º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

2014 ±Û·Î¹ú ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È ¸®Æ÷Æ® ¹ßÇ¥

ÀÔ·Â : 2014-02-24 10:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2014³â °ø°Ý À§Çù Áõ°¡ °è¼ÓµÉ µí¡¦

°ø°ÝÀÚ ´ëÀÀ Á¡Á¡ »¡¶óÁ® ±â¾÷ ¼­ºñ½º Áß´Ü ¹× ÀúÇÏ ¾ß±â


[º¸¾È´º½º Á¤±Ô¹®] °¡»ó ¹× Ŭ¶ó¿ìµå µ¥ÀÌÅͼ¾Å͸¦ À§ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ¹× º¸¾È ºÐ¾ßÀÇ ¼±µµ¾÷ü ¶óµå¿þ¾î(´ëÇ¥ ±èµµ°Ç, www.radware.com)°¡ 2013 ±Û·Î¹ú ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È º¸°í¼­(2013 Global Application and Network Security Report)¸¦ ¹ßÇ¥Çß´Ù.


º¸°í¼­¿¡ µû¸£¸é °ø°ÝÀÚµéÀÌ ´õ¿í ¹ÎøÇØÁö°í »ç¿ë ÅøÀÌ Á¤±³ÇØÁö¸é¼­ µðµµ½º(DDoS) °ø°ÝÀº 2014³â¿¡µµ °è¼Ó ½É°¢ÇÑ À̽´°¡ µÉ °ÍÀ̶ó°í ¿¹ÃøÇß´Ù. 2013³â ÇÑÃþ ±¤¹üÀ§ÇØÁø DDoS °ø°ÝÀº ¼­ºñ½º Áß´Ü ¹× ÀúÇϸ¦ ¹ß»ý½ÃÄ×À» »Ó ¾Æ´Ï¶ó, ¼öÀÍ, Àü¹ÝÀûÀÎ °í°´ ¸¸Á·µµ ¹× ºê·£µå ÀνĿ¡ ¾Ç¿µÇâÀ» ¹ÌÃÆ´Ù. ¶ÇÇÑ, º¸°í¼­´Â °ø°ÝÀÚ°¡ »õ·Ó°Ô ¹èÄ¡µÈ °ø°Ý ¿ÏÈ­ ÅøÀ» ¹«·ÂÈ­½ÃÅ°´Â ¼Óµµ°¡ Á¡Â÷ »¡¶óÁö°í ÀÖ´Ù°í °æ°íÇß´Ù.


º¸°í¼­ÀÇ ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.

¡â ¼­ºñ½º ÀúÇÏ´Â ºñÁî´Ï½º¸¦ ¹æÇØÇϱâ ÃæºÐ. ¼³¹® Á¶»ç ÀÀ´äÀÚÀÇ 60 %´Â 2013 ³â °ø°ÝÀ¸·Î ÀÎÇØ ¼­ºñ½º ÀúÇϸ¦ °æÇèÇÑ ÀûÀÌ ÀÖ´Ù°í ÀÀ´äÇß´Ù. Àüü ¼Ë´Ù¿î ¸¸Å­ ºÎÁ¤ÀûÀ¸·Î ¾Èº¸ÀÏ ¼ö ÀÖ°ÚÁö¸¸, ¿¬±¸´Â ¿Â¶óÀÎ ¼ÒºñÀÚÀÇ 57%°¡ ÆäÀÌÁö¸¦ ·Îµå Çϱâ À§ÇØ 3ÃÊ ÀÌ»ó ´ë±â½Ã »çÀÌÆ®¸¦ ¶°³ª´Â °ÍÀ¸·Î ³ªÅ¸³µÀ¸¸ç, 88%´Â »çÀÌÆ®¿¡ ´Ù½Ã ¹æ¹®ÇÏÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ´Â ¼­ºñ½º ±â¹Ý ±â¾÷µé¿¡°Ô ÀÖ¾î ¼­ºñ½º ÀúÇÏ°¡ Áï°¢ÀûÀÎ ¼öÀÍ ¼Õ½Ç·Î À̾îÁú ¼ö ÀÖ´Ù´Â °ÍÀ» º¸¿©ÁØ´Ù.


