IT 마에스트로, 원격 악성코드 분석 솔루션으로 macOS 대응 강화
이미징부터 악성코드 탐지까지 단일 솔루션… 위협 인텔리전스 연동으로 분석 정밀도 향상 마에스트로 포렌식이 macOS 기반 기기의 디지털 포렌식과 악성코드 분석을 위한 원격 포렌식 솔루션 ‘마에스트로 위즈덤(MAESTRO WISDOM)’을 공식 출시했다. 이 제품은 macOS 환경에서 원격 디스크 이미징, 실시간 메모리 수집, 악성코드 탐지, 침해사고 대응 등 통합 보안 대응 기능을 제공한다. 마에스트로 위즈덤은 외산 제품 중심의 기존 macOS 포렌식 시장에서 이미징과 증거분석 기능을 하나로 통합한 국산 솔루션이다. 해당 솔루션은 별도 제품을 개별 구매해야 했던 사용자 부담을 줄이고 단일 인터페이스에서 디지털 증거 확보부터 분석까지 가능하도록 구성됐다. 제품은 APFS, HFS+, CoreStorage 등 macOS 파일 시스템을 지원하고 E01, RAW 등 포렌식 표준 포맷으로 이미지를 생성해 디지털 증거의 무결성을 확보한다. 원격·로컬 메모리 덤프 수집 기능을 포함해 실행 중인 프로세스, 시스템 커널, 네트워크 연결 등 주요 메모리 정보를 확보하고 분석할 수 있다. 파일 분석 기능으로 사용자 행위, 시스템 설정, 다운로드 파일 등의 조사를 수행할 수 있으