Malcolm

Malcolm은 강력한 네트워크 트래픽 분석 도구 모음으로, 다음 목표를 염두에 두고 설계되었습니다:
- 사용하기 쉬움 – Malcolm은 전체 패킷 캡처(PCAP) 파일, Zeek 로그, Suricata 알림 형태의 네트워크 트래픽 데이터를 수용합니다. 이러한 아티팩트는 간단한 브라우저 기반 인터페이스를 통해 업로드하거나, 경량 포워더를 사용하여 수동적으로 캡처하여 Malcolm으로 전달할 수 있습니다. 두 경우 모두 데이터는 자동으로 정규화, 강화, 상관 관계 분석됩니다.
- 강력한 트래픽 분석 – 네트워크 통신에 대한 가시성은 두 가지 직관적인 인터페이스를 통해 제공됩니다: 유연한 데이터 시각화 플러그인으로 네트워크 프로토콜의 한눈에 보는 개요를 제공하는 수십 개의 사전 구축된 대시보드가 있는 OpenSearch Dashboards; 그리고 의심되는 보안 사고를 구성하는 네트워크 세션을 찾고 식별하는 강력한 도구인 Arkime.
- 간소화된 배포 – Malcolm은 소프트웨어 컨테이너 클러스터(시스템의 전담 기능을 각각 제공하는 격리된 샌드박스)로 작동합니다. 이 컨테이너 기반 배포 모델은 설정 및 런타임 관리를 위한 몇 가지 간단한 스크립트와 결합되어 Malcolm을 다양한 플랫폼과 사용 사례에 신속하게 배포할 수 있게 합니다. 보안 운영 센터(SOC)의 Linux 서버에 장기 배포하든, 개별 업무를 위해 Macbook에서 사고 대응을 하든 관계없이 말입니다.
- 안전한 통신 – 사용자 인터페이스 및 원격 로그 포워더에서 Malcolm과의 모든 통신은 업계 표준 암호화 프로토콜로 보호됩니다.
- 허용적인 라이선스 – Malcolm은 널리 사용되는 여러 오픈 소스 도구로 구성되어 있어, 유료 라이선스가 필요한 보안 솔루션에 대한 매력적인 대안이 됩니다.
- 제어 시스템 가시성 확장 – Malcolm은 범용 네트워크 트래픽 분석에 탁월하지만, 제작자는 커뮤니티에서 산업 제어 시스템(ICS) 환경에 사용되는 프로토콜에 대한 통찰력을 제공하는 도구에 대한 특별한 필요성을 봅니다. 지속적인 Malcolm 개발은 일반적인 ICS 프로토콜에 대한 추가 파서를 제공하는 것을 목표로 할 것입니다.
Malcolm을 구성하는 모든 오픈 소스 도구는 이미 사용 가능하고 일반적으로 사용되고 있지만, Malcolm은 상호 연결성 프레임워크를 제공하여 각 구성 요소의 합보다 더 큰 가치를 제공합니다.
요약하자면, Malcolm은 네트워크 보안 모니터링을 위해 쉽게 배포할 수 있는 트래픽 분석 도구 모음을 제공합니다.
문서
Malcolm 문서를 참조하십시오.
피드백 공유
아이디어와 피드백을 공유하여 Malcolm 개발에 방향을 제시할 수 있습니다. 몇 분을 내어 이 설문조사 ↪ (Google Forms에서 호스팅)를 완료해 주시면 Malcolm 커뮤니티 구성원과 이 도구의 사용 사례를 이해하는 데 도움이 됩니다.
저작권 및 라이선스
Malcolm은 Copyright 2026 Battelle Energy Alliance, LLC입니다.
Malcolm은 Apache License, 버전 2.0에 따라 라이선스가 부여됩니다. 릴리스 조건은 LICENSE.txt를 참조하십시오.
저자 연락처:
[email protected]