ANVS
NEW

자산·네트워크 정보보안 에이전트

자산대장 밖의 장비와 노출된 서비스를 찾아냅니다.

ANVS는 자산대장과 실제 네트워크를 대조하는 정보보안 에이전트입니다. 미등록 자산과 관리 포트 노출을 확인하고 MCP로 AI에 점검·질의·보고서 도구를 연결해 반복 업무를 자동화할 수 있습니다.

관리자 권한 없이 점검자산대장 대조원격접속 · 위험 포트 노출 점검대상 서버 무변경 점검담당자 PII 암호화
정보보안 버티컬 에이전트

자산 확인, 노출 점검, 보고서까지 한 흐름으로.

데스크톱에서 직접 점검하거나 로컬 MCP로 AI에 도구를 연결해 보안 업무를 구성하세요. 대상과 실행 범위는 운영자가 정합니다.

대상과 허용 범위 지정

자산대장을 불러오고 점검할 네트워크와 포트 범위를 정합니다. 자산 자동 발견은 별도 승인 후 실행합니다.

관측 결과 대조

TCP·UDP 응답과 자산대장을 비교해 미등록 호스트, 미선언 서비스와 관리 인터페이스 노출을 확인합니다.

AI와 후속 업무 연결

MCP로 스캔·질의·보고서 도구를 제공합니다. 파일 입출력은 허용 경로로 제한하며 자산대장 교체·스캔 취소는 명시적 확인을 요구합니다.

Ledger Reconciliation

자산대장과 실제 네트워크를 대조합니다.

자산대장은 있어야 할 자산을, 스캔은 실제로 있는 자산을 보여줍니다. ANVS 는 둘을 나란히 놓아 미등록 호스트와 미선언 서비스를 드러냅니다.

자산대장 (등록)
42
네트워크 실측 (관측)
61
일치 (38)
자산대장에 적힌 그대로 등록돼 있고, 실제로 가동 중이며 접속됩니다.
미선언 서비스 (8)
알려진 호스트인데 자산대장에 없는 포트가 열려 있습니다.
미등록 자산 (9)
자산대장에 기록이 아예 없는데 살아 있는 호스트입니다.
대역 위반 (2)
관리 서비스가 허용 대역 밖에서 응답합니다.
미가동 (4)
자산대장에는 있으나 스캔에 응답하지 않습니다.
자산 커버리지
62%
미등록 자산17
대역 위반2

커버리지는 관측 전체 대비 일치한 서비스의 비율입니다. 낮을수록 자산대장 밖에서 도는 자산이 많습니다.

대조 결과는 표가 아니라 한눈에 보이는 그림입니다. 미등록으로 표시된 부분이 그동안 몰랐던 자산입니다.

Capabilities

자산과 네트워크 점검을 맡는 보안 에이전트

자산대장을 읽고 실제 서비스를 관측하고 차이와 노출을 보고서로 정리합니다.

Excel 자산대장 임포트

자산명 · IP/CIDR · 담당자 · 허용 포트를 .xlsx 또는 UI 로 등록합니다. 잘못된 행 하나라도 조용히 버리지 않고 즉시 거부합니다.

무권한 네트워크 관측

네트워크를 직접 관측해 각 서비스를 식별합니다. 일반 사용자 권한으로 실행되고 점검 대상에는 아무것도 설치하지 않습니다.

자산대장 대조

관측된 모든 서비스를 자산대장과 맞춰봅니다. 미등록 호스트 · 미선언 포트 · 미가동 자산을 자동으로 분리합니다.

노출 점검

원격접속(SSH · Telnet · RDP) · 관리 페이지 · 위험 포트 · 대역 위반을 포트 지식베이스 기준으로 심각도까지 매깁니다.

담당자 PII 암호화

담당자 필드는 AES-256 인증 암호화로 저장됩니다. 키가 어긋나면 엉뚱한 값을 내지 않고 명확히 실패합니다.

감사에 바로 쓰는 리포트

무엇을, 어디서, 어디까지 점검했는지 그 범위와 한계까지 리포트에 남깁니다. 재현 가능한 근거라 감사·보고에 그대로 씁니다. Markdown · HTML · JSON · PDF.

Exposure Check

접근 가능한 서비스가 곧 허용된 서비스는 아닙니다.

LAN 안에 있는 공격자가 가장 먼저 찾을 것부터 정렬합니다. 평문 원격접속, 열린 관리 콘솔, 데이터베이스 포트, 허용 범위 밖에서 응답하는 서비스.

anvs · exposure findings
10.0.4.12:23Telnet평문 프로토콜critical
10.0.9.51:3306MySQL위험 포트 개방critical
10.0.2.8:8080Admin Console관리 페이지 노출high
10.0.7.30:3389RDP원격접속 노출high
10.0.5.19:22SSH대역 위반high
10.0.1.44:21FTP평문 프로토콜medium
원격접속 노출
SSH · Telnet · RDP 가 닿습니다. 허용 대역 밖에서 응답하면 특히 위험합니다.
관리 페이지 노출
세그먼트 안에서 누구나 닿는 HTTP 로 관리 콘솔과 대시보드가 응답합니다.
위험 포트 개방
데이터베이스 · SMB 등 민감한 서비스가 LAN 에 열려 있는지 포트 지식베이스로 대조합니다.
평문 프로토콜
Telnet · FTP · 암호화 없는 HTTP 관리. 자격증명이 평문으로 오갑니다.
대역 위반
자산대장이 허용하지 않은 IP 범위에서 서비스가 응답합니다.
How it works

자산대장을 실제 네트워크와 대조해 노출된 자산을 식별합니다.

