³×Æ®¿öÅ© ¼ºñ½º Àü¹® ±â¾÷ ¿À´Ã°ú³»ÀÏÀº ³×Æ®¿öÅ©º¸¾È±â¼ú °³¹ß¾÷ü ¾¾Å¥ºñ½ºÅ¸¿Í DDoS(Distribute Denial of Service, ºÐ»ê¼ºñ½º°ÅºÎ) Â÷´Ü Àü¹®Àåºñ ¡®IG2000(IntruGuard 2000)¡¯¿¡ ´ëÇÑ °ø±Þ°è¾àÀ» ü°áÇß´Ù°í ¹àÇû´Ù.
À̹ø °è¾à¿¡ µû¶ó ¿À´Ã°ú³»ÀÏÀº ±¹³» ¹× ÀϺ» ÁÖ¿ä ¿Â¶óÀÎ ½ÃÀåÀ» Áß½ÉÀ¸·Î ´Ù¾çÇÑ ¸¶ÄÉÆÃ È°µ¿À» Àü°³ÇØ ³ª°¥ °èȹÀÌ´Ù. ¡®IG2000¡¯Àº Â÷¼¼´ë ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀÎ ¡®NBA(Network Behavior Analysis)¡¯ ½Ã½ºÅÛ¿¡ ±â¹ÝÇϰí Àִµ¥ ÀÌ´Â ³×Æ®¿öÅ© ÇàÀ§ ¹× Æ®·¡ÇÈ ÀÌ»ó Çö»óÀ» ÀÚµ¿À¸·Î ÇнÀÇϱ⠶§¹®¿¡ ±âÁ¸ º¸¾È Àåºñ¿Í ´Þ¸® »çÀü °ø°ÝŽÁö¿Í Â÷´Ü¿¡ ÀÖ¾î º¸´Ù Á¤È®ÇÏ°í ºü¸£´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
´Ù½Ã ¸»ÇØ ±âÁ¸ º¸¾È ±â¼úÀº ÄÄÇ»ÅͰ¡ ¾Æ´Ñ °ü¸®ÀÚ°¡ Á÷Á¢ Æ®·¡ÇÈ ÇàÀ§¸¦ ºÐ¼®ÇÏ°í °ø°Ý¿¡ ´ëÇÑ ¹æ¾î¸¦ ÇÏ¿´±â ¶§¹®¿¡ ¿ÀŽ È®·üÀÌ ³ô°í Â÷´ÜÀÌ Áö¿¬µÉ ¼ö ¹Û¿¡ ¾ø¾ú´Ù. ±×·¯³ª IG2000Àº ÀÏ·Ã ±â°£ µ¿¾È »çÀÌÆ®ÀÇ Æ®·¡ÇÈ È帧À» ÄÄÇ»ÅͰ¡ ÀÚµ¿À¸·Î ÇнÀÇϹǷΠº°µµÀÇ ½Ã±×´Ïó(Signature) ºÐ¼® ¾øÀ̵µ ÃÖ´ë 2ÃÊ À̳»¿¡ °ø°ÝÀ» ŽÁöÇÏ°í ¹æ¾îÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ °ø°Ý Äڵ带 ºÐ¼®ÇÒ ¼ö ¾ø´Â ½ÅÁ¾ ¹× º¯Á¾, Zero-day °ø°Ý¿¡ ´ëÇØ¼µµ ÀÚµ¿ ŽÁö ¹× ¹æ¾î¸¦ ÇÒ ¼ö ÀÖ¾î ´Ù¾çÇÑ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ¿¹¹æÀÌ °¡´ÉÇÏ¸ç ³×Æ®¿öÅ© ½ºÄµ(network scan), Æ÷Æ® ½ºÄµ(port scan), ´ÙÅ© ¾îµå·¹½º ½ºÄµ(dark address scan) µî ¿ú∙¹ÙÀÌ·¯½º ¹× DDoS °ø°ÝÀÚµéÀÇ »çÀü ¿¹ºñȰµ¿À» ¿øÃµ Â÷´ÜÇϱ⠶§¹®¿¡ °ü¸®ÀÚµéÀÇ Ãß°¡ °ø°Ý¿¡ ´ëÇÑ ºÒ¾È ¶ÇÇÑ ÃÖ¼ÒÈ ½ÃÄÑÁÙ ¼ö ÀÖ´Ù.
½Ã½ºÅÛ¿µ¾÷ÆÀÀå Á¶À±»ó »ó¹«´Â ¡°DDoS °ø°ÝÀº »çÀÌÆ®ÀÇ ³×Æ®¿öÅ© ±¸¼º Àüü¸¦ ¸¶ºñ½ÃŰ´Â À§ÇùÀûÀÎ Á¸Àç·Î ±â¾÷»Ó¸¸ ¾Æ´Ï¶ó »çÀÌÆ® ÀÌ¿ëÀÚ¿¡°Ô±îÁö Å« ºÒÆíÀ» °¡Á®´Ù Áش١±¸ç ¡°IG2000Àº ³×Æ®¿öÅ© À¯ÇØ Æ®·¡ÇÈ¿¡ ´ëÇØ È¿°úÀûÀÎ Â÷´Ü ±â´É°ú »ó¼¼ÇÑ ¸®Æ÷Æ®¸¦ Á¦°øÇϱ⠶§¹®¿¡ »çÀÌÆ® °ü¸®ÀÚ ÀÔÀå¿¡¼´Â ´õ¿í È¿°úÀûÀÌ´Ù¡±°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>