XARVIS
AI-powered Cybercrime Intelligence Platform
AI 기반 안보 빅데이터 플랫폼
From Scattered Clues
to Investigative Intelligence
흩어진 단서를 연결해 안보·수사 인텔리전스로
XARVIS(자비스)는 공공·정부·수사기관을 위한 AI 기반 안보 빅데이터 플랫폼입니다.
다크웹, 텔레그램, 소셜 미디어 등 다양한 채널의 데이터를 통합 모니터링하고, 게시글·파일·이미지·식별자·가상자산 주소 등 흩어진 단서를 연결합니다.
S2W가 축적한 대규모 다중 채널 데이터 인프라를 바탕으로 위협 행위자와 사건 간 연관성, 정보 유통 경로, 위험 정황을 분석해 수사·안보 의사결정에 필요한 인텔리전스를 제공합니다.
Every Clue. Every Channel.
One Investigative View
모든 단서를 하나의 수사 관점으로 연결하는 안보 인텔리전스
사이버범죄와 안보 위협은 하나의 채널이나 단서만으로 파악하기 어렵습니다.
XARVIS는 파편화된 데이터를 하나의 조사 맥락으로 연결해, 단서 탐색부터 관계 분석, 판단과 대응까지의 업무 흐름을 지원합니다.
Prioritized Threat Visibility
고위험 위협 신호를 먼저 식별하는 통합 가시성
다크웹, 텔레그램, 소셜 미디어 등 분산된 채널의 위협 정보를 통합적으로 파악하고, 우선 확인이 필요한 고위험 신호를 빠르게 식별합니다.
채널별 개별 탐색과 수동 분류
DarkBERT 기반 자동 분류와 통합 검색으로 고위험 위협 신호를 우선 식별
Investigation-ready Evidence
수사 활용이 가능한 증거 확보
삭제·수정 가능성이 높은 게시글과 파일을 수집 시점의 원본 상태로 보존하고, 변화 이력을 함께 관리해 조사·수사에 필요한 증거를 안정적으로 확보합니다.
사후 원본 확보 및 변경 이력 추적에 한계
수집 시점의 원본과 변화 이력을 기반 으로 수사 근거 확보
Threat Actor-centric Intelligence
위협 행위자 중심 인텔리전스
닉네임, 이메일, 가상자산 주소, 활동 기록 등 흩어진 식별 단서를 연결해 행위자 간 관계와 활동 맥락을 분석합니다.
단서별 수동 대조로 관계 구조와 연관 활동 파악에 시간 소요
지식그래프 기반 교차 분석으로 행위자 관계와 활동 맥락을 종합 분석
Agentic Investigation at Scale
복잡한 수사 분석을 수행하는 AI 에이전트
Deep Research Investigator는 수사를 지원하는 AI Agent로서 검색, 그래프 분석, 프로파일링을 연계해 핵심 단서와 사건 맥락을 도출합니다.
조사관이 기능별 검색, 데이터 대조, 관계 분석을 반복 수행
AI Agent가 조사 목적에 맞춰 다단계 분석을 수행하고, 근거 기반 인사이트와 후속 조사 단서를 제시
Built for Deeper Investigations
XARVIS 주요 기능
Hidden Channel
Monitoring
다중 채널 통합 모니터링
- 딥·다크웹, 메신저, 소셜 미디어 등 다중 채널 데이터 수집 및 분류
- 키워드, 국가, 산업, 범죄 유형, 위험도 조건 기반의 모니터링과 고위험 신호 탐지
Chronological
Browser
크로놀로지컬 브라우저
- 게시글과 파일을 수집 시점의 원본 상태로 보존
- 삭제·수정 이력과 원본 화면 맥락을 시간순으로 확인
Search Engine
사이버범죄 전용 검색 엔진
- 게시글·파일·이미지·식별자를 다중 채널에서 통합 검색
- 범죄 유형과 수사 목적별 필터·연산자를 활용한 정밀 탐색
Graph Analysis
그래프 연관관계 분석
- 닉네임, 이메일, 가상자산 주소 등 식별 단서 간 관계 분석
- Evidence Board를 통해 행위자·인프라·사건 관계 구조 시각화
