Nexora
Nexora는 AI 기반 엔터프라이즈 엔드포인트 거버넌스 및 보안 인텔리전스 시스템으로, 머신 전반의 소프트웨어 사용을 모니터링하고 정책 기반 위험 분류를 적용하며 구조화된 행동 및 보안 보고서를 생성합니다.
이 시스템은 조직이 애플리케이션 사용에 대한 가시성을 확보하고, 소프트웨어 거버넌스 규칙을 시행하며, 결정론적 정책 규칙과 AI 기반 분석을 결합하여 위험하거나 승인되지 않은 도구의 동작을 탐지해야 하는 환경을 위해 설계되었습니다.
AI가 공격자가 될 때, Nexora가 방어자가 됩니다.
개요
Nexora는 경량 엔드포인트 에이전트와 정책 엔진 및 AI 추론 계층으로 구성되어 작동합니다. AI에 직접적인 시행 권한을 부여하지 않고, 원시 프로세스 및 애플리케이션 활동을 구조화된 보안 인텔리전스로 변환합니다.
핵심 설계 원칙:
- 결정론적 정책 시행 (AI 기반 위험 결정 없음)
- 투명한 텔레메트리 수집
- AI는 설명 및 요약 전용
- 엔터프라이즈 거버넌스 및 감사 가능성 기본 적용
주요 기능
1. 엔드포인트 활동 모니터링
- 실시간 프로세스 실행 추적 (시작/중지 이벤트)
- 애플리케이션 사용 시간 추적
- 포그라운드 vs 백그라운드 애플리케이션 탐지
- 사용자 세션 기반 활동 분할
- 엔드포인트별 장치 수준 텔레메트리
- 타임스탬프 기반 활동 재구성
- 다중 사용자 엔터프라이즈 장치 지원
2. 소프트웨어 식별 및 매핑
- 프로세스 이름, 경로 및 서명을 통한 실행 파일 식별
- 무결성 검증을 위한 선택적 바이너리 해싱
- 애플리케이션 정규화 (예: chrome.exe → Google Chrome)
- 알 수 없거나 서명되지 않은 애플리케이션 탐지
- 실행된 소프트웨어에 대한 버전 추적
- 세션 간 애플리케이션 연속성 매핑
- 공급업체 및 출처 메타데이터 태깅
3. 정책 기반 소프트웨어 위험 분류
- 엔터프라이즈 정의 소프트웨어 레지스트리 (진실 공급원)
- 결정론적 분류 시스템:
- 승인됨
- 제한됨
- 고위험
- 차단됨 (선택적 시행 모드)
- 태그 기반 위험 레이블링:
- remote_access_tool
- unapproved_ai_tool
- data_exfiltration_risk
- external_sync_service
- kernel_level_access_tool
- 부서 기반 정책 세분화 (인사, 재무, 엔지니어링)
- 감사 추적이 포함된 버전별 정책 기록
4. 엔터프라이즈 거버넌스 기능
역할 기반 접근 제어 (RBAC)
- 직원, 관리자, 보안 분석가, 관리자, 감사자 역할
- 역할별 범위 가시성
- 컨텍스트 인식 접근 제어 (장치, 역할, 위험 수준)
정책 승인 시스템
- 다단계 승인 워크플로
- 보안/규정 준수 서명 요구 사항
- 롤백 지원이 포함된 버전별 정책 변경
- 예약된 정책 활성화
소프트웨어 허용 목록 및 차단 목록 관리
- 중앙 집중식 엔터프라이즈 소프트웨어 레지스트리
- 부서별 허용/거부 목록
- 만료가 있는 임시 예외
- 인시던트 응답을 위한 긴급 재정의
정책 시뮬레이션 모드
- 시행 전 드라이런 정책 테스트
- AI 기반 영향 분석
- 예상 영향을 받는 사용자 및 워크플로
- 위험 영향 예측
감사 및 추적 가능성
- 불변 이벤트 로깅 (선택적 해시 체이닝)
- 전체 수명 주기 추적:
프로세스 → 정책 평가 → AI 해석 → 보고서
- 관리 작업 로그
- 내보내기 가능한 감사 번들
규정 준수 계층
- SOC 2 준비 보고 구조
- ISO 27001 정렬 로깅 형식
- GDPR 인식 데이터 처리 제어
- 데이터 보존 및 상주 구성
예외 처리 시스템
- 승인 기반 재정의
- 시간 제한 예외
- 필수 사유 추적
- 재정의 전체 감사 기록
투명성 모드
- 직원 대상 활동 대시보드
- "왜 이게 플래그되었나요?" 설명
- 개인 사용 가시성
- 제한된 활동에 대한 선택적 알림
5. 보안 위험 탐지 및 플래깅
- 제한/고위험 소프트웨어 사용 탐지
- 이벤트 기반 위험 플래깅 시스템
