Ãë¾àÇÑ À¥ »çÀÌÆ® ŽÁö¡¤°¨¿°½ÃÅ°´Â ÀÚµ¿È Åø °³¹ß Áõ°¡
[º¸¾È´º½º=ÀνÂÁø ¾ÆÄ«¸¶ÀÌÅ×Å©³î·ÎÁö½º ºÎÀå] ¾î¶² ±â¾÷µµ À¥ ÀÎÅÍÆäÀ̽º °ø°ÝÀÇ ¿¹¿Ü°¡ µÉ ¼ö ¾ø´Ù. ´Ù¾çÇÑ ¾÷°è°¡ ¾÷°è Ư¼º¿¡ ¸Â´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼ö¸¹Àº ¿£µå À¯Àú¿¡°Ô ´Ù¾çÇÑ ¸ð¹ÙÀÏ µð¹ÙÀ̽º¸¦ ÅëÇØ Á¦°øÇÏ°í ÀÖ´Ù.
ÀÌ´Â °ð ¸ðµç ¾÷°è°¡ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ´ë»óÀÌ µÉ ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù. À¯Åë ¹× ±ÝÀ¶ ±â¾÷Àº °í°´ÀÇ ½Å¿ëÄ«µå ¹× °èÁ Á¤º¸¸¦, ±âŸ ±â¾÷Àº ÁöÀû Àç»ê±ÇÀ̳ª ¼ÒÀ¯ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô ÁöÄÑ¾ß Çϸç Á¤ºÎ ±â°üÀº Á¤Ä¡Àû ¶Ç´Â À̳äÀû ÀÌÀ¯·Î À¥ °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¼Ò¼È ¹Ìµð¾î, ¿Â¶óÀÎ °ÔÀÓ, ¿£ÅÍÅ×ÀθÕÆ® µî Àαâ À¥ »çÀÌÆ®´Â ´ë±Ô¸ð »ç¿ëÀÚ ±â¹ÝÀ» ³ë¸° °ø°ÝÀÇ ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. Áß¼Ò±Ô¸ð ±â¾÷µµ ¿¹¿Ü°¡ ¾Æ´Ï´Ù. ÃÖ±Ù ºÒƯÁ¤ °³Ã¼¸¦ ´ë»óÀ¸·Î ÇÏ´Â »çÀ̹ö ¹üÁË°¡ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç Ãë¾à¼ºÀ» °¡Áø À¥ »çÀÌÆ®¸¦ ŽÁö ¹× °¨¿°½ÃÅ°´Â ÀÚµ¿ÈµÈ ÅøÀÌ °³¹ßµÇ°í Àֱ⠶§¹®ÀÌ´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È À̽´
¡â¹æȺ® Á¢±Ù¼º(Firewall Accessibility) : ÀϹÝÀûÀ¸·Î ±â¾÷ÀÇ µ¥ÀÌÅÍ¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¢¼ÓÀº ³»ºÎ¸ÁÀ¸·Î Á¦ÇѵŠÀÖ´Ù. ±×·¯³ª ³×Æ®¿öÅ© ¹æȺ®ÀÇ °æ¿ì´Â HTTP(80)¿Í SSL(443) Æ®·¡ÇÈ¿¡ ´ëÇØ ¿ÜºÎ¿¡¼ÀÇ Á¢¼ÓÀ» ´ëºÎºÐ Çã¿ëÇÑ´Ù.
¡âº¹ÀâÇÑ ¾ÆÅ°ÅØó : ´ëºÎºÐÀÇ ±â¾÷ À¥ »çÀÌÆ®´Â º¸¾ÈÀûÀÎ Ãø¸éÀ» °í·ÁÇÏÁö ¾Ê°í ´Ü¼øÇÑ ÇüÅ·Π½ÃÀ۵ȴÙ. ±×·¯³ª ±Ô¸ð°¡ Ä¿Áö¸é¼ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ±â´ÉÀûÀ¸·Î Ãß°¡ÇÏ°í »õ·Î¿î ±â¼úÀ» ¼ö¿ëÇÏ¸é¼ Á¡Â÷ º¹ÀâÇÑ ±¸Á¶·Î º¯ÇüµÅ °ü¸®°¡ ±î´Ù·Î¿öÁö°í º¸¾È Ãë¾à¼ºÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.
