[º¸¾È´º½º ¾ç¿ø¸ð ±âÀÚ] Æ÷Ƽ³ÝÄÚ¸®¾Æ°¡ ÀÚ»çÀÇ Å¬¶ó¿ìµå º¸¾È Æ÷Æ®Æú¸®¿À ¼Ö·ç¼Ç¿¡ ¡®Æ÷ƼÀ¥ Ŭ¶ó¿ìµå WAFaaS(FortiWeb Cloud Web Application Firewall-as-a-Service)¡¯¸¦ Ãß°¡ÇÑ´Ù°í 24ÀÏ ¹àÇû´Ù.
[»çÁø=¡®Æ÷Ƽ³ÝÄÚ¸®¾Æ¡¯ ȨÆäÀÌÁö ĸó]
AWS ±â¹Ý ¼ºñ½ºÇü WAF´Â ±â¾÷µéÀÌ ¹Ì¼Ç-Å©¸®Æ¼ÄÃÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇÑ º¸¾È ±â´ÉÀ» È®º¸ÇÏ¸é¼ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ½Å¼ÓÇÏ°Ô ±¸ÃàÇØ, ¾ÖÇø®ÄÉÀ̼ǰú API¸¦ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÏ°í ±ÔÁ¦ Áؼö ¿ä±¸»çÇ×À» ÇØ°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÀÌ °°Àº Æ÷Ƽ³ÝÀÇ SaaS(Software-as-a-Service) ¼Ö·ç¼ÇÀ» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÏ°íÀÚ ÇÏ´Â ±â¾÷µéÀº ÀÎÇÁ¶ó¸¦ ±¸Ãà, °ü¸®Çϰųª ƯÁ¤ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±â¼úÀ» º¸À¯ÇÏÁö ¾Ê°íµµ Àüü WAF ¼Ö·ç¼ÇÀ» µµÀÔÇÒ ¼ö ÀÖÀ¸¸ç, ½Å¼ÓÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ±¸ÃàÀÌ °¡´ÉÇÏ´Ù.
Æ÷Ƽ³Ý º¸¾È Æк긯ÀÇ ÀϺÎÀÎ ¼ºñ½ºÇü WAF´Â AWS ¸¶ÄÏÇ÷¹À̽º³ª Æ÷Ƽ³Ý ¸®¼¿·¯¸¦ ÅëÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
¸Ó½Å·¯´× Áö¿ø WAF ±â¼ú Áß ÇϳªÀÎ ¡®¼ºñ½ºÇü WAF¡¯¸¦ µµÀÔÇÑ °í°´µéÀº Á¤È®µµ°¡ ³ôÀº ŽÁö ¹× À§Çù ¹æÁö ±â´ÉÀ» ÀÌ¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¿ÀŽÀ²(false positives)À» Á¦°ÅÇÏ°í ¾ÖÇø®ÄÉÀ̼ÇÀ» Áö¼ÓÀûÀ¸·Î ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ ¼Ö·ç¼ÇÀº Á¤Ã¥¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ ¼¿ÇÁ-Á¶Á¤ ±â´ÉÀ» Á¦°øÇØ WAF ¼ºñ½º °ü¸®¿¡ µå´Â ºñ¿ëÀ» Á¦°ÅÇÑ´Ù. ¼ºñ½ºÇü Æ÷ƼÀ¥ Ŭ¶ó¿ìµå WAF´Â ÃÖ¼ÒÇÑÀÇ ±¸¼º ¹× °ü¸®·Î ¹èÆ÷ ¹× À¯Áöº¸¼ö°¡ ¿ëÀÌÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» Á¦°øÇÑ´Ù. ¶Ç ÇÊ¿äÇÑ °æ¿ì, °í±Þ ±¸¼º ¿É¼Ç¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Áö¿øÇØ WAF ¼³Á¤ ½Ã¿¡ ¿ä±¸µÇ´Â ÀϹÝÀûÀÎ º¹À⼺À» Á¦°ÅÇÑ´Ù.
