±¹³» ¾÷ü·Î´Â ù DDoS Àü¿ë º¸¾ÈÀåºñ, ¡®½º³ªÀÌÆÛ DDX¡¯
³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬ http://www.nowcom.co.kr/)Àº 1996³â¿¡ ¼³¸³µÅ ³×Æ®¿öÅ© ¹× Åë½Å °ü·Ã ±â¼ú °³¹ß¿¡ ÁÖ·Â, 2000³â ħÀÔŽÁö½Ã½ºÅÛ(IDS) Ãâ½Ã¿Í ÇÔ²² Á¤º¸º¸¾È Àü¹®±â¾÷À¸·Î ¾ÈÁ¤ÀûÀÎ »ç¾÷±Ëµµ¿¡ ¿Ã¶ó 2003³â 12¿ù ÄÚ½º´Ú¿¡ »óÀ嵯´Ù.
ÀÌÈÄ ³×Æ®¿öÅ© Á¤º¸º¸¾È »ç¾÷¿¡ ÁýÁßÇÑ °á°ú ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ¾Æ Á¤º¸º¸¾È ¾÷°èÀÇ ¼±ºÀÀ¸·Î ÀÚ¸®¸Å±è, Áö¼ÓÀûÀ¸·Î ¼ºÀåÇϰí ÀÖÀ¸¸ç, ƯÈ÷ ÇöÀç ¡®½º³ªÀÌÆÛ(SNIPER)¡¯¶ó´Â ºê·£µå·Î ¸Å³â 30%ÀÇ °í¼ºÀå°ú ÈæÀÚ½ÃÇöÀ» Áö¼ÓÇϰí ÀÖ´Ù.
³×Æ®¿öÅ© º¸¾ÈÀÇ ÇÙ½É ¼Ö·ç¼ÇÀΠħÀÔ¹æÁö½Ã½ºÅÛ(IPS), ħÀÔŽÁö½Ã½ºÅÛ(IDS)À¸·Î ½ÃÀÛÇØ DDoS(ºÐ»ê¼ºñ½º°ÅºÎ°ø°Ý) ¹æ¾îÀåºñ¿Í VoIP(ÀÎÅͳÝÀüÈ)¿ë IPS µî À̽´ Á¦Ç°ÀÇ ¹ßºü¸¥ °³¹ß·Î ¼öÀͱâ¹ÝÀ» È®´ëÇϰí ÀÖÀ¸¸ç, À§Çù°ü¸®½Ã½ºÅÛ(TMS), Á¾ÇÕÀ§Çù°üÁ¦½Ã½ºÅÛ(TSMA) µî ÅëÇÕº¸¾È ¹× º¸¾È°ü¸® ºÐ¾ß±îÁö »ç¾÷¿µ¿ªÀ» ³ÐÈ÷°í ÀÖ´Ù.
½º³ªÀÌÆÛ´Â ÇØÅ·, À¯ÇØÆ®·¡ÇÈ, ¿ú¹ÙÀÌ·¯½º µî »çÀ̹ö»óÀÇ °¢Á¾ À§Çù¿ä¼Ò¸¦ ºÐ¼®, ŽÁöÇØ ½Ç½Ã°£ Â÷´ÜÇÏ´Â ³×Æ®¿öÅ© º¸¾ÈÁ¦Ç°ÀÇ ´ëÇ¥ ºê·£µå·Î ÀÎÁ¤¹Þ°í ÀÖÀ¸¸ç, ±¹³» 2,000¿© °÷ÀÇ ±â¾÷°ú ±â°ü¿¡ °ø±ÞµÇ¾î ±â¼ú·Â°ú ¾ÈÁ¤¼ºÀ» °ËÁõ¹Þ¾Ò´Ù.
¡á ½º³ªÀÌÆÛ DDX
½º³ªÀÌÆÛ DDX´Â ±¹³» ¾÷ü·Î´Â ù DDoS Àü¿ë º¸¾ÈÀåºñ·Î Áö³ÇØ 4¿ù Ãâ½ÃµÇ¾ú°í, ±¹°¡¡¤°ø°ø±â°ü, ±ÝÀ¶±Ç, ÀϹݱâ¾÷ µî ÃÑ 50¿© °÷ÀÇ ±½Á÷ÇÑ ·¹ÆÛ·±½º¸¦ È®º¸Çϰí ÀÖ´Ù.
¿ÃÇØ 5¿ù ±¹³»¿Ü 1È£·Î ±¹°¡Á¤º¸¿ø Á¤º¸º¸È£Á¦Ç° °øÅëÆò°¡±âÁØ(CC) ÀÎÁõÀ» ȹµæÇÑ µ¥ À̾î 6¿ù ¸» ¿ª½Ã ±¹³» 1È£·Î Çѱ¹»ê¾÷±â¼ú½ÃÇè¿ø(KTL)À¸·ÎºÎÅÍ ±¹°¡ ¼ÒÇÁÆ®¿þ¾î ǰÁúÀÎÁõÀÎ ±Â¼ÒÇÁÆ®¿þ¾î(GS) ÀÎÁõ±îÁö ȹµæÇß´Ù.
¶ÇÇÑ 7.7´ë¶õÀ» °è±â·Î ±¹°¡¡¤°ø°ø±â°üÀÌ DDoS ¹æ¾îÀåºñ¸¦ ±ä±ÞÈ÷ µµÀÔÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ¾ÈƼDDoS µµÀÔ±âÁØ¿¡ »õ·Î Ãß°¡µÈ ¡®º°µµÁöÁ¤Á¦Ç°¡¯¿¡ À־µ ³ª¿ìÄÞÀÌ ¹ßºü¸£°Ô ´ëÀÀÇØ, Áö³ 7¿ù 17ÀÏ µî·ÏÀ» ¸¶ÃÆ´Ù.
ÀÌ Á¦Ç°Àº Áö³ 7.7´ë¶õ¿¡¼ ±¹³» 30°³ ±â°ü¿¡ °ø±ÞµÅ ±ä±Þ´ëÀÀ¿¡ »ç¿ëµÇ¾úÀ¸¸ç, ÁÖ¿ä °ø°Ý´ë»óÀ¸·Î ÁöÁ¤µÇ¾ú´ø ½ÅÇÑÀºÇà°ú ÇϳªÀºÇàÀÇ DDoS ´ëÀÀ¿¡ Áß¿äÇÑ ¿ªÇÒÀ» ´ã´çÇß´Ù. ½ÅÇÑÀºÇàÀº ÀÌ¹Ì Áö³ÇغÎÅÍ ½º³ªÀÌÆÛ DDX¸¦ µµÀÔÇØ DDoS ´ëÀÀü°è¸¦ °®Ãç ¿î¿µ ÁßÀ̾ú°í, 1Â÷ °ø°Ý´ë»óÀ̾ú´ø 26°³ ±â°ü Áß È¨ÆäÀÌÁö ´Ù¿î¾øÀÌ Áߴܾø´Â ¼ºñ½º¸¦ Á¦°øÇÑ À¯ÀÏÇÑ ±â°üÀÌ µÆ´Ù. ÇϳªÀºÇà ¶ÇÇÑ 2Â÷ °ø°Ý´ë»ó¿¡ Æ÷ÇԵǾúÁö¸¸ ÀÌ¹Ì µµÀÔÇØ ¿î¿µ ÁßÀÌ´ø ½º³ªÀÌÆÛ DDX·Î À¯¿¬ÇÏ°Ô ´ëÀÀÇß°í, ±× °á°ú ±ÝÀ¶ À¯°ü±â°ü°ú ±ÝÀ¶º¸¾È Àü¹®°¡µé·ÎºÎÅÍ 7.7´ë¶õÀÇ ÃÖ¿ì¼ö ´ëÀÀ±â°üÀ¸·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù.
¡á Âü°ü¾È³»: http://www.isecconference.org/ Á¢¼Ó ->»çÀüÂü°üµî·Ï->½ÂÀθÞÀÏ ¹ß¼Û->½ÂÀθÞÀÏ Ãâ·ÂÈÄ ISEC 2009 ÇöÀå¼ Á¦Ãâ->ÆÐÂû ¹× ¹ßÇ¥ÀÚ·áÁý ¹ÞÀ½.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>