[º¸¾È´º½º ¿Àº´¹Î] Æ÷Ƽ³Ý(Áö»çÀå ÀÌ»óÁØ)Àº ÀÚ»çÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¾îÇöóÀ̾ð½ºÀÎ Æ÷ƼÀ¥(FortiWeb)ÀÌ ICSA·¦À¸·ÎºÎÅÍ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®(Web Application Firewall) ÀÎÁõÀ» ȹµæÇß´Ù°í ¹àÇû´Ù.
¹ö¶óÀÌÁ¸ ºñÁî´Ï½º(Verizon Business)ÀÇ µ¶¸³ ºÎ¼ÀÎ ICSA·¦Àº ÀáÀçµÈ Ãë¾à¼ºÀ» ¿ÏȽÃÄÑ ÁÖ´Â º¸¾È À̽´¸¦ ½ÇÁ¦ »óȲ¿¡¼ Å×½ºÆ®ÇÑ´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ÀÎÁõ ±âÁØÀº º¸¾È ´ã´çÀÚµéÀÇ Á¦Ç° È¿À²¼º Æò°¡¸¦ µ½°íÀÚ °³¹ßµÇ¾ú´Ù.
ICSA·¦ ÀÎÁõ ȹµæÀ» À§ÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®(Web Application Firewall, ÀÌÇÏ WAF) Á¦Ç°Àº ¾ö°ÝÇÑ ±â´É ¼º´É Ç÷§Æû º¸¾È Çʼö»çÇ×À» ÃæÁ·½ÃÄÑ¾ß Çϸç, ±× ¿Ü¿¡µµ ±âº» ¿ä±¸»çÇ׿¡ ºÎÇÕÇØ¾ß ÇÑ´Ù. Æ÷Ƽ³ÝÀÇ Æ÷ƼÀ¥-1000B(FortiWeb-1000B) ¾îÇöóÀ̾𽺴 HTTP ¹× HTTPS À¥ ±â¹Ý ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£¿¡ ´ëÇÑ º¸¾È Á¤Ã¥ ½ÇÇàÀ» ¾ö°ÝÈ÷ Å×½ºÆà ÇÑ ÈÄ ICSA·¦ WAF ÀÎÁõÀ» ȹµæÇß´Ù.
ICSA·¦ÀÇ ºê¶óÀ̾ð ¸ùÅ©¸Õ(Brian Monkman) À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ÇÁ·Î±×·¥ ¸Å´ÏÀú´Â ¡°Æ÷Ƽ³ÝÀº À̹ø ÃֽŠÀÎÁõÀ» ȹµæÇÔÀ¸·Î½á, º¸¾È ¾÷üÀÇ ¿ªÇÒÀ» Ãæ½ÇÈ÷ ÀÌÇàÇÏ°í ÀÖÀ½À» º¸¿©ÁØ´Ù.¡±¶ó¸ç ¡°Áö³ 2008³â Æ÷Ƽ¸ÞÀÏ(FortiMail)¿¡ À̾î À̹ø Æ÷ƼÀ¥ÀÇ ICSA ·¦ ÀÎÁõÀ¸·Î Æ÷Ƽ³ÝÀÇ ¿£µå-Åõ-¿£µå º¸¾È¿¡ ´ëÇÑ ºñÀüÀ» ³ªÅ¸³½´Ù.¡±¶ó°í ¸»Çß´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× XML ¹æȺ®ÀÇ Æ÷ƼÀ¥ Á¦Ç°±ºÀº À¥ ¾ÖÇø®ÄÉÀ̼ǰú µ¥ÀÌÅͺ£À̽º ¹× ±× »çÀÌ¿¡¼ ±³È¯µÇ´Â Á¤º¸¸¦ º¸È£ÇÏ°í ±ÕÇüÀ» ÀÌ·ç°Ô ÇÏ¸ç °¡¼ÓÈ ½ÃÄÑÁØ´Ù. Æ÷ƼÀ¥Àº Áß¡¤´ë±Ô¸ð ±â¾÷°ú ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º ¹× SaaS Á¦°ø¾÷ü¸¦ À§ÇØ ¼³°èµÇ¾ú´Ù. Æ÷ƼÀ¥Àº ÀÚ»çÀÇ À¥ ±â¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£Çϱâ À§ÇÑ À§Çù ¿¬±¸¸¦ Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç, ±â¹Ð Á¤º¸ º¸¾ÈÀ» Çâ»ó ½ÃÅ°°í, PCI DSSÄÄÇöóÀ̾𽺸¦ ÁؼöÇÑ´Ù. ¶ÇÇÑ Æ÷ƼÀ¥Àº ÀüÅëÀûÀÎ WAF ±â´ÉÀ» ³Ñ¾î XML º¸¾È ½ÇÇà ¹× ¾ÖÇø®ÄÉÀÌ¼Ç °¡¼ÓÈ, ¼¹ö ·Îµå¹ë·±½Ì(server load balancing)À» Á¦°øÇÑ´Ù.
Æ÷Ƽ³Ý ÄÚ¸®¾ÆÀÇ ÀÌ»óÁØ Áö»çÀåÀº ¡°ICSA·¦À¸·ÎºÎÅÍ ÀÎÁõÀ» ¹ÞÀº ÀÚ»çÀÇ Á¦Ç°ÀÌ Ãß°¡µÇ¾î ±â»Ú°Ô »ý°¢ÇÑ´Ù.¡±¶ó¸ç ¡°³×Æ®¿öÅ© º¸¾È ȯ°æÀÌ ²÷ÀÓ¾øÀÌ º¯ÈÇÏ´Â ¸¸Å º¸¾È¾÷üµéÀº ICSA·¦À» ºñ·ÔÇÑ ÃֽŠÀÎÁõÀ» ȹµæÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù. À̹ø Æ÷ƼÀ¥ÀÇ ICSA ·¦ ÀÎÁõ ȹµæÀº ±â¾÷ ³×Æ®¿öÅ© Àü¹ÝÀ» ¾ÈÀüÇÏ°Ô º¸ÀåÇØÁÖ´Â ÀÚ»çÀÇ °·ÂÇÏ°í °ËÁõµÈ Á¦Ç° Æ÷Æ®Æú¸®¿À¸¦ Áõ¸íÇÑ´Ù.¡±¶ó°í ¸»Çß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>