
EmailXpose — Updated!
EmailXpose는 피싱, 스팸, 사기, 악성코드 및 사회공학 공격을 탐지하는 오픈소스 AI 기반 이메일 보안 시스템입니다. 자연어 처리, 행동 분석, 멀티모달 인텔리전스를 결합하여 텍스트, 이미지, 비디오 콘텐츠를 분석함으로써 기존 이메일 필터의 한계를 뛰어넘습니다. 이 시스템은 발신자 신뢰 점수, 첨부파일 샌드박싱, 설명 가능한 위험 보고서, 이메일 콘텐츠의 기호적/맥락적 해석과 같은 고급 기능도 포함합니다. 그 목표는 투명하고 프라이버시 우선의 "AI 기반 이메일 명확성"을 제공하여 사용자가 모든 메시지에 담긴 위협과 의도를 모두 이해할 수 있게 하는 것입니다. https://roxanneardary.com/emailxpose/
EmailXpose 사양
AI 기반 이메일 명확성
사양 개요
EmailXpose는 이메일 콘텐츠, 발신자 신원, 링크, 첨부 파일, 이미지 및 비디오를 분석하여 피싱, 스팸, 사기, 악성코드, 사회공학, 기만 및 맥락적 이상 징후를 식별하도록 설계된 오픈 소스 모듈식 AI 이메일 보안 및 인텔리전스 시스템입니다.
EmailXpose는 기존 이메일 보안 분석과 자연어 처리, 컴퓨터 비전, 다중 모달 인텔리전스, 행동 분석, 위협 인텔리전스 및 상징 해석을 결합합니다. 이 시스템은 단순히 위협 분류를 할당하는 대신 분석 결과를 설명하도록 설계되었습니다.
아키텍처는 로컬 우선 및 오프라인 운영, 모듈식 AI 모델, 구성 가능한 탐지 정책, 인간 검토, 확장 가능한 위협 인텔리전스 및 특정 공급업체나 클라우드 제공업체에 의존할 필요 없이 선택적 플러그인을 지원해야 합니다.
설계 원칙
- 오픈 소스 구현
- 모듈식 아키텍처
- 로컬 우선 처리
- 오프라인 분석 가능
- 개인정보 보호 운영
- 신뢰할 수 없는 이메일 콘텐츠의 자동 실행 없음
- 인간 개입 의사 결정
- 설명 가능한 AI
- 다중 모달 분석
- 공급업체 중립적 통합
- 교체 가능한 AI 모델
- 구성 가능한 탐지 정책
- 확장 가능한 플러그인 아키텍처
- 재현 가능한 분석
- 기본 보안 동작
핵심 시스템 요구 사항
EmailXpose는 로컬 파일, 사서함, 지원되는 프로토콜, API 또는 호환 가능한 통합에서 이메일 메시지를 수용할 수 있는 통합 분석 파이프라인을 제공해야 합니다.
시스템은 수집, 정규화, 분석, 점수화, 설명, 저장 및 표시를 독립적인 모듈로 분리해야 합니다.
각 분석 구성 요소는 독립적으로 평가, 결합, 표시, 내보내기 또는 다른 분석 모듈에 전달될 수 있는 구조화된 결과를 생성해야 합니다.
시스템은 호스트 시스템에서 신뢰할 수 없는 이메일 첨부 파일을 직접 실행해서는 안 됩니다.
핵심 모듈
이메일 수집 모듈
이메일 수집 모듈은 이메일 메시지를 EmailXpose로 가져오기 위한 안전한 메커니즘을 제공해야 합니다.
기능:
- IMAP 이메일 수집
- SMTP 호환 메시지 처리
- 로컬 이메일 파일 가져오기
- MIME 메시지 파싱
- 다중 파트 메시지 처리
- HTML 이메일 추출
- 일반 텍스트 추출
- 포함 콘텐츠 추출
- 첨부 파일 식별
- 메시지 메타데이터 추출
- 메시지 정규화
- 중복 메시지 감지
- 메시지 무결성 추적
- 구성 가능한 사서함 스캔
모듈은 활성 콘텐츠를 실행하지 않고 정규화된 이메일 객체를 다운스트림 분석 모듈에 전달해야 합니다.
