Grounded Bundle
멀티소스 사건과 증거를 분석 전에 고정해 AI가 사실을 지어낼 여지를 줄입니다.
Sentivex Evolution Engine
SEE는 쏟아지는 보안 경보를 사람이 믿고 결정할 수 있는 사건으로 바꿉니다.
AI가 사실을 지어내지 않도록 근거를 먼저 고정하고,
분석 과정과 분석자가 읽는 화면을 함께 남겨 신뢰할 수 있는 대응으로 이어줍니다.
Capabilities
멀티소스 사건과 증거를 분석 전에 고정해 AI가 사실을 지어낼 여지를 줄입니다.
IOC, CVE, 해시를 유사도 대신 결정적 조회로 확인하고 unknown은 unknown으로 둡니다.
사건 특성에 맞는 specialist lens만 병렬로 켜서 필요한 관점만 분석합니다.
서로 다른 모델 계열이 결론을 병합하고 충돌 지점을 드러냅니다.
false-clear, evidence gap, 실행 위험을 검토하고 사람 승인 경계에서 멈춥니다.
자동 처리하기 어려운 사건은 Agentic Ticket으로 전환해 MDR, SOC 대응으로 넘깁니다.
Process
Operating Principles
SEE의 목적은 사람이 볼 사건을 줄이고,
사람이 판단해야 할 사건은 더 빠르게 이해하게 만드는 것입니다.
사실 수집, AI 추론, 실행 결정의 경계를 분리해 분석 자동화가 운영 권한을 침범하지 않게 합니다.
AI가 보기 전에 원본 이벤트와 IOC, 내부 관측 근거를 결정적으로 고정합니다.
여러 전문 관점이 같은 사건을 분석하고 서로의 결론을 검토합니다.
고위험 조치와 불확실한 판단은 HITL 경계에서 멈추고 사람 승인으로 이어집니다.
confidence는 내부 라우팅 신호로만 쓰고, 사용자는 근거와 처리 흐름을 봅니다.
Live / see_analysis_pipeline
Stage 1은 사건 번들을 결정적으로 고정하고, Stage 2는 multi-lens 분석과 합의, critic, HITL, 보고서, SIT 전환을 하나의 운영 trace로 남깁니다.
합의: 8 inconclusive, 3 suspicious, 신뢰도 0.82 → HITL 추천
Processing Flow
벤더 이벤트 자율 분석, 21+ lens 병렬 분석, Decision Report가 SEE의 핵심 작동 구조입니다.
벤더 인시던트와 알럿 발생이 사건 단위로 Sentivex Core에 들어오고, 결정적 grounding, TI hunting, AI agent 분석을 거쳐 판정과 합의 이후 처리 경로로 분기됩니다.
인시던트나 알럿이 전처리, 후처리, TI hunting을 거친 뒤 필요한 specialist lens만 선택되어 병렬로 작동합니다. 사건에 따라 2개, 3개, 6개, 18개, 22개처럼 가동 범위가 달라집니다.
검증 결과가 사람 게이트와 보고서 생성을 거쳐 운영 티켓으로 나가는 4열 트리입니다.