º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

º¸¾ÈÀÇ »õ·Î¿î °úÁ¦ ³»ºÎ »çÀ̹ö À§ÇùÀ» Â÷´ÜÇ϶ó

ÀÔ·Â : 2010-05-10 08:23
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À̱׷¹½º ÇÊÅ͸µ ±â¼ú, ³»ºÎ º¿³Ý È°µ¿ Á¦¾î¿¡ È¿°úÀû

IT ±â¼ú°ú ³×Æ®¿öÅ©ÀÇ ¹ß´Þ·Î °¡Àå ¼öÇý¸¦ ÀÔÀº ´ëÇ¥ÀûÀÎ ºÐ¾ß¸¦ µé¶ó°í ÇÏ¸é »çÀ̹ö °ø°ÝÀ» ±× Áß Çϳª·Î ²ÅÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. ±×¹°Ã³·³ ¿«¿© ÀÖ´Â ³×Æ®¿öÅ©·Î ¿¬°áµÈ ¹«¼öÈ÷ ¸¹Àº IT ½Ã½ºÅÛµéÀº °¢Á¾ »çÀ̹ö °ø°ÝÀÌ ¾ðÁ¦µçÁö ÀüÆĵǰí È®´ë Àç»ý»êµÇ´Âµ¥ ÀÖ¾î ÃÖÀûÀÇ ¿ä°ÇÀÌ ¾Æ´Ò ¼ö ¾ø´Ù. ÀÌó·³ IT/Åë½Å ȯ°æÀÇ ¹ß´Þ ¼Ó¿¡¼­ º¸¾È ¹®Á¦°¡ ¿ì¸® »çȸ¿¡ ³¢Ä¡´Â ¿µÇâÀº ½Ç·Î ¾öû³ª´Ù. ÃÖ±Ù ¸î ³â °£ ±¹³»¿¡¼­ ÀϾ º¸¾È »ç°Ç¸¸ º¸´õ¶óµµ ´ë±Ô¸ðÀÇ °í°´ Á¤º¸°¡ À¯ÃâµÇ°Å³ª ¼¼°è ÃÖ°í¸¦ ÀÚ¶ûÇÏ´Â ÀÎÅÍ³Ý È¯°æÀÌ Àϼø°£¿¡ ¸¶ºñµÇ´Â À§Çè°ú È¥¶õÀº ¿ì¸® ÁÖÀ§¿¡ ¾ðÁ¦³ª µµ»ç¸®°í ÀÖ´Ù.


ÃÖ±Ù µé¾î¼­´Â ±â¾÷ ³»ºÎÀÇ À§Çè¿ä¼Ò Á¦°Å³ª ¿ÜºÎ °ø°ÝÀÇ Â÷´Ü ¸øÁö¾Ê°Ô ³»ºÎ¿¡ Á¸ÀçÇÏ´Â °ø°Ý À§ÇùÀÌ ¹ÛÀ¸·Î ÀüÆĵÇÁö ¾Êµµ·Ï ÇÏ´Â ±â¼úÀÇ Á߿伺ÀÌ °­Á¶µÇ°í ÀÖ´Ù. ÀÛÀº º¸¾È À§ÇùÀÌ ´Ù¸¥ »ç¶÷, ±â¾÷ ¶Ç´Â Áö¿ªÀÇ IT ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡ Ä¡¸íÀûÀÎ ¹®Á¦¸¦ ÀÏÀ¸Ä×À» ¶§ º»ÀÇ ¾Æ´Ï°Ô °ø°ÝÀ» ÇÏ°Ô µÈ ÂÊÀ̳ª ±× °ø°ÝÀÇ ´ë»óÀÌ µÈ ÂÊ ¸ðµÎ°¡ ½É°¢ÇÑ ÇÇÇظ¦ ÀÔÀ» °ÍÀº ³Ê¹«µµ ÀÚ¸íÇÏ´Ù.

