AlpacaX

협력사가 늘어도 노출은 늘지 않습니다

외부 인력에게 VPN 계정 대신 범위가 정해진 세션을 여세요. 접근 권한은 세션과 함께 만료되고, 권한 명령은 실행 전에 범위와 대조를 거치며, 세션마다 감사 기록이 하나씩 남습니다.

협력사와 외주 인력, MSP를 들여보내야 하는 보안 팀과 인프라 팀을 위해 만들었습니다. 그 환경의 주인은 여러분입니다.

신뢰하는 기업
ETRIKAISTNSRETRIKAISTNSR

아무도 회수하지 않은 접근 권한

한 번 들여보낸 외부 업체는 다시 들어올 길을 남깁니다. 누군가 기억해 내서 지워야만 사라지는 길입니다.

상시 접근 권한

외부 업체에 VPN 계정이나 배스천 로그인, 공유 자격 증명을 내줍니다. 일이 끝나도 그대로 남습니다. 어느 업체가 아직 들어올 수 있는지 정리해 둔 목록은 어디에도 없습니다.

미뤄지는 권한 회수

외주 인력은 손으로 들이고, 손으로 내보냅니다. 회수는 일이 다 끝난 뒤 아무도 보지 않을 때 이뤄집니다. 그래서 계약이 끝나도 접근 권한은 남습니다.

흩어진 감사 기록

외부 업체가 실제로 무엇을 했느냐고 감사관이 물으면, 답은 VPN 로그와 점프 호스트, 셸 히스토리에 흩어져 있습니다. 이 조각들을 하나로 묶어 줄 세션 단위 기록이 없습니다.

문제는 협력사가 아니라, 계속 살아 있는 접근 권한입니다.

외부 인력이 들어오는 길을 하나로 좁힙니다

하나의 통로

협력사도, 외주 인력도, 감사관도 브라우저 하나로 서버와 데이터베이스, 쿠버네티스 클러스터에 닿습니다. 새로 만들 VPN 계정도, 건네줄 SSH 키도 없습니다. 승인하면 몇 분 안에 작업이 시작됩니다.

실행 제어

기존 솔루션은 접근을 막습니다. Alpacon은 실행을 제어합니다. 권한 명령이 실행되기 전에, 세션에 선언된 범위와 대조해 허용 여부를 가립니다. 강제 적용을 켜면 범위를 벗어난 작업은 먼저 승인을 받아야 합니다.

세션 하나에 기록 하나

세션마다 감사 기록이 하나씩 남습니다. 누가 들어왔는지, 어떤 범위를 열어 줬는지, 어떤 명령을 실행했는지가 그 안에 담깁니다. 감사관에게는 그대로 넘기면 됩니다.

분, 승인부터 세션 시작까지
% 범위 대조를 거치는 명령
세션당 감사 기록
건네줄 상시 자격 증명

Alpacon 작동 원리

인프라에는 경량 에이전트 하나, 협력사 쪽에는 브라우저 하나. 그게 전부입니다.

경계 바깥내부 인프라
협력사 브라우저
AI 에이전트
CI/CD
Alpacon 클라우드
방화벽 변경 없음
방화벽 안쪽
서버Agent
직접 접근
배스천 호스트Agent
kubectl
K8s 클러스터
Kubernetes
배스천 호스트Agent
proxy
DB / 스토리지
Database
1
에이전트 설치

5분 이내, 방화벽 변경 없음.

2
범위를 정해 허용

범위와 만료 시점을 직접 정합니다.

3
브라우저 세션

협력사는 브라우저를 열고 바로 작업합니다.

4
자동 감사

세션 녹화 + 컴플라이언스 내보내기.

통제권은 끝까지 여러분에게 있습니다. 세션을 열기 전에 범위를 정하고, 진행되는 동안 지켜보고, 클릭 한 번으로 끊습니다. 협력사가 자격 증명을 손에 쥐는 일은 없습니다.

안으로 들어와야 하는 모든 외부 인력

이전
  • 협력사 엔지니어가 VPN 계정을 며칠씩 기다립니다
  • 티켓이 닫힌 뒤에도 계정은 한참 살아 있습니다
  • 협력사가 서버에서 무엇을 실행했는지 남지 않습니다
이후
  • 승인하면 몇 분 안에 브라우저에서 작업이 시작됩니다
  • 세션이 끝나면 접근 권한도 사라집니다
  • 세션에서 실행한 명령이 전부 기록에 남습니다

보안 팀에게 무엇이 달라지나

협력사도 그대로, 일도 그대로. 상시 접근 권한만 없습니다.

Alpacon 없이Alpacon 사용 시
협력사 온보딩VPN과 자격 증명 발급에 며칠몇 분 만에 범위 지정 브라우저 세션
권한 회수손으로 하다 보니 종료일을 넘깁니다세션이 끝나면 함께 만료됩니다
상시 접근 권한목록도 없는 공유 자격 증명필요할 때만 열리고, 남는 게 없습니다
권한 명령계약만 믿고, 사후에 들여다봅니다실행 전에 범위와 대조해 허용 여부를 가립니다
감사 대응다섯 개 시스템에서 로그 긁어모으기세션당 감사 기록 하나를 그대로 내보내기
협력사는 브라우저 속도로 움직입니다. 세션은 범위 안에서만 열리고, 때가 되면 만료되고, 기록으로 남습니다.

보안 및 컴플라이언스

상시 접근 권한 제로

공유 자격 증명도, 협력사용 VPN 계정도 없습니다. 세션은 열릴 때마다 인증과 인가를 거치고, 끝나면 그대로 만료됩니다.

출입만이 아니라 실행 제어까지

권한 명령은 실행되기 전에 세션 범위와 대조해 판정을 거칩니다. 강제 적용은 모니터 모드로 시작하니, 판정 결과를 먼저 지켜본 뒤에 켜면 됩니다.

SOC 2 대응

세션 녹화, 접근 로그, 컴플라이언스 내보내기가 기본으로 들어 있습니다. 외부 접근 증적은 감사관이 묻기 전에 이미 준비돼 있습니다.

세분화된 접근 제어

범위는 미리 선언하고, 접근 권한은 세션과 함께 만료되며, 필요하면 즉시 끊습니다. 통제권은 여러분에게 남습니다.

3단계로 시작하세요

아직 열려 있는 협력사 계정 하나하나가 눈에 보이지 않는 노출입니다. 그 목록은 줄어들지 않습니다.
1에이전트 설치

직접 운영하는 서버에서 설치 명령어 하나만 실행합니다. 5분 이내, 방화벽 변경 없음.

2범위를 정해 허용

협력사를 초대하고, 세션이 다룰 범위를 선언하고, 만료 시점을 정합니다.

3통제권은 그대로

협력사는 브라우저에서 일합니다. 명령마다 범위와 대조해 판정하고, 그 결과가 세션 감사 기록에 남습니다.

15분 데모로 직접 확인하세요

협력사가 늘어도 노출은 늘지 않습니다 | Alpacon