SOC가 직접 운영하는 브라우저 보안, 설치만으로 끝나지 않습니다.

SafeToOpen 브라우저 보안은 현대적 공격이 실제로 일어나는 곳, 즉 브라우저 안에서 구성원을 보호합니다. 가벼운 확장 프로그램이 피싱, 브랜드 사칭, 악성 사이트를 실시간으로 차단하고, 클라우드 콘솔은 보안팀에 가시성, 정책 제어, 인시던트 포렌식, 엔터프라이즈 통합을 제공합니다 — 온프레미스 인프라를 운영할 필요가 없습니다.

운영할 인프라 없음 MSP를 위한 멀티 테넌트 워크스페이스 SIEM·ServiceNow·Jira 지원 설계 단계부터 프라이버시

자격 증명이 페이지를 떠나기 전, 실시간 보호

확장 프로그램은 페이지가 로드되는 순간 분석합니다 — 비밀번호나 카드 번호가 공격자에게 넘어가기 전에. 아래의 모든 동작은 관리자가 워크스페이스별로 제어하는 정책입니다.

악성·의심 사이트

지속적으로 갱신되는 위협 인텔리전스로 알려진 악성 사이트는 차단하고 의심 사이트는 표시합니다.

  • 매분 갱신되는 차단 목록
  • 제로데이 페이지를 실제 모습으로 판단
  • 글로벌 인텔리전스에 선택적 신고

브랜드 사칭

은행, 클라우드 제공업체, 택배사, 그리고 귀사 자체 등 팀이 신뢰하는 브랜드를 흉내 낸 페이지를 즉시 식별합니다.

  • 40,000개 이상 브랜드 지원
  • 귀사 브랜드 포함
  • 모든 경고에 쉬운 설명 제공

자격 증명·입력 보호

표시된 페이지에 입력을 시작하는 순간 경고하고, 데이터가 실제로 제출되면 경고 수준을 높입니다 — 마지막 안전한 순간에 자격 증명 탈취를 막습니다.

  • 입력 및 제출 이벤트
  • 신뢰할 수 없는 양식의 PII 보호
  • 카드·개인정보를 위한 Paste Guard

연결 안전·안전한 미리보기

암호화되지 않은 로그인 페이지와 무료 인증서 사칭 사이트를 경고하고, 링크를 방문하지 않고도 실제 목적지를 안전하게 미리 봅니다.

  • HTTP 로그인 페이지 경고
  • 우클릭 링크 미리보기
  • 격리된 URL 스캔 서비스

정책 기반: 워크스페이스별 80개 이상의 설정으로 탐지 동작, 사용자 경험, 브랜딩, 데이터 수집을 다룹니다 — 위험 감수 수준에 맞춰 켜고, 끄고, 조정하세요.

SOC를 위해 만든 클라우드 콘솔

플릿 가시성, 보안 이벤트, 분류, 포렌식을 한곳에서 — plus.safetoopen.com.

플릿 가시성·분석

조직 전체의 실시간 커버리지: 누가 보호되고, 어떤 브라우저와 버전을 쓰며, 누가 이탈했는지.

  • 워크스페이스·테넌트별 사용자 대시보드
  • 위협 추세와 심각도 분포
  • 가장 많이 표적이 된 사용자와 호스트

보안 이벤트·분류

표시된 모든 인시던트를 심각도, 워크스페이스, 구성원, 호스트, 검토 상태로 필터링하고 내장 분류 워크플로로 처리합니다.

  • 검토 완료(문제 없음), 문제 확인, 재오픈
  • 검토자와 시각 기록
  • “이 호스트를 또 누가 방문했나?” 피벗

인시던트 포렌식

대응자에게 필요한 증거: 표시된 URL, 페이지가 의심스러운 이유, 페이지 요소 메타데이터, 네트워크 활동, 그리고 치명적 위협의 경우 페이지 구조 스냅샷.

  • IP 및 호스팅 컨텍스트
  • 악성 URL은 비활성 텍스트로 표시
  • 페이지 코드는 다운로드만, 절대 렌더링하지 않음

정책·URL 목록

워크스페이스별 전체 정책 편집기와 사유 범주가 있는 조직 전체 허용·차단 목록을 몇 분 안에 모든 보호 브라우저에 적용합니다.

