º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®ÀÇ ÇÙ½É

ÀÔ·Â : 2008-06-25 16:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Cover Story

º¸¾È °ü¸®ÀÚµéÀº ´õ ÀÌ»ó °æ°è¿Í È£½ºÆ® º¸¾È¿¡¸¸ ÃÊÁ¡À» ¸ÂÃç¼­´Â ¾È µÈ´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÇØÄ¿ÀÇ ÃÖ°íÀÇ Å¸±êÀÌ µÇ¾ú´Ù. ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼Áö´Â Áß¿äÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾ÈÀüÇÏ°Ô Çعæ½ÃÅ°´Âµ¥ µµ¿òÀÌ µÇ´Â ¿©¼¸ °³ÀÇ ÁÖ¿ä À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®À» »ìÆ캸¾Ò´Ù.


¾ó¸¶³ª ¸¹Àº Á¤º¸µéÀÌ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ µ¥ÀÌÅͺ£À̽º·Î µé¾î°¡°í Äõ¸®³ª ¸®Æ÷Æ®, ¶Ç´Â ÄÁÅÙÃ÷°¡ µÇ¾î ³ª¿À´ÂÁö »ý°¢Çغ¸¶ó. ¿ì¸®´Â ¸ðµç °ÍÀÌ À¥ ±â¹Ý ÀÎÅÍÆäÀ̽º¿Í ÄַܼΠ¿Å°ÜÁö´Â °÷, HTTP¿Í HTTPSÀÇ ¼¼°è¿¡¼­ »ì°í ÀÖ´Ù. ½ºÅà ÇϺο¡¼­ ÀÛµ¿ÇÏ´Â ÀüÅëÀûÀÎ ³×Æ®¿öÅ© ¹æÈ­º®¿¡´Â ¿Â¶óÀÎ ¼îÇÎ »çÀÌÆ®, À¥ ¸ÞÀÏ, ¶Ç´Â ¿Â¶óÀÎ ¹ðÅ·À̳ª °èÁ ¼­ºñ½º¿Í °°Àº ºñÁî´Ï½º Æ÷ÅзΠÀ̵¿ÇÏ´Â TCP 80°ú 443 Æ÷Æ®µé¿¡ ´ëÇÑ ¾ÇÀÇÀûÀÎ ¿äûÀ» ½Äº°ÇÏ´Â ¹æ¹ýÀÌ ¾ø´Ù.

±×°ÍÀÌ ¹Ù·Î ÇѶ§ Æ´»õ½ÃÀå¿¡³ª ÀûÇÕÇÑ ±â¼ú·Î ¿©°ÜÁ³´ø À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®ÀÌ ¹ýÀÎ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡¼­ ¿µÇâ·ÂÀ» ¾ò±â ½ÃÀÛÇÑ ÀÌÀ¯ÀÌ´Ù. ±×°ÍÀº ³×Æ®¿öÅ© ¹æÈ­º®, IDS/IPS, ±×¸®°í ¾ÈƼ¹ÙÀÌ·¯½º ÇÊÅÍ°¡ ÇàÀ§ ºÐ¼®°ú Á¤Ã¥ ÅëÁ¦ÀÇ °áÇÕÀ» ÅëÇÑ Á¢±ÙÀ» ¿¹ÃøÇÒ ¼ö ¾ø¾ú´ø ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ °ø°ÝÀ» ¹æÁöÇÑ´Ù.

Á÷Á¢ÀûÀÎ ¸®ºä¸¦ ÅëÇØ ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼Áö´Â ÁýÁßÈ­µÈ °ü¸®, ±â¾÷ ¸®Æ÷ÆÃ, ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Àü¹ÝÀûÀÎ º¸È£¸¦ Á¦°øÇÏ´Â 6°³ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º® ¾îÇöóÀ̾𽺸¦ Á¶»çÇß´Ù. ¹Ù¶óÄí´Ù ³×Æ®¿÷½º(Barracuda Networks)ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ÔÀÌÆ®¿þÀÌ(Àü ³ÝÄÁƼ³Ñ»ç Á¦Ç°), ºñ¿þ¾î(Bee Ware)ÀÇ iSentry, ºê¸®Ä¡ ½ÃÅ¥¸®Æ¼(Breach Security)ÀÇ À¥µðÆæµå(WebDefend),  ½ÃÆ®¸¯½º(Citrix)ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®, F5 ³×Æ®¿÷½ºÀÇ Big-IP 8800 ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¸Å´ÏÀú, ±×¸®°í ÀÓÆÛ¹Ù(Imperva)ÀÇ ½ÃÅ¥¾î½ºÇǾî À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®ÀÌ ±×°ÍÀÌ´Ù.

ÀνºÅç°ú ±¸¼ºÀÇ ¿ëÀÌÇÔ, °ü¸®, º¸¾È Á¤Ã¥ ÅëÁ¦ÀÇ ±íÀÌ, ¸ð´ÏÅ͸µ¡¤°æ°í¡¤°¨»ç¡¤¸®Æ÷ÆÃ, ±×¸®°í Àü¹ÝÀûÀÎ º¸¾È È¿À²¼ºÀ» Åä´ë·Î °¢ Á¦Ç°µéÀÇ Á¡¼ö¸¦ ¸Å°å´Ù.


ÀνºÅç°ú ±¸¼º

Å×½ºÆ®ÇÑ ¸ðµç Á¦Ç°µéÀº °­È­µÈ ¾îÇöóÀ̾𽺿¡ ±¸ÃàµÈ 1U ¶Ç´Â 2U ·¢ žÀç ÀåÄ¡µéÀ̾ú´Ù. ù ¹ø° ´Ü°è´Â °¢°¢ÀÇ Á¦Ç°À» ÀνºÅçÇÏ°í ±¸¼ºÇϴµ¥ À־ÀÇ ¿ëÀÌÇÔÀ» Æò°¡ÇÏ´Â °ÍÀ̾ú´Ù. °¢°¢ÀÇ ¾îÇöóÀ̾𽺰¡ ´Ù¾çÇÑ µðÇ÷ÎÀ̸ÕÆ® ¼³Á¤(ºê¸®Áö, ¶ó¿ìÅÍ, ÀζóÀÎ, ¾Æ¿ô ¶óÀÎ)À» Áö¿øÇßÁö¸¸, ¿ì¸®´Â ºñ¼±Çü(non-linear) ȯ°æ¿¡¼­ ÀÛµ¿Çϵµ·Ï ¼³°èµÇ¾îÀÖ´Â ºê¸®Ä¡ ½ÃÅ¥¸®Æ¼ÀÇ À¥ µðÆæµå¸¸ Á¦¿ÜÇÏ°í °¢°¢ÀÇ Á¦Ç°À» ¸®¹ö½º ÇÁ·Ï½Ã(reverse proxy)·Î ¼³Á¤Çß´Ù.

ÀÓÆÛ¹Ù¿Í ºê¸®Ä¡ÀÇ Á¦Ç°ÀÌ ¼³Á¤°ú ±¸¼ºÇϱⰡ °¡Àå ½¬¿ü´Ù. ±×µéÀÇ ÀÌÇØÇϱ⠽¬¿î ¼³°è¿Í ¸¶¹ý»ç ´öºÐ¿¡ ÀÛµ¿Çϱâ±îÁö °¢°¢ ¾à ÇÑ ½Ã°£ Á¤µµ°¡ ¼Ò¿äµÆ´Ù.

¿ì¸®´Â ºê¸®Ä¡ÀÇ Äֿܼ¡¼­ »çÀÌÆ® ¸Å´ÏÀú¸¦ ÀÌ¿ëÇØ µµ¸ÞÀΰú IP ÁÖ¼Ò, Æ÷Æ®°¡ Á¤È®ÇÑÁö ½±°Ô È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ°ÍÀº ½ÉÁö¾î ¾ÖÇø®ÄÉÀ̼ÇÀÌ È£½ºÆõǾîÀÖ´Â ¼­¹öÀÇ À¯Çü(¿¹ : IIS)±îÁö ½Äº°ÇÑ´Ù. ³í¸® Æ®¸® ±¸Á¶(logical tree structure)¸¦ ÅëÇØ »çÀÌÆ®¸¦ Ãß°¡Çϰųª À§Ä¡¸¦ Á¤ÇϱⰡ ¼ö¿ùÇÏ´Ù.

ÀÓÆÛ¹Ù¸¦ ¿ì¸®ÀÇ ¼­¹ö¿Í À¥»çÀÌÆ®, ¼­ºñ½º, ¾ÖÇø®ÄÉÀ̼ǿ¡ ±¸¼ºÇϱâ À§Çؼ­´Â Á»´õ ¼öµ¿ Á¶Á¤ÀÌ ÇÊ¿äÇß´Ù. ÀÌ°ÍÀº ºê¸®Ä¡¿Í À¯»çÇÑ ³í¸® Æ®¸® ±¸Á¶¸¦ º¸¿´Áö¸¸, À¯¿ëÇÑ Áï°¢ÀûÀÎ È®ÀÎ ±â´ÉÀÌ ¾ø´Â ´ë½Å, °¢±â ´Ù¸¥ 4°¡Áö ÅÇÀ¸·Î Á¤º¸¸¦ ºÐ¹èÇß´Ù. ÀÌ ºÎ¹®¿¡¼­´Â ºê¸®Ä¡¿Í Àü¹ÝÀûÀ¸·Î ºñ½ÁÇÏ´Ù°í »ý°¢µÈ´Ù.

