메뉴

문의하기
Logo
뉴스

OTOKO®와 함께하는 사이버보안

데이터를 보호합니다. 파일을 점검합니다. 소프트웨어를 견고하게 만듭니다.

저희는 파일과 저장매체를 암호화하고, OPSWAT MetaDefender로 파일 수신 지점을 보호하며, 귀사의 소프트웨어, 클라우드 인프라, AI 애플리케이션에서 악용 가능한 취약점을 점검합니다. 소규모 기업의 첫 보안 조치부터 VS-NfD 및 NATO RESTRICTED 요구 사항이 있는 프로젝트까지 대응합니다.

적합한 보호 방안 찾기
저장매체를 클로즈업한 모습, 자료 사진
실무에서 작동하는 보안입니다.

분석 · 통합 · 검증 가능한 결과

OTOKO® × OPSWAT / 쾰른 2026

저희가 함께 실천하는 파트너십.

독일 내 OPSWAT 파트너로서 저희는 제품 선정과 기술 구현을 직접적인 소통과 결합합니다. 2026년에는 쾰른에서 OPSWAT 부트캠프를 진행했습니다. 이 영상은 함께한 작업, 대화, 현장 교육의 모습을 보여줍니다.

OTOKO® x OPSWAT 부트캠프 · 쾰른 2026 · 1분 27초 · 영상에 영어 자막이 표시됩니다.

영상에는 교육장의 모습, 참가자들과의 대화, 참가 서류 전달 장면이 담겨 있습니다. 사진은 저희 팀과 쾰른에서 함께한 자리를 보여줍니다.

OTOKO®와 함께 알아보는 OPSWAT 파일 보안
15년

소프트웨어 분석 노하우: 오류의 원인을 파악하고, 기술적 발견 사항을 개발팀이 활용할 수 있도록 만듭니다.

95명

전 세계 OTOKO® 팀은 소프트웨어 개발, 인프라, 까다로운 IT 프로젝트의 구현을 하나로 연결합니다.

귀사의 보호 필요성

일상적인 기업 업무부터 특히 민감한 프로젝트까지, 아키텍처와 점검 범위, 필요한 증빙을 결정합니다.

아홉 가지 주제. 구체적인 과제.

무엇을 보호하고자 하십니까?

분실된 하드디스크, 조작된 입사 지원서, 타사 고객 데이터에 대한 접근은 저마다 다른 대응이 필요합니다. 귀사의 위험이 발생하는 영역을 선택하십시오. 각 전문 페이지에서 저희의 서비스 범위, 계획 관련 질문, 구체적인 프로젝트 시나리오를 확인하실 수 있습니다.

암호화

파일 및 폴더 암호화

소규모 기업, 중견기업, 대기업을 위한 파일 암호화: LAN Crypt를 계획하고 도입하며 운영합니다. 표준 사용과 VS-NfD는 별도로 다룹니다.

서비스 살펴보기

암호화

디스크 암호화

기업용 기기를 위한 DiskEncrypt: 조달, 롤아웃, 복구, 지원. 소규모 사업장부터 대기업까지, VS-NfD를 위한 별도 에디션도 제공합니다.

서비스 살펴보기

암호화

외장 암호화 저장매체

소규모 기업부터 대기업까지를 위한 암호화 USB 드라이브, SSD, 하드디스크. 특별한 보호 요구 사항을 위한 표준 저장매체와 Kobra VS.

서비스 살펴보기

파일 보안

파일 스캐닝 & CDR

OPSWAT MetaDefender Core 통합: 업로드, 다운로드, 통제된 파일 전송을 위한 멀티스캐닝, CDR, 파일 유형 인식, DLP, SBOM.

서비스 살펴보기

Offensive Security

소프트웨어 & SaaS 모의해킹

OTOKO®가 수행하는 SaaS, API, PaaS 애플리케이션, 레거시 소프트웨어 대상 승인된 모의해킹: 비즈니스 로직, 테넌트 분리, 증빙, 조치.

서비스 살펴보기

Offensive Security

인프라 & IaaS 모의해킹

OTOKO®는 네트워크, 클라우드 설정, IaaS를 승인된 범위에서 검증합니다: 접근 경로, 아이덴티티, 세그멘테이션, 우선순위가 정해진 발견 사항, 재검증.

