메뉴

문의하기
Logo
뉴스

파일 보안 / 파일 스캐닝 & CDR

파일 하나. 잠재적 공격 하나.

OTOKO®는 독일 내 OPSWAT 파트너로서 MetaDefender Core를 귀사의 애플리케이션과 전송 프로세스에 통합합니다. 고객은 문서를 업로드하고, 공급업체는 아카이브를 전송하며, 팀은 이메일이나 다운로드에서 파일을 가져옵니다. 이러한 각 경로에는 통제된 처리가 필요합니다. 파일을 분석하고, 정책에 따라 무해화하고, 승인하거나 보류하며, 그 결정은 운영팀과 SOC가 추적할 수 있어야 합니다. 2026년 쾰른에서 OPSWAT와 함께 여는 OPSWAT 부트캠프는 이 파트너십을 실무에서도 보여 줍니다.

서비스 상세 안내
OPSWAT 제품 이미지: 파일 및 검사 결과가 표시된 MetaDefender Core 대시보드
OPSWAT
OPSWAT MetaDefender Core

분석, 통합, 명확하게 문서화된 인계

CRITICAL / 위협 현황 202682%

2025년 CrowdStrike 탐지 가운데 악성코드가 없었던 탐지의 비율입니다.

공격자에게 항상 악성코드가 필요한 것은 아닙니다.

Global Threat Report 2026은 공격자가 유효한 자격 증명, 신뢰받는 아이덴티티 프로세스, 승인된 SaaS 통합을 어떻게 악용하는지 보여줍니다. 이와 별도로 CrowdStrike는 2024년 대비 2025년 AI 기반 행위자에 의한 공격이 89% 증가했다고 보고합니다.

소프트웨어 공급망도 주목받고 있습니다. Threat Hunting Report 2026은 ALTERED SPIDER가 하루 만에 소프트웨어 종속성 300개 이상을 침해하여 자격 증명을 탈취하고 클라우드 환경에 침투했다고 설명합니다.

이것이 귀사의 방어에 주는 의미는 다음과 같습니다. 파일 스캐닝, 콘텐츠 무해화, DLP는 지정된 경계 지점에서 파일을 통제합니다. 이는 아이덴티티, 클라우드 또는 AI 보호를 대체하지 않습니다. 저희는 다층 보안 체계의 일환으로 파일 검사를 귀사의 업로드, 다운로드, 전송 과정에 통합합니다.

저희가 귀사의 파일 흐름을 보호하는 방법
CrowdStrike Global Threat Report 2026 · 관측 연도 2025CrowdStrike Threat Hunting Report 2026 · 보고 기간 2025년 7월 1일~2026년 6월 30일이는 CrowdStrike 자체 관측과 위협 인텔리전스에 기반합니다. 82%는 악성코드를 사용하지 않은 탐지 비율을 의미하며, 파일 기반 또는 AI로 인한 공격의 비중을 나타내는 것은 아닙니다. 89%는 별도의 변화율이며, 300개 이상의 종속성은 특정 사례에 해당합니다.

OTOKO® × OPSWAT / 쾰른 2026

저희가 함께 실천하는 파트너십.

독일 내 OPSWAT 파트너로서 저희는 제품 선정과 기술 구현을 직접적인 소통과 결합합니다. 2026년에는 쾰른에서 OPSWAT 부트캠프를 진행했습니다. 이 영상은 함께한 작업, 대화, 현장 교육의 모습을 보여줍니다.

OTOKO® x OPSWAT 부트캠프 · 쾰른 2026 · 1분 27초 · 영상에 영어 자막이 표시됩니다.

영상에는 교육장의 모습, 참가자들과의 대화, 참가 서류 전달 장면이 담겨 있습니다. 사진은 저희 팀과 쾰른에서 함께한 자리를 보여줍니다.

귀사가 OTOKO®에 맡기는 업무

파일 스캐닝 & CDR: 귀사를 위해 저희가 맡는 업무입니다.

작업 패키지는 귀사의 초기 상황에서 도출됩니다. 귀사의 팀은 합의된 범위, 필요한 참여 사항, 인계 시점에 제공되어야 할 결과물을 파악하게 됩니다.

업로드 및 전송 경로 통합하기

파일이 어느 지점에서 보류되어 검사되는지를 정합니다. 애플리케이션, 스캔 작업, 승인은 후속 프로세스가 예정된 검사 결과가 나오기 전에 파일에 접근하지 못하도록 서로 연결됩니다.

