문의하기

솔루션 - XpecAI

SAST+SCA

XpecAI는 정적 코드 분석SAST과 오픈소스 구성요소 분석SCA을 하나의 플랫폼으로 통합한 AI 기반 보안 취약점 진단 솔루션입니다. 사내 문서를 학습하는 RAG 엔진과 온프레미스로 구동되는 AI가 우리 조직만의 기준으로 코드를 점검하고, 발견된 문제의 원인과 해결책까지 그 자리에서 제시합니다.

AI 정적분석 엔진으로 개발 초기 단계부터
보안·품질 결함을 잡아냅니다

452개

SAST · 코딩표준 규칙

MISRA C/C++ · RTE · CWE

30종

품질 메트릭

Function · Class · File · Module · Project

9개

지원 언어

C/C++ · Java · Python · JS/TS 등

100%

온프레미스

외부 LLM 호출 없음

정적분석 기반 SAST · 코딩 표준 검증, 구성요소 취약점 스캔(SCA), 자체 품질 메트릭 분석기를 하나로 묶고
온프레미스 LLM으로 사내 코드가 외부로 나가지 않는 RAG 기반 Ask AI를 제공합니다.

6가지 핵심 기능

SAST 정적분석

보안 표준 룰셋 9종 + 자체 커스텀 룰로
C/C++ · Java · Python · JS/TS 등 소스코드 취약점 · 결함을 자동 탐지

SCA 오픈소스 진단

의존성 구성요소 스캔으로 알려진 CVE를 탐지하고
심각도별로 정리해 리포트

코딩 표준 검증

MISRA C:2012 / C++:2008 / C:2004, RTE 결함 클래스까지
원본 조항 단위로 추적 가능한 매핑 제공

품질 메트릭 30종

순환 복잡도 · 중첩 깊이 등 방위사업청 점검 대상 6종을 포함한 정량 지표를 함수 / 클래스 / 파일 / 모듈 / 프로젝트 5개 레벨에서 측정

RAG 기반 Ask AI

사내 코드 · 문서를 온프레미스 LLM에 학습시켜, 스캔 결과를 근거로 질의응답. 외부 API로 코드가 유출되지 않음

컴플라이언스 센터

행안부 필수진단 47종 등 규제 기준에 스캔 결과를 자동 매핑해 심사 · 감리 대응 리포트를 생성

한 화면에서
결과 확인부터 대응까지

XpecAI SAST+SCA 통합 대시보드 화면

통합 대시보드— 프로젝트 · 스캔 · 위험도 현황 요약

XpecAI SAST 취약점 상세 분석 결과 화면

SAST 상세 결과— 결함 위치 · 근거 · 수정 가이드

코드가 외부로 나가지 않는
온프레미스 배포

망 분리 환경 지원

인터넷 연결 없는 폐쇄망에서도 스캔 / RAG 학습 / Ask AI 전 기능 동작

자체 호스팅 LLM

OpenAI 등 외부 API 미사용 — 소스코드와 문서가 사내 인프라를 벗어나지 않음

사용자·권한 관리

조직 단위 계정, 프로젝트 멤버, 관리자 권한을 자체 관리

8개 UI 언어

한국어, 영어, 중국어, 일본어, 독일어, 체코어, 프랑스어, 인도네시아어

하나의 플랫폼,
하나의 화면으로

개별도구조합XpecAI SAST/SCA
SAST + SCA + 품질 메트릭도구별로 분리 운영 · 결과 취합 필요단일 프로젝트·단일 리포트로 통합
코드 기반 질의응답미지원 또는 외부 LLM 연동 필요RAG + 온프레미스 LLM Ask AI 내장
컴플라이언스 대응수작업 매핑규제 기준 자동 매핑 리포트
보안SaaS 업로드 방식 다수온프레미스 · 코드 외부 유출 없음

자료 다운받기

자료를 받기 위한 정보를 입력해주세요.

