Managed Security Service · Since 2014

공격은 멈추지
않습니다.
우리도 그렇습니다.

쉴드게이트는 계약된 자산을 24/7 모니터링하는 통합 보안관제 기업입니다. 탐지에서 복구까지, 침해 대응의 전 과정을 한 팀이 책임집니다.

긴급 침해사고 핫라인 1600-0482 — 24시간 연결

네온 빛이 흐르는 사이버 보안 회로 이미지
실시간 관제 현황THREAT BLOCKED · 방금 전

24/7

계약형 보안관제

SIEM

로그 수집·상관분석

EDR

단말 격리 연계

SLA

등급별 통보·대응 목표

Threat Response Lifecycle

침해 한 건이 막히기까지,
네 단계가 자동으로 움직입니다

01Detect

탐지 — 로그를 모으고 규칙을 조정합니다

방화벽, 서버, 클라우드와 단말 로그를 SIEM에 연결합니다. 고객 환경의 정상 행위를 먼저 확인하고 탐지 규칙과 위협 인텔리전스를 운영합니다.

  • 로그 소스별 수집 상태 점검
  • 탐지 규칙 변경 이력 관리
  • 행위 기반 이상 징후 분석
관제 모니터에 흐르는 위협 탐지 로그 화면

02Analyze

분석 — 오탐을 걸러내고 진짜 위협만 남깁니다

자동 분류를 거친 이벤트를 분석가가 원본 로그와 자산 정보를 함께 보며 확인합니다. 통보 기준과 담당자 연락망은 관제 개시 전에 합의합니다.

  • 이벤트 심각도 분류
  • 원본 로그·자산 맥락 확인
  • 통보·에스컬레이션 절차
다중 모니터 앞에서 위협을 분석하는 쉴드게이트 SOC 분석가들

03Block

차단 — 확산 전에 격리합니다

사전에 승인한 플레이북에 따라 방화벽, EDR, NAC의 차단 또는 단말 격리를 요청합니다. 자동 조치 범위와 사람의 승인 단계는 자산 중요도별로 나눕니다.

  • 승인형·자동형 플레이북
  • 감염 단말 원격 격리
  • 차단 내역과 해제 절차 기록
차단 완료를 상징하는 자물쇠 클로즈업

04Recover

복구 — 사고 이후까지 책임집니다

침해사고 대응 범위에 따라 증거를 보존하고 영향 자산과 최초 침투 경로를 조사합니다. 재발 방지 대책과 신고에 필요한 사실관계 정리를 지원합니다.

  • 증거 보존 · 디지털 포렌식
  • 영향 범위와 침투 경로 조사
  • 사고 보고·재발 방지 계획
복구 절차를 점검하는 어두운 조명의 기술 장비
쉴드게이트 통합관제센터의 어두운 조명 아래 장비

Security Operations Center

교대가 바뀌어도,
사건의 맥락은 이어집니다

수집 상태, 미종결 이벤트, 고객 통보와 조치 내역을 교대 체크리스트로 인계합니다. 24시간 관제가 필요한 경우 백업 연락망과 서비스 연속성 절차를 계약 전에 함께 검토합니다.

수집
로그 연결 상태 점검
분석
심각도·자산 맥락 확인
통보
담당자·에스컬레이션 기록

Services

네 개의 서비스, 하나의 방패

MSS

통합 보안관제

SIEM 기반 24/7 원격 · 파견 관제. 월간 위협 리포트와 분기 모의훈련 포함.

Pentest

모의해킹 · 취약점 진단

웹·모바일·인프라·클라우드의 범위와 금지 항목을 합의한 뒤 취약점 진단과 재점검을 수행합니다.

Endpoint

SG-EDR

행위 기반 단말 위협 탐지와 원격 격리를 지원합니다. 지원 운영체제와 수집 항목은 도입 전 확인합니다.

Consulting

보안 컨설팅

ISMS-P · ISO 27001 인증 컨설팅, 개인정보 영향평가, 보안 아키텍처 설계.

Technology Stack

SplunkElastic SIEMSuricataZeekMISPTheHiveKubernetesAWS GuardDutyVelociraptorYARA

Standards & Deliverables

인증 대응에 필요한 운영 문서

  • ISMS-P 대응 지원

    통제 항목별 로그·운영 증적 정리

  • ISO/IEC 27001 대응

    위험평가와 정보보호 절차 검토

  • 취약점 재점검

    조치 결과 확인과 잔여 위험 기록

  • 사고 대응 문서

    연락망·플레이북·보고서 양식

Industries

업종별 규제와 운영 조건을
먼저 확인합니다

금융, 공공, 의료처럼 별도 규제가 있는 업종은 로그 보관, 접근 권한, 보고 절차가 다릅니다. 상담에서 적용 법령과 내부 정책을 함께 확인합니다.

  • 은행·핀테크
  • 공공기관
  • 지자체
  • 커머스·플랫폼
  • 제조기업
  • 의료·교육기관
“이벤트 통보 메일에 원본 로그, 영향 자산, 먼저 확인할 조치가 함께 있어 내부 담당자가 다음 판단을 내리기 쉬웠습니다.”
— 금융 서비스 정보보호 담당자 · 익명 사례

지금 뚫려 있는지조차
모르는 게 가장 큰 위협입니다

무료 보안 진단을 신청하시면 3영업일 내 담당 컨설턴트가 연락드려 온라인 미팅 일정을 잡아드립니다.

본사경기 성남시 분당구 판교역로 235, 에이치스퀘어 N동 6층

영업 문의평일 09:00 – 18:00 · contact@shieldgate.co.kr

침해사고 핫라인1600-0482 · 24시간 365일

쉽분 데모 — 이 템플릿으로 내 사이트 만들기