º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¿¡Áö¿À, WAAP ±â´É °­È­ ¹× DDoS ½ºÅ©·¯ºù ¼Ö·ç¼Ç Ãâ½Ã

ÀÔ·Â : 2023-02-24 10:15
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Á¤±³ÇÑ º¸¾È À§Çù ¿ÏÈ­ ¹× ¾ÖÇø®ÄÉÀ̼ǰú µ¥ÀÌÅÍ º¸È£
¡®DDoS ½ºÅ©·¯ºù ¼Ö·ç¼Ç¡¯Àº ¸ðµç DDoS °ø°Ý¿¡¼­ º¸È£, ¡®WAAP ±â´É °­È­¡¯´Â »õ·Î¿î À§Çù ŽÁö ¹× ´ëÀÀ Áö¿ø


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¿¡Áö¿¡¼­ °­·ÂÇÑ º¸¾ÈÀ» ±â¹ÝÀ¸·Î ÇÑ ÄÜÅÙÃ÷ Àü¼Û, ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ½ºÆ®¸®¹Ö °æÇèÀ» Áö¿øÇÏ´Â ±Û·Î¹ú ±â¾÷ÀÎ ¿¡Áö¿À(Edgio)´Â »õ·Î¿î DDoS ½ºÅ©·¯ºù(scrubbing) ¼Ö·ç¼Ç°ú WAAP(Web Application and API Protection, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£) ±â´ÉÀ» °­È­ÇÑ º¸¾È ¼­ºñ½º¸¦ ¹ßÇ¥Çß´Ù.

¡ã¿¡Áö¿À´Â »õ·Î¿î DDoS ½ºÅ©·¯ºù ¼Ö·ç¼Ç°ú WAAP ±â´ÉÀ» °­È­ÇÑ º¸¾È ¼­ºñ½º¸¦ ¹ßÇ¥Çß´Ù[À̹ÌÁö=¿¡Áö¿À]


»õ·Î¿î ¡®DDoS ½ºÅ©·¯ºù ¼Ö·ç¼Ç¡¯Àº ¸ðµç ÇÁ·ÎÅäÄÝ°ú ´ÙÀÌ·ºÆ®-Åõ-¿À¸®Áø(Direct-to-Origin) °ø°ÝÀ¸·ÎºÎÅÍ º¸È£Çϱâ À§ÇÑ Àü¿ë DDoS ¿ÏÈ­ ¿ë·®À» Á¦°øÇÑ´Ù. DDoS ½ºÅ©·¯ºù ¼Ö·ç¼ÇÀº ¿¡Áö¿ÀÀÇ ±Û·Î¹ú ¿§Áö ³×Æ®¿öÅ©°¡ Á¦°øÇÏ´Â 250+ Å׶ó¹ÙÀÌÆ® ¿ë·®À» °áÇÕÇØ ¸ðµç Á¾·ùÀÇ DDoS °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¡®°­È­µÈ WAAP ±â´É¡¯¿¡´Â °í±Þ ±ÔÄ¢ »ç¿ëÀÚ ÁöÁ¤(·ê Ä¿½ºÅ͸¶ÀÌÀú), ¾Æ¿ô¹Ù¿îµå µ¥ÀÌÅÍ À¯Ãâ ¹æÁö, ÇÁ·Ï½Ã ŽÁö, Áö¿ª ÄÚµå Áö¿ø, Çâ»óµÈ ȯ°æ¼³Á¤ ±â´É µîÀÌ Æ÷ÇԵƴÙ. ÀÌ·¯ÇÑ »õ·Î¿î ±â´ÉÀº °í°´¿¡°Ô »õ·Î¿î À§ÇùÀ» ½Å¼ÓÇÏ°Ô Å½ÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ µ¥ÀÌÅÍ¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ ±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼ºÀ» º¸ÀåÇÑ´Ù.

¿¡Áö¿À ¾ÆÁ¦ÀÌ Ä«Çª¸£(Ajay Kapur) CTO´Â ¡°»õ·Î¿î º¸¾È Ãë¾àÁ¡Àº ºü¸¥ ¼Óµµ·Î Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ À§Çù¿¡ ¾Õ¼­ ³ª°¡±â À§Çؼ­´Â ´ëÀÀÇÒ ¼ö ÀÖ´Â º¸¾È ±â¼úµµ ÀÌ¿Í ºñ½ÁÇÑ ±âÇϱ޼öÀûÀÎ ¼Óµµ·Î ¹ßÀüÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°¿¡Áö¿À´Â »õ·Î¿î DDoS ½ºÅ©·¯ºù ¼Ö·ç¼Ç°ú WAAP ±â´É °­È­ µîÀ» ÅëÇØ ÀÌ ÀÛ¾÷À» ¼öÇàÇÏ°í ÀÖ´Ù¡±¸ç ¡°´ç»çÀÇ º¸¾È Ç÷§ÆûÀº °í°´¿¡°Ô °¡Àå Å« ±Ô¸ðÀÇ DDoS °ø°ÝÀ» ¿ÏÈ­ÇÒ ¼ö ÀÖ°í, Áß¿äÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ǰú API¸¦ º¸È£ÇÒ ¼ö ÀÖµµ·Ï Á¾ÇÕÀûÀÎ ¼­ºñ½º¸¦ Áö¿øÇÑ´Ù¡±°í ¸»Çß´Ù.