¡â °ø°ÝÀÚµéÀÇ º¸´Ù »¡¶óÁø ¹Ý°Ý. °ø°ÝÀÚµéÀÌ »õ·Î¿î °ø°Ý º¤Å͸¦ »ç¿ëÇØ ±â¾÷µéÀÌ ±¸ÃàÇÑ »õ·Î¿î µðÆ潺 ÇÁ·ÎÅäÄÝ¿¡ Á¡Â÷ ºü¸£°Ô ÀûÀÀÇÏ°í ¹«·ÂÈ­½ÃÅ°°í ÀÖ´Ù. °ø°ÝÀÚµéÀº ų µ© ¿Ã(Kill¡¯ em All)°ú °°Àº HTTP Ç÷¯µå °ø°Ý ¹× ÅøµéÀ» È°¿ëÇØ ¸®¼Ò½º°¡ ¹èÄ¡µÈ Áö ´Ü ¸î ½Ã°£ ¸¸¿¡ ¹«·ÂÈ­ÇÏ´Â µî ¿ÏÈ­ »çÀÌŬÀ» Å©°Ô ´ÜÃà½ÃÅ°°í ÀÖ´Ù.


¡â DoS/DDoS °ø°ÝÀÇ Áö¼ÓÀû Áõ°¡. °­·ÂÇÑ °ø°ÝµéÀÌ 2011³â°ú 2012³â »çÀÌ ¹ß»ýÇÏ´Â µ¿¾È Áö³­ ¸î ³â°£ °ø°ÝÀÇ Àü¹ÝÀûÀÎ °­µµ¿Í ¸®½ºÅ©°¡ ³ôÀº °ø°ÝÀÇ ºñÀ²ÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ¶óµå¿þ¾îÀÇ DoS/DDoS ¸®½ºÅ© ½ºÄÚ¾î Æò°¡¿¡ µû¸£¸é, 2013³â DDoS °ø°ÝÀº 20% Á¤µµ °­ÇØÁ³´Ù.


¡â ¾÷°èÀÇ °ø°Ý Ÿ°Ù ¸®½ºÆ® È®´ë. ±ÝÀ¶¼­ºñ½º ¾÷°è´Â Á¤ºÎ Á¶Á÷°ú ÇÔ²² °ø°Ý À§ÇèÀÌ ³ôÀº »ê¾÷±ºÀÌ´Ù. ±ÝÀ¶¼­ºñ½ºÀÇ À§ÇèÀº ¿ÀÆÛ·¹ÀÌ¼Ç ¾Æ¹Ùºô(Operation Ababil)ÀÇ Áö¼ÓÀû °ø°Ý ¹× ºñÆ®ÄÚÀΠȯÀü(BitCoin) °ü·Ã °ø°Ý°ú °°Àº ÇÙƼºñ½ºÆ® ±×·ìÀÇ DDoS °ø°Ý ¼öÇàÀ¸·Î ÀÎÇØ Áõ°¡Çß´Ù. ÀÌ¿Í °°Àº °ø°ÝÀº Æı«ÀûÀÎ ¸ñÀûÀ» °®°í ÀÖÀ¸¸é¼­ µ¿½Ã¿¡ ºÎÁ¤ÇàÀ§·Î À̾îÁö´Â ´Ù¸¥ ħÀÔÀ» Àº´Ð½ÃŲ´Ù. À¥ È£½ºÆà ±â¾÷ ¹× ÀÎÅÍ³Ý ¼­ºñ½º °ø±ÞÀÚ¿¡ ´ëÇÑ °ø°Ý À§Çèµµ ÇÔ²² Áõ°¡µÆ´Ù.


