Tenable Hexa AI: 에이전틱 루틴으로 위험 노출 수정 자동화
Tenable Hexa AI가 의도 기반 루틴, 스마트 가드레일 및 사람의 승인을 통해 위험 노출 관리와 엔드포인트 패치 적용 간의 공백을 어떻게 해소하는지 알아보십시오.
중요 사항
- 문제점: 보안 워크플로 간에 업무 인수인계가 느린 경우, 수일에 걸친 수정 공백이 발생합니다.
- 솔루션: Tenable Hexa AI에서는 Jamf와 같은 통합 플랫폼 전반의 범위 설정, 배포 및 확인을 자동화하는 의도 기반 루틴을 사용하여 이러한 공백을 해소합니다.
- 안전 및 제어: Tenable One에서 기본 제공하는 제어 체계가 자율 기능을 관리하므로, AI는 엄격하게 정의된 사용자 권한 및 가드레일의 범위 내에서만 작동합니다.
위험 노출을 찾습니다. 위험 노출을 해결합니다. 그리고 위험 노출이 제거되었는지 확인합니다.
이 3개 단계는 한곳에서, 한 팀에 의해 수행되는 경우는 거의 없습니다. 위험 노출 관리는 어떤 자산이 위험에 노출되어 있는지 파악하는 반면, 엔드포인트 관리는 실제로 시스템을 변경하고 수정 조치를 적용합니다.
취약성 식별과 수정이라는 두 도메인 사이에는 느리고 수동적인 인수인계 과정과 취약성은 여전히 남아있지만 보안 팀이 여러 날 또는 여러 주간 동안 작업해야 하는 여러 단계로 이루어진 루틴이 존재합니다.
- 자산 그룹의 범위 지정
- 수정 정책을 목표로 지정
- 패치 배포 실행
- 상태 확인
- 발견 사항이 해결되었는지 확인하기 위해 환경을 다시 스캔합니다.
Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.
Tenable Hexa AI가 자율적으로 수정 루프를 종결하는 방식
예를 들어 현재 활발하게 악용되는 Chrome 취약성이 존재하며 보유 중인 Mac 장치 다수가 여전히 해당 취약성이 있는 버전을 실행하고 있다고 가정해 봅니다. 여러 도구를 일일이 조작할 필요 없이 Tenable Hexa AI에게 패치를 적용하라고 요청하기만 하면 됩니다. Tenable Hexa AI에서는 워크플로를 다음의 3개 통합 단계로 수행합니다.
- 열거 및 매핑 - Tenable Hexa AI는 위험 노출 소스 전반에서 영향을 받는 자산을 열거하고 엔드포인트 팀이 Jamf에서 이미 관리하고 있는 장치로 매핑합니다.
- 정책 식별 - Tenable Hexa AI는 CVE를 해결하는 버전에 해당 CVE를 매핑한 다음, 해당 버전을 제공하는 Jamf 패치 정의를 찾아냅니다.
- 제안 사항 표시 - 변경 사항을 작성하기 전에 Tenable Hexa AI에는 잠시 중지한 후에 장치 수, 대상 장치, 대상 정책 및 배포 기간 정보 등이 상세히 명시된 제안 사항을 표시합니다. 블래스트 반경을 강조해 보여주며 작업은 스스로 롤백할 수 없다는 점을 명확히 알려줍니다.
If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.
승인하면 Tenable Hexa AI에서는 Jamf 내에 승인한 장치만 정확하 포함하는 정적 그룹을 만든 다음, 해당 그룹에 대해 정책을 적용합니다. 언제든지 Hexa에 상태를 문의하면, 채팅 창을 벗어나지 않고도 장치별로 롤아웃을 확인할 수 있습니다.그런 다음 Tenable Hexa AI에서는 패치 배포 기간이 끝난 후 다시 스캔을 예약합니다.
이전에는 여러 도구를 사용해 며칠이 걸리던 작업이 이제는 단 한 번의 대화만으로 몇 분 만에 처리되며, 보안 관리자는 여러 단계의 복잡한 작업을 수동으로 조율할 필요 없이 단 한 번의 결정만 내리면 됩니다.

반복적인 보안 업무를 의도 기반 루틴에 위임
보안용 에이전틱 AI의 궁극적인 목표는 복잡한 수작업 루틴을 대신 수행하여 보안 팀이 사이버 방어를 효율적이고 효과적으로 확장하도록 돕는 것입니다. Tenable Hexa AI를 사용하여 취약성 수정 및 유효성 확인 루틴을 수행하려면, 다음 세 가지 핵심 요소를 평이한 자연어로 정의합니다.