ºñ¿þ¾îÀÇ Ãʱâ ÀνºÅçÀº ¿ì¸®ÀÇ ´Ù¸¥ Å×½ºÆ® ´ë»óµé°ú ºñ½ÁÇß°í ¼³Á¤ ¸¶¹ý»ç·Î È£½ºÆ® ¸í, ÀϽÃ, ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¿Í °°Àº ±âº»ÀûÀÎ ÁöÁ¤°ú ¿ì¸®ÀÇ ¹é ¿£µå ¼­¹ö ´ë»ó¿¡ ´ëÇÑ ¼ö½Å IP ÁÖ¼ÒÀÇ ÁöÁ¤ÀÌ °¡´ÉÇß´Ù. ¹®¼­ ºÐ·ù ½Ã½ºÅÛÀº Á¶ÀâÇÑ ¹ø¿ª ¹®Á¦°¡ ÀÖ±â´Â ÇßÁö¸¸ ¼³Á¤ ¸¶¹ý»ç¸¦ ÅëÇØ »ó´çÈ÷ ¼ö¿ùÇÏ°Ô ¼³Á¤ÇÒ ¼ö ÀÖ¾ú´Ù.

F5ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¸Å´ÏÀú(ASM : Application Security Manager)´Â F5ÀÇ µ¶Á¡ TMOS Ç÷§Æû¿¡ ±¸ÃàµÈ BIG-IP Æ÷Æ® ±â¹Ý ¸ÖƼ ·¹ÀÌ¾î ½ºÀ§Ä¡ÀÇ ÀϺηÎ, Æ®·¡ÇÈ °ü¸®¿Í °¡¼Ó, ºÎÇÏ ±ÕÇüÀ» À§ÇØ µðÀÚÀεǾú´Ù. »ó´çÈ÷ ½±°Ô ¿ì¸®ÀÇ ³×Æ®¿öÅ©¿¡ ¼³Ä¡ÇÑ ÈÄ ±¸¼ºÀ» À§ÇØ ASM ¸ðµâÀÌ ·ÎÄà Ʈ·¡ÇÈ ¸Å´ÏÀú¿Í °°Àº ´Ù¸¥ ¸ðµâ°ú ÅëÇյǴ ¹æ¹ýÀ» ÀÌÇØÇϴµ¥ Á»´õ ¸¹Àº ½Ã°£ÀÌ ÇÊ¿äÇß´Ù. ÀÌ·¸°Ô ÃʹÝÀÌ ±Øµµ·Î º¹ÀâÇÑ °ÍÀ¸·Î µå·¯³µÁö¸¸, F5ÀÇ ¶Ù¾î³­ ¹®¼­È­ ¹× ±â¼ú Áö¿ø°ú ´õºÒ¾î ±ò²ûÇÏ°í À¯ÀÍÇÑ ÀÎÅÍÆäÀ̽ºÀÇ Æ¯Â¡À» º¸ÀδÙ. ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ÀÌÇàÀ» À§ÇØ ÇÊ¿äÇÑ Ç³ºÎÇÑ ºÎÇÏ ±ÕÇü°ú Æ®·¡ÇÈ °ü¸® ±â´ÉÀÌ º¹À⼺À» »ó¼âÇß´Ù.

½ÃÆ®¸¯½º´Â »ó´çÇÑ ¼öµ¿ ÀÔ·ÂÀ» ÇÊ¿ä·Î ÇßÁö¸¸ ±ò²ûÇÑ À©µµ¿ì ±â¹Ý ±¸¼º À¯Æ¿¸®Æ¼¸¦ Á¦°øÇß´Ù. º¸¾È ±â´ÉÀ» ¼³Á¤Çϱ⿡ ¾Õ¼­ ³×Æ®¿öÅ© Æ®·¡ÇÈ °ü¸®¿¡ °üÇÑ Æø³ÐÀº ÀÌÇØ°¡ ¿ä±¸µÇÁö¸¸ ¹Ù¶óÄí´ÙÀÇ À¥ ¹æÈ­º® ¼³Á¤¸¸Å­ ½Ã°£ÀÌ ¼Ò¸ðµÇ°Å³ª F5ó·³ º¹ÀâÇÏÁö ¾Ê¾Ò´Ù.

¹Ù¶óÄí´Ù´Â ´Ù¼Ò º¹ÀâÇÏ°í ¼³Á¤Çϴµ¥ ½Ã°£ÀÌ ¿À·¡ °É¸°´Ù. ¹Ù¶óÄí´ÙÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¸¶¹ý»ç¸¦ »ç¿ëÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í °ø°ÝÀ¸·ÎºÎÅÍ Å×½ºÆ® ¾ÖÇø®ÄÉÀ̼ÇÀ» È¿°úÀûÀ¸·Î º¸È£Çϱâ À§ÇØ ¼öµ¿À¸·Î »ó´ç·®ÀÇ º¸¾È ±¸¼ºÀ» ÇÒ ÇÊ¿ä°¡ ÀÖ¾ú´Ù. ¿ì¸®´Â ´çÃÊ ¹Ú½º¸¦ ¼öµ¿¸ðµå¿¡ ¹èÄ¡ÇßÁö¸¸, ¹Ù¶óÄí´Ù´Â ÇÁ·Î´ö¼Ç ȯ°æ¿¡ Æı«¸¦ ÀÏÀ¸Å°Áö ¾Ê´Â ¼³Á¤ ±â´ÉÀ» ÀÚ¶ûÇÏ°í Àֱ⠶§¹®¿¡ ÀÌ°ÍÀº ¸¸ÀÏ È°¼ºÈ­ ¹ÝÀÀ ¸ðµå¿´´Ù¸é ¹ß»ýÇÒ ¼ö ÀÖ´Â ÇàÀ§¸¦ È®ÀÎÇÏ´Â ·Î±×¸¦ »ý»êÇÒ ¼ö ÀÖ´Ù.

¿¹¸¦ µé¾î °­Á¦ ·Î±ä, °­Á¦ ºê¶ó¿ì¡, ¶Ç´Â º¿ ÇàÀ§¸¦ ÇÏ´Â IP·ÎºÎÅÍÀÇ Æ®·¡ÇÈÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù. ÀÌ°ÍÀº È°¼ºÈ­ ¸ðµå¸¦ µ¿ÀÛ½ÃÅ°±â¿¡ ¾Õ¼­ ¾îÇöóÀ̾𽺸¦ È¿°úÀûÀ¸·Î Á¶Á¤ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¾úÀ¸¸ç ¹Ý¿µ Å×½ºÆ® ȯ°æ¿¡ óÀ½ ¹èÄ¡Çϴµ¥ ¸®¼Ò½º³ª ½Ã°£ÀÌ ÇÊ¿äÄ¡ ¾Ê´Ù´Â °ÍÀÌ º¸¾È ¸Å´ÏÀú¿¡ °üÇÑ ½ÇÁúÀûÀÎ ÀÌÁ¡ÀÌ´Ù.


°ü¸®

Áö¼ÓÀûÀÎ À¯Áö ¹× Á¶Á¤Àº ¼ö¸¹Àº º¹ÀâÇÑ ±â¼ú°ú º¸¾È À̽´¸¦ Æ÷ÇÔÇÑ ÀÌ·¯ÇÑ ÀåÄ¡µéÀÇ ¿µ±¸ÀûÀÎ È¿À²¼ºÀ» À§ÇÑ Áß¿äÇÑ ¿ªÇÒÀ» ´ã´çÇÑ´Ù. ¶ÇÇÑ À¥ ±â¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ä§Åõ¼ºÀº µ¨¸®°ÔÀÌ¼Ç °ü¸®¸¦ Áß¿äÇÑ ¿ä¼Ò·Î ¸¸µå´Â °ü¸®ÀÇ °úÁ¦¸¦ µå·¯³½´Ù.

ÀÓÆÛ¹Ù´Â °¡Àå °³º°ÀûÀÎ °ü¸® ±ÇÇÑ µ¨¸®°ÔÀ̼ǰú ±ÇÇÑ°ú ½ÂÀÎ ÁöÁ¤ÀÇ ¶Ù¾î³­ Æí¸®ÇÔÀ» Á¦°øÇÑ´Ù. È®Àå °¡´É Æ®¸®¸¦ ÅëÇØ °³ÀεéÀÌ ¸ñ·Ï¿¡ ±â·ÏµÇ¾îÀÖ´Â °ü¸® ±×·ì¿¡ ´ëÇÑ ÀνºÅÏÆ® ºä°¡ °¡´ÉÇÏ´Ù. ±ÇÇÑ°ú ½ÂÀÎÀº »ç¿ë °¡´ÉÇÑ ¸®¼Ò½º¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ Æ÷°ýÀûÀÎ ¸®½ºÆ®¸¦ ÅëÇØ ±×·ìº° ¶Ç´Â °³Àκ°·Î ÀüüÀûÀÎ ¼³Á¤ÀÌ °¡´ÉÇÏ´Ù. ºä/ÆíÁý ±ÇÇѵµ ½Å¼ÓÇÏ°Ô ¼³Á¤ÇÒ ¼ö ÀÖ¾ú´Ù. °³ÀεéÀº ¶ÇÇÑ °¢±â ´Ù¸¥ Á¢±Ù ¼öÁØÀ» ºÎ¿©ÇÏ´Â ´ÙÁß ±×·ìÀ¸·Î ÁöÁ¤µÉ ¼ö ÀÖ´Ù.

