Home > Àüü±â»ç

[2025 µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ¸®Æ÷Æ®] Áö¼ÓÀûÀÎ µðµµ½º °ø°Ý ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ¼ö¸³Ç϶ó

ÀÔ·Â : 2025-04-03 19:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°¥¼ö·Ï ±â½ÂºÎ¸®´Â µðµµ½º °ø°Ý, ÀÏȸ¿ë ´ëÀÀ ¾Æ´Ñ º¹ÇÕÀû ´ëÀÀ Àü·« ÇÊ¿äÇØ
µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç¿¡ ´ëÇÑ »ç¿ëÀÚ ¼±È£µµ Á¶»ç °á°ú
µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®: Æ柽ÃÅ¥¸®Æ¼, ³Ý½ºÄ«¿ô, ÁöÄÚ¾î, ½ÃÅ¥¾ÆÀÌ


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 2024³â 11¿ù ±¹¹æºÎ¿Í ȯ°æºÎ, ¹ý¿ø µî °ø°ø±â°üÀº ¹°·Ð ¹Î°£±â¾÷±îÁö ³ë¸° µðµµ½º(DDoS) °ø°ÝÀÌ ÃÖÀå 2°³¿ù ÀÌ»ó Áö¼ÓµÆ´Ù. ¶ÇÇÑ °°Àº ÇØ 2¿ù¿¡´Â ±¹³»¿¡¼­ »ý¹æ¼ÛÀ¸·Î ÁøÇàµÈ ¿Â¶óÀÎ °ÔÀÓ ´ëȸ°¡ µðµµ½º °ø°ÝÀ¸·Î ÁߴܵǴ »ç°Çµµ ÀÖ¾ú´Ù. °ú±âÁ¤ÅëºÎ´Â ¡®2024³â »çÀ̹öÀ§Çù »ç·Ê ºÐ¼® ¹× 2025³â Àü¸Á ¹ßÇ¥¡¯¸¦ ÅëÇØ 2025³â Á¤ºÎ °ø°ø ¹× ¹Î°£±â¾÷À» °¡¸®Áö ¾Ê°í Áö¼ÓÀûÀÎ Áõ°¡Ãß¼¼¸¦ º¸ÀÏ °ÍÀ̶ó°í ¹àÇô µðµµ½º À§Çù¿¡ ´ëÇÑ ´ëÀÀÃ¥ ¸¶·ÃÀ» Ã˱¸ÇÑ ¹Ù ÀÖ´Ù. ÀÌ¿¡ <º¸¾È´º½º>´Â µðµµ½º °ø°ÝÀÌ ±â¾÷¿¡ ¾î¶² ¿µÇâÀ» ¹ÌÄ¡´Â Áö¿Í ´ëÀÀÇÏ´Â ¹æ¹ý µîÀ» »ìÆ캸°í Àü¹® ´ëÀÀ ¼Ö·ç¼Ç±îÁö ¼Ò°³ÇÏ´Â ÀÚ¸®¸¦ ¸¶·ÃÇß´Ù.

[À̹ÌÁö=gettyimagesbank]


2024³â Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡ Á¢¼öµÈ ¹Î°£ ºÐ¾ß ħÇØ»ç°í´Â ÃÑ 1,887°Ç(»ó¹Ý±â 899°Ç, ÇϹݱâ 988°Ç)À̸ç, ÀÌÁß µðµµ½º °ø°Ý ħÇØ»ç°í´Â ÃÑ 285°Ç(»ó¹Ý±â 153°Ç, ÇϹݱâ 132°Ç)À¸·Î Àüü ħÇØ»ç°íÀÇ 15.1%¿¡ ´ÞÇÑ´Ù. ÀÌ´Â ¼­¹ö ÇØÅ·(56%) ´ÙÀ½À¸·Î °¡Àå ¸¹Àº °ø°ÝÀ̸ç, ½ÉÁö¾î ¾Ç¼ºÄÚµå °¨¿°(12.1%)º¸´Ù ¸¹Àº ¼öÄ¡À̱⵵ ÇÏ´Ù.

µðµµ½º °ø°Ý, 1990³â´ë ÃÖÃÊ·Î µîÀå
µðµµ½º(DDoS) °ø°ÝÀº ºÐ»ê ¼­ºñ½º °ÅºÎ(Distributed Denial of Service)ÀÇ ÁÙÀÓ¸»·Î, ´Ù¼öÀÇ ¼­¹ö³ª PC µîÀ» ÀÌ¿ëÇØ ´ë·®ÀÇ Æ®·¡ÇÈÀ» ƯÁ¤ ¼­¹ö³ª ³×Æ®¿öÅ©¿¡ º¸³» Á¤»óÀûÀÎ »ç¿ëÀÚ°¡ ¼­ºñ½º¸¦ ÀÌ¿ëÇÏÁö ¸øÇÏ°Ô ÇÏ´Â °ø°ÝÀÌ´Ù. ½±°Ô ¼³¸íÇÏ¸é ¹°°ÇÀ» »ç·¯ ¸¶Æ®¿¡ °¬´Âµ¥, ¼¼ÀϱⰣÀ̶ó ¼ö½Ê~¼ö¹é¸íÀÇ ¼Õ´ÔÀÌ °©Àڱ⠸ô·Áµé¾î °è»ê´ë°¡ ¸¶ºñµÇ¾î ¹°°ÇÀ» »çÁö ¸øÇÏ´Â °æ¿ì¶ó ÇÒ ¼ö ÀÖ´Ù. Áï, ³Ê¹«³ª ¸¹Àº ¼Õ´Ô(Æ®·¡ÇÈ)ÀÌ ¸ô·Á ³»°¡ °è»ê´ë(À¥»çÀÌÆ®)¿¡ Á¢±ÙÇÏÁö ¸øÇÏ´Â »óȲÀÎ ¼ÀÀÌ´Ù.

¼¼°è ÃÖÃÊÀÇ µðµµ½º °ø°ÝÀº ¿©·¯ ÀÇ°ßÀÌ ÀÖÁö¸¸, ¹Ì±¹ÀÇ ISP(ÀÎÅÍ³Ý ¼­ºñ½º Á¦°ø»ç, Internet Service Provider)ÀÎ Panix°¡ 1996³â 9¿ù 6ÀÏ SYN Ç÷¯µå °ø°ÝÀ» ¹ÞÀº °ÍÀÌ ÃÖÃÊÀÇ µðµµ½º °ø°ÝÀ¸·Î ¾Ë·ÁÁ³´Ù. ´ç½Ã Panix´Â ¸çÄ¥ µ¿¾È ¼­ºñ½º°¡ ÁߴܵǴ ÇÇÇظ¦ º¸¾Ò´Ù. ¶ÇÇÑ ¿ª»ç»ó °¡Àå Å« µðµµ½º °ø°ÝÀº 2024³â 5.6Tbps(Å׶óºñÆ®/ÃÊ)ÀÇ °ø°ÝÀ̾úÀ¸¸ç, ÀÌ °ø°ÝÀº Ŭ¶ó¿ìµå Ç÷¹¾î(Cloudflare)°¡ Â÷´Ü¿¡ ¼º°øÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

1999³â ÀÌÈÄ µðµµ½º °ø°ÝÀº Ping of Death, Tear Drop, Smuff, Land Attack µî ºñ±³Àû ´Ü¼øÇÑ ÇüÅÂÀÇ DoS °ø°ÝÀ¸·Î ÀÌ·ïÁ³´Ù. 2005³âºÎÅÍ´Â µðµµ½º ¹æ¾î ÀÎÇÁ¶ó¸¦ ¾ÐµµÇϱâ À§ÇØ ´Ù¼öÀÇ º¿³Ý(Botnet)À¸·Î ´ë±Ô¸ð Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â DDoS/DRDoS °ø°Ý°ú DDoS for Hire(µ·À» ¹Þ°í µðµµ½º °ø°ÝÀ» ¼öÇàÇØ ÁÖ´Â ½Ã½ºÅÛ) °ø°ÝÀÌ µîÀåÇß´Ù. ÇöÀç´Â ´ëÀÀ ½Ã½ºÅÛÀ» ¿ìȸÇϰųª ¾ÐµµÇϱâ À§ÇÑ °íµµÈ­µÈ ½Å±Ô µðµµ½º °ø°Ý À¯ÇüÀÌ µîÀåÇßÀ¸¸ç, ·£¼¶¿þ¾î¿Í µðµµ½º °ø°ÝÀ» ÇÕÇÑ ·£¼¶ µðµµ½º(Ransom DDoS)µµ µîÀåÇß´Ù. ¾Æ¿ï·¯ CDN ¼­ºñ½º¿Í Ŭ¶ó¿ìµå ¼­ºñ½º µîÀ» ÅëÇØ ´ë±Ô¸ð µðµµ½º °ø°ÝÀ» ´ëÀÀÇÒ ¼ö ÀÖ´Â ´ëÀÀ ½Ã½ºÅÛµµ È°¼ºÈ­µÆ´Ù.

¡ãÀ¯Çüº° ħÇØ»ç°í ½Å°í ÇöȲ [ÀÚ·á: KISA]


µðµµ½º °ø°Ý ´ëÀÀ, º¹ÇÕÀû ¹æ¾î Àü·«ÀÌ ÇÊ¿äÇÏ´Ù
µðµµ½º °ø°ÝÀº ´Ù¼öÀÇ ¼­¹ö¿Í PC, ±×¸®°í ÃÖ±Ù¿¡´Â ÀÎÅͳÝÀÌ ¿¬°áµÈ IoT ±â±â¸¦ ÀÌ¿ëÇØ ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈÀ» À¯¹ßÇØ ´ë»ó ½Ã½ºÅÛÀ» ¸¶ºñ½ÃÅ°´Â °ø°ÝÀÌ´Ù. °ø°ÝÀÚ´Â Ãë¾àÇÑ ¼­¹ö¸¦ °ø°ÝÇØ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ°í, À¯Æ÷Áö³ª °æÀ¯Áö ¼­¹ö¿¡¼­ ¾Ç¼ºÄڵ带 ³»·Á¹ÞÀº ¼­¹ö¿Í ±â±â¸¦ ÀÌ¿ëÇØ º¿³ÝÀ» ±¸ÃàÇÑ´Ù.

°ø°ÝÀÚ´Â º¿³Ý¿¡ °ø°Ý ¸í·ÉÀ» Àü´ÞÇØ ´ë±Ô¸ðÀÇ Æ®·¡ÇÈÀ» À¯¹ß(DDoS °ø°Ý)Çϰųª Ãë¾àÇÑ ¼­¹ö¸¦ ¾Ç¿ëÇØ ¹Ý»ç °ø°Ý(DRDoS °ø°Ý)À» ¼öÇàÇÑ´Ù. º¿³ÝÀº ¾Ç¼ºÄÚµå µî¿¡ °¨¿°µÈ PC³ª ¼­¹ö, IoT ±â±â·Î ±¸¼ºµÈ ³×Æ®¿öÅ© Áý´ÜÀ» ¸»Çϸç, ÁÖ·Î °ø°ÝÀÚÀÇ °ø°Ý µµ±¸·Î »ç¿ëµÈ´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ ±¸ºÐ¹ý¿¡ µû¸£¸é µðµµ½º °ø°ÝÀº Å©°Ô ¡â´ë¿ªÆø °ø°Ý ¡âÀÚ¿ø ¼ÒÁø °ø°Ý ¡âÀ¥/DB ºÎÇÏ °ø°ÝÀ¸·Î ³ª´¶´Ù. °¢°¢ÀÇ °ø°Ý¸¶´Ù Ư¡ÀÌ ÀÖÀ¸¸ç, ÀÌ¿¡ ´ëÀÀÇÏ´Â ¹æ¹ýµµ °¢°¢ ´Ù¸£´Ù. ¸ðµç µðµµ½º °ø°ÝÀº °ø°ÝÀ» ¼öÇàÇÏ´Â º¿³ÝÀÇ ±Ô¸ð¿¡ µû¶ó À§Çèµµ°¡ ºñ·ÊÇÏ°í, Åë»ó ´ëºÎºÐÀÇ °ø°ÝÀº ¿©·¯ °ø°Ý À¯ÇüÀ» È¥ÇÕÇÏ´Â ¸ÖƼ º¤ÅÍ(Multi Vactor) °ø°ÝÀ» »ç¿ëÇÑ´Ù. µðµµ½º °ø°ÝÀ» ¼¯¾î¼­ ÁøÇàÇÒ °æ¿ì °ø°Ý ½Äº°Àº ¹°·Ð ´ëÀÀµµ ¾î·Á¿öÁø´Ù.

¿©·¯ °ø°Ý ¹æ¹ý Áß ´ëÇ¥ÀûÀÎ ¡®UDP Flooding¡¯ °ø°ÝÀ» ÅëÇØ ´ë·«ÀûÀÎ °³³äÀ» »ìÆ캸ÀÚ.

