Untitled Document
 
ÀÛ¼ºÀÏ : 24-12-26 14:22
³×À̹ö Ç÷¹À̽º »óÀ§³ëÃâ ÈĺÒÁ¦ ¼Ö·ç¼Ç
 ±Û¾´ÀÌ : ¿ÏÀü¾Ë¶óºä
Á¶È¸ : 43  
´ÙÆÛÄÄÆÛ´Ï´Â 23ÀÏ ³×À̹ö Ç÷¹À̽º »óÀ§³ëÃâ ÈĺÒÁ¦ ¼Ö·ç¼ÇÀ» ½Ç½ÃÇÑ´Ù°í ¹àÇû´Ù.³×À̹ö Ç÷¹À̽º ¼­ºñ½º´Â ÃÖ±Ù ¸î ³â°£ ¼ÒºñÀÚ ¼ö¿ä°¡ ±ÞÁõÇϰí ÀÖ´Â ºÐ¾ß´Ù. °¡Àå Á¢±Ù¼ºÀÌ ÁÁ°í, Ç÷¹À̽º¸®¿öµåÆ®·¡ÇȳëÃ⸸ µÇ´õ¶óµµ À¯ÀԵǴ °í°´ÀÌ ¸¹¾ÆÁö±â¿¡ È¿°ú¸¦ º¸±â ½¬¿î Æí¿¡ ¼ÓÇÑ´Ù.´ÙÆÛÄÄÆÛ´Ï´Â ³×À̹ö Ç÷¹À̽º »óÀ§³ëÃâ ´ÙÆÛÄÄÆÛ´Ï °ü°èÀÚ´Â ¡°ÃÖ±Ù °æ±â ¾ÇÈ­·Î Æó¾÷ÇÏ´Â ÀÚ¿µ¾÷ÀÚ, ¼Ò»ó°øÀÎÀÌ ¼ÓÃâÇϰí ÀÖ´Ù. ¸¶ÄÉÆÃÀÌ ´õ¿í Áß¿äÇØÁø »óȲ¡±À̶ó¸ç ¡°±×·¯³ª ÀϺΠ¸¶ÄÉÆÃ ¾÷üµéÀº ¾ÆÁ÷µµ ¼Ò»ó°øÀο¡°Ô Á¦´ë·Î µÈ ³×À̹ö Ç÷¹À̽º »óÀ§³ëÃâ ¼­ºñ½º¸¦ Á¦°øÇÏÁö ¾Ê°Å³ª, ȯºÒ °ÅºÎ µîÀÇ »ç·Ê°¡ ¹ß»ýÇϰí ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.±×´Â ¡°ÀÌ·± ¹®Á¦·Î ÀÎÇØ ÀÚ¿µ¾÷ÀÚµéÀº ½Å·ÚÇÒ ¼ö ÀÖ´Â ¸¶ÄÉÆÃ ÆÄÆ®³Ê¸¦ ã´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±¸é¼­ ¡°¼Ò»ó°øÀε鵵 ½º½º·Î ¸¶ÄÉÆÃÀ» ÇÒ ÁÙ ¾Ë¾Æ¾ß ÇÑ´Ù. ´ÙÆÛÄÄÆÛ´Ï´Â À̰°Àº °üÁ¡¿¡¼­ ¸¶ÄÉÆÃ Áö½ÄÀÌ ºÎÁ·ÇÑ ¼Ò»ó°øÀεéÀ» À§ÇØ ÄÁ¼³ÆÃ ¼­ºñ½ºµµ Á¦°øÇϰí ÀÖ´Ù¡±°í ÀüÇß´Ù.´ÙÆÛÄÄÆÛ´Ï´Â ¹ÙÀÌ·² ¹× SNS ¸¶ÄÉÆÃ¿¡ ÃÖÀûÈ­µÈ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ´ëÇà»ç·Î ´ë±â¾÷ºÎÅÍ ÇÁ·£Â÷ÀÌÁî, ÀÏ¹Ý ÀÚ¿µ¾÷ÀÚ µî ´Ù¾çÇÑ °í°´»ç¸¦ ´ë»óÀ¸·Î ¿Â¶óÀÎ ¸¶ÄÉÆÃÀ» ÁøÇàÇϰí ÀÖ´Ù. ƯÈ÷, ¿ä½Ä¾÷ ¸¶ÄÉÆÃÀ» Àü¹®ÀûÀ¸·Î ÁøÇàÇØ Æò»ý ÇÔ²²ÇÏ´Â ÆÄÆ®³Ê»ç·Î ³²À» ¼ö ÀÖ´Â ÀåÁ¡ÀÌ ÀÖ´Ù°í ´ÙÆÛÄÄÆÛ´Ï ÃøÀº ¼³¸íÇß´Ù.