이메일 헤더 포렌식 모듈
이메일 헤더 포렌식 모듈은 이메일 전달 및 인증과 관련된 기술 메타데이터를 검사해야 합니다.
기능:
- 전체 헤더 검사
- SPF 분석
- DKIM 분석
- DMARC 분석
- 인증 결과 분석
- Return-Path 검사
- Reply-To 분석
- 발신자 및 수신자 관계 분석
- 표시 이름 불일치 감지
- Received 헤더 분석
- 라우팅 이상 징후 감지
- 도메인 정렬 분석
- 스푸핑 지표
- 인증 신뢰도 점수화
- 헤더 타임라인 생성
모듈은 전체 위협 평가에 통합될 수 있는 구조화된 인증 및 라우팅 결과를 생성해야 합니다.
발신자 신원 및 신뢰 모듈
발신자 신원 및 신뢰 모듈은 표시된 발신자가 알려진 신원 및 조직 관계와 일치하는지 평가해야 합니다.
기능:
- 발신자 신원 프로필
- 발신자 신뢰 점수화
- 알려진 연락처 인식
- 첫 발신자 감지
- 신뢰할 수 있는 도메인 인식
- 발신자 행동 기록
- 표시 이름 사칭 감지
- 임원 사칭 감지
- 연락처 사칭 감지
- 조직 신원 검증
- 발신자 관계 매핑
- 발신자 신원 그래프 생성
- 유사 발신자 감지
모듈은 사용자 연락처의 중앙 집중식 수집 없이 로컬 신뢰 정보를 지원해야 합니다.
도메인 인텔리전스 모듈
도메인 인텔리전스 모듈은 발신자, 링크, 리디렉션 및 포함 콘텐츠와 관련된 도메인을 분석해야 합니다.
기능:
- 도메인 평판 분석
- 도메인 연령 분석
- 새로 등록된 도메인 감지
- 유사 도메인 감지
- 호모그래프 감지
- IDN 공격 감지
- 의심스러운 하위 도메인 감지
- 도메인 관계 분석
- 도메인 일관성 검사
- 조직-도메인 검증
- IP 평판 분석
- 도메인 위협 점수화
모듈은 교체 가능하고 구성 가능한 인텔리전스 소스를 지원해야 합니다.
링크 분석 모듈
링크 분석 모듈은 사용자가 URL을 열지 않고도 URL을 검사해야 합니다.
기능:
- URL 추출
- URL 정규화
- 대상 분석
- 리디렉션 체인 검사
- URL 단축 분석
- 의심스러운 매개변수 감지
- 인코딩된 URL 감지
- 도메인 불일치 감지
- 표시 링크와 대상 비교
- 악성 도메인 감지
- 피싱 URL 패턴 감지
- 링크 평판 점수화
- 안전 링크 검사
링크 분석은 통제된 네트워크 및 보안 경계 내에서 수행되어야 합니다.
위협 인텔리전스 모듈
위협 인텔리전스 모듈은 EmailXpose 결과를 사용 가능한 위협 인텔리전스와 상호 연관시켜야 합니다.
기능:
- 위협 피드 통합
- 알려진 악성 도메인 매칭
- 알려진 악성 URL 매칭
- IP 평판
- 피싱 캠페인 지문 인식
- 악성코드 지표 매칭
- 사기 패턴 매칭
- 위협 서명 매칭
- 신흥 위협 식별
- 위협 인텔리전스 상호 연관
- 로컬 위협 데이터베이스 지원
- 커뮤니티 위협 인텔리전스 지원
위협 인텔리전스 소스는 선택 사항이며 교체 가능해야 합니다.
자연어 분석 모듈
자연어 분석 모듈은 이메일 콘텐츠의 의미론적 및 언어학적 특성을 분석해야 합니다.
기능:
- 텍스트 분류
- 의미론적 분석
- 의도 분류
- 엔티티 인식
- 의심스러운 문구 감지
- 피싱 언어 감지
- 사기 언어 감지
- 스팸 분류
- 자격 증명 요청 감지
- 결제 요청 감지
- 민감 정보 요청 감지
- 의미론적 유사성 분석
- 문체 분석
- 언어 식별
- 다국어 분석
- AI 생성 콘텐츠 지표
모듈은 여러 모델을 지원하고 핵심 애플리케이션을 재설계하지 않고 모델을 교체할 수 있어야 합니다.
