Home > Àüü±â»ç

[ÀÎÅͺä] À¥Ãë¾àÁ¡ ÀÌ¿ëÇÑ º¿ ÀüÆÄ¿¡ ÇÊ¿äÇÑ ´ëÀÀÃ¥Àº?

ÀÔ·Â : 2011-01-04 17:26
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³ë¾Æ ¹Ù¿ä¼Á(Noa Bar-Yosef) ÀÓÆÛ¹Ù(Imperva) ¼ö¼®º¸¾ÈÀü·«°¡-¨è

¡°±â¾÷Àº ¿Â¶óÀÎ ¹æ¹®Àڵ鿡°Ô Safety-zone Á¦°øÇØ¾ß ÇÒ Ã¥ÀÓ À־


[º¸¾È´º½º ±èÁ¤¿Ï] ¹Ì±¹ÀÇ º¸¾È¾÷ü ÀÓÆÛ¹Ù(Imperva)ÀÇ À¥¹æÈ­º® ¡®½ÃÅ¥¾î½ÃÇǾî(SecureSphere)¡¯ ±¹³»ÃÑÆÇ»çÀÎ ½ÎÀ̹öÅØÈ¦µù½º¿¡ ÃÖ±Ù ³ë¾Æ ¹Ù¿ä¼Á(Noa Bar-Yosef) ÀÓÆÛ¹Ù ¼ö¼®º¸¾ÈÀü·«°¡°¡ ¹æ¹®Çß´Ù. ÀÓÆÛ¹Ù ¾ÖÇø®ÄÉÀÌ¼Ç µðÆæ½º ¼¾ÅÍ ¼ö¼®º¸¾È¿¬±¸¿øÀ» ¿ªÀÓÇÑ ±×³à´Â µ¥ÀÌÅͺ£À̽º¿Í À¥¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¿¬±¸¸¦ ÇßÀ¸¸ç, ÀÓÆÛ¹Ù ÀÌÀü¿¡´Â ´ëÇп¡¼­ ÇÁ·Î±×·¡¹Ö°ú ³×Æ®¿öÅ© º¸¾È°úÁ¤À» °¡¸£Ä£ °æ·ÂÀ» °¡Áø º¸¾ÈÀü¹®°¡´Ù. ¶ÇÇÑ ÀÓÆÛ¹Ù¿¡¼­ ÀÏÀ» ÇÏ´Â µ¿¾È¿¡´Â ´Ù¾çÇÑ »ó¿ëÈ­µÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¿©·¯ Ãë¾àÁ¡À» ¹ß°ßÇßÀ¸¸ç, ¼ÒÇÁÆ®¿þ¾î º¥´õµé°ú ÀÌ ºÐ¼®¿¡ ´ëÇØ ÁøÇàÇϰí Àֱ⵵ ÇÏ´Ù. ÀÌ¿¡ ±×³à¸¦ Á÷Á¢ ¸¸³ª ¹Ì±¹ ³» »çÀ̹öÄ§ÇØ Á¤µµ µîÀ» ºñ·ÔÇØ ÃÖ±Ù ¹ß»ýÇϰí ÀÖ´Â »çÀ̹öÄ§ÇØ¿¡ ´ëÇØ Çѱ¹±â¾÷µéÀÌ ¾î¶°ÇÑ ´ëÃ¥À» ¼ö¸³ÇØ¾ß ÇÏ´ÂÁö µî¿¡ ´ëÇØ µé¾îºÃ´Ù. ¾Æ¿ï·¯ µ¶ÀÚµéÀÇ µ¶Çظ¦ À§ÇØ À̹ø ÀÎÅÍºä ±â»ç´Â 2ȸ¿¡ °ÉÃÄ °ÔÀçµÊÀ» ¹àÈù´Ù.


- °¢ »ê¾÷¿¡¼­ ³ªÅ¸³¯ ¼ö ÀÖ´Â °ø°ÝÀº °¢ »ê¾÷ÀÇ ÁÖü¿¡°Ô ¾î¶² º¸¾ÈÀû Àǹ«°¨À» ºÎ¿©ÇÑ´Ù°í »ý°¢Çϳª?

