Home > Àüü±â»ç

¿¡Áö¿À, ¡®°í±Þ º¿ °ü¸®(Advanced Bot Management)¡¯ ¼Ö·ç¼Ç ¹ßÇ¥

ÀÔ·Â : 2023-04-20 16:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¤¹üÀ§ÇÑ À§Çù ÀÎÅÚ¸®Àü½º ±â¹ÝÀ¸·Î ´Ù°èÃþ ÅëÇÕ º¸¾È Ç÷§Æû ±¸Ãà
º¿ °ü¸®ÀÇ º¹À⼺ °¨¼Ò, ÀÎÇÁ¶ó ºñ¿ë Àý°¨, ¾ÖÇø®ÄÉÀÌ¼Ç Àü¼Û ¹× °ü¸® °¡¼ÓÈ­


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¿¡Áö¿¡¼­ °­·ÂÇÑ º¸¾ÈÀ» ±â¹ÝÀ¸·Î ÇÑ ÄÜÅÙÃ÷ Àü¼Û, ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ½ºÆ®¸®¹Ö °æÇèÀ» Áö¿øÇÏ´Â ±Û·Î¹ú ±â¾÷ÀÎ ¿¡Áö¿À(Edgio, ±¸ ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º)´Â ÁøÈ­ÇÏ´Â ´Ù¾çÇÑ ¾Ç¼º º¿À» ¼±Á¦ÀûÀ¸·Î ¹æ¾îÇÏ°í Á¤»ó º¿¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â ¡®°í±Þ º¿ °ü¸®(Advanced Bot Management)¡¯ ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÑ´Ù°í 20ÀÏ ¹ßÇ¥Çß´Ù.

[·Î°í=¿¡Áö¿À]

º¿Àº ƯÁ¤ ÀÛ¾÷À» ¼öÇàÇϵµ·Ï ÇÁ·Î±×·¡¹ÖµÈ ¼ÒÇÁÆ®¿þ¾î ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î¼­, ÀÚµ¿È­µÈ º¿Àº »ç¿ëÀÚ°¡ ÀÏÀÏÀÌ ½ÇÇàÇÏÁö ¾Ê¾Æµµ ¹Ì¸® ÀÔ·ÂµÈ Áö½Ã¿¡ µû¶ó ÀÛµ¿µÈ´Ù. ¿¡Áö¿ÀÀÇ °í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº Ç÷§ÆûÀÇ ±¤¹üÀ§ÇÑ ±Û·Î¹ú ¹èÆ÷¿¡¼­ Áö¼ÓÀûÀ¸·Î ¼öÁýµÇ´Â ¹æ´ëÇÑ ¾çÀÇ µ¥ÀÌÅ͸¦ È°¿ëÇÏ°í ¸Ó½Å ·¯´× ±â¼úÀ» Àû¿ëÇØ ½Ã±×´Ïó ¹× Çൿ Áö¹® °¨½Ä(behavioral fingerprinting)À» ±â¹ÝÀ¸·Î º¿À» ŽÁöÇÑ´Ù.

°í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº ¿¡Áö¿À ±Û·Î¹ú ³×Æ®¿öÅ©ÀÇ Àüü ¼­¹ö¿¡¼­ ±âº»ÀûÀ¸·Î ½ÇÇàµÇ¾î ¸ðµç Æ®·¡ÇÈ¿¡¼­ º¿À» ½Ç½Ã°£À¸·Î °Ë»çÇÑ´Ù. ¼±µµÀûÀÎ ºÐ¼® ±â°üÀÎ Æ÷·¹½ºÅÍ(Forrester)´Â º¿ ¹®Á¦¿¡ ´ëÇØ ¡®¾Ç¼º º¿ ŽÁö¿Í Á¦°Å¸¦ À§ÇØ Á¶Á÷Àº ¿©ÀüÈ÷ ¸¹Àº ¸®¼Ò½º¸¦ ¼Ò¸ðÇÏ°í ÀÖÀ¸¸ç, Àüü ÀÎÅÍ³Ý Æ®·¡ÇÈÀÇ 1/4 ÀÌ»óÀ» Â÷ÁöÇÑ´Ù¡¯°í ¹àÈù ¹Ù ÀÖ´Ù.