UDP FloodingÀº ´ë¿ªÆø °ø°Ý Áß °¡Àå ´ëÇ¥ÀûÀÎ °ø°Ý ¹æ½ÄÀÌ´Ù. µ¥ÀÌÅ͸¦ Àü¼ÛÇÒ ¶§ TCP ÇÁ·ÎÅäÄÝÀÇ ¿¬°áÁöÇâ(Connection-oriented)ÀÌ ¾Æ´Ñ UDP ÇÁ·ÎÅäÄÝÀÇ ºñ¿¬°áÇü(Connectionless) Ư¼ºÀ» ¾Ç¿ëÇÑ °ø°ÝÀÌ´Ù. °ø°ÝÀÚ´Â »çÀü¿¡ ¾Ç¼ºÄÚµå µîÀ» ÀÌ¿ëÇØ È®º¸ÇÑ º¿³ÝÀ» ÀÌ¿ëÇØ ¸ñÇ¥ ¼­¹ö·Î ´ë±Ô¸ðÀÇ UDP ÆÐŶ(Paket)À» Àü´ÞÇÑ´Ù. ´ë±Ô¸ðÀÇ UDP ÆÐŶÀÌ ¸ñÇ¥ ½Ã½ºÅÛ¿¡ Àü´ÞµÇ¸é¼­ ȸ¼± ´ë¿ªÆøÀ» °í°¥½ÃŲ´Ù. ÀÌ¿¡ ´ëÀÀÇϱâ À§Çؼ­´Â UDP ÆÐŶÀ» Â÷´ÜÇϰųª µðµµ½º ¹æ¾î ½Ã½ºÅÛÀ» ÀÌ¿ëÇØ¾ß ÇÑ´Ù.

ÀÌó·³ µðµµ½º °ø°Ý¿¡ ´ëÀÀÇϱâ À§Çؼ­´Â ±×¿¡ ¸Â´Â ´ëÀÀ ¹æ¹ýÀ» °®Ãç¾ß ÇÑ´Ù. ÀÌ¿¡ ´ëÇØ ¾È·¦Àº ¡°ÀϹÝÀûÀ¸·Î DDoS ´ëÀÀ ¼Ö·ç¼ÇÀº °¢ °ø°Ý À¯Çü¿¡ ¸Â´Â ¹æ¾î ±â¹ýÀ» Àû¿ëÇÏ°í ÀÖÁö¸¸, ¸ðµç À¯ÇüÀÇ °ø°ÝÀ» 100% Â÷´ÜÇÒ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï¸ç, È¿°úÀûÀÎ ¹æ¾î¸¦ À§Çؼ­´Â º¹ÇÕÀûÀÎ ¹æ¾î Àü·«À» Á¶ÇÕÇÏ¿© ´ëÀÀÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í ¼³¸íÇÑ´Ù.

¿¹¸¦ µé¾î, ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ¼ÒÁø½ÃÅ°´Â ¡®Ç÷¯µù °ø°Ý¡¯Àº ACL(Access Control List) ¼³Á¤, ÆÐŶ ÇÊÅ͸µ, ·¹ÀÌÆ® ¸®¹ÌÆà µîÀ» Àû¿ëÇØ Â÷´ÜÇϸç, Ŭ¶ó¿ìµå ±â¹Ý ½ºÅ©·¯ºù ¼­ºñ½º¸¦ È°¿ëÇÏ¸é ´ë±Ô¸ð °ø°Ý ¹æ¾î¿¡ È¿°úÀûÀ̶ó´Â ¼³¸íÀÌ´Ù. ¶ÇÇÑ SYN Flood °ø°ÝÀº SYN Cookie¸¦ Àû¿ëÇØ Á¤»óÀûÀÎ ¿¬°á ¿äûÀ» ±¸º°ÇÏ°í, ³×Æ®¿öÅ© ¹æÈ­º®À̳ª IPS(ħÀÔ ¹æÁö ½Ã½ºÅÛ)¸¦ ÅëÇØ Ãß°¡ÀûÀÎ º¸È£°¡ °¡´ÉÇÏ´Ù°í µ¡ºÙ¿´´Ù.

³Ý½ºÄ«¿ìÆ®´Â ¡°ÃÖ±Ù µðµµ½º °ø°Ý À¯ÇüÀ» º¸¸é ¼ö½Ê~¼ö¹é¸¸°³ÀÇ º¿³ÝÀ» È°¿ëÇØ °ø°ÝÇϱ⠶§¹®¿¡ ÀÓ°èÄ¡ ±â¹ÝÀÇ ´ëÀÀÀ» ¹«·ÂÈ­½ÃÅ°´Â ÀÓ°èÄ¡ ÀÌÇÏ °ø°Ý, ´ëÀÀÇϱ⠾î·Á¿î DNS ¹× ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý, ¼öÄ¡ ±â¹ÝÀÇ µðµµ½º ´ëÀÀ ¼Ö·ç¼ÇÀ¸·Î´Â ´ëÀÀÀÌ ¾î·Á¿ì¸ç, ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ´Â À§Çù Á¤º¸¿Í °ø°Ý À¯Çü¿¡ µû¸¥ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç Â÷´Ü Á¤Ã¥, TLS º¹È£È­¿Í AI/ML ±â¹Ý Áö´ÉÇü µðµµ½º ¹æ¾î ±â¼úÀ» ÅëÇØ ¾Ë·ÁÁø µðµµ½º °ø°Ý»Ó¸¸ ¾Æ´Ï¶ó ÃÖ±Ù ÁøÈ­µÈ ½Å±Ô µðµµ½º °ø°Ý¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

ÃÖ±Ù °¡Æ®³Ê´Â µðµµ½º °ø°ÝÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇÏ°í ¹æ¾îÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù°í º¸°í, °ø°Ý Â÷´Üº¸´Ù´Â ¿ÏÈ­(Mitigation)¿¡ ÃÊÁ¡À» ¸ÂÃß´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.

¡ã±¹³»¿Ü ´ëÇ¥ µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç [ÀÚ·á:°¢ »ç Á¦°ø, º¸¾È´º½º Á¤¸®]


µðµµ½º ´ëÀÀ ¼Ö·ç¼ÇÀÇ ÇÙ½É ±â¼úµé
µðµµ½º ´ëÀÀ ¼Ö·ç¼ÇÀº ŽÁö-ÇÊÅ͸µ-¹æ¾î-¿î¿µ ºÐ¼®ÀÇ °úÁ¤À» °ÅÃÄ Á¾ÇÕÀûÀÎ º¸¾ÈÀ» Á¦°øÇϸç, °úÁ¤º°·Î ´Ù¾çÇÑ ±â¼úÀ» È°¿ëÇØ ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÑ´Ù. ƯÈ÷ ÃÖ±Ù¿¡´Â Ŭ¶ó¿ìµå ȯ°æÀÌ ´Ã¾î³ª¸é¼­ ±â¾÷ ȯ°æ¿¡ ¸Â°Ô ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå, ±×¸®°í ÇÏÀ̺긮µå ¼Ö·ç¼ÇÀ» Á¶ÇÕÇØ ÃÖÀûÀÇ ¹æ¾î Àü·«À» ¼ö¸³ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ±×·¸´Ù¸é µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç¿¡´Â ¾î¶² ±â¼úµéÀÌ »ç¿ëµÉ±î?

°ø°Ý ŽÁö ¹× ÀÌ»ó Æ®·¡ÇÈ ºÐ¼®
DDoS °ø°ÝÀ» È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â Á¤»óÀûÀÎ Æ®·¡ÇÈ°ú ¾Ç¼º Æ®·¡ÇÈÀ» Á¤È®ÇÏ°Ô ±¸ºÐÇÏ´Â °ÍÀÌ ÇʼöÀûÀÌ´Ù. À̸¦ À§ÇØ ÇàÀ§ ±â¹Ý ÀÌ»ó ŽÁö(Behavioral Analysis) ±â¼úÀÌ »ç¿ëµÇ¸ç, AI ¹× ¸Ó½Å·¯´×(ML)À» È°¿ëÇØ Æ®·¡ÇÈ ÆÐÅÏÀ» ÇнÀÇÏ°í ºñÁ¤»óÀûÀÎ ÇàÀ§¸¦ °¨ÁöÇÑ´Ù. °ø°Ý ŽÁö ¹× ÀÌ»ó Æ®·¡ÇÈ ºÐ¼®À» À§Çؼ­´Â ±âÁ¸¿¡ ¾Ë·ÁÁø DDoS °ø°Ý ÆÐÅÏ(½Ã±×´Ïó)À» µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåÇÏ°í, »õ·Î¿î ¿äûÀÌ ±âÁ¸ °ø°Ý ÆÐÅÏ°ú ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇØ Â÷´ÜÇÏ´Â ½Ã±×´Ïó ±â¹Ý ŽÁö(Signature-based Detection) ¹æ½ÄÀÌ »ç¿ëµÈ´Ù. ÀÌ¿Í ÇÔ²² ´ÜÀÏ IP ¶Ç´Â ƯÁ¤ »ç¿ëÀÚ ±×·ìÀÌ °úµµÇÑ ¿äûÀ» º¸³»¸é ÀÚµ¿À¸·Î Á¦ÇÑÇÏ´Â ·¹ÀÌÆ® ¸®¹ÌÆÃ(Rate Limiting) ±â¼úµµ »ç¿ëµÈ´Ù.

Æ®·¡ÇÈ ÇÊÅ͸µ ¹× ¹æ¾î ±â¼ú
°ø°ÝÀ¸·Î ŽÁöµÈ ¾Ç¼º Æ®·¡ÇÈÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇϱâ À§ÇØ ´Ù¾çÇÑ Æ®·¡ÇÈ ÇÊÅ͸µ ¹× ¹æ¾î ±â¼úÀÌ Àû¿ëµÈ´Ù. IP ºí·¢¸®½ºÆ® ¹× È­ÀÌÆ®¸®½ºÆ®(IP Reputation & Blacklist) ±â´ÉÀº ¾Ç¼º IP ¸®½ºÆ®(ºí·¢¸®½ºÆ®)¸¦ À¯ÁöÇÏ°í, °ø°Ý ¿øÁ¡ÀÌ µÈ IP¸¦ Â÷´ÜÇÏ´Â ¹æ½ÄÀÌ´Ù. ¹Ý´ë·Î È­ÀÌÆ®¸®½ºÆ®¸¦ È°¿ëÇϸé Á¤»ó »ç¿ëÀÚÀÇ Á¢±ÙÀ» º¸ÀåÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ, Æ®·¡ÇÈ ºÐ»ê ¹× ¿ìȸ(Scrubbing & Traffic Diversion) ±â¼úÀº °ø°Ý Æ®·¡ÇÈÀ» Ŭ¶ó¿ìµå ±â¹Ý ½ºÅ©·¯ºù ¼¾ÅÍ·Î ¿ìȸÇØ Á¤È­ÇÏ´Â ¹æ½ÄÀÌ´Ù. À̸¦ ÅëÇØ Á¤»óÀûÀÎ ¿äû¸¸ ÇÊÅ͸µÇØ ¿ø·¡ ¼­¹ö·Î Àü´ÞÇÒ ¼ö ÀÖ´Ù.

L3/L4 ³×Æ®¿öÅ© °èÃþ º¸È£
DDoS °ø°Ý Áß »ó´ç¼ö´Â Layer 3, 4¿¡¼­ ¹ß»ýÇϸç, À̸¦ ¹æ¾îÇϱâ À§ÇÑ ´Ù¾çÇÑ ±â¼úÀÌ Á¸ÀçÇÑ´Ù. ÆÐŶ ÇÊÅ͸µ ¹× ACL(Access Control List) ±â¼úÀº ³×Æ®¿öÅ© ·¹º§¿¡¼­ ƯÁ¤ ÆÐŶ À¯ÇüÀ» Â÷´ÜÇÏ´Â ¹æ½ÄÀ¸·Î, ICMP Flood, UDP Flood µîÀÇ ÆÐÅÏÀ» °¨ÁöÇØ ºÒÇÊ¿äÇÑ Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÑ´Ù. ÀÌ¿Í ÇÔ²² SYN Cookie(TCP SYN Flood ¹æ¾î) ±â¼úÀº ÄíÅ°°ªÀ» È°¿ëÇØ Á¤»óÀûÀÎ ¿¬°á ¿äûÀÎÁö È®ÀÎÇÏ´Â ¹æ½ÄÀÌ´Ù.

À̸¦ ÅëÇØ °ø°ÝÀÚ°¡ TCP ¿¬°áÀ» ¹«ÇÑÁ¤ ¿­·Á°í Çصµ, ¼­¹ö ¸®¼Ò½º¸¦ ¼ÒºñÇÏÁö ¾Êµµ·Ï ¹æ¾îÇÒ ¼ö ÀÖ´Ù. BGP Flowspec(Border Gateway Protocol) ±â¼úÀº ISP ³×Æ®¿öÅ© ·¹º§¿¡¼­ DDoS Æ®·¡ÇÈÀ» Â÷´ÜÇÏ´Â ¹æ½ÄÀÌ´Ù. ¾Ç¼º Æ®·¡ÇÈÀ» ³×Æ®¿öÅ© ¶ó¿ìÆà ´Ü°è¿¡¼­ Â÷´ÜÇØ ´ë»ó ¼­¹ö±îÁö µµ´ÞÇÏÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀÌ ÇÙ½ÉÀÌ´Ù.