- 목표 - 단계별 절차가 아니고 동료에게 설명하는 언어로 달성하려는 것을 기술하십시오(예: 'MacOS 엔드포인트 전반에 걸쳐 중대한 취약성을 분류하고 패치').
- 가드레일 - 명확한 운영 제한 사항을 설정합니다(예: 'OT라고 태그가 지정된 대상에 대해서는 절대로 자격 증명이 필요한 스캔을 실행하지 않기' 또는 '한 번의 실행에서 25개 티켓 제출을 초과하지 않기').
- 주기 - 루틴을 온디맨드로 실행할 것인지 또는 Hexa에게 특정 일정에 따라 실행하도록 지정할지 선택합니다.
Tenable Hexa AI는 보안 관리자가 이미 Tenable One에 연결한 도구에서 파악한 기능을 바탕으로 계획 초안을 작성합니다. 목표가 모호한 경우, Tenable Hexa AI에서 추측하기보다는 명확한 설명을 요청하며 목표와 가드레일이 상충하는 경우 하나를 묵시적으로 생략하기보다는 사용자에게 알려줍니다.
Tenable Hexa AI의 루틴은 의도에 기반하며 단계 또는 스크립트 기반하지 않으므로 새로운 자산 클래스, 태그 이름 변경, 재시작이 필요한 스캔 실패와 같은 실제 인프라의 변화에 원활하게 적응합니다. 조건이 변하면 스크립트는 작동하지 않지만 의도는 현실 변화에도 여전히 작동합니다.
Tenable Hexa AI에서 AI의 자율성을 제어
신뢰는 단순히 에이전트 보안 제품에 맹신 맡길 수 있는 것이 아닙니다. 한 번에 한 작업으로 확장하며 입증된 신뢰성을 바탕으로 성장합니다.
루틴을 통해 보안 팀은 다음과 같은 특성을 통해 자신의 속도에 맞춰 자율성을 확대할 수 있습니다.
- 정의된 범위 - 루틴의 목적은 Tenable Hexa AI에서 담당하는 영역을 설정하며 가드레일은 엄격한 경계를 적용합니다. 루틴의 범위를 좁게 작성하면 Hexa도 좁게 작동하고, 범위를 넓히면 Hexa도 함께 넓어집니다.
- 개별적인 결정 - 가드레일은 각 루틴별로 범위가 지정되므로, 플랫폼 전체에 대해 ‘전체 또는 전체 해당 없음’과 결정을 내릴 필요가 없습니다.
- 사람의 제어 포함 - 실제 운영 환경에 어떤 작업을 반영하기까지 제안을 승인하거나 범위를 좁히거나 확대하거나 취소하는 등 원하는 만큼 자유롭게 통제합니다.
따라서 속도는 보안 관리자가 결정합니다. 먼저 정기적인 주간 보고서를 전달하는 것부터 시작하고, 보고서가 몇 차례 성공적으로 실행되는 것을 확인한 후에는 야간 자동 분류로 전환합니다. 에이전틱 엔진에 대한 신뢰를 쌓아가면서 한 번에 한 가지 루틴씩 자율성을 확장합니다. Tenable Hexa AI에서 보안 관리자가 허용하는 만큼 빠르게 작동합니다.
Tenable One에 에이전틱 활동에 대한 홈 페이지인 ‘에이전트 센터’
Autonomy you cannot see is not autonomy you can inherently trust. Agent Center serves as the primary dashboard for agentic activity within Tenable One. It answers four critical operational questions the moment you log in:
- 무엇에 주의가 필요합니까?
- 현재 무엇이 실행 중입니까?
- Hexa는 이미 어떤 업무를 처리하고 있습?
- 어떤 루틴이 예약되어 있습니까?
에이전트 센터는 일상적인 보안 루틴을 바꿉니다. 보안 관리자가 오프라인 상태인 동안 Tenable Hexa AI는 야간 업무 처리를 실행하고 발견 사항을 분류하며 범위가 지정된 제안을 작성했습니다. 당일 업무를 시작하는 대신에 감사 가능하고 증거에 기반한 의사 결정으로 하루를 시작합니다. 이 의사 결정 뒤에는 무슨 일이 있었으며 누가 언제 승인했는지를 기록하는 장부가 있습니다.