°¢ Á¶Á÷Àº ¿Â¶óÀÎ ¹æ¹®Àڵ鿡°Ô Safety-zoneÀ» Á¦°øÇØ¾ß ÇÒ Ã¥ÀÓÀÌ ÀÖ´Ù. ÇÑ È¸»ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ´Â ¾Ç¼ºÄڵ带 ³»·Á ¹ÞÀ» À§Çè¿¡ óÇÏ°Ô ÇØ¼­´Â ¾È µÈ´Ù´Â ¸»ÀÌ´Ù. ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â »çÀÌÆ®´Â °á±¹ ºñÁî´Ï½º¸¦ ¿µÀ§Çϴµ¥ ÇöÀç °í°´ »Ó ¾Æ´Ï¶ó ÀáÀç°í°´À» ÀÒ°Ô ÇÒ °ÍÀ̱⠶§¹®ÀÌ´Ù.


´õ¿íÀÌ ¾ÇÀÇÀûÀÎ ¸ñÀûÀÇ Á¢¼Ó¿äûÀº ȸ»ç µ¥ÀÌÅÍ¿¡ Á¢±ÙÇϰí Á¤º¸¸¦ Å»ÃëÇØ³¾ ¼ö ÀÖ´Ù. 2009³â¿¡ µ¥ÀÌÅÍ À¯Ãâ·Î ¸ö»ìÀ» ¾Î¾Ò´ø ¹Ì±¹ ȸ»çµéÀ» ´ë»óÀ¸·Î ÁøÇàÇÑ ¼³¹®Á¶»ç °á°ú, À¯ÃâµÈ ÇÑ ÁÙÀÇ ·¹ÄÚµå Á¤º¸´Â Á¶Á÷À¸·Î ÇÏ¿©±Ý 200´Þ·¯ ¸¸Å­ÀÇ ºñ¿ëÀ» Ä¡¸£°Ô Çß´Ù°í ÇÑ´Ù. °¢°¢ÀÇ °ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ º¸Åë ¼öõ °³ÀÇ ·¹ÄÚµå °ªÀ» È®º¸ÇÏ°Ô µÈ´Ù´Â °ÍÀ» °í·ÁÇÏ¸é µ¥ÀÌÅ͸¦ ÀÒ°Ô µÇ¸é ¾ó¸¶³ª ¸¹Àº ºñ¿ëÀ» Ä¡¸£°Ô µÉ °ÇÁö ¾Ë ¼ö ÀÖ´Ù.


±×·¯¹Ç·Î ÀûÀýÇÑ ÅëÁ¦ÀåÄ¡¸¦ °®Ã߾ Ãë¾à¼ºÀ» Á¦°ÅÇϰí Ä§ÇØ»ç°í·Î À̾îÁöÁö ¾Êµµ·Ï ÇÏ´Â °Ô Á¶Á÷ÀÇ °¡Àå Å« °ü½É»çÀÎ °ÍÀÌ´Ù.


- Á¶Á÷ÀûÀ̰í ÀÚµ¿ÀûÀ¸·Î »ý»êµÇ´Â º¿À» ¾î¶»°Ô ŽÁöÇÏ°í ¸·À» ¼ö ÀÖ³ª?

±â¾÷Àº ´ÙÀ½°ú °°Àº ±â¹ýÀ» ±¸ÃàÇØ¾ß ÇÒ Çʿ䰡 ÀÖ´Ù.


¡Þ ÀÚµ¿È­µÈ ºñÆ® °ø°Ý(Beat automated attacks at their own game)

ÇϳªÀÇ °ø°ÝÀ» Áö¿¬½ÃÄѼ­ ´À¸®°Ô ¸¸µå´Â °ÍÀÌ ±×°ÍÀ» ºñÈ¿À²ÀûÀ¸·Î ¸¸µå´Â ÃÖ¼±ÀÇ ¹æ¹ýÀÌ¸ç °¡Àå ÀÚÁÖ Àû¿ëµÈ´Ù. ´Ü 1ÃÊÀÇ Áö¿¬ È¿°ú´Â ´ëºÎºÐÀÇ »ç¿ëÀÚ¿¡°Ô ÀνĵÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸ À̰ÍÀº ÀÚµ¿È­µÈ °ø°Ý¿¡ ÀÖ¾î »ó´çÇÑ Â÷À̸¦ ¸¸µé ¼ö ÀÖ´Ù. ±×°ÍÀº º¿À¸·Î ÇÏ¿©±Ý ¶Ç ´Ù¸¥ °¡Ä¡ ÀÖ´Â ¸ñÇ¥¸¦ ã¾Æ À̵¿Çϵµ·Ï ¸¸µå´Â ÃæºÐÇÑ Â÷ÀÌ´Ù.


