폐쇄망 안에서 일하는 보안 AI Agent
지식은 준비하고 위협은 찾아내고 조치는 더 빠르게.
온라인에서 만든 지식 세트를 폐쇄망으로 가져오세요. CSA는 내부 지식에 기반한 업무·컴플라이언스 지원부터 애플리케이션과 네트워크 취약점 점검까지, 보안 담당자의 일을 하나의 AI Agent로 연결합니다.
고객 내부망에서 운영
지식과 점검 도구를 갖춘 보안 동료
우리 조직의 지식
보안 정책, 업무 매뉴얼, 규정과 점검 기준
망 안의 점검 대상
애플리케이션 코드, AI 도구, 자산과 서비스
담당자의 다음 조치
발견 근거, 개선 권고 보고서와 재점검
ANVS의 자산·네트워크 점검과 ASVS의 애플리케이션·AI 보안 점검을 CSA로 통합했습니다.
온라인에서 준비한 지식, 폐쇄망에서 꺼내 쓰세요
외부에서 정리한 전문 지식과 내부의 업무 맥락을 함께 활용합니다. 온라인 CLUE는 지식 세트를 만들고 폐쇄망 CSA는 반입한 지식을 로딩해 Agent가 참조하도록 합니다.
온라인 · CLUE에서 제작
- 01
지식 세트 만들기
온라인 CLUE에서 규정, 보안 가이드, 업무 자료를 수집·정리해 목적에 맞는 지식 세트를 만듭니다.
- 02
암호화하고 반입하기
지식 세트를 비밀번호로 암호화해 내보냅니다. 고객의 보안 검토와 승인된 반입 절차를 거쳐 내부망으로 옮깁니다.
폐쇄망 · CSA에서 활용
- 03
내부망에 로딩하기
CSA에서 반입 파일을 불러와 지식 세트를 로딩하고 사용할 Agent에 연결합니다.
- 04
Agent에게 물어보기
로컬 모델과 내부 지식을 바탕으로 업무 절차를 찾고 규정 검토와 보안 점검 결과 해석에 도움을 받습니다.
폐쇄망 운영에는 로컬 LLM, CLUE와 점검 엔진 구성이 필요합니다. 모델·임베딩 호환성과 지식 갱신·반입 절차를 도입 시 함께 확인합니다.
문서를 찾는 일부터 취약점 대응까지
서로 다른 도구의 결과를 담당자가 일일이 모으는 수고를 줄입니다. Agent가 필요한 지식과 점검 도구를 활용하고 담당자는 근거를 보고 판단합니다.
내부 지식으로 업무 지원
반입한 지식 세트와 내부 문서를 참조해 운영 절차, 장애 대응, 업무 매뉴얼을 확인하는 데 도움을 줍니다.
컴플라이언스 검토 지원
등록한 규정과 정책을 바탕으로 확인할 항목, 필요한 증빙, 검토 의견 초안을 정리합니다. 최종 판단은 담당자가 합니다.
애플리케이션·AI 보안 점검
소스 코드와 의존성, MCP·Skill 등 AI 도구를 분석하고 설정된 범위에서 웹 애플리케이션과 AI 시스템의 보안 취약점을 점검합니다.
자산·네트워크 취약점 점검
자산대장과 실제 네트워크 관측 결과를 비교합니다. 미등록 자산·서비스, 열린 포트, 과다 노출된 원격접속과 관리 페이지를 확인합니다.
근거를 갖춘 조치 권고
발견 항목과 증거, 위험도, 개선 권고를 함께 검토합니다. 보고서를 내려받아 담당자에게 전달하고 조치 후 다시 점검할 수 있습니다.
고객 망 안에서 운영
로컬 모델과 지식 저장소, 점검 엔진을 고객 환경에 구성합니다. 점검 대상과 접근 권한을 정하고 오프라인 운영 정책에 맞춰 사용합니다.
보안 담당자의 질문에서 다음 행동으로
같은 Agent에게 규정을 묻고 점검을 요청할 수 있습니다. 업무별 활용 예시를 살펴보세요.
담당자의 요청 예시
“내부 서버의 접근 권한을 변경하려고 해. 우리 보안 정책에서 확인할 절차와 준비할 증빙을 정리해줘.”
조직이 등록한 지식에 기반해 검토를 돕습니다. 규정의 최신성과 실제 준수 여부는 담당자가 확인합니다.
규정에 맞춰 검토를 준비합니다
- 등록된 보안 정책과 운영 매뉴얼에서 관련 내용 탐색
- 신청·승인·변경 후 확인에 필요한 항목 정리
- 담당자가 검토할 체크리스트와 증빙 목록 초안 작성
이해를 돕기 위한 활용 예시입니다. 응답과 점검 범위는 등록한 지식, 연결한 도구, 대상 접근 권한에 따라 달라집니다.
취약점 목록에서 멈추지 않도록
무엇을 먼저 살펴볼지, 어떤 근거로 조치할지, 바뀐 결과를 어떻게 확인할지 이어서 검토합니다.
외부 AI를 쓰기 어려운 곳의 보안·운영 업무를 위해
지식 반입과 점검 범위를 통제해야 하는 조직에 맞춰 운영 방식을 설계합니다.
공공·금융 정보보안 조직
내부 정책과 규정을 지식으로 준비하고 망 안에서 검토 항목과 증빙 초안을 정리합니다.
폐쇄망 인프라 운영 조직
운영 매뉴얼을 참조하면서 자산과 서비스 노출을 점검하고 필요한 후속 조치를 정리합니다.
보안 진단·컨설팅 조직
현장별 승인 범위에 맞춰 애플리케이션·네트워크를 점검하고 근거와 권고를 보고서로 전달합니다.
폐쇄망 운영에 필요한 준비
인터넷 연결 없이 사용할 수 있나요?
로컬 LLM, CLUE 지식 저장소, 필요한 점검 엔진과 오프라인 라이선스를 고객 내부망에 구성해 사용합니다. 외부 서비스가 필요한 도구는 폐쇄망에서 사용할 수 없으므로 도입 시 실제 사용할 기능과 네트워크 정책을 확인합니다.
지식은 어디서 만들고 어떻게 갱신하나요?
온라인 CLUE에서 지식 세트를 제작해 암호화 파일로 내보냅니다. 고객의 반입 승인 절차를 거쳐 CSA에서 불러와 로딩합니다. 갱신한 지식도 같은 절차로 반입하며 기준일과 적용 범위를 관리하는 운영 절차를 함께 정합니다.
취약점을 자동으로 수정해 주나요?
CSA는 점검 결과와 근거, 개선 권고를 제공해 조치 판단을 돕습니다. 코드 수정이나 운영 설정 변경은 담당자가 승인된 변경 절차로 수행하며 이후 CSA로 다시 점검할 수 있습니다.
컴플라이언스 인증을 대신하나요?
등록된 규정과 내부 지식을 바탕으로 검토와 증빙 준비를 지원합니다. 인증이나 법적 적합성을 보장하지 않으며 적용 규정과 최종 준수 여부는 담당자와 심사 주체가 판단합니다.