AI AGENT SECURITY PLATFORM

ASH™모델 반입부터 런타임 행동과 감사까지,
AI 에이전트 라이프사이클 전체를 보호합니다

ASH는 모델 공급망, 런타임 행동, 엔드포인트 실행, 거버넌스에 걸쳐
AI 에이전트 보안 체계 수립을 지원하도록 설계된 플랫폼입니다.

  • Model Security
  • Runtime Security
  • Endpoint Security
  • Governance & Audit

기존 보안만으로는 부족한 이유

기존 보안 제품은 각자의 계층을 충실히 보호하지만,
AI 에이전트의 추론·도구 호출·행동 계층은 관측 범위 밖에 있습니다.

IAM / Zero Trust

보호 범위
사용자·서비스 신원을 검증하고 세션 단위 접근 정책을 적용합니다.
AI 에이전트 환경의 사각지대
세션이 인가된 이후, 에이전트가 위임된 권한으로 어떤 도구를 호출하고 어떤 의도로 행동하는지는 관측하지 못합니다.
ASH 보호 지점
에이전트 행동 단위의 도구·권한 통제와 행동 의도 분석을 지원하도록 설계되었습니다.

WAF / API Gateway

보호 범위
HTTP 트래픽을 알려진 공격 시그니처로 필터링하고 API 스키마·호출량을 통제합니다.
AI 에이전트 환경의 사각지대
프롬프트 인젝션·탈옥 시도는 문법적으로 정상인 요청에 실려 전달되므로, 의미 계층의 조작은 그대로 통과합니다.
ASH 보호 지점
프롬프트·컨텍스트를 의미 계층에서 분석해 인젝션·탈옥 시도를 탐지하도록 설계되었습니다.

SIEM / EDR

보호 범위
보안 로그를 상관 분석하고 엔드포인트 프로세스 행위를 모니터링합니다.
AI 에이전트 환경의 사각지대
에이전트의 추론 과정과 다단계 Tool Chaining은 정상적인 프로세스·네트워크 활동으로 보여, 의사결정 궤적이 드러나지 않습니다.
ASH 보호 지점
에이전트 의사결정·도구 호출 궤적을 기록해 실시간 차단과 감사 증적 체계 수립을 돕습니다.

DLP / CASB

보호 범위
파일·패턴 기반 데이터 이동과 SaaS 접근을 통제합니다.
AI 에이전트 환경의 사각지대
민감 데이터가 모델 응답 안에서 요약·재구성되거나, 도구 호출 파라미터와 에이전트 메모리를 통해 유출되는 경로는 식별하지 못합니다.
ASH 보호 지점
에이전트 입력·출력과 도구 파라미터를 검사해 데이터 유출 방지를 지원하도록 설계되었습니다.

AI Agent Kill Chain

AI 에이전트의 실행 흐름 전 구간에 보호 지점을 배치합니다.
각 단계의 위험은 PoC 과정에서 실제 환경 기준으로 검증할 수 있습니다.

  1. 1

    User Prompt

    사용자 입력 유입

    위협 사례

    • Prompt Injection
  2. 2

    Reasoning

    모델 추론·계획 수립

    위협 사례

    • Goal Manipulation
  3. 3

    Memory

    컨텍스트·메모리 참조

    위협 사례

    • Memory Poisoning
  4. 4

    Tool Call / MCP / API

    외부 도구·시스템 호출

    위협 사례

    • Tool Abuse
    • Privilege Escalation
  5. 5

    Action

    실제 작업 실행

    위협 사례

    • Unauthorized Action
  6. 6

    Result

    결과 반환·후속 처리

    위협 사례

    • Sensitive Data Leakage
  7. 7

    Audit

    기록·감사 증적

    위협 사례

    • Evidence & Traceability

ASH 보호 영역

실행 흐름의 각 단계에 대응하는 ASH의 보안 보호 기능입니다.

User Prompt · Reasoning

인젝션·탈옥 탐지

사용자 입력과 컨텍스트에 포함된 프롬프트 인젝션·탈옥 시도를 의미 계층에서 분석합니다.

Reasoning · Memory

행동 의도 분석

에이전트의 추론·계획이 허용된 업무 범위를 벗어나는지 행동 기반으로 분석합니다.

Tool Call / MCP / API

도구·권한 통제

Tool·MCP·API 호출을 정책 기반으로 통제해 과도한 권한 사용과 Tool Chaining 위험을 줄입니다.

Memory · Tool Call · Result

데이터 유출 방지

도구 호출 파라미터와 응답에 포함된 민감 데이터 흐름을 검사하도록 설계되었습니다.

Action

실시간 차단 · HITL 승인

위험 행동을 실시간으로 차단하거나, Human-in-the-Loop 승인 절차로 전환합니다.

전 구간 · Audit

감사·추적

실행 궤적 전체를 기록해 사후 분석과 규제 감사 대응 체계 수립을 돕습니다.

4개 보안 계층

ASH는 모델·런타임·엔드포인트·거버넌스 4개 계층으로 구성되며,
각 계층의 보호 효과는 PoC 과정에서 검증할 수 있습니다.

LAYER 01

Model Security

모델·어댑터가 조직에 반입되기 전, 공급망 위험을 통제하도록 설계된 계층입니다.

  • AI-BOM 기반 모델 인벤토리
  • 악성 아티팩트·취약점 사전 스캔
  • 승인 기반 반입·배포 게이트
LAYER 02

Runtime Security

에이전트 실행 중 프롬프트·Tool·MCP 호출과 데이터 흐름을 실시간으로 분석·보호하도록 설계된 계층입니다.

  • 프롬프트 보호
  • Tool·MCP 호출 보호
  • 데이터 흐름 검사
  • 인젝션·탈옥 탐지
LAYER 03

Endpoint Security

에이전트가 실제로 실행되는 엔드포인트·워크로드에서 정책을 적용하는 계층입니다.

  • 실행 정책 강제 적용
  • 로컬 도구·프로세스 통제
  • 폐쇄망·온프레미스 환경 지원
LAYER 04

Governance & Audit

의사결정·실행 궤적을 기록해 거버넌스와 감사 대응 체계 수립을 돕는 계층입니다.

  • 실행 궤적 추적·기록
  • Human-in-the-Loop 승인 워크플로
  • 규제·감사 증적 지원
ASH (Agentic Security Harness) | COONTEC | COONTEC