Node.js 버전의 지원이 종료되더라도 CVE는 계속 발생합니다.
지원되는 버전: 12, 14, 16, 18, 20
Node.js에 대한 끊임없는 지원은 보안 팀, 엔지니어, 경영진에게 EOL(제품 수명 주기 종료) 시점에 잃어버렸던 것, 즉 자체 보안 태세와 일정을 주도적으로 관리하고, 비즈니스의 중점 분야를 결정할 수 있는 권한을 되찾아줍니다.
대기업들이 신뢰하는

핵심 기여자들의 지원을 받아
파트너
보안, 규정 준수, 비즈니스 연속성 — 이 모든 문제를 한 번에 해결합니다
지원 종료된 Node.js 버전을 안전하게 대체할 수 있는 당사의 솔루션을 사용하면, 스캐너가 지원 종료된 Node.js 버전에서 발생하는 CVE를 더 이상 감지하지 않게 됩니다.
보안 패치
지원 종료된Node.js 버전에 대한 모든 심각도 수준의 CVE 취약점 수정 — 공격자들이 악용하는 기회를 차단합니다.
SLA에 기반한 패치 배포는 심각도에 따라 결정됩니다
모든 EOL 버전에 대한 수정 사항 적용 및 이전 버전으로의 역이식
전사적 적용 범위, 클라우드 및 온프레미스
규정 준수
NES를 사용하면 스캐너가 지원이 종료된 Node.js 버전에서 CVE를 더 이상 탐지하지 않게 되어, 미해결 상태였던 감사 결과를 해결된 상태로 전환할 수 있습니다.
SOC 2, PCI DSS, HIPAA, FedRAMP, DORA, NIS2 등 다양한 표준, 프레임워크 및 규정을 포괄합니다.
DORA, NIS2, EU 사이버 복원력 법 등
내부 정책 및 고객 규정 준수 요건을 충족하십시오
비즈니스 연속성
앱 코드를 변경할 필요 없이 단 몇 초 만에 설치할 수 있는 드롭인 교체 솔루션으로, 런타임 환경을 안전하게 유지한 채 본인의 일정에 맞춰 마이그레이션할 수 있습니다.
이전을 완료하기까지 수개월 또는 수년의 여유가 있다
재작성 없음, 빌드 오류 없음
이주 비용의 일부
‘Never-Ending Support’를 설치한 날부터 활용할 수 있는 사용 사례
그 전 — 고통
수백 개의 서비스가 EOL(지원 종료)된 Node.js에 묶여 있다
스캐너는 모든 실행을 탐지하고, 상류에서 패치가 제공되지 않으며, 새로운 CVE가 공개되면 공개 시점과 악용 시점 사이의 시간 간격이 매우 길어집니다.
그 후 — HeroDevs와 함께
함대는 무방비 상태에서 방어 태세로 전환한다
NES는 코드 변경 없이 온프레미스 또는 클라우드(AWS, Azure, GCP) 서비스에 바로 적용할 수 있습니다. SLA가 보장되는 CVE 패치는 버전 12~20에서 재개됩니다.
그 전 — 고통
답이 없는 미해결 문제
내부 감사, SOC 2, 그리고 고객 보안 설문조사 모두 Node.js Node 지원 종료(EOL)를 지적하고 있습니다. 이에 대한 해결 방안이 없으며, 경영진은 감사관이나 이사회에 대해 설득력 있는 답변을 내놓지 못하고 있습니다.
그 후 — HeroDevs와 함께
조사 결과가 나오면 설문지는 저절로 답이 나옵니다
확실한 SLA를 바탕으로 한 상용 지원과 OpenJS 재단의 인증을 받습니다. 스캐너가 더 이상 CVE를 탐지하지 않게 되며, 귀사는 PCI DSS, HIPAA, SOC 2, DORA, NIS2 및 CRA 규정을 준수하는, 공급업체가 지원하는 명명된 런타임을 참조하게 됩니다.
그 전 — 고통
EOL 일정 대 로드맵
미처리 업무가 산더미처럼 쌓여 있고, 인력 충원이 중단된 데다 클라우드 제공업체들은 지원 종료(EOL)된 런타임을 단계적으로 폐지하고 있습니다. 수백 개에 달하는 서비스를 서둘러 마이그레이션할 경우 운영 장애가 발생할 위험이 있으며, 엔지니어들이 원래 계획했던 업무에서 벗어나게 됩니다.
그 후 — HeroDevs와 함께
시간에 쫓기지 말고, 본인의 조건에 맞춰 마이그레이션하세요
전체 환경 전반에 걸쳐 바로 적용 가능 — 코드 변경 없이, 온프레미스든 클라우드든 상관없이. 런타임이 보안, 규정 준수 및 안정성을 유지하는 동안 팀은 적절한 마이그레이션을 계획할 수 있는 1~3년의 여유를 확보하게 됩니다.