L7 ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ º¸È£
À¥ ¼­ºñ½º ¹× ¾ÖÇø®ÄÉÀ̼ÇÀ» ³ë¸®´Â L7 DDoS °ø°ÝÀ» ¹æ¾îÇϱâ À§ÇØ ´Ù¾çÇÑ º¸È£ ±â¼úÀÌ Àû¿ëµÈ´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF, Web Application Firewall)Àº HTTP ±â¹Ý DDoS °ø°Ý(¿¹: HTTP GET/ POST Flood)À» Â÷´ÜÇÏ´Â ¿ªÇÒÀ» Çϸç, Á¤»óÀûÀÎ ¿äû°ú ¾Ç¼º ¿äûÀ» ±¸ºÐÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÑ´Ù. ¶ÇÇÑ, º¿ ŽÁö ¹× °ü¸®(Bot Management) ±â¼úÀº AI ±â¹Ý ŽÁö ¼Ö·ç¼ÇÀ» È°¿ëÇØ ÀÚµ¿È­µÈ º¿°ú Á¤»ó »ç¿ëÀÚ¸¦ ±¸º°ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ĸí(CAPTCHA) ¹× Ãß°¡ ÀÎÁõ ¿äûÀ» Àû¿ëÇÏ´Â ±â¼úÀº Àǽɽº·¯¿î ¿äûÀÌ ¸¹À» °æ¿ì ÀÚµ¿À¸·Î CAPTCHA¸¦ Àû¿ëÇØ °ø°ÝÀ» ¿ÏÈ­ÇÏ´Â ¹æ½ÄÀÌ´Ù.

Ŭ¶ó¿ìµå ±â¹Ý DDoS ´ëÀÀ ±â¼ú
Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ Á¦°øµÇ´Â DDoS º¸È£ ¼­ºñ½º´Â ´ë±Ô¸ð °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Ù. CDN ±â¹Ý º¸È£(Content Delivery Network) ±â¼úÀº CDNÀ» È°¿ë, À¥ ÄÜÅÙÃ÷¸¦ Àü ¼¼°è¿¡ ºÐ»êÇØ °ø°Ý Æ®·¡ÇÈÀ» ºÐ»ê½ÃÅ°´Â ¹æ½ÄÀÌ´Ù. ƯÁ¤ ¼­¹ö°¡ ÁýÁß °ø°ÝÀ» ¹Þ´õ¶óµµ CDN ³×Æ®¿öÅ©°¡ Æ®·¡ÇÈÀ» ºÐ»êÇØ ¹æ¾îÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, AI/ML ±â¹Ý DDoS ŽÁö ±â¼úÀº ÀΰøÁö´É(AI)°ú ¸Ó½Å·¯´×(ML) ¾Ë°í¸®ÁòÀ» È°¿ëÇØ DDoS ÆÐÅÏÀ» ÇнÀÇÏ°í ÀÚµ¿À¸·Î ¿ÏÈ­ÇÏ´Â ¹æ½ÄÀÌ´Ù.

±¹³»¿Ü µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ½ÃÀå ¼ºÀå °Åµì
ÇöÀç µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ½ÃÀåÀº ¼ºÀåÀ» °ÅµìÇÏ°í ÀÖ´Ù. ±Û·Î¹ú ¸®¼­Ä¡ ±â¾÷ GII¿¡ µû¸£¸é µðµµ½º º¸È£(DDoS Protection) ½ÃÀå ±Ô¸ð´Â 2024³â 41¾ï2000¸¸´Þ·¯(ÇÑÈ­ ¾à 6Á¶ 502¾ï¿ø)·Î ÃßÁ¤µÇ¸ç, 2029³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 14.0%¸¦ ±â·ÏÇØ 2028³â 80¾ï 1,000¸¸´Þ·¯(ÇÑÈ­ ¾à 11Á¶ 7626¾ï¿ø)¿¡ À̸¦ °ÍÀ¸·Î ¿¹ÃøµÆ´Ù. º¸°í¼­´Â Äڷγª19 Ææµ¥¹ÍÀ¸·Î ÀÎÇØ ÀÛ¾÷ȯ°æÀÌ ¸ðµÎ À¥À¸·Î ÀüȯµÆÀ¸¸ç, µðµµ½º °ø°Ý ¶ÇÇÑ ÀÌ·¸°Ô º¯È­µÈ ȯ°æÀ» ´ë»óÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ¶ÇÇÑ GMIµµ º¸°í¼­¸¦ ÅëÇØ µðµµ½º º¸È£ ¹× ¿ÏÈ­ º¸¾È ½ÃÀå ±Ô¸ð°¡ 2023³â 40¾ï´Þ·¯(ÇÑÈ­ ¾à 5Á¶8752¾ï¿ø)À̸ç, 2032³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 15%·Î 138¾ï´Þ·¯(ÇÑÈ­ ¾à 20Á¶2625¾ï¿ø)¿¡ ´ÞÇÒ °ÍÀ¸·Î ³»´ÙºÃ´Ù.

³Ý½ºÄ«¿ìÆ®´Â ¡°±¹³» µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ½ÃÀåÀº 2024³âºÎÅÍ 2032³â±îÁö ¾à 1000¾ï¿ø¿¡¼­ 1800¾ï¿øÀ¸·Î ¼ºÀåÇÒ °Í¡±À¸·Î ¿¹»óÇß´Ù.

F5µµ ±¹³» ½ÃÀå ¿ª½Ã ¡°¼öõ¾ï¿ø´ë ±Ô¸ð¸¦ Çü¼ºÇÏ°í ÀÖÀ¸¸ç, ±ÝÀ¶°ú °ø°ø, ´ë±â¾÷ µîÀÇ º¸¾È ¼ö¿ä°¡ Áõ°¡ÇÔ¿¡ µû¶ó ½ÃÀåÀÌ ´õ¿í È®´ëµÇ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

¾È·¦Àº ¡°ÃÖ±Ù »çÀ̹ö °ø°Ý ºóµµ¿Í Á¤±³ÇÔÀÌ Áõ°¡ÇØ µðµµ½º º¸È£ ¼­ºñ½º¿¡ ´ëÇÑ ¼ö¿ä°¡ Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸é¼­, ¡°Æ¯È÷ 2024³â 11¿ù Á¤ºÎ±â°ü ´ë»ó µðµµ½º °ø°ÝÀÌ ´Ã¾î³ª¸é¼­ ±¹°¡ ±â¹Ý Â÷´Ü ±â´É°ú IP ÆòÆÇ Á¶È¸¿¡ ´ëÇÑ ´ÏÁî°¡ °è¼ÓÇؼ­ Áõ°¡ÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù. ¾Æ¿ï·¯ ¡°ÃÖ±Ù¿¡´Â ±â¾÷ÀÌ Á¦°øÇÏ´Â ¿Â¶óÀÎ ¼­ºñ½ºÀÇ °¡¿ë¼ºÀ» ¹æ¾îÇÏ´Â °üÁ¡¿¡¼­ L7 DDoS ¹æ¾î¿¡ ´ëÇÑ ´ÏÁîµµ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, HTTP 3.0 Æ®·¡ÇÈ Áõ°¡·Î ÀÌ¿¡ ´ëÇÑ ´ëÀÀ ¿ä±¸µµ Áõ°¡ÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.

ÇÑÆí, F5´Â ¡°ÃÖ±Ù ±â¾÷µéÀÌ Å¬¶ó¿ìµå¿Í ÇÏÀ̺긮µå ȯ°æÀ¸·Î ÀüȯÇϸ鼭, ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ±â¹ÝÀÇ µðµµ½º ¹æ¾î¸¦ º´ÇàÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼Ç¿¡ ´ëÇÑ ¼ö¿ä°¡ ³ô¾ÆÁö°í ÀÖ´Ù¡±°í °­Á¶ÇÏ°í, ¡°SSL ¾Ïȣȭ Æ®·¡ÇÈÀ» ¾Ç¿ëÇÑ °ø°Ýµµ ´Ã°í ÀÖ¾î °í¼º´É SSL º¹È£È­¿Í ŽÁö±â¼ú ¿ª½Ã ÁÖ¿äÇÑ ¿ä¼Ò·Î ÀÚ¸® Àâ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

¡ãµðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÀÎ½Ä ¹× ¼±È£µµ Á¶»ç ¡®µðµµ½º °ø°Ý °æÇ衯 [ÀÚ·á: º¸¾È´º½º]


µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç¿¡ ´ëÇÑ »ç¿ëÀÚ ¼±È£µµ Á¶»ç
±×·¸´Ù¸é ½ÇÁ¦ »ç¿ëÀÚµéÀÇ µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç¿¡ ´ëÇÑ »ý°¢Àº ¾î¶³±î? <½ÃÅ¥¸®Æ¼¿ùµå>¿Í <º¸¾È´º½º>´Â »ç¿ëÀÚµéÀÇ ÀÇ°ßÀ» ¾Ë¾Æº¸±â À§ÇØ 2025³â 3¿ù 11ÀϺÎÅÍ 14ÀϱîÁö 4ÀÏ°£ º¸¾È´ã´çÀڵ鿡°Ô ¡®µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÀÎ½Ä ¹× ¼±È£µµ Á¶»ç¡¯¸¦ ½Ç½ÃÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡¼­´Â °ø°ø(26.8%)°ú ¹Î°£(73.2%)ÀÇ º¸¾È´ã´çÀÚ 1,493¸íÀÌ ÀÀµöÇß´Ù.

¸ÕÀú µðµµ½º °ø°ÝÀ» ¹ÞÀº ÀûÀÌ ÀÖ´ÂÁö¸¦ ¹°¾îºÃ´Ù. 40.9%°¡ °ø°Ý ½Ãµµ´Â ÀÖ¾úÀ¸³ª »ç°í·Î À̾îÁöÁö´Â ¾Ê¾Ò´Ù°í ´äÇß°í, 24.2%´Â ÀÖ´Ù°í ´äÇß´Ù. ÀÀ´äÀÚÀÇ 65.1%°¡ µðµµ½º °ø°ÝÀ» ¹ÞÀº °ÍÀÌ´Ù.

±×·¸´Ù¸é ¾î¶² ¹æ½ÄÀÇ µðµµ½º °ø°ÝÀ» ¹Þ¾ÒÀ»±î? ¹«·Á 33.8%ÀÇ »ç¿ëÀÚ°¡ ¡âSYN Flooding: TCP ¿¬°á °úÁ¤ÀÇ ¾àÁ¡À» ³ë·Á ¼­¹ö ÀÚ¿øÀ» ¼Ò¸ð½ÃÅ°´Â °ø°ÝÀ» ¹Þ¾Ò´Ù°í ´äÇß´Ù. À̾î 28.4%´Â ¡âHTTP Flooding: À¥ ¼­¹ö¸¦ ´ë»óÀ¸·Î ´ë·®ÀÇ HTTP ¿äûÀ» º¸³»´Â °ø°ÝÀ» ¹Þ¾Ò´Ù°í ´äÇß°í, 21.6%´Â ¡âUDP Flooding: UDP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇØ ´ë·®ÀÇ ÆÐŶÀ» º¸³» ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ¼Ò¸ð½ÃÅ°´Â °ø°ÝÀ» ¹Þ¾Ò´Ù°í ´äÇß´Ù.

À̾î 15.5%´Â ¡âTCP SYN Flooding: TCP ¿¬°á °úÁ¤¿¡¼­ ´ë·®ÀÇ SYN ÆÐŶÀ» º¸³»°í, ÀÀ´äÀ» ±â´Ù¸®Áö ¾Ê¾Æ ¼­¹öÀÇ ¿¬°á ´ë¼ö¸¦ °¡µæ ä¿ö »õ·Î¿î ¿¬°á ¿äûÀ» ó¸®ÇÏÁö ¸øÇÏ°Ô ÇÏ´Â °ø°ÝÀ», 13.5%´Â ¡âDNS ÁõÆø °ø°Ý: ´ë·®ÀÇ DNS ¿äûÀ» º¸³» DNS ¼­¹ö°¡ ´ë·®ÀÇ ÀÀ´äÀ» Çϵµ·Ï À¯µµÇØ ¼­¹ö¸¦ ¸¶ºñ½ÃÅ°´Â °ø°ÝÀ», 12.2%´Â ¡âICMP Flooding: ICMP ¿¡ÄÚ ¿äû ÆÐŶÀ» ´ë·®À¸·Î º¸³» ¼­¹ö¸¦ °úºÎÇÏ »óÅ·Π¸¸µå´Â °ø°ÝÀ» ¹Þ¾Ò´Ù°í ´äÇß´Ù.

¡ãµðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÀÎ½Ä ¹× ¼±È£µµ Á¶»ç ¡®µðµµ½º °ø°Ý ´ëÀÀ °ü¸®¡¯ [ÀÚ·á: º¸¾È´º½º]


ÀÌ¿Ü¿¡µµ 10.1%´Â ¡âNTP ¹Ý»ç ¹× ÁõÆø °ø°Ý: Á¤»óÀûÀÎ NTP ¼­¹öÀÇ Æ®·¡ÇÈÀ» »ç¿ëÇÑ °ø°ÝÀ», 4.7%´Â ¡âUDP ¹Ý»ç °ø°Ý: °ø°ÝÀÚ°¡ Ÿ±ê ½Ã½ºÅÛÀÇ IP ÁÖ¼Ò·Î UDP ¿äûÀ» º¸³»°í, ±× ÀÀ´äÀÌ ´ë·®À¸·Î ¹ß»ýÇϵµ·Ï ÇØ °úºÎÇϸ¦ ÀÏÀ¸Å°´Â °ø°ÝÀ», 4.7%´Â ¡âCLDAP ¹Ý»ç ¹× ÁõÆø °ø°Ý: °ø°Ý ´ë»ó IP ÁÖ¼Ò·Î µµ¿ëÇÏ°í LDAP ¼­¹ö·Î CLDAP ¿äûÀ» º¸³»´Â °ø°ÝÀ» ¹Þ¾Ò´Ù°í ´äÇß´Ù. µðµµ½º °ø°ÝÀº ¿©·¯ ¹ø ¹ÞÀ» ¼ö Àֱ⿡ º¹¼ö ÀÀ´äÀ¸·Î ¹ÞÀº °á°ú¿´´Ù.