¡â »õ·Î¿î °ø°Ý º¤Å͵éÀÇ À§ÇèÇÑ °øÅëÁ¡. ¼³¹® Á¶»ç °á°ú, ÇöÀç DoS/DDoS °ø°Ý ´ÙÀ½À¸·Î DNS °ø°ÝÀÌ ±â¾÷µé¿¡°Ô °¡Àå ºó¹øÇÏ°Ô ¹ß»ýÇÏ´Â °ø°Ý º¤ÅÍÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Á¦ÇÑµÈ ¸®¼Ò½º ¹× ´ÙÁß °èÃþ ±¸Á¶¿¡¼­ ´ë·® Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°´Â °ø°ÝÀÚµéÀÇ ´É·ÂÀ» ÃßÀûÇÏ´Â °ÍÀº °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù. DNS °ø°Ý°ú ´õºÒ¾î ´Ù¸¥ °ø°Ý º¤ÅÍµé ¿ª½Ã ±â¾÷µéÀÇ Áß¿äÇÑ À̽´·Î ºÎ»óÇÏ°í ÀÖ´Ù. ¾ÏȣȭµÈ ¾ÖÇø®ÄÉÀÌ¼Ç ±â¹Ý °ø°ÝµéÀº ¸ðµç À¥ °ø°ÝÀÇ 50%¸¦ Â÷ÁöÇϸç, Á¶Á÷ÀÇ 15%°¡ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ·Î±×ÀÎ ÆäÀÌÁö¿¡ ´ëÇØ ÀÏ ´ÜÀ§ÀÇ °ø°ÝÀ» ¹Þ°í ÀÖ´Ù.


¶óµå¿þ¾î ERT´Â °ø°ÝÀ» ¿¹ÃøÇÏ°í ¿ÏÈ­Çϱâ À§ÇØ ´ÙÀ½ ´Ü°è¸¦ ±ÇÀåÇÑ´Ù.

¡â ¿ÏÈ­ ½Ã°£ ´ÜÃà. ±â¾÷µéÀº ªÀº ½Ã°£ ³»¿¡ °ø°ÝÀ» ŽÁöÇÏ°í ¿ÏÈ­ ¼Ö·ç¼ÇÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â Áö È®ÀÎÇغÁ¾ß ÇÑ´Ù.


¡â ºí·©Å¶ Ä¿¹ö¸®Áö(blanket coverage) Áغñ. ´ÙÁß º¤ÅÍ DoS/DDoS °ø°ÝÀÌ È®»êµÇ¸é¼­ ±â¾÷µéÀº ¸ðµç Á¾·ù ¹× ±Ô¸ðÀÇ °ø°ÝÀ» ŽÁöÇÏ°í, À̷κÎÅÍ º¸È£ÇÒ ¼ö ÀÖ´Â ±¤¹üÀ§ÇÑ °ø°Ý Ä¿¹ö¸®Áö¿¡ ÅõÀÚÇØ¾ß ÇÑ´Ù.


¡â ´ÜÀÏ Á¢Á¡ ¼³Á¤. DoS/DDoS Àü¹®°¡¸¦ °í¿ëÇÑ ³»ºÎ º¸¾È ÆÀ ¶Ç´Â ¿Ã¹Ù¸¥ ¿ÏÈ­ ¿É¼Ç ¼±ÅÃÀ» Áö¿øÇÏ´Â ¿ÜºÎ ±ä±Þ ´ëÀÀÆÀÀ» °®Ãß´Â °ÍÀº °ø°Ý ´ëÀÀ¿¡ ÀÖ¾î ±â¾÷¿¡°Ô ¸Å¿ì ÇʼöÀûÀÌ´Ù. 


±èµµ°Ç ¶óµå¿þ¾î ´ëÇ¥´Â ¡°DoS/DDoS °ø°ÝÀº Á¡Â÷ »çÀ̹ö ÇÙºñ½ºÆ® ±×·ìÀÇ ÇϳªÀÇ Åø·Î ÀÚ¸® Àâ°í ÀÖÀ¸¸ç, ±â¾÷¿¡ »ó´çÇÑ È¥¶õÀ» ÃÊ·¡ÇÏ°í ÀÖ´Ù¡±¸ç, ¡°Á¶»ç ÀÀ´äÀÚÀÇ 87%´Â ÀÌ·¯ÇÑ À¯ÇüÀÇ °ø°ÝÀ¸·Î ÀÎÇÑ ¼­ºñ½º ¼öÁØ °ü·Ã ¹®Á¦¿¡ Á÷¸éÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¼­ºñ½º Áß´ÜÀÇ ºÎÁ¤ÀûÀÎ ¿µÇâÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ³À¸³ª, ÀÛÀº ±Ô¸ðÀÇ ¼­ºñ½º ÀúÇÏ ¶ÇÇÑ ±â¾÷ÀÇ ºê·£µå À̹ÌÁö, °í°´ ¸¸Á·µµ ¹× ¼öÀÍ¿¡ Áö¼ÓÀûÀÎ ºÎÁ¤Àû ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù´Â °ÍÀ» À¯³äÇØ¾ß ÇÑ´Ù¡±°í ÀüÇß´Ù.