HeroDevs의 확장 지원 서비스를 활용함으로써, 우리는 보안 위험을 완화하고 레거시 애플리케이션의 안전한 운영을 지속할 수 있었으며, 고객 경험이나 규제 요건을 저해하지 않으면서도 보다 지속 가능한 장기 마이그레이션 전략을 수립할 수 있는 귀중한 시간을 확보할 수 있었습니다.
저희가 배포하는 모든 패치에는 공개된 CVE 항목이 포함되어 있습니다.
현재 지원 종료(EOL)된 Node.js를 사용 중이라면, 귀하의 애플리케이션은 아래의 취약점에 노출되어 있습니다. 단 몇 분 만에 NES로 전환하여 이러한 취약점을 완화하세요. 모든 수정 사항이 공개되며, 항목당 하나의 CVE가 할당됩니다.
구축이 간편하며, 서비스 중단이 없습니다.
버전을 선택하세요
HeroDevs NES 레지스트리에서 이용 가능합니다. NES Node.js 버전 12, 14, 16, 18 또는 20.
토큰 설정하기
HeroDevs 인증 토큰을 추가하면, 해당 환경에서 패치된 런타임을 안전하게 가져올 수 있습니다.
그걸 넣어보세요
NES 버전을 설치하세요. 애플리케이션 코드를 변경할 필요가 없습니다. 컨테이너 이미지 또는 바이너리를 사용할 수 있습니다.
스캐너 통과
적극적으로 패치가 제공되고 상용 지원이 이루어지고 있으므로, 지원 종료(EOL)된 Node.js에 대한 CVE 발견 사례는 종료됩니다.
Node.js용 NES는 컨테이너 이미지 및 바이너리 형태로 제공되므로, 서버리스 함수부터 쿠버네티스, AWS, Azure, Google Cloud 및 온프레미스 환경의 베어 메신지(bare VM)에 이르기까지, 실행 중인 모든 서비스에 동일한 SLA 기반 패치가 적용됩니다.
아마존 웹 서비스
AWS Lambda
Amazon EC2
AWS Fargate
AWS App Runner
Amazon ECS
마이크로소프트 애저
Azure App Service
Azure Functions
Azure Kubernetes Services (AKS)
Azure 가상 머신Azure 가상 머신
Azure 정적 웹 앱
Azure Batch
구글 클라우드
Cloud Run
Cloud Run Functions
Google App Engine (GAE)
Google Kubernetes Engine (GKE)
Google Compute Engine (GCE)
Cloud Run 작업
Node.js를 개발한 팀이 만들었습니다
핵심 기여자와의 파트너십
저희는 Node.js 프로젝트와 협력하여 NES가 여러분이 기대하는 수준의 품질을 유지할 수 있도록 노력하고 있습니다. 핵심 유지보수 담당자들을 참여시킴으로써, 지원이 종료된 오픈소스 프로젝트의 새로운 기준을 제시하고, NES가 원본과 마찬가지로 신뢰할 수 있는 프로젝트가 되도록 하고 있습니다.



OpenJS 재단 생태계 지속가능성 프로그램(ESP)의 창립 멤버이자 OpenJS 재단의 골드 멤버입니다. Node.js용 NES, ESLint 및 기타 OpenJS 프로젝트를 담당하고 있습니다.
자세히 알아보기 →우리는 오픈 소스에 기여합니다
오픈소스 유지보수자들은 매우 중요한 일을 하고 있지만, 이에 대한 보상을 받는 경우는 거의 없습니다.
HeroDevs는 이러한 현실을 바꾸기 위해 2,000만 달러를 투자하고 있습니다. 생태계를 유지하는 개발자와 프로젝트에 2,500달러에서 25만 달러에 이르는 보조금을 지원합니다.
우리는 유지보수가 중단된 코드베이스에 대한 패치를 작성하고, 그 누구도 주목하지 않았던 취약점을 찾아내며, 서둘러 코드를 재작성하지 않고도 핵심 시스템을 안전하게 가동해 왔습니다. 이 기금은 그러한 노력을 바탕으로 마련된 것으로, 유지보수자들이 자신들이 가장 잘하는 일을 계속할 수 있도록 돕기 위함입니다.
조직들이 Node.js를 위해 NES를 선택하는 이유
Node.js용 NES는 OpenJS 재단이 공식적으로 인정하고 Node.js 핵심 유지보수 담당자의 전문성을 바탕으로 개발된 유일한 EOL(지원 종료) Node.js 지원 도구이며, HeroDevs는 오픈소스 커뮤니티에 직접 자금을 지원하고 후원을 아끼지 않습니다. 대부분의 대체 제품들은 이와 같은 점을 내세울 수 없습니다.

