본문으로 건너뛰기

AI Conclave · 준비 중 서비스첫 위험 리포트 무료

놓친 게 있을까 불안한 아침,
3건으로 끝내세요

보안 볼 사람이 따로 없는 회사를 위해, 밤사이 쌓인 로그를 AI가 대신 읽고 ‘오늘 확인할 것 3건’만 보고합니다.

AI Conclave는 로그를 대신 읽고 판단을 끝낸 뒤, 해야 할 일만 보고하는 AI 보안담당자입니다.

무료 리포트 신청하기

이메일 1개면 됩니다 · 결제/설치 없음 · 영업 전화 없이 메일로만 안내드립니다

탐지 이벤트 · 지난밤

2,847건

  • 02:14:07firewall203.0.113.41 → 10.0.2.7:445
  • 02:14:09firewall203.0.113.41 → 10.0.2.8:445
  • 02:15:31authuser=administrator ×17 src=203.0.113.41
  • 23:42:10smbhost=NB-0417 → FS-01 /finance
  • 03:08:55vpnuser=jhkim geo=UNREGISTERED
  • 03:09:12firewall10.0.2.7 → 52.94.236.248:443
  • 03:11:40edrscan completed host=FS-01

오늘 아침 보고

예시 화면

3건오늘 확인할 것

조치 완료 12건전수 검토 2,847건

  • 위험외부 IP의 관리자 계정 로그인 반복 실패
  • 확인 필요퇴근 후 신규 장비에서 파일서버 접속
  • 확인 필요미등록 국가에서 VPN 접속 시도

Solution

매일 아침, 결론만 받습니다

보는 화면이 수천 줄에서 확인이 필요한 몇 건으로 바뀝니다.

아침이 가벼워집니다

수천 건을 훑는 10분이 ‘결론 3건’을 읽는 5분으로 바뀝니다. 넘긴 것 중 진짜가 있었을까 하는 불안은 AI가 전수 검토했다는 사실이 대신합니다.

품의 근거가 생깁니다

첫 위험 리포트가 우리 회사의 위험을 회피 가능한 손실 금액으로 계산해 드립니다. “왜 필요한가”를 숫자로 쓸 수 있게 됩니다.

기록이 방패가 됩니다

무엇을 언제 확인하고 조치했는지가 자동으로 문서로 남습니다. “왜 몰랐냐”는 질문에 기록으로 답하게 됩니다.

윗분께 낼 문서가 나오는가

지금 방식 · 없음. 매달 엑셀로 직접 작성

AI Conclave · 경영진용 보고서 1장 자동 생성

내 시간이 얼마나 드는가

지금 방식 · 매일 훑기 + 알람마다 판단은 내 몫

AI Conclave · 연동 30분(대행), 이후 하루 보고 읽기 5분

결론을 주는가

지금 방식 · 알림 · 그래프 · 일반론 답변

AI Conclave · “위험 O건, 조치 O건, 확인 필요 O건”

무료 리포트 신청하기

이메일 1개면 됩니다 · 결제/설치 없음 · 영업 전화 없이 메일로만 안내드립니다

매일 보지만, 무엇이 위험한지 판단하기가 어렵습니다

아침 8시 40분, 콘솔 세 개에 로그인합니다. 밤사이 쌓인 탐지 이벤트 수천 건을 10분간 스크롤하고 창을 닫습니다. 어느 줄을 봐야 하는지 짚어 줄 사람도, 걸러 줄 도구도 없기 때문입니다.

그리고 자리로 돌아와 이 생각을 합니다. “방금 넘긴 것 중에 진짜가 있었으면 어떡하지.”

이런 적 있으신가요?

  • 빨간 알림을 눌러봤지만, 오탐인지 침입인지 끝내 판단하지 못하고 닫은 적
  • 보안 시스템 견적을 받아놓고, “이게 왜 필요한지”를 숫자로 쓸 수 없어 품의를 접은 적
  • 고객사 실사 체크리스트의 ‘로그 모니터링’ 칸에 ‘예정’이라고 적어 낸 적

문제는 당신의 성실함이 아닙니다. 위험을 숫자로 보여줄 도구가 없어서 예산이 없고, 예산이 없어서 로그를 볼 수 없습니다. 구조가 잠겨 있는 것입니다.

지금 국내 상황

우리 회사만 이런 게 아닙니다

아래는 공개된 조사 결과입니다.

106.1일

침입을 인지하기까지 걸린 평균 기간

SK쉴더스 침해사고 분석 (2021~2025)

64.7%

국내 기업 중 정보보호 조직이 없는 비율

2025 정보보호 실태조사 (과학기술정보통신부 · KISA)

53.2%

공격이 18시 이후에 발생한 비율

SK쉴더스 침해사고 분석 (2021~2025)

45.2%

정보보호 예산이 편성되지 않은 기업 비율

2025 정보보호 실태조사 (과학기술정보통신부 · KISA)

만드는 팀

대기업 AI 전환을 구축해온 팀이 만듭니다

크래프트플로우 에이아이는 기업의 AI 전환(AX)을 진단부터 구축까지 수행해왔습니다. 진단한 팀이 그대로 만들고, 운영까지 넘깁니다.

