NEW 시큐레터 CDR 백서 발행 — MARS 분석 + CDR 무해화, N2SF 시대의 콘텐츠 보안 표준 답안 백서 다운로드 →
2015 — 2026 · CDR 외길 11년

문서 파일 속
보이지 않는 위협,
구조부터 해체한다

MARS 엔진이 바이너리 수준까지 분해해 위협을 식별하고, CDR이 위험 요소를 제거한 뒤 안전하게 재조립해 전달한다. 콘텐츠가 조직에 들어오는 모든 경로 — 망연계 · 메일 게이트웨이 · 클라우드 — 를 같은 Detect+CDR 원리로 덮는다.

MARS ENGINE 리버스엔지니어링 SLF · SLE · SLCDR · ConTI N2SF READY
MARS 엔진이 문서 파일을 바이너리 수준에서 분해해 위협을 제거하고 안전하게 재조립하는 비주얼
GS 1등급
TTA 공인 인증
20만 건 실파일 기반 평가
100+
공공 · 금융 · 방산 도입 기관
과기부 · 건보 · 국민연금 포함
309종+
CDR 지원 파일 형식
세계 최다 · CFB + OOXML
12.02s
TTA GS 1등급 평균 분석 시간
20만 건 실파일 테스트
왜 시큐레터인가 · 세 가지 구매 근거

기존 보안이 커버 못 하는 영역,
비실행형 파일 위협을 원천 차단합니다.

기술 원리, 커버리지, 검증 근거 — 세 가지 관점에서 시큐레터가 필요한 이유를 설명합니다.

원리 · HOW
MARS ENGINE

분해해 분석하고, 안전하게 재조립한다.

IN · PAYLOAD.DOCX ▸ [META] ▸ [BODY] ● macro.vba ● ole.bin ▸ [RELS] ● ext.link ▸ [MEDIA] 분해 MARS · 구조 분석 ▸ [META] ✓ ▸ [BODY] ✓ ● macro.vba ✕ ● ole.bin ✕ ▸ [RELS] ✓ ● ext.link ✕ ▸ [MEDIA] ✓ 재조립 OUT · SAFE.DOCX ▸ [META] ▸ [BODY] ▸ [RELS] ▸ [MEDIA]

MARS 리버스엔지니어링이 파일 구조를 해체해 폰트·매크로·OLE 등 위협 요소를 식별합니다. CDR은 위험 요소를 제거하고 안전한 구조만 재조립합니다. 시그니처에 없는 제로데이도, 구조적으로 제거된 것은 실행될 수 없습니다.

근거 기술
MARS(Malware Analysis & Reverse-engineering System) 엔진 · 리버스엔지니어링 기반 Detect+CDR
핵심 차이
탐지 기반(백신·샌드박스): 시그니처에 있는 것만 잡힘. MARS 구조 분석: 알려지지 않은 제로데이도 구조적으로 제거.
실측
TTA GS 1등급 20만 건 실파일 테스트에서 평균 분석 12.02초, 무해화 34ms.
원리 전체 보기
영역 · WHAT
309종+ FORMAT

대체가 아니다. 사각지대만 덮는다.

백신 · AV 샌드박스 APT 제품 시큐레터 .EXE .DOCX .HWP .PDF .XLSX .IMG 커버 부분 미커버

실행파일(.exe)은 기존 보안이 잘 잡는다. 문제는 비실행 문서 — HWP · DOCX · PDF · XLSX · 이미지. 국내 공공·금융 공격의 70% 이상이 이 경로로 들어온다. 시큐레터는 이 영역만 전담한다.

지원 포맷
CFB + OOXML 계열 309종+. HWP 5.0/2018, PDF 1.4–2.0, MS Office 전 세대, 이미지 내 은닉 코드까지.
통합 방식
기존 백신·샌드박스·DLP 앞단에 게이트웨이로 배치. 정책·장비 교체 없이 덮는 영역만 추가.
사례
2024 Q3, 공공 1기관에서 기존 샌드박스 통과 후 시큐레터에서 차단된 HWP 드로퍼 4종 · 동 기관 이후 문서 경로 사고 0건.
커버리지 상세
근거 · WHY
N2SF READY

품의서에 그대로 붙는 도입 근거.

TTA GS 1등급 · 20만 건 실파일 검증 GS TTA GS 1등급 20만 건 · 평균 12.02s CC · N2SF · 조달 품의서 제출 그대로 통과 공공·금융·방산 운영 중 과기정통부 국민연금 건강보험 LIG넥스원 국방부 주요 증권사 + 100개 기관

공공 Primary ICP의 실제 지상과제 — "지적 받지 않는 도입". 근거 부실은 담당자 고과에 직접 영향한다. 시큐레터는 감사 · 조달 · 보안성 검토에 그대로 붙일 수 있는 문서를 이미 갖추고 있다.

