파수 자회사 스패로우는 오픈소스 로깅 라이브러리 '로그4j(log4j)' 취약점 문제에 대응하기 위해 국내 기업 및 기관을 대상으로 '스패로우 SCA' 기반의 긴급 진단 서비스를 제공한다고 15일 밝혔다.
스패로우 SCA는 오픈소스 관리를 위한 올인원 솔루션으로 로그4j를 포함한 오픈소스 보안 취약점을 찾아낸다. 기업에서 사용중인 오픈소스 라이선스를 자동으로 식별해 라이선스와 관련된 정보를 제공하고 보안 취약점을 분석한다. 소스코드와 바이너리 형태의 오픈소스 소프트웨어(SW)를 하나의 제품에서 점검할 수 있도록 지원해 확장된 분석이 가능하다고 회사 측은 설명했다.
또 SW에 포함된 오픈소스 라이선스 버전 정보, 출시 일시 등 상세 정보를 제공하며 취약점의 위험성을 나타내는 'CVSS(Common Vulnerability Scoring System)' 점수를 통해 보안 심각성 관리를 지원한다.
이번 긴급 진단 서비스는 신청 기업을 대상으로 한다. 오픈소스 보안 취약점을 점검하고 싶은 기업이라면 누구나 신청 가능하다.
장일수 스패로우 대표는 "로그4j 보안 사태로 인해 오픈소스 보안 취약점 관리의 중요성이 커지며 스패로우 SCA에 대한 문의가 급증하고 있다"며 "이번 긴급 진단 서비스를 통해 기업들의 잠재적 보안 위협을 최소화할 수 있도록 지원하겠다"고 말했다.
김가은 기자 7rsilver@techm.kr
관련기사
- 파수 '스패로우 SCA' GS인증 1등급 획득
- 스패로우, 중소기업 맞춤 무료 클라우드 보안 서비스 출시
- 스패로우 'BeSTCon 2021'에서 앱 보안 솔루션 공개
- 스패로우, SW 공급망 위협 막는다…통합 컨설팅 서비스 제공
- KISA "아직 '로그4j' 관련 신고접수 없어"…최신 버전 업데이트 권고
- [글로벌] 로그4j '또' 보안 취약점 발견...아파치 재단, 세번째 버전 배포
- 파수, 보안 솔루션 패키지 'SBP'로 중소기업 보안 지원
- 스패로우, AWS 마켓플레이스에 '스패로우 클라우드' 등록
- 스패로우, 클라우드서비스 바우처 사업 공급기업 선정