행동 및 심리 분석 모듈
행동 및 심리 분석 모듈은 메시지 내 사회공학 및 조작 패턴을 식별해야 합니다.
기능:
- 긴급성 감지
- 공포 기반 설득 감지
- 권위 압박 감지
- 감정 조작 감지
- 보상 조작 감지
- 위협 기반 설득 감지
- 사회공학 분석
- 강압 지표
- 압박 전술
- 고립 전술
- 허위 희소성 감지
- 인위적 마감일 감지
- 비밀 유지 요청
- 비정상적 행동 요청
- 어조 분석
- 어조 변화 감지
- 문체 이상 징후 감지
- 계정 탈취 가능성 지표
결과는 발신자의 심리적 상태나 의도에 대한 확정적 진술이 아닌 확률적 지표로 제시되어야 합니다.
사기 및 사기 탐지 모듈
사기 및 사기 탐지 모듈은 사기성 통신과 관련된 패턴을 식별해야 합니다.
기능:
- 가짜 청구서 감지
- 결제 사기 감지
- 비즈니스 이메일 탈취 감지
- 투자 사기 감지
- 취업 사기 감지
- 정부 사칭 감지
- 금융 기관 사칭
- 기술 지원 사기
- 배송 사기
- 구독 사기
- 자선 사기
- 선불 수수료 사기 지표
- 관계 사기 지표
- 협박 및 성적 갈취 지표
- 자격 증명 도용 캠페인
- 계정 복구 사기
- 신원 도용 패턴
모듈은 지속적으로 업데이트되는 탐지 규칙과 머신 러닝 모델을 지원해야 합니다.
스팸 탐지 모듈
스팸 탐지 모듈은 원치 않는 저가치 이메일을 식별해야 합니다.
기능:
- 콘텐츠 기반 스팸 감지
- 발신자 기반 스팸 감지
- 평판 기반 스팸 감지
- 캠페인 클러스터링
- 반복 메시지 감지
- 대량 메시지 지표
- 광고 패턴 감지
- 의심스러운 발송 행동
- 사용자 피드백 통합
- 개인화된 스팸 분류
악성코드 및 첨부 파일 방어 모듈
악성코드 및 첨부 파일 방어 모듈은 호스트 시스템에서 실행하지 않고 첨부 파일 및 잠재적으로 위험한 콘텐츠를 검사해야 합니다.
기능:
- 첨부 파일 격리
- 파일 유형 식별
- 확장자 스푸핑 감지
- 정적 악성코드 분석
- 아카이브 검사
- 중첩 아카이브 검사
- 실행 파일 감지
- 매크로 감지
- 스크립트 감지
- 악성 문서 분석
- PDF 위협 분석
- Office 문서 분석
- 난독화 감지
- 페이로드 지표
- 파일 메타데이터 검사
- 해시 생성
- 악성코드 서명 매칭
- 격리된 샌드박스 분석
- ClamAV 통합
- 구성 가능한 악성코드 분석 엔진
잠재적으로 실행 가능한 모든 콘텐츠는 사용자 또는 승인된 보안 워크플로우에 의해 명시적으로 해제될 때까지 격리된 상태로 유지되어야 합니다.
이미지 분석 모듈
이미지 분석 모듈은 이메일에 포함되거나 첨부 파일로 제공된 이미지를 분석해야 합니다.
기능:
- 이미지 분류
- 객체 감지
- 시각적 유사성 분석
- 로고 인식
- 브랜드 식별
- 이미지 진위 지표
- 이미지 조작 지표
- OCR
- 숨겨진 텍스트 감지
- 메타데이터 검사
- 의심스러운 시각적 패턴 감지
- 이미지 맥락 분석
- 이미지-이메일 의미론적 비교
- 이미지-텍스트 정렬
- 오도하는 이미지 감지
브랜드 및 로고 스푸프 감지 모듈
브랜드 및 로고 스푸프 감지 모듈은 조직, 제품, 서비스 및 신뢰할 수 있는 브랜드의 시각적 사칭을 식별해야 합니다.
