[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] »çÀ̹ö º¸¾È ¹× ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ¼Ö·ç¼ÇÀ» ¼±µµÇÏ´Â ¶óµå¿þ¾î(Radware)´Â 2ÀÏ Çѱ¹ ½ÃÀå °íÀ¯ÀÇ º¸¾È ¿ä±¸¿¡ ¸ÂÃá Àü¿ë µðÆ潺ÇÁ·Î–K(ÀÌÇÏ DP-K) µðµµ½º º¸È£ ¼Ö·ç¼ÇÀ» Ãâ½ÃÇß´Ù.
¡ã¶óµå¿þ¾î ±è¿íÁ¶ Áö»çÀå[»çÁø=¶óµå¿þ¾î]
1Gbps(ÃÊ´ç ±â°¡¹ÙÀÌÆ®)~60Gbps 󸮷®À» Áö¿øÇÏ´Â Çѱ¹ Àü¿ë DP-K´Â DDoS À§ÇùÀ¸·ÎºÎÅÍ °íµµÈµÈ ÀÚµ¿ º¸È£ ¿ª·®»Ó ¾Æ´Ï¶ó Çѱ¹ÈµÈ ±â¼ú Áö¿ø ¹× ´Ù¾çÇÑ °ü¸® ¹× ±¸µ¶ ¼ºñ½º ¿É¼ÇÀ» Æ÷ÇÔÇϴ Ưº° ¹øµéÀ» Á¦°øÇÑ´Ù.
ÇØ´ç ¼Ö·ç¼ÇÀº Àڻ簡 ƯÇ㸦 º¸À¯ÇÑ AI ±â¹Ý Çൿ ±â¹Ý ŽÁö(Behavioral-Based Detection) ¿ª·®À» °®Ãè´Ù. ´õºÒ¾î ÀÚµ¿ ½Ã±×´Ïó »ý¼º, ÇÇÇØ °æ°¨À» À§ÇÑ °í±Þ SSL/TLS °¡¼ÓÈ Ä¨¼ÂÀ» °®Ãè´Ù. ¹ö½ºÆ®(Burst), DNS, ¾ÏÈ£È DDoS °ø°Ý ¹× ·£¼¶ DDoS °ø°Ý, IoT º¿³Ý, ÆÒÅÒ Ç÷¯µå(phantom floods) µî ¿À´Ã³¯ °¡Àå Ä¡¸íÀûÀÎ DDoS À§ÇùÀ¸·ÎºÎÅÍ Çѱ¹ ±â¾÷À» º¸È£ÇÑ´Ù.
DP-K´Â °í°´ ¿î¿µ ºÎ´ãÀ» ÁÙÀÌ°í ÇØ°á ½Ã°£(MTTR)À» ´ÜÃàÇϱâ À§ÇØ °ø°Ý À¯ÀÔ ½Ã Áï°¢ÀûÀ¸·Î DDoS ¹æ¾î¸¦ ½ÇÇà, ½Ç½Ã°£À¸·Î °ø°ÝÀ» Â÷´ÜÇÑ´Ù. º» ¼Ö·ç¼ÇÀº DDoS °ø°ÝÀ» ¹«·ÂȽÃÅ°°í ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ°í ¾ÖÇø®ÄÉÀÌ¼Ç ¼º´ÉÀ» ÃÖÀûÈÇÏ¸ç ¹«Áß´Ü °¡¿ë¼ºÀ» Á¦°øÇϵµ·Ï ¼³°èµÆ´Ù. ¶ÇÇÑ, ¶óµå¿þ¾î ºñÀü ¾Ö³Î¸®Æ½½º(Vision Analytics)¿Í ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù. Ä¿½ºÅ͸¶ÀÌÁ¦À̼ÇÀÌ °¡´ÉÇÑ ´ë½Ãº¸µå¿Í ¸®Æ÷Æ®¸¦ ÀÌ¿ëÇØ ½Ç½Ã°£ °ø°Ý Á¤º¸¿¡ ´ëÇÑ Æ÷°ýÀû ºä¸¦ Á¦½ÃÇÏ°í °í±Þ À̺¥Æ® °ü¸® ¹× Á¶»ç ¿ª·®À» Áö¿øÇÑ´Ù.
