보안 분석 구조

기술

피싱 위험을 행동 가능한 근거로 바꿉니다

메일 원문, 의심 URL, 첨부의 정적 신호를 분해하고 발신 신뢰, 사회공학 문맥, 클릭 유도 구조를 결합해 다음 행동을 제안합니다.

헤더 인증 URL 구조 첨부 점검

백호는 게이트웨이 차단기를 대체하지 않습니다. 클릭 직전의 확인, 제보 접수, 수동 검토가 같은 근거를 읽도록 돕는 설명형 분석 콘솔입니다.

header header

From, Reply-To, 인증 실패를 확인합니다.

body/html body/html

긴급 문구와 숨은 이동을 분리합니다.

url url

IP, userinfo, 의심 TLD, tracker를 봅니다.

attachment attachment

확장자, MIME, magic bytes를 결합합니다.

분석 흐름

입력은 나누고 결과는 다시 판단 가능한 문장으로 묶습니다

정규화, 신호 분해, 위험도 결합, 대응 생성의 흐름으로 보안 신호를 사용자 언어로 번역합니다.

접수와 정규화 접수와 정규화

URL 또는 .eml 입력에서 분석에 필요한 원본 구조와 메타데이터를 분리합니다.

신호 분해 신호 분해

헤더·본문/HTML·URL·첨부를 독립 신호 묶음으로 읽습니다.

위험도 결합 위험도 결합

강한 단일 신호와 여러 약한 신호의 상호 보강을 함께 반영합니다.

판단 UX 판단 UX

risk_snapshot, context_tags, why_risky를 한 흐름으로 배치합니다.

운영 경계 운영 경계

게이트웨이 차단기를 대체하지 않습니다. 공개 콘솔은 정적 신호와 설명형 결과를 중심으로 위험 확인을 돕습니다.

다음 보강 다음 보강

click tracker와 한국어 업무 문맥을 우선순위대로 넓힙니다.