F5ÀÇ Æ÷°ýÀûÀÎ °ü¸® Åø ¼¼Æ®´Â ÀÚ»çÀÇ Æ®·¡ÇÈ °ü¸®¿Í ºÎÇÏ ±ÕÇü ±â´É, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¸ðµâÀ» Áö¿øÇÑ´Ù. ÀÌ°ÍÀº °¡»ó ¼­¹ö, URL, ±×¸®°í º¸´Ù ½±°í À¯¿¬ÇÑ µ¨¸®°ÔÀ̼ÇÀ» À§ÇÑ µ¥ÀÌÅͺ£À̽º¿Í °°Àº ´ë»óÀ» ±¸ºÐÇÔÀ¸·Î½á ¾ÐµµÀûÀÎ °ü¸® ¾÷¹«¸¦ Á¦¾îÇϴµ¥ µµ¿òÀÌ µÈ´Ù.

¹Ù¶óÄí´Ù´Â µ¨¸®°ÔÀ̼ÇÀ» ¼ö¿ùÇÏ°Ô Çϱâ À§ÇØ ¾ÖÇø®ÄÉÀ̼ǰú ¸®¼Ò½º¸¦ ¿ªÇÒ ±â¹Ý °ü¸® »çÀÏ·Î(administration silo)·Î ºÐ·ùÇÑ´Ù. F5 ¸øÁö¾ÊÀº º¹À⼺¿¡µµ ºÒ±¸ÇÏ°í ±¤¹üÀ§ÇÑ ±â´É ¼¼Æ®¸¦ ÅëÇÑ ³×ºñ°ÔÀ̼ÇÀº ºñ±³Àû °£´ÜÇÏ´Ù. ¿ªÇÒÀº ¸í·É Áý´Ü(ÇàÀ§ÀÇ À¯ÇüÀ» ÀǹÌ)ÀÇ »ç¿ëÀÚ ±ÇÇÑÀ» ÇÑÁ¤ÇÏ°í ƯÁ¤ÇÑ »çÀÌÆ®¿¡ Á¢±Ù °¡´ÉÇÏ´Ù.

ºñ¿þ¾î´Â °ü¸® ¾÷¹«¸¦ µÎ °³ÀÇ ±âº» ±×·ì(°ü¸®ÀÚ¿Í À¥ ¸¶½ºÅÍ)À¸·Î ºÐ·ùÇØ °£°áÇÏ°Ô ÇÑ´Ù. °ü¸®ÀÚ´Â Àüü ±¸¼º¿¡ Á¢±ÙÇÏ¿© ¼­ºñ½º¿Í Á¤Ã¥À» »ý¼ºÇϰųª ÁßÁö, ¶Ç´Â »èÁ¦ÇÒ ¼ö ÀÖ´Ù. À¥ ¸¶½ºÅÍ´Â ÁöÁ¤µÈ ¼­ºñ½º¿Í Á¤Ã¥¿¡ ´ëÇÑ ±¸¼º ±ÇÇѸ¸À» °®°í ÀÖ´Ù. ÀÌ°ÍÀº °¢±â ´Ù¸¥ ±×·ìµéÀÌ ÄÁÅÙÃ÷ È°¼ºÈ­ ÆäÀÌÁöÀÇ ¼Õ»óÀ» ¹æÁöÇϱâ À§ÇÑ Àü¹ÝÀûÀÎ º¸¾È°ú °¨µ¶»Ó¸¸ ¾Æ´Ï¶ó ±×µéÀÇ HTTP ±â¹Ý ÄÁÅÙÃ÷¸¦ º¯°æÇϴµ¥ ÇÊ¿äÇÑ ÀÚÀ²¼ºÀ» Á¦°øÇÑ´Ù.

½ÃÆ®¸¯½ºÀÇ °ü¸® ±â´ÉÀº ±âº»ÀûÀÌÁö¸¸ °£´ÜÇÏ°í ÀÌÇØÇϱ⠽¬¿î °ü¸® GUI¸¦ ÅëÇØ ÈǸ¢ÇÏ°Ô °ü¸®µÈ´Ù. °ü¸® ¸ñÀûÀ» À§ÇØ »ç¿ëÀÚ¸¦ ½Å¼ÓÇÏ°Ô Ãß°¡ÇÒ ¼ö ÀÖ¾úÁö¸¸, ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸®ÀÚ³ª °èÁ¤À¸·Î ±¸¼º ¼³Á¤À» º¼ ¼ö¸¸ ÀÖ°í º¯°æÇÒ ¼ö´Â ¾ø´Â ¾ÖÇø®ÄÉÀÌ¼Ç °Ô½ºÆ®¿¡ ´ëÇÑ ¿É¼ÇÀº Á¦ÇÑÀûÀ̾ú´Ù.

ºê¸®Ä¡µµ ¶ÇÇÑ °ü¸® ¾÷¹«¸¦ µÎ °³ÀÇ ±×·ìÀ¸·Î ³ª´«´Ù. Çϳª´Â ½Ã½ºÅÛ °ü¸®ÀÚ·Î ¸ðµç °Í¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°í, ´Ù¸¥ Çϳª´Â »çÀÌÆ® °ü¸®ÀÚ·Î ÁöÁ¤µÈ »çÀÌÆ®¿¡ ´ëÇÑ ±ÇÇѸ¸À» °¡Áø´Ù. ±× ¿Ü¿¡µµ ºê¸®Ä¡¿¡´Â µÎ °³ÀÇ ºä Àü¿ë °èÁ¤ÀÌ Àִµ¥ ¸ðµç °ÍÀ» º¼ ¼ö ÀÖ´Â ½´ÆÛ ºä¾î(Super Viewer)¿Í ÁöÁ¤µÈ »çÀÌÆ®¿¡ ´ëÇÑ Àбâ Àü¿ë Á¢±Ù¸¸ Áö´Ñ ºä¾î(Viewer)°¡ ±×°ÍÀÌ´Ù. ¸ðµç È°¼ºÈ­ »çÀÌÆ®µéÀÌ ÇϳªÀÇ Ã¢¿¡ ³ªÅ¸³ª°í ÇÑ ¹øÀÇ ¸¶¿ì½º Ŭ¸¯À¸·Î ÁöÁ¤ÇÒ ¼ö Àֱ⠶§¹®¿¡ »çÀÌÆ® ÁöÁ¤Àº ¾î·ÆÁö ¾Ê´Ù.


º¸¾È Á¤Ã¥ ÅëÁ¦

ÀÌ·¯ÇÑ Á¦Ç°µé µÚ¿¡ ¼û¾îÀÖ´Â ½ÇÁ¦ ÈûÀº ±â¾÷µéÀÌ µ¿Àû ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Á¢±ÙÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ´É·Â¿¡ ´Þ·ÁÀÖ´Ù. ´Ü¼øÈ÷ Á¤Ã¥À» ±â¹ÝÀ¸·Î ÆÐŶÀ» ½ÂÀÎÇϰųª °ÅºÎÇÏ´ø ±âÁ¸ÀÇ ³×Æ®¿öÅ© ¹æÈ­º®°ú´Â ´Þ¸® ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®Àº ´Ù¾çÇÑ ÄÁÅؽºÆ® ±ÔÄ¢µé°ú ÇàÀ§ ºÐ¼®À» ÅëÇÑ º¸´Ù Á¤±³ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾î ÅëÁ¦¸¦ Á¦°øÇؾ߸¸ ÇÑ´Ù.

¸ðµç Á¦Ç°µéÀº URL ÀÚµ¿ ÇнÀÀ̳ª ÇàÀ§ ¹× Æ®·¡ÇÈ ÆÐÅÏ ÇнÀ µî ÀÏÁ¾ÀÇ ÇнÀ ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¶Ç ´Ù¸¥ Áß¿äÇÑ Á¤Ã¥ ÁöÁ¤Àº Àüü º¸¾È Á¶Ä¡¸¦ ÃʱâÈ­Çϱ⿡ ¾Õ¼­ Åõ°ú ¸ðµå¿¡¼­ ½ÇÇàÇÏ´Â ¹æÈ­º®ÀÇ ±â´ÉÀ¸·Î Â÷´ÜÀ̳ª À§Ä¡ º¯°æ°ú °°Àº ¹Ì¼¼ Á¶Á¤À» °¡´ÉÇÏ°Ô ÇØÁÖ¾ú´Ù.

