½ºÀ§Ä¡¿¡¼ º¸¾ÈÀ§Çù °¨Áö¡¤Â÷´Ü, ³×Æ®¿öÅ© º¸È£
APT¡¤DDoS¡¤¾Ç¼ºÄÚµå Â÷´Ü ¹× º¸¾ÈÀåºñ ¿¬µ¿...Á¡Á¡ ÁøÈ
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù Áõ°¡ÇÏ°í ÀÖ´Â ³×Æ®¿öÅ© º¸¾È À§Çù°ú ¶Ñ·ÇÇÑ ¸ñÀûÀ» °¡Áö°í Áö¼ÓÀûÀÎ °ø°ÝÀ» ¼öÇàÇÏ´Â APT °ø°Ý µîÀº ´ÜÀÏ º¸¾È ¼Ö·ç¼Ç¸¸À¸·Î ¹æ¾îÇϱ⿡´Â ÇÑ°è°¡ ÀÖ´Ù. »ç¿ëÀÚ PC¿Í °¡±î¿î ¾×¼¼½º ³×Æ®¿öÅ©¸¦ ³ë¸®´Â °ø°ÝÀÌ ´Ã¾î³ª¸é¼ ³»ºÎ º¸¾ÈÀÇ Á߿伺ÀÌ ´õ¿í Ä¿Á³´Ù. ¶Ç ½º¸¶Æ® ±â±â, °³ÀÎ ³ëÆ®ºÏ µîÀ» ¾÷¹«¿¡ È°¿ëÇÏ°í À̸¦ ¿¬°áÇϱâ À§ÇØ ÀÎÅÍ³Ý °øÀ¯±â³ª ½ºÀ§Ä¡ Çãºê¸¦ ÀÓÀÇ·Î ¼³Ä¡ÇÏ¸é¼ °ø°Ý Æ÷ÀÎÆ®°¡ ´Ã¾î³ª À̸¦ ÅëÇÑ À§ÇùÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ º¸¾ÈÀ§ÇùÀ» Â÷´ÜÇϱâ À§Çؼ´Â ÁøÈµÈ º¸¾È ½ºÀ§Ä¡°¡ ÇÊ¿äÇÏ´Ù. º¸¾È ½ºÀ§Ä¡´Â L2, L3 ½ºÀ§Ä¡¿¡ º¸¾È±â´ÉÀ» Ãß°¡ÇØ ¿£µåÆ÷ÀÎÆ®¿¡¼ ½Ã½ºÅÛÀ¸·Î ¿¬°áµÇ´Â Á¢Á¡¿¡¼ ¾Ç¼ºÄڵ带 »èÁ¦ÇÏ°í ´Ù¾çÇÑ °ø°ÝÀ» Â÷´ÜÇÏ´Â ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ¸·Î °ü½ÉÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.
³»ºÎ¿¡ ÀÖ´Â ´Ü¸»¿¡¼ ³×Æ®¿öÅ©¸¦ Á¢¼ÓÇϴ ù ¹ø° °æ·Î°¡ ¾×¼¼½º ³×Æ®¿öÅ© ½ºÀ§Ä¡¶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ ³×Æ®¿öÅ© ½ºÀ§Ä¡¿¡¼ º¸¾ÈÀ§ÇùÀ» °¨ÁöÇÏ°í Â÷´ÜÇØ¾ß ³×Æ®¿öÅ©¸¦ ÅëÇÑ º¸¾ÈÀ§ÇùÀÇ È®»êÀ» ¸·À» ¼ö ÀÖ´Â °ÍÀÌ´Ù. Áï, ¿£µåÆ÷ÀÎÆ®´Ü¿¡¼ ³×Æ®¿öÅ©·Î µé¾î¿À´Â º¸¾ÈÀ§ÇùÀ» »çÀü¿¡ °¨ÁöÇÏ°í Â÷´ÜÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù´Â °Ô º¸¾È ½ºÀ§Ä¡ÀÇ ÀåÁ¡ÀÌ´Ù.
