MAESTRO WiSDOM × Criminal IP MAESTRO WiSDOM × OPSWAT MetaDefender
×

마에스트로 위즈덤

MAESTRO

Forensic Lab

디스크 이미지, 메모리, 레지스트리, 이벤트 로그, 운영체제 중요 아티팩트들로 부터
악성코드 및 해킹 공격 흔적, 랜섬웨어, 웹쉘, 백도어, 루트킷, 해킹 도구, 익스플로잇, 침해 지표 흔적을 자동으로 탐지 분석하는
디지털 포렌식 위협 분석 플랫폼

디지털 포렌식 랩용 해킹, 악성코드, 위협 탐지 분석 솔루션

YARA 기반 악성코드 탐지

[ YARA 룰셋 / 사용자 정의 ]

Sigma 기반 악성코드 탐지

[ Sigma 규칙 / 사용자 정의 ]

IOC 통합 검색

[ 침해지표 / 사용자 정의 ]

Multi A/V 스캔

[ 오프라인 / 폐쇄망 검사 ]

위협 인텔리전스 연동

[ Threat Intelligence 연동 ]

WiSDOM Forensic Lab
MAESTRO WiSDOM Forensic Lab

WiSDOM Forensic Lab

디지털 포렌식 위협 분석 솔루션

  • 포렌식 디스크 이미지 마운트, 파일 시스템 스캔, 정밀 분석
  • Multi A/V, Malware Sandbox, Threat Intelligence, YARA, Sigma, IOC 이용하여 위협 탐지 분석 [ 온라인 or 오프라인 환경 모두 지원 ]
  • 메모리 덤프 또는 메모리 덤프 파일 스캔 분석
  • 악성코드, 랜섬웨어, 웹셸, 백도어, 루트킷, 익스플로잇 코드, 악성 문서 및 매크로, 난독화 및 악성 스크립트, 자격 증명 탈취 도구 및 기타 해킹 도구 탐지.[ Malware & Threat Scanner ]
  • YARA 시그니처 기반, 디스크 이미지 스캔을 통한 악성코드 탐지
  • Sigma 규칙 적용, 이벤트 로그, 시스템 로그 분석 수행 위협 탐지
  • 레지스트리 변경, 서비스 생성 및 등록, 예약 작업 생성, 보안 우회, 지속성 설정 등 탐지.[ Security Event Analyzer ]
  • IOC 침해지표를 이용하여 수집된 증거들로 부터 공격 흔적 탐지
    [ IOC Hunter ]
  • MITRE ATT&CK 프레임워크 연동, 해킹 공격, 악성 행위 흐름 추적
  • 파일시스템 분석, 타임라인 분석, 연관 분석 기능 제공
  • 웹셀 탐지, 랜섬웨어, 악성코드 탐지, 각종 침해사고 탐지 분석
  • 기타 애플리케이션 및 파일 실행 관련 아티팩트 분석
    [ LNK, Jumplist, Shellbags, UserAssist, Prefetch, ShimCache, AmCache, BAM, DAM, SRUM 등 ]
WiSDOM Forensic Lab

WiSDOM Forensic Lab 주요 기능

WiSDOM Forensic Lab
WiSDOM Forensic Lab

포렌식 디스크 이미지 지원

RAW, DD, E01, Ex01, AFF 계열 지원

VHD, VHDX, VMDK 지원

논리 볼륨, 물리 디스크, 마운트된 파일시스템 지원

디스크 마운트를 통한 포렌식 이미지 지원

파일시스템, 파티션, 디렉토리, 파일 식별

다양한 스캔 탐지 방식을 통한 악성코드, 해킹 공격 탐지

WiSDOM Forensic Lab
WiSDOM Forensic Lab

악성코드, 해킹 도구, 의심 파일 탐지

Malware & Threat Scanner 스캔

YARA, Sigma, IOC 이용 위협 탐지
[ 사용자 정의 규칙 등록 ]

사건 케이스별 전용 탐지 규칙 적용

파일 시그니처 기반 탐지
[ Multi A/V 30개 이상 검사 ]