µðµµ½º °ø°ÝÀ» ¹ÞÀº »ç¿ëÀÚµéÀº ¾ó¸¶ ¸¸¿¡ ÇÇÇظ¦ º¹±¸Çß´ÂÁöµµ ¹°¾îºÃ´Ù. °¡Àå ¸¹Àº 30.2%´Â 10ºÐ À̳»¿¡ ÇÇÇظ¦ º¹±¸Çß´Ù°í ¹àÇû´Ù. ÇÏÁö¸¸ 20.1%´Â 1½Ã°£ À̳»¿¡ º¹±¸Çß´Ù°í ´äÇßÀ¸¸ç, 14.1%´Â 24½Ã°£ ÀÌ»ó °É·È´Ù°í ´äÇØ »ý°¢º¸´Ù ±ä ½Ã°£ µ¿¾È ÇÇÇظ¦ º» »ç¿ëÀڵ鵵 ¸¹Àº °ÍÀ¸·Î Á¶»çµÆ´Ù.

±×·¸´Ù¸é »ç¿ëÀÚµéÀº µðµµ½º ´ëÀÀÀ» À§ÇØ »ç³» ³×Æ®¿öÅ©¿Í ½Ã½ºÅÛÀ» ¾î¶»°Ô °ü¸®ÇÏ°í ÀÖÀ»±î? 49.7%´Â º¸¾È ¶Ç´Â IT ´ã´ç ºÎ¼­¿¡¼­ ´ëÀÀÇÑ´Ù°í ´äÇß°í, 20.1%´Â ¹æÈ­º® µî ±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇؼ­ °ü¸®ÇÑ´Ù°í ´äÇß´Ù. ¶ÇÇÑ °æ¿µÁøÀÇ ³·Àº °ü½É°ú ¿¹»ê ºÎÁ· µîÀ» ÅëÇØ °ü¸®ÇÏÁö ¾Ê´Â´Ù´Â ´äº¯µµ 5.4%¿¡ ´ÞÇß´Ù. ´Ù¸¸ 12.1%°¡ µðµµ½º °ø°Ý¿¡ ƯȭµÈ ¼Ö·ç¼ÇÀ» µµÀÔÇØ °ü¸®ÇÑ´Ù°í ´äÇß°í, 7.4%´Â ¿ÜºÎ °üÁ¦ Àü¹®±â¾÷À» ÅëÇØ °ü¸®ÇÑ´Ù°í ´äÇßÀ¸¸ç, 2.0%°¡ Á¤ºÎ¿¡¼­ ¿î¿µÇÏ´Â »çÀ̹ö´ëÇÇ¼Ò¿Í °ø°Ý ´ëÀÀ °¡ÀÌµå µî Áö¿ø ¼­ºñ½º È°¿ëÀ» ÅëÇØ °ü¸®ÇÑ´Ù°í ´äÇß´Ù. ½ÇÁ¦·Î µðµµ½º ´ëÀÀ ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö¸¦ ¹¯ÀÚ 49.0%´Â »ç¿ëÇÑ´Ù°í ´äÇß°í, 10.1%´Â »ç¿ëÇÏÁö ¾ÊÁö¸¸ 1³â ³» µµÀÔÇÒ °èȹÀ̶ó°í ´äÇØ Àý¹Ý ÀÌ»óÀÌ µðµµ½º ´ëÀÀ ¼Ö·ç¼ÇÀ» µµÀÔÇ߰ųª ÇÒ °èȹÀÓÀ» ¹àÇû´Ù.

¸¶Áö¸·À¸·Î µðµµ½º ´ëÀÀ ¼Ö·ç¼ÇÀÇ ¼±Åà ±âÁØÀ» ¹¯ÀÚ 47.0%°¡ ¡®µðµµ½º °ø°Ý ¸ð´ÏÅ͸µ ¹× Â÷´Ü ¼º´É¡¯À» ²Å¾ÒÀ¸¸ç, 13.4%°¡ ¡®µµÀÔ ºñ¿ë¡¯À» ¼±ÅÃÇß´Ù. ¶ÇÇÑ 12.8%´Â ¡®±â¾÷°ú ºê·£µå ÀÎÁöµµ¡¯¸¦, 12.1%´Â ¡®´Ù¾çÇÑ ±¸Ãà »ç·Ê¿Í ·¹ÆÛ·±½º¡¯¸¦ °¢°¢ ¼±ÅÃÇß´Ù. À̾î 7.4%´Â ¡®»ç³» IT ÀÎÇÁ¶ó¿Í ¼³ºñ¿ÍÀÇ È£È¯¼º¡¯À» ¼±ÅÃÇßÀ¸¸ç, 6.7%´Â ¡®À¯Áöº¸¼ö¿Í ÄÁ¼³Æà µî ±â¼úÁö¿ø°ú Àü¹® ÀηÂÀÇ ¼ö¡¯¶ó°í ´äÇß´Ù.

¡ãµðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÀÎ½Ä ¹× ¼±È£µµ Á¶»ç ¡®´ëÀÀ ¼Ö·ç¼Ç ¼±Åà ±âÁØ¡¯ [ÀÚ·á: º¸¾È´º½º]


µðµµ½º °ø°Ý ¿Ïº®ÇÑ ´ëÀÀ ¾î·Á¿ö...Á¾ÇÕÀû Á¢±Ù ÇÊ¿äÇØ
ÇöÀç ±¹³» µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ½ÃÀåÀº ÇؿܽÃÀ常ŭ ¼ö¿ä°¡ Å©Áö ¾Ê°í, ±â¾÷°ú ±â°üÀÌ µðµµ½º °ø°ÝÀ» ´Ü±âÀû À̽´·Î¸¸ ÀνÄÇÏ´Â °æÇâÀÌ ÀÖ¾î ½ÃÀåÀÇ Å©±â°¡ »ý°¢º¸´Ù ºü¸£°Ô ¼ºÀåÇÏÁö ¸øÇÏ´Â ¹®Á¦°¡ ÀÖ´Ù. ´Ù¸¸ µðµµ½º °ø°ÝÀÌ ²ÙÁØÇÏ°Ô ¹ß»ýÇÏ°í ÀÖ°í, ·£¼¶ µðµµ½ºÃ³·³ ´Ù¸¥ »çÀ̹ö À§Çù°ú ÇÔ²² È°¿ëµÇ¸é¼­ ±× ½É°¢¼º¸¸Å­Àº ¸¹Àº »ç¶÷µéÀÌ ÀÎÁöÇÏ°í ÀÖ´Ù.

¾Õ¼­ °¡Æ®³Ê°¡ ¸»Çßµí ÇöÀç µðµµ½º °ø°ÝÀº ¿Ïº®ÇÏ°Ô ¸·±âº¸´Ù ¿ÏÈ­ÇÏ´Â °Í¿¡ ÃÊÁ¡À» ¸ÂÃç¾ß ÇÏ´Â ÇüÆíÀÌ´Ù. ÃÖ±Ù µðµµ½º °ø°ÝÀº ´Ü¼øÇÑ ´ë¿ë·® Æ®·¡ÇÈ À¯¹ß ¹æ½Ä¿¡¼­ ¹þ¾î³ª Àú´ë¿ªÆø °ø°Ý, ÁõÆø ¹× ¹Ý»ç °ø°Ý µî ´Ù¾çÇÑ ÇüÅ·Π¹ßÀüÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝµéÀº ±âÁ¸ º¸¾Èü°è¸¦ ¿ìȸÇÒ ¼ö ÀÖ¾î Á¤±³ÇÑ Å½Áö ±â¼úÀÌ ¿ä±¸µÇ¸ç, ÀΰøÁö´É(AI) ¹× ¸Ó½Å·¯´×À» È°¿ëÇÑ º¸¾È ½Ã½ºÅÛÀÌ Á¡Á¡ ´õ Áß¿äÇØÁö°í ÀÖ´Ù.

¶ÇÇÑ, DDoS °ø°ÝÀÇ ±Ô¸ð°¡ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡Çϸ鼭 ±âÁ¸ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿Í º¸¾ÈÀåºñÀÇ Æ®·¡ÇÈ Ã³¸® ¿ë·®À» ÃÊ°úÇÏ´Â »ç·Ê°¡ ´Ã¾î³ª°í ÀÖ¾î °í¼º´ÉÀÇ ¹æ¾î ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.

½ÇÁ¦·Î ¾÷°è¿¡¼­´Â µðµµ½º °ø°ÝÀº ´Ü¼øÇÑ ±â¼úÀû ¹æ¾î¸¸À¸·Î´Â ÇØ°áÇÒ ¼ö ¾øÀ¸¸ç, »çÀü ¿¹¹æºÎÅÍ ½Ç½Ã°£ ´ëÀÀ°ú »çÈÄ º¹±¸, ³ª¾Æ°¡ º¸¾ÈÀ» °­È­ÇÏ´Â °Í±îÁö Æ÷ÇÔÇÑ Á¾ÇÕÀûÀÎ Á¢±ÙÀÌ ÇÊ¿äÇÏ´Ù°í ¤´Â´Ù. ÀÌ ¶§¹®¿¡ ÃֽŠº¸¾È ±â¼úÀ» µµÀÔÇÏ´Â °ÍÀº Ŭ¶ó¿ìµå ±â¹Ý º¸È£ ¼Ö·ç¼Ç È°¿ë°ú ½Ç½Ã°£ ¸ð´ÏÅ͸µ, ±×¸®°í ÀÚµ¿È­µÈ ´ëÀÀ ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù´Â °ÍÀÌ´Ù.

ÀÌó·³ µðµµ½º °ø°Ý ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ¼ö¸³ÇÏ´Â ÇÑÆí, Á¶Á÷ ÀüüÀÇ º¸¾È ÀǽÄÀ» ³ôÀÌ°í ü°èÀûÀÎ ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ¿î¿µÇÏ´Â °ÍÀÌ °¡Àå È¿°úÀûÀÎ µðµµ½º ¹æ¾î Àü·«ÀÌ µÉ °ÍÀ̸ç, Á¶Á÷ÀÇ ¾È³çÀ» ÁöÅ°´Â °ÉÀ½ÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ.

¡ãCloudbric WAF+´Â Á÷°üÀûÀÎ UI ¹× º¸¾È ¸®Æ÷Æ®¸¦ Á¦°øÇÑ´Ù. [ÀÚ·á=Æ柽ÃÅ¥¸®Æ¼]


[µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-1]
ÀÚµ¿È­ °ø°ÝºÎÅÍ API º¸È£±îÁö, ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀÇ Çʿ伺
µðµµ½º °ø°Ý ´ëÀÀºÎÅÍ ±Û·Î¹ú ½ÃÀå ¼±µµ±îÁö, WAFÀÇ ¿Ïº®ÇÑ ÅëÇÕº¸¾È Àü·«


2024³â »ó¹Ý±â ±¹³»¿¡¼­ µðµµ½º(DDoS) °ø°ÝÀÌ Àü³â ´ëºñ 46% Áõ°¡ÇÏ¸ç °¢ »ê¾÷¿¡ ½É°¢ÇÑ À§ÇùÀ» °¡ÇÏ°í ÀÖ´Ù. ±âÁ¸ÀÇ ´Ü¼øÇÑ ´ë±Ô¸ð Æ®·¡ÇÈ °ø°ÝÀ» ³Ñ¾î ¾Ç¼º º¿ È°¿ë, API ¾Ç¿ë µî Á¤±³ÇÑ ¹æ½ÄÀ¸·Î ÁøÈ­ÇÏ°í ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ º¹ÀâÇÑ À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ ÅëÇÕº¸¾È ¼Ö·ç¼Ç(WAAP)ÀÇ Çʿ伺ÀÌ °­Á¶µÇ°í ÀÖ´Ù.

Æ柽ÃÅ¥¸®Æ¼ÀÇ ¡®Cloudbric WAF+¡¯´Â DDoS ¿ÏÈ­, WAF, API º¸¾È, ¾Ç¼º º¿ Â÷´Ü, À§Çù IP Â÷´ÜÀ» Æ÷ÇÔÇÑ WAAP ±â´ÉÀ» Á¦°øÇϸç, ±Û·Î¹ú º¸¾È ¾î¿öµå ¼ö»ó °æ·ÂÀ» ÅëÇØ ¼º´ÉÀ» ÀÔÁõÇØ ¿Ô´Ù. ƯÈ÷ ÀϺ» ½ÃÀå¿¡¼­´Â 2017³â ´ëºñ 2024³â ¸ÅÃâ ¼ºÀå·üÀÌ 6,163%¸¦ ±â·ÏÇϸç, IT Æ®·»µå ¿¬°£ ·©Å· WAF ºÎ¹® 1À§¿¡ ¿À¸£´Â ¼º°ú¸¦ °Åµ×´Ù. Cloudbric WAF+´Â °­·ÂÇÑ º¸¾È ¼º´É°ú ÇöÁöÈ­µÈ Áö¿ø ¼­ºñ½º, »ç¿ëÀÚ Ä£È­Àû ´ë½Ãº¸µå·Î ±Û·Î¹ú ½ÃÀå¿¡¼­ ½Å·Ú¹Þ´Â º¸¾È ¼Ö·ç¼ÇÀ¸·Î ÀÚ¸®¸Å±èÇÏ°í ÀÖ´Ù.

