기존 도구들은 소음만 만들 뿐, 보안은 만들지 못합니다.
SIEM은 매일 수천 건의 알림을 쏟아냅니다. SOC 팀은 과부하 상태이고, 진짜 위협은 그 틈을 뚫고 지나갑니다.
기존 솔루션은 탐지만 할 뿐 행동하지 않습니다. 탐지부터 조치까지 몇 시간, 때로는 며칠이 걸립니다.
350만 개의 공석. 예산이 있어도 전문가를 찾고 유지하는 것은 큰 과제입니다.
탐지에 그치지 않는 자율 에이전트 — 연관 분석하고, 판단하고, 제안합니다.
네이티브 STIX 2.1 그래프: 자동 연관 분석, 공격 경로, 블라스트 레이디어스, 공격자 프로파일링. STIX 2.1 표준, ANSSI/ENISA 호환.
NVD, CISA KEV, EPSS, MITRE ATT&CK, CERT-FR, GreyNoise, CrowdSec, ThreatFox 등. 0-100 신뢰도 점수를 자동으로 가중 산출.
L0 대화형, L1 분류, L2 포렌식, L2.5 인스트럭트, L3 익명화 클라우드. 자동 파이프라인은 100% 로컬에서 실행되며, 클라우드는 CISO가 직접 질문할 때만 개입합니다.
Slack, Telegram, Mattermost, Ntfy를 통한 알림. 기억과 대명사 해석 기능을 갖춘 자연어 대화형 봇.
당신이 잠든 사이에 일어나는 일.
| t | source | événement |
|---|---|---|
02:17:03 | 내장 Syslog 수집기 + Sigma | 8분 동안 47회 SSH 시도, Sigma 규칙 발동 IP 185.220.101.47 · srv-prod-01 · 사용자 순환: root, admin, backup |
02:17:04 +1s | CrowdSec CTI | 알려진 악성 IP, 커뮤니티 신고 1,247건 평판: malicious · 행동: ssh:bruteforce · 18일째 활동 중 |
02:17:09 +6s | AI 에이전트, 상관 분석 | 킬체인 재구성, 4개 소스 교차 대조 02:09 backup 사용자 로그인 성공 · CVE-2023-38408 OpenSSH 미패치 (EPSS 0.91) · /var/log/deploy.log에 AWS 키가 6시간째 노출 |
02:17:13 +10s | Slack HITL | CISO가 깨어나 전체 분석과 3가지 제안 조치를 확인 ⚠ 심각 · srv-prod-01 · 킬체인 탐지됨 IP 185.220.101.47 악성 (CrowdSec) · backup 사용자 계정 침해됨 1. IP 차단 2. 계정 잠금 3. OpenSSH 패치 ✓ 3가지 조치 모두~ IP + 계정✗ 내가 처리할게요 |
02:19:28 +2m25s | RSSI | 휴대폰에서 승인, 조치 1과 2 실행 CISO는 분석 내용을 확인하고 CrowdSec 출처를 검증한 뒤 IP 차단과 계정 잠금을 승인합니다. OpenSSH 패치는 낮 시간에 진행하기를 선호합니다. |
02:19:29 +1s | 실행 | 조치 완료 · NIS2 보고서 생성 · IP를 CrowdSec에 신고 IP 차단됨 · 계정 잠금됨 · 암호 서명된 감사 로그 · NIS2 §2b 사고 보고서 제공 가능 |
SIEM, EDR, 방화벽, 로그, CTI, 스캔 결과까지, ThreatClaw는 모든 것을 수집하고 연관 분석하여 노이즈를 명확한 신호로 바꿉니다.
STIX 2.1 그래프에서 상호 연관된 데이터. 모든 경고가 강화되고 점수화되어 맥락과 연결됩니다. 명확한 신호.
19개 이상의 서로 다른 소스에서 매일 4,500건의 경고. 68%는 무시됨. 상관 분석 없음. 노이즈뿐.