ÀÌ¿Í °°Àº º¸¾È ½ºÀ§Ä¡ Àü¹®±â¾÷¿¡´Â º¸¾È ½ºÀ§Ä¡¸¦ óÀ½ °³¹ßÇÑ Çѵ帲³ÝÀ» ºñ·ÔÇØ, ÆÄÀÌ¿À¸µÅ©, ´Ù»ê³×Æ®¿÷½º, ±×¸®°í ÃÖ±Ù º¸¾È ½ºÀ§Ä¡ ½ÅÁ¦Ç°À» °³¹ß¡¤Ãâ½ÃÇÑ À¯ºñÄõ½º µîÀÌ ½ÃÀå¿¡¼ °æÀïÀ» ÇÏ°í ÀÖ´Ù.
¿ì¼± º¸¾È ½ºÀ§Ä¡¸¦ óÀ½ °³¹ßÇÑ Çѵ帲³ÝÀº ¡®SG Security Switch(SubGATE Security Switch)¡¯·Î ½ÃÀåÀ» È®´ëÇØ ³ª°¡°í ÀÖ´Ù. SG Security Switch´Â »ç¿ëÀڷκÎÅÍ ¹ß»ýÇÏ´Â À¯ÇØÆ®·¡ÇÈÀ» ŽÁö¡¤Â÷´ÜÇØ ³»ºÎ º¸¾ÈÀ» °ÈÇÏ°í Àå¾Ö ¹æÁö¸¦ µ¿½Ã¿¡ ¼öÇàÇÏ´Â ³×Æ®¿öÅ© ½ºÀ§Ä¡·Î 2006³â Ãâ½ÃÇß´Ù.
ÀÌ SG Security SwitchÀÇ ÇÙ½ÉÀº À¯ÇØÆ®·¡ÇÈÀ» ºÐ¼®ÇÏ°í Â÷´ÜÇÏ´Â MDS(Multi Dimension Security) ¿£ÁøÀÌ´Ù. MDS ¿£ÁøÀº ³»ºÎ »ç¿ëÀÚ¿¡¼ ¹ß»ýÇÏ´Â À¯ÇØ Æ®·¡ÇÈ¿¡ ´ëÇÑ ¼±º°Àû Â÷´Ü°ú ¾×¼¼½º ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÑ À¯ÇØÆ®·¡ÇÈ È®»êÀ» ¹æÁöÇØ Áö´ÉÈµÈ º¸¾ÈÀ§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â Çö½ÇÀû ´ë¾ÈÀ¸·Î ºÎ°¢µÇ°í ÀÖ´Ù.
ÀÌ¿¡ ´ëÇØ Çѵ帲³Ý ¹Ú¼º¿ø Â÷ÀåÀº ¡°ÀϹÝÀûÀ¸·Î ÀÌ´õ³Ý L2 ½ºÀ§Ä¡ ½ÃÀåÀº ¾à 4õ¾ï ±Ô¸ð·Î ¿¬Æò±Õ 2~3% Á¤µµ ¼ºÀå¼¼¸¦ º¸ÀÌ°í ÀÖ´Ù. ÀÌ Áß¿¡¼ ±¹³» º¸¾È ½ºÀ§Ä¡´Â ¾à 400¾ï¿ø ±Ô¸ð·Î ¸Å³â 20%ÀÇ ¼ºÀå¼¼¸¦ º¸ÀÌ¸é¼ ½ÃÀåÀÌ È®´ëµÇ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌ¾î ±×´Â ¡°ÃÖ±Ù ÀÏ¹Ý ½ºÀ§Ä¡¸¦ º¸¾È ½ºÀ§Ä¡·Î ÀüȯÇÏ´Â Ãß¼¼°¡ È®´ëµÇ°í ÀÖ´Ù. ƯÈ÷ °ø°øºÎ¹®¿¡¼ º¸¾È ½ºÀ§Ä¡·ÎÀÇ ÀüȯÀ» Àû±Ø °í·ÁÇÏ°í ÀÖ¾î ÇâÈÄ ½ÃÀåÀº ´õ¿í Ä¿Áú Àü¸Á¡±À̶ó°í ¸»Çß´Ù.
