Brand LogoBrand Logo (Dark)
홈AI 에이전트툴킷GitHub 추천에이전트 등록블로그

카테고리

  • 아트 생성기
  • 오디오 생성기
  • 자동화 도구
  • 챗봇 & AI 에이전트
  • 코드 도구
  • 금융 도구

카테고리

  • 대규모 언어 모델
  • 마케팅 도구
  • 노코드 & 로우코드
  • 리서치 & 검색
  • 영상 & 애니메이션
  • 영상 편집

GitHub 추천

  • DeerFlow — ByteDance 오픈소스 슈퍼에이전트 프레임워크

최신 블로그

  • OpenClaw와 Composer 2, 어떤 AI 비서가 더 뛰어난가?
  • 구글 AI 스튜디오 vs 앤트로픽 콘솔, 2026년 AI 개발 플랫폼 비교
  • 스티치 2.0 vs 러블 2026년, 어떤 제품이 더 나을까
  • 2026년 AI로 소규모 비즈니스 수익화하는 실전 가이드
  • OpenClaw와 MiniMax, 어떤 AI 어시스턴트가 더 나은 선택일까

최신 블로그

  • OpenClaw와 KiloClaw 실제 사용 경험 비교
  • OpenClaw와 Kimi Claw 비교하기
  • GPT-5.4와 Gemini 3.1 Pro 비교하기
  • Perplexity Computer, 19개 AI 모델로 금융 산업 판도 흔든다
  • OpenClaw 최선의 실천, 5 개 기본 원칙
LinkStartAI© 2026 LinkstartAI. 모든 권리 보유
문의하기소개
  1. 홈
  2. GitHub 추천
  3. OpenCTI
OpenCTI logo

OpenCTI

위협 인텔을 그래프로 모델링하고 커넥터로 수집·운영을 자동화하는 오픈소스 CTI 플랫폼. 감사·협업에 강하다.
8.8kTypeScriptApache License 2.0
#cti#stix#taxii#지식-그래프#ioc-관리#위협-헌팅
#sso
#soc-운영
#alternative-to-misp
#misp-like
#tip
#커넥터-생태계

개요

OpenCTI는 위협 인텔을 ‘지표 모음’이 아니라 ‘운영 가능한 지식 그래프’로 만든다. 더 많은 IOC를 저장하는 게 아니라, 행위자·인프라·멀웨어·기법·대응을 엔터티/관계/근거로 연결해 조회·설명·재현이 가능하게 한다. STIX와 TAXII 같은 표준으로 교환을 맞추고, 커넥터로 피드·엔리치·샌드박스·티켓/알림을 단일 데이터 플레인에 통합해 수집→연관→엔리치→배포→대응 루프를 돌린다. SOC/IR에겐 근거·타임라인 기반의 감사 가능 협업이 핵심 가치다.

문제점 vs 혁신

✕기존 문제점✓혁신적 솔루션
인텔이 도구·시트에 흩어지고 관계가 개인 지식에 남아 회고·감사가 어렵다.그래프를 주 데이터 모델로 삼아 엔터티/관계/근거를 조회 가능한 자산으로 만들고 타임라인·출처를 추적한다.
IOC와 사고/대응이 분리돼 엔리치가 느리고 중복 작업이 늘며 인수인계가 구두에 의존한다.표준과 커넥터로 수집·연관·엔리치·배포를 파이프라인화해 운영과 대응을 구동한다.

아키텍처 심층 분석

인텔을 그래프로 다루는 패러다임
CTI를 그래프 문제로 취급해 엔터티와 관계를 중심에 둔다. 각 관계에 근거와 시간 범위를 붙여 설명 가능한 상관을 만든다.
커넥터 기반 증분 파이프라인
지속 수집→정규화→중복 제거/연관→엔리치→배포 흐름을 돌린다. 신호를 통합 적재한 뒤 백그라운드 작업이 문맥을 확장해 운영 지점으로 되돌린다.
멀티 컴포넌트 서비스 스택
UI와 GraphQL/API, 비동기 워커, 검색/큐 구성요소를 분리해 처리량·권한·감사를 레이어별로 거버넌스한다.

배포 가이드

1. Docker와 Compose 확인

bash
1docker --version && docker compose version

2. 저장소 클론 및 환경 변수 준비

bash
1git clone https://github.com/OpenCTI-Platform/opencti.git && cd opencti && cp .env.sample .env

3. 플랫폼과 의존 컴포넌트 기동

bash
1docker compose up -d

4. 로그로 초기화/상태 확인

bash
1docker compose logs -f --tail=200

5. 커넥터 활성화 및 회귀 베이스라인 스냅샷

bash
1# 고정 STIX 번들을 импорт하고 기대 관계를 스냅샷으로 저장

활용 사례

핵심 시나리오대상 고객솔루션최종 결과
SOC 알림 상관분석과 추적 가속SOC 분석가알림 IOC를 과거 문맥·기법과 자동 연계트리아지와 설명 가능한 결론이 빨라진다
헌팅과 ATT&CK 매핑헌팅 팀관측을 MITRE ATT&CK에 매핑하고 근거를 부착재사용 가능한 헌팅 자산이 쌓인다
IR 협업과 감사 폐루프IR 리드타임라인·조치·티켓·증거를 중앙화인수인계/회고가 감사 가능해진다

제한 사항 및 주의점

제한 사항 및 주의점
  • 멀티 컴포넌트라 자원·의존성에 민감하다. 검색/큐/스토리지 용량과 업그레이드·롤백 절차를 먼저 설계해야 한다.
  • 커넥터는 수집을 확장하지만 데이터 품질 문제를 증폭시킨다. 필드 계약, 중복 제거 규칙, 회귀 데이터셋이 필요하다.
  • 민감 인텔/신원 거버넌스에서는 권한·감사·시크릿 관리가 기능 확장보다 우선이다.

자주 묻는 질문

OpenCTI는 MISP를 대체하나?▾
CTI 그래프 운영 허브에 가깝다. 관계·근거·티켓·커넥터 오케스트레이션까지 폐루프가 필요하면 적합하고, IOC 공유만이면 MISP가 더 단순하다.
STIX/TAXII 수집을 회귀 가능하게 하려면?▾
샘플 번들과 기대 관계를 고정해 import 후 diff를 보고, 커넥터 버전·매핑 규칙·엔리치 설정을 버전 관리해 드리프트를 막아라.
커넥터는 많이 깔수록 좋은가?▾
아니다. 최소 엔터티/필드 계약을 먼저 정의하고 점진 확장하라. 중복·충돌·오탐을 회귀 케이스로 만들지 않으면 그래프가 노이즈에 잠긴다.
GitHub에서 보기

프로젝트 지표

Star 수8.8 k
언어TypeScript
라이선스Apache License 2.0
배포 난이도어려움

Table of Contents

  1. 01개요
  2. 02문제점 vs 혁신
  3. 03아키텍처 심층 분석
  4. 04배포 가이드
  5. 05활용 사례
  6. 06제한 사항 및 주의점
  7. 07자주 묻는 질문

관련 프로젝트

DeerFlow — ByteDance 오픈소스 슈퍼에이전트 프레임워크
DeerFlow — ByteDance 오픈소스 슈퍼에이전트 프레임워크
26.1 k·Python
gstack
gstack
0·TypeScript
Marketing for Founders
Marketing for Founders
2.2 k·Markdown
OpenMAIC
OpenMAIC
0·TypeScript