귀사가 얻는 결과

합의된 파일 경로를 위한 통합 검사 및 승인 흐름.

스캔 및 무해화 정책 수립하기

파일 유형, 활성 콘텐츠, 아카이브 제한, 원하시는 모듈을 협의합니다. 결과에 따라 허용, 무해화 후 제공, 차단, 수동 검사 중 정해진 조치가 실행됩니다. 예외 사항과 검사할 수 없는 파일은 별도의 경로로 처리됩니다.

귀사가 얻는 결과

문서화된 정책과 검증 가능한 의사 결정 경로.

개인정보 보호와 데이터 반출도 함께 계획하기

어떤 콘텐츠를 내부에서 처리하거나 다른 서비스로 전송할 수 있습니까? 저희는 데이터 위치, 보존 기간, 로그, 텔레메트리에 관한 요구 사항을 파악합니다. 기밀 콘텐츠는 허용되고 합의된 처리 경로 없이는 공용 서비스로 전달되지 않습니다.

귀사가 얻는 결과

선택한 운영 방식에 맞는 데이터 흐름 및 보존 체계.

SOC, 운영, 애플리케이션 연결하기

결과, 오류 메시지, 운영 상태는 지정된 수신자에게 전달되도록 연동됩니다. 부하, 대기 시간, 장애 시나리오는 테스트를 거칩니다. 이때 스캔 오류가 아무 표시 없이 안전한 파일로 처리되는 일은 없습니다.

귀사가 얻는 결과

모니터링, 에스컬레이션, 추적 가능한 로그를 갖춘 운영 절차.

멀티스캐닝 / AV 기술 파트너

모든 파일을 다각도로 살펴봅니다.

저희는 OPSWAT를 통해 다음 AV 제공업체들의 연동을 지원합니다. 귀사의 파일 유형, 보안 요구 사항, 운영 환경에 맞는 엔진 패키지를 함께 선정합니다. 어떤 엔진을 동시에 사용할 수 있고 활성화할지는 라이선스, 플랫폼, 버전, 구성에 따라 달라집니다.

  • ClamAV
  • Harbin AhnLab Technology
  • Avira
  • ESET
  • Bitdefender
  • K7 Computing Private
  • Quick Heal Technologies
  • TG Soft
  • Varist / OK
  • Emsisoft
  • IKARUS Security Software
  • INCA Internet
  • ALL IT Services
  • Antiy Labs
  • Xcitium
  • Trellix
  • Sophos
  • CrowdStrike
  • OpenText
  • Lionic Corp
  • Filseclab Corp
  • Huorong Security
  • Microsoft
  • Netgate Technologies
  • Cyberstanc
  • Xvirus
  • Systweak
  • Arctic Wolf
  • CMC Cyber Security
  • BKAV Corporation
  • Gridinsoft
  • SentinelOne

이 개요는 OPSWAT 환경 내에서 지원되는 스캐닝 제공업체를 설명합니다. OTOKO®가 각 제공업체와 별도의 직접적인 파트너십을 맺고 있다는 의미는 아닙니다. OPSWAT 엔진 패키지 및 라이선스.

MetaDefender Core 살펴보기

검사 결과가 명확한 워크플로우로 이어집니다.

어떤 파일을 검사하고, 어떤 단계가 이어지며, 언제 후속 처리를 허용할지, 저희는 이러한 귀사의 요구 사항을 조율된 워크플로우로 구현합니다. 이를 통해 운영 담당자와 책임자는 수신 파일이 어떻게 처리되는지, 그리고 어느 지점에서 결정이 필요한지 파악할 수 있습니다.

MetaDefender Core: 보안 구역과 활성화된 검사 엔진이 표시된 워크플로우 개요
OPSWAT 공식 제품 이미지: MetaDefender Core의 워크플로우 관리. 확대해서 보려면 이미지를 여십시오.

OPSWAT MetaDefender Core

여러 겹의 점검 단계. 하나의 명확한 결정.

기능 범위, 엔진 수, 지원되는 형식은 버전, 라이선스, 구성에 따라 달라집니다. 다음의 제조사 기능은 귀사가 보유한 파일에 맞게 선택되어 파일럿에서 검증됩니다.