기능:
- 로고 인식
- 로고 유사성 분석
- 변조된 로고 감지
- 가짜 기업 브랜딩 감지
- 금융 브랜드 사칭
- 정부 브랜딩 사칭
- 소매 브랜드 사칭
- 기술 브랜드 사칭
- 브랜드-텍스트 일관성 분석
- 브랜드-도메인 일관성 분석
- 시각적 정체성 불일치 감지
비디오 분석 모듈
비디오 분석 모듈은 이메일에 첨부되거나 포함된 비디오 콘텐츠를 검사해야 합니다.
기능:
- 비디오 메타데이터 검사
- 프레임 추출
- 키 프레임 선택
- 장면 분석
- 프레임 이상 징후 감지
- 시각적 텍스트 비교
- 비디오-이메일 맥락 비교
- 조작 지표
- 오도하는 미디어 감지
- 비디오 프레임 OCR
- 지원되는 경우 오디오 전사
- 다중 모달 비디오 해석
비디오 분석은 격리된 처리 환경을 통해 수행되어야 합니다.
숨겨진 콘텐츠 및 스테가노그래피 분석 모듈
숨겨진 콘텐츠 및 스테가노그래피 분석 모듈은 미디어 내에 정보가 은닉되었다는 지표를 식별해야 합니다.
기능:
- 숨겨진 텍스트 감지
- 저대비 텍스트 감지
- OCR 기반 추출
- 의심스러운 이미지 메타데이터 감지
- 스테가노그래피 지표
- 포함 콘텐츠 이상 징후 감지
- 은닉 URL 감지
- 인코딩된 콘텐츠 지표
- 비정상적인 이미지 구조 분석
- 첨부 파일 메타데이터 분석
모듈은 은닉 정보가 단지 숨겨져 있다는 이유만으로 악성이라고 주장하지 않고 지표와 이상 징후를 식별해야 합니다.
상징 및 맥락 해석 모듈
상징 및 맥락 해석 모듈은 이메일 텍스트와 미디어 전반에 걸친 상징적 및 맥락적 의미를 분석해야 합니다.
기능:
- 상징 감지
- 상징 분류
- 맥락적 상징 분석
- 시각적 상징 해석
- 텍스트 상징 분석
- 문화적 상징 매핑
- 심리적 상징 매핑
- 감정적 상징 분석
- 권위 상징 감지
- 공포 및 위협 상징
- 신뢰 상징
- 금융 상징
- 브랜드 상징 분석
- 관련 문화적 또는 정치적 상징 식별
- 상징-맥락 관계 매핑
- 맥락적 의미 분석
모듈은 감지된 상징과 추론된 해석을 구분해야 하며 해석이 모호한 경우 불확실성을 전달해야 합니다.
서사 의도 모듈
서사 의도 모듈은 메시지가 수신자에게 전달, 설득, 장려 또는 유도하려는 것으로 보이는 내용을 분석해야 합니다.
기능:
- 서사 의도 모델링
- 설득적 서사 분석
- 요청된 행동 추출
- 암시된 행동 감지
- 행동 목표 식별
- 조작 패턴 상호 연관
- 감정 프레이밍 분석
- 권위 프레이밍
- 보상 프레이밍
- 위협 프레이밍
- 비밀 프레이밍
- 신뢰 구축 서사 분석
- 의도 신뢰도 점수화
모듈은 추론된 의도를 발신자의 사적 동기에 대한 사실적 판단이 아닌 분석적 평가로 보고해야 합니다.
맥락 드리프트 모듈
맥락 드리프트 모듈은 이메일의 서로 다른 구성 요소 간의 모순을 식별해야 합니다.
기능:
- 텍스트와 이미지 비교
- 텍스트와 비디오 비교
- 텍스트와 첨부 파일 비교
- 발신자와 콘텐츠 일관성
- 브랜드와 도메인 일관성
- 제목과 본문 일관성
- 첨부 파일과 메시지 일관성
- 주장된 조직과 시각적 정체성 일관성
- 서사 일관성 분석
- 의미론적 모순 감지
- 다중 모달 이상 징후 감지
다중 모달 인텔리전스 모듈
다중 모달 인텔리전스 모듈은 텍스트, 이미지, 비디오, 첨부 파일, 발신자, 링크 및 상징 분석의 결과를 결합해야 합니다.