서비스 살펴보기

Offensive Security

AI 애플리케이션 보안

OTOKO®는 AI 애플리케이션을 분석합니다: 데이터 접근, 프롬프트 인젝션, RAG, 에이전트 권한, 안전한 도구 호출. 15년간의 소프트웨어 분석 경험을 바탕으로 합니다.

서비스 살펴보기

민감 환경

VS-NfD, NATO 및 민감 환경

VS-NfD 및 NATO RESTRICTED 암호화 프로젝트 계획: 제품 승인, 운영, Ü3을 포함한 인력 요건을 각각 따로 검토합니다.

서비스 살펴보기

Offensive Security

Result as a Service

결과를 합의하고 고정 비용을 정합니다: 승인된 모의해킹에서 합의된 증빙을 제시하지 못하면 성과 기반 보수는 발생하지 않습니다.

서비스 살펴보기

Utimaco / OTOKO®

제품부터 실제 운영까지 이어지는 암호화입니다.

DiskEncrypt와 u.trust LAN Crypt의 EMEA 독점 총판입니다. 고객 맞춤 조정, 설치, 가동, 유지보수, 레벨 1~3 지원을 담당하는 파트너입니다.

파일 및 폴더 암호화

u.trust LAN Crypt

기밀 파일을 목표에 맞게 보호하고 계획된 역할 및 키 모델을 통해 접근을 제어합니다. OTOKO®는 u.trust LAN Crypt를 공급하며 해당 솔루션을 귀사의 파일 저장소, 업무 흐름, 관리 체계에 통합합니다.

소규모 기업, 중견기업, 대기업을 위한 표준 도입과 기밀로 분류된 정보를 위한 별도 버전을 제공합니다. 저희는 라이선스, 사용자 범위, 지원 방식을 귀사의 조직에 맞추어 조정합니다.

승인된 에디션: 버전 13.0.x · VS-NfD
제조사
Utimaco IS GmbH
BSI 승인
BSI-VSA-10966 · VS-NfD까지
승인일
2025. 11. 15.
유효 기한
2028. 11. 15.
등록 기준일
2025. 11. 15.

본 등록 항목에는 VS-NfD만 명시되어 있습니다. 이 버전에 대한 EU 또는 NATO 승인은 여기에 표시되지 않습니다.

u.trust LAN Crypt 자세히 보기

디스크 암호화

DiskEncrypt

회사 기기에 저장된 데이터를 무단 열람으로부터 보호합니다. OTOKO®는 DiskEncrypt를 공급하며 인증, 키 관리, 기기 롤아웃, 복구의 통합을 담당합니다.

소규모 기업, 중견기업, 대기업을 위한 표준 도입과 기밀로 분류된 정보를 위한 별도 버전을 제공합니다. 저희는 라이선스, 사용자 범위, 지원 방식을 귀사의 조직에 맞추어 조정합니다.

승인된 에디션: 버전 9.10 · VS-NfD
제조사
Utimaco IS GmbH
BSI 승인
BSI-VSA-10717 · VS-NfD까지
승인일
2025. 02. 15.
유효 기한
2028. 02. 29.
등록 기준일
2025. 02. 15.
EU
RESTREINT UE/EU RESTRICTED · 2025. 03. 10.
NATO
NATO RESTRICTED · 2025. 02. 15.
DiskEncrypt 자세히 보기

이 내용은 명시된 버전과 각각의 운용 및 운영 조건에 적용됩니다. 고객 맞춤 개조 및 변경의 경우, 시행 전에 승인 범위에 미치는 영향을 검토합니다. BSI 승인 제품 목록.

Kobra Infosec GmbH / 외장 저장매체

보호 필요성이 높은 환경을 위한 Kobra Drive VS 및 Stick VS.

암호화된 표준 저장매체에 더해, 저희는 특히 민감한 사용 영역을 위한 이 제품군을 제공합니다. 일반적인 대외비 업무 데이터에도 사용할 수 있지만, 기밀로 분류된 정보에 사용하려면 그에 맞는 승인과 운영 방식이 추가로 필요합니다.

OTOKO®는 MENA, APAC 및 유럽경제지역(EEA)의 파트너이자 총판입니다. 귀사의 조달을 위해 수량, 구성, 사용 지역에 맞춘 유리한 프로젝트 조건을 제공합니다.