¶óµå¿þ¾î ÄÚ¸®¾Æ ±è¿íÁ¶ ´ëÇ¥´Â ¡°¶óµå¿þ¾î ÄÚ¸®¾Æ´Â Çѱ¹ ½ÃÀåÀÇ ´Ù¾çÇÑ ±â¼úÀû¡¤°æÁ¦Àû ¿ä±¸¿¡ ¸ÂÃç »õ·Î¿î DDoS º¸È£ Ç÷§ÆûÀÎ DP-K¸¦ Ãâ½ÃÇßÀ¸¸ç, ¾ÕÀ¸·Î Áö¼ÓÇؼ °í±Þ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀ¸·Î Çѱ¹ ½ÃÀåÀ» Áö¿øÇÏ¸é¼ ¹Î°£ ¹× °ø°ø ºÎ¹®¿¡¼ ¶óµå¿þ¾îÀÇ ÀÔÁö¸¦ °ÈÇØ ³ª°¥ °Í¡±À̶ó°í ¹àÇû´Ù.
±è ´ëÇ¥´Â ¡°DDoS °ø°ÝÀÇ È½¼ö¿Í ºóµµ°¡ ±ÞÁõÇÏ°í °íµµÈµÇ°í ÀÖ´Ù¡±¸ç ¡°Çѱ¹Çü ¼Ö·ç¼ÇÀº ±¹³» ±â°ü°ú ±â¾÷ÀÌ Áß¿ä ÀÎÇÁ¶ó½ºÆ®·°Ã³¿Í ½Ã½ºÅÛÀ» º¸È£ÇÏ´Â ºÎ´ã°ú °úÁ¦¸¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖµµ·Ï °³¹ßµÆ´Ù¡±°í DP-K Ãâ½Ã ¹è°æÀ» ¼³¸íÇß´Ù.
¶óµå¿þ¾î ÃֽŠ±Û·Î¹ú À§Çù ºÐ¼® ¸®Æ÷Æ®(Global Threat Analysis Report)¿¡ µû¸£¸é 2023³â ¾Æ½Ã¾Æ ÅÂÆò¾ç Áö¿ªÀÇ Àüü DDoS °ø°Ý È°µ¿ÀÇ Àý¹Ý ÀÌ»ó(57%)ÀÌ ±â¼ú ±â¾÷À» ¸ñÇ¥·Î °¨ÇàµÆ´Ù. Á¤ºÎ ±â°ü(17%) ¹× °ÔÀÓ È¸»ç(11%)¿¡ ´ëÇÑ °ø°Ýµµ »ó´çÈ÷ ¸¹¾Ò´Ù.
¶óµå¿þ¾î´Â 4³â ¿¬¼Ó Äõµå·±Æ® ³Î¸®Áö ¼Ö·ç¼ÇÀÌ ¼±Á¤ÇÏ´Â DDoS °æ°¨ ½ºÆÄÅ© ¸ÅÆ®¸¯½º(Quadrant Knowledge Solutions¡¯ SPARK Matrix for DDoS Mitigation)¿¡¼ ¸®´õ·Î ¼±Á¤µÆ´Ù. ±×¸®°í ¶óµå¿þ¾î ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀº ¾ÆÀÌÅ×-³ë¹Ù¸®Ä« ±×·ì(Aite-Novarica Group), Æ÷·¹½ºÅÍ ¸®¼Ä¡(Forrester Research), °¡Æ®³Ê(Gartner), ±â°¡¿È(GigaOm), Ä¿ÇΰÅÄÝ(KuppingerCole)À» Æ÷ÇÔÇÑ ¿©·¯ ¾Ö³Î¸®½ºÆ® ±â°ü¿¡¼ ¼ö»ó ȤÀº ¼±Á¤µÈ ¹Ù ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>