ÃÖ±Ù ±¹³» »ê¾÷ Àü¹ÝÀ» °­Å¸ÇÑ µðµµ½º(DDoS) °ø°Ý, Cloudbric WAF+°¡ Á¦½ÃÇÏ´Â ¿Ïº®ÇÑ ´ëÀÀÃ¥
2024³â »ó¹Ý±â, ±¹³» µðµµ½º(DDoS, Distributed Denial of Service) °ø°ÝÀÌ Æø¹ßÀûÀ¸·Î Áõ°¡ÇÏ¸ç °¢ »ê¾÷ ºÐ¾ß¿¡ ½É°¢ÇÑ À§ÇùÀ» °¡ÇÏ°í ÀÖ´Ù. ¹«·Á 83¸¸ °Ç¿¡ ´ÞÇÏ´Â °ø°ÝÀÌ ¹ß»ýÇßÀ¸¸ç, ÀÌ´Â Àü³â µ¿±â ´ëºñ 46% Áõ°¡ÇÑ ¼öÄ¡´Ù. ÀÌ·¯ÇÑ °ø°ÝÀÇ ÁÖ¿ä Ÿ±êÀº °ÔÀÓ »ê¾÷À¸·Î, Àüü °ø°ÝÀÇ 49%¸¦ Â÷ÁöÇϸç ÁýÁßÆ÷È­¸¦ ¸Â¾Ò´Ù. À̾ ±â¼ú »ê¾÷(15%)°ú ±ÝÀ¶ »ê¾÷(12%)ÀÌ ÁÖ¿ä ÇÇÇØ »ê¾÷À¸·Î À̸§À» ¿Ã·È´Ù.

ÀüÅëÀûÀÎ µðµµ½º °ø°ÝÀº ´ë±Ô¸ð Æ®·¡ÇÈÀ» ¹ß»ý½ÃÄÑ ³×Æ®¿öÅ©¸¦ ¸¶ºñ½ÃÅ°´Â ¹æ½ÄÀ¸·Î, ±â¾÷°ú ±â°üÀÇ ¼­ºñ½º ¿î¿µÀ» ½É°¢ÇÏ°Ô ¹æÇØÇØ ¿Ô´Ù. ±×·¯³ª ÃÖ±Ù¿¡´Â ÇÑÃþ ´õ Á¤±³ÇÏ°í À§ÇèÇÑ ¹æ½ÄÀ¸·Î ÁøÈ­ÇÏ°í ÀÖ´Ù. ƯÈ÷, ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» ³ë·Á À¥ ¼­¹ö¸¦ Á÷Á¢ °ø°ÝÇÏ´Â ½ÅÁ¾ µðµµ½º °ø°Ý ±â¹ýÀº ±âÁ¸ º¸¾Èü°è·Î´Â ´ëÀÀÀÌ ¾î·Á¿ö »õ·Î¿î º¸¾È ¼Ö·ç¼ÇÀÇ Çʿ伺ÀÌ ´ëµÎµÇ°í ÀÖ´Ù.

ÀÌ·¯ÇÑ À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ Cloudbric WAF+´Â ÇÑ¹ß ¾Õ¼± º¸¾È ±â¼úÀ» Á¦½ÃÇÑ´Ù. ÀÌ ¼Ö·ç¼ÇÀº ³×Æ®¿öÅ© °èÃþ(L3, L4)»Ó¸¸ ¾Æ´Ï¶ó, ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ(L7)¿¡¼­ ¹ß»ýÇÏ´Â ¸ðµç À¯ÇüÀÇ µðµµ½º °ø°ÝÀ» È¿°úÀûÀ¸·Î ¿ÏÈ­ÇÒ ¼ö ÀÖ´Â ½º¸¶Æ® Æ®·¡ÇÈ ÇÊÅ͸¦ žÀçÇÏ°í ÀÖ´Ù.

Cloudbric WAF+ÀÇ ÇÊÅÍ´Â IP¿Í µµ¸ÞÀÎ ±â¹ÝÀ¸·Î ÀÛµ¿Çϸç, ªÀº ½Ã°£ ³»¿¡ ¹ß»ýÇÏ´Â °©ÀÛ½º·¯¿î µðµµ½º °ø°Ý¿¡µµ ½Å¼ÓÇÏ°í Á¤±³ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ´Ü¼øÇÑ Æ®·¡ÇÈ Â÷´ÜÀ» ³Ñ¾î ±â¾÷ÀÇ ¼­ºñ½º ¿¬¼Ó¼ºÀ» À¯ÁöÇÏ°í ¿î¿µ ¾ÈÁ¤¼ºÀ» ±Ø´ëÈ­ÇÒ ¼ö ÀÖ´Ù.

µðµµ½º °ø°ÝÀÇ ºóµµ¿Í °­µµ°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Â »óȲ¿¡¼­, Cloudbric WAF+¿Í °°Àº Â÷¼¼´ë º¸¾È ¼Ö·ç¼ÇÀº ±â¾÷°ú ±â°üÀÌ ÀÌ·¯ÇÑ µðÁöÅÐ À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â °¡Àå °­·ÂÇÑ ¹æÆа¡ µÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.

ÁøÈ­ÇÏ´Â µðµµ½º °ø°Ý ´ëÀÀÀ» À§ÇÑ WAAPÀÇ Á¶°Ç
ÃÖ±Ù µðµµ½º(DDoS) °ø°ÝÀº ´Ü¼øÈ÷ ´ë·®ÀÇ Æ®·¡ÇÈÀ» À¯¹ßÇØ ³×Æ®¿öÅ©¸¦ ¸¶ºñ½ÃÅ°´Â ÀüÅëÀûÀÎ ¹æ½Ä¿¡¼­ ¹þ¾î³ª ¾Ç¼º º¿À» È°¿ëÇÑ ÀÚµ¿È­ °ø°Ý, ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ(L7) °ø°Ý, API¸¦ ¾Ç¿ëÇÑ Æ®·¡ÇÈ À¯¹ß µî Á¤±³ÇÏ°í ´Ù°¢ÀûÀÎ ¹æ¹ýÀ¸·Î ÁøÈ­ÇÏ°í ÀÖ´Ù. ƯÈ÷ Ŭ¶ó¿ìµå ȯ°æ°ú µðÁöÅÐ ¼­ºñ½ºÀÇ È®»êÀ¸·Î °ø°Ý Ç¥¸éÀÌ ³Ð¾îÁö¸é¼­ ±âÁ¸ÀÇ ³×Æ®¿öÅ© ±â¹Ý ¹æ¾î Àü·«¸¸À¸·Î´Â ÀÌ·¯ÇÑ º¹ÀâÇÑ À§ÇùÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇϱ⠾î·Á¿î »óȲ¿¡ Á÷¸éÇÏ°í ÀÖ´Ù.

¿À´Ã³¯ÀÇ µðµµ½º ´ëÀÀÀº ´Ü¼øÇÑ Æ®·¡ÇÈ Â÷´ÜÀ» ³Ñ¾î, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF), API º¸¾È, ¾Ç¼º º¿ ¿ÏÈ­, À§Çù IP Â÷´Ü±îÁö ¾Æ¿ì¸£´Â ÅëÇÕ º¸¾È Àü·«(WAAP)ÀÌ ¿ä±¸µÈ´Ù. WAAP(Web Application and API Protection) ¼Ö·ç¼ÇÀº µðµµ½º ¿ÏÈ­»Ó¸¸ ¾Æ´Ï¶ó, À¥°ú API¸¦ °Ü³ÉÇÑ ´Ù¾çÇÑ »çÀ̹ö À§ÇùÀ» ½Ç½Ã°£À¸·Î ŽÁöÇÏ°í Â÷´ÜÇÔÀ¸·Î½á, ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ°í °í°´ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù.

Æ柽ÃÅ¥¸®Æ¼ÀÇ ¡¯Cloudbric WAF+¡¯´Â µðµµ½º ¹æ¾î ¼­ºñ½º¸¦ Æ÷ÇÔÇØ WAAPÀÇ ¸ðµç ¿ä¼Ò¸¦ Á¦°øÇϴ Ŭ¶ó¿ìµå ±â¹Ý À¥ º¸¾È SaaS(Software as a Service)´Ù. Cloudbric WAF+´Â ±â¾÷ º¸¾È¿¡ ÇʼöÀûÀÎ 5°¡Áö ÇÙ½É ¼­ºñ½º¸¦ ÇϳªÀÇ Ç÷§ÆûÀ¸·Î ÅëÇÕÇØ Á¦°øÇÑ´Ù.

- DDoS ¿ÏÈ­ ½º¸¶Æ® Æ®·¡ÇÈ ÇÊÅ͸¦ ÅëÇØ L3, L4 ³×Æ®¿öÅ© °èÃþ»Ó¸¸ ¾Æ´Ï¶ó L7 ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþÀÇ µðµµ½º °ø°ÝÀ» ½Å¼ÓÇÏ°Ô ¿ÏÈ­
- À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF) µö·¯´× AI ¿£Áø°ú ³í¸®¿¬»ê ŽÁö ¿£ÁøÀ» ÅëÇØ ÃÖ»óÀ§ ¼öÁØÀÇ À¥ °ø°Ý Â÷´Ü
- API º¸¾È OWASP Top 10 API Security¸¦ ÁؼöÇÏ¸ç ´Ù¾çÇÑ API Çü½Ä(XML, JSON µî) º¸È£
- ¾Ç¼º º¿ ¿ÏÈ­(Bot Control) ½ºÆÄÀÌ¿þ¾î, ¾Öµå¿þ¾î, ½ºÆÔ º¿, ¾Ç¼º À¥ Å©·Ñ·¯ µîÀ» ÀÚµ¿ Â÷´Ü
- À§Çù IP Â÷´Ü(Malicious IP) 171°³±¹ 700,000¿© °³ »çÀÌÆ®ÀÇ µ¥ÀÌÅ͸¦ È°¿ëÇØ À§Çù IP¸¦ »çÀü Â÷´Ü

Cloudbric WAF+´Â 20³â ÀÌ»óÀÇ º¸¾È °æÇèÀ» ¹ÙÅÁÀ¸·Î, ¼÷·ÃµÈ º¸¾È Àü¹®°¡µéÀÌ ½Ç½Ã°£ °ü¸® ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ ±â¾÷Àº Áö¼Ó °¡´ÉÇÑ º¸¾È ü°è¸¦ ±¸ÃàÇÏ°í, ¼­ºñ½ºÀÇ ¾ÈÁ¤¼ºÀ» ±Ø´ëÈ­ÇÒ ¼ö ÀÖ´Ù.

±Û·Î¹ú º¸¾È ¾î¿öµå¸¦ ÈÛ¾´ Cloudbric WAF+, ÃÖ°­ÀÇ º¸¾È ¼Ö·ç¼Ç ÀÔÁõ
Æ柽ÃÅ¥¸®Æ¼ÀÇ ¡®Cloudbric WAF+¡¯´Â Çõ½ÅÀûÀΠŬ¶ó¿ìµå º¸¾È ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î °³¹ßµÈ ±¹³» ÃÖÃÊÀÇ Å¬¶ó¿ìµå ±â¹Ý À¥ º¸¾È SaaS(Software as a Service)·Î, 2015³â Ãâ½Ã¿Í µ¿½Ã¿¡ ¹Ì±¹ ±¹°¡»çÀ̹öº¸¾ÈÇùÀÇȸ(NCSAM) èÇǾ𿡠2³â ¿¬¼Ó ¼±Á¤µÇ¸ç ±Û·Î¹ú º¸¾È ½ÃÀå¿¡¼­ ÁÖ¸ñ¹Þ¾Ò´Ù.

Ãâ½Ã ÀÌÈÄ¿¡µµ Cloudbric WAF+´Â SC Award Europe ¡®Best SME Security Solution¡¯(2016), Cybersecurity Excellence Awards ¡®Best Web Application Security¡¯, ¡®Best Website Security¡¯ Gold(2022), Globee¢ç Awards for Cybersecurity ¡®Web Application Security and Firewall¡¯ Silver(2024) µî ¼¼°èÀû ±ÇÀ§ÀÇ »çÀ̹ö º¸¾È ¾î¿öµå¸¦ ¼ö»óÇϸç, ±Û·Î¹ú ½ÃÀå¿¡¼­ »õ·Î¿î º¸¾È Ç¥ÁØÀ» Á¦½ÃÇÏ°í ÀÖ´Ù.

ƯÈ÷, Cloudbric WAF+´Â Ãâ½Ã 4³â ¸¸ÀÎ 2019³â Àü ¼¼°è 53°³±¹¿¡¼­ 13,000¿© °í°´À» È®º¸ÇÏ¸ç ºü¸£°Ô ¼ºÀåÇßÀ¸¸ç, ÀϺ» ½ÃÀå¿¡¼­ÀÇ ¼º°ú´Â ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù. ±Û·Î¹ú °í°´ÀÇ ¾à 1/3ÀÌ ÀϺ»¿¡ À§Ä¡ÇÏ°í ÀÖÀ¸¸ç, 2017³â ´ëºñ 2024³â ¸ÅÃâ ¼ºÀå·üÀÌ 6,163%¿¡ ´ÞÇÏ´Â Æø¹ßÀûÀÎ ¼ºÀåÀ» ±â·ÏÇß´Ù. ÀÌ·¯ÇÑ ¼º°ú¸¦ ¹ÙÅÁÀ¸·Î ÀϺ» WAF(Web Application Firewall) ½ÃÀåÀÇ ¼±µÎ ÁÖÀÚ·Î ÀÚ¸®¸Å±èÇßÀ¸¸ç, ÀϺ»ÀÇ ´ëÇ¥ IT Á¦Ç° ºñ±³ »çÀÌÆ® ¡®IT Æ®·»µå¡¯ÀÇ ¡®IT Æ®·»µå ¿¬°£ ·©Å· 2024¡¯¿¡¼­ WAF ºÎ¹® 1À§¿¡ ¿Ã¶ú´Ù.

