[º¸¾È´º½º ¿©ÀÌ·¹ ±âÀÚ] ¸ð´ÏÅÍ·¦ÀÌ ÀϺ» Ŭ¶ó¿ìµå ½ÃÀå °ø·«¿¡ ³ª¼¹´Ù.
¸ð´ÏÅÍ·¦Àº ÀϺ» ITM°ú Çù·ÂÇØ °¡»ó ¾îÇöóÀ̾ð½ºÇü À¥ ¹æÈº®(WAF) ¼Ö·ç¼Ç ¡®AIWAF-VE¡¯¸¦ »çÄí¶óÀÎÅͳÝÀÇ Å¬¶ó¿ìµå Ç÷§Æû »çÄí¶óŬ¶ó¿ìµå¸¦ ÅëÇØ Á¦°øÇÑ´Ù°í 31ÀÏ ¹àÇû´Ù.

[ÀÚ·á: ¸ð´ÏÅÍ·¦]
»çÄí¶óÀÎÅͳÝÀº IDC ¹× È£½ºÆÃ ½ÃÀå¿¡¼ ÀϺ»À» ´ëÇ¥ÇÏ´Â µðÁöÅÐ ÀÎÇÁ¶ó ±â¾÷À¸·Î, 1999³â ¼³¸³ ÀÌ·¡ À¥ È£½ºÆÃ, ¼¹ö È£½ºÆÃ, Ŭ¶ó¿ìµå ¼ºñ½º µî ´Ù¾çÇÑ »ç¾÷À» Àü°³ÇؿԴÙ.
»çÄí¶óŬ¶ó¿ìµå´Â »çÄí¶óÀÎÅͳÝÀÌ ÀÚü º¸À¯ÇÑ Å¬¶ó¿ìµå Ç÷§ÆûÀ¸·Î AWS, ¾ÖÀú, ±¸±ÛŬ¶ó¿ìµåÇ÷§Æû(GCP) µî ±Û·Î¹ú CSP¿Í °æÀï °¡´ÉÇÑ ±â¼ú·ÂÀ» °®Ãá ÀϺ» ´ëÇ¥ ÅäÁ¾ CSP´Ù.
ƯÈ÷ ÀϺ» ±¹³» CSP °¡¿îµ¥ ÃÖÃÊ·Î Á¤ºÎ Ŭ¶ó¿ìµå ±¸Ãà »ç¾÷ ¼öÇà ¾÷ü·Î ¼±Á¤µÇ¸ç ±â¼ú·ÂÀ» ÀÔÁõ ¹ÞÀº ¹Ù ÀÖ´Ù.
À̹ø »ç¾÷Àº ¸ð´ÏÅÍ·¦°ú »çÄí¶óÀÎÅͳÝÀÇ ±×·ì»çÀÌÀÚ MCSSP »ç¾÷À» ´ã´çÇϰí ÀÖ´Â ITMÀÌ Çù·ÂÇØ °øµ¿ ÁøÇàÇÑ´Ù.
¸ð´ÏÅÍ·¦Àº AIWAF-VEÀÇ °³¹ß»ç·Î¼ »çÄí¶óŬ¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûÈµÈ WAF ¼Ö·ç¼ÇÀ» Á¦°øÇϰí, ITMÀº AIWAF-VE ¼Ö·ç¼ÇÀÇ ±¸Ãà ¹× ±â¼úÁö¿øÀ» ´ã´çÇÑ´Ù.
¸ð´ÏÅÍ·¦ÀÇ AIWAF-VE´Â ÆÛºí¸¯, ÇÁ¶óÀ̺ø, ÇÏÀ̺긮µå µî ´Ù¾çÇÑ Å¬¶ó¿ìµå ȯ°æ¿¡ À¯¿¬ÇÏ°Ô Àû¿ë °¡´ÉÇÑ ¼ÒÇÁÆ®¿þ¾îÇü WAF ¼Ö·ç¼ÇÀ¸·Î, Á¤±³ÇÑ Æ®·¡ÇÈ ºÐ¼® ±â¼úÀ» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API °ø°ÝÀ» ½Ç½Ã°£À¸·Î ½Äº°Çϰí Â÷´ÜÇϸç, º¹ÀâÇÑ ¼³Ä¡ °úÁ¤ ¾øÀÌ ºü¸¥ ¹èÆ÷°¡ °¡´ÉÇÏ´Ù.
¶Ç °í°´ ÀÎÇÁ¶ó ±¸Ãà Àü·«¿¡ µû¶ó ¿Âµð¸Çµå ¹æ½Ä º¸¾È ±¸¼ºÀÌ °¡´ÉÇÏ¿© ¿î¿µ ¹× ºñ¿ë È¿À²¼º Ãø¸é¿¡¼µµ ³ôÀº ÀåÁ¡À» Á¦°øÇÑ´Ù.
±âÁ¸ WAF ¼Ö·ç¼ÇÀÌ SQL Injection, XSS µîÀÇ ÁÖ¿ä À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ´ëÀÀ¿¡¸¸ ÁýÁߵǾîÀÖ´ø °Í°ú´Â ´Þ¸®, AIWAF-VE´Â ¡âWAF ¡âAPI º¸¾È ¡âº¿ ¿ÏÈ ¡âL7 DDoS ¿ÏÈ µîÀÇ ±â´ÉÀ» ÅëÇÕÀûÀ¸·Î Á¦°øÇØ Á¦·Îµ¥ÀÌ À§ÇùÀº ¹°·Ð, ÁøÈÇÏ´Â API °ø°Ý¿¡µµ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
¸ð´ÏÅÍ·¦°ú ITMÀº À̹ø Çù¾÷À» ÅëÇØ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸¾È ¿ª·®À» °ÈÇÔ°ú µ¿½Ã¿¡ WAF ¼Ö·ç¼Ç¿¡ ´ëÇÑ °í°´ µµÀÔ À庮À» ³·Ãß°í, ÇöÁö ±â¼úÁö¿ø ¹× ¿î¿µ ü°è¸¦ °ÈÇÔÀ¸·Î½á ÀϺ» À¥ º¸¾È ½ÃÀå¿¡¼ÀÇ ¿µÇâ·ÂÀ» È®´ëÇÒ °èȹÀÌ´Ù.
À̱¤ÈÄ ¸ð´ÏÅÍ·¦ ´ëÇ¥´Â ¡°»çÄí¶óŬ¶ó¿ìµå´Â ÀϺ»À» ´ëÇ¥ÇÏ´Â ÅäÁ¾ CSP·Î¼, ÇöÁö ½ÃÀå ¿¡¼ °·ÂÇÑ ÀÔÁö¸¦ º¸À¯Çϰí ÀÖ´Â ±â¾÷¡±À̶ó¸ç ¡°À̹ø °¡»óÈ WAF ¼Ö·ç¼Ç °ø±ÞÀº »çÄí¶óŬ¶ó¿ìµå°¡ º¸À¯Çϰí ÀÖ´Â Æø³ÐÀº °í°´ÃþÀ» ´ë»óÀ¸·Î ÀϺ» Ŭ¶ó¿ìµå ½ÃÀå ³» ¸ð´ÏÅÍ·¦ÀÇ ÀÔÁö¸¦ ºü¸£°Ô È®ÀåÇÏ´Â °è±â°¡ µÉ °Í¡± À̶ó°í ¹àÇû´Ù.
[¿©ÀÌ·¹ ±âÀÚ(gore@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>