CSA · CLU Security Agent

폐쇄망 안에서 일하는 보안 AI Agent

지식은 준비하고 위협은 찾아내고 조치는 더 빠르게.

온라인에서 만든 지식 세트를 폐쇄망으로 가져오세요. CSA는 내부 지식에 기반한 업무·컴플라이언스 지원부터 애플리케이션과 네트워크 취약점 점검까지, 보안 담당자의 일을 하나의 AI Agent로 연결합니다.

폐쇄망 · 온프레미스지식 기반 업무 지원애플리케이션 + 네트워크 점검

고객 내부망에서 운영

지식과 점검 도구를 갖춘 보안 동료

우리 조직의 지식

보안 정책, 업무 매뉴얼, 규정과 점검 기준

망 안의 점검 대상

애플리케이션 코드, AI 도구, 자산과 서비스

담당자의 다음 조치

발견 근거, 개선 권고 보고서와 재점검

ANVS의 자산·네트워크 점검과 ASVS의 애플리케이션·AI 보안 점검을 CSA로 통합했습니다.

지식의 준비부터 현장 활용까지

온라인에서 준비한 지식, 폐쇄망에서 꺼내 쓰세요

외부에서 정리한 전문 지식과 내부의 업무 맥락을 함께 활용합니다. 온라인 CLUE는 지식 세트를 만들고 폐쇄망 CSA는 반입한 지식을 로딩해 Agent가 참조하도록 합니다.

온라인 · CLUE에서 제작

  1. 01

    지식 세트 만들기

    온라인 CLUE에서 규정, 보안 가이드, 업무 자료를 수집·정리해 목적에 맞는 지식 세트를 만듭니다.

  2. 02

    암호화하고 반입하기

    지식 세트를 비밀번호로 암호화해 내보냅니다. 고객의 보안 검토와 승인된 반입 절차를 거쳐 내부망으로 옮깁니다.

폐쇄망 · CSA에서 활용

  1. 03

    내부망에 로딩하기

    CSA에서 반입 파일을 불러와 지식 세트를 로딩하고 사용할 Agent에 연결합니다.

  2. 04

    Agent에게 물어보기

    로컬 모델과 내부 지식을 바탕으로 업무 절차를 찾고 규정 검토와 보안 점검 결과 해석에 도움을 받습니다.

폐쇄망 운영에는 로컬 LLM, CLUE와 점검 엔진 구성이 필요합니다. 모델·임베딩 호환성과 지식 갱신·반입 절차를 도입 시 함께 확인합니다.

하나의 CSA, 연결되는 보안 업무

문서를 찾는 일부터 취약점 대응까지

서로 다른 도구의 결과를 담당자가 일일이 모으는 수고를 줄입니다. Agent가 필요한 지식과 점검 도구를 활용하고 담당자는 근거를 보고 판단합니다.

내부 지식으로 업무 지원

반입한 지식 세트와 내부 문서를 참조해 운영 절차, 장애 대응, 업무 매뉴얼을 확인하는 데 도움을 줍니다.

컴플라이언스 검토 지원

등록한 규정과 정책을 바탕으로 확인할 항목, 필요한 증빙, 검토 의견 초안을 정리합니다. 최종 판단은 담당자가 합니다.

애플리케이션·AI 보안 점검

소스 코드와 의존성, MCP·Skill 등 AI 도구를 분석하고 설정된 범위에서 웹 애플리케이션과 AI 시스템의 보안 취약점을 점검합니다.

자산·네트워크 취약점 점검

자산대장과 실제 네트워크 관측 결과를 비교합니다. 미등록 자산·서비스, 열린 포트, 과다 노출된 원격접속과 관리 페이지를 확인합니다.

근거를 갖춘 조치 권고

발견 항목과 증거, 위험도, 개선 권고를 함께 검토합니다. 보고서를 내려받아 담당자에게 전달하고 조치 후 다시 점검할 수 있습니다.

고객 망 안에서 운영

로컬 모델과 지식 저장소, 점검 엔진을 고객 환경에 구성합니다. 점검 대상과 접근 권한을 정하고 오프라인 운영 정책에 맞춰 사용합니다.

이렇게 요청하세요

보안 담당자의 질문에서 다음 행동으로

같은 Agent에게 규정을 묻고 점검을 요청할 수 있습니다. 업무별 활용 예시를 살펴보세요.

