마에스트로 위즈덤
Forensic Lab
디스크 이미지, 메모리, 레지스트리, 이벤트 로그, 운영체제 중요 아티팩트들로 부터
악성코드 및 해킹 공격 흔적, 랜섬웨어, 웹쉘, 백도어, 루트킷, 해킹 도구, 익스플로잇, 침해 지표 흔적을 자동으로 탐지 분석하는
디지털 포렌식 위협 분석 플랫폼
통합 디지털 포렌식 위협 분석 솔루션
디지털 포렌식 랩용 해킹, 악성코드, 위협 탐지 분석 솔루션
YARA 기반 악성코드 탐지
[ YARA 룰셋 / 사용자 정의 ]
Sigma 기반 악성코드 탐지
[ Sigma 규칙 / 사용자 정의 ]
IOC 통합 검색
[ 침해지표 / 사용자 정의 ]
Multi A/V 스캔
[ 오프라인 / 폐쇄망 검사 ]
위협 인텔리전스 연동
[ Threat Intelligence 연동 ]
WiSDOM Forensic Lab
디지털 포렌식 위협 분석 솔루션
WiSDOM Forensic Lab 주요 기능
RAW, DD, E01, Ex01, AFF 계열 지원
VHD, VHDX, VMDK 지원
논리 볼륨, 물리 디스크, 마운트된 파일시스템 지원
디스크 마운트를 통한 포렌식 이미지 지원
파일시스템, 파티션, 디렉토리, 파일 식별
다양한 스캔 탐지 방식을 통한 악성코드, 해킹 공격 탐지
Malware & Threat Scanner 스캔
YARA, Sigma, IOC 이용 위협 탐지
[ 사용자 정의 규칙 등록 ]
사건 케이스별 전용 탐지 규칙 적용
파일 시그니처 기반 탐지
[ Multi A/V 30개 이상 검사 ]
이중 또는 다중 확장자, 확장자 변조, 불일치 파일 탐지
압축 파일 자동 해제 검사 / 재귀 검사
암호 잠금 파일 탐지
랜섬웨어, 웹셸, 백도어, 루트킷, 익스플로잇, 자격증명 탈취 및 백업도구, 해킹 도구, 악성코드 탐지
LotL, 파일리스(Fileless) 공격 관련 악성 (옵션) 실행 파일, 악성 스크립트, 난독화 스크립트 등 탐지
데이터 복구 / 파일 카빙 지원
hwp(x), cell, show 등 국내형 파일 카빙 지원
1400+ 파일 타입 카빙 가능
카빙 파일 물리 복구 및 위즈덤을 통한 추가 분석
주요 이벤트 로그 파일 자동 수집 및 분석 결과 제공
Sigma 규칙 적용을 통한 침해 및 공격 행위 탐지
비정상 로그인, 계정 탈취, 계정 추가, 권한 상승 탐지
원격 명령어 접속, 접속 계정, 원격 작업 및 명령어 실행 등 탐지
원격 IP, DOMAIN 정보 추출
서비스 생성 및 등록, 예약 작업 등록 탐지
백업 삭제, 보안 로그 삭제, 보안 서비스 비활성화 탐지
사건 / 사고별 이벤트 로그 분류 및 필터링 제공
유저 / 로그인 연관 분석 등 시각적 분석 지원
볼륨 섀도우 카피(VSC) 기반 과거 시스템 상태 분석 지원
삭제 또는 변경된 파일 및 이벤트 로그 복원 분석 기능 지원
시점별 데이터 비교를 통한 변경 이력 및 이상 행위 추적 지원
포렌식 조사에 활용 가능한 아티팩트 추출 및 분석 기능 지원
윈도우 전용 레지스트리 분석 뷰어 지원
삭제 레지스트리 키 복구 분석 지원
중요 레지스트리 필터 지원
추출된 모든 아티팩트 대상 시계열 분류 지원
활동 카테고리 기반 필터링 제공
핵심 키워드 등 필터링 제공
고급 필터링 기능을 통해 누구나 쉽게 결과 도출
침해사고 조사 분석 전문 아티팩트 제공
LotL, Fileless, PowerShell, WMI/WMIC 및
랜섬웨어 감염 조사 등 전문 아티팩트 제공
웹 로그 및 SQL 인젝션, XSS, 디렉토리 탐색,
명령어 인젝션, 파일 업로드 등 의심 패턴 탐지 전문 뷰어 제공
파일 이름 / 경로, 사용자 정보 기반 연관 분석 기능 제공
윈도우 주요 아티팩트들에 대한 연관 분석 기능 제공
이미지 / 동영상 파일 연관 분석 기능 제공
네트워크 / 프로세스 / 디바이스 기반 연관 분석 기능 제공
직관적인 데이터 흐름을 보기 위한 다양한 그래프 배치 가능
정보 유출조사 전문 아티팩트 제공
이동식 저장매체 활동 내역 수집
정보 유출 의심 경로 수집 아티팩트 제공
파일 수정, 실행, 최근 열람 파일 등 리스팅 제공
랜섬웨어 의심 확장자 자동 수집
랜섬노트 파일 자동 수집
랜섬웨어 행위 기반 아티팩트 수집
백업 및 볼륨 스냅샷 무력화 패턴 탐지
Web shell 데이터 등 수집 및 분류
Web shell 탐지 전문 뷰어 제공
전용 카테고리를 이용하여 Web shell 분석 결과 제공
최신 윈도우 시스템 메모리 덤프 지원
네트워크를 통한 원격 메모리 덤프 기능 지원
( WiSDOM Remote 필요 )
빠른 메모리 덤프 기능 ( 64GB 기준 1분 내외 )
메모리 분석 기능을 통한 암호키, 악성코드
중요 정보 탐지 및 추출
해킹, 악성코드 침해사고 분석시 메모리 분석 필수 기능
악성 파일, 프로세스 스캔 탐지 기능
암호 설정된 다양한 파일 타입 지원
아래 한글 파일 탐지 / 분석 지원 ( hwp, hwpx )
사전 대입 암호 복호화 기능 지원
무차별 대입 암호 복호화 기능 지원
하이브리드 암호 복호화 기능 지원
규칙 기반 암호 복호화 기능 지원
이미지, 동영상, 오디오 파일에서 OCR 텍스트 추출
한국어 텍스트 완벽 지원
다국어 번역 기능 제공 ( 영어, 일본어, 중국어 )
추출된 텍스트 자동 번역 기능 지원
윈도우 계열 파일시스템 ( FAT32, NTFS, exFAT ) 완벽 지원
운영체제 아티팩트 정보 분석, 인터넷, USB 접근 등
포렌식 분석 기능 제공
정보 유출 분석 전문 아티팩트 제공
개인정보 ( 주민번호, 계좌 번호, 전화번호 등 ) 수집
아티팩트 제공
다운로드 파일 추적, USB 사용흔적 추적 등
다양한 지능형 아티팩트 제공
파일시스템 분석을 위한 File System Viewer
이벤트 로그 분석 전용 Event Logs Viewer
웹 브라우저 통합 분석을 위한 Web Artifacts Viewer
이메일 전문 분석을 위한 Email Viewer
데이터베이스 분석을 위한 DB Viewer
레지스트리 분석 전용 Registry Viewer
이미지, 동영상 분석 전용 Image & Video Viewer
기타 포렌식 분석에 필요한 다양한 뷰어 제공
[ 고객 요청시 타당성 검토 후 뷰어 개발 및 업데이트 ]
신청 유형을 선택한 뒤 정보를 입력해주세요. 담당자가 확인 후 연락드립니다.