MAESTRO WiSDOM × Criminal IP MAESTRO WiSDOM × OPSWAT MetaDefender
×

마에스트로 위즈덤

MAESTRO

Portable Lab

휴대용 악성코드 정밀 탐지 분석 솔루션
[ 디지털 포렌식 위협 탐지 분석 플랫폼 ]

해킹 도구 및 악성코드 등의 위협을 탐지 분석하기 위한 디지털 포렌식 휴대용 랩

Multi A/V 스캔

[ 최대 30+개 A/V 검사]

Malware Sandbox

[ 악성코드 정밀 분석 ]

YARA 기반 악성코드 탐지

[ YARA 룰셋 / 사용자 정의 ]

IOC 통합 검색

[ 침해지표 / 사용자 정의 ]

위협 인텔리전스 연동

[ Threat Intelligence 연동 ]

WiSDOM Portable Lab
MAESTRO WiSDOM Portable Lab

WiSDOM Portable Lab

디지털 포렌식 위협 분석 솔루션

  • 포렌식 디스크 이미지 마운트, 파일 시스템 스캔, 정밀 분석
  • Multi A/V, Malware Sandbox, Threat Intelligence, YARA, Sigma, IOC 이용하여 위협 탐지 분석 [ 온라인 or 오프라인 환경 모두 지원 ]
  • 메모리 덤프 또는 메모리 덤프 파일 스캔 분석
  • 악성코드, 랜섬웨어, 웹셸, 백도어, 루트킷, 익스플로잇 코드, 악성 문서 및 매크로, 난독화 및 악성 스크립트, 자격 증명 탈취 도구 및 기타 해킹 도구 탐지.[ Malware & Threat Scanner ]
  • YARA 시그니처 기반, 디스크 이미지 스캔을 통한 악성코드 탐지
  • Sigma 규칙 적용, 이벤트 로그, 시스템 로그 분석 수행 위협 탐지
  • 레지스트리 변경, 서비스 생성 및 등록, 예약 작업 생성, 보안 우회, 지속성 설정 등 탐지.[ Security Event Analyzer ]
  • IOC 침해지표를 이용하여 수집된 증거들로 부터 공격 흔적 탐지
    [ IOC Hunter ]
  • MITRE ATT&CK 프레임워크 연동, 해킹 공격, 악성 행위 흐름 추적
  • 파일시스템 분석, 타임라인 분석, 연관 분석 기능 제공
  • 웹셀 탐지, 랜섬웨어, 악성코드 탐지, 각종 침해사고 탐지 분석
  • 기타 애플리케이션 및 파일 실행 관련 아티팩트 분석
    [ LNK, Jumplist, Shellbags, UserAssist, Prefetch, ShimCache, AmCache, BAM, DAM, SRUM 등 ]
WiSDOM Portable Lab

WiSDOM Portable Lab 주요 기능

WiSDOM Portable Lab

멀티 안티바이러스 엔진 검사

최대 30+ 개 안티바이러스 엔진 제공 [ Multi A/V Scanning ]

매우 높은 탐지율 제공 [ 99.9% ]

확장자 변조 파일 검사(파일 시그니처 검사) [ File Type Detection ]

취약한 실행 파일, 설치 파일, 라이브러리 스캔 탐지 [ Vulnerability Assessment ]

개인정보, 금융정보, 의료정보 데이터 탐지

다중 압축 파일 추출 검사 [ Archive Extraction ]

MAESTRO WiSDOM 고속 스캔기능으로 악성코드 탐지
[ 인터넷에 파일 공유 or 공개 없이 자체적으로 진단 ]

인터넷망 or 폐쇄망 모두 지원
[ 오프라인 상태에서 업데이트 및 스캔 기능 수행 가능 ]

WiSDOM Portable Lab 멀티 안티바이러스 엔진 검사 화면 1

멀티 안티바이러스 엔진 휴대용 하드웨어

WiSDOM Portable Lab 멀티 안티바이러스 엔진 검사 화면 2

멀티 안티바이러스 엔진 스캔 결과

WiSDOM Portable Lab

악성코드 / 의심 파일 정밀 분석

지능형 에뮬레이션 기반 악성코드 동적 분석 [ Adaptive Threat Analysis ]

