ProductQUAXAR

QUAXAR

AI-powered Cyber Threat Intelligence Platform

AI 기반 사이버 위협 인텔리전스(CTI) 플랫폼

QUAXAR product image

Signal Stitching
for Actionable Intelligence

파편화된 위협 신호를 연결해 실행 가능한 인텔리전스로

QUAXAR(퀘이사)는 AI 기반 사이버 위협 인텔리전스(CTI) 플랫폼입니다.

공격표면관리(ASM), 디지털 리스크 보호(DRP), 위협 인텔리전스(TI)를 하나의 플랫폼에서 통합 운영하며, 자산 노출, 정보 유출, 공격 인프라, 취약점, 위협 행위자 활동 등 분산된 외부 위협 신호를 연결합니다.

Signal Stitching 기반 분석을 통해 조직과 연관된 공격 흐름과 악용 가능 경로를 파악하고, 실제 공격 가능성과 조직 영향을 반영한 대응 우선순위를 제공합니다.

Why QUAXAR

Every Exposure. Every Threat.
One Clear Priority.

모든 노출과 위협을 연결해 도출하는 하나의 대응 우선순위

기업을 겨냥한 공격은 노출 자산, 유출 계정, 취약점, 위협 활동이 연결된 흐름으로 전개됩니다. 하지만 신호가 분산돼 실제 공격으로 이어질 위험을 빠르게 가려내기 어렵습니다.

QUAXAR는 분산된 위협 신호를 연결해, 실제 공격 가능성과 대응 우선순위를 판단합니다.

Unified Threat Visibility

조직 외부 위협 신호를 한눈에 파악하는 통합 가시성

ASM, DRP, TI에서 확인되는 자산 노출, 정보 유출, 취약점, 위협 활동을 하나의 플랫폼에서 통합 관리하고, 조직과의 연관성을 중심으로 분석합니다.

Before

노출 자산, 유출 정보, 취약점, 위협 데이터를 개별 솔루션에서 분산 관리

After

조직과 연관된 핵심 위협 신호를 하나의 플랫폼에서 통합 관리

Signal Stitching Analysis

분산된 위협 신호를 공격 시나리오로 연결

노출 자산, 유출 계정, 공격 인프라, 취약점, 위협 행위자 활동 간의 관계를 분석해 개별 이벤트만으로는 보이지 않는 공격 흐름과 악용 가능 경로를 파악합니다.

Before

개별 이벤트 중심 분석으로 공격 흐름과 연관관계 파악에 한계

After

연결된 위협 신호를 기반으로 고위험 공격 시나리오 분석

Risk-based Prioritization

실제 공격 가능성을 반영한 대응 우선순위

TALON의 전문 분석 데이터와 실제 악용 사례, 공격 코드 존재 여부, 공격자 활동, 조직 영향도를 함께 분석해 대응 우선순위를 제공합니다.

Before

CVSS, EPSS 등 기술 지표 중심의 대응 우선순위 설정

After

실제 공격 가능성과 조직 영향을 반영한 대응 순서 결정

Actionable Intelligence

운영과 의사결정에 바로 쓰이는 인텔리전스

AI 어시스턴트와 자동화 보고서를 통해 위협 현황, 우선 확인 사항, 권고 대응 조치를 제공해 보안 운영과 의사결정에 바로 활용할 수 있도록 지원합니다.

Before

분석 결과를 수동으로 해석하고 대응 계획을 별도로 수립

After

운영 흐름에 맞춘 대응 조치와 의사결정 인텔리전스 확보

Core Capabilities

Three Intelligence Domains.
One Threat Context.

QUAXAR 주요 기능

01

Attack Surface Management (ASM)

공격자 관점의 공격표면관리

  • 도메인, IP, 서버, 인증서 등 외부 노출 자산 식별
  • 신규 자산·취약점·인증서 만료 등 변화 신호 모니터링
  • 유출 계정과 노출 자산 연계 분석을 통한 우선 대응 대상 파악
  • CART 자동화 공격 시뮬레이션 검증 및 인증서 만료·유효성 모니터링
02

Digital Risk Protection (DRP)

디지털 리스크 보호

  • 임직원 계정 유출 및 접근 정보 노출 모니터링
  • 브랜드 사칭·악용 및 피싱 정황 탐지
  • 랜섬웨어·데이터 유출 및 히든 채널 기반 위협 신호 탐지
03

Threat Intelligence (TI)

위협 인텔리전스

  • IoC, YARA 등 탐지 룰 제공
  • 위협 그룹·캠페인·공격 인프라·TTPs 연관관계 분석
  • TALON SCORE 기반 취약점 위험도와 대응 우선순위 제공
From Insight to Action

