Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°º¸¾È ÀüÁ¦Á¶°ÇÀº Á¤È®ÇÑ ¡®½º¸¶Æ® µ¥ÀÌÅÍ¡¯ ºÐ¼®¡¤°ü¸®¡±
¾Æ¶óº§¶ó ÇÒ¶óÀ£ ³Ý½ºÄ«¿ìÆ® ¾Æ¹ö »ó¹« ¡°¿ÍÀ̾½º¸¶Æ® µ¥ÀÌÅÍ, À¯±âÀûÀ¸·Î ºÐ¼®¡¤°ü¸®Çؾߡ±
2018³â 06¿ù 26ÀÏ 10:10:34 °­¼®¿À ±âÀÚ kang@datanet.co.kr
   

³Ý½ºÄ«¿ìÆ® ¾Æ¹ö(NetScout Arbor) ¾Æ¶óº§¶ó ÇÒ¶óÀ£(Arabella Hallawell) »ó¹«´Â ‘Áö´ÉÇü »çÀ̹ö À§Çù ÇöȲ’¿¡ ´ëÇØ ¼³¸íÇÏ¸ç »çÀ̹ö À§ÇùÀº ¸Â¼­´Â °ÍÀÌ ¾Æ´Ï¶ó ¾ó¸¶³ª ½º¸¶Æ®ÇÏ°Ô ±Øº¹Çس»´À³Ä°¡ °ü°ÇÀ̶ó°í »çÀ̹ö À§Çù »óȲÀ» Áø´ÜÇß´Ù. ÀÌ¿¡ ±â¾÷ º¸¾ÈÀÇ ÇÙ½É ¿ªÇÒÀ» ¼öÇàÇÏ´Â ½º¸¶Æ® µ¥ÀÌÅÍÀÇ Á߿伺À» °­Á¶Çß´Ù.

ÇÒ¶óÀ£ »ó¹«´Â “½Ã½Ã°¢°¢ ÁøÈ­ÇÏ´Â ¸ð½ÀÀ¸·Î ³ªÅ¸³ª´Â »çÀ̹ö À§ÇùÀº ¶§·Î´Â º¸À¯ÇÏ°í ÀÖ´Â Æı«·Âº¸´Ù ´õ Å« °øÆ÷·Î »ç¶÷µéÀ» µÎ·Á¿ò¿¡ ¶³°Ô ¸¸µç´Ù”¸ç “¾ÕÀ¸·Î ÆòÈ­·Î¿î »çÀ̹ö ½Ã´ë´Â ´õ ÀÌ»ó Á¸ÀçÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù. »çÀ̹ö À§ÇùÀº ¸Â¼­´Â °ÍÀÌ ¾Æ´Ï¶ó ¾ó¸¶³ª ½º¸¶Æ®ÇÏ°Ô ±Øº¹Çس»´À³Ä°¡ °ü°ÇÀÌ´Ù”°í ÇöÀçÀÇ »çÀ̹ö À§Çù »óȲÀ» Áø´ÜÇß´Ù.

³Ý½ºÄ«¿ìÆ®´Â Áö³­ 2015³â ±Û·Î¹ú DDoS ¹æ¾î ºÎ¹®ÀÇ ±â¼ú ¹× ½ÃÀå ¸®´õÀÎ ¾Æ¹ö³×Æ®¿÷½º¸¦ ÀμöÇÑ °¡¿îµ¥ ¸ð´ÏÅ͸µ ¹× ºÐ¼®, º¸¾È µî ¼Ö·ç¼ÇÀ» ´Ù¾çÈ­ÇØ ³ª°¡°í ÀÖ´Ù.