  • 피싱, 악성코드, 사기 범주
  • 클릭 한 번으로 SafeToOpen에 신고
  • 조정된 기본값을 언제든 불러오기

MSP를 위해 만든 멀티 테넌트 워크스페이스

워크스페이스는 격리된 정책 집합입니다 — 고객, 부서 또는 도메인. MSP는 테넌트마다 워크스페이스를 두고 단일 콘솔에서 모두 관리하며, 모든 이벤트·경보·통합 피드는 해당 워크스페이스 안에 머뭅니다.

  • 조정된 기본 정책으로 워크스페이스를 만들거나 기존 것을 복제
  • 모든 구성원은 워크스페이스에 속하며 이벤트·분석·경보가 이를 반영
  • 워크스페이스별 인시던트 경보 수신자
  • 워크스페이스별 SIEM·티케팅 피드
  • 하나의 조직에 여러 Microsoft 365 테넌트
  • 다른 테넌트를 볼 수 없는 워크스페이스 한정 분석가

사람, 신원, 최소 권한 접근

모든 역할은 필요한 것만 정확히 보고, 모든 관리 변경은 기록됩니다.

대규모 온보딩

구성원을 개별 또는 CSV로 일괄 초대하고, 초대 시 워크스페이스를 배정하며, QR 코드 활성화 이메일을 보냅니다.

  • 명확한 사용량의 시트 기반 라이선스
  • 링크 또는 QR 코드로 활성화

Microsoft 365 동기화

Entra ID(Azure AD) 그룹을 플랫폼과 워크스페이스에 매핑하면 입사자는 초대되고 퇴사자는 자동으로 제거됩니다.

  • 그룹-워크스페이스 매핑
  • MSP를 위한 멀티 테넌트
  • 위임 동의만 사용, 비밀번호 보관 없음

SOC에 맞는 역할

소유자와 공동 관리자는 전체 권한을 가집니다. 워크스페이스 한정 분석가는 부여된 워크스페이스의 이벤트만 보고 해결합니다. 구성원은 보호 대상 사용자일 뿐 콘솔 사용자가 아닙니다.

  • 범위 밖 데이터의 존재 여부도 확인해 주지 않음
  • 분석가는 정책이나 구성원을 변경할 수 없음

완전한 감사 추적

정책 저장, URL 차단, 워크스페이스 변경, 구성원 이동, 분석가 권한 부여, 토큰·웹훅 변경, 분류 결정 — 각각 행위자와 타임스탬프와 함께.

  • 검색 가능한 활동 로그
  • SIEM으로 내보내기 가능

적임자에게 도달하는 경보

위협이 발생하면 실시간 인시던트 이메일을 보내고, 지능형 그룹화로 관련 이벤트의 폭주를 받은편지함 홍수가 아닌 하나의 명확한 경보로 만듭니다.

  • 일간 또는 주간 다이제스트 모드
  • 중요한 것만 듣도록 심각도 임계값 설정
  • 워크스페이스별 수신자 라우팅과 조직 수준 대체 경로
  • PSA·헬프데스크 도구를 위한 이메일-티켓 변환

엔터프라이즈 통합

플랫폼은 귀사의 보안 스택이 있는 곳에서 만납니다 — 풀, 푸시, 위협 인텔리전스 표준 — 공개된 OpenAPI 사양과 ServiceNow·Jira 단계별 가이드로 문서화되어 있습니다.

SIEM 내보내기 API(풀)

SIEM이 폐기 가능한 토큰으로 읽기 전용 REST API를 폴링합니다. 커서 기반 페이징으로 누락도 중복도 없이 네이티브 JSON, OCSF 1.1, Elastic Common Schema, CEF로 제공 — Splunk, Sentinel, Elastic, QRadar가 별도 파서 없이 수집합니다.

감사 추적 내보내기

전체 관리 감사 로그를 SIEM으로 내보내 컴플라이언스를 모니터링합니다.

서명된 웹훅(푸시)

각 인시던트가 기록되는 즉시 엔드포인트로 전달됩니다 — ServiceNow, Jira, SOAR 또는 모든 수집기. 타임스탬프가 포함된 HMAC-SHA256 서명, 자동 재시도, 전달 이력, 클릭 한 번 재전달.

티케팅 루프 닫기

SOC가 티켓을 해결하면 플레이북이 콜백하고 SafeToOpen에서 해당 인시던트가 검토 완료로 표시되며, 감사 추적에 통합 주체로 기록됩니다.

SOAR 대응 조치

플레이북이 API를 통해 조직 전체에서 URL을 차단하거나 허용할 수 있으며, 엄격한 범위와 속도 제한이 적용됩니다.