End-to-End Intelligence Operations

수집부터 대응 우선순위 설정과 실행 지원까지 이어지는 인텔리전스 운영 흐름

01

Data Collection

외부 위협 데이터 수집 및 구조화

  • 외부 노출 자산, 유출 정보, 침해지표(IoC), 취약점, 위협 행위자 활동 등 다출처 위협 데이터 수집
  • 자산·계정·인프라·게시물·취약점 등 이종 데이터의 구조화 및 축적

02

Detection & Monitoring

위협 탐지 및 모니터링

  • 노출 자산, 신규 취약점, 계정·카드 유출, 브랜드 사칭, 랜섬웨어 등 외부 위협 신호 지속 탐지
  • 조직과의 연관성, 위험도, 발생 시점 등을 기준으로 우선 확인이 필요한 위협 신호 식별

03

Signal Stitching Analysis

멀티도메인 위협 신호 연계 분석

  • 자산, 계정, 공격 인프라, 취약점, 위협 행위자 등 분산된 위협 신호의 교차 분석
  • 지식그래프와 멀티도메인 분석을 통해 공격 흐름, 연관관계, 악용 가능 경로 파악

04

Risk Prioritization

위험도 기반 대응 우선순위 설정

  • 실제 악용 사례, 공격 코드 존재 여부, 공격자 활동, 조직 영향도 등을 반영한 위험도 평가
  • TSS (Talon Severity Score) 기반 취약점 위험도와 대응 우선순위 제공

05

Actionable Intelligence

대응 판단 및 실행 지원

  • AI 어시스턴트와 자동화 보고서를 통해 Actionable Playbook 자동 생성
  • 보안 운영에 바로 활용할 수 있는 SIEM/SOAR 연동을 통한 원클릭 자율 대응 및 주요 관제 플랫폼 연동
Use Cases

Manufacturing

제조

해외 생산시설과 글로벌 자산의 공격표면 통합 관리

Problem

해외 법인, 생산시설, 협력사, 온라인 서비스가 늘어날수록 외부 노출 자산은 여러 환경에 흩어지고 관리 사각지대가 커집니다.

Key Task

분산된 글로벌 외부 노출 자산 식별, 미관리 자산과 취약점 우선 확인, 유출 계정과 노출 자산 연계 분석, 실제 악용 가능성을 반영한 대응 우선순위 설정

Solution

전 세계에 분산된 외부 노출 자산, Shadow IT, 인증서, 관련 취약점 정보를 통합 모니터링

다크웹 유출 계정과 노출 자산을 연계 분석해 악용 가능성이 높은 노출 지점을 우선 파악하고, 자산 정리와 취약점 조치의 대응 순서 지원

IT / Technology

IT ∙ 기술

다크웹·텔레그램 기반 공격 준비 정황 조기 탐지

Problem

다크웹과 텔레그램에는 공격 정보가 빠르게 유통되지만, 실제 조직의 노출 자산과 이어지는 위협은 따로 가려내야 합니다.

Key Task

기업 관련 공격 정보와 접근 권한 판매 정황 탐지, 노출 자산과 위협 정보 연계 분석, 공격자 활동과 조직 영향도 분석, 우선 확인 대상과 대응 조치 도출

Solution

다크웹·텔레그램에서 유포되는 취약점 악용 정보, 공격 도구, 스캔 결과, 기업 관련 정보 유출 정황을 지속적으로 모니터링

탐지된 위협 정보를 조직의 외부 노출 자산 및 취약점 정보와 연계 분석해 실제 악용 가능성이 높은 항목과 우선 대응 조치 제시

Finance

금융

카드·계정 유출 정보 기반 금융사기 대응 강화

Problem

외부 채널에서 유통되는 카드·계정 정보는 최신성, 중복 여부, 조직 연관성에 따라 실제 대응 가치가 달라집니다.

Key Task

카드·계정 유출 정보 모니터링, 유출 데이터의 최신성·중복 여부·조직 연관성 분석, 실제 악용 가능성이 높은 정보 우선 분류, FDS 등 내부 탐지 체계의 대응 판단 지원

Solution

다크웹·텔레그램 등에서 유통되는 카드 및 계정 유출 정보를 지속적으로 탐지하고, 유출 데이터의 특성과 조직 연관성을 분석해 우선 확인 대상 선별

실제 악용 가능성이 높은 유출 정보를 FDS 등 기존 탐지 체계의 판단 근거로 활용할 수 있도록 지원해 금융사기 대응과 고객 계정 보호 강화

Explore More

Industries We Serve

관련 적용 산업 살펴보기