 

ÀÌó·³ ±â¾÷ ³»ºÎÀÇ À§ÇùÀÌ ¹ÛÀ¸·Î ¹øÁ®³ª°¡¼­ ±â¾÷ ¿ÜºÎÀÇ IT ÀÚ¿ø¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ» Â÷´ÜÇØÁÖ´Â ¹æ¹ýÀ¸·Î À̱׷¹½º ÇÊÅ͸µ(EGRESS Filtering)ÀÌ ÁÖ¸ñ ¹Þ°í ÀÖ´Ù. À̱׷¹½º ÇÊÅ͸µÀº ƯÁ¤ ¼­ºñ½º¸¦ À§ÇØ Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÏ´Â ±â¼ú·Î ÃÖ±Ù¿¡´Â DDoS °ø°Ý ÆÐŶÀÌ ¿ÜºÎ·Î ³ª°¡´Â °ÍÀ» Â÷´ÜÇÏ´Â ±â¼ú·Î¼­ ±× Á߿伺ÀÌ ´õ¿í ³ô¾ÆÁ³´Ù. DDoS °ø°ÝÀº ÁÖ·Î ´ë·®ÀÇ º¿³Ý(BotNet, Á»ºñPC)À» ÅëÇØ ÀüÆĵǴµ¥ À̱׷¹½º ÇÊÅ͸µ ±â¼úÀº ³»ºÎ Á÷¿øÀÇ PC°¡ ¿¹±âÄ¡ ¸øÇØ º¿³ÝÀÇ ÀÏ¿øÀÌ µÇ¾úÀ» ¶§µµ ±× º¿³ÝÀ» ÅëÇÑ °ø°ÝÀÌ ¿ÜºÎ·Î ³ª°¡Áö ¾Êµµ·Ï ¸·´Âµ¥ Ź¿ùÇÑ È¿°ú°¡ Àֱ⠶§¹®ÀÌ´Ù.

 

º¿³ÝÀº DDoS °ø°Ý µî¿¡ ÀÌ¿ëÇϱâ À§ÇØ »ç¿ëÀÚ º»Àεµ ¸ð¸£°Ô ¾Ç¼º Äڵ忡 °¨¿°µÈ ÄÄÇ»Å͸¦ ¸»ÇÑ´Ù. ¾Ç¼ºÄڵ忡 °¨¿°µÈ Á»ºñ PC´Â Àڽŵµ ¸ð¸£´Â »çÀÌ ¿ø°Ý Á¶Á¤µÇ¾î ƯÁ¤ »çÀÌÆ®¿¡ ÆÐŶÀ» ¹ü¶÷½ÃÅ°´Â DDoS °ø°Ýµµ Á»ºñ PC¿¡ ÀÇÇØ ÀÌ·ç¾îÁø´Ù. Àü¹®°¡µéÀÇ ºÐ¼®¿¡ µû¸£¸é Áö³­ ÇØ 2¿ù¿¡ ¾Ïȣȭ Åë½Å°ú ¹éµµ¾î ±â´ÉÀ» ¼öÇàÇÏ´Â ¿ú ¾Ç¼ºÄڵ尡 À¯Æ÷µÆ°í À̵éÀÌ 5¿ù°æºÎÅÍ Á¤º¸À¯Ãâ°ú DDoS °ø°ÝÀ» À¯¹ßÇÏ´Â Á»ºñPC¸ÁÀ¸·Î ÁøÈ­Çß´Ù°í ¹àÇû´Ù.


³×Æ®¿öÅ©»ó¿¡ Á¸ÀçÇÏ´Â ´Ù¾çÇÑ À§Çù ¿ä¼Ò

¡Ü DoS Attack ÄÄÇ»Åͳª ³×Æ®¿öÅ© ÀÚ¿øÀ» °í°¥½ÃÄÑ ÇØ´ç ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ©°¡ Á¤»ó ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ¾ø°Ô ¸¸µå´Â ¸ðµç °ø°Ý ¹æ¹ýµéÀ» ÁöĪÇϸç ÁÖ·Î ¼ÒÇÁÆ®¿þ¾î/ÇÁ·ÎÅäÄÝ ±¸Çö»óÀÇ ¹ö±×³ª ½Ã½ºÅÛÀÇ ¼³Á¤ ¿À·ù µîÀÇ ÇãÁ¡À» ÀÌ¿ëÇÑ´Ù.