공인 인증
TTA GS 1등급 · CC EAL2 · N2SF READY · 조달청 우수제품 · Gartner CDR 대표 벤더.
동급 레퍼런스
과기정통부 · 국민건강보험 · 국민연금 · 국방부 · LIG넥스원 외 100개 이상 기관. 동일 체급에서 이미 운영 중이라는 것이 가장 빠른 통과 근거.
이관 사례
LIG넥스원, 기존 해외 CDR에서 2024년 시큐레터로 전환. "국내 포맷 · 국내 감사 언어 · 국내 지원"이 결정 근거.
인증 · 레퍼런스 전체
Solutions

콘텐츠가 조직에 들어오는 경로, 모두 하나의 엔진으로

파일 경로(SLF)와 이메일 경로(SLE)에 같은 MARS 엔진을 탑재. 무해화(SLCDR)와 위협 인텔(ConTI)은 공통 모듈로 얹습니다.

솔루션 오버뷰 · 어디에 적용하나

콘텐츠가 조직에 들어오는 모든 경로를 보호합니다

두 개의 큰 경로 — 파일과 이메일 — 에 같은 MARS 엔진을 장착한다. 필요에 따라 모듈을 얹는다.

PATH 01 · FILE

파일 경로

망간 자료전송 · 문서중앙화 서버 · 웹 게시판 업로드 · 금융/공공 내부망 · 정부·군 보안망 · 제조/에너지 OT · 보안 개발망.

SLF
파일 보안 GW
+SLCDR
무해화 모듈
+ConTI
위협 인텔
처리량
하루 49,000 ~ 315,000건 (HW 사양별)
대표 운영
국민건강보험공단 · 대신증권
배포
Appliance (On-Prem)
PATH 02 · EMAIL

이메일 경로

메일 서버 앞단 인라인 배치(On-Prem) 또는 M365 · Google Workspace API 연동(Cloud). 수신 전에 첨부 · 링크를 동시에 분석.

SLE
On-Prem 메일 GW
DISARM
Cloud API
+ConTI
위협 인텔
처리량
하루 160,000 ~ 912,000건
대표 운영
LIG 넥스원 · 한국투자증권
배포
Appliance · 수 분 내 Cloud 배포
+ 옵션 조합 — 모든 경로에 CDR 무해화(SLCDR) · 위협 인텔리전스(ConTI) 추가 가능. 단일 카테고리로 나눠 판매하지 않고 경로 위에 얹는 방식.
SLCDR ConTI
솔루션 자세히 보기
DEPLOYMENT · 도입 구성

어디에나, 같은 MARS 엔진

망연계·메일·웹·문서중앙화 — 구간이 달라도 단일 엔진으로 분석하고 차단합니다.

시큐레터 SLE/SLF/SLF+CDR 네트워크 배포 구성도 — 외부망·DMZ·업무망 3계층 + MARS 엔진 통합 지점
이메일 구간 SLE

첨부파일·본문 URL을 수신 즉시 MARS 엔진으로 분석. 스팸 솔루션 다음 단에 인라인 설치.

망간 자료전송 SLF

외부망→내부망 전송 전 파일 전수 검사. 망연계 솔루션과 SMB/NFS/SFTP API 연동.

웹 공용게시판 SLF

민원·입찰·포탈 WAS에 API 연동. Polling→Callback으로 WAS 부하 최소화.

문서중앙화 SLF

문서 저장 전 CDR 처리. 악성 파일 격리, 정상 파일만 통과.

How It Works · 두 기법의 조합

리버스엔지니어링 분석 + CDR 무해화

MARS 엔진은 분석 기법이고 SLCDR은 무해화 기법이다. 두 가지를 모두 보유한 회사는 국내에 없다.

선행 · 기존 보안의 3한계

샌드박스는 행위가 있어야 판단한다. 행위가 없는 공격은 원리적으로 탐지 불가.

가상환경 우회 시간차 지연 사용자 행위 조건
01

리버스엔지니어링 분석 MARS ENGINE

파일을 실행하지 않고 바이너리 수준에서 구조 분해. 알려진 패턴이 없어도 구조 이상을 본다.

02

위협 식별

매크로 · 스크립트 · OLE · 악성 링크 · 외부 템플릿 호출 등 위험 요소를 식별.

03

CDR 무해화 SLCDR

위험 요소 제거 후 원본 레이아웃 · 코멘트 · 하이퍼링크 스키마까지 보존하며 재조립.

04

안전한 전달

검증된 깨끗한 파일을 최종 수신자에게 전달. 수신자 경험은 원본과 동일.

VS

샌드박스가 CCTV로 행동을 지켜보는 것이라면,
MARS는 지문과 DNA로 판별하는 것이다.

