MENU
Library HOME > Library > º¸¾È Á¦Ç°Á¤º¸

º¸¾È Á¦Ç°Á¤º¸


¾ÆÄ«¸¶ÀÌ, ¾ÆÄ«¸¶ÀÌ ÄÚ³ª »çÀÌÆ® µðÆæ´õ ¾÷µ¥ÀÌÆ® ¹öÀü Ãâ½Ã 2014.02.17  

º¸¾È ¹× ¿ÀŽ °ø°Ý °æº¸ °³¼±


[º¸¾È´º½º ±èÅÂÇü] ¿Â¶óÀÎ ÄÜÅÙÃ÷ ¹× ºñÁî´Ï½º ¾ÖÇø®ÄÉÀ̼ÇÀ» Àü¼Û, ÃÖÀûÈ­ ¹× º¸È£Çϴ Ŭ¶ó¿ìµå ¼­ºñ½º ¼±µÎ ±â¾÷ ¾ÆÄ«¸¶ÀÌ(Áö»çÀå ±èÁø¿õ, www.akamai.com/kr)°¡ WAFÀÇ Á¤È®¼ºÀ» ´ëÆø Çâ»ó½ÃŲ ÄÚ³ª »çÀÌÆ® µðÆæ´õ(Kona Site Defender) À¥ ½ÃÅ¥¸®Æ¼ ¼Ö·ç¼ÇÀÇ ¾÷µ¥ÀÌÆ® ¹öÀüÀ» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.


¾ÆÄ«¸¶ÀÌÀÇ »õ·Î¿î ±âº» À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(Web Application Firewall; WAF)À» »ç¿ëÇÏ´Â °í°´µéÀº ¸ÅÆ© »ó°ü°ü°è °è¼ö(Matthews Correlation Coefficient; MCC scoring)¸¦ È°¿ëÇÑ ÃøÁ¤¹ý¿¡ ±Ù°ÅÇØ Æò±Õ 96%ÀÇ Á¤È®¼ºÀ» °®Ãá ÄÁÇDZԷ¹À̼ÇÀ» »ç¿ëÇÏ°í ÀÖ´Ù.


ÀÌ·¯ÇÑ Á¤È®¼º ¼öÁØÀº ¾ÆÄ«¸¶ÀÌÀÇ ¶Ù¾î³­ WAF ÄÁÇDZԷ¹À̼ÇÀ» ÅëÇØ ±¸ÇöµÇ¸ç, ¿ÀŽ ¹× ¹ÌŽÀÇ ¼ö¸¦ ³·Ãß°í Á¤»ó Æ®·¡ÇÈÀº Åë°ú½ÃÅ°¸é¼­ °ø°ÝÀº º¸´Ù Àß ½Äº°µÇ°í Â÷´ÜµÉ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.


°í°´µé¿¡°Ô Á¤È®ÇÏ°Ô ¼³°èµÈ WAF ±â¼úÀ» Á¦°øÇϱâ À§ÇØ ¾ÆÄ«¸¶ÀÌ´Â ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§Æû(Akamai Intelligent Platform)À» ÅëÇØ ¼öÁýµÈ ¸¹Àº ¾çÀÇ °ø°Ý Æ®·¡ÇÈ µ¥ÀÌÅ͸¦ ó¸®ÇÒ ¼ö ÀÖ´Â °í°´ ¸ÂÃã½Ä Æó¼âÇü(closed-loop) Å×½ºÆ® ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇß´Ù.


Æò±Õ 1.5 TBÀÇ µ¥ÀÌÅÍ ¾²·çDz°ú ÇÏ·ç Æò±Õ 100¾ï °³ ÀÌ»óÀÇ WAF À̺¥Æ®°¡ ¹ß»ýÇÏ´Â ¿À´Ã³¯, º¸¾È ¿£Áö´Ï¾î¸µ ÆÀÀº °ø°Ý ºÐ¼® ±â´ÉÀ» ÅëÇØ Á¤»ó »ç¿ëÀÚ Æ®·¡ÇÈÀÇ Ãæµ¹ ¾øÀÌ º¸´Ù ´õ ¸¹Àº °ø°Ý º¤Å͸¦ ŽÁö ¹× Â÷´Ü½ÃÅ°´Â Çâ»óµÈ ±ÔÄ¢ ¼ÂÀ» Á¦°øÇÑ´Ù.


¾Æ¿ï·¯ ÄÚ³ª »çÀÌÆ® µðÆæ´õÀÇ WAF´Â ¿©Å¸ WAF¿Í´Â ´Þ¸® ±¤¹üÀ§ÇÑ Æ©´× ¾øÀ̵µ PHP ÀÎÁ§¼Ç ¹× °ø°ÝÀÚ°¡ ¿øÇÏ´Â ½ºÅ©¸³Æ®°¡ µ¿ÀÛÇϵµ·Ï ÇØ ´ë·® À¥ º¯Á¶¸¦ ÀÏÀ¸Å°´Â ¿ø°ÝÆÄÀÏÀ¯ÀÔ(Remote File Inclusions)°ú °°Àº »õ·Ó°í Àαâ ÀÖ´Â °ø°Ý ¹æ¹ý Áß ÀϺθ¦ ŽÁö ¹× Â÷´ÜÇÒ ¼ö ÀÖ´Ù.