ºê¸®Ä¡°¡ °¡Àå Áï½Ã »ç¿ë °¡´ÉÇÑ »çÀü ÁöÁ¤µÈ Á¤Ã¥ ¼¼Æ®¸¦ Á¦°øÇϸç IIS, ¾ÆÆÄÄ¡, SQL°ú °°ÀÌ ´ëÁßÀûÀÎ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾Ë·ÁÁø °ø°ÝÀ» Ã¥ÀÓÁø´Ù. ¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý¿¡ ´ëÇÑ ÅëÁ¦µµ È¿°úÀûÀϸ¸Å­ °­·ÂÇÒÁö´Â Àǹ®ÀÌ´Ù.

ÄܼÖÀº ¾ÆÀÌÄÜ ±¸µ¿µµ ¾Æ´Ï°í ´Ù¸¥ Á¦Ç°µé¸¸Å­ º¹ÀâÇÏÁö´Â ¾ÊÁö¸¸ »ç¿ëÀÚ°¡ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÑ µå¸±´Ù¿î ¹× ¸®ºä¿Í Á¤Ã¥ ¼³Á¤À» Çϵµ·Ï Á¤ÇØÁ®ÀÖ´Ù. ÀåÁ¡Àº º¸¾È À̺¥Æ®¿¡ °üÇÑ Á¤º¸¿Í ´õºÒ¾î °¡Àå ½Ã°¢ÀûÀÎ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù´Â °ÍÀÌ´Ù.

½Å¿ëÄ«µå ¹øÈ£ µî°ú °°Àº ¹Î°¨ÇÑ Á¤º¸¸¦ È®ÀÎÇϴµ¥ »ç¿ëÇÏ´Â Á¤±Ô Ç¥Çö ¶Ç´Â ±ÔÁ¤ ¹®ÀÚ¿­ÀÎ ºê¸®Ä¡ ¸¶Å©(BreachMark)»ç¿ëÀÌ Æ¯È÷ °ü½ÉÀ» ²ø¾ú´Ù.

½ÃÆ®¸¯½º¿¡ °üÇÑ Ã¹ ¹ø° °ü½É»ç´Â ±âº»ÀûÀ¸·Î ¹æÈ­º®À» ÀÛµ¿Çϸ鼭 ¿ìȸ¸ðµå¿¡¼­ ¿î¿µ ¸ðµå¿¡ À̸£´Â ÀüȯÀ̾ú´Ù. ÇϳªÀÇ ÆäÀÌÁö¿¡¼­ º¸¾È Á¤Ã¥ÀÇ ÆäÀÏ¿À¹ö(failover) º¸È£ Æ÷ÇÔ ¿©ºÎ, ¼¼¼Ç ŸÀӾƿô ÇÑ°è ÁöÁ¤, Àü¹ÝÀûÀÎ º¸¾ÈÀÇ µÎ°³ÀÇ ´Ù¸¥ Â÷¼ö »çÀÌ¿¡¼­ÀÇ ÀÛµ¿À» ¼±ÅÃÇÒ ¼ö ÀÖ¾ú´Ù. Æ®·¡ÇÈÀÌ ¾îÇöóÀ̾𽺸¦ ÅëÇØ À̵¿Çϱ⠽ÃÀÛÇϸé ÆäÀÏ¿À¹ö º¸È£¸¦ Çã¿ëÇÒ °ÍÀÎÁö °áÁ¤Çؾ߸¸ Çß´Ù. À¥ Çü½ÄÀ» Æ÷ÇÔÇÑ ÆäÀÌÁö°¡ ÀÚ¹Ù ½ºÅ©¸³Æ®³ª °Ù(Get) È£ÃâÀ» »ç¿ëÇÏ´ÂÁö¿¡ ´ëÇØ ±íÀÌ ÀÖ´Â ÀÌÇØ°¡ ÇÊ¿äÇØ ÀÌ ¿É¼ÇÀ» ÃʱâÈ­ÇÏ´Â °ÍÀº ½±Áö ¾Ê¾Ò´Ù.

½ºÆ®¸¯½ºÀÇ ÀûÀÀ ÇнÀ ¸ðµå´Â Á¤»óÀÎ °ÍÀ» °áÁ¤Çϱâ À§ÇØ Æ®·¡ÇÈÀ» °Ë»çÇÏ°í »ç¿ëÀÚ°¡ Àû¿ë, ¶Ç´Â ÆíÁý-Àû¿ë, »ý·«, ¹«½ÃÇÒ ¼ö ÀÖ´Â °ÍÀ» ±ÇÀåÇÑ´Ù. ´Ù¸¸, ±ÇÀåÀ» ¹«½ÃÇÒ °æ¿ì ¹æÈ­º®Àº ´õ ÀÌ»ó ƯÁ¤ÇÑ ÇàÀ§¸¦ À§ÇùÀ¸·Î °£ÁÖÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù. ¿ì¸®´Â »õ·Î¿î Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÌÆ®³ª ÀûÀÀ¼ºÀ» Áö´Ñ ¸È¿þ¾î¸¦ ¸¸³µÀ» ¶§ º¯°æ °¡´ÉÇÑ »ý·« ¿É¼ÇÀ» ´ëÇÑ ÇÑ°è ¼³Á¤À» ¼±È£Çß´Ù.

F5ÀÇ Á¤Ã¥ °ü¸®´Â »ó´çÈ÷ À¯¿¬ÇÏ´Ù. óÀ½¿¡ ¸¶¹ý»ç´Â ±ÔÄ¢ Á¤ÀÇÀÇ ¸ðµç ¸é¿¡ ´ëÇØ ¾È³»ÇØÁÖ¾ú´Ù. F5´Â ¶ÇÇÑ Á¤Ã¥ »ý¼ºÀ» º¸Á¶ÇÏ´Â ÀûÀÀ ÇнÀ Åø ¹è¿­À» Áö¿øÇÑ´Ù. ·¯´× ¸Å´ÏÀú(Learning Manager)¿Í Æ®·¡ÇÈ ·¯´× ½ºÅ©¸°(Traffic Learning Screen)ÀÌ Á¤Ã¥ °áÁ¤¿¡ »ó´çÇÑ µµ¿òÀÌ µÈ´Ù´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. °­Á¦ ºê¶ó¿ì¡À̳ª ´Ù¼öÀÇ ·Î±×ÀÎ ½Ãµµ ½ÇÆÐ µî°ú °°Àº ÀáÀç À§¹ÝÀ» ÇÒ ¶§¸¶´Ù ·¯´× ¸Å´ÏÀú´Â º¸¾È Á¤Ã¥À» ÀûÀÀ½Ãų ¹æ¹ýÀ» Á¦¾ÈÇß´Ù.

F5´Â ´ë±Ô¸ðÀÇ ¹èÄ¡¸¦ ¼ö¿ùÇÏ°Ô Çϱâ À§ÇÑ º¸¾È Á¤Ã¥ ÅÆÇø´À» »ý¼ºÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.

¹Ù¶óÄí´ÙÀÇ Á¤Ã¥ ¸¶¹ý»ç¿Í µ¿Àû ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÆÄÀϸµ »çÀÌ¿¡ Å×½ºÆ® Áß »ý¼ºµÇ´Â Æ®·¡ÇÈ¿¡ ´ëÇÑ Æ¯Á¤ÇÑ º¸¾È Á¤Ã¥µéÀ» »ý¼ºÇÒ ¼ö ÀÖ¾ú´Ù. °í(ÍÔ) Æ®·¡ÇÈ È¯°æ¿¡¼­ Áö¼ÓÀûÀÎ ºÎºÐ º¯°æÀÌ ±î´Ù·Ó°Å³ª ±Ã±ØÀûÀ¸·Î ´Ù¼öÀÇ º¯È­·Î ÀÎÇÑ º¸¾ÈÀÇ À§±â¸¦ »ý¼ºÇÒ ¼ö ÀÖ´ÂÁö¸¦ È®ÀÎÇϱ⠽±´Ù.

¹Ù¶óÄí´ÙÀÇ ¼öµ¿¸ðµå´Â Á¤Ã¥ÀÌ È°¹ßÇÏ°Ô ½Ç½ÃµÉ °æ¿ì °á°ú¸¦ Ç¥½ÃÇØÁÖ´Â ºÎºÐÀÌ ¸Å¿ì ÈǸ¢ÇÏ´Ù. ´Ù¸¥ Á¦Ç°µéÀº ³×Æ®¿öÅ©¿¡¼­ ¹ß»ýµÇ´Â °ÍÀ» º¸¿©ÁÖ±â´Â ÇÏÁö¸¸ È°¼ºÈ­µÇ¾ú´ø º¸¾È Á¤Ã¥ÀÇ °á°ú¿¡ ´ëÇÑ ±¤¹üÀ§ÇÑ ÀÌÇØ´Â Á¦°øÇÏÁö ¾Ê´Â´Ù.

