네트워크 보안

내 네트워크가 나를 감시하고 있나요?

이블 트윈 AP, ARP 스푸핑, DNS 하이재킹, 불량 인증서는 매일 수백만 대의 디바이스를 조용히 위험에 빠뜨립니다. OrbGuard는 이러한 네트워크 레벨 위협이 사용자의 데이터를 가로채기 전에 탐지합니다.

위협 탐지

OrbGuard가 무력화하는 4가지 네트워크 공격 벡터

OrbGuard는 실시간으로 네트워크 연결을 모니터링하여 WiFi 네트워크에서 가장 흔히 사용되는 공격 기법을 탐지하고 차단합니다.

Evil Twin / Rogue AP 탐지

합법적인 네트워크를 가장해 트래픽을 가로채는 가짜 WiFi 네트워크를 식별합니다.

MAC 주소 스푸핑 탐지
신호 세기 이상 현상 분석
SSID 타이포스쿼팅 식별
기존 벤더 OUI 데이터베이스 (Cisco, TP-Link, Netgear 등)

ARP 스푸핑 및 MITM 공격

로컬 네트워크에서 중간자 공격을 탐지하기 위한 실시간 ARP 테이블 모니터링입니다.

지속적인 ARP 테이블 검증
게이트웨이 위장 탐지
MAC 이상 상관 분석 엔진
실시간 패킷 검사 알림

DNS 하이재킹 및 릭 탐지

DNS 쿼리가 악성 리졸버로 은밀히 리다이렉트되지 않는지 검증합니다.

DNS 응답 무결성 검사
VPN 터널 외부 DNS 릭 탐지
암호화 DNS 지원 (DoH/DoT)
위협 피드를 통한 악성 도메인 차단

SSL/TLS 인증서 검증

무단 루트 인증서와 MITM 프록시 가로채기를 실시간으로 탐지합니다.

Rogue 루트 인증서 탐지 (MITM 프록시)
전체 인증서 체인 검증
암호화 스위트 강도 분석
중요 앱에 대한 SSL 피닝 검증

WiFi 보안 점검

내 네트워크의 취약점을 파악하세요

OrbGuard는 WiFi 연결을 종합적으로 점검하여 보안 프로토콜, 신호 품질, 채널 간섭, 연결된 기기를 분석하고 전체 네트워크 보안 점수를 산출합니다.

WPA3 (가장 강함)
WPA2 (양호)
WPA (약함)
WEP (치명적)
개방형 (위험함)
네트워크 점검 결과
보안 프로토콜

WPA3 Personal

WPA3 > WPA2 > WPA > WEP > Open

신호 세기

-42 dBm (최상)

강한 신호는 인젝션 위험을 줄여 줍니다

채널 간섭

낮음 (Ch 36, 5GHz)

5GHz 대역, 최소한의 채널 중첩

연결된 기기

7개 기기

인식되지 않은 기기 2개 발견됨

보안 점수

87/100

양호 — 1가지 개선사항 제안됨

전체 네트워크 점수87/100

실제 환경의 위협

OrbGuard가 차단하는 공격 시나리오

이는 이론적인 위협이 아닙니다. 이러한 공격은 전 세계 카페, 호텔, 공항, 코워킹 스페이스에서 매일 발생합니다.

공용 카페치명적

커피숍 WiFi

공격자가 정식 네트워크를 그대로 흉내 낸 "CoffeeShop_Free_WiFi" Evil Twin AP를 설정합니다. 사용자는 의심 없이 접속하고 모든 트래픽은 가로채입니다.

OrbGuard 탐지

OrbGuard는 신뢰된 SSID에 대해 알 수 없는 BSSID를 감지하고, 연결 전에 경고합니다. MAC 벤더 불일치로 악성 AP를 확인합니다.

호텔 비즈니스 센터높음

호텔 네트워크

악성 코드에 감염된 호텔 라우터가 ARP 스푸핑을 수행해 인터넷 뱅킹과 이메일 트래픽을 가로챕니다. 투숙객들은 세션이 탈취되고 있다는 사실을 전혀 알지 못합니다.

OrbGuard 탐지

OrbGuard의 실시간 ARP 테이블 모니터링이 게이트웨이 MAC 주소 변경을 감지하고 즉시 연결을 차단합니다.

