솔루션
Omni-VM
통합 취약점관리포탈 시스템
Omni-VM
Omni-VM은 다양한 취약점 점검 도구, 결재시스템, 인사시스템등과 연동하여
기술적 취약점(OS, DBMS, Network, WEB·WAS, Application, Source Code) 관리에 대한
일원화된 프로세스를 확립하고 향상 시키는 통합취약점 관리 포탈 시스템입니다.
주요 기능
-
취약점 통합관리
- 취약점 관리 솔루션 SecuMS를 통한 OS, DB, Network, WEB·WAS
취약점 관리의 중앙화 - 웹 취약점 스캐너, 소스코드 취약점 스캐너 등 타사 취약점 스캐너와의
연동 지원 - 연계기능 및 공통 모듈 제공으로 인한 확장성
- 취약점 점검의 자동화와 단일 인터페이스 제공
- 취약점 관리 솔루션 SecuMS를 통한 OS, DB, Network, WEB·WAS
-
취약점 관리 프로세스
- 취약성 발견부터 예외 조치까지의 LifeCycle 관리를 위한 프로세스 제공
- 각종 점검 정책의 Life Cycle 관리 체계 지원(등록, 분류, 선택, 삭제)
- 점검 및 예외 신청 처리 프로세스 제공(점검, 예외 신청, 승인, 반려, 검토완료)
- 조치 수행, 이행점검 및 점검 완료 체계 지원
-
예외관리
- 업무상 또는 서비스 가용성을 위하여 취약점의 특정 사유와 기간을 설정하여 예외 처리 제공
- 설정된 예외에 대한 리스트 제공
- 예외 기간이 지나 예외항목에서 제외된 리스트 제공
-
보고서
- 각 주요 상황에 대한 통계 자료제공
- 취약점 점검 결과에 대한 자동 등록 및 이력관리 지원
- 각 점검 이력, 예외 이력, 조치 이행 실적의 조회 기능 제공
- 취약점 스캐너마다 다른 보고서 양식을 통일된 양식으로 제공
구성도

특장점
-
관리의 중앙화
- SecuMS가 관리 하고 있는 INFRA(OS, Network, DBMS, WEB·WAS)영역 이외에도 Souce Code 취약점 스캐너, Web Application 취약점 스캐너와 연동을 통한 중앙관리 지원
- 단일화된 인터페이스 제공
-
프로세스 표준화
- 취약점 점검 요청~조치~검토 까지의 관리
프로세스의 시스템화 지원 - 관리 프로세스의 일원화
- 조치, 예외 등 프로세스 별 결재 알림
- 산재되어 있는 취약점 관리 업무에 대한 통합 및
증적 데이터 제공
- 취약점 점검 요청~조치~검토 까지의 관리
-
영역의 확장성
- 기존 결재시스템 · 메일시스템 등 과의 연동 지원
- 타 취약점 스캐너와 연동 할 수 있는 확장성
기대효과
-
통합관리체계
- 단일 콘솔을 통한 표준화된 통합관리체계 구축
-
관리업무감소
- 수작업 진단 대비 솔루션 진단 시 30~40% 절감의 효과
-
관리비용절감
- 관리 인력 절감 계정관련 업무지연 방지
-
프로세스화
- 점검 업무의 프로세스화로 기존 업무 프로세스와 연계