- 데이터베이스
소스 파일 무결성 검증
- 소스 파일 위변조 탐지
- 자동 복구 기능 지원
- 상세 보고서
- 대응(완화)
악성 URL
- 악성 URL 탐지
- 격리 조치
- 예외 처리
설정 파일 복구 기능
- 웹서버 설정 파일 변경 탐지
- 자동 복구
- 침입 IP 추적 보고서