Áï, ÀûÀýÇÑ º¿ °ü¸®´Â ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â ¿Â¶óÀÎ ºñÁî´Ï½º ¶Ç´Â Á¶Á÷¿¡ ¸Å¿ì Áß¿äÇÏ´Ù. ¿¡Áö¿ÀÀÇ À§Çù ¿¬±¸ ¹× µ¥ÀÌÅÍ °úÇÐ ÆÀÀº ATO(°èÁ¤ Å»Ãë), Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing), °¡Â¥ °èÁ¤ »ý¼º, ±âÇÁÆ® Ä«µå »ç±â, Àκ¥Å丮 ½ºÄ¶ÇÎ(Inventory Scalping), ½ºÅ©·¡ÇÎ, ¾ÖÇø®ÄÉÀÌ¼Ç DDoS µî ³Î¸® ÆÛÁ® ÀÖ´Â ±¤¹üÀ§ÇÑ º¿ °ø°ÝÀ» ¿ÏÈ­Çϱâ À§ÇÑ ¼Ö·ç¼ÇÀ» °³¹ßÇß´Ù.

¿¡Áö¿ÀÀÇ ¡®°í±Þ º¿ °ü¸®¡¯ ¼Ö·ç¼ÇÀº ¸î ºÐ ³»·Î ºü¸£°Ô ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÄÚµå º¯°æ, SDK(¼ÒÇÁÆ®¿þ¾î°³¹ßÅ°Æ®) ÅëÇÕ ¶Ç´Â ÀÚ¹Ù½ºÅ©¸³Æ®(JavaScript) »ðÀÔÀÌ ÇÊ¿ä ¾ø¾î º¹À⼺À» °¡Áß½ÃÅ°°Å³ª »ç¿ëÀÚ °æÇè¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù. °í°´Àº Ŭ¶ó¿ìµå, ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ¶Ç´Â ¿ÂÇÁ·¹¹Ì½º µî ÀÎÇÁ¶ó ¹× ³×Æ®¿öÅ©ÀÇ Á¾·ù¿¡ »ó°ü¾øÀÌ ½±°Ô ÅëÇÕÇØ ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ¿¡ÀÌÀüÆ® ¾ø´Â °í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº ¸ðµç º¿ °ø°ÝÀ¸·ÎºÎÅÍ À¥ ¹× ¸ð¹ÙÀÏ ¾Û°ú API ¿£µåÆ÷ÀÎÆ®¸¦ ÀüºÎ º¸È£ÇÑ´Ù. ¿¡Áö¿ÀÀÇ ¡®°í±Þ º¿ °ü¸®¡¯ ¼Ö·ç¼ÇÀÇ ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù.

- ¸Ó½Å·¯´× ±â¹Ý ¾Ç¼º º¿ ŽÁö(Machine-Llearning Bot Detection) : °í±Þ º¿ °ü¸®´Â ¿¡Áö¿À°¡ ƯÇã Ãâ¿ø ÁßÀÎ ¸Ó½Å·¯´× ÀÇ»ç °áÁ¤ ¿£ÁøÀ» ÅëÇØ ½Ã±×´Ïó ¹× Çൿ ¸ðµ¨À» »ç¿ëÇØ ÀÏ¹Ý º¿(SEO ¶Ç´Â ¸ð´ÏÅ͸µ º¿ µî)°ú ¾Ç¼º º¿À» ±¸ºÐÇÑ´Ù. ¾Ç¼º º¿¿¡ Á¡¼ö¸¦ ¸Å°Ü º¸¾ÈÆÀÀÌ °í±Þ Á¤Ã¥À» »ý¼ºÇÏ°í ´Ù¾çÇÑ º¿ Á¡¼ö ÀÓ°è °ª¿¡ µû¶ó ´Ù¾çÇÑ ¿ÏÈ­ Á¶Ä¡¸¦ ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

- ¼¼ºÐÈ­µÈ º¸¾È Á¤Ã¥ Á¦¾î Áö¿ø(Supports Granular Policy Controls) : °í±Þ º¿ °ü¸®´Â »ç¿ëÀÚ È¯°æ¿¡ ¸ÂÃç °íµµ·Î ¸ÂÃãÈ­µÈ °ü¸® ȯ°æ ±¸¼ºÀÌ °¡´ÉÇØ º¿ Æ®·¡ÇÈ¿¡ ´ëÀÀÇϱâ À§ÇØ °æ°í(·Î±× Àü¿ë), Â÷´Ü, ºê¶ó¿ìÀú 縰Áö, ĸÂ÷(Captcha), ¸®µð·º¼Ç, »ç¿ëÀÚ ÁöÁ¤ ÀÀ´ä µî ´Ù¾çÇÑ Á¶Ä¡¸¦ Áö¿øÇÑ´Ù. ¶ÇÇÑ, ÀÌ ¼Ö·ç¼ÇÀº URL, »ç¿ëÀÚ ¿¡ÀÌÀüÆ®, TLS Áö¹®, ÄíÅ° µîÀ» ±â¹ÝÀ¸·Î Çã¿ë ¸ñ·ÏÀ» »ý¼ºÇÏ´Â ±â´É°ú Á¤±³ÇÑ °ø°ÝÀ» À§ÇÑ ¸ÂÃãÇü º¿ ½Ã±×´Ïó¸¦ Á¦°øÇÑ´Ù.