기능:
- 텍스트-이미지 융합
- 텍스트-비디오 융합
- 텍스트-첨부 파일 융합
- 발신자-콘텐츠 융합
- 시각적 의도 융합
- 다중 모달 이상 징후 감지
- 교차 모달 모순 감지
- 의미론적 정렬 분석
- 통합 의도 그래프
- 결합 증거 평가
- 다중 모달 신뢰도 점수화
위험 점수화 모듈
위험 점수화 모듈은 개별 분석 모듈의 결과를 투명한 평가로 결합해야 합니다.
기능:
- 전체 위협 점수
- 피싱 확률
- 스팸 확률
- 사기 확률
- 악성코드 확률
- 사회공학 점수
- 발신자 위험 점수
- 도메인 위험 점수
- 링크 위험 점수
- 첨부 파일 위험 점수
- 미디어 위험 점수
- 맥락적 이상 징후 점수
- 상징 이상 징후 점수
- 결합 위협 점수
- 구성 가능한 임계값
- 사용자 정의 정책
- 조직 정의 정책
- 증거 가중 점수화
점수화 시스템은 사용자가 최종 평가가 어떻게 생성되었는지 이해할 수 있도록 개별 기여 요인을 보존해야 합니다.
설명 가능성 모듈
설명 가능성 모듈은 분석 결과를 이해 가능한 증거로 변환해야 합니다.
기능:
- 플래그 지정 이유 설명
- 의심스러운 문구 강조
- 의심스러운 링크 강조
- 의심스러운 첨부 파일 강조
- 헤더 이상 징후 설명
- 발신자 위험 설명
- 시각적 이상 징후 설명
- 상징 설명
- 행동 분석 설명
- 위험 요소 분석
- 증거 기반 점수화
- 신뢰도 지표
- 사람이 읽을 수 있는 보고서
- 분석가 지향 보고서
위협 조사 모듈
위협 조사 모듈은 의심스러운 메시지를 더 깊이 조사하기 위한 도구를 제공해야 합니다.
기능:
- 이메일 포렌식 작업 공간
- 메시지 재구성
- 헤더 타임라인
- 링크 조사
- 첨부 파일 조사
- 발신자 조사
- 도메인 조사
- 미디어 조사
- 증거 수집
- 관련 메시지 발견
- 캠페인 관계 매핑
- 위협 타임라인 시각화
- 조사 메모
- 내보내기 가능한 보고서
위협 캠페인 감지 모듈
위협 캠페인 감지 모듈은 여러 의심스러운 메시지 간의 관계를 식별해야 합니다.
기능:
- 이메일 캠페인 클러스터링
- 유사 메시지 감지
- 템플릿 지문 인식
- 발신자 클러스터링
- 도메인 클러스터링
- URL 클러스터링
- 첨부 파일 지문 인식
- 반복 사기 감지
- 캠페인 진화 추적
- 관련 위협 상호 연관
- 신흥 캠페인 감지
사용자 인텔리전스 모듈
사용자 인텔리전스 모듈은 사용자 피드백과 로컬 저장 환경 설정을 기반으로 EmailXpose가 관련성을 개선할 수 있도록 해야 합니다.
기능:
- 개인화된 위협 프로필
- 로컬 발신자 메모리
- 로컬 신뢰 목록
- 로컬 차단 목록
- 사용자 피드백 학습
- 오탐 피드백
- 미탐 보고
- 개인화된 위협 동향
- 받은 편지함 위협 히트맵
- 위협 기록
- 일일 위협 요약
- 주간 위협 보고서
- 반복 위협 식별
- 개인화된 보안 권장 사항
사용자 인텔리전스는 구성 가능한 개인정보 보호 및 보존 통제의 적용을 받아야 합니다.
개인정보 보호 및 보안 모듈
개인정보 보호 및 보안 모듈은 애플리케이션 전반에 걸쳐 개인정보 보호 및 안전한 처리를 강제해야 합니다.