기존SOC는경고를만들어냅니다.ThreatClaw는결정을만들어냅니다.
NIS2, GDPR, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, 각 인시던트마다 알맞은 문서가 자동 생성되며, Ed25519로 서명되어 ANSSI나 제3자 감사인 앞에서도 효력을 갖습니다.
24시간 이내 최초 통보, 자동으로 사전 작성
침해 지표(IOC)를 포함한 중간 업데이트
전체 분석, 근본 원인, 조치 내역, 권고사항
CNIL 유출 통보, PII 자동 탐지 + RSSI 재정의
CSF 2.0 형식, 미국 연방기관과 호환
A.5.24~A.5.28 통제 항목, 분류, 대응, 교훈 정리
10가지 필수 보안 조치, 항목별 실시간 점수
경영진을 위한 비기술적 요약, 비즈니스 영향 및 잔여 리스크
상세 포렌식, IOC, MITRE ATT&CK 타임라인, 피해 범위
해시 체인으로 위변조가 불가능한 로그, ThreatClaw의 모든 작업이 기록·서명·타임스탬프 처리됨
고위험 AI 인벤토리 · 로깅 · 격차 분석 · 마감일 2026-08-02
2023년 AI 표준, 부속서 A 8개 통제항목(정책, 라이프사이클, 제3자)
Govern/Map/Measure/Manage 4개 기능, 섀도우 AI를 명시적으로 언급
조달 준비 완료 문서 · 인벤토리 + 4개 프레임워크 + 로드맵
운영자가 검증, 서명, 내보내기를 수행합니다. 모든 것이 셀프 호스팅으로 유지되며 암호화된 감사 추적이 포함됩니다.
ThreatClaw는 자산, 취약점, 공격자를 STIX 2.1 그래프로 모델링합니다. 그 결과, 기존 SIEM으로는 불가능한 분석이 가능해집니다.
자산이 침해되면 ThreatClaw는 1, 2, 3홉 범위 내 영향받는 모든 자산을 실시간으로 계산합니다. 중요도에 따라 가중된 영향 점수를 제공합니다.
수동 시뮬레이션: 공격자가 핵심 데이터에 도달하기 위해 어떤 경로를 택할까요? 인프라를 건드리지 않고 매월 선제적 보고서를 생성합니다.
ThreatClaw는 공격자 프로필(국가, ASN, MITRE 기법)을 자동으로 구축하고 알려진 7개 APT 그룹과 비교합니다.
이 그래프 자체가 NIS2 21조 매핑입니다. 공급망 리스크, 상호 의존성, 규제 기관용 보고서 내보내기까지 지원합니다.
findings, Sigma 알림, syslog 로그를 수집합니다. STIX 2.1 위협 그래프를 지속적으로 동기화합니다.
네이티브 STIX 2.1 그래프는 측면 이동, 조직적 공격 캠페인, 핵심 자산으로 향하는 공격 경로를 탐지합니다.
19개 이상의 위협 인텔리전스 소스(NVD, CISA KEV, EPSS, GreyNoise, CERT-FR 등). 맥락 기반 0-100 신뢰도 점수.
AI가 조치를 제안합니다(44개 명령어 화이트리스트). MITRE 플레이북 자동 생성. HITL로 통제권을 유지합니다.
AI 에이전트가 인프라를 직접 다룬다니 불안하신가요? 저희도 그렇게 생각했습니다. 그래서 모든 것을 철저히 무장했습니다.
Rust로 작성되었습니다. 심각한 CVE의 70%가 구조적으로 원천 차단되는 유일한 언어입니다.
NSA, CISA, Microsoft가 중요 보안 소프트웨어에 권장하는 언어입니다. 자세히 보기 →
바이너리에 컴파일되어 있어 수정도 우회도 불가능합니다. 선택 사항이 아니라 근간입니다.