ÀϺ» ÇöÁö °í°´µéÀº Cloudbric WAF+ÀÇ °­·ÂÇÑ º¸¾È ¼º´É, ÇöÁöÈ­µÈ ÀϺ»¾î Áö¿ø ¼­ºñ½º, »ç¿ëÀÚ Ä£È­ÀûÀÎ ´ë½Ãº¸µå¸¦ ¼±Åà ÀÌÀ¯·Î ²Å°í ÀÖ´Ù.

- µ¥ÀÌÅÍ ±â¹Ý º¸¾È ¼º´É: Tolly Group µî ±Û·Î¹ú °ËÁõ ±â°üÀ¸·ÎºÎÅÍ ½ÇÁõ ¹ÞÀº º¸¾È ±â¼ú·ÂÀ» ÅëÇØ ´Ù¾çÇÑ »çÀ̹ö À§Çù¿¡ ´ëÇÑ Å¹¿ùÇÑ ¹æ¾î·Â Á¦°ø
- ÀϺ»¾î ¼­Æ÷Æ® üÁ¦: ÀϺ»¾î Áö¿ø Àü¹®°¡¸¦ ÅëÇØ º¸¾È Á¤Ã¥ ¼³Á¤ ½Ã ¹ß»ýÇÒ ¼ö ÀÖ´Â °í°´ÀÇ ¾î·Á¿òÀ» È¿°úÀûÀ¸·Î ÇؼÒ
- »ç¿ëÀÚ Ä£È­ÀûÀÎ ´ë½Ãº¸µå: Á÷°üÀûÀÎ UI¿Í ³ôÀº Á¤º¸¼ºÀ» °®Ãá ´ë½Ãº¸µå¸¦ ÅëÇØ º¸¾È »óȲÀ» ½±°Ô ÆľÇÇÏ°í ½Å¼ÓÇÏ°Ô ÀλçÀÌÆ® µµÃâ °¡´É

ƯÈ÷, ±î´Ù·Î¿î ÀϺ» ½ÃÀå¿¡¼­ ¼±µÎ ÀÚ¸®¸¦ ±»°ÇÈ÷ À¯ÁöÇϸç, º¸¾È ¼º´É°ú °í°´ Áö¿ø Ãø¸é¿¡¼­ ¾ÐµµÀûÀÎ °æÀï·ÂÀ» º¸¿©ÁØ´Ù. ÀÌ·¯ÇÑ ¼º°ú´Â Cloudbric WAF+°¡ ±Û·Î¹ú ¹«´ë¿¡¼­ ½Å·Ú¹Þ´Â º¸¾È ¼Ö·ç¼ÇÀ¸·Î ÀÚ¸®¸Å±èÇÏ°í ÀÖÀ½À» Áõ¸íÇÏ°í ÀÖ´Ù.

¡ã³Ý½ºÄ«¿ô ARBOR Cloud SignalingÀ» ÀÌ¿ëÇÑ ÇÏÀ̺긮µå DDoS ´ëÀÀ [ÀÚ·á=¼¿ÆÄÀγ×Æ®¿÷½º]


[µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-2]
³Ý½ºÄ«¿ô ARBOR ADP(Adaptive DDoS Protection) ¹× ÇÏÀ̺긮µå DDoS ¹æ¾î ü°è
¼¿ÆÄÀγ×Æ®¿÷½º, AI¿Í ML ±â¹Ý Áö´ÉÇü DDoS ¹æ¾î ü°è Á¦°ø


ÃÖ±Ù »çÀ̹ö À§ÇùÀÇ °¡Àå Å« ¹®Á¦ Áß Çϳª´Â DDoS °ø°ÝÀÇ Á¤±³È­, µ¿Àû ¹× ´Ù°¢È­¶ó ÇÒ ¼ö ÀÖ´Ù. ³×Æ®¿öÅ© ´ë¿ª Àüü¸¦ ´ë»óÀ¸·Î ÇÏ´Â Carpet bombing °ø°ÝºÎÅÍ Á¤±³ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ¹× ´Ù¾çÇÑ ¹æ½ÄÀ» ÀÌ¿ëÇÑ ¸ÖƼº¤ÅÍ °ø°Ý±îÁö DDoS °ø°Ý ¾ç»óÀº ²÷ÀÓ¾øÀÌ ÁøÈ­ÇÏ°í ÀÖÀ¸¸ç, ±â¾÷Àº ÀÌ·¯ÇÑ DDoS À§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ­ °íµµÈ­µÈ ¹æ¾î ½Ã½ºÅÛÀ» ÅëÇÑ Áö¼ÓÀûÀÎ ´ëÀÀÀü·«À» °®Ãß´Â °ÍÀÌ ÇʼöÀûÀÌ´Ù. ÀÌ °¡¿îµ¥ ¼¿ÆÄÀγ×Æ®¿÷½º´Â ¶Ù¾î³­ Àü¹®¼º°ú ´Ù¼öÀÇ ·¹ÆÛ·±½º ¹× ³ëÇÏ¿ì·Î Anti-DDoS ºÐ¾ß¿¡¼­ ¸¹Àº ½Å·Ú¸¦ ¾ò°í ÀÖÀ¸¸ç, ÃÖ±Ù ³Ý½ºÄ«¿ô ARBORÀÇ AI/ML ±â¹Ý Áö´ÉÇü DDoS ´ëÀÀ ±â¼úÀÎ ADP ±â¼úÀ» ÅëÇØ Áö´ÉÈ­µÈ DDoS °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ÇØ°áÃ¥À» Á¦°øÇÏ°í ÀÖ´Ù.

³Ý½ºÄ«¿ô ARBOR ADP, AI¿Í ML ±â¹Ý ±â¼ú·Î DDoS °ø°Ý º¯È­¿¡ À¯¿¬ÇÏ°Ô ´ëÀÀ
³Ý½ºÄ«¿ô ARBOR ADP´Â Áö´ÉÈ­µÈ DDoS °ø°ÝÀ» ¿ÏÈ­Çϱâ À§ÇÑ ÀÎÅÚ¸®ÀüÆ®ÇÑ ±â´ÉÀ¸·Î ´Ü¼øÈ÷ »çÀü Á¤ÀÇÇÑ Á¤Ã¥À¸·Î °ø°ÝÀ» ŽÁöÇÏ°í ¹æ¾îÇÏ´Â °Í¿¡ ±×Ä¡Áö ¾Ê°í, °ø°ÝÀÚÀÇ °ø°Ý¹æ½Ä º¯È­¿¡ µû¸¥ ½Å±Ô °ø°Ý Æ®·¡ÇÈÀ» AI ¹× ML ±â¼úÀ» »ç¿ëÇØ Àåºñ ½º½º·Î ºÐ¼®ÇÏ°í ±âÁ¸ ¹æ¾î Á¤Ã¥°ú ºñ±³ÇÏ¿© ÀûÀýÇÑ º¸È£ Á¤Ã¥À» ±Ç°í ¶Ç´Â ÀÚµ¿ ¹æ¾î ü°è¸¦ Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ Áö´ÉÈ­µÈ DDoS °ø°Ý¿¡ ´ëÇØ ÃÖÀûÀÇ ¿ÏÈ­ Á¤Ã¥À» ³Ý½ºÄ«¿ô ARBOR Anti-DDoS ½Ã½ºÅÛ¿¡ ÀÚµ¿À¸·Î Àû¿ëÇÔÀ¸·Î½á °ø°Ý º¯È­¿¡ ½Ç½Ã°£ ´ëÀÀ ¹æ¹ýÀ» Á¦°øÇÑ´Ù. ÀÌ´Â ¸ÖƼ-º¤ÅÍ DDoS °ø°Ý¿¡ ´ëóÇϱâ À§ÇÑ ÇʼöÀûÀÎ ±â¼ú·Î, ³Ý½ºÄ«¿ô ARBOR ¼Ö·ç¼Ç¸¸ÀÌ ÀÌ¿Í °°Àº µ¿Àû ¸ÖƼ-º¤ÅÍ DDoS °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ ¹æ¹ýÀ» Á¦°øÇÑ´Ù.

¶ÇÇÑ ³Ý½ºÄ«¿ôÀº ±Û·Î¹ú 90%ÀÇ Tier 1 Åë½Å»ç¿Í Çù¾÷À» ÅëÇØ Àü ¼¼°è DDoS À§Çù¿¡ ´ëÇÑ µ¶º¸ÀûÀÎ °¡½Ã¼ºÀ» ADP ±â¼ú¿¡ È°¿ëÇÏ°í ÀÖ´Ù. ³Ý½ºÄ«¿ôÀº Àü ¼¼°è 50% ÀÌ»óÀÇ ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇϸç, 230°³±¹ ÀÌ»ó, 600°³ ÀÌ»óÀÇ »ê¾÷ ºÐ¾ß¿¡¼­ ¼ö¹é¸¸ °ÇÀÇ DDoS °ø°ÝÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Ù. ¾Æ¿ï·¯ ÀÌ µ¥ÀÌÅ͸¦ 3rd Party IoC, Honeypot µ¥ÀÌÅÍ, ±×¸®°í µ¶ÀÚ °³¹ßÇÑ AI/ML ±â¹Ý ½Ã½ºÅÛ°ú ¿¬°èÇØ ¾÷°è ÃÖ°íÀÇ ½Ç½Ã°£ ÀÎÅÚ¸®Àü½º ÇǵåÀÎ AIF(ATLAS Intelligence Feed)¸¦ Á¦°øÇÑ´Ù. ³Ý½ºÄ«¿ô ARBOR ADP´Â ÀÌ AIF µ¥ÀÌÅ͸¦ È°¿ëÇØ ¸ðµç À¯ÇüÀÇ DDoS °ø°ÝÀ» ºü¸£°Ô ½Äº°ÇØ ¾î¶°ÇÑ DDoS °ø°Ý¿¡µµ ¿Ïº®ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Â Áö´ÉÇü DDoS ¹æ¾î ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.

Cloud Signaling, ÇÏÀ̺긮µå DDoS º¸¾È ü°è
¼¿ÆÄÀγ×Æ®¿÷½º´Â Åë½Å»ç ¹× ´ë±Ô¸ð ³×Æ®¿öÅ©¸¦ À§ÇÑ Out of path ¹æ½ÄÀÇ ³Ý½ºÄ«¿ô ARBOR Sightline/TMS¸¦ Á¦°øÇϸç, À̸¦ ÅëÇØ ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ© °¡½Ã¼º°ú ´ë¿ë·®ÀÇ DDoS °ø°Ý ´ëÀÀ ¹× ADP¸¦ °áÇÕÇØ ´ë±Ô¸ð Carpet bombing ¹× AIF¸¦ ÀÌ¿ëÇÑ Áö´ÉÇü ŽÁö ¹× Â÷´Ü ±â´ÉÀ» Á¦°øÇÑ´Ù. ±¹³» ´ëÇü ISP¿¡¼­µµ ÇØ´ç Àåºñ·Î DDoS Ŭ¸°Á¸ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ±âÁ¸ ´Ù¼öÀÇ ´ëÇü ±â¾÷ ³×Æ®¿öÅ©¿¡¼­ »ç¿ëÇÏ°í ÀÖ´Â ´ë¿ë·® DDoS 󸮿¡ °ËÁõµÈ Á¦Ç°ÀÌ´Ù.

¼Ò±Ô¸ð ³×Æ®¿öÅ©ÀÇ °æ¿ì ³×Æ®¿öÅ© °æ°è¿¡ ÀζóÀÎÀ¸·Î ¼³Ä¡µÇ¾î DDoS °ø°Ý»Ó¸¸ ¾Æ´Ï¶ó Malware¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ º¸¾È À§Çù ¹× IoC¸¦ ½Ç½Ã°£À¸·Î ŽÁöÇØ Â÷´ÜÇÏ´Â ³Ý½ºÄ«¿ô ARBOR AED¸¦ Á¦°øÇÑ´Ù. ³Ý½ºÄ«¿ô ARBOR AED´Â ADP¿Í °áÇÕÇØ Áö´ÉÇü ¾îÇø®ÄÉÀÌ¼Ç °ø°Ý Â÷´Ü¿¡ ƯȭµÇ¾î ÀÖÀ¸¸ç, DNS Æ®·¡ÇÈ ÇнÀÀ» ÅëÇÑ DNS ¼­ºñ½º º¸È£ Ưȭ ±â´Éµµ Á¦°øÇÑ´Ù. ¶ÇÇÑ HTTPS º¹È£È­ ±â´ÉÀ» ÅëÇØ ¾ÏȣȭµÈ DDoS °ø°Ýµµ ¿ÏÀüÈ÷ Â÷´ÜÇÑ´Ù.

