
SehllCop(쉘캅)은 웹쉘 및 악성코드 공격에 대한 신속한 대응 및 최적의 운영 환경을 제공하는 차세대 웹 통합보안 솔루션으로 웹쉘 뿐 아니라, 웹서버와 관련한 다양한 보안 기능을 올인원으로 제공하는 솔루션 입니다.

제품 상세

ShellCop(쉘캅)은 분석 서버에서 에이전트를 통해 다수의 웹서버에서 데이터를 수집하고, 이 데이터들을 웹쉘 탐지 전용 엔진을 통해 분석 후 격리,삭제,복원,예외 등의 작업을 수행 합니다.

주요기능
웹쉘 및 악성코드 통합 탐지
시그니처 기반 탐지 및 서버에 은닉된 행위기반의 악성코드 탐지 기술을 적용(Drive by Download)하여 웹쉘 및 악성코드 탐지된 결과를 통합적으로 제공합니다.
홈페이지 위∙변조 방지 체계적 관리
홈페이지 위∙변조 탐지 모듈을 포함한 기능을 제공하여, 홈페이지 관리 메뉴에서 각 웹 소스 위∙변조된 내용에 대한 체계적 관리가 가능합니다.
통합 대시보드 제공 (운영자용, 관제용)
가시성을 고려한 통합 대시보드 화면을 업무 특성에 맞게 운영자용, 관제용으로 제공합니다.
에이전트 상태, 시스템 자원 사용률, 홈페이지 위∙변조 현황 및 감시 등 탐지 현황에 대한 다양한 모니터링 환경을 제공합니다.

외부 탐지 모듈 관리
악성코드 탐지에 3rd Party 모듈에 대해 등록/수정/삭제 등이 적용 가능합니다.
사용자 편의성 강화
- 탐지된 내역에 대한 별도의 분석 보고서를 제공하며, 권한에 맞는 에이전트를 할당 받아 관리하여 할당된 에이전트의 정보만을 보여드립니다.
- 서버 부하 조절 기능을 통해 WEB/WAS 서버의 CPU 사용률을 안정적으로 유지하여 웹 서비스의 안전성을 확보합니다.
C-TAS 탐지패턴 적용
KISA 사이버 위협정보 공유시스템을 통한 탐지 패턴을 적용하여 실시간 감지를 통해 정보 확인 및 검토가 가능합니다.
구성도

ShellCop 구성 및 연동방식
ShellCop(쉘캅)은 에이전트와 매니저로 구성되며 에이전트와 매니저간 61617 포트를 사용하여 통신 및 연결합니다.
에이전트
웹쉘을 탐지할 웹 서버에 설치되는 프로그램으로 웹쉘 패턴 탐지, 파일 변경 탐지, 업로드 필터링 등의 기능을 수행하며, 탐지된 결과를 설정에 따라 관리서버로 전송하는 역할을 합니다.
매니저
Agent와 통신을 하며 Agent의 탐지결과 및 이력을 저장하고 발생하는 이벤트를 외부 연계시스템(E-mail, Syslog)으로 내역을 발송합니다.
관리UI
웹 브라우저를 통하여 탐지된 결과를 조회 및 조치 할 수 있으며 결과에 대한 통계/보고서 조회가 가능 합니다. 이외 리소스 모니터링, 파일격리 및 복원 등의 기능을 수행하며 웹쉘 패턴 업데이트, Agent의 원격제어,엔진 배포의 기능을 수행 합니다.
지원 OS (Agent)
(VAT 별도)
| 운영체제 | 버전 |
|---|---|
| Redhat | Redhat 계열 |
| Rocky Linux | Rocky Linux 계열 |
| Ubuntu | 16.04, 18.04, 20.04 |
| Windows | 2012 R2, 2016, 2019 |
지원 OS (Manager)
Redhat 계열 및 Rocky Linux계열
특장점
· 웹쉘 탐지 시장점유율 1위의 검증된 제품
2021,2022년 시장점유율 1위(조달청 나라장터 종합쇼핑몰 매출기준)
· 국내 유일의 웹쉘 탐지 기능과 함께 홈페이지 위/변조 방지 기능 통합
· 웹 구현서버 위협에 대한 올인원 통합 보안 체계
· 웹 서버의 자원 사용량을 최소화&탐지 성능 향상
· C-TAS(사이버 위협정보 분석공유 시스템) 탐지 패턴 적용
기대효과

소개 동영상
요금
요금
(단위:원/VAT별도)
(VAT 별도)
| 솔루션명 | 분류 | 설명 | 단위(단위/기간) | 단가(KRW) | 비고 |
|---|---|---|---|---|---|
| ShellCop | Manager | 탐지 결과 등의 개별 관리 필요 시 | 1식/월 | 250,000 | 연동 대상 수량별 클라우드 환경 하기 참조 |
| Agent | 웹쉘 및 홈페이지 위변조 대상 서버의 수량에 맞춰 라이선스 구매 필요 | 1식/월 | 50,000 | ||
| 11~20식/월 | 45,000 | ||||
| 21~30식/월 | 40,000 | ||||
| 30식 이상/월 | - | 별도 협의 |
ShellCop Manager Cloud 환경 권장 안
(VAT 별도)
| 구분 | 1~10 Agent | 11~50 Agent | 51~100 Agent | 100~150 Agent | 151~200 Agent | 201~300 Agent | 300~Agent |
|---|---|---|---|---|---|---|---|
| vCPU | 2 | 2 | 2 | 4 | 4 | 4 | 협의 필요 |
| Memory | 8GB | 8GB | 16GB | 16GB | 32GB | 32GB | |
| Disk | 50GB | 50GB | 500GB | 500GB | 500GB | 500GB | |
| 위변조 포함 시 | +500GB | +1000GB | +1300GB | +1500GB | +2000GB |
· 인스턴스, 네트워크 등 인프라 비용을 포함하지 않은 것으로, 각 서비스 요금 정책에 따라 비용이 청구됩니다.
· 최초 구축 시 원격 지원을 통해 Agent 설치 및 전수검사를 무료로 지원합니다.
· 매월 월간 탐지 현황 보고서를 무료로 제공해 드립니다.
· 구독형이 아닌 단독 구축형의 경우 별도 문의해 주시기 바랍니다. (support_shellcop@s3i.co.kr)
기술 지원
(VAT 별도)
상품, 기술지원 문의
전화 : 02-529-3357/8 (평일 09시~ 18시)
E-MAIL : support_shellcop@s3i.co.kr
Website : https://www.s3i.co.kr
솔루션 구축 문의
솔루션 구축 시 아래 연락처 또는 메일로 문의 바랍니다.
전화: 02-529-3357/8 (평일 09시 ~ 18시)
Email : support_shellcop@s3i.co.kr