¾ÆÄ«¸¶ÀÌ´Â ¹Ýº¹ÀûÀÎ ¹®Á¦¸¦ ¹ß°ßÇϱâ À§ÇØ ¿ÀŽ ½Ã³ª¸®¿À »ý¼º°ú °ü·ÃµÈ °áÇÕ ±ÔÄ¢À» °ËÅäÇÔÀ¸·Î½á ÀÚ»çÀÇ ÇÁ·¹ÀÓ¿öÅ© ÇÁ·Î±×·¥À» Å×½ºÆ®ÇßÀ¸¸ç, ¿øÀÎÀ» ºÐ¼®Çß´Ù. ¾ÆÄ«¸¶ÀÌ´Â À̹ø ¿¬±¸¸¦ ÅëÇØ ºÎÁ¤È®Çϰųª ±ÔÄ¢ÀûÀ¸·Î ¿ÀŽÀ» ¹ß»ý½ÃÅ°´Â °ø°Ý ŽÁö ·ÎÁ÷À» ¼öÁ¤ÇÏ°í °³¼±ÇßÀ¸¸ç, ±âÁ¸ ±ÔÄ¢ÀÇ Á¤È®¼º ¹× ¹üÀ§ °³¼±Àº ¹°·Ð °³¹ßµÈ »õ·Î¿î ±ÔÄ¢À» °í°´µé¿¡°Ô Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù.


ÄÚ³ª »çÀÌÆ® µðÆæ´õ(Kona Site Defender) À¥ º¸¾È ¼Ö·ç¼Ç Áß ÇϳªÀÎ ÄÚ³ª WAF´Â ¸Å¿ì ³ôÀº È®À强À» Áö´Ñ ¿§Áö µðÆ潺 ¼­ºñ½º´Ù. ÀÌ Á¦Ç°Àº HTTP¿Í HTTPS Æ®·¡ÇÈ¿¡¼­ DDoS °ø°Ý ¹× SQL ÀÎÁ§¼Ç °ø°Ý°ú °°Àº ÀáÀçÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °ø°ÝÀÌ °í°´ µ¥ÀÌÅͼ¾ÅÍ¿¡ µµ´ÞÇϱâ Àü ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§ÆûÀ» °ÅÄ¡¸é¼­ À̸¦ ŽÁöÇÏ°í ¿ÏÈ­ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÆ´Ù.


¶ÇÇÑ, °í°´ ÀÎÇÁ¶ó¸¦ º¸È£ÇÏ°í À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ °è¼Ó ½ÇÇàµÇµµ·Ï À¯ÁöÇϸ鼭 µ¿½Ã¿¡ ¼º´ÉÀ» À¯ÁöÇÏ°í, °ø°Ý ±Ù¿øÁöÀÇ °¡±î¿î À§Ä¡¿¡¼­ °ø°Ý Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÒ ¼ö ÀÖµµ·Ï Áï½Ã È®Àå °¡´ÉÇÏ´Ù.


¿À¸® ½Ã°É(Ory Segal) ¾ÆÄ«¸¶ÀÌ ÁÖ¿ä º¸¾È ¼³°è ¹× À§Çù Á¶»ç ÆÀ ¸Å´ÏÀú´Â ¡°¾ÆÄ«¸¶ÀÌÀÇ ¸ñÇ¥´Â WAF ±ÔÄ¢À» »ý¼ºÇÏ°í Á¶Á¤ÇÏ´Â WAF Á¤È®¼º Å×½ºÆà ÇÁ·¹ÀÓ¿öÅ©¸¦ Çâ»ó½ÃÅ°°í ¾ÆÄ«¸¶ÀÌ ±Û·Î¹ú ÄÄÇ»Æà Ç÷§Æû¿¡ ÀÇÇØ Á¦°øµÇ´Â ¾öû³­ ¾çÀÇ µ¥ÀÌÅÍ¿Í Á¤º¸¿¡¼­ ÀÌÁ¡À» ¾ò´Â °Í¡±À̶ó¸ç, ¡°¾ÆÄ«¸¶ÀÌ´Â »õ·Ó°Ô Çâ»óµÈ Å×½ºÆà ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇÏ°í ¾÷°è ÃÖ°íÀÇ µ¥ÀÌÅÍ¿Í °áÇÕ½ÃÅ°´Â ³ë·ÂÀ» Áö¼ÓÇÏ°í ÀÖÀ¸¸ç, Á¤È®¼ºÀ» ÃÖÀûÈ­ÇÏ°í À§Çù ¹üÀ§¸¦ ±Ø´ëÈ­Çϱâ À§ÇØ µ¥ÀÌÅÍ Áß½ÉÀÇ Áö¼ÓÀûÀÎ °³¼±À» È°¿ëÇÏ´Â WAF ¼Ö·ç¼ÇÀ» Á¦°ø ÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ ±â¾÷¡±À̶ó°í ¸»Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