ºñ¿þ¾îÀÇ º¸¾È Á¤Ã¥µéÀº °®°¡Áö °ø°Ý¿¡ ´ëÇÑ ÀûÀýÇÑ º¸È£¸¦ Á¦°øÇϱâ´Â ÇÏÁö¸¸ Á¤Ã¥ ¼³Á¤ÀÌ ¾î·Á¿î °ÍÀ¸·Î µå·¯³µ´Ù. ¾îÇöóÀ̾𽺴 ºí·¢¸®½ºÆ®, µ¿Àû È­ÀÌÆ® ¸®½ºÆ®¿Í ÇàÀ§ ºÐ¼®À» »ç¿ëÇÏÁö¸¸ ±ÔÄ¢°ú ÆÐÅÏÀÇ Á¦Á¤À» ¿ä±¸ÇÏ´Â ·ÎÁ÷Àº ½Ã°£ ¼Ò¸ðÀûÀ̸ç Áú¼­°¡ ÀâÇôÀÖÁö ¾Ê´Ù.

ÀÓÆÛ¹Ù´Â ÀλóÀûÀÎ »çÀü ÁöÁ¤ °ø°Ý ¼­¸í ¼¼Æ®¸¦ Á¦°øÇß´Ù. ´Ù¾çÇÑ ¸ÞŸµ¥ÀÌÅÍ ¼±ÅÃ(À¥, ½ºÆ®¸², SQL)À» Æ÷ÇÔÇÑ °£´ÜÇÑ ¸Þ´º ½Ã½ºÅÛÀ» ÅëÇØ ±ÔÄ¢ ¼­¸íµéÀ» ½±°Ô »ý¼ºÇÒ ¼ö ÀÖ´Ù. Á¶Á¤ÀÌ ½¬¿î ÀÎÅÍÆäÀ̽º ´öºÐ¿¡ Á¤Ã¥ ÆäÀÌÁö ¿ÞÆíÀÇ °èÃþ Æ®¸®¿¡ ³ª¿­µÈ ´Ù¾çÇÑ ÇÊÅ͸¦ ÅëÇØ Á¤Ã¥À» Àß »ìÆ캼 ¼ö ÀÖ¾ú´Ù.


¸ð´ÏÅ͸µ, °æ°í, °¨»ç, ¸®Æ÷ÆÃ

Á¶»çÇÑ ¸ðµç Á¦Ç°µéÀº ÄÄÇöóÀ̾𽺠°¨»ç¿Í ¸®Æ÷ÆÃÀ» Áö¿øÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´Ù. º¸¾È °ü¸®ÀÚµéÀº ±×µéÀÇ ³×Æ®¿öÅ©¿¡ ³ªÅ¸³ª´Â ¾ÇÀÇÀûÀÎ ÇàÀ§¿¡ °üÇØ »ó¼¼ÇÑ Á¤º¸, Áï ´©°¡, ¹«¾ùÀ», ¿Ö, ¾îµð¿¡¼­, ¾ðÁ¦, ¾î¶»°Ô µîÀ» »ó¼¼ÇÏ°Ô ¾Ë°íÀÚ ÇÑ´Ù. °¨»ç¿Í ¸®Æ÷Æà ±â´ÉÀº Á¦Ç°ÀÌ ±¸¸Å Èĺ¸ ¸®½ºÆ®ÀÇ ¸Ç À§¿¡ À§Ä¡ÇÒ ±âȸ¸¦ ¸¸µé¾î ÁÙ ¼ö ÀÖ´Ù.

ÀÓÆÛ¹Ù´Â »ó´çÇÑ ½Ç½Ã°£ ÀÎÅÍÆäÀ̽º ±¸¼º °¡´É¼ºÀ» ÀÚ¶ûÇϴµ¥, ¸ð´ÏÅ͸µ ÅÇ(Monitoring tab)À¸·Î ¿ì¸®ÀÇ ¸ðµç ¾ÖÇø®ÄÉÀ̼Ç, °æ°í, À̺¥Æ®, ¿¬°á, Àü¹ÝÀûÀÎ ½Ã½ºÅÛ »óŸ¦ ÇÑ ´«¿¡ ¸ð´ÏÅÍ ÇÒ ¼ö ÀÖ¾ú´Ù.

±ÕµîÇÑ º°µµÀÇ ±â´É ÅÇÀÌ ÇϳªÀÇ ¸®½ºÆ®¿¡¼­, ¶Ç´Â ÀÓÆÛ¹ÙÀÇ °­·Â ÇÊÅ͸µ ±â´ÉÀ» »ç¿ëÇØ ¼±Åà °¡´ÉÇÑ 100°¡Áö ÀÌ»óÀÇ ¸®Æ÷Æ® À¯ÇüÀ» Á¦°øÇÑ´Ù. ¾îµå¹Î ÅÇ(Admin tab)Àº ¼Õ³¡À¸·Î ¸ðµç °ÍÀ» °£´ÜÈ÷ ó¸®ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¸¶¿ì½º¸¦ Ŭ¸¯ ÇÔÀ¸·Î½á »ç¿ëÀÚ, ¼¼¼Ç, ±×¸®°í °¡Àå Áß¿äÇÑ ¼­¸í, Á¤Ã¥, ÇÁ·ÎÅäÄÝ, ¸®Æ÷Æ® µî¿¡ ´ëÇÑ Á¤º¸¿Í ¾÷µ¥ÀÌÆ®¸¦ Æ÷°ýÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç µðÆ潺 ¼¾ÅÍ¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ¾ú´Ù.

ºê¸®Ä¡µµ ¶ÇÇÑ ´ëºÎºÐ PCI ÄÄÇöóÀ̾𽺠¸®Æ÷Æÿ¡ ÃÊÁ¡À» ¸ÂÃá À¯¿ëÇÑ ¸®Æ÷Æ®¸¦ Æ÷ÁøÇß´Ù. ¿ì¸®ÀÇ ¼îÇÎ Ä«Æ® ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸ð´ÏÅ͸µ Çϸ鼭 ¾î¶»°Ô ½Å¿ëÄ«µå Á¤º¸°¡ ƯÁ¤ÇÑ À¥ ÆäÀÌÁö¸¦ ÅëÇØ Àü´ÞµÇ´ÂÁö¿¡ °üÇÑ »ó¼¼ÇÑ ¸®Æ÷Æ®¸¦ ÄÄÆÄÀÏ Çϴµ¥ ¸î ºÐ¹Û¿¡ °É¸®Áö ¾Ê¾Ò´Ù. À̺¥Æ® ºä¾î(Event Viewer)´Â ¾öû³­ ¾çÀÇ Á¤º¸¸¦ µå¸±´Ù¿î ÇÒ ¼ö ÀÖ´Â 9°³ÀÇ ÇÊÅ͸µ ¿É¼Ç»Ó¸¸ ¾Æ´Ï¶ó ÃÖÀûÈ­µÈ ÇÊÅ͸¦ »ý¼ºÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.

½ÃÆ®¸¯½º´Â Àû´çÇÑ ¸ð´ÏÅ͸µ, °æ°í, ·Î±ë ±â´ÉÀ» Á¦°øÇß´Ù. ¸ð´ÏÅ͸µÀº ¸ÞÀÎ ÀÎÅÍÆäÀ̽ºÀÇ ´ë½Ãº¸µå ¾ÆÀÌÄÜÀ» ÅëÇØ ¾×¼¼½ºµÇ°í ¸®Æ÷Æ®¿Í ·Î±×µéµµ ¸¶Âù°¡Áö´Ù. µÎ °¡ÁöÀÇ ·Î±× ±âº» À¯ÇüÀÌ ÀÖ´Ù. ¹æÈ­º® ·Î±×´Â À̺¥Æ®¿Í °ü·ÃµÈ º¸¾È Á¤º¸¸¦ Á¦°øÇÏ°í °¨»ç ·Î±×´Â ¼³Á¤ÇÒ ¶§ ¼±ÅÃÇß´ø ¸ðµç ÇàÀ§¸¦ ±â·ÏÇÑ´Ù.

ÀÓÆÛ¹Ù¿Í ºñ±³Çؼ­ ½ÃÆ®¸¯½ºÀÇ ´ë½Ãº¸µå´Â Æò¹üÇϸç À¯ÀÍÇÏÁö ¾Ê´Ù. °ø°ÝÀ» ³ª¿­ÇÏ´Â °ü¸® ¸®Æ÷Æ® À¯ÇüÀ» °Ü¿ì 4°³(½ÇÇà, º¸¾È, ±¸¼º, Á¤¹Ð °Ë»ç)¸¸ Á¦°øÇÏ´Â ¿­µîÇÑ ¸®Æ÷Æ® ±â´ÉÀº ½Ç¸Á½º·¯¿ü´Ù.