기능:
- 로컬 우선 처리
- 오프라인 분석
- 선택적 클라우드 처리
- 사용자 제어 데이터 공유
- 데이터 최소화
- 암호화된 로컬 저장
- 안전한 모델 실행
- 첨부 파일 격리
- 제로 클릭 첨부 파일 처리
- 구성 가능한 데이터 보존
- 구성 가능한 분석 보존
- 로컬 위협 데이터베이스
- 개인정보 보호 위협 보고
보고 및 시각화 모듈
보고 및 시각화 모듈은 분석 결과를 사용자와 보안 분석가에게 제시해야 합니다.
기능:
- 받은 편지함 위험 대시보드
- 개별 이메일 분석
- 위협 심각도 지표
- 대화형 위험 점수
- 의심스러운 콘텐츠 강조
- 헤더 포렌식 뷰어
- 첨부 파일 검사 패널
- 미디어 분석 패널
- 상징 분석 패널
- 위협 타임라인
- 발신자 신뢰 프로필
- 도메인 인텔리전스 패널
- 위협 기록 대시보드
- 조사 작업 공간
- 구성 가능한 알림
- 내보내기 가능한 분석 보고서
API 모듈
API 모듈은 EmailXpose 기능에 대한 프로그래밍 방식 액세스를 제공해야 합니다.
기능:
- REST API
- 이메일 제출 엔드포인트
- 분석 엔드포인트
- 위협 점수화 엔드포인트
- 발신자 인텔리전스 엔드포인트
- 도메인 인텔리전스 엔드포인트
- 첨부 파일 분석 엔드포인트
- 미디어 분석 엔드포인트
- 위협 보고서 엔드포인트
- 구성 엔드포인트
- 상태 및 상태 엔드포인트
- 웹훅 지원
- 인증 통제
- 속도 제한
- API 감사 로깅
선택적 플러그인 모듈
선택적 플러그인은 핵심 분석 아키텍처의 변경 없이 EmailXpose를 확장해야 합니다.
외부 위협 인텔리전스 플러그인
외부 위협 인텔리전스 서비스 및 피드와의 선택적 통합을 제공합니다.
기능:
- 외부 URL 평판
- 외부 도메인 평판
- 외부 IP 평판
- 악성코드 인텔리전스
- 피싱 인텔리전스
- 위협 피드 동기화
VirusTotal 통합 플러그인
VirusTotal 또는 호환 가능한 외부 분석 서비스와의 선택적 통합을 제공합니다.
기능:
- URL 평판 조회
- 파일 해시 조회
- 도메인 인텔리전스
- IP 인텔리전스
- 선택적 파일 분석 워크플로우
외부 서비스는 사용자가 명시적으로 구성하지 않는 한 비활성화된 상태로 유지되어야 합니다.
ClamAV 플러그인
ClamAV를 통한 로컬 안티바이러스 스캔을 제공합니다.
기능:
- 파일 스캔
- 아카이브 스캔
- 서명 매칭
- 악성코드 감지
- 로컬 서명 업데이트
샌드박스 플러그인
승인된 보안 워크플로우를 위한 격리된 실행 분석을 제공합니다.
기능:
- 일회용 분석 환경
- 파일 동작 모니터링
- 프로세스 모니터링
- 네트워크 활동 모니터링
- 파일 시스템 활동 모니터링
- 행동 지표
- 샌드박스 보고서
고급 비전 모델 플러그인
추가 컴퓨터 비전 및 비전-언어 모델을 제공합니다.
기능:- 대체 이미지 모델
- 대체 비전-언어 모델
- 로고 인식
- 객체 감지
- 이미지 유사성
- 시각적 추론
고급 비디오 인텔리전스 플러그인
추가 비디오 처리 기능을 제공합니다.
기능:
- 고급 프레임 분석
- 장면 분류
- 시간적 분석
- 오디오 전사
- 비디오 의미 분석
- 비디오 조작 지표
상징 지식 베이스 플러그인
확장 가능한 상징적 및 맥락적 지식을 제공합니다.
기능:
- 상징 사전
- 문화적 맥락 데이터베이스
- 시각적 상징 관계
- 역사적 상징 참조
- 심리적 상징 참조
- 도메인별 상징성
플러그인은 사실적 참조와 모델 생성 해석을 구분해야 합니다.
커뮤니티 위협 인텔리전스 플러그인
선택적 커뮤니티 기반 인텔리전스 공유를 제공합니다.