¡Ü ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°Ý(DDoS:Distributed Denial of service Attack) ±âÁ¸ÀÇ ¼­ºñ½º °ÅºÎ°ø°Ý(DoS °ø°Ý)¿¡ ºÐ»êó¸® °³³äÀÌ µµÀÔµÈ °ÍÀ¸·Î ¸ðµç °ø°ÝÀÌ ÀÚµ¿È­µÇ¾î ³Î¸® À¯Æ÷µÇ´Â DDoS °ø°Ý ÅøÀ» ÀÌ¿ëÇϸé À¢¸¸ÇÑ ÇØÅ·±â¼úÀ» °¡Áø °ø°ÝÀÚ¶óµµ ½±°Ô Àû¿ëÇÒ ¼ö ÀÖ´Ù. ´ëºÎºÐÀÇ °ø°ÝµéÀÌ ÀÚµ¿È­ ÅøÀ» ÀÌ¿ëÇϱ⠶§¹®¿¡ ªÀº ½Ã°£¿¡ ½±°Ô ¼öÇàµÉ ¼ö ÀÖ°í ³ôÀº ´ë¿ªÆøÀ» °®´Â Áß°è »çÀÌÆ®µéÀ» °ø°Ý ÀÚ¿øÀ¸·Î È°¿ëÇØ ºÐ»ê ³×Æ®¿öÅ© °ø°ÝÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Ù.


±Ç°íµÇ´Â Filtering Tool

¡Ü ¹æÈ­º®À̳ª ¶ó¿ìÅÍ¿¡¼­ ±Ç°íµÇ´Â ÇÊÅ͸µ Åø Ingress / Egress Filtering(RFC 2267)Àº ¶ó¿ìÅͳª ¹æÈ­º®¿¡¼­ ·ÎÄà ³×Æ®¿öÅ©ÀÇ Outbound traffic ÆÐŶÀ» °Ë»çÇØ Â÷´ÜÇÏ´Â ¹æ¹ýÀÌ°í Disable direct broadcast externally(RFC 2664)´Â ¶ó¿ìÅͳª ¹æÈ­º®¿¡¼­ µé¾î¿À´Â Æ®·¡ÇÈÀÇ Destination address°¡ Network-prefix-directed broadcast·Î ¼³Á¤µÈ Æ®·¡ÇÈÀ» Drop½ÃŲ´Ù. ¶Ç Disable UDP/TCP diagnostic ports externally´Â ChargenÀ̳ª Echo µîÀÇ Áø´ÜµéÀÌ °ø°Ý¿¡ ÀÌ¿ëµÇ´Âµ¥ ÀÌ·¯ÇÑ Æ÷Æ®µéÀº ¿ÜºÎ¿¡¼­ »ç¿ëÇÏ´Â °æ¿ì°¡ °ÅÀÇ ¾øÀ¸¹Ç·Î È£½ºÆ®³ª ¹æÈ­º®¿¡¼­ Â÷´ÜÇÑ´Ù.


Egress Filtering Á¤Ã¥°ú Àü·«

ÀÌ¿¡ ¿öÄ¡°¡µåÀÇ »õ·Î¿î XTM À̱׷¹½º ÇÊÅ͸µ Á¤Ã¥Àº ¸Ö¿þ¾î °¨¿° ÇÇÇظ¦ ÃÖ¼ÒÈ­ÇÏ°í À̸¦ À§Çؼ­ ³×Æ®¿öÅ© ´Ü°è¿Í ÀÀ¿ëÇÁ·Î±×·¥ ´Ü°è¿¡¼­ÀÇ À̱׷¹½º ÇÊÅ͸µÀÌ °¡´ÉÇϵµ·Ï Çß´Ù. À̱׷¹½º ÇÊÅ͸µ ¼³Á¤ Àü·«À¸·Î´Â ÀÛÀº Á¤Ã¥ºÎÅÍ ½ÃÀÛÇÏ´Â °ÍÀÌ´Ù. Áï ºÒÇÊ¿äÇÑ Æ÷Æ®ÀÇ Á¢±Ù¼º Á¦ÇÑ, »ç¿ëÀÚ¸¦ ±âÁØÀ¸·Î º¸¾È Á¤Ã¥ ±ÔÄ¢ ¼³Á¤, ´Ù¾çÇÑ Proxy Á¤Ã¥À» À̱׷¹½º ÇÊÅ͸µ°ú ÇÔ²² Àû¿ë, WG¿¡¼­ Á¦°øÇÏ°í ÀÖ´Â ´Ù¾çÇÑ º¸¾È¼­ºñ½º¿ÍÀÇ ¿¬µ¿, Æ®·¡ÇÈ °ü¸®, Application Blocker¸¦ Àû¿ëÇÑ µ¥ÀÌÅÍ À¯Ãâ ¹æÁö, Role Based ManagementÀÇ Àû¿ë µîÀÌ´Ù.

