Malcolm

Malcolm은 다음과 같은 목표를 염두에 두고 설계된 강력한 네트워크 트래픽 분석 도구 모음입니다:
- 사용하기 쉬움 – Malcolm은 전체 패킷 캡처(PCAP) 파일, Zeek 로그, Suricata 알림 형태의 네트워크 트래픽 데이터를 수용합니다. 이러한 아티팩트는 간단한 브라우저 기반 인터페이스를 통해 업로드하거나 경량 포워더를 사용하여 수동적으로 캡처하여 Malcolm으로 전달할 수 있습니다. 두 경우 모두 데이터는 자동으로 정규화, 강화 및 상관 분석됩니다.
- 강력한 트래픽 분석 – 네트워크 통신에 대한 가시성은 두 가지 직관적인 인터페이스를 통해 제공됩니다: OpenSearch Dashboards(유연한 데이터 시각화 플러그인으로, 수십 개의 사전 구축된 대시보드를 통해 네트워크 프로토콜의 한 눈에 보이는 개요 제공)와 Arkime(의심되는 보안 인시던트를 구성하는 네트워크 세션을 찾고 식별하는 강력한 도구).
- 간소화된 배포 – Malcolm은 소프트웨어 컨테이너 클러스터로 작동합니다. 각각은 시스템의 전용 기능을 제공하는 격리된 샌드박스입니다. 이 컨테이너 기반 배포 모델은 설정 및 런타임 관리를 위한 몇 가지 간단한 스크립트와 결합되어 Malcolm이 다양한 플랫폼과 사용 사례에 신속하게 배포될 수 있도록 합니다. 보안 운영 센터(SOC)의 Linux 서버에 장기 배포하거나 개별 인게이지먼트를 위해 MacBook에서 사고 대응을 하는 경우 모두 가능합니다.
- 안전한 통신 – 사용자 인터페이스와 원격 로그 포워더 모두에서 Malcolm과의 모든 통신은 업계 표준 암호화 프로토콜로 보호됩니다.
- 관대한 라이선스 – Malcolm은 널리 사용되는 여러 오픈 소스 도구로 구성되어 있어 유료 라이선스가 필요한 보안 솔루션에 대한 매력적인 대안이 됩니다.
- 제어 시스템 가시성 확장 – Malcolm은 일반적인 네트워크 트래픽 분석에 훌륭하지만, 그 제작자는 커뮤니티에서 산업 제어 시스템(ICS) 환경에서 사용되는 프로토콜에 대한 통찰력을 제공하는 도구에 대한 특별한 필요성을 보고 있습니다. 지속적인 Malcolm 개발은 일반적인 ICS 프로토콜에 대한 추가 파서를 제공하는 것을 목표로 할 것입니다.
Malcolm을 구성하는 모든 오픈 소스 도구는 이미 사용 가능하고 일반적으로 사용되지만, Malcolm은 상호 연결성 프레임워크를 제공하여 각 부분의 합보다 더 큰 성능을 발휘합니다.
요컨대, Malcolm은 네트워크 보안 모니터링을 위해 쉽게 배포할 수 있는 트래픽 분석 도구 모음을 제공합니다.
문서
자세한 내용은 Malcolm 문서를 참조하십시오.
피드백 공유
여러분의 아이디어와 피드백을 공유하여 Malcolm의 개발을 이끌 수 있습니다. 잠시 시간을 내어 이 설문조사 ↪ (Google Forms에서 호스팅)를 완료해 주시면 Malcolm 커뮤니티 구성원과 이 도구의 사용 사례를 이해하는 데 도움이 됩니다.
저작권 및 라이선스
Malcolm은 Battelle Energy Alliance, LLC의 2026년 저작권입니다.
Malcolm은 Apache License, 버전 2.0에 따라 라이선스가 부여됩니다. 릴리스 조건은 LICENSE.txt를 참조하십시오.
저자 연락처 정보:
[email protected]