  1. 01자문
  2. 02업무·데이터 진단
  3. 03PoC 검증
  4. 04구축
  5. 05운영·개선
  6. 06교육·이관

국내 대형 증권사

AI 어시스턴트 고도화 · 프로젝트 총괄 수행

QA 응답 정확도 15% 향상

국내 대형 생명보험사

보험 약관 기반 자연어 조회

응답 정확도 95%

국내 정유 · 에너지 대기업

사내 문서 QA + 자연어 → SQL 변환

전문 도메인 QA 85%

국내 대형 유통사

생성형 AI 문서 작성 서비스

실사용자 2만 명

위 수치는 AI 전환(문서 검색 · 업무 자동화) 구축 실적입니다. AI Conclave 제품의 탐지 성능 수치가 아닙니다. 제품 도입 사례는 아직 공개할 수 있는 것이 없습니다.

AI 보안 특허 출원 (심사 중)
3건
SCI급 국제저널 논문
2편
AI · 보안 전문서 번역
9권
기업 · 교육기관 출강
6곳

보안 AI · 제품

AI Conclave

알림이 아니라 판단을 제시합니다

보안 로그는 24시간 쌓이고, 사람이 전부 볼 수 있는 양이 아닙니다. AI Conclave 는 알림을 나열하는 대신 사고를 어떻게 판단하고 대응할지를 보여줍니다.

사건 중심 분석

여러 보안 알림을 자동으로 하나의 사건으로 묶어 분석합니다. 유사 · 반복 알림을 통합해 분석가의 피로도와 노이즈를 줄입니다.

다중 로그 맥락 분석

네트워크 · 서버 · 인증 · 애플리케이션 로그를 개별이 아닌 하나의 맥락으로 분석합니다. 단편적 이벤트가 아니라 전체 흐름으로 상황을 이해합니다.

판단 근거 제시

어떤 근거와 논리로 결론에 도달했는지, 그 과정을 보안 담당자에게 함께 보여줍니다. 결과만 내놓는 블랙박스가 아닙니다.

Multi-LLM

하나의 모델이 전부 판단하지 않습니다

AI Conclave 는 여러 LLM 위에서 동작합니다. 역할이 다른 다섯 에이전트가 각자 맡은 일을 하고 서로의 판단을 검증합니다. 판단 성격에 따라 상용 모델과 사내 경량 모델(sLLM)을 섞어 배치할 수 있어, 비용과 보안 요건을 함께 맞출 수 있습니다.

Observer

감시

  • 로그 · 이벤트 수집
  • 전체 보안 환경 관측
  • 이상 패턴 감지

Investigator

조사

  • 이벤트 인과관계 분석
  • Kill Chain · 자산-위협 매핑
  • 위협 가설 생성 · 검증

Strategist

전략

  • 위험도 평가
  • 대응 전략 생성
  • 시뮬레이션 기반 최적안 선택

Executor

실행

  • 정책 기반 대응 실행
  • 차단 및 조치 수행

Auditor

감사

  • 대응 결과 검증 · 기록
  • 정책 게이팅
  • Human-in-the-loop 통제

Decision Fusion · 다섯 판단을 하나의 결정으로

에이전트마다 결론이 다를 수 있습니다. 서로 어긋나는 판단은 감추지 않고 근거와 함께 올려 보냅니다. 영향이 큰 조치는 담당자 승인 후에만 실행되며, 누가 무엇을 언제 승인했는지는 감사 기록으로 남습니다.

무엇과 다른가

쓰고 계신 도구를 걷어내자는 이야기가 아닙니다. 각자 잘하는 일이 있고, AI Conclave 는 그 위에서 판단을 맡습니다.

SIEM

로그를 모으고 규칙에 걸린 것을 알림으로 띄웁니다.

그 알림을 사건 단위로 묶고, 확인이 필요한 것만 판단 근거와 함께 올립니다.

SOAR

미리 정해둔 절차대로 대응을 자동 실행합니다.

절차에 없는 상황도 로그를 교차 조회해 근거를 만들고, 실행은 승인 체계 안에서 합니다.

단일 LLM 챗봇

물어보면 답합니다. 묻지 않으면 아무 일도 일어나지 않습니다.

상시 감시하며 먼저 찾아내고, 판단마다 근거와 감사 기록을 남깁니다.