 

ÇѲ¨¹ø¿¡ ´ë·®ÀÇ °ø°ÝÀ» ¹ß»ý½ÃÅ°´Â »çÀ̹ö °ø°ÝµéÀº ´ëºÎºÐ PC¿¡ ¼³Ä¡µÈ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª OSÀÇ Ãë¾àÁ¡ µîÀ» ÀÌ¿ëÇØ ´ë»ó PC¸¦ º¿(bot)À¸·Î ¸¸µé°Ô µÇ´Âµ¥ ÀÌ·¯ÇÑ º¿À» È°¿ëÇØ ´ë±Ô¸ð °ø°ÝÀ» ½ÃµµÇÏ´Â °Í ¿Ü¿¡µµ, º¿ÀÌ PCÀÇ °³ÀÎÁ¤º¸¸¦ À¯Ãâ½ÃÅ°°Ô µÇ´Â À§Çèµµ ³»Æ÷ÇÏ°Ô µÈ´Ù. ÀÌó·³ ±â¾÷ ³»ºÎÀÇ Á¤º¸°¡ À¯ÃâµÇ°Å³ª ±â¾÷ ³»ºÎÀÇ PC ÀÚ¿øÀÌ »çȸÀûÀÎ ´ë±Ô¸ð »çÀ̹ö °ø°Ý¿¡ ÀÌ¿ëµÉ ¼öµµ ÀÖ´Â ¿ä¼Ò¸¦ »çÀü¿¡ ¹æÁöÇÏ´Â °ÍÀº IT¸¦ È°¿ëÇØ ºñÁî´Ï½ºÀÇ »ý»ê¼º°ú È¿À²¼ºÀ» ³ôÀÌ·Á´Â ±â¾÷À̶ó¸é ¹Ýµå½Ã ÇØ°áÇØ¾ß µÉ »çÇ×ÀÌ´Ù.

 

°ø°ÝÀÌ ³¯·Î º¹ÀâÇØÁö°í »¡¶óÁö´Â ȯ°æ ¼Ó¿¡¼­ ³»ºÎÁ¤º¸ À¯ÃâÀ̳ª DDoS °ø°Ý ¹æ¾î¸¦ Àü¹®À¸·Î ÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î´Â Áö´ÉÀûÀÎ »çÀ̹ö °ø°ÝÀÇ ÁÁÀº »ç³É°¨ÀÌ µÉ À§Ç輺À» ¿ÏÀüÈ÷ Á¦°ÅÇÒ ¼ö ¾ø´Ù.

 

´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°ú °áÇÕµÈ À̱׷¹½º ÇÊÅ͸µ Á¤Ã¥À» Àû¿ëÇÑ´Ù¸é ±â¾÷µéÀº Outbound·Î ¿¬°áµÈ ÀÀ¿ëÇÁ·Î±×·¥À» Á¦¾îÇÏ´Â ¹æ¹ýÀ» ±âÃÊ·Î Çؼ­ »ç¿ëÀÚ ÄÄÇ»Æà ȯ°æÀ» º¸´Ù °­·ÂÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Â ÇعýÀ» ãÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù.

<±Û : Á¤Á¾¿ì ¿öÄ¡°¡µåÄÚ¸®¾Æ Áö»çÀå(John.Chung@watchguard.com)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦117È£(info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)