´ÙÆÛÄÄÆÛ´Ï ÃøÀº ÀÚ»çÀÇ ³×À̹ö Ç÷¹À̽º »óÀ§³ëÃâ ¼­ºñ½º´Â ƯÁ¤ Áö¿ª ¶Ç´Â Àå¼Ò¸¦ °Ë»öÇÏ´Â ³×À̹ö ÀÌ¿ëÀÚ¿¡°Ô ³ôÀº ³ëÃâ·üÀ» º¸ÀåÇØ °¡°Ô ÀÎÁöµµ¿Í È«º¸ È¿°ú¸¦ ±Ø´ëÈ­ÇÒ ¼ö ÀÖ´Â ¼­ºñ½º·Î Æò°¡¹Þ°í ÀÖ´Ù°í µ¡ºÙ¿´´Ù.´ÙÆÛÄÄÆÛ´Ï´Â ³×À̹ö Ç÷¹À̽º »óÀ§³ëÃâ ¼­ºñ½º ¿Ü¿¡µµ ºí·Î±×, ÀνºÅ¸±×·¥, À¯Æ©ºê, ¿µ»ó°ú »çÁøÃÔ¿µ±îÁöµµ ÁøÇàÇϰí ÀÖ´Ù°í ¼Ò°³Çß´Ù.¼­ºñ½º¸¦ ÈĺÒÁ¦·Î Á¦°øÇϸç ȯºÒ ¶ÇÇÑ º¸ÀåÇÑ´Ù°í ¼³¸íÇß´Ù. ¼Ö¹Ú½º(Solbox, ´ëÇ¥ ¹ÚÅÂÇÏ)´Â ¼¼°è ÃÖ´ë ±Ô¸ðÀÇ DDoS °ø°ÝÀ» ¹æ¾îÇÑ ±Û·Î¹ú ³×Æ®¿öÅ©ÀÇ Å¬¶ó¿ìµåÇ÷¹¾î SECaaS (Security as a Service) ¸Å´ÏÁöµå ¼­ºñ½ºÀÎ ¡®Solbox Security¡¯¸¦ ³×À̹ö Ŭ¶ó¿ìµå Ç÷§Æû(NAVER Cloud Platform)ÀÇ ¸¶ÄÏÇ÷¹À̽º¿¡ Á¤½Ä Ãâ½ÃÇÑ´Ù.Solbox Security´Â DDoS °ø°ÝÀ¸·Î ÀÎÇÑ ¼­ºñ½º Áß´Ü À§ÇèÀ» ¿øÃµ Â÷´ÜÇϸç, ±âÁ¸ Áß¾Ó ÁýÁᫎ DDoS ¹æ¾î ¼Ö·ç¼ÇÀÇ ÇѰ踦 ±Øº¹ÇÑ ±Û·Î¹ú Anycast ±â¹Ý ¿¡Áö(Edge) Ç÷§ÆûÀ» ÅëÇØ ³×Æ®¿öÅ© º´¸ñ ¾øÀÌ ¾ÈÁ¤ÀûÀÎ ¼­ºñ½º ¿î¿µÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. ƯÈ÷ Àü¼¼°è ¸ðµç ¿¡Áö¿¡ DDoS ¹æ¾î, CDN (Content Delivery Network), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF), º¿ °ü¸®, API º¸È£ µîÀÇ º¸¾È ±â´ÉÀÌ µ¿ÀÏÇÏ°Ô Å¾ÀçµÅ ÀÖ¾î ¾ÇÀÇÀûÀÎ Æ®·¡ÇȰú °ø°Ý ¼Ó¿¡¼­ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇÑ´Ù.