공항 VIP 라운지치명적

공항 라운지

디인증(Deauth) 공격으로 모든 기기가 정식 네트워크에서 강제로 분리됩니다. 동일한 SSID를 사용하는 가짜 AP가 재접속 시도 중인 인증 정보와 세션 쿠키를 수집합니다.

OrbGuard 탐지

OrbGuard는 디인증 프레임 폭주 패턴을 감지하고, 스푸핑된 AP에 자동 재연결되는 것을 차단합니다.

위험 엔진

Evil Twin 탐지 점수화

OrbGuard는 가중치 기반 점수 시스템을 사용해 네트워크가 악의적일 확률을 계산합니다. 각 지표가 위험 가중치를 부여하며, 누적 점수로 위협 수준을 결정합니다.

신뢰할 수 있는 네트워크에서 알 수 없는 BSSID
+0.4
보안 수준 하락이 감지되었습니다
+0.3
허니팟 패턴 일치
+0.35
비인증 해제 공격 패턴
+0.4
위협 수준 매트릭스
치명적>= 0.7
높음>= 0.5
보통>= 0.3
낮음>= 0.15
안전<0.15

예시: AP가 "Unknown BSSID"(0.4) + "Security downgrade"(0.3)를 트리거하여 합산 0.7이 되면, 해당 AP는 다음과 같이 분류됩니다 치명적(Critical) 이며 자동 차단됩니다.

FAQ

자주 묻는 질문

OrbGuard는 Evil Twin 액세스 포인트를 어떻게 탐지하나요?+
OrbGuard는 사용자가 접속하는 각 WiFi 네트워크마다 신뢰할 수 있는 네트워크 프로필을 유지합니다. 정식 BSSID, MAC 벤더, 신호 특성, 보안 설정을 저장해 둡니다. 동일한 SSID이지만 지문이 다른 새로운 AP가 나타나면 OrbGuard가 즉시 플래그를 지정하고 자동 연결을 차단합니다.
네트워크 보안 스캔이 배터리를 많이 소모하나요?+
아니요. OrbGuard는 능동 스캔 없이 네트워크 비콘과 ARP 프레임을 수신하는 효율적인 패시브 모니터링을 사용합니다. 백그라운드 프로세스는 하루 종일 사용해도 배터리 소모가 2% 미만입니다. 능동 WiFi 감사는 사용자가 요청할 때만 실행됩니다.
OrbGuard만으로 VPN 없이 공용 WiFi에서도 보호받을 수 있나요?+
OrbGuard는 Rogue AP, ARP 스푸핑, DNS 하이재킹을 탐지해 공용 WiFi에서 상당한 수준의 보호를 제공합니다. 다만 트래픽 전체 암호화를 위해서는 OrbGuard와 OrbVPN을 함께 사용하는 것을 권장합니다. 두 솔루션을 조합하면 심층 방어(Defense in Depth)를 구현할 수 있습니다.
ARP 스푸핑이 무엇이며 왜 위험한가요?+
ARP 스푸핑은 공격자가 로컬 네트워크에서 위조된 ARP 메시지를 보내 자신의 MAC 주소를 기본 게이트웨이의 IP와 연결하는 공격입니다. 이로 인해 모든 트래픽이 공격자를 경유하게 되어 비밀번호, 인터넷 뱅킹 세션, 개인 메시지를 포함한 데이터를 읽거나 수정하거나 차단할 수 있게 됩니다.
OrbGuard는 엔터프라이즈/기업 네트워크에서도 작동하나요?+
네. OrbGuard는 개인용 네트워크와 기업용 네트워크 모두에서 동작하도록 설계되었습니다. MDM 솔루션(Intune, Jamf)과 연동되며, 위협 로그를 SIEM 플랫폼(Splunk, Elasticsearch, Microsoft Sentinel)으로 내보내 SOC 팀이 분석할 수 있습니다.

내 네트워크 연결을 안전하게 보호하세요

악성 액세스 포인트, ARP 스푸핑, DNS 하이재킹으로 내 데이터가 위협받지 않도록 하세요. OrbGuard의 네트워크 보안 모듈은 백그라운드에서 조용히 실행되며 모든 네트워크에서 안전을 지켜줍니다.

Evil Twin AP 탐지
실시간 ARP 모니터링
DNS 릭 방지
SSL 인증서 검증