Skip to content
이 페이지는 AI의 도움으로 작성 및 번역되었습니다. 부정확한 내용이 있으면 개선에 참여해 주세요. GitHub에서 편집

해시 가져오기

PRX-SD는 사용자 정의 해시 차단 목록과 ClamAV 시그니처 데이터베이스를 가져와 자체 위협 인텔리전스나 조직 차단 목록으로 탐지 커버리지를 확장할 수 있습니다.

사용자 정의 해시 가져오기

사용법

bash
sd import [OPTIONS] <FILE>

옵션

플래그축약기본값설명
--format-f자동 감지해시 형식: sha256, sha1, md5, auto
--label-l파일명가져온 세트의 레이블
--replacefalse같은 레이블의 기존 항목 교체
--dry-runfalse가져오지 않고 파일 검증
--quiet-qfalse진행 출력 억제

지원되는 해시 파일 형식

PRX-SD는 여러 가지 일반적인 형식을 허용합니다:

일반 목록 -- 한 줄에 한 해시:

e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592

레이블이 있는 해시 -- 해시 다음에 공백과 선택적 설명:

e3b0c44298fc1c149afbf4c8996fb924  empty_file
d7a8fbb307d7809469ca9abcb0082e4f  known_malware_sample

CSV 형식 -- 헤더가 있는 쉼표로 구분:

csv
hash,family,source
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855,Emotet,internal
d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592,TrickBot,partner

주석 줄 -- #으로 시작하는 줄은 무시됩니다:

# 사용자 정의 차단 목록 - 2026-03-21 업데이트
# 출처: 내부 위협 추적 팀
e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592

TIP

해시 형식은 길이를 기반으로 자동 감지됩니다: 32자 = MD5, 40자 = SHA-1, 64자 = SHA-256. 감지가 실패하면 --format을 사용하여 재정의하세요.

가져오기 예제

bash
# SHA-256 차단 목록 가져오기
sd import threat_hashes.txt

# 명시적 형식과 레이블로 가져오기
sd import --format md5 --label "partner-feed-2026Q1" partner_hashes.txt

# 파일을 검증하기 위한 드라이 런
sd import --dry-run suspicious_hashes.csv

# 기존 가져오기 세트 교체
sd import --replace --label "daily-feed" today_hashes.txt

가져오기 출력

threat_hashes.txt에서 해시 가져오는 중...
  형식:      SHA-256 (자동 감지)
  레이블:    threat_hashes
  전체:      1,247줄
  유효:      1,203개 해시
  건너뜀:    44개 (중복: 38개, 유효하지 않음: 6개)
  가져옴:    1,203개 새 항목
  데이터베이스:  ~/.prx-sd/signatures/hashes/custom.lmdb

ClamAV 데이터베이스 가져오기

사용법

bash
sd import-clamav [OPTIONS] <FILE>

옵션

플래그축약기본값설명
--type-t자동 감지데이터베이스 유형: cvd, cld, hdb, hsb, auto
--quiet-qfalse진행 출력 억제

지원되는 ClamAV 형식

형식확장자설명
CVD.cvdClamAV 바이러스 데이터베이스 (압축, 서명됨)
CLD.cldClamAV 로컬 데이터베이스 (증분 업데이트)
HDB.hdbMD5 해시 데이터베이스 (일반 텍스트)
HSB.hsbSHA-256 해시 데이터베이스 (일반 텍스트)
NDB.ndb확장 시그니처 형식 (본문 기반)

WARNING

CVD/CLD 파일은 매우 클 수 있습니다. main.cvd 파일만 해도 600만 개 이상의 시그니처를 포함하며 가져온 후 약 300 MB의 디스크 공간이 필요합니다.

ClamAV 가져오기 예제

bash
# 주요 ClamAV 데이터베이스 가져오기
sd import-clamav /var/lib/clamav/main.cvd

# 일일 업데이트 데이터베이스 가져오기
sd import-clamav /var/lib/clamav/daily.cvd

# 일반 텍스트 해시 데이터베이스 가져오기
sd import-clamav custom_sigs.hdb

# SHA-256 해시 데이터베이스 가져오기
sd import-clamav my_hashes.hsb

ClamAV 통합 설정

PRX-SD와 ClamAV 시그니처를 사용하려면:

  1. freshclam 설치 (ClamAV 업데이터):
bash
# Debian/Ubuntu
sudo apt install clamav

# macOS
brew install clamav

# Fedora/RHEL
sudo dnf install clamav-update
  1. 데이터베이스 다운로드:
bash
sudo freshclam
  1. PRX-SD로 가져오기:
bash
sd import-clamav /var/lib/clamav/main.cvd
sd import-clamav /var/lib/clamav/daily.cvd
  1. 설정에서 ClamAV 활성화:
toml
[signatures.sources]
clamav = true

가져온 해시 관리

가져온 해시 세트 보기:

bash
sd info --imports
사용자 정의 해시 가져오기:
  threat_hashes       1,203 SHA-256  2026-03-21 가져옴
  partner-feed-2026Q1   847 MD5      2026-03-15 가져옴
  daily-feed          2,401 SHA-256  2026-03-21 가져옴

ClamAV 가져오기:
  main.cvd            6,234,109 시그니처  2026-03-20 가져옴
  daily.cvd           1,847,322 시그니처  2026-03-21 가져옴

가져온 세트 제거:

bash
sd import --remove --label "partner-feed-2026Q1"

다음 단계

Released under the Apache-2.0 License.