¡â¾ÖÇø®ÄÉÀÌ¼Ç »óÈ£ÀÛ¿ë°ú À¥ 2.0 : À¥ 2.0ÀÌ Àû¿ëµÇ¸é¼ »ç¿ëÀÚ¿Í ¾ÖÇø®ÄÉÀ̼ǰ£ÀÇ »óÈ£ Ä¿¹Â´ÏÄÉÀ̼ÇÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌó·³ »ç¿ëÀÚ °æÇèÀ» Áß¿ä½ÃÇÏ´Â ¼ºñ½º Æ®·»µå·Î ÀÎÇØ º¸¾È Ãë¾à¼ºÀº ´õ¿í È®´ëµÇ°í ÀÖ´Ù.
¡â±Þº¯ÇÏ´Â IT ±â¼ú : ¾ÕÀ¸·Î ¾ÖÇø®ÄÉÀ̼ÇÀÇ »õ·Î¿î ±â´É¿¡ ´ëÇÑ ¿ä±¸»çÇ×Àº ´õ¿í ºü¸£°Ô Áõ°¡ÇÒ °ÍÀÌ¸ç ¾ÖÇø®ÄÉÀ̼ÇÀº °¥¼ö·Ï ´Ù¾çÇÏ°í º¹ÀâÇØÁú °ÍÀÌ´Ù. ±â¼ú ¹ßÀü ¼Óµµ¿¡ ¸ÂÃç ÅõÀÚ¸¦ ÇØ¾ß ÇÏ´Â ±â¾÷ÀÌ °è¼Ó ÀÎÇÁ¶ó¸¦ È®ÀåÇϱ⿡´Â ÇÑ°è°¡ ÀÖ´Ù.
¡âºü¸¥ ±¸Ãà »çÀÌŬ : °æÀï»çº¸´Ù ¿ìÀ§¸¦ Â÷ÁöÇϱâ À§ÇØ Å¸À̹ÖÀÌ ¸Å¿ì Áß¿äÇÏ´Ù.Áï, »õ·Î¿î ±â´É Ãß°¡¸¦ À§ÇØ ½Ã±â ÀûÀýÇÑ ÅõÀÚ¸¦ ½Ç½Ã, À̸¦ ÅëÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¶Ç ´Ù¸¥ »õ·Î¿î Ãë¾àÁ¡¿¡ ´ëºñÇØ¾ß ÇÑ´Ù.
ÁÖ¿ä À¥ ¾ÖÇø®ÄÉÀÌ¼Ç À§Çù
Àü ¼¼°è º¸¾È Àü¹®°¡µéÀÇ Ä¿¹Â´ÏƼÀÎ WASC(Web Applications Security Consortium)´Â ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Åë°è ÇÁ·ÎÁ§Æ®¡¯ º¸°í¼¸¦ ÅëÇØ L7¿¡ ´ëÇÑ °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç 87% ÀÌ»óÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ Ãë¾àÁ¡À» °®°í ÀÖ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù.
´ëÇ¥ÀûÀÎ À¯ÇüÀº µðµµ½º¶ó ÀÏÄ´ ºÐ»ê¼ºñ½º °ÅºÎ °ø°Ý(DDoS)ÀÌ´Ù. À۳⿡ ¹ß»ýÇÑ 10.26 ¼±°üÀ§ µðµµ½º »ç°Ç µî ±¹³»¿¡¼µµ ²÷ÀÓ¾øÀÌ µðµµ½º °ø°ÝÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù.
ÀÌ ¿Ü¿¡µµ À¥ºê¶ó¿ìÀú µîÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â SQL ÀÎÁ§¼Ç, »ç¿ëÀÚÀÇ À¥»çÀÌÆ® ·Î±×ÀÎ Á¤º¸¿Í ÄíÅ°¿¡ Æ÷ÇÔµÈ »ç¿ëÀÚ Á¤º¸¸¦ º¼ ¼ö ÀÖ´Â Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) °ø°Ý µîÀÌ Á¸ÀçÇÑ´Ù.
