- 국가·공공기관 용역업체 보안관리
가이드라인 준수
- 기획재정부 정보보안 기본 지침 준수
- 전자금융감독규정시행세칙 <별표7> 망분리 대체 정보보호통제 준수
- 제로 트러스트 기반 보안 체계
위즈헬퍼원(WizHelperOne)은 제로트러스트 기반 접근통제와 AI 보안 기술로
외부 용역업체의 접속부터 작업 수행, 자료 반출, 감사기록까지 전 과정을 통제하여
안전한 온라인 용역 관리와 체계적인 보안 감사 대응 환경을 제공합니다.
위즈헬퍼원은 국가사이버보안 기본지침을 고려한 원격접속 통제 체계를 제공하며,
제로 트러스트 기반 보안 환경 구축에 필요한 사용자 인증, 접근통제, 감사기록 관리 기능을 지원합니다.
- 국가·공공기관 용역업체 보안관리
가이드라인 준수
- 기획재정부 정보보안 기본 지침 준수
- 전자금융감독규정시행세칙 <별표7> 망분리 대체 정보보호통제 준수
- 제로 트러스트 기반 보안 체계
- 윈도우 버전, 빌드 버전,
업데이트 주기 검증
- 백신프로그램 설치, 실시간 업데이트
및 검사 수행
- 안전한 운영체제 사용 및
최신 보안 패치 적용
- 로그인 비밀번호 및 화면 보호기 설정
승인기반 접근 통제 시스템 구축으로 사전에 예정 작업을 등록·승인 받지 않은 비인가자의 접근을 차단하며, 유지보수 작업 전 보안서약서 제출, 작업 후 작업일지 작성 등의 인적 보안관리로 시스템 접근 보안성을 강화하고 불안 요인을 제거하고 안전한 온라인유지보수 환경을 제공합니다.
외부에서 장애처리 및 유지보수를 위한 원격 작업 시 유지보수 수행 작업자, 작업수행 영상, 접속이력 등 원격 작업에 대한 상세한 감사 로그를 excel 및 동영상으로 제공하여 시스템 보안 사고의 원인 분석 및 복구 시간을 최소화 할 수 있습니다.
방문 중심 유지보수와 단순 VPN 기반 원격접속은 사용자 검증, 최소 권한 부여, 작업 이력 관리, 자료유출 통제에 한계가 있습니다.
공공기관과 국가기반시설은 제로트러스트 보안 원칙에 맞는 원격접속 통제와 지속적인 검증 체계를 요구하고 있습니다.
현장 방문 중심 유지보수의 한계
공공기관 정보시스템을 보다 신속하게 관리하려면 안전한 원격접속 기반의 온라인 유지보수가 필요합니다.
VPN+원격 데스크탑의 한계
공공기관의 원격접속은 사용자 확인부터 접속 승인, 작업 권한, 작업시간까지 체계적인 통제가 필요합니다.
보안 관리의 한계
파일 전송·클립보드·인쇄·화면 캡처 등 원격작업 과정의 자료 반출 경로까지 통제해야 합니다.
작업 이력 관리의 한계
외부 인력의 원격접속으로 발생할 수 있는 자료유출을 차단하고, 누가 언제 어떤 작업을 수행했는지 기록할 수 있어야 합니다.
외부 작업자의 접속부터 작업 승인, 원격작업 통제, 자료 반출 차단, 감사기록까지
온라인 유지보수 전 과정을 안전하게 관리하는 통합 보안 구조를 제공합니다.
사용자, 단말, 접속 대상, 시간, 권한 및 작업 행위를 종합적으로 검증하고 접근을 통제합니다.
제로트러스트 기반 원격접속 보안 체계로 외부 인력의 원격접속부터 작업 통제, 자료유출 방지, 감사기록까지 전 과정을 관리합니다.
1. 공공기관 보안 규정 준수 | 보안 정책에 따른 접근 통제 국가 사이버보안 기본지침 등 공공기관의 원격접속 및 외부 인력 보안 요구사항을
고려하여, 원격 유지보수에 필요한 접근 절차와 보안 통제 기준을 적용합니다.
2. 승인기반 원격접속 | 신뢰하지 않고 먼저 검증 사용자와 접속 요청을 기본적으로 신뢰하지 않는 제로트러스트 원칙을 적용하여
원격접속 요청을 사전에 승인하고, 승인된 사용자와 접속 대상만 연결합니다.
3. 사용자 · 단말 보안 검증 | 안전한 단말만 접근 허용 원격접속에 사용하는 외부 단말의 OS 보안 상태를 자동 점검하고
기관의 보안 정책에 따라 접근을 통제합니다.