- ´Ù°èÃþ º¸¾ÈÀ» À§ÇÑ ÅëÇÕ ±¸¼º ¿ä¼ÒÀÇ ÀϺημ­ ¿§Áö º¸¾È °­È­(Integrated Component Of Multi-Layered Security) : °í±Þ º¿ °ü¸®´Â ¿¡Áö¿À À¥ ¾ÖÇø®ÄÉÀ̼Ç(Edgio Web Application) ¹× API º¸È£(WAAP)ÀÇ ÀϺηΠ±âº»ÀûÀ¸·Î ±¸ÃàµÅ ´õ ³ôÀº ¼º´É°ú È¿À²¼ºÀ» Á¦°øÇÏ°í, ¿§Áö¿¡¼­ °ø°ÝÀ» ŽÁöÇÏ°í ¿ÏÈ­ÇÒ ¼ö ÀÖ´Ù. WAAP º¸È£ °èÃþÀÇ ÀϺÎÀÎ °í±Þ º¿ °ü¸®ÀÚ´Â ±âÁ¸ÀÇ Á¢¼Ó Á¦¾î, Àü¼Û·ü Á¦ÇÑ, ¸ÂÃãÇü °¡»ó ÆÐÄ¡, °ü¸®Çü ·ê ¼¼Æ®¿Í ÇÔ²² Å« ½Ã³ÊÁö È¿°ú¸¦ ¹ßÈÖÇÑ´Ù. ¸ðµç À¥ º¸¾È Ãë¾à¼º¿¡ ´ëÇÑ ÃÑüÀûÀÎ º¸È£¸¦ Á¦°øÇϸç Àüü ¼Ö·ç¼ÇÀº 5ºÐ À̳»¿¡ ¼³Á¤ ¹× ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù.

-°í±Þ º¿ °ü¸®´Â °ü¸®¸¦ ¿äûÇÏ´Â ¿ë·®À̳ª Æ®·¡ÇÈÀÌ ¾Æ´Ñ ¡®º¿ °ü¸® Á¤Ã¥ÀÇ ¼ö(Number Of Bot Management Policies)¡¯¸¦ ±âÁØÀ¸·Î °£´ÜÇÏ°í ¿¹Ãø °¡´ÉÇÑ °¡°Ý ¸ðµ¨·Î Á¦°øµÈ´Ù. µû¶ó¼­ °í°´ÀÌ °ø°ÝÀ» ¹Þ´Â´Ù°í Çؼ­ ºñ¿ëÀÌ Áõ°¡ÇÏÁö ¾Ê´Â´Ù. ÀÌ ¼Ö·ç¼ÇÀº Á¾ÇÕÀûÀÎ À¥ º¸¾ÈÀ» À§ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£(WAAP), DDoS º¸È£, ¿À¸®Áø ½¯µå, ±ÇÇÑ DNS, TLS ¾Ïȣȭ µîÀ» Æ÷ÇÔÇÏ´Â ¿¡Áö¿ÀÀÇ ´Ù°èÃþ º¸¾È Æ÷Æ®Æú¸®¿À(Multi-Llayered Security Portfolio)ÀÇ Çʼö ±¸¼º¿ä¼Ò´Ù.

¿¡Áö¿ÀÀÇ ¾ÆÁ¦ÀÌ Ä«Çª¸£(Ajay Kapur) CTO °â ÃÑ°ý ¸Å´ÏÀú´Â ¡°¿¡Áö¿ÀÀÇ »õ·Î¿î °í±Þ º¿ °ü¸®´Â ¾÷¹«ÀÇ º¹À⼺À» ÃÖ¼ÒÈ­ÇÏ°í ºñ¿ë È¿À²¼ºÀº ±Ø´ëÈ­ÇÒ ¼ö ÀÖ´Â µ¿±Þ ÃÖ°íÀÇ º¿ °ü¸® ±â´ÉÀ» Á¦°øÇÏ°Ô µÆ´Ù¡±¸ç, ¡°Çõ½ÅÀûÀÎ ±â´ÉÀ» È°¿ëÇØ ³×Æ®¿öÅ© ¿ÜºÎ·Î Æ®·¡ÇÈÀ» ¶ó¿ìÆÃ(Àü¼Û °æ·Î ÁöÁ¤) Çϰųª Ÿ»ç ¼Ö·ç¼ÇÀ» È°¿ëÇÏ´Â ´ë½Å Ç÷§Æû¿¡ Á÷Á¢ ±¸ÃàÇØ °í°´ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ º¸¾ÈÀ» À¯ÁöÇϸ鼭 ÃÖ´ëÀÇ ¼º´ÉÀ» ´Þ¼ºÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±°í ¸»Çß´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)