외장형 암호화 저장매체

Kobra Drive VS

대용량 데이터를 이동 배포하고 인계하기 위한 제품입니다. 저희는 필요한 사양과 용량을 귀사의 조달 수요에 맞춰 협의하고, 매체가 어떻게 지급, 운송, 회수되는지 계획합니다.

암호화된 USB-C 플래시 드라이브

Kobra Stick VS

명확하게 정해진 업무 흐름에서 사용하는 소형 휴대용 저장매체입니다. 적합한 저장 용량뿐 아니라 권한이 있는 사용자, 예정된 대상 시스템, 분실 시 대응 방법도 선택 기준에 포함됩니다.

Kobra 저장매체 알아보기

귀사의 업무 환경에 맞게

소규모 팀에게는 기밀로 분류된 프로젝트와는 다른 방식이 필요합니다.

중소기업

민감한 자료가 노트북, 파일 서버, 공유 폴더에 동시에 존재하는 경우가 많습니다. 저희는 이러한 데이터 경로를 정리하고, 귀사의 팀이 직접 운영할 수 있는 보호 체계를 구축하도록 돕습니다. 여기에는 권한 관리, 기기 분실 시의 정해진 대응 절차, 검증된 복구 방안이 포함됩니다. 보안 조치는 일상 업무와 지원 역량을 고려하여 우선순위에 따라 단계적으로 시행됩니다.

소프트웨어 제공업체 및 디지털 플랫폼

SaaS 제품은 고객 데이터를 서로 분리하고, 업로드를 통제하며, 새로운 기능을 안전하게 배포해야 합니다. 저희는 애플리케이션, API, 플랫폼 서비스, 운영 접근 권한을 함께 살펴봅니다. AI 기능이 있는 경우에는 데이터 소스, 모델 응답, 도구 권한도 함께 검토합니다. 발견 사항은 제품 담당자가 그 의미를 이해하고 개발자가 원인을 정확히 해결할 수 있도록 정리하여 전달합니다.

행정기관 및 군 고객

이 영역에서는 우수한 기술 제품만으로 충분하지 않습니다. 정보 등급, 유효한 승인, 승인된 구성, 운영 프로세스, 접근 권한이 서로 맞아야 합니다. 저희는 이러한 요건에 맞추어 기술적 구현을 계획합니다. Ü1, Ü2, Ü3 요건과 허용되는 통신 경로는 민감한 정보나 시스템 접근 권한이 전달되기 전에 담당 책임자와 함께 명확히 합니다.

모의해킹 / Result as a Service

합의된 결과. 정해진 금액.

귀사의 애플리케이션이나 인프라에 대한 특정 공격이 실제로 가능한지 확인하려는 경우, 저희는 승인된 범위 내에서 어떤 보안 문제를 입증할지 사전에 합의합니다. 합의된 입증에 성공하지 못하면 성과 기반 모의해킹 비용은 청구되지 않습니다.

이 방식이 양측 모두에게 명확하도록, 저희는 점검 권한, 전제 조건, 입증 품질, 검수 기준을 문서로 정의합니다. 임의의 지적 사항을 자동으로 달성된 결과로 간주하지 않습니다. 상세 페이지에서는 보안 관련 질문이 어떻게 신뢰할 수 있는 결과 합의로 이어지는지 보여 드립니다.

비용 지급 모델 자세히 보기
쾰른 OTOKO® 사무실의 회의실

개별 구성 요소에서 전체를 아우르는 보호로

하나의 파일은 여러 보안 영역을 거칩니다.

고객 포털이 파일을 접수합니다. 담당 직원이 파일을 열기 전에 검사를 거치고, 필요한 경우 무해화됩니다. 내부 저장소에서는 역할 기반 권한과 암호화가 접근 보호를 담당합니다. 모바일 기기에서는 저장매체 암호화가 추가됩니다. 애플리케이션 테스트에서는 다른 고객이 조작된 요청을 통해 이 파일을 가져갈 수 있는지를 다시 한번 점검합니다.

저희는 이러한 전환 지점을 다음과 같이 조율합니다. 누가 복호화할 수 있는지, 어디에서 스캔이 이루어지는지, 오류가 발생하면 어떤 절차가 진행되는지, 어떤 증빙이 남는지를 정합니다. 이를 통해 책임 소재가 명확하고 투명한 프로세스가 만들어집니다.

OPSWAT
MetaDefender를 활용한 파일 보안

귀사의 프로젝트를 위한 안내

시작하기 전에 알아야 할 사항입니다.