¿¡Áö¿À°¡ ¹ßÇ¥ÇÑ »õ·Î¿î DDoS ½ºÅ©·¯ºù ¼Ö·ç¼Ç°ú WAAPÀÇ Çâ»óµÈ º¸¾È ±â´ÉÀÇ ÁÖ¿ä ³»¿ëÀº Å©°Ô ¡®µðµµ½º °ø°Ý¿¡ ´ëÇÑ Á¾ÇÕÀûÀÎ º¸È£ ±â´É¡¯, ¡®¾Æ¿ô¹Ù¿îµå º¸¾È ±ÔÄ¢ ½ÇÇ࡯, ¡®»çÀü ¾×¼¼½º Á¦¾î ±ÔÄ¢ ¼³Á¤¡¯ µî ¼¼ °¡Áö´Ù.

¸ÕÀú, ¹ö¶óÀÌÁðÀÌ ¹ßÇ¥ÇÑ ¡®2022 Verizon DBIR(Data Breach Investigations Report, µ¥ÀÌÅÍ À¯Ãâ Á¶»ç º¸°í¼­)¡¯¿¡ µû¸£¸é °¡Àå Å« º¸¾È À§ÇùÀº µðµµ½º(DDoS) °ø°ÝÀÌ Àüü °ø°ÝÀÇ 46%·Î °¡Àå ³ôÀº ºñÁßÀ» Â÷ÁöÇϸç, ¸Å³â Áõ°¡ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. µû¶ó¼­ ¸ðµç µðµµ½º °ø°Ý¿¡ ´ëÇÑ Á¾ÇÕÀûÀÎ º¸È£ ±â´ÉÀ» °®Ãß´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¿¡Áö¿À´Â µðµµ½º ½ºÅ©·¯ºù ¼Ö·ç¼ÇÀ» Ãß°¡ÇØ BGP(Border Gateway Protocol, ´Ù¾çÇÑ ÀÍ¸í ½Ã½ºÅÛ °£¿¡ Æ®·¡ÇÈÀ» ¶ó¿ìÆÃÇÏ´Â µ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝ) ¹× GRE(Generic Routing Encapsulation, ¶ó¿ìÆÃÀÌ ºÒ°¡´ÉÇÑ ÆÐŶÀ» ¶ó¿ìÆà °¡´ÉÇÑ ÆÐŶÀÇ ³»ºÎ¿¡ ³Ö¾î Àü¼ÛÇÒ ¶§ »ç¿ëÇÏ´Â Åͳθµ ÇÁ·ÎÅäÄÝ) Åͳΰú °°Àº Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» È°¿ëÇÏ´Â Àü¿ë ½ºÅ©·¯ºù ¿ë·®À» ÅëÇØ À¥ÀÌ ¾Æ´Ñ(non-web) ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¿øº» Á÷Á¢ ³×Æ®¿öÅ© °ø°ÝÀ» Æ÷ÇÔÇÑ ¸ðµç ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÒ ¼ö ÀÖ´Ù. ±â¾÷ °í°´µéÀº ¿¡Áö¿ÀÀÇ 250+ TbpsÀÇ ±Û·Î¹ú ¿§Áö ³×Æ®¿öÅ© ¿ë·®°ú ÇÔ²², ·¹À̾î 3-7 µðµµ½º º¸È£¿Í Àü¿ë µðµµ½º ½ºÅ©·¯ºù ±â´ÉÀ» ¸ðµÎ °áÇÕ, »ç¿ëÇØ ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ °­·ÂÇÑ º¹¿ø·Â°ú °¡µ¿ ½Ã°£À» ±Ø´ëÈ­ÇÒ ¼ö ÀÖ´Â Àü¹æÀ§ÀûÀÎ º¸È£ ±â´ÉÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.