¹Ù¶óÄí´Ù´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ·Î±×»Ó¸¸ ¾Æ´Ï¶ó ½Ã½º·Î±×, ³×Æ®¿öÅ© ¹æÈ­º® ·Î±×, À¥ ¹æÈ­º® ·Î±×¸¦ Á¦°øÇϴµ¥ °¢°¢Àº ´ë½Ãº¸µåÀÇ ·Î±× ÅÇ¿¡ °íÀ¯ÀÇ ÆäÀÌÁö¸¦ °¡Áö°í ÀÖ´Ù. ÀüüÀûÀ¸·Î ·Î±ë µð½ºÇ÷¹ÀÌ´Â ½Ã°¢ÀûÀ¸·Î Á¦ÇÑÀûÀÌ°í ´ÜÁ¶·Ó´Ù. ¸®Æ÷Æà ±â´ÉÀº ½ÃÆ®¸¯½º¿¡¼­ Á¦°øµÇ´Â °Í¸¸Å­ ½Ç¸Á½º·¯¿îµ¥ °æ°í, Áø´Ü, ¿¡·¯ ¸®Æ÷Æ®°¡ Á¦ÇÑÀûÀÌ´Ù. ÀÓÆÛ¹Ù³ª ºê¸®Ä¡¿¡ ºñÇØ ÃÖÀûÈ­¿Í ¼¼ºÎ »çÇ×ÀÇ ´Ü°è°¡ ºÎÁ·Çß´Ù.

F5´Â ÈǸ¢ÇÑ ¸ð´ÏÅ͸µ, °æ°í, ÀÌ·Â ¹× Æ÷·»Á÷ ±â´ÉÀ» Á¦°øÇÏÁö¸¸, HTTP, HTTPS, TCP, FTP¿Í ±âŸ ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝÀ» Áö¼ÓÀûÀ¸·Î ÃßÀûÇÏ´Â ´Ù¾çÇÑ À¯ÇüÀÇ ¸ð´ÏÅ͸¦ ÅëÇØ ¼öÁýµÈ Á¤º¸ÀÇ °æÀÌÀûÀÎ ¾ç¿¡µµ ºÒ±¸ÇÏ°í ¸®Æ÷Æà ÅøÀº Æò¹üÇÑ ½ÇÇà, À̺¥Æ®, º¸¾È, °ø°Ý ¸®Æ÷Æ®¸¦ Á¦°øÇÒ »ÓÀÌ´Ù.

ºñ¿þ¾îÀÇ ¸ð´ÏÅ͸µ ±â´ÉÀº ½Ç½Ã°£ ¾ÖÇø®ÄÉÀÌ¼Ç ÇàÀ§¿Í º¸¾È ·Î±×¿¡ ´ëÇØ Á¦ÇÑÀûÀ̾úÀ¸¸ç °ü¸® ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ ³ªÅ¸³ª°Å³ª ½Ã½º·Î±× ·Î±× ÆÄÀϷνá Àü´ÞµÈ´Ù. °æ°í´Â SNMP Æ®·¦°ú ½Ã½º·Î±× ¸Þ½ÃÁö¿¡ ´ëÇØ Á¦ÇÑÀûÀ̾ú´Ù.

ºñ¿þ¾î´Â º¸¾È°ú ¾×¼¼½ºÀÇ µÎ °¡Áö ±âº»ÀûÀÎ ·Î±× À¯ÇüÀ» Á¦°øÇÒ »ÓÀ̾ú´Ù. °¢°¢Àº À̺¥Æ® Å×À̺íÀ» Á¦°øÇÏ°í ¸ðµç À̺¥Æ®´Â Ãß°¡ Á¤º¸¸¦ À§ÇØ ¸¶¿ì½º·Î ¼±Åà °¡´ÉÇÏ´Ù. µ¥ÀÌÅÍ Á¦°ø ¸é¿¡¼­ ¸®Æ÷Æ®º¸´Ù ·Î±×µéÀÌ ÈξÀ À¯¿ëÇÏ´Ù´Â °ÍÀÌ ¹àÇôÁ³´Ù. ¸®Æ÷Æ®´Â Á¦ÇÑÀûÀÌ°í ±×·¡ÇÈ µð½ºÇ÷¹ÀÌ¿¡ ÀÖ¾î ¿­¾ÇÇÏ°Ô ¼³°èµÇ¾ú´Ù.


Àü¹ÝÀûÀÎ º¸¾È È¿À²¼º

¸ðµç Á¦Ç°µéÀÇ ÇÙ½É ±â´ÉÀº HTTP, HTTPS¿Í FTP ¾ÖÇø®ÄÉÀ̼Ç, XML ¼­ºñ½º¸¦ À§ÇÑ Æ÷°ýÀûÀÎ º¸¾ÈÀ» Á¦°øÇÑ´Ù.

¿ì¸®ÀÇ Å×½ºÆ®¿¡¼­ ¸ðµç Á¦Ç°µéÀº ÇÙ½ÉÀûÀÎ º¸¾È ±â´É, ƯÈ÷ À¥ »çÀÌÆ® Ŭ·ÎÅ·, ÀϹÝÀûÀÎ À¥ Ãë¾à¼º°ú ÀͽºÇ÷ÎÀÌÆ®¿¡ ´ëÇÑ º¸È£, µ¥ÀÌÅÍ º¸È£¸¦ Á¦°øÇß´Ù.

¿ì¸®ÀÇ °ø°ÝÀº SQL ÀÎÁ§¼Ç, ¹öÆÛ ¿À¹öÇ÷οì, ÄíÅ° ÅÆÆÛ¸µ, Æû ÅÆÆÛ¸µ, ¼¼¼Ç ÇÏÀÌÀçÅ·, Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS), CSRF, Æû ÅÆÆÛ¸µ(forms tampering), ¿ø°Ý ÄÚµå ½ÇÇà, ¾Ç¼º ÄÚµå(ÀÎÅÍ³Ý ¿ú), ¼­ºñ½º °ÅºÎ, ¹«ÀÛÀ§ ·Î±ä(brute force login), °­Á¦ ºê¶ó¿ì¡(forceful browsing)¿¡ ÇÑÁ¤µÈ °Í¸¸Àº ¾Æ´Ï¾ú´Ù. ¿ì¸®´Â Å×½ºÆ® ÁßÀÎ Á¦Ç° À̸éÀÇ ¾ÖÇø®ÄÉÀ̼ǰú È£½ºÆ® »çÀÌÆ®¸¦ ¼öÁýÇϱâ À§ÇØ ÀÚ¹Ù ±â¹Ý À¥ Å©·Ñ·¯¸¦ ½ÇÇàÇß´Ù. ¶ÇÇÑ ¿ì¸®´Â ÀǵµÀûÀ¸·Î Á¦ÇÑµÈ µ¥ÀÌÅÍ(°¡Â¥ ½Å¿ëÄ«µå ¹øÈ£)¿¡ ´ëÇÑ Á¢±ÙÀ» Çã¿ëÇÏ´Â ºÒ¾ÈÀüÇÑ ÆäÀÌÁö¸¦ ¼³Á¤ÇÏ°í Á¢±ÙÀ» ½ÃµµÇß´Ù. ¸ðµç Á¦Ç°Àº ¸¸Á·½º·¯¿ü°í ±â¾÷¿¡ ¼³Ä¡ÇÒ ¸¸ÇÑ °¡Ä¡°¡ ÀÖ¾ú´Ù.

À¥°ú ¸¶ÁÖÇÑ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¢ÃËÇÏ°í ÀÖ´Â µ¥ÀÌÅͺ£À̽º¿¡ ´ë·®ÀÇ Á¤º¸°¡ ÀúÀåµÈ´Ù´Â °ÍÀ» »ý°¢ÇÒ ¶§ ÀÓÆÛ¹Ù°¡ º¸¾È °ü¸®ÀÚµéÀÌ ½ÃÇàÇÒ ¼ö ÀÖ´Â °¡Àå ¶Ù¾î³­ ¾ÖÇø®ÄÉÀ̼ǰú µ¥ÀÌÅͺ£À̽º º¸¾ÈÀ» Á¦°øÇÑ´Ù´Â °ÍÀÌ ¹àÇôÁ³´Ù. È­ÀÌÆ®¸®½ºÆ®, ºí·¢¸®½ºÆ®, ±×¸®°í ÀûÀÀ ÇнÀ(¡®´ÙÀ̳»¹Í ÇÁ·ÎÆÄÀϸµ Å×Å©³î·ÎÁö¡¯)ÀÇ Á¶ÇÕÀ» »ç¿ëÇØ ÀÌ ÀåÄ¡´Â À¯È¿ÇÑ Æ®·¡ÇÈ ÆÐÅÏ°ú ¿ì¸®ÀÇ °ø°ÝÀ» ±¸ºÐÇÏ´Â µ¥ÀÌÅͺ£À̽º¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ Æ®·¡ÇÈ°ú ÇàÀ§ ÆÐÅÏÀ» Á¶»çÇß´Ù.