이중 또는 다중 확장자, 확장자 변조, 불일치 파일 탐지

압축 파일 자동 해제 검사 / 재귀 검사

암호 잠금 파일 탐지

랜섬웨어, 웹셸, 백도어, 루트킷, 익스플로잇, 자격증명 탈취 및 백업도구, 해킹 도구, 악성코드 탐지

LotL, 파일리스(Fileless) 공격 관련 악성 (옵션) 실행 파일, 악성 스크립트, 난독화 스크립트 등 탐지

WiSDOM Forensic Lab
WiSDOM Forensic Lab

데이터 복구 / 파일 카빙 기능

데이터 복구 / 파일 카빙 지원

hwp(x), cell, show 등 국내형 파일 카빙 지원

1400+ 파일 타입 카빙 가능

카빙 파일 물리 복구 및 위즈덤을 통한 추가 분석

WiSDOM Forensic Lab
WiSDOM Forensic Lab

이벤트 로그 정밀 분석 기능

주요 이벤트 로그 파일 자동 수집 및 분석 결과 제공

Sigma 규칙 적용을 통한 침해 및 공격 행위 탐지

비정상 로그인, 계정 탈취, 계정 추가, 권한 상승 탐지

원격 명령어 접속, 접속 계정, 원격 작업 및 명령어 실행 등 탐지

원격 IP, DOMAIN 정보 추출

서비스 생성 및 등록, 예약 작업 등록 탐지

백업 삭제, 보안 로그 삭제, 보안 서비스 비활성화 탐지

사건 / 사고별 이벤트 로그 분류 및 필터링 제공

유저 / 로그인 연관 분석 등 시각적 분석 지원

WiSDOM Forensic Lab
WiSDOM Forensic Lab

윈도우 볼륨 섀도우 카피 분석 기능

볼륨 섀도우 카피(VSC) 기반 과거 시스템 상태 분석 지원

삭제 또는 변경된 파일 및 이벤트 로그 복원 분석 기능 지원

시점별 데이터 비교를 통한 변경 이력 및 이상 행위 추적 지원

포렌식 조사에 활용 가능한 아티팩트 추출 및 분석 기능 지원

WiSDOM Forensic Lab
WiSDOM Forensic Lab

레지스트리(Registry) 분석 지원

윈도우 전용 레지스트리 분석 뷰어 지원

삭제 레지스트리 키 복구 분석 지원

중요 레지스트리 필터 지원

WiSDOM Forensic Lab
WiSDOM Forensic Lab

타임라인 분석 전용 뷰어 제공

추출된 모든 아티팩트 대상 시계열 분류 지원

활동 카테고리 기반 필터링 제공

핵심 키워드 등 필터링 제공

고급 필터링 기능을 통해 누구나 쉽게 결과 도출

WiSDOM Forensic Lab
WiSDOM Forensic Lab

침해사고 조사 분석 아티팩트 지원

침해사고 조사 분석 전문 아티팩트 제공

LotL, Fileless, PowerShell, WMI/WMIC 및
랜섬웨어 감염 조사 등 전문 아티팩트 제공

웹 로그 및 SQL 인젝션, XSS, 디렉토리 탐색,
명령어 인젝션, 파일 업로드 등 의심 패턴 탐지 전문 뷰어 제공

WiSDOM Forensic Lab
WiSDOM Forensic Lab

연관분석 전문 뷰어 제공

파일 이름 / 경로, 사용자 정보 기반 연관 분석 기능 제공

윈도우 주요 아티팩트들에 대한 연관 분석 기능 제공

이미지 / 동영상 파일 연관 분석 기능 제공

네트워크 / 프로세스 / 디바이스 기반 연관 분석 기능 제공

직관적인 데이터 흐름을 보기 위한 다양한 그래프 배치 가능

WiSDOM Forensic Lab
WiSDOM Forensic Lab

정보 유출 조사 분석 지원

정보 유출조사 전문 아티팩트 제공

이동식 저장매체 활동 내역 수집

정보 유출 의심 경로 수집 아티팩트 제공

파일 수정, 실행, 최근 열람 파일 등 리스팅 제공

