IAM / Zero Trust
- 보호 범위
- 사용자·서비스 신원을 검증하고 세션 단위 접근 정책을 적용합니다.
- AI 에이전트 환경의 사각지대
- 세션이 인가된 이후, 에이전트가 위임된 권한으로 어떤 도구를 호출하고 어떤 의도로 행동하는지는 관측하지 못합니다.
- ASH 보호 지점
- 에이전트 행동 단위의 도구·권한 통제와 행동 의도 분석을 지원하도록 설계되었습니다.
AI AGENT SECURITY PLATFORM
ASH는 모델 공급망, 런타임 행동, 엔드포인트 실행, 거버넌스에 걸쳐
AI 에이전트 보안 체계 수립을 지원하도록 설계된 플랫폼입니다.
기존 보안 제품은 각자의 계층을 충실히 보호하지만,
AI 에이전트의 추론·도구 호출·행동 계층은 관측 범위 밖에 있습니다.
AI 에이전트의 실행 흐름 전 구간에 보호 지점을 배치합니다.
각 단계의 위험은 PoC 과정에서 실제 환경 기준으로 검증할 수 있습니다.
User Prompt
사용자 입력 유입
위협 사례
Reasoning
모델 추론·계획 수립
위협 사례
Memory
컨텍스트·메모리 참조
위협 사례
Tool Call / MCP / API
외부 도구·시스템 호출
위협 사례
Action
실제 작업 실행
위협 사례
Result
결과 반환·후속 처리
위협 사례
Audit
기록·감사 증적
위협 사례
실행 흐름의 각 단계에 대응하는 ASH의 보안 보호 기능입니다.
사용자 입력과 컨텍스트에 포함된 프롬프트 인젝션·탈옥 시도를 의미 계층에서 분석합니다.
에이전트의 추론·계획이 허용된 업무 범위를 벗어나는지 행동 기반으로 분석합니다.
Tool·MCP·API 호출을 정책 기반으로 통제해 과도한 권한 사용과 Tool Chaining 위험을 줄입니다.
도구 호출 파라미터와 응답에 포함된 민감 데이터 흐름을 검사하도록 설계되었습니다.
위험 행동을 실시간으로 차단하거나, Human-in-the-Loop 승인 절차로 전환합니다.
실행 궤적 전체를 기록해 사후 분석과 규제 감사 대응 체계 수립을 돕습니다.
ASH는 모델·런타임·엔드포인트·거버넌스 4개 계층으로 구성되며,
각 계층의 보호 효과는 PoC 과정에서 검증할 수 있습니다.
모델·어댑터가 조직에 반입되기 전, 공급망 위험을 통제하도록 설계된 계층입니다.
에이전트 실행 중 프롬프트·Tool·MCP 호출과 데이터 흐름을 실시간으로 분석·보호하도록 설계된 계층입니다.
에이전트가 실제로 실행되는 엔드포인트·워크로드에서 정책을 적용하는 계층입니다.
의사결정·실행 궤적을 기록해 거버넌스와 감사 대응 체계 수립을 돕는 계층입니다.