자산대장은 한 번만 로드됩니다. 네트워크 스캔이 실제 서비스를 관측하고, 대조와 노출 분석은 로컬에서 돌며, 리포트는 즉석에서 출력됩니다.

Stage 1
자산대장 로드
자산 · IP/CIDR · 담당자 · 허용 포트 · .xlsx 또는 UI
Stage 2
네트워크 스캔
각 서비스에 닿아 무엇인지 식별
Stage 3
대조 · 노출 분석
포트 지식베이스 기준 자산대장 대조 + 노출 분석
Stage 4
리포트
Markdown · HTML · JSON · 한글 PDF
Scan Capabilities
Reachability
Service ID
HTTP Check
Port Risk
Scope Check
PII AES-256
관리자 권한 없이 안전하게
일반 사용자 권한으로 실행되며 지정한 네트워크에만 접근합니다. 점검 대상에는 아무것도 설치하지 않고, 데이터는 실행한 기기 밖으로 나가지 않습니다.
No target installStandard userOffline capableSelf-containedFindings stay local

스캔은 대상 네트워크로 나가지만, 결과나 텔레메트리는 실행한 기기 밖으로 나가지 않습니다.

Use Cases

반복되는 자산 점검을 정보보안 업무 흐름으로.

공공 폐쇄망·공장·금융 내부망·현장 컨설팅에서 대조 결과와 점검 범위를 기록합니다.

공공기관 폐쇄망

에어갭 기관에서 공식 자산대장을 실제 네트워크와 대조합니다. 미등록 장비가 근거로 드러납니다.

감사 근거 확보

제조 OT/ICS 노출

취약한 OT 호스트에 에이전트를 설치하지 않고 공장망에 노출된 관리 인터페이스와 원격접속을 찾습니다.

무에이전트 OT 점검

금융 내부망 점검

정기 내부 스캔이 대조 기록과 노출 목록을 감사 트레일로 남깁니다.

정기 점검 기록

현장 보안 컨설팅

현장에서 컨설턴트 노트북으로 실행해 대조와 노출을 점검하고, 그 자리에서 리포트를 출력합니다.

현장 즉시 점검
쓰는 방식

데스크톱, CLI, MCP로 연결하는 보안 업무

데스크톱에서 직접 점검하고, CLI로 반복 실행하고, MCP로 AI에 도구를 연결합니다. 같은 점검 엔진과 보고서를 업무 흐름에 맞게 사용할 수 있습니다.

원클릭 설치

데스크톱 앱

macOS·Windows·Linux 데스크톱 앱으로 자산대장 대조와 네트워크 점검을 로컬에서 실행합니다.

best fit: 분석가 · 현장 엔지니어 · 폐쇄망
자동화

CLI

anvs analyze 로 스크립트 · 예약 스캔. 파이프라인용 JSON 출력, 민감한 배너는 플래그 하나로 끕니다.

best fit: 예약 스캔 · CI · 스크립팅
에이전트 연동

MCP 서버

스캔 · 질의 · 리포트 도구를 로컬 전용 인터페이스로만 에이전트에 제공합니다.

best fit: 에이전트 워크플로우 · 보조 점검
왜 ANVS 인가

관리 밖 자산을 찾아, 조치할 근거를 만듭니다.

자산대장 밖의 호스트와 서비스 확인
자산대장과 실제 네트워크를 대조해 미등록 호스트와 서비스를 드러내고, 담당자가 확인할 근거를 제공합니다.
대상에 흔적을 남기지 않는 점검
일반 사용자 권한으로 실행되고 대상 호스트에 아무것도 설치하지 않습니다. 네트워크를 직접 관측하며 흔적을 남기지 않습니다.
설치 파일 하나로 실행
macOS · Windows · Linux 원클릭 설치. 설치 파일 하나로 단독 실행되며, 스캔 데이터는 실행한 기기 안에만 남습니다.
담당자 PII 기본 암호화
담당자 필드는 AES-256 인증 암호화로 저장되고 복호화 실패를 조용히 감추지 않습니다.
안전을 전제로 설계
관측 위치를 모르면 심각도를 부풀리지 않고 미판정으로 남깁니다. 자산대장 교체와 스캔 취소는 명시적 확인을 요구합니다.
MCP 로 에이전트 연동
스캔 · 질의 · 문서 생성을 로컬 전용 인터페이스의 MCP 도구로 제공합니다.
지금 시작하세요

우리 네트워크의 보안 점검을 ANVS와 시작하세요.

자산대장 등록 한 번으로 미등록 자산 대조 결과와 노출 목록까지 확인합니다.