Deep CDR: 활성 콘텐츠 제어하기

스크립트, 매크로, 허용되지 않은 콘텐츠는 정책에 따라 제거되거나 콘텐츠가 재구성됩니다. OPSWAT는 200개 이상의 파일 형식을 지원한다고 밝히고 있습니다. 어떤 기능을 유지해야 하는지는 대표성 있는 파일 세트로 검토합니다.

여러 엔진을 사용한 멀티스캐닝

패키지에 따라 30개 이상의 안티멀웨어 엔진과 보완적인 휴리스틱 및 ML 기법을 사용할 수 있습니다. OPSWAT가 제시하는 99% 이상의 탐지율은 제조사 및 테스트에 따른 수치이며, 모든 파일이나 구성에 대한 보장은 아닙니다.

실제 파일 형식 감지하기

위장된 형식과 상충되는 정보를 식별하기 위해 확장자뿐 아니라 파일 구조도 함께 검토합니다. AI 기반 기법을 포함한 사용 가능한 탐지 방식은 선택한 모듈 버전에 따라 달라집니다.

아카이브를 통제된 방식으로 추출하기

OPSWAT는 30개 이상의 아카이브 형식을 지원한다고 밝히고 있습니다. 중첩 구조와 리소스 한도는 정책에 반영됩니다. 암호화된 아카이브의 콘텐츠를 검사하려면 지원되는 형식과 허가된 방식으로 제공된 비밀번호가 필요합니다.

파일 기반 취약점 평가하기

파일과 소프트웨어 구성 요소가 예정된 프로세스에 들어가기 전에 탐지 가능한 알려진 취약점이 있는지 검사합니다. 이는 멀웨어 탐지를 보완하지만 전체 애플리케이션 모의해킹을 대신하지는 않습니다.

Adaptive Threat Analysis

에뮬레이션 기반 샌드박스 분석은 의심스러운 파일을 평가하기 위한 추가적인 단서와 IOC를 제공합니다. 저희는 이 분석이 언제 필요한지, 그 결과가 승인에 어떻게 영향을 미치는지를 정합니다.

Threat Intelligence 반영하기

최신 분석 및 평판 정보는 판단을 보완할 수 있습니다. 외부 조회, 업데이트 경로, 전송되는 메타데이터는 귀사 환경에서 허용된 운영 모델에 부합해야 합니다.

DLP 및 콘텐츠 제어

민감한 콘텐츠는 정책에 따라 탐지, 마스킹 또는 워터마크 처리될 수 있습니다. 성적인 이미지나 불쾌감을 주는 텍스트에 대한 추가적인 콘텐츠 제어는 사용 가능한 모듈과 귀사의 사용 사례에 맞춰 구체적으로 검토합니다.

출처와 제공업체 평가하기

원산지와 제조사 정보는 원치 않는 출처에 대한 정책을 뒷받침할 수 있습니다. 이러한 단서는 평가 신호로 취급되며, 신뢰할 수 있는 출처임을 보여주는 유일한 증거로 취급되지는 않습니다.

SBOM 및 구성 요소 평가

소프트웨어 구성 명세서(SBOM)는 지원되는 코드와 컨테이너 자료에서 탐지된 구성 요소를 보여줍니다. 알려진 취약점을 연결할 수 있으며, 탐지의 범위와 한계는 파일럿에서 평가합니다.

대시보드 및 SIEM 연동

결과, 로그, 운영 정보는 귀사의 담당자와 SOC가 활용할 수 있도록 제공됩니다. 접근, 보관, 내보내기는 민감한 메타데이터도 적절하게 처리되도록 조정합니다.

기능 및 성능 정보 출처: OPSWAT MetaDefender Core . 완전한 위협 탐지를 보장하는 것은 아닙니다.

운영 모델

귀사의 데이터가 처리되어도 되는 곳에서 점검합니다.

온프레미스

중앙 집중식 처리와 통제된 데이터 보관을 위한 방식입니다. 용량, 업데이트 경로, 필요한 외부 연결은 예상되는 파일 용량에 맞춰 검토합니다.

Cloud

클라우드 기반 애플리케이션과 통합 처리를 위한 방식입니다. 운영 및 데이터 위치에 대한 책임과 허용되는 서비스는 명시적으로 합의합니다.

Cloud Image

제조사 제공 내용에 따라 AWS, Azure, GCP에 사전 구성된 형태로 배포할 수 있습니다. 구성, 보안 강화, 지원은 구체적인 구축 작업에 포함됩니다.