¹Ú Â÷ÀåÀº ¡°ÀÏ¹Ý ½ºÀ§Ä¡´Â »ç¿ëÀÚ PC´Ü¿¡¼ ³×Æ®¿öÅ©ÀÇ º¸¾È¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ» Á¦¾îÇϱ⠾î·Á¿îµ¥ º¸¾È ½ºÀ§Ä¡¸¦ »ç¿ëÇϸé APT¡¤DDoS °ø°Ý, ¾Ç¼ºÄÚµå, ºñÀΰ¡ Á¢¼Ó µîÀ» ÀÚµ¿À¸·Î ŽÁö¡¤Â÷´ÜÀÌ °¡´ÉÇÏ´Ù¡±¸é¼ ¡°ÀÌ¿Í ÇÔ²² Ÿ º¸¾ÈÀåºñ APT, UTM µî°ú ¿¬°èÇؼ º¸¾È¼öÁØÀ» ÇÑÃþ °ÈÇÒ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
º¸¾È ½ºÀ§Ä¡°¡ ÀÌ·¯ÇÑ ±â´ÉÀÌ °¡´ÉÇÑ °ÍÀº »ç¿ëÀÚ PCÀÇ Æ®·¡ÇÈÀ» ºÐ¼®ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. Áï Æ®·¡ÇÈÀÌ ¾îµð¿¡¼ ¾î¶² ¸ñÀûÁö·Î °¡´ÂÁö, ¾î¶² ÇüÅ·Π¹ß»ýÇÏ´ÂÁö µîÀ» ºÐ¼®ÇØ À§Çù ÆÐŶÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù´Â ¾ê±â´Ù.
¶ÇÇÑ, Çѵ帲³Ý°ú °æÀïÇÏ´Â ÆÄÀÌ¿À¸µÅ©´Â L2/L3 ½ºÀ§Äª°ú º¸¾È ±â´ÉÀ» µ¿½Ã¿¡ Á¦°øÇÏ´Â ¾×¼¼½º º¸¾È ½ºÀ§Ä¡ ¡®TiFRONT¡¯¸¦ °ø±ÞÇÏ°í ÀÖ´Ù. ¡®TiFRONT¡¯´Â ¹Ù·Î ÀÌ·¯ÇÑ ±âÁ¸ º¸¾È ½ºÀ§Ä¡ÀÇ ±â´ÉÀ» ÁøÈ¡¤¹ßÀü½ÃÄÑ ³×Æ®¿öÅ© ½ºÀ§Ä¡ÀÇ ±â´É°ú º¸¾È±â´ÉÀ» ÅëÇÕ½ÃŲ ½ºÀ§Ä¡ÀÌ´Ù.
ÁÖ¿ä ±â´ÉÀ» º¸¸é ¡â°èÁ¤Á¤º¸ Å»Ãë ¹× ÅëÈ µµÃ» µîÀÇ ARP ½ºÇªÇÎ °ø°Ý ¹æÁö ¡âºñÀΰ¡ ´Ü¸»ÀÇ ¾Ç¼ºÄÚµå Â÷´ÜÀ» À§ÇÑ »ç¿ëÀÚ/IP °·Â Á¢±Ù ÅëÁ¦ ¡âÆ®·¡ÇÈ °úºÎÇÏ·Î ÀÎÇÑ ¼Óµµ ÀúÇÏ ¹æÁö¸¦ À§ÇÑ À¯¹«¼± À¯ÇØ Æ®·¡ÇÈ È®»ê Â÷´Ü ¡âÇØÅ·À̳ª Á»ºñPC·Î ÀÎÇÑ Áß¿ä Á¤º¸º¸È£¸¦ À§ÇÑ APT °ø°Ý ¹× ¾Ç¼ºÄÚµå Â÷´Ü µîÀÇ ±â´ÉÀ» °®Ãè´Ù.
ÆÄÀÌ¿À¸µÅ©ÀÇ TiFRONT´Â ±âÁ¸ º¸¾È ½ºÀ§Ä¡ÀÇ À¯ÇØ ÆÐŶ Â÷´Ü ¼öÁØ¿¡¼ ¹þ¾î³ª ¾Ç¼ºÄÚµåÀÇ Å½Áö¡¤ºÐ¼® ½Ã½ºÅÛ°ú ÅëÇÕÇØ ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ APT °ø°ÝÀÇ Â÷´Ü°ú À̸¦ ³×Æ®¿öÅ©¿¡¼ °Ý¸®½ÃÅ°´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.