담당자의 요청 예시

“내부 서버의 접근 권한을 변경하려고 해. 우리 보안 정책에서 확인할 절차와 준비할 증빙을 정리해줘.”

조직이 등록한 지식에 기반해 검토를 돕습니다. 규정의 최신성과 실제 준수 여부는 담당자가 확인합니다.

규정에 맞춰 검토를 준비합니다

  • 등록된 보안 정책과 운영 매뉴얼에서 관련 내용 탐색
  • 신청·승인·변경 후 확인에 필요한 항목 정리
  • 담당자가 검토할 체크리스트와 증빙 목록 초안 작성

이해를 돕기 위한 활용 예시입니다. 응답과 점검 범위는 등록한 지식, 연결한 도구, 대상 접근 권한에 따라 달라집니다.

발견 이후의 업무까지

취약점 목록에서 멈추지 않도록

무엇을 먼저 살펴볼지, 어떤 근거로 조치할지, 바뀐 결과를 어떻게 확인할지 이어서 검토합니다.

01 · 점검 범위 정하기
대상 애플리케이션, 자산과 대역, 사용할 지식과 도구를 정합니다. 운영 환경의 허용 범위 안에서 점검을 시작합니다.
02 · 발견 근거와 위험도 검토
Agent가 도구의 결과를 모아 발견 항목을 설명합니다. 담당자는 증거와 점검 범위를 함께 보고 우선순위를 판단합니다.
03 · 조치 방법 정리와 담당자 전달
개선 권고를 검토하고 보고서를 공유합니다. 담당 조직이 변경 영향과 승인 절차를 확인해 수정·설정 변경을 수행합니다.
04 · 조치 후 다시 확인
변경한 대상을 재점검해 결과를 확인합니다. 남아 있는 항목과 추가 증빙이 필요한 부분을 다음 업무로 이어갑니다.
이런 현장에

외부 AI를 쓰기 어려운 곳의 보안·운영 업무를 위해

지식 반입과 점검 범위를 통제해야 하는 조직에 맞춰 운영 방식을 설계합니다.

공공·금융 정보보안 조직

내부 정책과 규정을 지식으로 준비하고 망 안에서 검토 항목과 증빙 초안을 정리합니다.

보안 검토와 감사 준비 지원

폐쇄망 인프라 운영 조직

운영 매뉴얼을 참조하면서 자산과 서비스 노출을 점검하고 필요한 후속 조치를 정리합니다.

업무 지원과 기술 점검을 함께

보안 진단·컨설팅 조직

현장별 승인 범위에 맞춰 애플리케이션·네트워크를 점검하고 근거와 권고를 보고서로 전달합니다.

점검부터 결과 전달까지 연결
도입 전에 확인하세요

폐쇄망 운영에 필요한 준비

인터넷 연결 없이 사용할 수 있나요?

로컬 LLM, CLUE 지식 저장소, 필요한 점검 엔진과 오프라인 라이선스를 고객 내부망에 구성해 사용합니다. 외부 서비스가 필요한 도구는 폐쇄망에서 사용할 수 없으므로 도입 시 실제 사용할 기능과 네트워크 정책을 확인합니다.

지식은 어디서 만들고 어떻게 갱신하나요?

온라인 CLUE에서 지식 세트를 제작해 암호화 파일로 내보냅니다. 고객의 반입 승인 절차를 거쳐 CSA에서 불러와 로딩합니다. 갱신한 지식도 같은 절차로 반입하며 기준일과 적용 범위를 관리하는 운영 절차를 함께 정합니다.

취약점을 자동으로 수정해 주나요?

CSA는 점검 결과와 근거, 개선 권고를 제공해 조치 판단을 돕습니다. 코드 수정이나 운영 설정 변경은 담당자가 승인된 변경 절차로 수행하며 이후 CSA로 다시 점검할 수 있습니다.

컴플라이언스 인증을 대신하나요?

등록된 규정과 내부 지식을 바탕으로 검토와 증빙 준비를 지원합니다. 인증이나 법적 적합성을 보장하지 않으며 적용 규정과 최종 준수 여부는 담당자와 심사 주체가 판단합니다.

CSA 도입 상담

우리 망 안에서 필요한 지식과 점검부터 정해보세요

보유한 자료, 점검 대상, 망 분리 정책과 로컬 모델 환경을 알려주시면 지식 반입부터 실제 점검까지 도입 범위를 함께 검토합니다.