모든 표준, 프레임워크 또는 규정에 대해 타당한 답변
EOL(지원 종료) 소프트웨어는 전 세계 다양한 규제가 요구하는 패치 관리 기준을 충족하지 못하게 합니다. NES는 지속적인 유지보수가 이루어지고 공급업체의 지원을 받는 런타임 환경을 제공하며, 확약된 SLA와 문서화된 패치 이력을 통해 감사관 및 규제 당국에 해당 요구 사항을 완전히 준수하고 있음을 입증할 수 있도록 지원합니다.
PCI DSS
요구사항 6.3.3에 따르면, 알려진 중대하거나 심각도가 높은 취약점은 30일 이내에 패치해야 합니다. 패치가 제공되지 않는 EOL(지원 종료) Node.js의 경우 즉시 규정 미준수로 간주되며, NES는 패치 경로를 복원합니다.
HIPAA
지원되지 않는 런타임 환경에서는 ePHI를 처리하는 시스템에 대해 합리적인 보안 조치를 마련하기 어렵습니다. NES는 적극적인 유지 관리와 위험 완화를 제공합니다.
SOC 2
신뢰 서비스 기준에 따르면 취약점을 적시에 해결하고 패치를 관리해야 합니다. 지원이 종료된 런타임은 인증을 통과할 수 없습니다.
NIS2
제21조는 패치, 취약점 및 공급망 관리를 다룹니다. EOL 소프트웨어는 위험을 초래하는 경우 사실상 규정 미준수 상태로 간주됩니다.
DORA
EOL 소프트웨어를 금융 ICT 자산의 복원력 결함으로 간주합니다. NES는 문서화된 패치 관리 프로그램을 운영하고 있습니다.
사이버 복원력법
소프트웨어 수명 주기 전반에 걸친 보안을 관리합니다. NES는 지원 기간 동안 런타임을 효과적으로 관리합니다.
NIST CSF 2.0
NIST CSF 통제 항목 PR.PS-02는 조직이 위험도를 바탕으로 취약한 소프트웨어를 적극적으로 유지 관리하거나 제거할 것을 요구합니다. NES는 강제적인 업그레이드나 제거 없이도 규정 준수를 가능하게 합니다.
FedRAMP
지속적인 모니터링은 정해진 주기에 따라 결함을 수정할 것을 전제로 합니다. 패치가 적용되고 공급업체의 지원을 받는 런타임은 지원 종료(EOL)된 Node.js가 허용 범위를 벗어나지 않도록 합니다.
상업 계약
많은 조직은 계약상 지원되지 않는 소프트웨어를 배포하는 것이 금지되어 있습니다. NES는 귀사의 정책에 부합하는, 공급업체가 뒷받침하는 해결책을 제공합니다.
ISO/IEC 27001:2022
취약점 관리 및 구성 관리 통제 조치에는 기술적 취약점을 파악하고 소프트웨어를 보안 기준 범위 내에서 유지하는 것이 필요합니다. NES는 지원 종료(EOL) 소프트웨어에 대한 패치 제공을 통해 통제 상태를 회복합니다.
NIST SP 800-171
통제 대상 비기밀 정보(CUI)를 취급하는 국방부(DoD) 계약업체 및 공급업체에 의무적으로 적용됩니다. 이에 따라 취약점을 포함한 시스템 결함을 식별, 보고 및 수정해야 합니다. NES는 수명 종료(EOL) 소프트웨어에 대해 이러한 서비스를 제공합니다.
CIS 제어
통제 항목 7(지속적인 취약점 관리)과 통제 항목 2(소프트웨어 자산 현황 파악)는 더 이상 보안 업데이트를 받지 않는 소프트웨어를 본질적으로 취약한 것으로 간주합니다. NES는 지원 종료(EOL)된 런타임 환경에 패치를 적용하고, 이에 대한 감사 가능성을 보장합니다.
자주 묻는 질문
중요한 Node.js 소식과 최신 보안 및 규정 준수 업데이트를 놓치지 마세요
모든 기사 보기
문의하기
오픈소스 라이브러리에 대한 네버엔딩 지원에 대해 궁금한 점이 있으신가요? 저희가 도와드리겠습니다!
히어로데브스 NES 제품이 시스템을 안전하게 보호하고 규정을 준수하는 방법을 알아보세요.
당사 솔루션이 조직에 어떤 가치를 제공할 수 있는지 알아보세요.
필요에 맞는 자세한 가격 정보를 확인하세요.
.png)
.png)