런타임 중에는 그 누구도 에이전트의 목표를 가로챌 수 없습니다 · 공격자도, 악의적인 프롬프트도 마찬가지입니다. Soul은 바이너리에 컴파일되어 있으며, 재빌드 없이 변조를 시도하면 즉시 킬 스위치가 작동합니다.
▸ Soul의 SHA-256 지문이 바이너리에 컴파일되어 런타임에 검증됨
에이전트는 사전 승인된 44개 이상의 명령만 실행할 수 있으며, 확장은 운영자가 검증한 skill을 통해서만 가능합니다(동일한 가드레일, 동일한 고정 템플릿, 셸 없음).
▸ 위험 수준과 가역성을 포함한 Rust 화이트리스트
도구가 전송하는 데이터가 AI에 대한 명령으로 둔갑하는 일은 결코 없습니다. 25개 이상의 인젝션 패턴을 차단합니다.
▸ XML 래퍼 + 사이버 보안 특화 인젝션 탐지
에이전트의 모든 기억은 서명되어 있습니다. 누군가 기억을 조작해 속이려 하면 즉시 감지합니다.
▸ 대화 메모리에 암호화 서명, 읽기 전용 도구
이상 행동 감지 시 즉시 정지 + 포렌식 스냅샷 + Slack 알림. 8가지 자동 트리거로 화면 앞에 있을 필요가 없습니다.
▸ 8가지 트리거 킬 스위치 + 원자적 정지
클라우드 LLM 호출마다 기본으로 익명화 처리 · 내부 IP, 자격 증명, 이메일, FQDN을 토큰으로 치환합니다. 사용자 정의 정규식 패턴으로 공인 IP, 비즈니스 식별자 등 임의의 고유 형식까지 마스킹 범위를 확장할 수 있습니다. Never 모드는 클라우드 호출 자체를 완전히 비활성화합니다.
기술 세부정보 →L0 대화형, L1 트리아지, L2 포렌식은 고객 인프라에 호스팅된 Mistral Small 또는 Qwen 14B에서 실행됩니다. 일상적인 운영에는 클라우드 호출이 전혀 필요하지 않습니다. L3 클라우드는 복잡한 사례에 한해 익명화된 상태로 선택적으로 사용됩니다.
기술 세부정보 →모든 의존성은 crates.io에서 가져옵니다(검증되지 않은 git 소스는 사용하지 않음). cargo audit가 매주 월요일 CI에서 실행되어 사용 중인 crate에 공개된 CVE를 탐지합니다. 모든 PR마다 3000개 이상의 테스트가 통과합니다.
기술 세부정보 →Wazuh, Microsoft Sentinel, Microsoft Defender XDR, Active Directory, Velociraptor, OPNsense, pfSense, Fortinet, Mikrotik, Graylog, Elastic SIEM, Proxmox, GLPI. 대시보드에서 바로 설정하며 별도의 연동 코드를 작성할 필요가 없습니다. 호스트는 로그를 전송하는 즉시 자동 등록됩니다.
기술 세부정보 →소스 코드는 공개되어 있습니다. 직접 또는 컨설턴트를 통해 한 줄씩 감사하고, 직접 컴파일하고, 바이너리가 일치하는지 검증할 수 있습니다. 독점적인 요구 사항을 위한 상업용 듀얼 라이선스도 제공됩니다.
기술 세부정보 →각 skill은 암호 서명이 적용된 격리 샌드박스에서 실행됩니다. CPU는 제한되고 네트워크는 기본적으로 차단됩니다. 변조된 파일은 로드되지 않습니다.
기술 세부정보 →PostgreSQL 내 암호 서명 체인. 삽입 후에는 DBA조차 수정할 수 없습니다. NIS2 감사 증빙을 기본 지원합니다.
기술 세부정보 →ThreatClaw는 Linux에서 몇 분 만에 설치됩니다. 이후 인프라에 맞게 구성하세요.