기능:
- 익명 위협 지문
- 커뮤니티 피싱 지표
- 공유 사기 패턴
- 위협 서명 공유
- 신흥 캠페인 정보
- 커뮤니티 평판 신호
참여는 옵트인 방식이어야 합니다.
SIEM 통합 플러그인
보안 정보 및 이벤트 관리 플랫폼과의 선택적 통합을 제공합니다.
기능:
- 이벤트 전달
- 위협 알림
- 구조화된 보안 이벤트
- 조사 식별자
- 위험 점수
- 증거 참조
메일 클라이언트 통합 플러그인
지원되는 데스크톱 또는 브라우저 기반 이메일 클라이언트와의 선택적 통합을 제공합니다.
기능:
- 메시지 분석
- 인라인 위협 지표
- 사용자 트리거 스캔
- 분석 요약
- 격리 워크플로우
- 안전 해제 워크플로우
조직 정책 플러그인
구성 가능한 조직 보안 정책을 제공합니다.
기능:
- 사용자 정의 위험 임계값
- 도메인 허용 목록
- 도메인 차단 목록
- 발신자 정책
- 첨부 파일 정책
- 링크 정책
- 데이터 보존 정책
- 보고 정책
- 보안 팀 워크플로우
사용자 정의 AI 모델 플러그인
사용자와 조직이 호환 가능한 AI 모델을 제공할 수 있도록 합니다.
기능:
- 사용자 정의 피싱 분류기
- 사용자 정의 스팸 분류기
- 사용자 정의 악성코드 분류기
- 사용자 정의 언어 모델
- 사용자 정의 비전 모델
- 사용자 정의 상징 모델
- 사용자 정의 임베딩 모델
- 모델 버전 관리
- 모델 평가
AI 모델 아키텍처
EmailXpose는 모델에 구애받지 않는 아키텍처를 사용해야 합니다.
AI 모델은 주변 분석 모듈을 변경하지 않고도 교체할 수 있어야 합니다.
지원되는 모델 범주는 다음과 같을 수 있습니다:
- 트랜스포머 기반 언어 모델
- 텍스트 분류기
- 임베딩 모델
- 비전-언어 모델
- 이미지 분류기
- 객체 감지 모델
- 비디오 모델
- OCR 모델
- 오디오 전사 모델
- 악성코드 분류 모델
모델은 분석 파이프라인에 일관된 인터페이스를 노출해야 합니다.
보안 요구 사항
EmailXpose는 다음을 수행해야 합니다:
- 모든 인바운드 이메일을 신뢰할 수 없는 입력으로 취급
- 이메일 첨부 파일을 자동으로 실행하지 않음
- 잠재적으로 위험한 파일을 격리
- 렌더링된 HTML을 정화
- 분석 중 안전하지 않은 URL 활성화 방지
- 확장자와 무관하게 파일 유형 검증
- 미디어 처리 중 리소스 소비 제한
- 악의적으로 제작된 파일로부터 보호
- 파서 악용으로부터 분석 서비스 보호
- 구성 가능한 감사 기록 유지
- 안전한 실패 동작 제공
- 권한 있는 작업과 일반 분석 분리
- 최소 권한 원칙 적용
- 안전한 모델 실행 지원
개인정보 보호 요구 사항
EmailXpose는 이메일 데이터에 대한 사용자 소유권을 우선시해야 합니다.
시스템은 다음을 지원해야 합니다:
- 로컬 전용 운영
- 오프라인 분석
- 구성 가능한 저장소
- 구성 가능한 보존
- 사용자 제어 외부 통합
- 선택적 익명화 위협 공유
- 명시적 외부 서비스 구성
- 데이터 최소화
- 안전한 삭제
- 민감한 콘텐츠의 로컬 처리
사용자 또는 관리자가 해당 통합을 명시적으로 활성화하지 않는 한 외부 서비스는 이메일 콘텐츠를 수신해서는 안 됩니다.
인간 감독
EmailXpose는 AI 분류를 오류가 없는 판단으로 표현해서는 안 됩니다.