¶ÇÇÑ ±×´Â ¡°2014³â »çÀ̹ö °ø°ÝÀº °è¼ÓµÉ °ÍÀ¸·Î º¸ÀδÙ. ±â¾÷µé, ƯÈ÷ ±ÝÀ¶ ¹× Á¤ºÎ Á¶Á÷µéÀº ¹Ù·Î ³×Æ®¿öÅ©¸¦ ÁغñÇϱâ À§ÇÑ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±¸ç, ¡°ÀÌ º¸°í¼­ÀÇ °á°ú´Â ÇൿÀ» Ã˱¸ÇÏ°í ÀÖÀ¸¸ç, »çÀ̹ö °ø°Ý¿¡ ´ëÀÀÇÏ´Â °¡Àå ÁÁÀº ¹æ¹ýÀº »çÀ̹ö º¸¾È Àü¹®°¡ÀÇ Áö¿øÀ» ¹Þ¾Æ Áغñż¼¸¦ °®Ãß´Â °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.


2013 ±Û·Î¹ú ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È º¸°í¼­´Â »õ·Ó°Ô ³ªÅ¸³ª°í ÀÖ´Â ³×Æ®¿öÅ© °ø°ÝµéÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µ ÇÏ°í, °ø°Ý ¿ÏÈ­ Àü·«À» ½Ç½Ã°£À¸·Î ¼öÇàÇÏ´Â ¶óµå¿þ¾îÀÇ ±ä±Þ ´ëÀÀÆÀ(Emergency Response Team; ÀÌÇÏ ERT)¿¡ ÀÇÇØ ÁøÇàµÆÀ¸¸ç, ±â¾÷ ¹× ±â¼úÀû Ãø¸é ¸ðµÎ¸¦ ¾Æ¿ì¸£´Â DoS/DDoS¿¡ °üÇÑ Áß¿äÇÑ ºÐ¼®À» Àü´Þ, ±â¾÷ÀÇ ³×Æ®¿öÅ© °ø°Ý ´ëÀÀ¿¡ °üÇÑ ¸ð¹ü»ç·Ê¸¦ Á¦°øÇÑ´Ù.


À̹ø º¸°í¼­¿¡´Â 2013³â ¶óµå¿þ¾î ERT¿¡ ÀÇÇØ Ã³¸®µÈ 300°Ç ÀÌ»óÀÇ »ç·Ê, ERT°¡ ÁøÇàÇÑ ¾÷ü Á߸³Àû º¸¾È »ê¾÷ ¼³¹®Á¶»ç, 15°³ ±â¾÷ÀÇ °íÀ§Ãþ º¸¾È ÀÓ¿ø ´ë»ó °³º° ÀÎÅͺä·Î ÁøÇàµÈ »õ·Î¿î ÀÓ¿ø ¼³¹®Á¶»ç µî Àü¹®ÀûÀÎ µ¥ÀÌÅÍ°¡ È°¿ëµÆ´Ù. 


2013 ±Û·Î¹ú ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È º¸°í¼­´Â ±â¾÷ÀÌ 2014³â »çÀ̹ö À§ÇùÀ» ¿ÏÈ­½Ãų ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ERTÀÇ ±Ç°í»çÇ×À» Æ÷ÇÔÇßÀ¸¸ç, º¸°í¼­ Àü¹®Àº www.radware.com/ert-report-2013¿¡¼­ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.

[Á¤±Ô¹® ±âÀÚ(kmj@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)