레드펜소프트, 오픈소스 취약점 관리 ‘엑스스캔 서버 런타임 V1.0’ GS인증 1등급 획득

2026-03-11 15:18
  • 카카오톡
  • 네이버 블로그
  • url
신규 기능 ‘서버 보안 설정 점검’으로 통합 보안 관리 강화
공급망 보안 시장 공략 가속화


[보안뉴스 강현주 기자] 소프트캠프의 자회사 레드펜소프트는 자사의 실행환경 기반 서버 자산 오픈소스 취약점 관리 솔루션인 ‘엑스스캔 서버 런타임(XSCAN Server Runtime) V1.0’이 소프트웨어 품질인증(GS인증) 1등급을 획득했다고 11일 밝혔다.

이번 인증을 받은 ‘엑스스캔 서버 런타임 V1.0’은 서버 내 자산 탐지부터 오픈소스 취약점 분석 및 실제 실행 중인 프로세스 수준의 동적 보안 가시성을 제공하는 차세대 보안 솔루션이다. 단순히 설치된 소프트웨어를 파악하는 정적 진단을 넘어, 실제 실행 중인 환경을 기록하는 ‘실행 시점 소프트웨어 명세서’(Runtime SBOM)’을 생성해 위협이 발생하는 정확한 지점을 타격하고 관리하는 것이 핵심이다.


[출처: 레드펜소프트]

특장점으로는 △설치된 패키지 중 실제 실행되는 비율을 분석하여 보안 담당자의 업무 피로도를 낮추는 ‘지능형 취약점 우선순위 도출’ △C언어 기반의 경량 에이전트를 통한 시스템 안정성 확보 △리눅스 및 윈도우 서버 그리고 오라클, 아마존 등 상용 소프트웨어 통합 지원 등이 있다.

특히 레드펜소프트는 기존 기능에 ‘서버 보안 설정 점검’ 기능을 추가하며 제품 경쟁력을 한층 높였다. 이 기능은 서버의 설정 취약점을 자동으로 점검하고, 한국인터넷진흥원(KISA)의 ‘주요정보통신기반시설 보안 점검 가이드’를 기준으로 양호∙취약 여부를 판정해 준다. 이를 통해 고객사는 SBOM 관리와 서버 설정 점검을 하나의 플랫폼에서 통합 관리할 수 있게 됐다.

GS(Good Software) 인증은 국산 소프트웨어의 품질을 증명하는 국가 인증 제도다. ISO 국제 표준에 따라 소프트웨어의 기능성, 신뢰성, 효율성 등 엄격한 시험 과정을 통과한 제품에 심사를 통해 부여된다. 공공 및 금융 시장에서 제품의 기술력과 안정성을 공식적으로 입증받은 셈이다.

이번 GS인증 취득으로 2027년까지 모든 공공기관에 도입되는 IT 시스템의 SBOM 제출 의무화 등 정부의 공급망 보안 강화 대책에 대응하는 중요한 이정표가 될 전망이다. 또한, 금융권의 오픈소스 SW 취약점 관리 실태 점검 및 국가 망 보안체계(N2SF) 준수 요구사항을 충족하는 대안으로 평가받고 있다.

최근 국가 배후 해킹 그룹에 의한 공급망 공격이 공공 부문의 중대한 위협으로 부상함에 따라, 레드펜소프트는 이번 GS인증 1등급 획득을 발판 삼아 조달청 나라장터 공식 등록을 곧 완료할 예정이다.

이번 행보는 2027년 공공기관 SBOM 제출 의무화 등 강화된 정부 보안 정책에 발맞춰 검증된 솔루션을 공공 시장에 적기에 공급하기 위함이다.

배환국 레드펜소프트 대표이사는 “이번 GS인증 1등급 획득은 엑스스캔 서버 런타임이 가진 독보적인 가시성 확보 기술과 안정성을 국가 차원에서 공인받은 것” 이라며 “앞으로도 실행 환경 중심의 차별화된 보안 기술을 통해 공공, 금융 등 주요 산업군의 공급망 보안 수준을 높이는 데 기여하겠다”고 밝혔다.

[강현주 기자(jjoo@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨게이트코리아

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 제이더블유씨네트웍스

    • 시큐인포

    • 미래정보기술(주)

    • 엔토스정보통신

    • 홍석

    • 티비티

    • 경인씨엔에스

    • 씨엠아이텍

    • 성현시스템

    • 렉스젠

    • HS효성인포메이션시스템

    • 다후아테크놀로지코리아

    • 와이즈콘

    • 주원

    • 한국씨텍

    • 유니뷰코리아

    • 케비스전자

    • 진명아이앤씨

    • 스마트시티코리아

    • 트루엔

    • 지엠케이정보통신

    • 한국표준보안

    • 넥스트림

    • 세연테크

    • 포엠아이텍

    • 시놀로지

    • 빔소프트웨어

    • 펜타시큐리티

    • 한국퀀텀컴퓨팅

    • 드림시큐리티

    • ICTK

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 이지에이아이

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 누리콘

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 윈투스시스템

    • 네티마시스템

    • 일산정밀

    • 더플러스

    • 미래시그널

    • 크렌베리

    • 아이에스앤로드테크

    • 제네텍

    • 스마컴

    • 티에스아이솔루션

    • 창성에이스산업

    • 메트로게이트
      시큐리티 게이트

    • 엘림광통신

    • 에이앤티코리아

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 가우테크닉스

    • 현대틸스
      팬틸트 / 카메라

    • 구네보코리아

    • 레이어스

    • 태양테크

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기