Hexamind AI
공급망 보안 데이터를 조직 운영 맥락과 함께 해석해 무엇을 먼저 보고 어떤 방식으로 대응할지 판단을 돕는 보안 어드바이저입니다.
Hexamind AI 이해
Hexamind AI는 일반적인 질의응답형 챗봇이 아니라 프로젝트 보안 데이터와 운영 맥락을 함께 읽어 실무 판단을 돕는 어드바이저입니다.
보안 데이터와 운영 맥락
Hexamind AI는 프로젝트의 SBOM, 취약점 정보, 라이선스 현황, 운영환경 정보를 함께 참고합니다.
같은 취약점이라도 어떤 구성요소에서 발생했는지, 우리 환경에서 영향이 큰지, 후속 조치가 무엇인지 연결된 맥락으로 해석합니다.
목적은 답변을 길게 만드는 것이 아니라 실무자가 바로 검토하고 설명할 수 있는 판단 재료를 제공하는 것입니다.
AI 분석 방식
Hexamind AI는 질문에 답하기 전에 연결된 프로젝트 정보와 관련 보안 데이터를 우선 확인합니다.
즉, 일반 지식형 답변보다 현재 프로젝트 맥락에 맞는 근거를 먼저 정리합니다.
일반 LLM(ChatGPT 등)과의 차이점
비교 항목
ChatGPT / Gemini
Hexamind AI
답변 기준
범용 지식과 업로드된 문서 중심
프로젝트 데이터와 운영 맥락 중심
운영환경 반영
질문마다 별도 설명이 필요할 수 있음
등록된 프로젝트 정보와 연계해 검토
조치 방향
일반적인 설명 제공
프로젝트 우선순위와 후속 조치 맥락 제시
보안 보고서
수동 작성 또는 별도 정리 필요
프로젝트 기반 보고서 생성 지원
AI 보안 어드바이저 사용법
Hexamind AI → Analysis에서 AI 어드바이저 채팅 화면을 엽니다.
분석할 프로젝트 선택
분석할 프로젝트 선택: 프로젝트를 선택하면 관련 보안 맥락이 반영됩니다.
질문 입력 & AI 답변 확인
질문 입력 및 답변 확인: 하단 입력창에 질문을 입력하고 답변을 확인합니다.
질문 예시:
이 프로젝트에서 가장 먼저 조치해야 할 취약점은 무엇인가요?
log4j 취약점이 우리 환경에 실제로 영향을 미치나요?
현재 Critical 취약점들을 조치하는 가장 효과적인 순서를 알려주세요.
보안 현황을 요약해서 PDF로 만들어 주세요.
채팅 이어가기 & 초기화
채팅 이어가기 및 초기화: 대화를 이어가거나 필요하면 새 세션으로 시작할 수 있습니다.
효과적인 질문 방법
운영환경 정보 연결 여부
취약점 AI 분석 패널
취약점 상세 페이지에서 개별 취약점에 대한 AI 분석을 바로 열어볼 수 있습니다.
조치 방안: 우선순위와 단계별 조치 가이드
패치: 패치 가용성과 업그레이드 방향
공격 시나리오: 공격 가능성과 영향도 분석
AI 분석 시간
보안 리포트 생성
Hexamind AI → Report에서 프로젝트별 보안 분석 결과를 문서 형태로 생성합니다.
보안 리포트 테이블: 프로젝트별 분석 상태와 주요 메트릭 비교
재분석: 데이터 변경 시 최신 결과 반영
PDF 다운로드: 경영진 보고, 고객 제출, 감사 대응용 형식화 문서 생성
Markdown 다운로드: 위키나 협업 문서에 재사용 가능한 형태로 내보내기
리포트 활용 팁