Àü±¹ Çù·Â»ç ¼¼¹Ì³ª °³ÃÖ¡¦ À¥ ¹æÈº® ½ÃÁ¦Ç° °ø°³
¿À´Â 6¿ù Á¤½ÄÁ¦Ç° Ãâ½Ã¡¦ CCÀÎÁõ Æò°¡°è¾à ¿¹Á¤
³×Æ®¿öÅ© Á¤º¸º¸È£ Àü¹®±â¾÷ À©½ºÅ×Å©³Ý(±è´ë¿¬ ´ëÇ¥ www.wins21.com)Àº Áö³ 20, 21ÀÏ ¾çÀϰ£ °æºÏ ¹®°æ¿¡¼ Àü±¹ÀÇ 50¿© °³ Çù·Â»ç¸¦ ´ë»óÀ¸·Î ¼¼¹Ì³ª¸¦ °³ÃÖ, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº®(WAF) ½ÃÁ¦Ç°À» ¹ßÇ¥Çß´Ù°í 23ÀÏ ¹àÇû´Ù.
À̹ø ¼¼¹Ì³ª´Â À©½ºÅ×Å©³ÝÀÌ ¿À´Â 6¿ù Ãâ½ÃÇÒ ¡®½º³ªÀÌÆÛWAF(SNIPER WAF)¡¯ÀÇ ½ÃÁ¦Ç°À» °ø°³, Áö¿ªº° WAF ½ÃÀåÇöȲÀ» ÆÄ¾ÇÇÏ°í ¿µ¾÷Àü·«À» ³íÀÇÇϱâ À§ÇÑ °ÍÀÌ´Ù.
À©½ºÅ×Å©³Ý °ü°èÀÚ´Â ¡°ÇöÀç Áö¹æÀÚÄ¡´Üü¸¦ Áß½ÉÀ¸·Î WAF µµÀÔ °ËÅä°¡ Ȱ¹ßÇÏ°Ô ÀÌ·ïÁö°í ÀÖ¾î ÇϹݱ⠰ø°ø½ÃÀåÀÇ WAF Ư¼ö°¡ ¿¹»óµÈ´Ù¡±¸ç, ¡°±× µ¿¾È ħÀÔ¹æÁö½Ã½ºÅÛ(IPS)°ú ħÀÔŽÁö½Ã½ºÅÛ(IDS)À¸·Î ½×¾Æ¿Â ±â¼ú °æÀï·Â°ú ½ÃÀå ÀÔÁö¸¦ ¹ÙÅÁÀ¸·Î ÇϹݱ⿡ º»°Ý鵃 ½ÃÀå ¼ö¿ä¿¡ Àû±ØÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¼³¸íÇß´Ù.
À©½ºÅ×Å©³ÝÀº WAF ½ÃÁ¦Ç°¿¡ ´ëÇÑ Çù·Â»çÀÇ ÀǰßÀ» ¼ö·ÅÇϰí, ¾ÈÁ¤È ½ÃÇè°ú ±â´É°³¼± ÁøÇà ÈÄ 6¿ù ÀÌÀü¿¡ Á¤½ÄÁ¦Ç°À» Ãâ½ÃÇÒ °èȹÀÌ´Ù.
¶ÇÇÑ °ø°ø±â°ü ´ë»óÀÇ º¸¾ÈÁ¦Ç° °ø±Þ ¿ä°ÇÀÎ ±¹°¡Á¤º¸¿øÀÇ Á¤º¸º¸È£½Ã½ºÅÛ °øÅëÆò°¡±âÁØ(CC) ÀÎÁõ Æò°¡¸¦ ÁøÇà, ¿ÃÇØ ¾È¿¡ ÀÎÁõÀ» ¹Þ°Ú´Ù´Â °èȹÀÌ´Ù.
±è´ë¿¬ À©½ºÅ×Å©³Ý ´ëÇ¥´Â ¡°À©½ºÅ×Å©³ÝÀÇ IPS ¹× IDS¸¦ µµÀÔÇÑ ±âÁ¸ °í°´ÀÌ ¿ÃÇØ WAF µµÀÔ°èȹÀ» ¼¼¿ì°í ÀÖ´Ù¡±¸ç, ¡°ÇϹݱâºÎÅÍ ±âÁ¸ IPS ½ÃÀåÀ» ±â¹ÝÀ¸·Î °í°´ °ËÁõ ¹× ¼ö¿ä È®´ë¸¦ ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí, ½º³ªÀÌÆÛWAF´Â OWASP 10´ë Ãë¾àÁ¡°ú ±¹Á¤¿øÀÇ 8´ë À¥ Ãë¾àÁ¡ µî À¥ ±â¹ÝÀÇ À§Çù ºÐ¼® ¹× Â÷´Ü°ú À¥ ÆäÀÌÁö À§º¯Á¶ ¹æÁö, °³ÀÎÁ¤º¸ ³ëÃâ ¹æÁö, ÀÚµ¿ÇнÀ(Self-learning), À§Çèµµ/ °ø°Ý¸í/ OWASP10º° º¸°í¼ ÀÛ¼º µîÀÇ ±â´ÉÀ» ¼öÇàÇÏ¸é¼ À¥ ¼ºñ½ºÀÇ ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ´Â ³×Æ®¿öÅ© ±â¹ÝÀÇ À¥ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>