나우컴퍼니

웹보안 유지관리

LMS 개발 단계부터 납품 후 보안관리까지, 체계적인 웹보안 유지관리를 제공합니다.
안전한 학습 환경 구축이 이제 더 쉬워집니다.

웹보안 유지관리 서비스란?

고가의 보안 장비 없이도, 타사 대비 대폭 절감된 비용으로 안정적인 웹방화벽 체계를 구축할 수 있습니다.
중소규모 교육기관은 보안 인력이나 기술적 인프라가 부족해 전문 보안 서비스를 도입하기 어려운 경우가 많습니다.
나우컴퍼니는 합리적인 가격으로 실질적인 보안 강화가 가능한 웹보안 유지관리 솔루션을 제공합니다.

ModSecurity(Web Application Firewall) 기반으로 OWASP Top10 위협 대응과 접근 제어 기능을 지원하며,
고객사 맞춤형 룰셋 구성과 협업 중심의 보안 운영 지원으로 보다 효율적인 관리가 가능합니다.

  • 1단계 아이콘

    STEP 1
    1차 보안 정책 적용

    기본적인 ModSecurity 룰셋을 웹서버에 선적용하여 1차 방어 체계를 구성합니다.

  • 2단계 아이콘

    STEP 2
    로그 분석 및 공격 유형 파악

    웹 로그와 ModSecurity 이벤트를 분석하여 주요 공격 패턴 및 취약 지점을 파악합니다.

  • 3단계 아이콘

    STEP 3
    맞춤형 정책 수립

    분석 결과를 바탕으로 고객 환경에 최적화된 보안 정책과 룰셋을 커스터마이징합니다.

  • 4단계 아이콘

    STEP 4
    정책 적용 및 지속적 개선

    최종 보안 정책을 적용하고, 운영 중 발생하는 위협에 따라 지속적으로 룰셋을 업데이트합니다.

접근관리·제어 페이지 화면
WAF를 통해
관리자 및 중요 페이지 접근을 체계적으로 제어합니다.
· 접근 요청 내역을 실시간으로 확인 및 관리합니다.
· 권한 변경과 접근 제한 설정을 신속하게 요청할 수 있습니다.
보안 기능 제공
접근 제어 정책 관리
실시간 접근 로그 모니터링
웹 보안 룰셋 화면
WAF 룰셋 기반으로 실시간 탐지 및
차단 로그를 기록하고 분석합니다.
· 공격 시도 및 차단 내역을 상세히 기록합니다.
보안 기능 제공
공격 탐지 및 차단 로그
정책별 룰셋 관리 및 분석
확대 이미지

웹보안 유지관리 신청

웹사이트 보안을 강화하고 문제 발생을 예방하려면 지금 유지관리 신청을 해주세요.

※ 본 통계는 나우컴퍼니 홈페이지의 보안 로그 데이터를 기준으로 집계되었습니다.
전월 보안 차단 통계

가장 많이 차단된 공격 유형 (Top 5)

순위 공격 유형 차단 횟수
1 (A3) Malicious User-Agent Detected 3917
2 (A1) SQL Injection attempt detected in request parameters. 124
3 (A1) SQL Injection attempt detected in multiple parameter values. 18
4 (A7) Potential Cross-Site Scripting (XSS) attempt detected (tags). 16
5 (A1) Blocked login attempt to management or member login 14

공격이 집중된 경로 (Top 5)

순위 공격 경로 차단 횟수
1 /index.html 254
2 /member/login_proc.php 94
3 /favicon.ico 84
4 /location.php 58
5 /form.html 30
내부 접근 통제와 이력 관리를 위한 보안
접근관리·제어
월 100,000원
로그인/관리자 접근 감시무제한
IP 접근 허용 정책 설정무제한
사용자별 접근 권한 설정무제한
시스템 접근 로그 저장무제한
이상접근 차단 보고서 제공월 1회
비정상 접근을 자동으로 감지하고 차단
IP 자동 차단
월 100,000원
비정상 트래픽 차단무제한
공격 유형별 자동 차단무제한
화이트리스트 관리무제한
실시간 차단 IP 목록 제공실시간
접근 로그 분석 리포트월 1회
OWASP 기반 웹 공격 방어 전용 룰셋
웹 보안 룰셋
월 400,000원
OWASP Top 10 대응 룰셋 적용포함
ModSecurity 룰셋 커스터마이징포함
SQLi, XSS 등 웹 공격 방어실시간
보안 정책 업데이트 적용주 1회
보안 이벤트 통합 리포트월 1회
주의사항
  • 본 서비스는 ModSecurity 기반 웹 애플리케이션 방화벽(WAF)과 웹서버 설정(httpd.conf 등)을 통한 서버 레벨 보안 관리입니다.
  • 24시간 관제 서비스는 포함되어 있지 않으며, 전산 담당자와의 협업을 통해 보안 정책을 운영합니다.
  • 서버 환경, 기존 보안 설정 및 커스터마이징 범위에 따라 유지관리 비용이 달라질 수 있으니, 사전 상담 후 견적이 제공됩니다.
  • 복잡한 보안 정책 변경이나 고도화 작업은 별도 협의 후 진행되며, 난이도에 따라 비용이 책정됩니다.
유지관리 신청하기