본문 바로가기
레드펜 오리지널/레드펜 소식

🛡️ 레드펜소프트 XSCAN Server Runtime: 실행 기반 SBOM으로 공급망 보안을 강화합니다

by Redpensoft 2025. 12. 15.

소프트웨어 공급망을 겨냥한 글로벌 공격(예: Log4j 사태)이 확산되고, 정부가 2027년까지 공공기관 IT 시스템에 SBOM(소프트웨어 자재명세서) 제출 의무화를 추진하면서, 소프트웨어 구성 요소의 신뢰성을 확보하는 것이 필수적인 과제가 되었습니다.

이러한 배경 속에서 레드펜소프트는 취약점 대응 SBOM 솔루션인 *XSCAN Server Runtime (엑스스캔 서버 런타임)’을 통해 금융기관을 포함한 모든 기업의 서버 환경 신뢰도를 높이고 공급망 보안 위협에 선제적으로 대응할 수 있는 해답을 제시합니다.


🔍 XSCAN Server Runtime: '실행 중인' 소프트웨어를 검증하다

기존의 방식이 서버에 '설치된' 소프트웨어 목록을 파악하는 데 그쳤다면, XSCAN Server Runtime은 '실제로 실행 중인(Runtime)' 소프트웨어를 기준으로 SBOM을 구성합니다. 이는 AI·SaaS 확산으로 복잡해지는 서버 환경에서 “지금 이 서버가 신뢰할 수 있는 상태인가?”를 정확하게 판단할 수 있도록 합니다.

주요 특징:

  • 실행 기반 SBOM 구성: 서버에서 현재 동작 중인 프로세스를 기준으로 SBOM을 생성하여, 실제 운영 환경의 위험도를 정확하게 반영합니다.
  • 오픈소스 및 취약점 자동 식별: 서버 내에서 실행되는 오픈소스 컴포넌트를 자동으로 식별하고, 해당 컴포넌트가 보유한 취약점(CVE) 및 라이선스 이슈를 즉시 매핑하여 제공합니다.
  • 선제적 대응: 어떤 서버가 위험한지, 어떤 취약점을 우선적으로 대응해야 하는지 명확하게 파악할 수 있도록 지원하여, 보안 및 라이선스 이슈에 대한 선제적인 대응이 가능해집니다.

XSCAN Server Runtime은 단순한 자산 나열이 아닌 운영 환경 기준의 '서버 신뢰 검증'을 목표로 하며, 갈수록 중요해지는 소프트웨어 공급망 보안 체계를 기술적으로 견고하게 만들어 줍니다.


💡 서버 실행 기반 SBOM 솔루션 XSCAN Server Runtime에 대해 더 자세한 정보가 필요하시다면,

아래 영상을 통해 확인해 주세요!

 

사업자 정보 표시
레드펜소프트 주식회사 | 배환국 | 경기도 성남시 분당구 성남대로 779번길 6, 4층 | 사업자 등록번호 : 184-86-02144 | TEL : 070-4179-5144 | Mail : info@redpensoft.com | 통신판매신고번호 : 2007-05725호 | 사이버몰의 이용약관 바로가기