문의하기

솔루션

XpecAI

RAG 기반 AI·SW 보안 취약점 도구

XpecAI는 정적 코드 분석SAST과 오픈소스 구성요소 분석SCA을 하나의 플랫폼으로 통합한 AI 기반 보안 취약점 진단 솔루션입니다. 사내 문서를 학습하는 RAG 엔진과 온프레미스로 구동되는 AI가 우리 조직만의 기준으로 코드를 점검하고, 발견된 문제의 원인과 해결책까지 그 자리에서 제시합니다.

XpecAI가 다른 이유

정적 룰셋 하나에 의존하는 기존 도구와 달리, XpecAI는 조직의 코드·문서·규제 환경을 함께 학습해 진단합니다.

RAG사내 문서를 학습해 우리 조직 기준으로 진단합니다

보안 가이드, 사내 규정, 산업별 표준 문서(PDF·DOCX 등)를 업로드하면 AI가 이를 학습해 진단 기준에 반영합니다. 정적 규칙만으로는 담아낼 수 없는 조직 고유의 보안 정책까지 점검 범위에 포함시킬 수 있습니다.

SAST+STA내부 소스코드와 외부 오픈소스를 한 화면에서 점검합니다

직접 작성한 소스코드(SAST)와 프로젝트가 의존하는 오픈소스 라이브러리(SCA)를 서로 다른 도구로 나눠 관리할 필요가 없습니다. 두 영역을 하나의 프로젝트, 하나의 리포트로 통합해 관리합니다.

DUAL-ENGINE서로 다른 두 개의 정적분석 엔진으로 교차 검증합니다

단일 룰셋에만 의존하지 않고, 독립된 두 개의 분석 엔진으로 같은 코드를 함께 점검한 뒤 결과를 통합합니다. 중복 탐지는 정리하고, 한쪽 엔진이 놓칠 수 있는 취약점 유형은 다른 엔진이 보완합니다.

PRIVACY소스코드는 외부로 나가지 않습니다

코드 분석에 사용되는 AI 모델은 사내(온프레미스) 서버에서 직접 구동됩니다. 진단을 위해 소스코드 원문을 외부 클라우드 API로 전송하지 않아, 보안에 민감한 원전·자동차·금융 등 규제 산업에서도 안심하고 도입할 수 있습니다.

COMPLIANCE국내외 보안 규제를 자동으로 매핑합니다

OWASP Top 10, CWE Top 25 등 글로벌 표준은 물론 행정안전부 소프트웨어 개발보안 가이드, 전자금융감독규정, KISA 가이드, 개인정보보호법까지 진단 항목별로 자동 매핑하고, 감사·제출용 PDF 리포트로 즉시 출력합니다.

ASK AI발견된 문제, AI에게 바로 물어보고 해결합니다

취약점마다 원인과 조치 방법을 AI가 요약해 제시하며, 궁금한 부분은 화면에서 바로 대화형으로 추가 질문할 수 있습니다. 별도 검색 없이 원인 파악부터 수정까지 한 화면에서 이어집니다.

DASHBOARD여러 프로젝트의 보안 현황을 한 화면에서 관리합니다

프로젝트별 취약점 등급 분포, 스캔 이력, 사용자 권한과 활동까지 중앙 대시보드에서 확인합니다. 8개 언어 인터페이스를 지원해 해외 사업장과 글로벌 조직에서도 동일한 화면으로 사용할 수 있습니다.

자료 다운받기

자료를 받기 위한 정보를 입력해주세요.

개인정보처리방침

  1. 개인정보 수집 · 이용 목적

    (주)두루에너아이(이하 '회사')는 고객의 개인정보를 중요시하며, 개인정보에 관한 법률을 준수하고 있습니다. 회사는 개인정보 수집 · 이용 동의서를 통하여 고객이 제공하는 개인정보를 회사가 제공하는 서비스 관련 업무를 위한 고객과의 원활한 연락(커뮤니케이션), 문의사항에 대한 답변 및 안내, 서비스 관련 정보제공 등에 사용하며, 개인정보 제공자가 동의한 내용 외의 다른 목적으로 수집된 개인정보를 활용하지 않습니다.

  2. 개인정보 수집 항목

    [필수 항목] 회사명, 성함, 연락처, 이메일, 문의내용, 사이트를 알게된 경로

    [수집 방법] 웹사이트에 고객이 직접 입력

  3. 개인정보 보유 및 이용기간

    개인정보 이용 및 보유기간: 3년 (보유기간 경과 시 파기)

  4. 미동의에 따른 고지사항

    개인정보 제공자는 개인정보 수집 및 이용과 관련하여 동의를 거부할 권리가 있으며, 동의거부 시 신청서 작성이 불가합니다.

  5. 개인정보의 제3자 제공에 관한 사항

    회사는 원칙적으로 이용자의 동의없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
    - 법령에 따른 의무이행
    - 이용자가 사전에 동의한 경우

  6. 개인정보의 파기 절차 및 방법

    회사는 개인정보 보유 기간 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때 이를 지체없이 파기합니다.
    1) 파일절차
    보유 기간이 만료되거나 처리목적이 달성된 개인정보는 일정 기간 저장 후 파기됩니다.
    2) 파기기한
    이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
    3) 파기방법
    전자적 파일 형태는 복구 불가능한 방법으로 삭제하며, 종이문서는 분쇄기로 분쇄하거나 소각합니다.

  7. 이용자의 권리 및 행사 방법

    이용자는 언제든지 자신의 개인정보에 대해 다음과 같은 권리 행사를 할 수 있습니다.
    - 개인정보 열람, 정정, 삭제요청
    - 개인정보 처리 정지 요구
    - 권리 행사는 회사의 개인정보보호책임자에게 이메일 또는 전화로 요청할 수 있습니다.

  8. 개인정보 자동수집 장치의 설치, 운영 및 거부

    회사는 ‘쿠키’를 활용하여 웹브라우저 이용 환경을 개선하고 맞춤형 서비스를 제공합니다.

    이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    브라우저 설정에서 '모든 쿠키 차단'을 선택할 경우, 일부 서비스 이용이 제한될 수 있습니다.

    1) 쿠키의 사용 목적
    - 이용자의 접속 빈도와 방문 시간 분석
    - 이용자의 관심사 및 취향 파악
    - 타겟 마케팅 및 개인 맞춤형 서비스 제공

    2) 쿠키의 설치 및 거부
    (1) Internet Explorer의 경우
    - 웹 브라우저 상단의 [도구] 메뉴 > [인터넷 옵션] > [개인정보] > [설정]
    (2) Chrome의 경우
    - 웹 브라우저 우측의 [설정] 메뉴 > [개인 정보 보호 및 보안] > [서드 파티 쿠키]

  9. 개인정보보호 책임자

    - 개인정보보호 책임자: 배현철
    - 전화번호: 02-571-3272
    - 이메일: wintrust@doorooit.com

    기타 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의 가능합니다.
    - 개인정보분쟁조정위원회 (www.kopico.go.kr / 국번없이 1833-6972)
    - 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
    - 대검찰청 사이버범죄수사단 (www.spo.go.kr / 국번없이 1301)
    - 경찰청 사이버범죄 신고시스템 (ecrm.police.go.kr / 국번없이 182)