4. 전 구간 원격작업 통제 | 허용된 시간 · 작업 · 행위 통제 원격접속부터 작업 종료까지 허용된 시간과 작업 범위 내에서 원격작업을 통제하고,
파일 전송·클립보드·인쇄·화면 캡처 등 자료 반출 경로를 차단합니다.
5. 작업과정 기록 | 모든 원격 작업을 추적·감사 원격접속부터 작업 종료까지 모든 접근과 활동을 확인할 수 있는
제로트러스트 기반 감사 추적 체계로 사후 점검과 보안 감사를 지원합니다.
6. AI 지능형 이상탐지 | 정상적인 접근도 지속적으로 분석 작업 행위를 지속적으로 분석해 평소와 다른 접근 또는 이상 행위를 탐지합니다.
승인된 사용자의 비정상적인 사용까지 확인하고 원격접속 보안을 강화합니다.
위즈헬퍼원은 해양수산부, 인천국제공항공사, 경기도 시흥시, 한국가스기술공사 등 300여개의 주요 공공기관에 구축된 온라인 용역 통제시스템으로,
공공 조달시장에서 검증된 원격접속 통제 솔루션입니다.
해양수산부
중앙부처에서 검토·수립한 원격접속 통제 모델을 산하기관까지 확대 적용, 기관별로 상이했던 유지보수 운영 환경 표준화
인천국제공항공사
자동수하물수속장비(SBD)에 대한 해외 제조사의 신속한 전문 기술지원으로 장애예방과 대응 역량 향상
대구광역시
광역자치단체 차원에서 위즈헬퍼원 원격접속 통제체계를 표준화하여 시 전체의 정보보안 수준과 운영 역량 향상
전북특별자치도
기존 시스템의 클라우드 전환에 따라 원격 유지보수 작업 환경의 보안 관리를 위한 통제 체계 구축
경기도 시흥시
전국 최초 공공 클라우드 외주 통제 모델 구축으로 클라우드 환경의 접근통제 체계를 표준화
타사 솔루션이 재택근무, 원격지원, 유지보수, OT 관리 등 다양한 용도로 활용할 수 있는 범용 원격접속 플랫폼이라면, 위즈헬퍼원은 공공기관 온라인 유지보수와 외부 용역업체 관리를 위한 전용 통제시스템입니다.
용역업체 관리부터 작업 신청·승인, 접속 및 작업 통제, 자료유출 방지, 작업기록과 감사기록까지 온라인 유지보수에 필요한 관리·보안 기능을 하나의 체계로 제공합니다.
VPN이 내부 네트워크에 대한 원격 연결을 제공하는 방식이라면, 위즈헬퍼원은 외부 용역업체의 유지보수 작업을 대상으로 접속 신청, 승인, 작업 통제, 기록 및 감사까지 관리하는 데 초점을 둡니다.
네. 접속이력, 작업기록, 화면 녹화 등을 통해 원격 유지보수 과정에 대한 기록을 확인할 수 있어 사후 점검과 감사 대응에 활용할 수 있습니다.
위즈헬퍼원은 공공기관의 망분리 및 보안환경을 고려한 온라인 유지보수 통제체계를 지원합니다. 다만 실제 적용 방식은 기관의 네트워크 구성과 보안정책에 따라 달라질 수 있습니다.
위즈헬퍼원은 원격접속 과정에서 생성되는 접속로그, 작업기록, 화면녹화 등의 정보를 체계적으로 관리하여 사후 점검 및 감사 대응에 필요한 증적 관리에 활용할 수 있습니다.
네. 원격작업 과정에서 발생할 수 있는 파일 전송, 클립보드, 출력 등 주요 정보 이동 경로를 정책에 따라 통제할 수 있습니다.
공공기관 온라인 유지보수,
Non-Agent 위즈헬퍼원이
주목받는 이유
AI 온라인 용역 통제시스템
구축사례로 보는
위즈헬퍼원 원격접속 통제
공공기관 온라인 유지보수,
국가 사이버보안 기본지침에 맞게 관리하려면?
제로트러스트 보안 체계와
신속확인제도를 충족하는
AI 온라인 용역 통제시스템
전화상담 문의
02-325-0303
문의 전화 시 아란타의
전문 컨설턴트가 직접 상담을 진행합니다.
메일상담 문의
sales@ahranta.com
문의 메일을 남겨주시면
담당자가 확인하여 빠르게 답변을 드립니다.
아란타(주)
주소 : 서울시 영등포구 선유로 70, 706호 707호 (문래동, 우리벤처타운2)
사업자등록번호 : 105-81-49044 통신판매업 신고번호 : 제2024-서울영등포-1721호
대표번호 : T. 02-325-0303 FAX : 02-326-2940 E-Mail : sales@ahranta.com
© 1991 Ahranta, Inc. All rights Reserved.