아직 보안 설계가 없다면 어디서부터 시작해야 합니까?

먼저 어떤 정보, 애플리케이션, 업무 프로세스를 보호해야 하는지 파악합니다. 이를 바탕으로 접근 권한과 복구 방안 정리, 모바일 기기 암호화, 공개 파일 업로드 보호와 같이 실행 가능한 순서를 도출합니다. 모의해킹은 그 결과가 구체적인 의사 결정에 도움이 되는 지점에 배치합니다. 귀사는 책임 소재와 확인 가능한 작업 결과를 갖춘, 범위가 명확한 시작점을 확보하게 됩니다.

파일 암호화와 하드디스크 암호화를 동시에 적용해야 합니까?

두 방식은 서로 다른 상황을 보호합니다. 하드디스크 암호화는 각 솔루션의 범위 내에서 전원이 꺼져 있거나 올바르게 잠긴 저장매체에 저장된 데이터를 보호합니다. 파일 암호화는 저장 위치와 전송 경로 전반에 걸쳐 권한을 적용할 수 있습니다. 두 방식을 함께 사용하는 것이 적절한지는 기기 운영 방식, 협업 형태, 데이터 경로, 보호 필요성에 따라 달라집니다. 이미 로그인한 권한 있는 사용자는 별도의 보안 사안으로 다루어야 합니다.

소규모 기업과 군 프로젝트를 모두 지원하십니까?

저희는 소규모 기업 네트워크부터 기밀 정보를 다루는 프로젝트까지, 실제 사용 환경에 맞추어 범위를 정합니다. VS-NfD나 NATO RESTRICTED의 경우 구체적인 제품, 버전, 사용 조건, 운영 체계를 점검합니다. 보안 신원조사를 거친 인력이 필요한 업무라면, 필요한 증빙과 접근 권한을 프로젝트별로 사전에 명확히 합니다. Ü3은 개인에 대한 보안 신원조사를 뜻하며 암호화 등급을 의미하지 않습니다.

모의해킹에서 Result as a Service는 무엇을 의미합니까?

시작 전에 저희는 정해진 금액과, 승인된 점검 범위 내에서 재현 가능하게 입증해야 할 구체적인 보안 발견 사항을 합의합니다. 이 합의된 입증이 이루어지지 않으면 합의된 성과 기반 모의해킹 비용은 청구되지 않습니다. 결과 기준, 전제 조건, 검수 방식은 문서로 정합니다. 수정 조치, 추가 컨설팅, 재점검은 별도로 의뢰한 경우에만 비용이 청구됩니다. 해당 발견 사항이 없는 테스트라고 해서 완전한 보안을 보장하는 것은 아닙니다.

기밀 파일을 스캐닝을 위해 외부 클라우드로 보내도 됩니까?

이는 아키텍처를 결정하기 전에 명확히 합니다. MetaDefender는 버전에 따라 자체 환경에서도 운영할 수 있습니다. 데이터 전송, 외부 분석, 텔레메트리, 업데이트 경로는 각 데이터 등급에 맞아야 합니다. 온프레미스 스캐너만으로 기밀로 분류된 네트워크 간 연결이 허용되는 것은 아닙니다. 따라서 저희는 전체 승인 절차와 담당 기관을 함께 고려합니다.

보안 점검 후 개발팀은 무엇을 받게 됩니까?

활용 가능한 발견 사항에는 전제 조건, 영향을 받는 기능, 재현 단계, 기술적 영향, 업무 프로세스 관점의 평가가 기술됩니다. 저희는 귀사의 팀과 어느 지점에서 원인을 해결해야 하는지 논의합니다. 합의된 경우 재점검을 통해 구체적인 수정 사항을 검증합니다. AI 애플리케이션의 경우 모델의 변동성, 데이터 소스, 연동된 도구의 권한도 함께 고려합니다.

다음 단계

귀사는 어떤 데이터, 시스템, 프로세스를 보호하고자 하십니까?

귀사의 초기 상황과 원하는 결과를 설명하십시오. 기밀로 분류된 프로젝트의 경우 처음에는 기밀이 아닌 과제 설명으로 충분합니다. 적절한 자료 교환 방식과 필요한 전제 조건은 이후 함께 명확히 하겠습니다.

사이버보안 프로젝트 상담하기

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.