내 네트워크가 나를 감시하고 있나요?
이블 트윈 AP, ARP 스푸핑, DNS 하이재킹, 불량 인증서는 매일 수백만 대의 디바이스를 조용히 위험에 빠뜨립니다. OrbGuard는 이러한 네트워크 레벨 위협이 사용자의 데이터를 가로채기 전에 탐지합니다.
위협 탐지
OrbGuard가 무력화하는 4가지 네트워크 공격 벡터
OrbGuard는 실시간으로 네트워크 연결을 모니터링하여 WiFi 네트워크에서 가장 흔히 사용되는 공격 기법을 탐지하고 차단합니다.
Evil Twin / Rogue AP 탐지
합법적인 네트워크를 가장해 트래픽을 가로채는 가짜 WiFi 네트워크를 식별합니다.
ARP 스푸핑 및 MITM 공격
로컬 네트워크에서 중간자 공격을 탐지하기 위한 실시간 ARP 테이블 모니터링입니다.
DNS 하이재킹 및 릭 탐지
DNS 쿼리가 악성 리졸버로 은밀히 리다이렉트되지 않는지 검증합니다.
SSL/TLS 인증서 검증
무단 루트 인증서와 MITM 프록시 가로채기를 실시간으로 탐지합니다.
WiFi 보안 점검
내 네트워크의 취약점을 파악하세요
OrbGuard는 WiFi 연결을 종합적으로 점검하여 보안 프로토콜, 신호 품질, 채널 간섭, 연결된 기기를 분석하고 전체 네트워크 보안 점수를 산출합니다.
WPA3 Personal
WPA3 > WPA2 > WPA > WEP > Open
-42 dBm (최상)
강한 신호는 인젝션 위험을 줄여 줍니다
낮음 (Ch 36, 5GHz)
5GHz 대역, 최소한의 채널 중첩
7개 기기
인식되지 않은 기기 2개 발견됨
87/100
양호 — 1가지 개선사항 제안됨
실제 환경의 위협
OrbGuard가 차단하는 공격 시나리오
이는 이론적인 위협이 아닙니다. 이러한 공격은 전 세계 카페, 호텔, 공항, 코워킹 스페이스에서 매일 발생합니다.
“커피숍 WiFi”
공격자가 정식 네트워크를 그대로 흉내 낸 "CoffeeShop_Free_WiFi" Evil Twin AP를 설정합니다. 사용자는 의심 없이 접속하고 모든 트래픽은 가로채입니다.
OrbGuard 탐지
OrbGuard는 신뢰된 SSID에 대해 알 수 없는 BSSID를 감지하고, 연결 전에 경고합니다. MAC 벤더 불일치로 악성 AP를 확인합니다.
“호텔 네트워크”
악성 코드에 감염된 호텔 라우터가 ARP 스푸핑을 수행해 인터넷 뱅킹과 이메일 트래픽을 가로챕니다. 투숙객들은 세션이 탈취되고 있다는 사실을 전혀 알지 못합니다.
OrbGuard 탐지
OrbGuard의 실시간 ARP 테이블 모니터링이 게이트웨이 MAC 주소 변경을 감지하고 즉시 연결을 차단합니다.
“공항 라운지”
디인증(Deauth) 공격으로 모든 기기가 정식 네트워크에서 강제로 분리됩니다. 동일한 SSID를 사용하는 가짜 AP가 재접속 시도 중인 인증 정보와 세션 쿠키를 수집합니다.
OrbGuard 탐지
OrbGuard는 디인증 프레임 폭주 패턴을 감지하고, 스푸핑된 AP에 자동 재연결되는 것을 차단합니다.
위험 엔진
Evil Twin 탐지 점수화
OrbGuard는 가중치 기반 점수 시스템을 사용해 네트워크가 악의적일 확률을 계산합니다. 각 지표가 위험 가중치를 부여하며, 누적 점수로 위협 수준을 결정합니다.
예시: AP가 "Unknown BSSID"(0.4) + "Security downgrade"(0.3)를 트리거하여 합산 0.7이 되면, 해당 AP는 다음과 같이 분류됩니다 치명적(Critical) 이며 자동 차단됩니다.
FAQ