º¿³Ý Ȱµ¿À» Áö¿¬½ÃŰ´Â ¹æ¹ýÀÇ ¸î °¡Áö ¿¹·Î CAPTCHAs, Ŭ¶óÀÌ¾ðÆ® ÂÊÀÇ ÄÄÇ»ÅÍ ¿¬»êÀ» ÀÌ¿ëÇÑ ½Ãµµ, ±×¸®°í ÇãÀ§ Á¤º¸°¡ Æ÷ÇԵȴÙ. ÈÄÀÚ´Â »çÀÌÆ®°¡ ¸¹Àº °¡Â¥ ¸µÅ©¸¦ Æ÷ÇÔÇÏ´Â ¼Ö·ç¼ÇÀ» ¸¸µå´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÚµ¿È­µÈ ÇÁ·Î¼¼½º´Â ¹«ÇÑÁ¤ ±×°ÍµéÀ» ã¾Æ µû¶ó°¡°ÚÁö¸¸ »ç¶÷Àº ±×·¸°Ô µû¶ó°¡Áö ¾ÊÀ» °ÍÀÌ´Ù.


¡Þ ÅëÇÕÀû ÆòÆÇ Á¦¾î(Incorporate reputation controls)

¾Ç¼º¼Ò½º¿Í º¿³Ýµé·ÎºÎÅÍ À¯·¡µÈ °ÍÀ¸·Î ¾Ë·ÁÁø À¥ Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÏ´Â °ÍÀ¸·Î¼­, ÀϺΠÁ¶Á÷Àº ÀÌ ¹æ¹ýÀ» ÅëÇØ °ø°Ý ¼Ò½ºµé·Î ¾Ë·ÁÁø ƯÁ¤ ÇØÄ¿µéÀÇ Ãֱ٠Ȱµ¿ ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÑ´Ù. ±âŸ ÇʼöÁ¤º¸·Î¼­ À͸íÀÇ ÇÁ·Ï½Ã, TOR Relay ¶Ç´Â ±âÁ¸¿¡ Ä§ÇØ´çÇÑ ¼­¹ö·ÎºÎÅÍ ÂüÁ¶ÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÑ´Ù. Áö³­ Ȱµ¿¿¡¼­ ¼öÁýÇÑ °ø°Ý °ü·Ã Æ÷·»½Ä Á¤º¸¿Í Ȱ¼ºÈ­µÈ º¿°ú °ø°Ý º¤ÅÍ¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇØ¾ß ÇÑ´Ù.


¡Þ »óȲ¹ÝÀÀÀû ÀÎÁõ(Adaptive Authentication)

¸Å¿ì ¹Î°¨ÇÑ Æ®·£Á§¼ÇÀ» ó¸®ÇÏ´Â ÀϺΠÀÚµ¿È­ ±â´É ÀÚü°¡ ÀÇ½ÉµÉ ¶§ »ç¿ëÀÚ¿¡°Ô ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ºê¶ó¿ìÀú¿¡ ÀáÀÔÇßÀ» ¼ö ÀÖ´Ù´Â Å뺸¸¦ ÇØÁÖ¾î¾ß ÇÑ´Ù. ÀÌ·± Å뺸´Â »ç¿ëÀÚ¿¡°Ô ºñ¹Ð ¹øÈ£¸¦ ¹Ýº¹ ÀÔ·ÂÇϰųª ÀÌÀü¿¡ ±â·ÏµÈ Áú¹®¿¡ ´ëÇÑ ´äº¯À» Á¦°øÇÏ´Â µîÀÇ Ãß°¡ÀûÀÎ ÀÎÁõ Á¤º¸¸¦ ¿äûÇÏ´Â ÇüŰ¡ µÉ ¼ö ÀÖ´Ù.