±×¸®°í Åë½ÅÀåºñ Àü¹®¾÷üÀÎ ´Ù»ê³×Æ®¿÷½ºµµ Áö³ÇØ º¸¾È ½ºÀ§Ä¡ ½ÅÁ¦Ç°À» Ãâ½ÃÇÏ°í º»°ÝÀûÀ¸·Î º¸¾È ½ºÀ§Ä¡ »ç¾÷¿¡ ³ª¼¹´Ù. ´Ù»ê³×Æ®¿÷½º°¡ Ãâ½ÃÇÑ L2/L3 º¸¾È ½ºÀ§Ä¡´Â ¡®FireGUARD¡¯ Á¦Ç°±ºÀ¸·Î, °ø°Ý ÆÐŶ¿¡ ´ëÇÑ È¿À²ÀûÀÎ ¹æ¾î¿Í ÇÔ²² º¸¾È ½ºÀ§Ä¡ÀÇ °ü¸®¡¤°üÁ¦°¡ °¡´ÉÇÏ´Ù. L2 º¸¾È ½ºÀ§Ä¡·Î´Â S4424G¿Í PoE(Power Over Ethernet)¸¦ Áö¿øÇÏ´Â S4424GP, ±×¸®°í L3 º¸¾È ½ºÀ§Ä¡ÀÎ S4524G¿Í S4524GP(PoEÁö¿ø) Á¦Ç°À¸·Î ±¸¼ºµÈ´Ù.
¡®FireGUARD¡¯ Á¦Ç°±ºÀº Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î°¡ °áÇÕÇÑ ¸ÖƼÄÚ¾î ºÐ»êó¸® ¾ÆÅ°ÅØó ±â¹ÝÀÇ °·ÂÇÑ º¸¾È ¿£ÁøÀÌ Å¾ÀçµÅ ÀÖ¾î º¸¾È ½ºÀ§Ä¡ÀÇ ÇÙ½É ¿ä±¸»çÇ×ÀÎ ³ôÀº º¸¾È ¼º´ÉÀº ¹°·Ð, L2/L3 ½ºÀ§Ä¡ °íÀ¯ÀÇ ¼º´ÉÀ» Á¦°øÇÔÀ¸·Î½á ´ë¿ë·® Æ®·¡ÇÈ ¹× °íÇ°ÁúÀÇ ¸ÖƼ¹Ìµð¾î ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â °ÍÀ» °Á¡À¸·Î ³»¼¼¿ì°í ÀÖ´Ù. ¾Æ¿ï·¯ ±â°¡ºñÆ® ±¤¸ðµâ(1000Base-X), ±â°¡ºñÆ® UTPÄÉÀ̺í(1000Base-T), 10±â°¡ºñÆ® ±¤¸ðµâ(10GBase-X), E-PON(ÀÌ´õ³Ý¼öµ¿Çü ±¤Åë½Å¸Á) µîÀÇ ´Ù¾çÇÑ ¾÷¸µÅ©¸¦ Áö¿øÇÏ´Â °í°¡¿ë¼º Á¦Ç°À¸·Î, °ø°Ý ÆÐÅÏÀ̳ª À¯Çü¿¡ ´Éµ¿ÀûÀ¸·Î ´ëóÇÒ ¼ö ÀÖ´Â À¯¿¬ÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ Á¦°øÇÑ´Ù.