컨테이너 및 Kubernetes

컨테이너화된 처리와 동적 부하를 위한 방식입니다. 확장, 대기열, 영구 데이터, 리소스 요구 사항을 함께 계획합니다.

분산 클러스터

대용량 처리, 병렬 처리, 중앙 제어를 위한 방식입니다. 가용성, 장애 시나리오, 필요한 용량은 검수 전에 테스트합니다.

업로드부터 전송까지

전달 지점에서의 파일 보안.

안전한 업로드

고객, 파트너, 공급업체의 파일을 포털, DMS 또는 업무 애플리케이션에 반영하기 전에 검사하고 필요한 경우 무해화합니다.

이메일 첨부파일

검사를 예정된 전달 경로에 통합합니다. 무해화와 DLP는 원하는 기능 및 사용하는 연동 구성 요소에 맞아야 합니다.

다운로드

인터넷, 클라우드 또는 링크로 연결된 출처의 파일은 업무에 사용하기 전에 정해진 검사 절차를 거치게 합니다.

내부 및 외부 전송

파일 검사를 네트워크 간의 통제된 전달 과정에 포함시킵니다. 에어갭 또는 도메인 간 전달에는 그에 맞는 전체 아키텍처가 추가로 필요합니다.

SOC 조사

조사를 위한 분석 결과와 IOC를 제공하고, 의심스러운 파일은 정해진 절차에 따라 처리합니다.

데이터 유출 제한하기

발신 파일은 정의된 민감 콘텐츠를 기준으로 검사하고, 예정된 전달 지점을 통과하기 전에 정책에 따라 보류하거나 수정합니다.

계획 및 구현

프로젝트 실무 속 파일 스캐닝 & CDR.

탐지와 무해화를 하나의 승인 프로세스로 연결하기

양성 또는 음성 스캔 결과만으로는 애플리케이션의 모든 질문에 답할 수 없습니다. 업무상 어떤 파일 유형이 필요하고, 어떤 활성 콘텐츠가 허용되며, 알 수 없는 결과에는 어떻게 대응해야 합니까? 저희는 실제 비즈니스 프로세스를 기준으로 이러한 규칙을 함께 정의합니다. 이때 멀티스캐닝과 Content Disarm and Reconstruction(CDR)이 보완적인 방법으로 사용됩니다. 업무상 필요한 파일이 검사 없이 그대로 전달되지는 않으며, 처리 상태에 따라 다음 단계로 전달될지 여부와 그 형태가 결정됩니다.

무해화 과정은 콘텐츠를 변경할 수 있으므로 반드시 대표성 있는 문서로 테스트해야 합니다. 매크로나 기타 활성 요소는 보호 정책에 따라 제거되어야 하더라도 비즈니스 프로세스에 필요한 경우가 있습니다. 이러한 충돌에는 신중한 결정이 필요합니다. 암호화된 아카이브의 경우, 콘텐츠에 접근하려면 먼저 정당하게 제공된 비밀번호가 있어야 합니다. 스캐너는 알 수 없는 암호화를 임의로 우회할 수 없습니다. 따라서 검사할 수 없는 파일, 형식 오류, 임계값 초과에 대해서는 명확한 예외 및 격리 절차를 합의합니다.

통합과 운영 모델을 처리량과 보호 필요성에 맞추기

적합한 구축 방식은 파일 처리량, 크기, 파일 형식 구성, 허용 가능한 대기 시간에 따라 달라집니다. 예측 가능한 물량을 처리하는 중앙 검사 지점은 SaaS 애플리케이션에서 크게 변동하는 업로드와는 다른 요구 사항을 갖습니다. 저희는 예상 처리량과 필요한 모듈을 함께 검토하고, 대표성 있는 파일 세트로 테스트합니다. 이를 바탕으로 용량, 대기열, 장애 발생 시의 동작을 도출합니다. 사용 가능한 클라우드 이미지나 컨테이너는 하나의 구축 경로일 뿐, 아직 완전히 구성되고 관리되는 서비스는 아닙니다.