WiSDOM Forensic Lab
WiSDOM Forensic Lab

랜섬웨어 조사 분석 지원

랜섬웨어 의심 확장자 자동 수집

랜섬노트 파일 자동 수집

랜섬웨어 행위 기반 아티팩트 수집

백업 및 볼륨 스냅샷 무력화 패턴 탐지

WiSDOM Forensic Lab
WiSDOM Forensic Lab

웹쉘(Web shell) 탐지 분석

Web shell 데이터 등 수집 및 분류

Web shell 탐지 전문 뷰어 제공

전용 카테고리를 이용하여 Web shell 분석 결과 제공

WiSDOM Forensic Lab
WiSDOM Forensic Lab

메모리 덤프 지원

최신 윈도우 시스템 메모리 덤프 지원

네트워크를 통한 원격 메모리 덤프 기능 지원
( WiSDOM Remote 필요 )

빠른 메모리 덤프 기능 ( 64GB 기준 1분 내외 )

WiSDOM Forensic Lab
WiSDOM Forensic Lab

메모리 전문 분석 지원

메모리 분석 기능을 통한 암호키, 악성코드
중요 정보 탐지 및 추출

해킹, 악성코드 침해사고 분석시 메모리 분석 필수 기능

악성 파일, 프로세스 스캔 탐지 기능

WiSDOM Forensic Lab
WiSDOM Forensic Lab

암호 잠금 파일 탐지 / 분석 지원

암호 설정된 다양한 파일 타입 지원
아래 한글 파일 탐지 / 분석 지원 ( hwp, hwpx )

사전 대입 암호 복호화 기능 지원

무차별 대입 암호 복호화 기능 지원

하이브리드 암호 복호화 기능 지원

규칙 기반 암호 복호화 기능 지원

WiSDOM Forensic Lab
WiSDOM Forensic Lab

OCR 텍스트 추출 기능

이미지, 동영상, 오디오 파일에서 OCR 텍스트 추출

한국어 텍스트 완벽 지원

다국어 번역 기능 제공 ( 영어, 일본어, 중국어 )

추출된 텍스트 자동 번역 기능 지원

WiSDOM Forensic Lab
WiSDOM Forensic Lab

디지털 포렌식 분석 기능 지원

윈도우 계열 파일시스템 ( FAT32, NTFS, exFAT ) 완벽 지원

운영체제 아티팩트 정보 분석, 인터넷, USB 접근 등
포렌식 분석 기능 제공

정보 유출 분석 전문 아티팩트 제공

개인정보 ( 주민번호, 계좌 번호, 전화번호 등 ) 수집
아티팩트 제공

다운로드 파일 추적, USB 사용흔적 추적 등
다양한 지능형 아티팩트 제공

WiSDOM Forensic Lab
WiSDOM Forensic Lab

다양한 전문 뷰어 제공

파일시스템 분석을 위한 File System Viewer

이벤트 로그 분석 전용 Event Logs Viewer

웹 브라우저 통합 분석을 위한 Web Artifacts Viewer

이메일 전문 분석을 위한 Email Viewer

데이터베이스 분석을 위한 DB Viewer

레지스트리 분석 전용 Registry Viewer

이미지, 동영상 분석 전용 Image & Video Viewer

기타 포렌식 분석에 필요한 다양한 뷰어 제공
[ 고객 요청시 타당성 검토 후 뷰어 개발 및 업데이트 ]

제품 데모 영상

MAESTRO WiSDOM을 영상으로 먼저 만나보세요

전문적인 윈도우 포렌식 분석의 모든 기능을 영상을 통해 확인하실 수 있습니다.

MAESTRO 공인 자격증 MAESTRO 공인 자격증 과정 안내 MAESTRO 공인 교육센터 MAESTRO 공인 교육센터 과정 안내 세미나 및 이벤트 정보 포렌식 세미나 · 이벤트 일정 안내 파트너 정보 파트너십 · 협력사 안내
한국어 English