ÀÌ ¿Ü¿¡µµ Áö³Çظ» L2 º¸¾È ½ºÀ§Ä¡ ¡®uSafe¡¯¸¦ Ãâ½ÃÇÑ À¯ºñÄõ½º´Â Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ(TTA)ÀÇ ½ÃÇèÆò°¡¸¦ ¸¶Ä¡°í ÃÖ±Ù CCÀÎÁõÀ» ȹµæÇß´Ù. 4°¡Áö ¸ðµ¨·Î ±¸¼ºµÈ ¡®uSafe¡¯´Â ÀÚü ±â¼ú·Î °³¹ßÇÑ º¸¾È¿£ÁøÀÎ ¡®À¯ºñÄõ½º ½ÃÅ¥¸®Æ¼ ºí·ÎÄ¿(Security Blocker)¡¯¸¦ žÀç, ŽÁö¡¤°Ë»ç¡¤ÆÇ´Ü µîÀÇ ´Ù´Ü°è¸¦ °ÅÃÄ À¯ÇØÆ®·¡ÇÈÀ» Á¤¹ÐÇÏ°Ô ºÐ¼® ó¸®ÇÑ´Ù. ¡ã ±¹³» ÁÖ¿ä º¸¾È ½ºÀ§Ä¡ ¾÷ü ¹× Á¦Ç°(¾÷ü¸í °¡³ª´Ù¼ø)
À̸¦ ÅëÇØ ¼ºñ½º °ÅºÎ(DoS)³ª ºÐ»ê¼ºñ½º °ÅºÎ(DDoS), Ç÷εù(Flooding), ½ºÄµ(Scan), ÇÁ·ÎÅäÄÝ ¾î³ª¸Ö¸®(Protocol Anomaly) °ø°Ý Æ®·¡ÇÈÀ» Â÷´ÜÇÒ ¼ö ÀÖÀ¸¸ç Á¤»ó¡¤ºñÁ¤»ó Æ®·¡ÇÈÀ» Á¤¹ÐÇÏ°Ô ±¸ºÐÇØ Ã³¸®ÇϹǷΠºñÁî´Ï½º ¾÷¹« ȯ°æ¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ¾Æ¿ï·¯ DAI(Dynamic ARP Inspection) ±â´ÉÀ» ÅëÇØ ARP ½ºÇªÇÎ °ø°ÝÀ¸·Î ÀÎÇÑ ÇØÅ·, µµÃ», »ç»ýÈ° ³ëÃâ ¹æÁö°¡ °¡´ÉÇÑ ½Å·Ú¼º ÀÖ´Â ³×Æ®¿öÅ© ȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÀÌ ¿Ü¿¡µµ ADC Àü¹®¾÷ü ÆßŲ³×Æ®¿÷½º´Â Áö³ÇØ º¸¾È ½ºÀ§Ä¡ ½ÅÁ¦Ç° ¡®LayerX Security Switch¡¯À» ¹ßÇ¥Çß´Ù. ·¹À̾îX º¸¾È ½ºÀ§Ä¡´Â ±â¾÷ÀÇ ³»ºÎ ³×Æ®¿öÅ©¸¦ Àü¹®ÀûÀ¸·Î º¸È£ÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î ½ºÀ§Äª¡¤¶ó¿ìÆÃ, ³»ºÎ ³×Æ®¿öÅ© º¸¾È, »ç¿ëÀÚ ¹× ±â±â ÀÎÁõ, º¸¾È ½ºÀ§Ä¡ ¹× »ç¿ëÀÚ ÅëÇÕ °ü¸® ±â´ÉÀ» Á¦°øÇÑ´Ù.
ÀÌó·³ º¸¾È ½ºÀ§Ä¡´Â ½ºÀ§Ä¡ÀÇ ¿ªÇÒ°ú º¸¾È±â´ÉÀ» µ¿½Ã¿¡ ¼öÇàÇϱ⠶§¹®¿¡ ¿£µåÆ÷ÀÎÆ® ´Ü¸»·ÎºÎÅÍ À¯ÀԵǴ º¸¾ÈÀ§ÇùÀ» È¿°úÀûÀ¸·Î ŽÁö¡¤Â÷´ÜÇÒ »Ó¸¸ ¾Æ´Ï¶ó ¡â IP°ü¸® ¡â»ç¿ëÀÚ ÀÎÁõ¡¤ÅëÇÕ°üÁ¦ ¡âŸ º¸¾ÈÀåºñ¿ÍÀÇ ¿¬µ¿ÀÌ °¡´ÉÇØ ¿î¿µ È¿À²¼ºÀº ¹°·Ð ºñ¿ëÀý°¨ È¿°úµµ ³ô¾Æ ±â¾÷ ³»ºÎÀÇ º¸¾È¼öÁØÀ» ÇÑ´Ü°è ³ôÀÏ ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>