¹Ù¶óÄí´Ù´Â Çã¿ëµÇ´Â Æ®·¡ÇÈÀ» È®ÀÎÇϱâ À§ÇØ À¥ ACL, ¾ç¼º ¹× À½¼º º¸¾È ¸ðµ¨, ±×¸®°í ´ÙÀ̳»¹Í ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÆÄÀϸµÀÇ Á¶ÇÕÀ» »ç¿ëÇÑ´Ù. À½¼º ¸ðµ¨¿¡ Æ÷ÇÔµÈ ¼­¸íµéÀº ¸ðµç ÀϹÝÀûÀÎ °ø°Ý(SQL, ¹öÆÛ ¿À¹öÇ÷οì, ÅÆÆÛ¸µ µî)À» Â÷´ÜÇÑ ¹Ý¸é, ¾ç¼º ¸ðµ¨Àº °­·ÂÇÑ ACLÀ» ÅëÇØ ÇÑÁ¤ÇÏÁö ¾Ê´Â ÇÑ ¸ðµç Æ®·¡ÇÈÀ» Â÷´ÜÇß´Ù. ¿ì¸®´Â ¿ì¸®ÀÇ Å×½ºÆ® »çÀÌÆ®¿¡ Ź¿ùÇÑ º¸¾ÈÀ» Á¦°øÇÏ´Â ´Ù¾çÇÑ ACLÀ» ¼³Á¤Çß´Ù.

F5µµ ÀûÀÀ ÇнÀ°ú Æ©´× ¿£ÁøÀ» ÅëÇØ ¸ðµç Æ®·¡ÇÈÀÇ ¹ß°ß ºÐ¼®°ú ´õºÒ¾î ¾ç¼º º¸¾È ¸ðµ¨°ú ÀϹÝÀûÀÎ °ø°ÝÀ» À§ÇÑ À½¼º ¸ðµ¨À» ¸ðµÎ äÅÃÇß´Ù. ¿ì¸®´Â ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈ ÀϺÎÀÇ Ãʱâ Â÷´ÜÀ» À§ÇÑ °­·ÂÇÑ ¾ç¼º º¸¾È ¸ðµ¨¿¡ Á¡¼ö¸¦ ÁÖ¾ú´Ù. Â÷´ÜÀ» À§ÇÑ µÎ ¹ø° Å×½ºÆ®´Â Çã°¡µÈ Æ®·¡ÇÈÀ» ¹ß»ýÇÏ°Ô ÇÏ´Â µ¿¾È ¸ðµç °ø°ÝÀÌ ¸ØÃß´Â ¿Ïº®ÇÑ ½ÇÇà °á°ú¸¦ °¡Á®¿Ô´Ù.

°³º° Æ®·¡ÇÈ À̵¿ ÅëÁ¦´Â ÃÖÀûÈ­µÈ Æ®·¡ÇÈ Ç÷οì Á¤Ã¥À» ÅëÇØ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Á¢±ÙÀ» Á¦ÇÑÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¾ú´Ù. ¿ì¸®´Â ¿ìȸ¸ðµå·Î ½ÃÆ®¸¯½º Å×½ºÆ®¸¦ ½ÃÀÛÇß´Ù. Ãʱâ Å×½ºÆ®¿¡¼­ ¿ì¸®´Â ÀûÀÀ ÇнÀ ±â´ÉÀÇ ºñÈ°¼ºÈ­¿Í ÀϺÎÀÇ ¼öµ¿ Á¶Á¤À» ÇÊ¿ä·Î ÇÏ´Â ¼ö¸¹Àº ¾ç¼º ¿À·ù¸¦ ¸¸³µ´Ù.

ÀûÀÀ ÇнÀ ±â´É(Adaptive Learning)Àº Çã¿ë, °ÅºÎ, ȤÀº ÃÖÀûÈ­ µîÀ» Á¦¾ÈÇß´Ù. ÀÌ°ÍÀº ƯÈ÷ Æû, ·Î±ä, ´ÙÀ̳»¹Í ¸µÅ©¿Í °°Àº Ãë¾àÇÑ Æ¯¼ºÀ» Æ÷ÇÔÇÏ°í ÀÖ´Â »õ·Î¿î »çÀÌÆ®³ª »çÀÌÆ® ³» ÆäÀÌÁö Ãß°¡Ã³·³ ¾ÖÇø®ÄÉÀ̼ǿ¡ º¯È­°¡ ÀÖÀ» ¶§ À¯¿ëÇÏ´Ù´Â °ÍÀÌ ¹àÇôÁ³´Ù. ¿ì¸®ÀÇ ¸ðµç ¾ÇÀÇÀûÀÎ °ø°ÝÀº ¿î¿µ ¸ðµå¿¡¼­ Â÷´ÜµÇ¾ú´Ù.

ºñ¿þ¾î´Â SQL ÀÎÁ§¼Ç, ¹öÆÛ ¿À¹öÇ÷οì, XSS, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í À¯´Ð½º Ãë¾à¼º°ú °°Àº ÀϹÝÀûÀÎ °ø°Ý°ú ÀͽºÇ÷ÎÀÌÆ®¿¡ ´ëÇÑ Å×½ºÆ®¸¦ Çß´Ù. ¶ÇÇÑ ÇàÀ§ ºÐ¼® ±â¹Ý º¸¾È ¿£ÁøÀº ¼Ò±Ô¸ð IT ¸ÅÀåÀÇ Èï¹Ì¸¦ ²ô´Â Á¤Ã¥ »ý¼ºÀÇ ÀÚµ¿È­¸¦ ÃæºÐÈ÷ Á¦°øÇß´Ù. ºñ¿þ¾îÀÇ ÇнÀ ±â´ÉÀº ¿ì¸®ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ³»¿¡ Ãß°¡µÈ »õ·Î¿î »çÀÌÆ®¿Í ÆäÀÌÁöµéÀ» ½Å¼ÓÇÏ°Ô È®ÀÎÇß´Ù. ±×·¯³ª »õ·Î¿î URLÀÌ ÇнÀµÇ°Å³ª ¼öµ¿À¸·Î Ãß°¡µÇ±â Àü±îÁö´Â °ÅºÎµÇ¾ú´Ù.

ºê¸®Ä¡´Â À§ÇùÀ» ¿ÏÈ­Çϱâ À§ÇØ Àιٿîµå¿Í ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈ ºÐ¼®°ú °áÇÕµÈ ´ÙÀ̳»¹Í ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÆÄÀϸµÀ» »ç¿ëÇÑ´Ù. ºê¸®Ä¡´Â ¶ÇÇÑ À߸øµÈ ÄÚµå URL°ú À̹ÌÁö, ±×¸®°í À¥ ¼­¹ö³ª ¾ÖÇø®ÄÉÀ̼ǿ¡ °üÇÑ Á¤º¸¸¦ È®ÀÎÇÏ¸ç ³ªÅ¸³ª´Â ¿¡·¯ ÆäÀÌÁö·Î µÇµ¹¾Æ°¡´Â °Í°ú °°Àº Ãë¾à¼ºÀ» »ý¼ºÇÏ´Â ´ë»óµé°ú °°Àº À¥ ÆäÀÌÁö ³»ÀÇ °áÇÔÀ» ½Äº°Çß´Ù. ¿ì¸®´Â Æ®·¡ÇÈÀÌ ÃæºÐÈ÷ ºÐ¼®µÇ¸é º¸È£¸ðµå·Î ÀÚµ¿ÀûÀ¸·Î º¯È¯µÇ´Â ¿É¼ÇÀ¸·Î ÇнÀ¸ðµå¿¡¼­ Å×½ºÆ®¸¦ ½ÃÀÛÇß´Ù. ÀåÄ¡°¡ È°¼ºÈ­¸¦ ½ÃÀÛÇÏ¸é ¾î¶°ÇÑ ¾ç¼º ¿À·ùµµ ¾ø´Â º¯È­¸¦ È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù.

ºê¸®Ä¡°¡ PCI ÄÄÇöóÀ̾𽺸¦ À§ÇÑ ÈǸ¢ÇÑ ¼Ö·ç¼ÇÀ̶ó´Â °Í¿¡´Â ÀǽÉÇÒ ¿©Áö°¡ ¾ø´Ù. °èÁ ¹øÈ£¸¦ °¨Ãß´Â °Í¿¡¼­ºÎÅÍ °­·ÂÇÑ SSL º¸È£¿¡ À̸£±â±îÁö ½Å¿ëÄ«µå Æ®·£Àè¼Ç¿¡ °üÇÑ º¸¾È Ãø¸é¿¡ ÃÊÁ¡À» ¸ÂÃá Àü¹ÝÀûÀÎ ¾îÇöóÀ̾𽺠¼öÇàÀÌ ¸¸Á·½º·¯¿ü´Ù. ½Å¿ëÄ«µå Á¤º¸¸¦ °¡ÀåÇÑ ¿ì¸®ÀÇ Å×½ºÆ® µ¥ÀÌÅÍ¿¡ ºê¸®Ä¡¸¶Å©·Î Ç¥½ÃÇßÀ» ¶§ ¿ì¸®ÀÇ ÀͽºÇ÷ÎÀÌÆ® °¡´ÉÇÑ ¼îÇÎ Ä«µå ¾ÖÇø®ÄÉÀ̼ÇÀÌ °æ°í¸¦ ¹ßµ¿Çß´Ù.