모든 루틴에 에이전틱 AI를 활용
None of what makes the routines safe is a property of the model. It comes from the harness Tenable One puts around any model or agent working in a customer environment.
이 보안 장치는 모델과 에이전트가 신뢰할 수 없는 참여자라는 단정적인 가정에서 출발합니다. 권한, 컨텍스트 경계, 승인 제어, 유효성 검사 및 감사 가능성은 모두 모델 외부에 위치하며 루틴은 이것을 만든 사용자의 권한 범위를 결코 벗어나지 않습니다.
You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI picks capabilities so you never wire steps; the approval gate defines what runs; and a separate check validates every state change before it leaves the queue. The audit log makes it verifiable after the fact, and failures, fallbacks, model changes, and latency are the harness’s problem rather than your own.
이것이 바로 엔드포인트 관리 도구에 변경 사항을 적용하자는 제안을 오전 8시에 합리적으로 승인할 수 있는 이유입니다. 프론티어 모델에 대한 액세스 자체가 에이전틱 보안이 제대로 작동하게 만드는 요인은 아니며, 모델 주변의 모든 요소가 그 역할을 합니다. 위험 노출 데이터 패브릭은 귀사의 환경에 적합한 답변을 제공하며, 관리 도구를 통해 수행하는 작업들이 신뢰할 수 있도록 합니다.
모델에서 추론하지만 Tenable Hexa AI은 조율합니다. 에이전트는 특화된 작업은 실행합니다. 보안 도구에서 경계를 유지합니다.
Tenable Hexa AI를 시작하는 방법
Tenable Hexa AI를 사용하여 위험 노출 관리를 자동화하려면 다음 3개의 간단한 단계를 따르십시오.
- 반복적인 작업을 식별 - 시작하는 것이 번거로운 작업을 선택합니다.
- 목표와 가드레일을 명확히 정의 - Hexa AI가 수행하기를 원하는 작업을 기록하고 이 루틴을 새로운 분석가에게 맡긴다면 가정하고 설정하고 싶은 제한 사항을 설정합니다.
- 주기를 설정 - 루틴의 처음 몇 회 실행을 관찰하여 제대로 수행되는지 확인합니다. 준비가 되면 루틴을 일정에 반영합니다.
첫 번째 루틴을 위임하면 단순히 몇 시간을 절약하는 것 이상의 효과를 얻을 수 있습니다. 단 몇 분 만에 위험 노출을 해결하면서도 야간 시간과 주말에 걱정할 필요가 없게 됩니다.
자주 묻는 질문(FAQ)
Tenable Hexa AI란 무엇입니까?
Tenable Hexa AI는 Tenable One에 포함된 에이전틱 보안 자동화 기능으로, Jamf와 같은 통합 도구를 통해 취약성 분류, 자산 범위 지정, 엔드포인트 패치 배포 및 수정 후 확인을 자동화합니다.
Tenable Hexa AI에서 ‘루틴’이란 무엇입니까?
루틴은 자연어로 정의된 의도 기반 자동화 기능입니다. 목표(달성해야 하는 사항), 가드레일(운영상의 제약 조건) 및 일정으로 구성됩니다. 기존의 스크립트와 달리, 루틴은 인프라의 변화에 따라 동적으로 적응합니다.
Tenable Hexa AI는 엔드포인트에 대한 권한이 없는 변경을 어떻게 방지합니까?
Tenable Hexa AI는 엔드포인트 도구에 변경 사항을 적용하기 전에 사람이 개입하는 승인 제어를 적용합니다. 또한, Tenable One 관리 도구는 특정 루틴이 이것을 만든 보안 전문가의 엄격한 액세스 권한을 절대로 초과할 수 없도록 보장합니다.
Tenable One 위험 노출 데이터 패브릭이란 무엇입니까?
위험 노출 데이터 패브릭은 Tenable One의 기반 데이터 아키텍처로, Hexa AI에게 실시간 자산 컨텍스트, 우선 순위 및 환경 데이터를 제공합니다. 이를 통해 AI의 추론이 외부 데이터가 아닌 실제 기업 환경에 기반하도록 됩니다.
자세히 알아보기
자세히 알아보기
- Agents
- Exposure Management
- Vulnerability Management
Tenable One
데모 요청
전 세계에서 선도적인 AI 기반 위험 노출 관리 플랫폼입니다.
감사합니다
Tenable One에 관심을 가져 주셔서 감사합니다.
담당자가 곧 연락할 것입니다.
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success