ÃÖ±Ù DDoS °ø°ÝÀº ¿©·¯ °ø°Ý º¤Å͸¦ °áÇÕÇØ ÇàÇØÁö¹Ç·Î, ±â¾÷ÀÇ °æ¿ì ³×Æ®¿öÅ© °æ°è¿¡ On-premises ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇØ HTTPS º¹È£È­¿Í ÇÔ²² ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ¹× º¸¾È À§ÇùÀ» Â÷´ÜÇÏ°í, ´ë±Ô¸ð Volumetric °ø°ÝÀº Ŭ¶ó¿ìµå ±â¹Ý ¿ÏÈ­¸¦ ½ÃÇàÇÏ´Â ÇÏÀ̺긮µå DDoS ¹æ¾î°¡ ÇʼöÀûÀÌ´Ù. À̸¦ À§ÇØ ³Ý½ºÄ«¿ôÀº Onpremises¿Í Ŭ¶ó¿ìµå ±â¹Ý ¿ÏÈ­¸¦ ÀÚµ¿È­µÈ ¹æ½ÄÀ¸·Î ¿¬µ¿ÇÏ´Â Cloud SignalingÀ̶ó´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ ±â¾÷µéÀº On-premises ÀåºñÀÎ ³Ý½ºÄ«¿ô ARBOR AED¸¦ ±¸ÃàÇÏ°í, À̸¦ ISP°¡ Á¦°øÇÏ´Â DDoS Ŭ¸°Á¸°ú Cloud SignalingÀ¸·Î ¿¬µ¿ÇØ ´Ù¾çÇÑ º¤ÅÍÀÇ °ø°Ý¿¡µµ ºü¸£°í Á¤È®ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Â Áøº¸µÈ DDoS ¹æ¾î ¼Ö·ç¼ÇÀ» ±¸ÃàÇØ ºñÁî´Ï½º ¼­ºñ½ºÀÇ °¡¿ë¼ºÀ» ¾ÈÀüÇÏ°Ô À¯Áö½ÃÄÑ¾ß ÇÑ´Ù.

¡ãÀü ¼¼°è µ¥ÀÌÅͼ¾ÅÍÀÇ ³×Æ®¿öÅ©(L3), Àü¼Û(L4), ¾ÖÇø®ÄÉÀ̼Ç(L7) ·¹À̾¼­ µðµµ½º °ø°ÝÀ¸·ÎºÎÅÍ ¼­¹ö¸¦ º¸È£ÇÏ´Â ¡®ÁöÄÚ¾î µðµµ½º ¹æ¾î ¼Ö·ç¼Ç¡¯ [ÀÚ·á: ÁöÄÚ¾î]


[µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-3]
»ç»ó ÃÖ´ë Æı«·Â °®Ãá µðµµ½º °ø°Ý ´ëºñÀÇ ½Ã±Þ¼º¿¡ ´ëÇØ ±â¾÷¿¡ °æÁ¾
ÁöÄÚ¾î, Àü ¼¼°è ³×Æ®¿öÅ©¿¡¼­ ŽÁöµÈ µðµµ½º °ø°Ý ÇöȲ ºÐ¼®ÇÑ ¡®·¹ÀÌ´õ º¸°í¼­¡¯ ¹ßÇ¥


ÁöÄھ 2024³â ÇϹݱ⠵𵵽º(DDoS) °ø°Ý µ¿ÇâÀ» ºÐ¼®ÇÑ ¡®ÁöÄÚ¾î ·¹ÀÌ´õ º¸°í¼­¡¯¸¦ ¹ßÇ¥Çϸ鼭 »ç»ó ÃÖ´ë ±Ô¸ð¿Í Æı«·ÂÀ» ±â·ÏÇÏ°í ÀÖ´Â µðµµ½º °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇÑ º¸¾È ´ëÃ¥ÀÌ ½Ã±ÞÇÏ´Ù°í °­Á¶Çß´Ù. ·¹ÀÌ´õ º¸°í¼­´Â Àü ¼¼°è 6°³ ´ë·ú ÁöÄÚ¾î ³×Æ®¿öÅ©¿¡¼­ ŽÁöµÈ µðµµ½º °ø°ÝÀ» ºÐ¼®ÇÑ °ÍÀ¸·Î, ¸ðµç »ê¾÷±º¿¡ ¼ÓÇÑ ±â¾÷µé¿¡°Ô µðµµ½º °ø°Ý ´ëºñÀÇ ½Ã±Þ¼ºÀ» ¾Ë¸®°í ¸®½ºÅ©¸¦ ÃÖ¼ÒÈ­ÇÏ´Â ¹æ¾ÈÀ» Á¦½ÃÇÏ°í ÀÖ´Ù.

º¸°í¼­¿¡ µû¸£¸é 2024³â ÇϹݱ⠵𵵽º °ø°Ý °Ç¼ö°¡ 2023³â ÇϹݱ⠴ëºñ 56%, 2024³â »ó¹Ý±â ´ëºñ 17%·Î ºü¸¥ Áõ°¡¼¼¸¦ º¸ÀÌ°í ÀÖÀ¸¸ç, µðµµ½º °ø°ÝÀÇ ÃÖ´ë °ø°Ý ±Ô¸ðµµ Tbps(Å׶óºñÆ®/ÃÊ) ´ÜÀ§·Î Å©°Ô Áõ°¡ÇßÀ½À» ¾Ë ¼ö ÀÖ´Ù. ¶ÇÇÑ °¡Àå ¸¹Àº °ø°ÝÀ» ¹Þ´Â »ê¾÷±º°ú µðµµ½º °ø°Ý ¹ß¿øÁö¿¡ ´ëÇÑ µ¥ÀÌÅ͵µ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

µðµµ½º °ø°Ý ¸ñÇ¥ Ÿ±êÀÇ º¯È­...¿¹ÀÇ ÁÖ½ÃÇØ¾ß ÇÒ ¾÷°è´Â?
2024³â »ó¹Ý±â¿¡ °¡Àå ¸¹Àº µðµµ½º °ø°ÝÀ» ¹ÞÀº ¾÷°è°¡ °ÔÀÓ(49%), ±â¼ú(15%), ±ÝÀ¶(12%), Åë½Å(10%) ¼øÀ̾úÀ¸³ª, ÇϹݱ⿡´Â °ÔÀÓ(34%), ±ÝÀ¶(26%), ±â¼ú(19%), ¹Ìµð¾î ¹× ¿£ÅÍÅ×ÀθÕÆ®(9%) ¼øÀ¸·Î ³ªÅ¸³ª¸é¼­, µðµµ½º °ø°ÝÀÇ ¸ñÇ¥ Ÿ±ê¿¡ º¯È­°¡ °¨ÁöµÆ´Ù. Àüü µðµµ½º °ø°Ý¿¡¼­ °ÔÀÓ »ê¾÷ÀÇ °ø°Ý ºñÁßÀº ¿©ÀüÈ÷ ³ôÁö¸¸, 2024³â »ó¹Ý±â ´ëºñ 15%³ª °¨¼ÒÇÑ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¹Ý¸é ±ÝÀ¶ »ê¾÷¿¡ ´ëÇÑ µðµµ½º °ø°Ý ºñÁßÀº »ó¹Ý±â ´ëºñ 14%³ª Áõ°¡Çϸ鼭 °ø°ÝÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ´Â °ÍÀ¸·Î ÆľǵƴÙ.

ÀÌ´Â °ÔÀÓ È¸»çµéÀÌ µðµµ½º ¹æ¾î ½Ã½ºÅÛÀ» °­È­ÇØ °ø°Ý ¼º°ø·üÀ» ³·Ãá °ÍÀÌ ¿µÇâÀ» ¹ÌÃÆÀ» ¼ö ÀÖ´Ù. ¶Ç ´Ù¸¥ ÀÌÀ¯·Î´Â °ø°ÝÀÚµéÀÌ °íºÎ°¡°¡Ä¡¸¦ Áö´Ñ ±ÝÀ¶ ¼­ºñ½º¿Í °°Àº ºÐ¾ß·Î ¸ñÇ¥¸¦ À̵¿Ç߱⠶§¹®ÀÏ °¡´É¼ºµµ Å©´Ù°í ÁöÄÚ¾î´Â ºÐ¼®Çß´Ù. ±ÝÀ¶Àº ÀÎÅÍ³Ý ¹ðÅ·°ú °°Àº Áß¿äÇÑ ¿Â¶óÀÎ ¼­ºñ½º¸¦ ¿î¿µÇÏ°í ÀÖ°í, ·£¼¶¿þ¾î¿Í °°Àº ±ÝÀüÀû ¸ñÀûÀÇ °ø°Ý¿¡ Ãë¾àÇÏ´Ù´Â Á¡µµ °ø°Ý Áõ°¡ÀÇ ÀÌÀ¯ÀÌ´Ù. ÀÌ ¿Ü¿¡µµ °ø°Ý ¼º°ø ½Ã ¼ö¸¹Àº Á¶Á÷ÀÌ ÀÇÁ¸ÇÏ´Â ¼­ºñ½º°¡ ÁߴܵŠ»ç¶÷°ú ±â¾÷¿¡ ¸·´ëÇÑ ÇÇÇظ¦ ÁÙ ¼ö ÀÖ´Â ±â¼ú ºÐ¾ßµµ 2023³â ÇϹݱâ ÀÌÈÄ µðµµ½º °ø°Ý¿¡¼­ Â÷ÁöÇÏ´Â ºñÁßÀÌ Áö¼Ó Áõ°¡ÇÏ°í ÀÖ´Ù.

µðµµ½º °ø°Ý ¼ºÇâ°ú ÆÐÅÏÀÇ ÆľÇ...°ø°Ý ¸®½ºÅ© ÃÖ¼ÒÈ­ÇÏ·Á¸é?
µðµµ½º °ø°ÝÀº Áö¼Ó½Ã°£ÀÌ Á¡Á¡ ´õ ª¾ÆÁö¸é¼­µµ ´õ °­·ÂÇÑ Æ®·¡ÇÈÀ» µ¿¹ÝÇϴ Ư¡À» º¸ÀδÙ. 2024³â ÇϹݱ⿡ °¡Àå ±ä °ø°Ý Áö¼Ó½Ã°£Àº 5½Ã°£À¸·Î, »ó¹Ý±â 16½Ã°£¿¡¼­ Å©°Ô °¨¼ÒÇß´Ù. ¶ÇÇÑ °ø°Ý ½Ã ÃÖ´ë 2TbpsÀÇ Æ®·¡ÇÈÀÌ ¼ø°£ÀûÀ¸·Î ¹ß»ýÇÑ °æ¿ìµµ ÀÖ´Ù. ÀÌ·¯ÇÑ ÂªÁö¸¸ °­·ÂÇÑ ¡®¹ö½ºÆ®(Burst) °ø°Ý¡¯ÀÇ Áõ°¡´Â Á¤»óÀûÀÎ Æ®·¡ÇÈ ±ÞÁõ°ú À¯»çÇØ Å½Áö°¡ ¾î·Á¿ì¸ç, ŽÁö Áö¿¬À¸·Î °ø°ÝÀÚ´Â ¹æ¾î ½Ã½ºÅÛÀÌ ÀÛµ¿Çϱâ Àü¿¡ ÇÇÇظ¦ °¡ÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ ¾ò°Ô µÈ´Ù. ÀÌ´Â ·£¼¶¿þ¾î ¹èÆ÷¿Í °°Àº 2Â÷ °ø°ÝÀ» ¼û±â±â À§ÇÑ ¿¬¸·ÀÛÀü¿¡ È°¿ëµÇ±âµµ ÇÑ´Ù. ÀÌ¿¡ ÁöÄÚ¾î º¸¾È Ã¥ÀÓÀÚÀÎ ¾Èµå·¹ÀÌ ½½¶ó½ºÅ׳ëÇÁ(Andrey Slastenov)´Â ¡°µðµµ½º °ø°ÝÀÇ ºóµµ´Â ¹°·Ð °­µµÀÇ Áõ°¡, ´Ù¾çÇÑ »ê¾÷±ºÀ¸·Î °ø°Ý ´ë»óÀÌ È®ÀåµÇ°í ÀÖ´Â °¡¿îµ¥ µðµµ½º ŽÁö, ¿ÏÈ­, º¸È£ ¼Ö·ç¼ÇÀÇ µµÀÔÀ» ÅëÇØ ºñÁî´Ï½ºÀÇ ¿î¿µ Áß´Ü, ´Ù¿îŸÀÓ, ÀçÁ¤Àû ¼Õ½Ç, ´õ ³ª¾Æ°¡ ÆòÆÇ¿¡ ¼Õ»óÀ» ÁÙ ¼ö ÀÖ´Â ¸®½ºÅ©¸¦ ÃÖ¼ÒÈ­ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

