SERVICE DETAILS
다크웹 모니터링과 AI 위협 분석을, 하나의 플랫폼에서
ZERO DARKWEB 4.0은 정보 유출 모니터링부터 분석, 알림, 보고까지 하나의 흐름으로 제공하는 위협 인텔리전스 플랫폼입니다. SOC, CSIRT, 정보시스템 부서가 동일한 화면에서 위협 정보를 공유하고 협업할 수 있도록 설계되었습니다.
ZERO DARKWEB 4.0이라면
1) 간편 도입
도메인과 키워드만 등록하면 정보 유출 모니터링을 바로 시작할 수 있습니다.
2) 실시간 모니터링
정보 유출을 실시간으로 탐지하고 담당자에게 자동으로 알림을 전송해 신속한 인시던트 대응을 지원합니다.
3) 리스크 추이 시각화
다크웹에서 탐지된 정보 유출 리스크와 변화 추이를 대시보드에서 한눈에 확인할 수 있습니다.
4) 위협 분석 매트릭스
유출 정보를 종합적으로 분석해 공격자 관점에서 예상되는 위협 수준과 위험 요소를 매트릭스로 시각화합니다.
CAPABILITIES SUMMARY
실무 운영을 위한 주요 기능 맵
stealthmole.jp에 공개된 주요 기능을 참고해 ZERO DARKWEB 4.0의 모니터링 기능을 실무 운영 관점에서 정리했습니다.
Credential Lookup(CL)
유출된 ID와 비밀번호를 검색해 대상 도메인과 계정 정보의 악용 위험을 조기에 파악합니다.
Compromised Data Search(CDS)
침해 데이터셋에서 단말과 사용자 관련 정보를 추적하고, 정보 유출로 인한 피해 범위를 파악할 수 있도록 지원합니다.
Ransomware / Telegram Monitoring
랜섬웨어 유출 사이트와 텔레그램 채널을 지속적으로 모니터링해 공격 징후와 기업 관련 언급을 적시에 알려줍니다.
OSINT Graph & Metadata
링크 분석, 메타데이터 추출, 이력 확인, HTML 원문 보기 등의 기능을 통해 위협 조사에 필요한 근거를 빠르게 확인할 수 있습니다.
서브도메인 분석
메인 도메인뿐만 아니라 협력사와 그룹사의 관련 서브도메인까지 분석해 공급망 전반의 정보 유출 리스크를 지속적으로 모니터링합니다.
자산 인벤토리
유출 데이터를 분석해 외부에 노출된 자사 자산과 관련 정보의 현황을 목록으로 시각화합니다.