[º¸¾È´º½º ¿Àº´¹Î] ¾ÆÄ«¸¶ÀÌ(Áö»çÀå Á¤Áø¿ì)´Â ÃÖ±Ù °¥¼ö·Ï Á¤±³ÇØÁö´Â Ŭ¶ó¿ìµå ¹æ¾î ¼Ö·ç¼ÇÀÇ »õ·Î¿î Á¦Ç°±ºÀ» ¹ßÇ¥ÇÏ°í ±âÁ¸ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¼ºñ½º(Web Application Firewall)ÀÇ PCI-DSS(Payment Card Industry Data Security Standard) Áؼö ¹× ¿Âµð¸Çµå È®À强 Áö¿øÀ» ÅëÇØ À¥ °ø°Ý¿¡ ´ëÇÑ º¸¾ÈÀ» °ÈÇß´Ù°í ¹àÇû´Ù.
¾ÆÄ«¸¶ÀÌ´Â Àü¼¼°è 84,000´ë ÀÌ»óÀÇ ¼¹ö¸¦ ±â¹ÝÀ¸·Î ±¸ÃàÇÑ ¼¼°è ÃÖ´ë ºÐ»ê ÄÄÇ»Æà ³×Æ®¿öÅ©¸¦ ÅëÇØ °í°´µé¿¡°Ô Æ÷°ýÀûÀΠŬ¶ó¿ìµå º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
À̹ø¿¡ Ãâ½ÃÇÑ »õ Ŭ¶ó¿ìµå ¹æ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ¾ÆÄ«¸¶ÀÌ´Â ±â¾÷ ¹× Ŭ¶ó¿ìµå ÄÄÇ»Æà ¼ºñ½º Á¦°ø¾÷üµéÀÇ ´ÙÀ̳»¹Í À¥»çÀÌÆ® ¹× ¹Ì¼Ç Å©¸®Æ¼Äà ºñÁî´Ï½º ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇØ »õ·Î¿î ¼º´ÉÀ» Ãß°¡, ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡ ´ëÇÑ °æ°è(perimeter) º¸¾ÈÀ» ÇÑÃþ Çâ»ó½ÃÄ×´Ù.
»õ·Î Ãâ½ÃµÈ ¾ÆÄ«¸¶ÀÌÀÇ DDoS¹æ¾î ¾ÆÅ°ÅØó´Â °í°´µéÀÌ ¾Ç¼º DDoS °ø°ÝÀÇ ÇÇÇظ¦ ¸ð´ÏÅÍ, °ü¸® ¹× ¿ÏȽÃų ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÀÌ¿Í ÇÔ²² ¾ÆÄ«¸¶ÀÌ´Â ±âÁ¸ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¼ºñ½º¿¡ °í°´ÀÌ PCI-DSS¸¦ ÁؼöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í XSS(Cross-Site Scripting) ¹× SQLÀÎÁ§¼Ç µî ¾Ç¼º À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ °¨Áö ¹× ¹æ¾î¸¦ À§ÇÑ ¿Âµð¸Çµå È®À强À» Á¦°øÇÑ´Ù°í ¹àÇû´Ù. ¾ÆÄ«¸¶ÀÌÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¼ºñ½º´Â µ¥ÀÌÅͼ¾ÅÍ ¿ÜºÎÀÇ ¿øÄ¡ ¾Ê´Â ¿äû»çÇ× ¹× ´ë¿ªÆøÀ» Á¦°ÅÇÏ´Â ºü¸¥ IP Â÷´Ü ¹× °³º° À¯Àú´ç Àü¼Û °¡´ÉÇÑ Æ®·¡ÇÈ ¾çÀ» Á¶ÀýÇÒ ¼ö ÀÖ´Â IP ·¹ÀÌÆ® ¸®¹ÌÆÃ(IP Rate limiting)±â¼úÀ» Á¦°øÇØ DDoS °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ ´É·ÂÀ» °ÈÇß´Ù.
ƯÈ÷, ¾ÆÄ«¸¶ÀÌ´Â ¿Âµð¸Çµå IT º¸¾È À§Çù ¹× ÄÄÇöóÀ̾𽺠¼Ö·ç¼Ç ¼±µÎ ±â¾÷ÀÎ Ä÷¸®½º(Qualys)¿Í Çù¾÷À» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¼Ö·ç¼Ç¿¡ Ãë¾àÁ¡ ½ºÄµ ¹× ¸ÂÃãÈµÈ ±ÔÄ¢À» Ãß°¡ °í¼º´ÉÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ º¸È£¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ¸ð»öÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
Çʸ³ Äí¸£Åä(Philippe Courtot) Ä÷¸®½º CEO´Â ¡°¼Ö·ç¼Ç Á¦°ø¾÷üµéÀº »çÀ̹ö °ø°Ý¿¡ È¿À²ÀûÀ¸·Î ¸Â¼±â À§ÇØ À§Çù¿¡ ´ëÇØ ¹æ¾î¸¦ °ÈÇÏ´Â ±â¼úÀ» Çù·ÂÀ» ÅëÇØ È®º¸ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¾ÆÄ«¸¶ÀÌÀÇ Æ÷°ýÀûÀΠŬ¶ó¿ìµå ¹æ¾î Àü·«Àº Ä÷¸®½ºÀÇ ¼ºñ½º·Î¼ÀÇ º¸¾È(security-as-a-service) Ãë¾àÁ¡ ½ºÄ³´× ¹× À§Çù Áö´ÉÀûÀÎ ¼º´É°ú ÇÔ²² È¿°ú¸¦ ´õ¿í ±Ø´ëȽÃų ¼ö ÀÖÀ» °Í¡±À̶ó°í ÀüÇß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>