온프레미스 환경이나 격리된 환경에서는 업데이트, 라이선스, 허용되는 정보 교환도 함께 고려해야 합니다. 엔진 업데이트와 외부 평판 조회 또는 인텔리전스 조회는 운영 체계에 부합해야 합니다. 또한 파일 스캐닝 시스템만으로는 보안 도메인 간의 승인된 연결이 만들어지지 않습니다. 통제된 전송이나 에어갭 절차가 필요한 경우에는 검사 과정을 그 목적에 맞게 마련된 전체 프로세스에 포함시킵니다. 허용되는 아키텍처와 그 승인 여부는 별도의 프로젝트 결정 사항으로 남습니다.

증빙과 판정 결과를 애플리케이션과 SOC에서 활용할 수 있게 하기

애플리케이션은 명확한 답을 필요로 하는 반면, SOC는 조사를 위한 추가적인 세부 정보를 필요로 합니다. 그렇기 때문에 저희는 업무상의 승인 상태와 심층 분석 정보를 분리합니다. 결과는 해당 파일 처리 건과 연결되며, 로그는 합의된 수신자에게 전달됩니다. 보고서와 메타데이터 자체에 민감한 정보가 포함될 수 있으므로 보존 기간과 접근 권한은 신중하게 정해야 합니다. 수동 검사의 경우에는 담당자와 이후 승인 조건을 문서화합니다.

실제 운영에 들어가기 전에 허용된 파일, 예상되는 차단, 기술적인 오류 사례를 테스트합니다. 여기에는 정상적인 결과뿐 아니라 시간 초과와 불완전한 분석도 포함됩니다. 제조사가 제시하는 수치는 특정 제품 범위나 테스트를 설명할 뿐, 모든 위협의 탐지를 보장하지는 않습니다. 귀사의 프로젝트에서 중요한 것은 실제로 라이선스가 부여된 모듈, 귀사의 정책, 검증된 운영 절차입니다. 인계 과정에서는 이러한 근거를 명확히 하고, 새로운 파일 유형이나 변경된 요구 사항을 어떻게 반영할지도 함께 정리합니다.

예시로 보는 프로젝트 시나리오

예시: 고객 포털에서의 업로드

문서는 우선 지정된 수신 영역에 머무릅니다. 파일 유형 검사, 스캔, 필요한 경우 무해화를 거친 후 애플리케이션은 정해진 상태 값을 받습니다. 승인된 콘텐츠만 업무 프로세스로 넘어가며, 오류가 있거나 검사할 수 없는 파일은 규정된 예외 경로로 이동합니다.

시작하기 전

파일 스캐닝 & CDR에 대한 질문

MetaDefender는 모든 악성코드를 탐지합니까?

보편적인 탐지 보장은 존재하지 않습니다. OPSWAT는 특정 제품 범위와 테스트에 대해 높은 탐지율을 제시합니다. 실제 보호 수준은 모듈, 업데이트, 정책, 파일 자체 등에 따라 달라집니다.

암호화된 아카이브도 검사할 수 있습니까?

지원되는 형식이고 정당하게 제공된 비밀번호가 있는 경우, 콘텐츠를 추출하여 검사할 수 있습니다. 평문에 접근할 수 없으면 콘텐츠 검사에는 한계가 있으며, 이 경우 검사할 수 없는 파일에 대한 별도의 처리 방식을 합의합니다.

오프라인 운영도 가능합니까?

적합한 온프레미스 구성은 제품 버전, 모듈, 라이선스, 업데이트 경로를 기준으로 계획합니다. 온라인 조회와 데이터 전송은 구체적인 환경에 맞추어 평가하거나 제외해야 합니다.

스캐닝, DLP, SBOM은 항상 기본 범위에 포함됩니까?

제공되는 기능 범위는 제품 버전, 플랫폼, 구성, 라이선스에 따라 달라집니다. 구현 전에 필요한 모듈과 그 가용성을 구체적으로 확인합니다.

관련 서비스

사이버보안 개요 보기

OTOKO®와 함께하는 파일 스캐닝 & CDR

귀사의 프로젝트를 설명하십시오. 적합한 시작 방법을 함께 정하겠습니다.

영향을 받는 시스템과 문의 목적을 명시하십시오. 첫 상담에서 범위, 전제 조건, 다음 단계를 함께 정합니다.

파일 스캐닝 & CDR 상담하기

파트너사

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

접근성

필요에 맞게 화면 표시를 조정하십시오.

이 페이지에는 아직 쉬운 표현 버전이 없습니다.

설정은 현재 이번 방문에만 적용됩니다. 쿠키 설정에서 영구 저장을 허용할 수 있습니다.