[º¸¾È´º½º ±èÁ¤¿Ï] ¶óµå¿þ¾î(Áö»çÀå ±èµµ°Ç)´Â ÃÖ±Ù °¡»óÈ ¹× Ŭ¶ó¿ìµå µ¥ÀÌÅÍ ¼¾Å͸¦ À§ÇØ ¿Ïº®È÷ ÅëÇÕµÈ IT º¸¾È Àü·« ¹× Æ÷Æ®Æú¸®¿ÀÀÎ ¶óµå¿þ¾î º¹ÇÕ °ø°Ý Â÷´Ü½Ã½ºÅÛ(Radware Attack Mitigation System, AMS)À» Ãâ½ÃÇϰí, ³×Æ®¿öÅ© ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ´Ù¿îŸÀÓ, ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾à¼º, ¸Ö¿þ¾î È®»ê, Á¤º¸ À¯Ãâ, À¥ ¼ºñ½º °ø°Ý°ú À¥ º¯Á¶·ÎºÎÅÍ ¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÇÁ¶ó¸¦ ½Ç½Ã°£À¸·Î º¸È£ÇÑ´Ù°í 25ÀÏ ¹àÇû´Ù.
¶óµå¿þ¾îÀÇ AMS´Â Áö´ÉÀû Áö¼Ó À§Çù(APT) °ø°ÝÀ» ¹æ¾îÇÏ´Â °¡Àå Æ÷°ýÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀ¸·Î ½Ã±×´Ïó °¨Áö, ³×Æ®¿öÅ© ¹× ¾ÖÇø®ÄÉÀÌ¼Ç Çൿ ºÐ¼®(NBA/ABA), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ºÐ¼®, ºñÁî´Ï½º Æ®·£Àè¼Ç °¨»ç µîÀÇ ´ÙÁß °ø°Ý ŽÁö ±â¼úÀ» ÅëÇÕÇØ ³×Æ®¿öÅ© ¹× ¾ÖÇø®ÄÉÀ̼Ç, À¥/SSL ¼¹ö, °¡»óÈ ¼¹ö µîÀÇ ¾ÇÀÇÀû °ø°Ý ½Ãµµ¿¡ ´ëÀÀÇÑ´Ù.
¶óµå¿þ¾îÀÇ ÅëÇÕ AMS¸¦ ÅëÇØ ±â¾÷Àº ħÀÔ¹æÁö½Ã½ºÅÛ(IPS), ¾ÈƼµµ½º(Anti-DoS), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº®(WAF), ³×Æ®¿öÅ©/¾ÖÇø®ÄÉÀÌ¼Ç Çൿ ºÐ¼®(NBA/ABA), ÆòÆÇ(Reputation) ¿£Áø, º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®(SIEM) µîÀÇ ºÐ¸®µÈ º¸¾È ¼Ö·ç¼Ç ¹× ¸ð´ÏÅ͸µ ÅøÀ» ´ÙÁßÀ¸·Î ÀÌ¿ëÇÏÁö ¾Ê¾Æµµ µÈ´Ù.
¶ÇÇÑ, º¸¾È °ü¸®ÀÚ´Â ½ÇÁ¦ »ç¿ëÀÚ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·£Àè¼ÇÀ» ¸ð¹æÇÏ´Â º¿À» °¨ÁöÇÏ°í ½Ç½Ã°£ Â÷´Ü ´É·ÂÀ» °®Ãâ ¼ö ÀÖ°Ô µÅ °ø°Ý Æ®·¡ÇÈ¿¡ µû¶ó ÀÏ¹Ý »ç¿ëÀÚÀÇ ¼ºñ½º ´ÜÀýÀ» À¯¹ß½ÃŰ´Â ÀÓ°èÄ¡ ±â¹Ý ŽÁö(Rate-based protection) Á¤Ã¥ÀÇ ´ÜÁ¡À» ȸÇÇÇÒ ¼ö ÀÖ´Ù.
