Network Blackbox

풀패킷 기반의 사이버 위협 헌팅 솔루션

네트워크 블랙박스는 풀패킷 캡처 기반의 트래픽 전수검사를 통해 보안 운영의 자동화를 지원하는 차세대 NDR(Network Detection and Response) 솔루션입니다. 대용량 트래픽 환경에서도 손실 없이 패킷을 수집·분석하여 탐지·헌팅·포렌식·대응까지 제공합니다.

핵심 가치

  • 풀패킷 캡처 및 분산 저장으로 대규모 네트워크 확장성 확보
  • 시그니처·행위·컨텐츠 기반 다중 탐지 엔진으로 위협 식별
  • 시나리오 기반 헌팅·MITRE ATT&CK 기반 TTP 분석
  • 초고속 패킷 검색 및 심층 컨텐츠 검색으로 신속한 포렌식
  • REST API / Syslog 연동으로 SOAR/관제 시스템과 즉시 연계

동작 개요 (한눈에)

1) 풀패킷 캡처(Capture & Collect) → 2) 탐지(Detection) → 3) 헌팅(Hunting) → 4) 포렌식(Forensic) → 5) 대응(Response) 의 파이프라인으로 동작합니다. SPC(스마트 패킷 수집), DPS(분산 패킷 저장), AME(어플리케이션 메타데이터 추출) 등 자체 기술 기반으로 손실 없이 데이터를 확보하고, 다양한 분석 모듈로 위협을 식별합니다.

사고예방

트래픽 분석을 통한 내부정보 유출·이상징후 사전 탐지.

사고분석

패킷 기반의 상세 분석과 파일 해시 기반 검색으로 침해사고 원인 규명.

사고대응

저장된 트래픽을 이용한 정확한 증적 수집과 대응시간·비용 절감.

주요 기술(예시)

기능별 요약 표

기능설명(요약)
풀패킷 캡처고속·대용량 트래픽 손실 없이 지속 수집 및 분산 저장
탐지시그니처·행위·컨텐츠 분석을 통한 알려진/미확인 위협 탐지
헌팅시나리오 기반 헌팅·TTP 매핑으로 잠재 위협 능동 헌팅
포렌식초고속 패킷 검색·심층 컨텐츠 복원으로 사건추적·증적 확보
대응Syslog/REST API/3rd party 연동을 통한 자동화된 차단·격리

연동 및 배포

출처(원문 페이지): Quad Miners — Network Blackbox. 페이지의 주요 문단과 기술 항목을 기반으로 요약·구성함.
템플릿(스타일) 참조: AISVA Snapshot HTML 예시.