ÇÏÀÌÆÛÄ¿³ØƼµå(Hyperconnected) ¼¼°è
¿À´Ã³¯ »ç¶÷µéÀº Àå¼Ò³ª ±â±âÀÇ Á¦¾à ¾øÀÌ ¸ðµç °Í¿¡ Á¢±ÙÇÏ°íÀÚ ÇÏ¸ç µ¿·á ¹× Ä£±¸µé ¿ª½Ã °è¼ÓÇؼ ¿¬°áµÇ¾î Àֱ⸦ ¿øÇÏ´Â ÇÏÀÌÆÛÄ¿³ØƼµå ¼¼°è¿¡ »ýÈ°ÇÏ°í ÀÖ´Ù. ºñÁî´Ï½º ¼±µÎ ±â¾÷µéÀº ÀÌ¿Í °°Àº Çõ½ÅÀ» °¡¼ÓÈÇϱâ ÀÌ ¸ðµç °ÍÀ» ÀÌ¿ëÇÏ°í ÀÖÀ¸¸ç À̸¦ ¸ðµç ´Ü°è¿¡¼ È°¿ëÇØ ¼öÀÍÀ» âÃâÇÏ°í ÀÖ´Ù.
ÇÏÀÌÆÛ Ä¿³ØƼµå ¼¼°è¿¡¼ ±â¾÷Àº ±â¾÷ÀÇ ÁÖ¿ä Á¤º¸¿Í ¾ÖÇø®ÄÉÀ̼ǵéÀ» ¿Â¶óÀÎ »ó¿¡¼ ¿î¿µÇÏ°í À̸¦ À§ÇØ ºñÁî´Ï½º¸¦ ºü¸£°Ô º¯È½ÃÅ°°í Àü ¼¼°èÀÇ °í°´µéÀÌ º¸¾È À§ÇùµéÀ» ±Øº¹ÇÏ¸é¼ ºü¸¥ ¼Óµµ·Î ¼ºÀåÇÏ°í ÀÖ´Â ¸ð¹ÙÀÏ ¹× Ŭ¶ó¿ìµå ȯ°æ¿¡ ÀûÀÀÇϵµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
ÀÌ¿Í °°Àº ´Ù¾çÇÑ ÇÏÀÌÆÛÄ¿³ØƼµå ¼¼°è¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾ÈÀ§Çù¿¡ ´ëºñÇÏ¸ç ±â¾÷ ÀÌÀÍÀ» âÃâÇÏ°íÀÚ ÇÑ´Ù¸é Àü ¼¼°è ºÐ»ê ¹èÄ¡µÈ ÀÎÅÚ¸®ÀüÆ® Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ºÐ»ê º¸¾È ¼ºñ½º¸¦ ÅëÇØ Áß¾ÓÁýÁß¹æ½Ä À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®ÀÇ ÇѰ踦 ±Øº¹ÇÏ´Â µ¿½Ã¿¡ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¸ðµç º¸¾È ¹æ¾ÈÀ» Á¦°øÇÏ´Â ¼Ö·ç¼Ç ÇعýÀ» ±¸ÇØ¾ß ÇÑ´Ù.
¾Æ¿ï·¯, ¿Â¶óÀÎ ¹× ¸ð¹ÙÀÏ ¹ðÅ·À» Á¦°øÇÏ´Â ±ÝÀ¶ ±â°ü µî º¸¾È ¼öÁØÀÌ ¼ºñ½º ¼öÁØÀ¸·Î Á÷°áµÇ¸é¼ º¸¾È¿¡ ÁßÁ¡À» µÎ´Â °í°´ÀÌ ´Ã¾î³²¿¡ µû¶ó º°µµ·Î °¡¼ÓÈ ¹× ÃÖÀûÈ ¼ºñ½º¸¦ ±¸ÀÔÇÏÁö ¾Ê°íµµ ½±°Ô À¥ »çÀÌÆ®¸¦ º¸È£ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» µµÀÔ¡¤±¸ÃàÀ» °í¹ÎÇØ¾ß ÇÑ´Ù.
ÇÏÀÌÆÛÄ¿³ØƼµå ¼¼°è¿¡¼ ±â¾÷ÀÌ ±â¾÷°íÀ¯ÀÇ ºñÁî´Ï½º °æÀï·ÂÀ» À¯ÁöÇÔ°ú µ¿½Ã¿¡ ±× ±â¹ÝÇÏ¿¡ °¡¼Óȳª ÃÖÀûÈ ¼ºñ½º¸¦ ÅëÇØ ¾Öµå-¿Â ÇÒ ¼ö Àִ ȯ°æÀ» ±¸ÃàÇÏ´Â °ÍÀÌ ±â¾÷»ýÁ¸À» À§ÇÑ ÇʼöÇ׸ñÀÌ´Ù.
[±Û_ÀνÂÁø ¾ÆÄ«¸¶ÀÌÅ×Å©³î·ÎÁö½º ºÎÀå(sleen@akamai.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>