알려지지 않은 신·변종 및 제로데이 위협 탐지 [ Zero-Day Malware Detection ]

Anti-VM, Anti-Sandbox, 지연 실행 등 분석 회피 기술 탐지 [ Anti-Evasion Analysis ]

프로세스·파일·레지스트리·네트워크 기반 악성 행위 분석 [ Deep Behavioral Analysis ]

Loader, Dropper, Payload 등 다단계 공격 체인 추적 [ Multi-Stage Attack Analysis ]

Shellcode 및 메모리 기반 파일리스 공격 분석 [ Fileless & Memory Threat Detection ]

침해지표 및 악성코드 설정 정보 자동 추출 [ IOC & Malware Configuration Extraction ]

탐지 행위를 MITRE ATT&CK 기반으로 자동 분류 [ MITRE ATT&CK Mapping ]

위협 평판과 행위 분석을 결합한 위험도 평가 [ Threat Scoring & Threat Intelligence ]

머신러닝 기반 악성코드 유사도·캠페인 연관 분석 [ Threat Hunting & Similarity Search ]

MAESTRO WiSDOM 연동, 고속 스캔으로 악성코드 탐지

MAESTRO WiSDOM 연동, 악성코드 동적 분석 수행
[ 인터넷에 파일 공유 or 공개 없이 자체적으로 분석 ]

인터넷망 or 폐쇄망 모두 지원
[ 오프라인 상태에서 업데이트 및 분석 수행 가능 ]

WiSDOM Portable Lab 악성코드 정밀 분석 화면 1

악성코드 동적 분석 샌드박스 휴대용 하드웨어

WiSDOM Portable Lab 악성코드 정밀 분석 화면 2

악성 행위 및 침해지표 분석 결과

WiSDOM Portable Lab

IP / Domain 위협 탐지

AI 기반 사이버 위협 인텔리전스(CTI) 플랫폼

AI 기반 IP 위험도 분석

도메인 및 URL 위협 분석

취약점 및 CVE 분석

악성 인프라 및 C2 탐지

위협 헌팅 및 연관 분석

공격자 및 위협 그룹 분석

IP·Domain·C2·IOC·CVE 위협 인텔리전스를 포렌식 분석

인터넷망 연결 필수

WiSDOM Portable Lab IP / Domain 위협 탐지 화면 1

IP·도메인 위협 인텔리전스 조회 화면

WiSDOM Portable Lab IP / Domain 위협 탐지 화면 2

위험도 및 연관 위협 분석 결과

WiSDOM Portable Lab

다양한 전문 뷰어 제공

파일시스템 분석을 위한 File System Viewer

이벤트 로그 분석 전용 Event Logs Viewer

웹 브라우저 통합 분석을 위한 Web Artifacts Viewer

이메일 전문 분석을 위한 Email Viewer

데이터베이스 분석을 위한 DB Viewer

레지스트리 분석 전용 Registry Viewer

이미지, 동영상 분석 전용 Image & Video Viewer

기타 포렌식 분석에 필요한 다양한 뷰어 제공 [ 고객 요청시 타당성 검토 후 뷰어 개발 및 업데이트 ]

WiSDOM Portable Lab 전문 뷰어 화면 1

포렌식 분석 전문 뷰어 화면

WiSDOM Portable Lab 전문 뷰어 화면 2

분석 결과 상세 확인 화면

제품 데모 영상

MAESTRO WiSDOM을 영상으로 먼저 만나보세요

전문적인 윈도우 포렌식 분석의 모든 기능을 영상을 통해 확인하실 수 있습니다.

MAESTRO 공인 자격증 MAESTRO 공인 자격증 과정 안내 MAESTRO 공인 교육센터 MAESTRO 공인 교육센터 과정 안내 세미나 및 이벤트 정보 포렌식 세미나 · 이벤트 일정 안내 파트너 정보 파트너십 · 협력사 안내
한국어 English