12.02s평균 MARS 분석
34ms파일당 CDR 무해화
309종+지원 포맷 (세계 최다)
기술 원리 자세히 보기
CUSTOMERS · 도입 기관

100+ 기관이 매일 시큐레터로 보호합니다

공공 · 금융 · 방산 · 제조 — 실명으로 운영 중인 일부 레퍼런스입니다. 전체 명단은 담당 매니저에게 요청해 주세요.

국민건강보험공단 국민건강보험공단
국민연금공단 국민연금공단
한국인터넷진흥원 한국인터넷진흥원
한국전력공사 한국전력공사
우정사업본부 우정사업본부
KOTRA KOTRA
KOICA KOICA
한국에너지기술평가원 한국에너지기술평가원
과학기술정보통신부 과학기술정보통신부
산업통상자원부 산업통상자원부
문화체육관광부 문화체육관광부
한국자산관리공사 한국자산관리공사
KB증권 KB증권
한국투자증권 한국투자증권
대신증권 대신증권
BNK부산은행 BNK부산은행
DB손해보험 DB손해보험
이베스트증권 이베스트증권
한국예탁결제원 한국예탁결제원
LIG넥스원 LIG넥스원
HD현대오일뱅크 HD현대오일뱅크
삼성전자판매 삼성전자판매
서울반도체 서울반도체
CASE STUDIES · 운영 사례

실명 기관 10곳,
같은 엔진 다른 환경.

공공 · 금융 · 방산 · 교육 — 도입 트리거와 운영 성과를 기관별로 공개합니다. 감사 · 품의 · RFP 검토에 그대로 인용 가능한 정보만 담았습니다.

금융 SLE+SLF

BNK 부산은행

비실행 파일 행위기반 솔루션 탐지 불가

  • 망연계·이메일 전구간 악성코드 진단
  • API 통합관제 플랫폼 구축
SCALE 3,300명
공공 SLF

국민건강보험공단

민원게시판 파일 업로드 경로 악성코드 유입

  • 타사 대비 5배 빠른 진단
  • 업무 지연 없이 민원 인프라 보호
SCALE 16,000명
공공 SLF

KISA 한국인터넷진흥원

정부 망분리 정책 격리 네트워크 보안 필요

  • 높은 탐지율·빠른 진단·용량 무제한
  • 지연 없이 신속 차단
SCALE 800명
방산 SLE+SLF

LIG넥스원

업무 이메일 위장 고도화 공격 — 기존 외산 행위기반 솔루션 교체

  • 망연계 악성코드·악성URL 탐지
  • 이메일 첨부 문서 공격 원천 차단
SCALE 3,250명
공공 SLE

한국전력 KEPCO

기존 보안시스템 랜섬웨어 문서파일 진단 불가

  • 일 2만건 이상 높은 정탐률
  • 스팸솔루션 한계 보완
SCALE 2,339명
금융 SLE+SLF

한국투자증권

문서파일 악성코드 급증 CC인증 솔루션 필요

  • 이메일 구간 악성코드·피싱URL 차단
  • 이메일 구간 이중화 증설
SCALE 2,876명
공공 SLF

우정사업정보센터

연말정산 PDF 망연계 전송 진단율·속도 이슈

  • 연말정산 PDF 전체 진단
  • 업무 지연 없는 처리 속도
SCALE 37,000명
공공 SLF

한국에너지기술평가원

원격근무 취약점 노린 비실행파일 해킹 증가

  • 문서중앙화 저장 전 악성코드 차단
  • 비대면 업무환경 보안 확보
SCALE 134명
금융 SLF

대신증권

행위기반 솔루션 처리속도 느림·우회공격 진단율 저하

  • 파일 용량 무관 높은 탐지율
  • 망연계 전송 지연 없이 차단
SCALE 1,425명
교육 SLE

중부대학교

업무 이메일 위장 악성코드 스팸솔루션 한계

  • 알려진+알려지지 않은 악성코드 탐지
  • 피싱URL 삽입 공격 차단
SCALE 12,000명 (학생)
인증 · 수상 · 조달

품의서에 그대로 붙일 수 있는 근거 세트

인증 상세 보기
KISA 100%
APT 탐지율
TTA GS 1등급
12.027s · 20만건
CC
CC 인증
EAL 보증 등급
조달 등록
나라장터 · 공공
Gartner
Email Sec · KR 유일
ISO 27001
정보보호 경영
CDR 특허
국내 최다
PoC · 3일 안에 구축

문서 파일 보안,
직접 확인해보세요

보유 중인 실제 샘플로 BMT. 기존 인프라 수정 없이 인라인 배치 후 평균 3일 내 결과 리포트 수령.

NDA 선제공 조달 등록 3개 부처 운영 중 CC 인증 완비