±Û·Î¹ú Anycast ³×Æ®¿öÅ© ±â¹ÝÀÎ DDoS ¹æ¾î ±â´ÉÀº L7 ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£¿Í L3/L4 ³×Æ®¿öÅ© º¸È£ ±â´ÉÀ» Á¦°øÇϰí, Àü ¼¼°è ¸ðµç ¿¡Áö ¼­¹ö¿¡ µ¿ÀÏÇÑ º¸¾È ¼­ºñ½º ½ºÅÃÀ» ±âº»À¸·Î žÀçÇØ ¾ÈÁ¤¼ºÀ» °­È­ÇÑ´Ù. WAF´Â Ŭ¶ó¿ìµåÇ÷¹¾î¿Í OWASP ModSecurityÀÇ ÇÙ½É ±ÔÄ¢ ÁýÇÕÀ» ±âº»À¸·Î Æ÷ÇÔÇϸç, »ç¿ëÀÚ Á¤ÀÇ ±ÔÄ¢À» »ý¼ºÇØ 30ÃÊ À̳» ÀüÆÄÇÑ´Ù. ¶ÇÇÑ °í±Þ ¼ÓµµÁ¦ÇÑ(Rate Limiting) ¹× À¯¿¬ÇÑ ÀÀ´ä ¿É¼ÇÀ¸·Î ¼¼¹ÐÇÑ Á¦¾î¸¦ Á¦°øÇÑ´Ù.³×À̹ö´Â MYÇ÷¹À̽º¸¦ °³ÀÎ ¸ÂÃãÇü ·ÎÄà ÄÜÅÙÃ÷ Ç÷§ÆûÀ¸·Î °³¼±Çϱâ·Î 22ÀÏ ¹ßÇ¥Çß´Ù. °³ÆíµÈ MYÇ÷¹À̽º´Â ³×À̹ö¾Û, À¥ ¹× ³×À̹ö Áöµµ¾Û MYÅÇ¿¡¼­ ÀÌ¿ë °¡´ÉÇÏ´Ù. ¶ÇÇÑ ´ÙÀ½ ´Þ Áß¿¡´Â Áöµµ¾Û ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¸ð¹ÙÀÏ ÃÖÀûÈ­¸¦ Áö¿øÇÒ ¿¹Á¤ÀÌ´Ù.Áö³­ 2019³â Ãâ½ÃµÈ MYÇ÷¹À̽º´Â ·ÎÄà ¸®ºä Ç÷§ÆûÀ¸·Î, ÀÌ¿ëÀÚµéÀÌ Àå¼Ò ¹æ¹® °æÇèÀ» ±â·ÏÇÏ°í ´Ù¾çÇÑ ¸®ºä¸¦ Âü°íÇÒ ¼ö ÀÖµµ·Ï ÇØ¿Ô´Ù. À̹ø °³ÆíÀ» ÅëÇØ MYÇ÷¹À̽º´Â ÀÌ¿ëÀÚ°¡ ·ÎÄà °ü·Ã Ȱµ¿À» ÅëÇÕÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ¸·Î È®À嵯´Ù. ÀÌ¿ëÀÚ´Â ¸®ºä ÀÛ¼º ¿Ü¿¡µµ ¿¹¾à ³»¿ª, ÁÖ¹® ÇöȲ, ½ÂÂ÷±Ç Á¤º¸ µîÀ» ÇÑ´«¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Ù.°³¼±µÈ MYÇ÷¹À̽º´Â ³×À̹öÀÇ ´Ù¾çÇÑ ·ÎÄà ¼­ºñ½º °£ ½Ã³ÊÁö¸¦ °­È­ÇÏ¿© °³ÀÎ ¸ÂÃãÇü ·ÎÄà ÄÜÅÙÃ÷¸¦ Á¦°øÇÏ´Â µ¥ ÁßÁ¡À» µÎ°í ÀÖ´Ù. ¿¹¸¦ µé¾î, ¿¹¾àÇÑ Àå¼ÒÀÇ ¹æ¹® ÀÏÁ¤ÀÌ °¡±î¿öÁö¸é ÇØ´ç Áö¿ªÀÇ ³¯¾¾¿Í ±³Åë¼ö´Üº°·Î ¼Ò¿ä ½Ã°£ ¹× °æ·Î¸¦ ¾È³»ÇÑ´Ù. ¶ÇÇÑ, '¿¡¾î½ºÆäÀ̽º(AirSPACE)'¸¦ ±â¹ÝÀ¸·Î ¿¹¾àÇÑ À½½ÄÁ¡°ú ¼÷¹Ú ½Ã¼³ÀÇ ÁÖº¯ °¡º¼ ¸¸ÇÑ Àå¼Òµµ ÃßõÇÑ´Ù.