유지관리
손 끝에서 시작되는 혁신, 정보보안 토탈서비스의 리더 4LIT
장애 및 긴급 상황, 체계적인 대응 서비스
전문화된 인력과 체계적인 프로세스를 통해 최상의 보안 상태를 유지하며, 비즈니스 중단을 최소화하는 핵심 기능을 제공합니다.
신속한 접수
24/7 실시간 장애 접수 채널 운영 및 모니터링 체계 가동
영향도 최소화
신속한 비즈니스 영향도 분석을 통한 중단 최소화 및 우회로 확보
위협 차단
식별된 보안 위협 및 이상 징후에 대한 즉각적인 원천 차단 실시
정책 변경
긴급 상황에 최적화된 보안 정책 업데이트 및 전역 배포
재발 방지
심층 사후 분석을 통한 취약점 보완 및 동일 장애 원천 예방
핵심 대응 내용
원인 분석
로그 분석 및 시스템 장애 포인트 집중 점검
보안 이벤트 식별
이상 징후 실시간 탐지 및 침입 위협 즉각 식별
위협 요소 차단
외부 공격 IP 및 서비스 Port 긴급 차단 조치
긴급 정책 변경
보안 룰셋 최적화 및 방화벽 정책 긴급 적용
RCA 및 개선
근본 원인 분석(RCA) 및 재발방지 프로세스 수립
대응 절차
1차 원격 지원
원격 접속을 통한
초기 진단 및 조치
2차 현장 방문
전문가 긴급 출동 및
현장 상황 정밀 분석
원인 상세 분석
장애 로그 추출 및
핵심 원인 규명
위협 원천 차단
보안 패치 및
최적화 정책 적용
운영 안정화 강화
사후 모니터링 강화 및
대응 결과 보고
사후 분석 및 개선 항목
대응 완료 후, 재발 방지를 위한 심층 분석 리포트를 제공하며 보안 인프라의 체질을 개선합니다.
-
check_circle
장애 원인 및 영향도 분석서 제공
로그 데이터 기반의 정밀 기술 분석 리포트 발행
-
check_circle
보안 정책 최적화 제안
기존 정책의 미비점 보완 및 신규 탐지 룰셋 제안
-
check_circle
시스템 아키텍처 개선 검토
가용성 증대를 위한 하드웨어/소프트웨어 구조 개선안 제시
기대 효과
대응 시간 단축
체계적인 프로세스를 통해 사고 인지부터 조치까지의 시간을 혁신적으로 단축합니다.
운영 안정성 확보
보안 위협 중에도 핵심 비즈니스 로직이 중단 없이 작동하도록 안정성을 보장합니다.
재발 방지 체계
일회성 조치에 그치지 않고 근본 원인을 제거하여 동일한 유형의 장애를 원천 차단합니다.
보안 품질 향상
사후 분석을 통해 도출된 개선 사항을 보안 인프라에 반영하여 전반적인 보안 레벨을 상향합니다.