Áö´ÉÇü µðµµ½º °ø°Ý ´ëÀÀ, ÁöÄÚ¾î ¿§Áö AI·Î º¸¾È °­È­
µðµµ½º °ø°Ý¿¡ ÀÖ¾î AI ±â¹Ý °ø°Ý ¾Ë°í¸®ÁòÀÌ Àû¿ëµÇ¸é¼­ ÀÌÁ¦´Â ±âÁ¸ º¸¾È Á¶Ä¡·Î´Â °ø°Ý ÆÐÅÏÀÌ ²÷ÀÓ¾øÀÌ º¯È­ÇÏ´Â µðµµ½º °ø°ÝÀ» Â÷´ÜÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇØÁ³´Ù. ÀÌÁ¦ ±â¾÷Àº AI ±â¹Ý ¿¹Ãø ±â´ÉÀ» ÅëÇØ °ø°ÝÀÌ ¹ß»ýÇϱâ Àü¿¡ ³×Æ®¿öÅ©¸¦ ¼±Á¦ÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. AI°¡ ¿§Áö ³×Æ®¿öÅ©¿Í °áÇÕÇÏ¸é ±â¾÷Àº µðµµ½º °ø°ÝÀ» ¿ÏÈ­ÇÏ°í ½Ç½Ã°£ ÃÖ¼±ÀÇ ÀÇ»ç°áÁ¤À» ³»¸± ¼ö ÀÖ¾î ´õ¿í È¿°úÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇØÁø´Ù. AI ¾Ë°í¸®ÁòÀº ½Å¼ÓÇÑ ¹æ¾î Á¶Ä¡¸¦ ÃëÇϱâ À§ÇØ ½Ç½Ã°£ µ¥ÀÌÅÍ°¡ ÇÊ¿äÇѵ¥, °ø°ÝÀÇ Ãâ¹ßÁ¡¿¡ °¡±õ°Ô À§Ä¡ÇÑ ¿§Áö ³×Æ®¿öÅ©¿¡¼­ µ¥ÀÌÅ͸¦ ó¸®ÇÔÀ¸·Î½á À§ÇùÀ» ´õ¿í ºü¸£°Ô ÀνÄÇÏ°í ¿ÏÈ­ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

ÁöÄÚ¾îÀÇ ¿§Áö º¸¾ÈÀº AI ±â¹Ý ¹æ¾î Á¶Ä¡°¡ Áß¾Ó µ¥ÀÌÅͼ¾ÅÍ¿¡¼­¸¸ ¼öÇàµÇ´Â °ÍÀÌ ¾Æ´Ï¶ó ¿§Áö¿¡¼­ Á÷Á¢ ½ÇÇàµÊÀ¸·Î½á Áß¾ÓÁýÁᫎ ½Ã½ºÅÛÀÇ ºÎÇϸ¦ ÁÙÀÌ°í µðµµ½º ´ëÀÀ ¼Óµµ¸¦ Çâ»óÇÑ´Ù. ÀÌ·¯ÇÑ ¿§Áö¿¡¼­ÀÇ ºÐ»êÇü ¹æ¾î Àü·«Àº ºü¸¥ ÀÀ´ä½Ã°£ÀÌ Áß¿äÇÑ ´ë±Ô¸ð µðµµ½º °ø°ÝÀ» ´ëÀÀÇÒ ¶§ ƯÈ÷ È¿°úÀûÀÌ´Ù. ¶ÇÇÑ ÁöÄÚ¾îÀÇ µðµµ½º ¹æ¾î´Â ÀÚü µ¶Á¡ÀûÀÎ ¼Ö·ç¼ÇÀ¸·Î ±¸ÇöµÇ¾î L4 ·¹º§±îÁö ¹æ¾î°¡ °¡´ÉÇÑ ¿Âµð¸Çµå(On-Demand) º¸È£ ¶Ç´Â L7±îÁö ¸ðµç ·¹º§ÀÇ ¹æ¾î°¡ °¡´ÉÇÑ ¿Ã¿þÀÌÁî¿Â(Always on) º¸È£¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² Àü ¼¼°èÀÇ ±¤¹üÀ§ÇÑ ¾Ö´Ïij½ºÆ®(Anycast)¸¦ »ç¿ëÇØ, °ø°Ý ½Ã¹ßÁ¡¿¡¼­ÀÇ ´ë·®°ø°ÝÀ» °ÅÁ¡¿¡¼­ ¿øõ Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ±¸ÇöÇÏ°í ÀÖ´Ù. ƯÈ÷ Çѱ¹Àº ÀÚü ½ºÅ©·¯ºù(Scrubbing) ¼¾Å͸¦ ±¸ÃàÇÏ°í ÀÖ¾î, ÇØ¿Ü ¹ßÇö °ø°Ý ¹æ¾î¿¡ ´õÇØ ±¹³» ¹ßÇöÀÇ °ø°Ý¿¡ ´ëÇØ Ãß°¡·Î 1TbpsÀÇ ¹æ¾î ´É·ÂÀ» °®Ãß°í ÀÖ´Ù.

¡ã½ÃÅ¥¾ÆÀÌ BLUEMAX ADS[ÀÚ·á: ½ÃÅ¥¾ÆÀÌ]


[µðµµ½º ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-4]
º¹ÀâÇÑ ¸ÖƼº¤ÅÍ °ø°Ý±îÁö ¸·´Â »õ·Î¿î Â÷¿øÀÇ DDoS ¹æ¾î
AI-powered °í¼º´É Anti-DDoS ½Ã½ºÅÛ


´ë·®ÀÇ Æ®·¡ÇÈÀ» Àü¼ÛÇØ ½Ã½ºÅÛÀ» ¸¶ºñ½ÃÅ°´Â ºÐ»ê ¼­ºñ½º °ÅºÎ(DDoS)´Â µðÁöÅÐ ½Ã´ëÀÇ ¹ßÀü°ú ÇÔ²² ¿À·£ ½Ã°£ ±â¾÷À» ±«·ÓÇô¿Â º¸¾È À§ÇùÀÌ´Ù. TCP, UDP µîÀÇ FloodingÀ» À¯¹ßÇÏ´Â ´Ü¼øÇÑ ÇüÅÂÀÇ DoS¸¦ ½ÃÀÛÀ¸·Î, ÃÖ±Ù¿¡´Â ¿©·¯ °ø°ÝÀ» µ¿½Ã¿¡ ÁøÇàÇØ ´ëÀÀÀ» ¾î·Æ°Ô ÇÏ´Â Multi-vector DDoS, ·£¼¶¿þ¾î¿Í DDoS¸¦ µ¿½Ã¿¡ ÁøÇàÇÏ´Â Ransom DDoS±îÁö µîÀåÇÏ°í ÀÖ´Ù. ÀÌó·³ °ø°Ý À¯ÇüÀÌ Á¡Á¡ Á¤±³ÇÏ°í ´Ù¾çÇØÁü¿¡ µû¶ó DDoS À§Çù¿¡ ´ëÇÑ °­·ÂÇÑ ´ëÀÀ ´É·ÂÀÌ ´õ¿í Áß¿äÇØÁ³´Ù.

½ÃÅ¥¾ÆÀÌ´Â Á¤±³ÇØÁö´Â DDoS °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇØ ÃֽŠDDoS Æ®·»µå¸¦ ¹Ý¿µÇÑ Anti-DDoS Á¦Ç°À» Áö¼ÓÀûÀ¸·Î Ãâ½ÃÇØ ¿Ô´Ù. BLUEMAX ADS´Â SECUI NXG D¿Í SECUI MFD¸¦ °ÅÄ£ 3¼¼´ë Á¦Ç°À¸·Î, ½ÃÅ¥¾ÆÀÌÀÇ ¿À·£ °æÇè°ú ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ±Û·Î¹ú ½ºÅÄ´Ùµå ¼öÁØ¿¡ µµ´ÞÇß´Ù. BLUEMAX ADS´Â ¡â¸Ó½Å·¯´× ±â¹Ý ±â¼ú ¡â¹æ¾î ¸ÞÄ¿´ÏÁò ¡â°í¼º´É(High-performance) ¡âÀÚü ºÐ¼®(Analytics) ¡â¿î¿µ È¿À²¼º(Efficiency) ¡â±â¼úÁö¿ø(Support) µî 6°¡Áö ±Û·Î¹ú DDoS ´ëÀÀ Æ®·»µå¸¦ ¹Ý¿µÇß´Ù.

ML ±â¹ÝÀÇ Áö´ÉÇü DDoS ŽÁö ¹× ´ëÀÀ
BLUEMAX ADS´Â ½ÃÅ¥¾ÆÀÌÀÇ À§Çù ºÐ¼® ¼¾ÅÍÀÎ STIC(SECUI Threat Intelligence Center)°ú ¿¬µ¿ÇØ ½Ç½Ã°£À¸·Î À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í, ¸Ó½Å·¯´× ¾Ë°í¸®ÁòÀ» ÅëÇØ ºÐ¼®ÇÑ ÈÄ, ¾ÇÀÇÀûÀÎ µðµµ½º °ø°Ý¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÑ´Ù. ½ÃÅ¥¾ÆÀÌ´Â STIC»Ó¸¸ ¾Æ´Ï¶ó AI/ML ±â¹ÝÀÇ À§Çù´ëÀÀÇ÷§Æû TARP¸¦ ÅëÇØ ¿ø°Ý°üÁ¦ ¼­ºñ½º¸¦ Á¦°øÇϸç, À̸¦ ÅëÇØ ºÐ¼®ÇÑ °ø°Ý ÆÐÅÏÀ» È°¿ëÇØ µðµµ½º °ø°Ý¿¡ ´õ¿í °­·ÂÇÏ°Ô ´ëÀÀÇÑ´Ù. ¶ÇÇÑ, BLUEMAX ADS´Â µðµµ½º °ø°Ý Ư¼º¿¡ ¸ÂÃá µ¶ÀÚÀûÀÎ ´ÙÁß ·¹ÀÌ¾î ¹æ¾î ·ÎÁ÷À» žÀçÇÏ°í ÀÖ¾î, ´Ù¾çÇÑ À¯ÇüÀÇ DDoS °ø°ÝÀ» ŽÁöÇÏ°í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

´ë¿ë·® DDoS °ø°Ý ¹æ¾î¿¡ ÃÖÀûÈ­µÈ °í¼º´É ¿£Áø
°í¼º´É µðµµ½º ´ëÀÀ ½Ã½ºÅÛÀÎ BLUEMAX ADS´Â ´ë±Ô¸ð Æ®·¡ÇÈ Ã³¸®¿¡ ƯȭµÈ °í¼º´É ÆÐŶ ó¸® ÇÁ·Î¼¼½º¿Í °ø°Ý À¯Çü¿¡ µû¸¥ Àü¿ë ŽÁö ¿£Áø µî ´ë¿ë·® DDoS °ø°Ý ¹æ¾î¿¡ ÃÖÀûÈ­µÈ ¾ÆÅ°ÅØó¸¦ Àû¿ëÇØ DDoS °ø°ÝÀÌ ¹ß»ýÇصµ ¾ÈÁ¤ÀûÀÎ ¼­ºñ½º ¿¬¼Ó¼ºÀ» º¸ÀåÇÑ´Ù. BLUEMAX ADS 10000 Á¦Ç° ±âÁØÀ¸·Î ÃÖ´ë 160GbpsÀÇ Ã³¸® ¼º´ÉÀ» Á¦°øÇϸç, ´ëÇü ¸Á¿¡¼­ ¿ä±¸µÇ´Â ¾Æ¿ô ¿Àºê Æнº ±¸¼ºµµ Áö¿øÇÑ´Ù.

Á÷°üÀû ÀÎÅÍÆäÀ̽º¿Í ¿øŬ¸¯ ¼­ºñ½º·Î ¿î¿µ ÆíÀǼº °­È­
BLUEMAX ADS´Â ¶Ù¾î³­ ±â´É°ú ¼º´ÉÀ» Á¦°øÇÒ »Ó¸¸ ¾Æ´Ï¶ó, »ç¿ëÀÚ Áß½ÉÀÇ ÀÎÅÍÆäÀ̽º¿Í ÆíÀǼºÀ» ±Ø´ëÈ­ÇÑ Á¦Ç°ÀÌ´Ù. ÀÚü ¼öÁýÇÑ ·Î±×¸¦ ±â¹ÝÀ¸·Î Á¤¹Ð ºÐ¼® ±â´ÉÀ» Á¦°øÇϸç, Á÷°üÀûÀÎ ÀÎÅÍÆäÀ̽º¿Í ´Ù¾çÇÑ À§Á¬À» ÅëÇØ ¼¼¼Ç ºÐ¼®, Æ®·¡ÇÈ Åë°è µî ½ÉÃþÀûÀÎ ºÐ¼® ȯ°æÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ ½ÃÅ¥¾ÆÀÌ´Â ÇÑ ¹øÀÇ Å¬¸¯¸¸À¸·Î BLUEMAX ADS¿¡¼­ ½ÃÅ¥¾ÆÀÌ Ä§ÇØ´ëÀÀ¼¾ÅÍ·Î ÇØ´ç À̺¥Æ®¸¦ Àü¼ÛÇØ ºÐ¼®À» ¿äûÇÏ´Â ¿øŬ¸¯ ¼­ºñ½º¸¦ Áö¿øÇÑ´Ù. °í°´»ç´Â º¹ÀâÇÑ ·Î±× ÃßÃâ °úÁ¤ ¾øÀÌ ÀÇ½É ·Î±×¸¦ ¼Õ½±°Ô ÃßÃâÇÏ°í ºÐ¼® ÀÇ·Ú¸¦ ¿ø½ºÅÜÀ¸·Î ÁøÇàÇÒ ¼ö ÀÖ´Ù. ÀÌó·³ BLUEMAX ADS´Â ¶Ù¾î³­ ¼º´É°ú »ç¿ë ģȭÀûÀÎ ±â´ÉµéÀ» ÅëÇØ È¿À²ÀûÀÎ DDoS ´ëÀÀ ü°è¸¦ ¸¶·ÃÇÑ´Ù.

[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ È¸»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)