Æ÷ƼÀ¥ Ŭ¶ó¿ìµå WAFaaS´Â Ãë¾àÁ¡ °ø°Ý, º¿, ¸Ö¿þ¾î ¾÷·Îµå, DDoS °ø°Ý, APT, ¾Ë·ÁÁöÁö ¾ÊÀº Á¦·Îµ¥ÀÌ °ø°Ý µîÀ¸·ÎºÎÅÍ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÑ´Ù. ÀÌ ¼Ö·ç¼Ç¿¡´Â Æ÷Ƽ°¡µå·¦ÀÇ ¼ºñ½º°¡ Æ÷ÇԵǾî ÀÖÀ¸¸ç, ½Ã±×´Ïó, »÷µå¹Ú½Ì, IP ÆòÆÇ(IP reputation) µîÀ» Á¦°øÇÏ¿© ±â¾÷µéÀÌ À§Çù¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ® ¹× ÃֽŠº¸È£ ±â´ÉÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.
Ŭ¶ó¿ìµå-³×ÀÌƼºê SaaS ¼Ö·ç¼ÇÀº Á¶Á÷ÀÇ ¾ÖÇø®ÄÉÀ̼ǰú µ¿ÀÏÇÑ AWS Áö¿ª¿¡ ±¸ÃàµÇ±â ¶§¹®¿¡ ¡®¼ºñ½ºÇü WAF¡¯´Â HW, SW¿¡ ´ëÇÑ À¯Áöº¸¼ö°¡ ÇÊ¿ä ¾ø°í, ¾Æ¿ô¹Ù¿îµå µ¥ÀÌÅÍ Àü¼Û ºñ¿ëÀ» Å©°Ô ÁÙÀÏ ¼ö ÀÖ´Ù. Á¶Á÷Àº ¼ºñ½º·Î¼ Æ®·¡ÇÈ¿¡ ´ëÇÑ ÀÎÆ®¶ó-¸®Àü Àü¼ÛÀ²(Intra-Region Data Transfer)¿¡ µû¶ó ºñ¿ëÀ» ÁöºÒÇÏ¸é µÇ¸ç, ¡®¼ºñ½ºÇü WAF¡¯´Â °¡ÀÔ ±â¹ÝÀ¸·Î µ¥ÀÌÅÍ Àü¼Û ºñ¿ëÀ» ó¸®ÇÑ´Ù. IT ÆÀÀº ¾ÖÇø®ÄÉÀ̼ǰú WAF°£ Æ®·¡ÇÈ¿¡ ´ëÇØ ÀÎÆ®¶ó-¸®Àü ´ë¿ªÆø ºñÀ² ¹× ³·Àº ·¹ÀÌÅϽÃÀÇ ÀÌÁ¡À» È°¿ëÇÒ ¼ö ÀÖ´Ù.
Æ÷Ƽ³ÝÀº Á¶Á÷ÀÇ ¾ÖÇø®ÄÉÀ̼ǰú µ¿ÀÏÇÑ AWS Áö¿ª¿¡ WAF °ÔÀÌÆ®¿þÀ̸¦ ÅëÇØ ¡®¼ºñ½ºÇü WAF¡¯¸¦ Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ ¾ÖÇø®ÄÉÀ̼ǿ¡ Ãß°¡ÀûÀÎ Áö¿ª ±ÔÁ¦ ¿ä±¸»çÇ×ÀÌ Àû¿ëµÇÁö ¾Ê´Â´Ù. °í°´ÀÌ »çÀü-ÇÁ·ÎºñÀú´×µÈ ¿ë·®À» ¼±È£Çϵç, µ¥ÀÌÅÍ Ã³¸®·® ±â¹Ý ÁöºÒ¹æ½ÄÀ» ¼±È£ÇÏµç ¡®¼ºñ½ºÇü WAF¡¯´Â °í°´ÀÇ ºñÁî´Ï½º ¿ì¼±¼øÀ§ ¹× ¿¹»ê °í·Á»çÇ׿¡ °¡Àå ÀûÇÕÇÑ ¿É¼ÇÀ» Áö¿øÇÑ´Ù.
[¾ç¿ø¸ð ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>