óÀ½ ¿ì¸®´Â »ç»ýÈ° Á¤º¸°¡ ¸ðµç ¼Õ»óµÈ Á¤º¸¿¡ ´ëÇÑ »ó¼¼ÇÑ ±â·ÏÀ» Á¦°øÇÏ´Â ºê¸®Ä¡ÀÇ ¿ä±¸¸¦ °ËÁõÇÏ´Â ¹æÈ­º®À» Åë°úÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇß´Ù. ÀÌ°ÍÀº ±â¾÷µéÀÌ ¾î¶² ±â·Ïµé¿¡ ºÒ¹ýÀûÀÎ Á¢±ÙÀÌ ÀÖ¾ú´ÂÁö Á¤È®ÇÏ°Ô °ËÁõÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.


»õ·Î¿î À§Çù°úÀÇ ´ë¸é

¿ì¸®°¡ Á¶»çÇÑ ¾îÇöóÀ̾𽺵éÀº ¸ðµÎ È¿À²ÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹ÀÌ¾î º¸È£¸¦ Á¦°øÇÑ´Ù. ¿ì¸®°¡ ½ÃµµÇß´ø ´Ù¾çÇÑ °ø°Ý¿¡ °üÇØ ¸ðµÎ ÁÁÀº Á¡¼ö¸¦ ¹Þ¾Ò´Ù. ±×·¯³ª ±â¾÷ÀÇ ¿ä±¸ »çÇ׿¡ µû¶ó »ó´çÇÑ Â÷ÀÌ°¡ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÓÆÛ¹Ù(Imperva)´Â ´Ù¹æ¸é¿¡ °ÉÃÄ °¡Àå °­·ÂÇß°í ºê¸®Ä¡ ½ÃÅ¥¸®Æ¼(Breach Security)°¡ ±Ù¼ÒÇÑ Â÷ÀÌ·Î ±× µÚ¸¦ ÀÕ°í ÀÖ´Ù. F5¿Í ¹Ù¶óÄí´Ù ³×Æ®¿÷½º(Barracuda Networks)µµ °­·ÂÇÑ ¼±Åà Èĺ¸Áö¸¸ ¸ð´ÏÅ͸µ¡¤°æ°í¡¤¸®Æ÷Æà ºÎ¹®¸¸Å­Àº µÚÃÄÁø´Ù.

¿ì¸®ÀÇ Å×½ºÆ® ¹üÀ§´Â µÎ¾î °³ÀÇ À¥ ¼­¹ö¿¡ À§Ä¡ÇÑ ´ÜÀÏ ¾îÇöóÀ̾𽺷ΠÁ¦ÇѵǾú´Ù. ±×·¯³ª ÀÌ·¯ÇÑ Á¦Ç°µé°ú ÀÛ¾÷ÇÑ °á°ú, ¼­¹öÀÇ Å¬·¯½ºÅ͸¦ Æ÷È£ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾ú´Ù´Â °ÍÀÌ ºÐ¸íÇØÁ³´Ù. ¿ì¸®ÀÇ Æò°¡ ¸ñ·Ï¿¡¼­ ³×Æ®¿öÅ© °ü¸® ±â´ÉÀ» Á¦¿ÜÇϱâ´Â ÇßÁö¸¸ ±×°ÍÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º® ¾îÇöóÀ̾𽺸¦ ¼±ÅÃÇϴµ¥ Áß¿äÇÑ ¿ä¼Ò°¡ µÉ ¼öµµ ÀÖ´Ù.

¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®Àº Â÷¼¼´ë µðÁöÅÐ º¸¾ÈÀ» ´ëÇ¥ÇÑ´Ù. ÀÌ·¯ÇÑ ±â¼úµéÀÌ ¼º¼÷ÇÒ¼ö·Ï, ±×¸®°í ±âÁ¸ÀÇ ³×Æ®¿öÅ© ¹æÈ­º®, IDS/IPS, ¸È¿þ¾î ½ºÄ³³Ê¿Í Çù¾÷ÇÏ°Ô µÇ¸é º¸´Ù Áõ°¡ÇÏ´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ±¸µ¿ »çȸ¿¡¼­ ´ë¸éÇÏ°Ô µÇ´Â À§ÇùµéÀ» ÁÙÀÏ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù.

 

[Review]

ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼Áö´Â ¹Ù¶óÄí´Ù ³×Æ®¿÷½º, ºê¸®Ä¡ ½ÃÅ¥¸®Æ¼, ºñ¿þ¾î, ½ÃÆ®¸¯½º, F5 ³×Æ®¿÷½º, ÀÓÆÛ¹Ù µî (»çÁø ¼ø¼­´ë·Î)¿©¼¸ °³ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º® ¾îÇöóÀ̾𽺸¦ ¹èÄ¡Çß´Ù.

°¢ Á¦Ç°Àº ¿ì¸®ÀÇ ½ÇÇè½ÇÀÇ ³×Æ®¿öÅ© ¹æÈ­º® »çÀÌ¿Í º°µµÀÇ À¥ ¸ÞÀÏÀ» Æ÷ÇÔÇÑ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç È£½ºÆÃ, ¿Â¶óÀÎ Æ÷·³, ¼îÇÎ Ä«Æ® ±â´ÉÀÌ ÀÖ´Â À¥ »çÀÌÆ®, ¾ÆÆÄÄ¡ À¥ ¼­¹ö¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÎÅÍ³Ý ÀÎÆ÷¸ÞÀÌ¼Ç ¼­¹ö¸¦ Æ÷ÇÔÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö ÁÖº¯¿¡ ¼³Ä¡µÇ¾ú´Ù.

¹öÆÛ ¿À¹öÇ÷οì, ÄíÅ° ÅÆÆÛ¸µ(cookie tampering), SQL ÀÎÁ§¼Ç, ¼¼¼Ç ÇÏÀÌÀçÅ·, Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS), CSRF, Æû ÅÆÆÛ¸µ(forms tampering), ¿ø°Ý ÄÚµå ½ÇÇà, ¾Ç¼º ÄÚµå(ÀÎÅÍ³Ý ¿ú), ¼­ºñ½º °ÅºÎ, ¹«ÀÛÀ§ ·Î±ä(brute force login), °­Á¦ ºê¶ó¿ì¡(forceful browsing)°ú °°Àº ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ÀϹÝÀûÀÎ °ø°Ý¿¡ ÃÊÁ¡À» ¸ÂÃè´Ù.

Ãß°¡ÀûÀ¸·Î À¥»çÀÌÆ® Ŭ·ÎÅ·(Web site cloaking)°ú °°Àº ¾ÖÇø®ÄÉÀÌ¼Ç »çÀÌµå º¸¾È ±â´ÉÀ» ±¸¼ºÇß´Ù. ¶ÇÇÑ HTTP Çì´õ µ¥ÀÌÅÍ¿Í Nmap °°Àº ½ºÄ³´× À¯Æ¿¸®Æ¼¸¦ ÅëÇØ ¿î¿µ ½Ã½ºÅÛ°ú À¥ ¼­¹öÀÇ »ó¼¼ ³»¿ëÀ» È®ÀÎÇÏ´Â °Í°ú °°Àº ¾ÇÀÇÀûÀÎ »çÀü Á¶»ç ½ÇÇàÀ» ÅëÇØ ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ±¸¼ºÀ» Â÷ÁöÇÏ·Á°í ½ÃµµÇß´Ù. ºê¸®Ä¡ÀÇ À¥µðÆæµå´Â ½ºÆÒ Æ÷Æ®¸¦ »ç¿ëÇØ Å×½ºÆ® À¥ ¼­¹ö¿Í´Â º°µµÀÇ ¾Æ¿ô¿Àºê¶óÀÎ ¸ðµå¿¡ ¹èÄ¡µÇ¾ú´Ù.

 

 

¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º® ¾îÇöóÀ̾ð½º(ºê¸®Ä¡ ½ÃÅ¥¸®Æ¼ Á¦¿Ü)´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® IIS¿Í ¾ÆÆÄÄ¡ À¥ ¼­¹ö, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL, ½Å¿ëÄ«µå Æ®·£Àè¼Ç ±â´É°ú ¿Â¶óÀÎ Æ÷·³ÀÌ ÀÖ´Â ÀüÀÚ »ó°Å·¡ ¾ÖÇø®ÄÉÀ̼ÇÀ» Æ÷ÇÔÇÑ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀ̼ǰú ±âÁ¸ÀÇ »óÅ À¯Áö Á¤¹Ð °Ë»ç ¹æÈ­º® »çÀÌÀÇ ³×Æ®¿öÅ©¿¡ ¸®¹ö½º ÇÁ·Ï½Ã·Î ¹èÄ¡µÇ¾ú´Ù. ºê¶ó¿ìÀú´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯, ÆÄÀ̾îÆø½º, ³Ý½ºÄÉÀÌÇÁ, ¿ÀÆä¶ó µîÀ̾ú´Ù.

<±Û¡¤»÷µå¶ó ÄÉÀÌ ¹Ð·¯(Sandra Kay Miller)>

[Á¤º¸º¸È£21c (info@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)