Alert Fatigue 감소
보안 이벤트 조사 자동화
위협 맥락 기반 대응 결정
대응 결과 보고 자동화

활용 분야

  • 보안 알림 분류 · 조사
  • 위협 헌팅
  • 탐지룰 생성 · 튜닝
  • 피싱 · 악성코드 분석
  • 이상 행위 탐지(UEBA)
  • EDR · 네트워크 대응
  • 취약점 우선순위
  • 컴플라이언스 자동화

“이 데이터를 AI에 넣어도 되는가”부터 답합니다

보안 기업에서 출발한 회사입니다. 넣어도 되는 범위를 먼저 정하고, 안 되는 것은 폐쇄망으로 설계합니다. 이미 운영 중인 보안 체계 위에 얹는 구조라 기존 체계를 교체하지 않습니다.

  • 온프레미스
  • 폐쇄망(에어갭)
  • 자체 sLLM
  • 접근 권한 · 감사 로그

How it works

담당자님이 하실 일은 30분입니다

  1. 01

    신청하기

    이메일 주소 하나면 됩니다. 결제 · 설치 없음.

    1분

  2. 02

    맡기기

    장비 연동은 저희가 방문 · 원격으로 대행합니다. 로그는 회사 서버 안에서만 분석되고 밖으로 나가지 않습니다.

    담당자님 소요 30분

  3. 03

    받아보기

    첫 위험 리포트가 담당자님께 먼저 도착합니다. 경영진용 1장은 검토 후 직접 보고하세요.

    영업일 5일 내

일정은 준비 중 서비스로 변동될 수 있습니다.

사전예약 조건

첫 위험 리포트는 무료입니다

  • 첫 위험 리포트는 사전예약 기업에 한해 무료입니다
  • 결제 정보를 받지 않고, 구독 의무가 없습니다
  • 정식 구독 요금은 사전예약 기업에 가장 먼저, 우선 조건으로 안내됩니다

리포트만 받고 끝내셔도 됩니다. 그것만으로도 올해 보안 품의의 근거가 남습니다.

FAQ

자주 묻는 질문

지금 UTM·SIEM 대시보드를 보는 것과 무엇이 다른가요?

대시보드는 이벤트를 나열합니다. 무엇이 위험한지는 보는 사람이 판단해야 합니다.

AI Conclave는 로그를 상시 분석해 이상 징후를 먼저 찾아내고, 관련된 이벤트를 하나로 묶어 확인이 필요한 것만 전달합니다. 미리 정한 룰에 걸리는 것뿐 아니라 평소와 다른 빈도나 처음 보는 형태의 로그도 함께 찾습니다. 그리고 왜 그렇게 판단했는지의 근거를 함께 제시합니다.

로그가 외부로 전송되나요?

아니요. 온프레미스 설치가 기본입니다. 로그는 고객사 내부에 설치된 시스템에 저장되고, 분석도 내부에서 이뤄집니다.

서버에 어떤 권한을 줘야 하나요?

로그 수집만 하신다면 서버 접근 권한이 필요 없습니다. 이미 쌓고 있는 로그를 보내주시는 설정만 하시면 되고, 표준 방식(OTLP) 전송이나 로그 파일 업로드 등 환경에 맞는 방법을 함께 정합니다.

더 깊은 진단이 필요할 때는 조회 전용 계정으로 접속합니다. 이때도 사전에 정해진 명령만 실행되며, 임의 명령은 구조상 실행할 수 없고 시스템을 변경하는 명령은 목록에 없습니다.

AI가 잘못 판단해서 정상 서버나 계정을 막으면 어떻게 되나요?

AI가 임의로 조치하지 않습니다. 판단이 필요한 시점에 담당자에게 에스컬레이션하고, 승인을 받은 뒤에 실행합니다. 승인 전까지는 분석과 근거 제시까지가 전부입니다.

누가 무엇을 언제 승인했는지는 감사 기록으로 남습니다. 생산 설비나 기간계처럼 중단 자체가 사고인 환경을 염두에 둔 설계입니다.

도입 효과를 어떻게 확인할 수 있나요?

PoC에서 고객사 실제 로그로 확인하시는 것이 가장 정확합니다. 전체 몇 건을 분석했고, 몇 건을 이상으로 판단했고, 왜 그렇게 봤고, 실제로 확인해보니 어땠는지를 보고서로 정리해 드립니다. 내부 보고에 그대로 쓰실 수 있는 형태입니다.

연동 대상과 담당자님이 쓰셔야 할 시간은 시작 전에 범위로 정리해 드립니다.

여기에 없는 내용은 czangyeob@craftflow.ai로 문의해 주세요.

사전예약

무료 리포트 신청하기

이메일 1개면 됩니다. 결제 · 설치 없이 신청하실 수 있습니다.

이메일 1개면 됩니다 · 결제/설치 없음 · 영업 전화 없이 메일로만 안내드립니다

AI Conclave는 현재 사전예약 단계의 준비 중 서비스입니다. 일정과 제공 범위는 준비 상황에 따라 변경될 수 있으며, 변경 시 신청하신 메일로 안내드립니다.