시스템은 다음을 수행해야 합니다:
- 신뢰 수준 표시
- 지원 증거 보존
- 주요 위험 요소 설명
- 사용자가 결과를 검토할 수 있도록 허용
- 오탐 보고 지원
- 미탐 보고 지원
- 권한 있는 사용자가 분류를 재정의할 수 있도록 허용
- 재정의 정보 보존
- 자동화된 결과와 인간 결정 구분
구성
EmailXpose는 다음에 대한 구성 가능한 제어를 제공해야 합니다:
- 위협 임계값
- 분석 모듈
- AI 모델
- 위협 인텔리전스 소스
- 첨부 파일 처리
- 샌드박스 정책
- 데이터 보존
- 개인정보 보호 설정
- 외부 통합
- 사용자 신뢰 규칙
- 조직 정책
- 알림 수준
- 보고 기본 설정
확장성
아키텍처는 독립적인 모듈 또는 플러그인으로 새로운 분석 기능을 추가할 수 있도록 허용해야 합니다.
새 모듈은 다음을 할 수 있어야 합니다:
- 정규화된 이메일 데이터 수신
- 특정 콘텐츠 유형 분석
- 구조화된 결과 생성
- 위험 점수 산정에 증거 기여
- 설명 가능성 정보 제공
- 구성 가능한 설정 등록
- 다른 모듈과 독립적으로 작동
- 관련 없는 모듈을 수정하지 않고 활성화 또는 비활성화 가능
상호 운용성
EmailXpose는 실용적인 경우 개방적이고 널리 지원되는 형식과 인터페이스를 사용해야 합니다.
시스템은 다음을 지원해야 합니다:
- 표준 이메일 형식
- 표준 MIME 구조
- 표준 인증 메커니즘
- REST API
- JSON 기반 분석 결과
- 이식 가능한 위협 지표
- 내보내기 가능한 보고서
- 상호 운용 가능한 위협 인텔리전스 형식
분석 결과 모델
각 분석 결과는 해당되는 경우 다음을 포함해야 합니다:
- 분석 유형
- 분류
- 신뢰도
- 심각도
- 증거
- 소스 모듈
- 타임스탬프
- 관련 엔터티
- 권장 조치
- 설명
- 모델 정보
- 탐지 규칙 정보
결합된 결과는 개별 결과와 최종 위험 평가 간의 관계를 보존해야 합니다.
사양 브랜딩 라이선스 (SBL)
표준
- 완전히 AGPL-3.0+ 호환 시스템
- 네트워크 배포에 대해 카피레프트 적용
- 필수 귀속:
- Roxanne Ardary
- https://www.roxanneardary.com/
선택 사항
- 사양 브랜딩 라이선스 (SBL)
- 귀속 없는 상업적 배포
- 규모, 사용량 및 배포 범위에 따른 가격 책정
- https://roxanneardary.com/emailxpose/
라이선스 및 고지 요구 사항
EmailXpose는 GNU Affero General Public License v3.0 이상 (AGPL-3.0+) 으로 배포됩니다.
이 프로젝트에 기여함으로써 귀하의 기여도 이 라이선스에 따라 배포되는 데 동의하는 것입니다.
다음 사항을 유의하시기 바랍니다:
- 모든 기여는 AGPL-3.0+ 조건을 준수해야 합니다.
- 라이선스 제7조에 따라 모든 재배포, 포크 및 파생 작업은 다음에 대한 귀속을 보존해야 합니다:
Roxanne Ardary 및 roxanneardary.com. - EmailXpose 사양은 귀속과 함께 무료로 사용할 수 있습니다. 사양 브랜딩 라이선스는 요청 시 협상할 수 있습니다.
- 프로젝트의 notice.md 파일은 귀속 요구 사항과 기여자 확인을 추적합니다.
새 기여자를 추가하거나 귀속을 수정하는 모든 업데이트는notice.md도 업데이트해야 합니다. - 풀 리퀘스트를 제출할 때 새 파일이 해당되는 경우 귀속 헤더를 유지하는지 확인하십시오.
- 이 소프트웨어의 네트워크 배포 버전도 완전히 AGPL-3.0+ 호환 상태를 유지해야 하며, 라이선스에 따라 해당되는 경우 소스 코드 수정 사항의 공개를 포함해야 합니다.
전체 법적 세부 사항은 AGPL-3.0+ 라이선스와 프로젝트의 notice.md 파일을 참조하십시오.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs