- SecurityㆍPublic order
- Security
- Information Security
- Digital forensics
MAESTRO WiSDOM
WiSDOM: All-in-one DFIR for evidence collection and analysis
View more
디지털 증거 수집부터 분석·대응·보고까지 통합된 조사 과정을 한눈에 살펴볼 수 있습니다.
(display information: business name, department, name, position)
MAESTRO WiSDOM은 디지털 증거의 수집부터 분석, 침해사고 대응, 보고서 작성까지 하나의 플랫폼에서 수행할 수 있는 지능형 통합 DFIR(Digital Forensics and Incident Response) 솔루션입니다. 디지털 포렌식 수사와 침해사고 조사에 필요한 다양한 기능을 통합하여, 방대한 데이터 속에서 핵심 증거와 위협의 흔적을 빠르고 정확하게 식별할 수 있도록 지원합니다.
Windows, macOS, Linux, 모바일 환경은 물론, 실행 중인 시스템에 대한 현장 포렌식과 원격 포렌식까지 폭넓게 지원합니다. 운영체제별 파일 시스템과 주요 아티팩트를 자동으로 수집·분석하며, 인터넷 사용 기록, 파일 실행 이력, 사용자 활동, 외부 저장장치 연결, 원격 접속, 파일 전송 및 시스템 로그 등 조사에 필요한 정보를 체계적으로 제공합니다. 이를 통해 여러 운영체제와 다양한 장치가 혼재된 환경에서도 일관된 방식으로 디지털 증거를 분석할 수 있습니다.
WiSDOM은 1,100종 이상의 아티팩트 자동 수집·분석을 기반으로 타임라인 분석, 연관 분석, 키워드 검색, 고급 필터, 데이터 복구 및 파일 카빙, OCR, 메모리 분석 등 다양한 조사 기능을 제공합니다. 수집된 데이터를 시간과 행위 중심으로 재구성하여 공격자의 침투 경로와 사용자 행위를 추적하고, 침해 원인과 피해 범위를 효과적으로 파악할 수 있습니다. 또한 멀티 안티바이러스와 정적·동적 악성코드 분석을 통해 의심 파일의 위협 여부를 종합적으로 확인할 수 있습니다.
라이브 포렌식 기능을 활용하면 시스템을 종료하지 않고도 디스크, 메모리, 프로세스, 네트워크 세션과 같은 휘발성·비휘발성 데이터를 신속하게 확보할 수 있습니다. 원격 포렌식 기능은 조사 대상 시스템에 직접 방문하지 않고도 안전하게 증거를 수집하고 분석할 수 있어, 다수의 지점이나 대규모 IT 환경에서 발생한 보안 사고에 효율적으로 대응할 수 있습니다.
MAESTRO WiSDOM은 해킹 및 침해사고 조사, 랜섬웨어 분석, 내부정보 유출 조사, 사용자 행위 분석, 내부감사, 규정 위반 확인, 압수수색 및 현장 조사 등 다양한 분야에 활용할 수 있습니다. 표준화된 분석 절차와 증거 기반 보고 기능을 통해 디지털 증거의 신뢰성과 조사 업무의 일관성을 높이고, 분석가가 중요한 증거와 위협 요소를 빠르게 식별할 수 있도록 지원합니다.
복잡한 디지털 환경에서 증거를 수집하고 분석하는 데 소요되는 시간과 운영 부담을 줄이며, 조사 전 과정을 하나의 플랫폼으로 통합하는 MAESTRO WiSDOM. 신속하고 정확한 디지털 포렌식과 체계적인 침해사고 대응을 위한 차세대 통합 DFIR 플랫폼입니다.