µÎ ¹ø°·Î, ±â¾÷Àº ¿ÜºÎ Æ®·¡ÇÈ °Ë»ç ±â´ÉÀ» Ãß°¡ÇÑ ¡®¾Æ¿ô¹Ù¿îµå º¸¾È ±ÔÄ¢(Outbound security rules)¡¯À» ½ÇÇà, °ø°ÝÀÚ°¡ ¾Ë·ÁÁø Ãë¾àÁ¡À» ¾Ç¿ëÇØ µ¥ÀÌÅÍ À¯ÃâÀ» ÀÏÀ¸Å°´Â °ÍÀ» ´õ ½±°Ô ¹æÁöÇÒ ¼ö ÀÖ´Ù. ±âÁ¸¿¡´Â º¸¾È ±ÔÄ¢ÀÌ Àιٿîµå ¿äû¸¸ °Ë»çÇÏ¸ç ¿ÜºÎ¿¡¼­ µé¾î¿À´Â ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ ´ëÇؼ­´Â °Ë»ç¸¦ ¿ÏÈ­Çß´Ù. ÇÏÁö¸¸ ¿¡Áö¿À´Â º¸¾È ±ÔÄ¢ÀÌ ¾Æ¿ô¹Ù¿îµå Æ®·¡Çȵµ °Ë»çÇÏ´Â ±â´ÉÀ» Ãß°¡, ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿Í ÄÚµå À¯ÃâÀ» ¹æÁöÇØ ±â¹Ð °í°´ µ¥ÀÌÅ͸¦ º¸È£ÇÏ°í Ŭ¶óÀ̾ðÆ®°¡ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â Ãß°¡ÀûÀÎ º¸È£ °èÃþÀ» Á¦°øÇÑ´Ù.

¶ÇÇÑ, ¿¡Áö¿À´Â À͸í ÇÁ·Ï½Ã¿¡¼­ ¹ß»ýÇÏ´Â ¿äûÀ» °¨ÁöÇÏ°í Â÷´ÜÇÏ´Â ±â´ÉÀ» Ãß°¡ÇØ °í°´ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾×¼¼½º¸¦ Ãß°¡·Î Á¦¾îÇÒ ¼ö ÀÖ´Ù. °í±Þ ±ÔÄ¢ »ç¿ëÀÚÁöÁ¤(·Ñ Ä¿½ºÅ͸¶ÀÌÀú) ±â´ÉÀ» ÅëÇØ °í°´Àº °³º° º¸¾È ±ÔÄ¢ÀÇ ¹Î°¨µµ¸¦ Á¦¾î, ¿ÀŽÀ» ÃÖ¼ÒÈ­ÇÏ°í Á¤È®µµ¸¦ ±Ø´ëÈ­ÇÒ ¼ö ÀÖ´Ù. °³¹ßÀÚ´Â Çâ»óµÈ ±¸¼º °ü¸® ±â´ÉÀ» Á¦°øÇÏ´Â API¿Í UI¸¦ ÅëÇØ »õ·Î¿î ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾ÈÀüÇÏ°í ºü¸£°Ô ¼³Ä¡ÇÏ°í, JSON(JavaScript Object Notation) Æ÷¸Ë µ¥ÀÌÅ͸¦ Á÷Á¢ °¡Á®¿À°í ³»º¸³» ½Å¼ÓÇÏ°Ô ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù.

¼¼ ¹ø°·Î, ¿¡Áö¿À´Â ±ÔÁ¤ Áؼö(ÄÄÇöóÀ̾ð½º) ¶Ç´Â ƯÁ¤ ±¹°¡·ÎÀÇ »ó°Å·¡¸¦ ¹æÁöÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î »ç¿ëÇÏ°íÀÚ ÇÏ´Â °í°´¿¡°Ô »çÀü ¾×¼¼½º Á¦¾î ±ÔÄ¢À» ÅëÇØ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾îÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¿¡Áö¿À°¡ Á¦°øÇÏ´Â °­È­µÈ WAAPÀÇ ¾×¼¼½º ±ÔÄ¢ ¹× »ç¿ëÀÚ ÁöÁ¤ º¸¾È ±ÔÄ¢¿¡´Â Áö¿ª ¶Ç´Â ÁÖ(province) ¼öÁرîÁö ´õ¿í ¼¼ºÐµÈ Áö¿ª Á¦¾î Áö¿øÀÌ Ãß°¡µÅ ÁöÁ¤ÇÐÀû ȯ°æÀ¸·Î ²ÙÁØÈ÷ º¯È­ÇÏ´Â ±ÔÁ¤ Áؼö ¿ä±¸ »çÇ×µéÀ» ÃæÁ·½Ãų ¼ö ÀÖ´Ù.

¿¡Áö¿À ÄÚ¸®¾Æ ±èÀçÇö Áö»çÀåÀº ¡°¿¡Áö¿ÀÀÇ »ç¸íÀº ¼Óµµ¿Í ¾ÈÁ¤¼ºÀ» ¸ðµÎ¸¦ Çâ»ó½ÃÅ°¸é¼­µµ °­·ÂÇÑ º¸¾Èȯ°æ ±¸ÃàÀ» ÅëÇØ ±â¾÷ °í°´µéÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ǰú µ¥ÀÌÅ͸¦ º¸È£Çϵµ·Ï µ½´Â °Í¡±À̶ó¸ç ¡°¿¡Áö¿ÀÀÇ º¸¾È ¼Ö·ç¼ÇÀº µà¾ó WAAP ¸ðµå¸¦ ÅëÇÑ Àüü ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀÌ¼Ç µðµµ½º º¸È£, WAAP, ¿£ÅÍÇÁ¶óÀÌÁî±Þ º¿ °ü¸® ±â´ÉÀ» Á¦°øÇÑ´Ù¡±°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)