- Çѱ¹Àº SQL ÀÎÁ§¼Ç °ø°ÝÀ̳ª Mass SQLÀÎÁ§¼Ç °ø°Ý, ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÅëÇØ ÇØÅ·´çÇÑ È¨ÆäÀÌÁö¿¡¼­ ´Ù¿î·ÎµåÇÑ ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ º¿ÀÌ ÆÛÁ®³ª°¡´Â °æ¿ì°¡ ¸¹´Ù. À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¿ÀÇ ÀüÆÄ¿¡ ´ëÇØ ¾î¶² ´ëÀÀÃ¥ÀÌ ÇÊ¿äÇÏ´Ù°í »ý°¢Çϳª?

ȸ»çµéÀº ±×µéÀÇ ¹æ¹®ÀÚ¸¦ À§ÇØ È¸»çÀÇ À¥»çÀÌÆ®°¡ ¾ÈÀüÇÏ°Ô À¯ÁöµÉ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù. Ãë¾àÁ¡µéÀº ´ÜÁö ¹ßÀüµÈ ¹ö±×¶ó´Â °ÍÀ» ÀÌÇØÇÏ´Â °ÍÀº ¸Å¿ì Áß¿äÇÏ´Ù. ÇÏÁö¸¸ ÀÌ ¹ö±×µéÀº ¾îÇø®ÄÉÀ̼ÇÀÇ º¸¾È ÇüÅ¿¡ ¿µÇâÀ» ³¢Ä£´Ù. ¸ðµç ¾îÇø®ÄÉÀ̼ÇÀº Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ¹üÁÖ¿¡ ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦Á¡À» Áö¼ÓÀûÀ¸·Î º¸¿ÏÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°Àº ´ëü ¹æ¾ÈÀÌ ÇÊ¿äÇÏ´Ù.


¿ì¼± ¡®°¡»ó ÆÐÄ¡¡¯¸¦ µé ¼ö ÀÖ°Ú´Ù. Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö°í ÆÐÄ¡°¡ ¾ÈµÅ ÀÖ´Ù¸é °¡»ó ÆÐÄ¡¶ó´Â ÇϳªÀÇ ÇÁ·Î¼¼½º·Î ±×·± Ãë¾àÁ¡À» ¾Ç¿ëÇØ °ø°ÝÇÏ´Â ¸ðµç ½ÃµµµéÀ» Â÷´ÜÇϵµ·Ï ÇØ¾ß ÇÑ´Ù.


¶ÇÇÑ ¸¹Àº °æ¿ì Ãë¾àÁ¡µéÀÌ ¹Ì¸® ¾Ë·ÁÁöÁö ¾Ê±â ¶§¹®¿¡ ¡®¾îÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÆÄÀϸµ¡¯  ±â¹ýÀ¸·Î Á¤»óÀûÀÎ Á¢¼Ó ¿äû°ú ºÒ¹ýÀûÀÎ ¿äû½Ãµµ¸¦ °¢°¢ ±¸º°ÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ¿© ¾îÇø®ÄÉÀ̼ÇÀÇ Á¤»óÀû ¿òÁ÷ÀÓÀ» ÇнÀÇÏ°í ±×·¯ÇÑ ºÒ¹ýÀûÀÎ ¿äûµéÀ» Á¤È®ÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.


±×¸®°í ¡®ÆòÆÇÁ¤º¸¿¡ ±â¹ÝÇÑ ÅëÁ¦(Reputation Controls)¡¯°¡ ÇÊ¿äÇÏ´Ù. ¸¹Àº °æ¿ì Á¢¼Ó½ÃµµµéÀº À¯»çÇÑ °ø°Ý ¾ç»óµéÀ» Æ÷ÇÔÇÑ´Ù. ±×¸®°í ¸¹Àº °ø°ÝµéÀÌ Æ¯Á¤ ¹üÁÖÀÇ ¾ÇÀÇÀûÀÎ IPµé·ÎºÎÅÍ ½ÃÀÛµÈ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ÀÌ·± ÆòÆÇÁ¤º¸¿¡ ±â¹ÝÇÑ ÅëÁ¦±â¹ýÀº ÀÌ¹Ì Ä§ÇØµÈ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ½ÃÀ۵Ǵ ¾Ç¼º ÆäÀ̷ε带 Æ÷ÇÔÇÏ´Â Á¢¼Ó ¿äû¿¡ ´ëÇÏ¿© Á¶Á÷¿¡ À§Çè °æ°í¸¦ Àü´ÞÇØ ÁÙ °ÍÀÌ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù