¡°±â¾÷Àº ¿Â¶óÀÎ ¹æ¹®Àڵ鿡°Ô Safety-zone Á¦°øÇØ¾ß ÇÒ Ã¥ÀÓ À־
[º¸¾È´º½º ±èÁ¤¿Ï] ¹Ì±¹ÀÇ º¸¾È¾÷ü ÀÓÆÛ¹Ù(Imperva)ÀÇ À¥¹æȺ® ¡®½ÃÅ¥¾î½ÃÇǾî(SecureSphere)¡¯ ±¹³»ÃÑÆÇ»çÀÎ ½ÎÀ̹öÅØȦµù½º¿¡ ÃÖ±Ù ³ë¾Æ ¹Ù¿ä¼Á(Noa Bar-Yosef) ÀÓÆÛ¹Ù ¼ö¼®º¸¾ÈÀü·«°¡°¡ ¹æ¹®Çß´Ù. ÀÓÆÛ¹Ù ¾ÖÇø®ÄÉÀÌ¼Ç µðÆ潺 ¼¾ÅÍ ¼ö¼®º¸¾È¿¬±¸¿øÀ» ¿ªÀÓÇÑ ±×³à´Â µ¥ÀÌÅͺ£À̽º¿Í À¥¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¿¬±¸¸¦ ÇßÀ¸¸ç, ÀÓÆÛ¹Ù ÀÌÀü¿¡´Â ´ëÇп¡¼ ÇÁ·Î±×·¡¹Ö°ú ³×Æ®¿öÅ© º¸¾È°úÁ¤À» °¡¸£Ä£ °æ·ÂÀ» °¡Áø º¸¾ÈÀü¹®°¡´Ù. ¶ÇÇÑ ÀÓÆÛ¹Ù¿¡¼ ÀÏÀ» ÇÏ´Â µ¿¾È¿¡´Â ´Ù¾çÇÑ »ó¿ëÈµÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¿©·¯ Ãë¾àÁ¡À» ¹ß°ßÇßÀ¸¸ç, ¼ÒÇÁÆ®¿þ¾î º¥´õµé°ú ÀÌ ºÐ¼®¿¡ ´ëÇØ ÁøÇàÇÏ°í Àֱ⵵ ÇÏ´Ù. ÀÌ¿¡ ±×³à¸¦ Á÷Á¢ ¸¸³ª ¹Ì±¹ ³» »çÀ̹öħÇØ Á¤µµ µîÀ» ºñ·ÔÇØ ÃÖ±Ù ¹ß»ýÇÏ°í ÀÖ´Â »çÀ̹öħÇØ¿¡ ´ëÇØ Çѱ¹±â¾÷µéÀÌ ¾î¶°ÇÑ ´ëÃ¥À» ¼ö¸³ÇØ¾ß ÇÏ´ÂÁö µî¿¡ ´ëÇØ µé¾îºÃ´Ù. ¾Æ¿ï·¯ µ¶ÀÚµéÀÇ µ¶Çظ¦ À§ÇØ À̹ø ÀÎÅÍºä ±â»ç´Â 2ȸ¿¡ °ÉÃÄ °ÔÀçµÊÀ» ¹àÈù´Ù.
- °¢ »ê¾÷¿¡¼ ³ªÅ¸³¯ ¼ö ÀÖ´Â °ø°ÝÀº °¢ »ê¾÷ÀÇ ÁÖü¿¡°Ô ¾î¶² º¸¾ÈÀû Àǹ«°¨À» ºÎ¿©ÇÑ´Ù°í »ý°¢Çϳª?
°¢ Á¶Á÷Àº ¿Â¶óÀÎ ¹æ¹®Àڵ鿡°Ô Safety-zoneÀ» Á¦°øÇØ¾ß ÇÒ Ã¥ÀÓÀÌ ÀÖ´Ù. ÇÑ È¸»ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ´Â ¾Ç¼ºÄڵ带 ³»·Á ¹ÞÀ» À§Çè¿¡ óÇÏ°Ô Çؼ´Â ¾È µÈ´Ù´Â ¸»ÀÌ´Ù. ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â »çÀÌÆ®´Â °á±¹ ºñÁî´Ï½º¸¦ ¿µÀ§Çϴµ¥ ÇöÀç °í°´ »Ó ¾Æ´Ï¶ó ÀáÀç°í°´À» ÀÒ°Ô ÇÒ °ÍÀ̱⠶§¹®ÀÌ´Ù.
´õ¿íÀÌ ¾ÇÀÇÀûÀÎ ¸ñÀûÀÇ Á¢¼Ó¿äûÀº ȸ»ç µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ°í Á¤º¸¸¦ Å»ÃëÇس¾ ¼ö ÀÖ´Ù. 2009³â¿¡ µ¥ÀÌÅÍ À¯Ãâ·Î ¸ö»ìÀ» ¾Î¾Ò´ø ¹Ì±¹ ȸ»çµéÀ» ´ë»óÀ¸·Î ÁøÇàÇÑ ¼³¹®Á¶»ç °á°ú, À¯ÃâµÈ ÇÑ ÁÙÀÇ ·¹ÄÚµå Á¤º¸´Â Á¶Á÷À¸·Î ÇÏ¿©±Ý 200´Þ·¯ ¸¸ÅÀÇ ºñ¿ëÀ» Ä¡¸£°Ô Çß´Ù°í ÇÑ´Ù. °¢°¢ÀÇ °ø°Ý¿¡¼ °ø°ÝÀÚ°¡ º¸Åë ¼öõ °³ÀÇ ·¹ÄÚµå °ªÀ» È®º¸ÇÏ°Ô µÈ´Ù´Â °ÍÀ» °í·ÁÇÏ¸é µ¥ÀÌÅ͸¦ ÀÒ°Ô µÇ¸é ¾ó¸¶³ª ¸¹Àº ºñ¿ëÀ» Ä¡¸£°Ô µÉ °ÇÁö ¾Ë ¼ö ÀÖ´Ù.
±×·¯¹Ç·Î ÀûÀýÇÑ ÅëÁ¦ÀåÄ¡¸¦ °®Ãß¾î¼ Ãë¾à¼ºÀ» Á¦°ÅÇÏ°í ħÇØ»ç°í·Î À̾îÁöÁö ¾Êµµ·Ï ÇÏ´Â °Ô Á¶Á÷ÀÇ °¡Àå Å« °ü½É»çÀÎ °ÍÀÌ´Ù.
- Á¶Á÷ÀûÀÌ°í ÀÚµ¿ÀûÀ¸·Î »ý»êµÇ´Â º¿À» ¾î¶»°Ô ŽÁöÇÏ°í ¸·À» ¼ö ÀÖ³ª?
±â¾÷Àº ´ÙÀ½°ú °°Àº ±â¹ýÀ» ±¸ÃàÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
¡Þ ÀÚµ¿ÈµÈ ºñÆ® °ø°Ý(Beat automated attacks at their own game)
ÇϳªÀÇ °ø°ÝÀ» Áö¿¬½ÃÄѼ ´À¸®°Ô ¸¸µå´Â °ÍÀÌ ±×°ÍÀ» ºñÈ¿À²ÀûÀ¸·Î ¸¸µå´Â ÃÖ¼±ÀÇ ¹æ¹ýÀÌ¸ç °¡Àå ÀÚÁÖ Àû¿ëµÈ´Ù. ´Ü 1ÃÊÀÇ Áö¿¬ È¿°ú´Â ´ëºÎºÐÀÇ »ç¿ëÀÚ¿¡°Ô ÀνĵÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸ ÀÌ°ÍÀº ÀÚµ¿ÈµÈ °ø°Ý¿¡ ÀÖ¾î »ó´çÇÑ Â÷À̸¦ ¸¸µé ¼ö ÀÖ´Ù. ±×°ÍÀº º¿À¸·Î ÇÏ¿©±Ý ¶Ç ´Ù¸¥ °¡Ä¡ ÀÖ´Â ¸ñÇ¥¸¦ ã¾Æ À̵¿Çϵµ·Ï ¸¸µå´Â ÃæºÐÇÑ Â÷ÀÌ´Ù.
º¿³Ý È°µ¿À» Áö¿¬½ÃÅ°´Â ¹æ¹ýÀÇ ¸î °¡Áö ¿¹·Î CAPTCHAs, Ŭ¶óÀ̾ðÆ® ÂÊÀÇ ÄÄÇ»ÅÍ ¿¬»êÀ» ÀÌ¿ëÇÑ ½Ãµµ, ±×¸®°í ÇãÀ§ Á¤º¸°¡ Æ÷ÇԵȴÙ. ÈÄÀÚ´Â »çÀÌÆ®°¡ ¸¹Àº °¡Â¥ ¸µÅ©¸¦ Æ÷ÇÔÇÏ´Â ¼Ö·ç¼ÇÀ» ¸¸µå´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÚµ¿ÈµÈ ÇÁ·Î¼¼½º´Â ¹«ÇÑÁ¤ ±×°ÍµéÀ» ã¾Æ µû¶ó°¡°ÚÁö¸¸ »ç¶÷Àº ±×·¸°Ô µû¶ó°¡Áö ¾ÊÀ» °ÍÀÌ´Ù.
¡Þ ÅëÇÕÀû ÆòÆÇ Á¦¾î(Incorporate reputation controls)
¾Ç¼º¼Ò½º¿Í º¿³Ýµé·ÎºÎÅÍ À¯·¡µÈ °ÍÀ¸·Î ¾Ë·ÁÁø À¥ Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÏ´Â °ÍÀ¸·Î¼, ÀϺΠÁ¶Á÷Àº ÀÌ ¹æ¹ýÀ» ÅëÇØ °ø°Ý ¼Ò½ºµé·Î ¾Ë·ÁÁø ƯÁ¤ ÇØÄ¿µéÀÇ ÃÖ±Ù È°µ¿ ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÑ´Ù. ±âŸ ÇʼöÁ¤º¸·Î¼ À͸íÀÇ ÇÁ·Ï½Ã, TOR Relay ¶Ç´Â ±âÁ¸¿¡ ħÇØ´çÇÑ ¼¹ö·ÎºÎÅÍ ÂüÁ¶ÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÑ´Ù. Áö³ È°µ¿¿¡¼ ¼öÁýÇÑ °ø°Ý °ü·Ã Æ÷·»½Ä Á¤º¸¿Í È°¼ºÈµÈ º¿°ú °ø°Ý º¤ÅÍ¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇØ¾ß ÇÑ´Ù.
¡Þ »óȲ¹ÝÀÀÀû ÀÎÁõ(Adaptive Authentication)
¸Å¿ì ¹Î°¨ÇÑ Æ®·£Á§¼ÇÀ» ó¸®ÇÏ´Â ÀϺΠÀÚµ¿È ±â´É ÀÚü°¡ ÀÇ½ÉµÉ ¶§ »ç¿ëÀÚ¿¡°Ô ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ºê¶ó¿ìÀú¿¡ ÀáÀÔÇßÀ» ¼ö ÀÖ´Ù´Â Å뺸¸¦ ÇØÁÖ¾î¾ß ÇÑ´Ù. ÀÌ·± Å뺸´Â »ç¿ëÀÚ¿¡°Ô ºñ¹Ð ¹øÈ£¸¦ ¹Ýº¹ ÀÔ·ÂÇϰųª ÀÌÀü¿¡ ±â·ÏµÈ Áú¹®¿¡ ´ëÇÑ ´äº¯À» Á¦°øÇÏ´Â µîÀÇ Ãß°¡ÀûÀÎ ÀÎÁõ Á¤º¸¸¦ ¿äûÇÏ´Â ÇüÅ°¡ µÉ ¼ö ÀÖ´Ù.
- Çѱ¹Àº SQL ÀÎÁ§¼Ç °ø°ÝÀ̳ª Mass SQLÀÎÁ§¼Ç °ø°Ý, ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÅëÇØ ÇØÅ·´çÇÑ È¨ÆäÀÌÁö¿¡¼ ´Ù¿î·ÎµåÇÑ ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ º¿ÀÌ ÆÛÁ®³ª°¡´Â °æ¿ì°¡ ¸¹´Ù. À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¿ÀÇ ÀüÆÄ¿¡ ´ëÇØ ¾î¶² ´ëÀÀÃ¥ÀÌ ÇÊ¿äÇÏ´Ù°í »ý°¢Çϳª?
ȸ»çµéÀº ±×µéÀÇ ¹æ¹®ÀÚ¸¦ À§ÇØ È¸»çÀÇ À¥»çÀÌÆ®°¡ ¾ÈÀüÇÏ°Ô À¯ÁöµÉ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù. Ãë¾àÁ¡µéÀº ´ÜÁö ¹ßÀüµÈ ¹ö±×¶ó´Â °ÍÀ» ÀÌÇØÇÏ´Â °ÍÀº ¸Å¿ì Áß¿äÇÏ´Ù. ÇÏÁö¸¸ ÀÌ ¹ö±×µéÀº ¾îÇø®ÄÉÀ̼ÇÀÇ º¸¾È ÇüÅ¿¡ ¿µÇâÀ» ³¢Ä£´Ù. ¸ðµç ¾îÇø®ÄÉÀ̼ÇÀº Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ¹üÁÖ¿¡ ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦Á¡À» Áö¼ÓÀûÀ¸·Î º¸¿ÏÇϱâ À§Çؼ´Â ´ÙÀ½°ú °°Àº ´ëü ¹æ¾ÈÀÌ ÇÊ¿äÇÏ´Ù.
¿ì¼± ¡®°¡»ó ÆÐÄ¡¡¯¸¦ µé ¼ö ÀÖ°Ú´Ù. Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö°í ÆÐÄ¡°¡ ¾ÈµÅ ÀÖ´Ù¸é °¡»ó ÆÐÄ¡¶ó´Â ÇϳªÀÇ ÇÁ·Î¼¼½º·Î ±×·± Ãë¾àÁ¡À» ¾Ç¿ëÇØ °ø°ÝÇÏ´Â ¸ðµç ½ÃµµµéÀ» Â÷´ÜÇϵµ·Ï ÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ ¸¹Àº °æ¿ì Ãë¾àÁ¡µéÀÌ ¹Ì¸® ¾Ë·ÁÁöÁö ¾Ê±â ¶§¹®¿¡ ¡®¾îÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÆÄÀϸµ¡¯ ±â¹ýÀ¸·Î Á¤»óÀûÀÎ Á¢¼Ó ¿äû°ú ºÒ¹ýÀûÀÎ ¿äû½Ãµµ¸¦ °¢°¢ ±¸º°ÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ¿© ¾îÇø®ÄÉÀ̼ÇÀÇ Á¤»óÀû ¿òÁ÷ÀÓÀ» ÇнÀÇÏ°í ±×·¯ÇÑ ºÒ¹ýÀûÀÎ ¿äûµéÀ» Á¤È®ÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
±×¸®°í ¡®ÆòÆÇÁ¤º¸¿¡ ±â¹ÝÇÑ ÅëÁ¦(Reputation Controls)¡¯°¡ ÇÊ¿äÇÏ´Ù. ¸¹Àº °æ¿ì Á¢¼Ó½ÃµµµéÀº À¯»çÇÑ °ø°Ý ¾ç»óµéÀ» Æ÷ÇÔÇÑ´Ù. ±×¸®°í ¸¹Àº °ø°ÝµéÀÌ Æ¯Á¤ ¹üÁÖÀÇ ¾ÇÀÇÀûÀÎ IPµé·ÎºÎÅÍ ½ÃÀÛµÈ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ÀÌ·± ÆòÆÇÁ¤º¸¿¡ ±â¹ÝÇÑ ÅëÁ¦±â¹ýÀº ÀÌ¹Ì Ä§ÇØµÈ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ½ÃÀ۵Ǵ ¾Ç¼º ÆäÀ̷ε带 Æ÷ÇÔÇÏ´Â Á¢¼Ó ¿äû¿¡ ´ëÇÏ¿© Á¶Á÷¿¡ À§Çè °æ°í¸¦ Àü´ÞÇØ ÁÙ °ÍÀÌ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>