
fastnetmon
매우 빠른 DDoS 센서, sFlow/Netflow/IPFIX/SPAN 지원

매우 빠른 DDoS 센서, sFlow/Netflow/IPFIX/SPAN 지원

데스크톱 사용자를 위한 호스트 IDS

SSH를 위한 네트워크 패킷 포렌식 도구

Leitwacht 컨트롤 플레인 — GitLab Runner CI/CD를 위한 런타임 보안: 정책 작성, 멀티 테넌시, 감사, GitLab 통합

NFStream: 유연한 네트워크 데이터 분석 프레임워크.

네트워크 트래픽 분류를 위한 딥러닝 모델

AD 및 Azure AD 인증 로그를 수집 및 분석하여 그래프 기반 이상 탐지를 통해 측면 이동 공격을 탐지하고, 대화형 타임라인과 GIF로 의심스러운 패턴을 시각화합니다.

자동 클라우드 보안 감사 도구로, 이상 탐지, 블랙리스트 규칙 및 기준 분석을 사용하여 Tencent Cloud 및 AWS의 클라우드 플랫폼 로그를 주기적으로 감사함으로써 AK/SK 자격 증명 오용을 탐지합니다.

3D 다중 도메인 전술 정보 지도 — 실시간 선박, 항공편, 위성, 케이블 및 우주 날씨를 브라우저에서 확인. 시간 스크러빙, 시나리오 재생, 물리 기반 이상 탐지.

프로그래밍 가능한 패킷 검사 엔진으로 NIDS, DNS 분류, 주파수 분석, 자동 정규식 생성을 지원합니다. Python/Ruby/Java/Lua 바인딩을 통해 데이터베이스 및 기타 보안 도구와 통합할 수 있습니다.

DJI 드론을 위한 디지털 포렌식 스위트로, 텔레메트리 파일을 파싱하고, 스테가노그래피를 통해 숨겨진 데이터를 추출하며, 비행 경로를 시각화하고, 비정상적인 센서 활동을 탐지합니다.

Wireshark 또는 TCPdump를 사용하면, 모니터링하는 네트워크에서 기록한 네트워크 트래픽에 유해한 활동이 있는지 확인할 수 있습니다.

이 도구는 로그 데이터를 파싱하고 이상 탐지를 위한 분석 파이프라인을 정의할 수 있게 해줍니다. 제한된 리소스와 최소한의 권한으로 분석을 실행하여 프로덕션 서버에서 사용하기에 적합하도록 설계되었습니다.

서버리스 AWS 보안 자동화 프레임워크로, 위협 인텔리전스를 수집하고 ML 기반 이상 탐지(RCF, IP Insights)를 적용하며, Kibana에서 보안 텔레메트리를 보강하여 자동화된 위협 예방, 탐지 및 대응을 수행합니다.

StackRox Kubernetes Security Platform은 컨테이너 환경의 위험 분석을 수행하고, 가시성 및 런타임 알림을 제공하며, 환경을 강화하여 사전에 보안을 개선하기 위한 권장 사항을 제공합니다.