ºñÁî´Ï½º¿¡ ´ëÇÑ ´ÙÁß Ãë¾à¼º °ø°ÝÀº »ç±â, º¯Á¶, ½Å¿ø µµ¿ë, ȸ»ç ±â¹Ð Á¤º¸ À¯Ãâ°ú °°Àº ÇÇÇØ·Î À̾îÁú ¼ö ÀÖÀ¸¸ç, °ú°Å »ç·Êµé¿¡¼ È®ÀÎÇÒ ¼ö ÀÖµí, ȸ»ç ¿î¿µÀ» ¿ÏÀüÈ÷ Á¤Áö½Ãų ¼öµµ ÀÖ´Ù. ÀÌ¿¡ ¶óµå¿þ¾î AMS´Â ¾÷°è°¡ ±âÁ¸ÀÇ Åø ±â¹ÝÀÇ ´ëÀÀ¿¡¼ Åø°ú Àü·«ÀÌ ÅëÇÕµÈ ½Ç½Ã°£ °ø°Ý Â÷´Ü ¼Ö·ç¼ÇÀ» Á¦°øÇÏ¿© ³ª³¯ÀÌ Á¤±³ÇØÁö´Â °ø°Ý¿¡ ´ëÇÑ °ü¸®ÀÚ º¸¾È ´É·Â Çâ»ó ¹× ÀüüÀûÀÎ º¸¾È Á¢±ÙÀÌ ¿ëÀÌÇϵµ·Ï Áö¿øÇÑ´Ù.
ƯÈ÷, ¿Â¶óÀÎ ºñÁî´Ï½º, ´ë±â¾÷, Åë½Å»ç¾÷ÀÚ, µ¥ÀÌÅÍ ¼¾ÅÍ ¹× ¸Å´ÏÁöµå ¼ºñ½º °ø±ÞÀÚµéÀ» À§ÇØ ¼³°èµÈ ¶óµå¿þ¾îÀÇ ÅëÇÕ AMS´Â ´Ù¾çÇÑ º¸¾È ¼ö»ó °æ·ÂÀ» º¸À¯ÇÑ ¶óµå¿þ¾îÀÇ ³×Æ®¿öÅ© º¸¾È ¾îÇöóÀ̾𽺠µðÆæ½ºÇÁ·Î(DefensePro)¿Í À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº® ¾Û¿ù(AppWall), ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È °ü¸® ´ë½Ãº¸µåÀÎ ¾Û¼Ö·çÆ® ºñÀü(APSolute Vision)À» ±â¹ÝÀ¸·Î ÇÑ´Ù.
¾Æ¿ï·¯, ¶óµå¿þ¾îÀÇ ±ä±Þ´ëÀÀÆÀ(ERT)¿¡¼ 24½Ã°£ ´ë±âÇϰí ÀÖ´Â Àü¹® º¸¾È ÄÁ¼³ÅÏÆ®¸¦ ÅëÇØ ÇÑÃþ °·ÂÇÑ º¸¾ÈÀ» Áö¿øÇÑ´Ù.
ÀÌ¿Í °ü·Ã ¾Æºñ ü½½¶ó(Avi Chesla) ¶óµå¿þ¾î CTO´Â ¡°´ëºÎºÐÀÇ ¾÷ü´Â WAF, IPS, DoS º¸È£, ¶Ç´Â ³×Æ®¿öÅ© Çൿ ºÐ¼®°ú °°Àº ÁÖ¿ä ¼Ö·ç¼Ç¸¸À» °ø±ÞÇϰųª º¸¾È ±â´ÉÀ» Ãß°¡·Î °áÇÕÇÏ´Â ¡®¶óÀÌÆ®¡¯ ¹öÀüÀ» Á¦°øÇÏÁö¸¸, ¶óµå¿þ¾îÀÇ AMS´Â Àüü ÅëÇÕ ¼Ö·ç¼Ç ¾È¿¡¼ ¸ðµç º¸¾È ¸ðµâÀÇ ÃÖ°íÀÇ ±â¼úÀ» Á¦°øÇϸç, »õ·Ó°Ô µµ·¡ÇÏ´Â ¸ðµç ¿µ¿ªÀÇ º¸¾È À§ÇùÀ» ÇØ°áÇÏ´Â ÃÖÀûÀÇ ¼Ö·ç¼Ç¡±À̶ó°í ¹àÇû´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>