User & Social Profiling
위협 행위자 및 소셜 프로파일링
- 공개 프로필·사용자명·활동 정보를 기반으로 행위자 프로파일 구성
- 활동 지역·표적 산업·언어 패턴·계정 변경 이력 통합 분석
Crypto &
Geolocation Intelligence
가상자산·위치 기반 추적 인텔리전스
- 가상자산 주소와 거래 이력, 거래소·지갑 유형 간 연관관계 분석
- 파일·게시물의 위치·식별 단서를 결합해 활동 지역과 이동 흐름 파악
End-to-End Investigative Intelligence
단서 수집부터 수사까지 이어지는 인텔리전스 흐름
01
Source Collection
다중 채널 데이터 수집 및 구조화
- 딥·다크웹, 텔레그램, 해킹 포럼 등 다출처 안보 데이터 자동 수집
- 게시글, 이미지, 첨부 파일, 식별자 등 비정형 데이터의 구조화 및 축적
02
Detection & Monitoring
위협 신호 탐지 및 모니터링
- 키워드·국가·산업·범죄 유형 등 다차원 조건 기반의 위협 신호 실시간 탐지
- 신규 도메인 개설, 정보 유출, 불법 거래 등 대응 우선순위가 높은 고위험 신호 우선 식별
03
Clue Correlation
다차원 단서 연계 분석
- 닉네임, 이메일, 가상자산 주소, IP 등 파편화된 이종 단서의 교차 분석
- 지식그래프 기반 데이터 연계를 통한 사건의 전체 맥락 및 연결 구조 파악
04
Threat Actor Profiling
위협 행위자 추적 및 프로파일링
- 활동 시간대, 언어 패턴, 계정 변경 이력을 종합한 행위자 활동 궤적 분석
- 다중 플랫폼 간 계정 연관성 분석을 통한 동일 행위자 여부 분석과 추적 단서 도출
05
AI-assisted Investigation
AI 기반 심층 조사 및 수사 지원
- Deep Research Investigator가 검색, 그래프 분석, 프로파일링을 연계해 핵심 단서와 관련 근거를 종합 분석
- 사건 흐름과 행위자 관계를 정리하고, 수사 인사이트와 추가 추적 단서 도출
Law Enforcement
수사기관
다크웹·텔레그램 기반 마약 유통망 추적
판매·홍보·배송·자금 수취 역할이 여러 계정과 채널로 분산되면서, 마약 유통망의 전체 흐름은 단일 단서만으로 드러나지 않습니다.
은어·코드워드 모니터링, 역할별 계정·채널·가상자산 주소의 연계 분석, 디지털 증거 확보
마약 관련 은어·코드워드·변형 표현 분석 및 파편화된 단서의 통합 수집
지식그래프 분석을 통해 역할별 조직 구조, 계정 변경 이력, 반복 활동 패턴 시각화
Government & Public Sector
정부 · 공공기관
공공기관 대상 해킹·정보 유출 위협의 조기 포착
침해 주장과 유출 예고는 빠르게 확산되지만, 실제 기관과의 연관성과 위험도는 표적 정보, 확산 경로, 관련 활동을 함께 봐야 판단할 수 있습니다.
기관명·도메인·정책 이슈 기반 모니터링, 위협 주체 관련 정황과 표적·확산 채널 분석, 고위험 콘텐츠 우선 분류
위협 행위자와 그룹, 국가, 산업, 위험도 기준의 위협 콘텐츠 자동 분류
주요 행정 인프라와 공공 서비스를 겨냥한 위협 활동을 조기에 탐지해 초기 대응과 위험도 판단 지원
Defense & Military
국방 · 군
국방 기밀 유출·판매 및 침해 정황 추적
국방 관련 유출·판매 정황은 게시물, 샘플 파일, 계정, 인프라에 흩어져 있어, 정황의 신뢰도와 연관성을 한 번에 판단하기 어렵습니다.
국방 기밀 및 접근 정보 판매글 모니터링, 탈취 샘플 파일 분석, 공격 인프라 및 가상자산 주소 연계 추적
딥·다크웹과 해킹 포럼에서 방산 자료 유출·판매 정황을 지속적으로 모니터링
게시 계정, 파일, 지갑 주소 등 디지털 단서의 교차 분석을 통해 국가 배후 가능성이 있는 위협 활동의 판단 근거 제공