- 위험 도구 사용 시간 추적
- 컨텍스트 인식 로깅 (사용자, 시간, 장치, 앱)
- 업무 시간 외 이상 징후 탐지
- 알 수 없는 애플리케이션 에스컬레이션 파이프라인
6. AI 분석 및 요약 계층
- 매일 자동화된 AI 생성 보고서
- 정책 이벤트의 구조화된 해석
- 자연어 보안 요약
- 행동 트렌드 분석 (7/30/90일 보기)
- 경영진 수준 보고 출력
- 과거 활동에 대한 다중 일 추론
- 설명 전용 AI 모드 (시행 권한 없음)
7. 행동 분석 및 이상 징후 탐지
- 사용자별 기준 행동 모델링
- 위험 점수 시스템 (0–100 척도)
- 정상 사용 패턴과의 편차 탐지
- 사용자 간 행동 비교
- 알 수 없는 소프트웨어 클러스터링
- 시간적 이상 징후 탐지 (업무 시간 외 급증)
8. 인시던트 상관 관계 엔진
- 보안 인시던트로 이벤트 그룹화
- 다단계 행동 체인 탐지
- 프로세스 간 상관 관계 분석
- 인시던트 타임라인 재구성
- 인시던트당 심각도 점수
9. 엔터프라이즈 보고 시스템
- 일일, 주간, 월간 보고
- 사용자별, 장치별, 부서별 요약
- 내보내기 형식:
- JSON
- Markdown
- PDF (선택 사항)
- 경영진 대시보드
- 과거 보고서 조회
10. AI 안전 및 결정론 제어
- 구조화된 JSON 전용 AI 입력 파이프라인
- AI 기반 위험 분류 권한 없음
- 프롬프트 인젝션 방지 전처리
- 버전 관리된 프롬프트 및 모델 추적
- 환각 이벤트 방지를 위한 출력 검증
- 설명 전용 AI 실행 모델
11. 보안 및 개인정보 제어
- 로컬 우선 배포 옵션
- 암호화된 텔레메트리 저장
- 구성 가능한 데이터 수집 수준
- 분석을 위한 선택적 익명화
- 역할 기반 데이터 가시성 제어
- 안전한 엔터프라이즈 동기화 (선택 사항)
12. 배포 및 아키텍처
- 크로스 플랫폼 지원:
- 경량 엔드포인트 에이전트
- 모듈식 아키텍처:
- 수집기 계층
- 정책 엔진
- AI 추론 엔진
- 보고 시스템
- 오프라인 작동 가능
- 선택적 엔터프라이즈 집계 서버
13. 확장성 계층
- 텔레메트리 소스를 위한 플러그인 시스템
- 사용자 정의 위험 태그 정의
- SIEM 통합 훅
- 대시보드를 위한 API 액세스
- ID 공급자 (SSO) 통합
- 향후 AI 에이전트 모니터링 확장
사양 브랜딩 라이선스 (SBL)
표준
- 완전 AGPL-3.0+ 준수 시스템
- 네트워크 배포에 대한 카피레프트 시행
- 필수 저작자 표시:
선택 사항
라이선스 및 고지 요구사항
Nexora는 GNU Affero General Public License v3.0 이상 (AGPL-3.0+) 에 따라 배포됩니다.
이 프로젝트에 기여함으로써, 귀하의 기여도 동일한 라이선스에 따라 배포된다는 데 동의하는 것입니다.
다음 사항을 유의하시기 바랍니다:
- 모든 기여는 AGPL-3.0+ 조항을 준수해야 합니다.
- 라이선스 제7조에 따라, 모든 재배포, 포크 및 파생 작업은 다음에 대한 저작자 표시를 유지해야 합니다:
Roxanne Ardary 및 roxanneardary.com.
- Nexora 사양은 저작자 표시와 함께 자유롭게 사용할 수 있습니다. 필요 시 사양 브랜딩 라이선스를 협상할 수 있습니다.
- 프로젝트의 notice.md 파일은 저작자 표시 요구사항과 기여자 인정을 추적합니다.
새로운 기여자를 추가하거나 저작자 표시를 수정하는 모든 업데이트는 notice.md도 업데이트해야 합니다.
- 풀 리퀘스트를 제출할 때, 해당되는 경우 새 파일이 저작자 표시 헤더를 유지하는지 확인하십시오.
- 이 소프트웨어의 네트워크 배포 버전은 완전한 AGPL-3.0+ 준수를 유지해야 하며, 라이선스에 따라 해당되는 경우 소스 코드 수정 사항을 공개해야 합니다.
전체 법적 세부사항은 AGPL-3.0+ 라이선스와 notice.md 파일을 참조하십시오.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs