º¿ °ü¸®ÀÇ º¹À⼺ °¨¼Ò, ÀÎÇÁ¶ó ºñ¿ë Àý°¨, ¾ÖÇø®ÄÉÀÌ¼Ç Àü¼Û ¹× °ü¸® °¡¼ÓÈ
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¿¡Áö¿¡¼ °·ÂÇÑ º¸¾ÈÀ» ±â¹ÝÀ¸·Î ÇÑ ÄÜÅÙÃ÷ Àü¼Û, ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ½ºÆ®¸®¹Ö °æÇèÀ» Áö¿øÇÏ´Â ±Û·Î¹ú ±â¾÷ÀÎ ¿¡Áö¿À(Edgio, ±¸ ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º)´Â ÁøÈÇÏ´Â ´Ù¾çÇÑ ¾Ç¼º º¿À» ¼±Á¦ÀûÀ¸·Î ¹æ¾îÇÏ°í Á¤»ó º¿¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â ¡®°í±Þ º¿ °ü¸®(Advanced Bot Management)¡¯ ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÑ´Ù°í 20ÀÏ ¹ßÇ¥Çß´Ù.
[·Î°í=¿¡Áö¿À]
°í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº ¿¡Áö¿À ±Û·Î¹ú ³×Æ®¿öÅ©ÀÇ Àüü ¼¹ö¿¡¼ ±âº»ÀûÀ¸·Î ½ÇÇàµÇ¾î ¸ðµç Æ®·¡ÇÈ¿¡¼ º¿À» ½Ç½Ã°£À¸·Î °Ë»çÇÑ´Ù. ¼±µµÀûÀÎ ºÐ¼® ±â°üÀÎ Æ÷·¹½ºÅÍ(Forrester)´Â º¿ ¹®Á¦¿¡ ´ëÇØ ¡®¾Ç¼º º¿ ŽÁö¿Í Á¦°Å¸¦ À§ÇØ Á¶Á÷Àº ¿©ÀüÈ÷ ¸¹Àº ¸®¼Ò½º¸¦ ¼Ò¸ðÇÏ°í ÀÖÀ¸¸ç, Àüü ÀÎÅÍ³Ý Æ®·¡ÇÈÀÇ 1/4 ÀÌ»óÀ» Â÷ÁöÇÑ´Ù¡¯°í ¹àÈù ¹Ù ÀÖ´Ù.
Áï, ÀûÀýÇÑ º¿ °ü¸®´Â ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â ¿Â¶óÀÎ ºñÁî´Ï½º ¶Ç´Â Á¶Á÷¿¡ ¸Å¿ì Áß¿äÇÏ´Ù. ¿¡Áö¿ÀÀÇ À§Çù ¿¬±¸ ¹× µ¥ÀÌÅÍ °úÇÐ ÆÀÀº ATO(°èÁ¤ Å»Ãë), Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing), °¡Â¥ °èÁ¤ »ý¼º, ±âÇÁÆ® Ä«µå »ç±â, Àκ¥Å丮 ½ºÄ¶ÇÎ(Inventory Scalping), ½ºÅ©·¡ÇÎ, ¾ÖÇø®ÄÉÀÌ¼Ç DDoS µî ³Î¸® ÆÛÁ® ÀÖ´Â ±¤¹üÀ§ÇÑ º¿ °ø°ÝÀ» ¿ÏÈÇϱâ À§ÇÑ ¼Ö·ç¼ÇÀ» °³¹ßÇß´Ù.
¿¡Áö¿ÀÀÇ ¡®°í±Þ º¿ °ü¸®¡¯ ¼Ö·ç¼ÇÀº ¸î ºÐ ³»·Î ºü¸£°Ô ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÄÚµå º¯°æ, SDK(¼ÒÇÁÆ®¿þ¾î°³¹ßÅ°Æ®) ÅëÇÕ ¶Ç´Â ÀÚ¹Ù½ºÅ©¸³Æ®(JavaScript) »ðÀÔÀÌ ÇÊ¿ä ¾ø¾î º¹À⼺À» °¡Áß½ÃÅ°°Å³ª »ç¿ëÀÚ °æÇè¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù. °í°´Àº Ŭ¶ó¿ìµå, ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ¶Ç´Â ¿ÂÇÁ·¹¹Ì½º µî ÀÎÇÁ¶ó ¹× ³×Æ®¿öÅ©ÀÇ Á¾·ù¿¡ »ó°ü¾øÀÌ ½±°Ô ÅëÇÕÇØ ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ¿¡ÀÌÀüÆ® ¾ø´Â °í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº ¸ðµç º¿ °ø°ÝÀ¸·ÎºÎÅÍ À¥ ¹× ¸ð¹ÙÀÏ ¾Û°ú API ¿£µåÆ÷ÀÎÆ®¸¦ ÀüºÎ º¸È£ÇÑ´Ù. ¿¡Áö¿ÀÀÇ ¡®°í±Þ º¿ °ü¸®¡¯ ¼Ö·ç¼ÇÀÇ ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù.
- ¸Ó½Å·¯´× ±â¹Ý ¾Ç¼º º¿ ŽÁö(Machine-Llearning Bot Detection) : °í±Þ º¿ °ü¸®´Â ¿¡Áö¿À°¡ ƯÇã Ãâ¿ø ÁßÀÎ ¸Ó½Å·¯´× ÀÇ»ç °áÁ¤ ¿£ÁøÀ» ÅëÇØ ½Ã±×´Ïó ¹× Çൿ ¸ðµ¨À» »ç¿ëÇØ ÀÏ¹Ý º¿(SEO ¶Ç´Â ¸ð´ÏÅ͸µ º¿ µî)°ú ¾Ç¼º º¿À» ±¸ºÐÇÑ´Ù. ¾Ç¼º º¿¿¡ Á¡¼ö¸¦ ¸Å°Ü º¸¾ÈÆÀÀÌ °í±Þ Á¤Ã¥À» »ý¼ºÇÏ°í ´Ù¾çÇÑ º¿ Á¡¼ö ÀÓ°è °ª¿¡ µû¶ó ´Ù¾çÇÑ ¿ÏÈ Á¶Ä¡¸¦ ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
- ¼¼ºÐÈµÈ º¸¾È Á¤Ã¥ Á¦¾î Áö¿ø(Supports Granular Policy Controls) : °í±Þ º¿ °ü¸®´Â »ç¿ëÀÚ È¯°æ¿¡ ¸ÂÃç °íµµ·Î ¸ÂÃãÈµÈ °ü¸® ȯ°æ ±¸¼ºÀÌ °¡´ÉÇØ º¿ Æ®·¡ÇÈ¿¡ ´ëÀÀÇϱâ À§ÇØ °æ°í(·Î±× Àü¿ë), Â÷´Ü, ºê¶ó¿ìÀú 縰Áö, ĸÂ÷(Captcha), ¸®µð·º¼Ç, »ç¿ëÀÚ ÁöÁ¤ ÀÀ´ä µî ´Ù¾çÇÑ Á¶Ä¡¸¦ Áö¿øÇÑ´Ù. ¶ÇÇÑ, ÀÌ ¼Ö·ç¼ÇÀº URL, »ç¿ëÀÚ ¿¡ÀÌÀüÆ®, TLS Áö¹®, ÄíÅ° µîÀ» ±â¹ÝÀ¸·Î Çã¿ë ¸ñ·ÏÀ» »ý¼ºÇÏ´Â ±â´É°ú Á¤±³ÇÑ °ø°ÝÀ» À§ÇÑ ¸ÂÃãÇü º¿ ½Ã±×´Ïó¸¦ Á¦°øÇÑ´Ù.
- ´Ù°èÃþ º¸¾ÈÀ» À§ÇÑ ÅëÇÕ ±¸¼º ¿ä¼ÒÀÇ ÀϺημ ¿§Áö º¸¾È °È(Integrated Component Of Multi-Layered Security) : °í±Þ º¿ °ü¸®´Â ¿¡Áö¿À À¥ ¾ÖÇø®ÄÉÀ̼Ç(Edgio Web Application) ¹× API º¸È£(WAAP)ÀÇ ÀϺηΠ±âº»ÀûÀ¸·Î ±¸ÃàµÅ ´õ ³ôÀº ¼º´É°ú È¿À²¼ºÀ» Á¦°øÇÏ°í, ¿§Áö¿¡¼ °ø°ÝÀ» ŽÁöÇÏ°í ¿ÏÈÇÒ ¼ö ÀÖ´Ù. WAAP º¸È£ °èÃþÀÇ ÀϺÎÀÎ °í±Þ º¿ °ü¸®ÀÚ´Â ±âÁ¸ÀÇ Á¢¼Ó Á¦¾î, Àü¼Û·ü Á¦ÇÑ, ¸ÂÃãÇü °¡»ó ÆÐÄ¡, °ü¸®Çü ·ê ¼¼Æ®¿Í ÇÔ²² Å« ½Ã³ÊÁö È¿°ú¸¦ ¹ßÈÖÇÑ´Ù. ¸ðµç À¥ º¸¾È Ãë¾à¼º¿¡ ´ëÇÑ ÃÑüÀûÀÎ º¸È£¸¦ Á¦°øÇϸç Àüü ¼Ö·ç¼ÇÀº 5ºÐ À̳»¿¡ ¼³Á¤ ¹× ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù.
-°í±Þ º¿ °ü¸®´Â °ü¸®¸¦ ¿äûÇÏ´Â ¿ë·®À̳ª Æ®·¡ÇÈÀÌ ¾Æ´Ñ ¡®º¿ °ü¸® Á¤Ã¥ÀÇ ¼ö(Number Of Bot Management Policies)¡¯¸¦ ±âÁØÀ¸·Î °£´ÜÇÏ°í ¿¹Ãø °¡´ÉÇÑ °¡°Ý ¸ðµ¨·Î Á¦°øµÈ´Ù. µû¶ó¼ °í°´ÀÌ °ø°ÝÀ» ¹Þ´Â´Ù°í Çؼ ºñ¿ëÀÌ Áõ°¡ÇÏÁö ¾Ê´Â´Ù. ÀÌ ¼Ö·ç¼ÇÀº Á¾ÇÕÀûÀÎ À¥ º¸¾ÈÀ» À§ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£(WAAP), DDoS º¸È£, ¿À¸®Áø ½¯µå, ±ÇÇÑ DNS, TLS ¾ÏÈ£È µîÀ» Æ÷ÇÔÇÏ´Â ¿¡Áö¿ÀÀÇ ´Ù°èÃþ º¸¾È Æ÷Æ®Æú¸®¿À(Multi-Llayered Security Portfolio)ÀÇ Çʼö ±¸¼º¿ä¼Ò´Ù.
¿¡Áö¿ÀÀÇ ¾ÆÁ¦ÀÌ Ä«Çª¸£(Ajay Kapur) CTO °â ÃÑ°ý ¸Å´ÏÀú´Â ¡°¿¡Áö¿ÀÀÇ »õ·Î¿î °í±Þ º¿ °ü¸®´Â ¾÷¹«ÀÇ º¹À⼺À» ÃÖ¼ÒÈÇÏ°í ºñ¿ë È¿À²¼ºÀº ±Ø´ëÈÇÒ ¼ö ÀÖ´Â µ¿±Þ ÃÖ°íÀÇ º¿ °ü¸® ±â´ÉÀ» Á¦°øÇÏ°Ô µÆ´Ù¡±¸ç, ¡°Çõ½ÅÀûÀÎ ±â´ÉÀ» È°¿ëÇØ ³×Æ®¿öÅ© ¿ÜºÎ·Î Æ®·¡ÇÈÀ» ¶ó¿ìÆÃ(Àü¼Û °æ·Î ÁöÁ¤) Çϰųª Ÿ»ç ¼Ö·ç¼ÇÀ» È°¿ëÇÏ´Â ´ë½Å Ç÷§Æû¿¡ Á÷Á¢ ±¸ÃàÇØ °í°´ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ º¸¾ÈÀ» À¯ÁöÇÏ¸é¼ ÃÖ´ëÀÇ ¼º´ÉÀ» ´Þ¼ºÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±°í ¸»Çß´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>