개인정보처리방침

  1. 개인정보 수집 · 이용 목적

    (주)두루에너아이(이하 '회사')는 고객의 개인정보를 중요시하며, 개인정보에 관한 법률을 준수하고 있습니다. 회사는 개인정보 수집 · 이용 동의서를 통하여 고객이 제공하는 개인정보를 회사가 제공하는 서비스 관련 업무를 위한 고객과의 원활한 연락(커뮤니케이션), 문의사항에 대한 답변 및 안내, 서비스 관련 정보제공 등에 사용하며, 개인정보 제공자가 동의한 내용 외의 다른 목적으로 수집된 개인정보를 활용하지 않습니다.

  2. 개인정보 수집 항목

    [필수 항목] 회사명, 성함, 연락처, 이메일, 문의내용, 사이트를 알게된 경로

    [수집 방법] 웹사이트에 고객이 직접 입력

  3. 개인정보 보유 및 이용기간

    개인정보 이용 및 보유기간: 3년 (보유기간 경과 시 파기)

  4. 미동의에 따른 고지사항

    개인정보 제공자는 개인정보 수집 및 이용과 관련하여 동의를 거부할 권리가 있으며, 동의거부 시 신청서 작성이 불가합니다.

  5. 개인정보의 제3자 제공에 관한 사항

    회사는 원칙적으로 이용자의 동의없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
    - 법령에 따른 의무이행
    - 이용자가 사전에 동의한 경우

  6. 개인정보의 파기 절차 및 방법

    회사는 개인정보 보유 기간 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때 이를 지체없이 파기합니다.
    1) 파일절차
    보유 기간이 만료되거나 처리목적이 달성된 개인정보는 일정 기간 저장 후 파기됩니다.
    2) 파기기한
    이용자의 개인정보는 개인정보의 보유기간이 경과된 경우에는 보유기간의 종료일로부터 5일 이내에, 개인정보의 처리 목적 달성, 해당 서비스의 폐지, 사업의 종료 등 그 개인정보가 불필요하게 되었을 때에는 개인정보의 처리가 불필요한 것으로 인정되는 날로부터 5일 이내에 그 개인정보를 파기합니다.
    3) 파기방법
    전자적 파일 형태는 복구 불가능한 방법으로 삭제하며, 종이문서는 분쇄기로 분쇄하거나 소각합니다.

  7. 이용자의 권리 및 행사 방법

    이용자는 언제든지 자신의 개인정보에 대해 다음과 같은 권리 행사를 할 수 있습니다.
    - 개인정보 열람, 정정, 삭제요청
    - 개인정보 처리 정지 요구
    - 권리 행사는 회사의 개인정보보호책임자에게 이메일 또는 전화로 요청할 수 있습니다.

  8. 개인정보 자동수집 장치의 설치, 운영 및 거부

    회사는 ‘쿠키’를 활용하여 웹브라우저 이용 환경을 개선하고 맞춤형 서비스를 제공합니다.

    이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.

    브라우저 설정에서 '모든 쿠키 차단'을 선택할 경우, 일부 서비스 이용이 제한될 수 있습니다.

    1) 쿠키의 사용 목적
    - 이용자의 접속 빈도와 방문 시간 분석
    - 이용자의 관심사 및 취향 파악
    - 타겟 마케팅 및 개인 맞춤형 서비스 제공

    2) 쿠키의 설치 및 거부
    (1) Internet Explorer의 경우
    - 웹 브라우저 상단의 [도구] 메뉴 > [인터넷 옵션] > [개인정보] > [설정]
    (2) Chrome의 경우
    - 웹 브라우저 우측의 [설정] 메뉴 > [개인 정보 보호 및 보안] > [서드 파티 쿠키]

  9. 개인정보보호 책임자

    - 개인정보보호 책임자: 배현철
    - 전화번호: 02-571-3272
    - 이메일: wintrust@doorooit.com

    기타 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의 가능합니다.
    - 개인정보분쟁조정위원회 (www.kopico.go.kr / 국번없이 1833-6972)
    - 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
    - 대검찰청 사이버범죄수사단 (www.spo.go.kr / 국번없이 1301)
    - 경찰청 사이버범죄 신고시스템 (ecrm.police.go.kr / 국번없이 182)