위협 인텔리전스(STIX/TAXII)

악성 URL 지표를 STIX 2.1 번들 또는 TAXII 2.1 컬렉션으로 제공 — MISP, OpenCTI 등 플랫폼이 직접 구독합니다.

통합 자격 증명은 최소 권한을 따릅니다: 토큰은 한 번만 표시되고 해시로만 저장되며, 읽기 또는 읽기-쓰기와 특정 워크스페이스로 범위가 제한되고, SIEM의 IP 주소로 잠글 수 있으며, 클릭 한 번으로 교체하고 즉시 폐기할 수 있습니다. SafeToOpen은 귀사의 SIEM이나 티케팅 자격 증명을 절대 저장하지 않습니다.

데이터의 보안과 프라이버시

보호가 그 자체로 위험이 되지 않도록. 표시된 페이지만 데이터를 생성하고, 증거는 암호화되며, 악성 콘텐츠는 콘솔을 통해 분석가에게 절대 도달하지 않습니다.

설계 단계부터 프라이버시

확장 프로그램이 표시한 페이지만 데이터를 생성합니다. 일반 브라우징은 관리자에게도 SafeToOpen에도 보이지 않습니다.

  • 개별 구성원 익명 처리 가능
  • 이벤트 데이터는 만료되어 자동 삭제

암호화·안전한 처리

모든 트래픽은 TLS로 암호화됩니다. 포렌식 증거는 조직별 키로 저장 시 암호화됩니다.

  • URL은 비활성 텍스트로 표시
  • 페이지 스냅샷은 다운로드만, 절대 렌더링하지 않음

접근·책임성

워크스페이스 수준의 역할 기반 접근; 복호화된 포렌식 세부 정보에 대한 모든 접근도 감사 기록됩니다.

  • 누가 어떤 인시던트를 언제 열었는지
  • SIEM으로 내보낼 수 있는 활동 로그

통합 보안

해시 저장, 폐기 가능, 속도 제한 토큰과 선택적 IP 허용 목록. HTTPS 전용 웹훅, 사설망 보호, 재전송 공격에 강한 서명 페이로드.

  • 지속 실패 시 자동 비활성화 및 경보
  • 타사 비밀번호나 API 키 보관 없음

자주 묻는 질문

아니요. 확장 프로그램이 보안 위협으로 표시한 페이지만 데이터를 생성합니다. 경고가 발생하지 않은 사이트는 수집되지 않으므로 일반 브라우징은 관리자에게도 SafeToOpen에도 보이지 않습니다. 개별 구성원은 콘솔 화면과 내보내기에서 추가로 익명 처리할 수 있습니다.

아니요. 브라우저 보안은 완전한 SaaS입니다. 확장 프로그램은 SafeToOpen 클라우드와 통신하고 관리 콘솔은 plus.safetoopen.com에서 실행됩니다. 배포는 기존 브라우저 관리 도구나 간단한 설치 링크로 보통 당일에 끝납니다.

세 가지 방법이 있습니다. 각 인시던트를 ServiceNow, Jira, SOAR 또는 모든 HTTPS 엔드포인트로 푸시하는 서명된 웹훅, SIEM 폴링용 JSON·OCSF·Elastic Common Schema·CEF 커서 기반 내보내기 API, 위협 인텔리전스 플랫폼용 STIX 2.1 / TAXII 2.1 피드입니다. 해결 결과가 되돌아와 콘솔에 티켓 상태가 반영될 수 있습니다.

네. 각 고객은 자체 정책, 경보 수신자, 분석가, 통합 피드를 가진 워크스페이스입니다. 여러 Microsoft 365 테넌트를 하나의 조직에 연결할 수 있으며, 워크스페이스 한정 분석가는 부여된 워크스페이스만 봅니다.

표시된 URL, 페이지 구조 스냅샷, 네트워크 로그는 조직별 키로 저장 시 암호화되고 비활성 텍스트로만 표시되며 절대 렌더링되지 않습니다. 복호화된 세부 정보에 대한 모든 접근이 감사 기록되고, 모든 관리 변경은 검색 가능한 활동 로그에 기록되어 SIEM으로 내보낼 수 있습니다.

한 시간 안에 보호되고 보고까지

브라우저 보안은 SafeToOpen Business Plus에 포함되며 무료 체험을 제공합니다. 확장 프로그램을 수동 또는 브라우저 관리 도구로 설치하고, 원하면 Microsoft 365를 연결하세요. 당일 안에 플릿이 보호되고 보고를 시작합니다.