DDoS °ø°Ý À§Çù ¸¸¿¬ … ¸Å³â Áõ°¡ Ãß¼¼
³Ý½ºÄ«¿ô ¾Æ¹ö°¡ ¿ÃÇØ ÃÊ ¹ßÇ¥ÇÑ ‘Àü ¼¼°è ÀÎÇÁ¶ó½ºÆ®·°Ã³ º¸¾È º¸°í¼­’¿¡ µû¸£¸é 2017³â¿¡´Â ±â¾÷, Á¤ºÎ, °ø°ø, ±³À°ºÎ¹® »ç¿ëÀÚµéÀº ½ÇÁ¦ À§Çùº¸´Ù ÃÖ´ë 6¹è ÀÌ»ó º¸¾È¿¡ ´ëÇÑ À§ÇùÀ» ´À³¤ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Áö³­ÇØ »çÀ̹ö °ø°ÝÀÇ Æ¯Â¡Àº ÇØÄ¿µéÀÌ ´ë±Ô¸ð °ø°ÝÀ» ³Ñ¾î IoT µð¹ÙÀ̽º¸¦ ¹«±âÈ­ÇØ È°¿ëÇÏ´Â µî º¹À⼺À» ³ªÅ¸³Â´Ù. ƯÈ÷DDoS °ø°ÝÀ¸·Î ÀÎÇØ ¸ÅÃâ ÇÇÇظ¦ ÀÔÀº ±â¾÷Àº Àü³â ´ëºñ 2¹è ÀÌ»ó Áõ°¡ÇÒ Á¤µµ·Î ¸Å¿ì È¿°úÀûÀ̾ú°í, ÀÌ´Â DDoS °ø°Ý À§ÇùÀÌ ¸¸¿¬ÇØ ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.

ÇÒ¶óÀ£ »ó¹«´Â Áö³­ 5¿ù 1ÀÏ ´Ü ÇÏ·ç¿¡ Á¶»çµÈ ±Û·Î¹ú À§Çù °ü·Ã ÀڷḦ ¿¹½Ã·Î Á¦½ÃÇϸ鼭 ÇöÀçÀÇ »çÀ̹ö À§ÇùÀÇ ½É°¢¼ºÀ» °æ°íÇß´Ù. º¸°í¼­¸¦ º¸¸é ÇÏ·ç¿¡¸¸ ÃÑ 115°³ À̺¥Æ®°¡ »ý¼ºµÆ°í, 132¹øÀÇ °ø°ÝÀÌ ÀÌ·ïÁ³À¸¸ç, 17°³ÀÇ ¸ÖƼº¤ÅÍ DDoS °ø°ÝÀÌ °¨ÁöµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ƯÈ÷ ´Ù¾çÇÑ ±â¼úÀ» ÅëÇØ ÂªÀº ½Ã°£¿¡ ´Ù°èÃþ ¶Ç´Â ¼øÂ÷ÀûÀ¸·Î ¿©·¯ °èÃþ¿¡ °ø°ÝÀÌ ÀÌ·ïÁö´Â ¸ÖƼº¤ÅÍ DDoS °ø°ÝÀÌ Áõ°¡ÇÏ´Â °ÍÀº »ç¿ëÀÚµéÀ» ±³¶õ½ÃÅ°±â À§ÇÑ À§ÇùÀÌ ±× ¸¸Å­ ÁøÈ­ÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.

ÇÒ¶óÀ£ »ó¹«´Â “³Ý½ºÄ«¿ìÆ® ¾Æ¹öÀÇ ATLAS(Active Threat Level Analysis System) ÀÎÇÁ¶ó µ¥ÀÌÅÍ´Â DDoS °ø°ÝÀÌ 2016³â 680¸¸ °Ç¿¡¼­ 2017³â 750¸¸ °ÇÀ¸·Î Áõ°¡Çß°í, 2018³â °¡Àå Å« ±Ô¸ðÀÇ DDoS °ø°ÝÀº 1.7Tbps¿¡ À̸£´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù”¸ç “¿ÃÇØ ÃÊ µîÀåÇØ À̷лó ÃÖ´ë 5¸¸¹è ÆÐŶ ÁõÆøÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ¾Ë·ÁÁø ¸Éij½Ãµå(memcached) DDoS °ø°ÝÀº ÁõÆø/¹Ý»ç ¹× DDoS ¹ÌƼ°ÔÀÌ¼Ç ±â´ÉÀ» ÅëÇؼ­¸¸ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù”°í ¼³¸íÇß´Ù.

½º¸¶Æ® µ¥ÀÌÅÍ, ±â¾÷ º¸¾È ÇÙ½É ¿ªÇÒ ¼öÇà
ÇÒ¶óÀ£ »ó¹«´Â À©µµ¿ì¿¡¼­ IoT·Î »õ·Î¿î ³»ºÎ °ø°ÝÀÌ ½ÃÀÛµÈ ºÎºÐµµ ÁöÀûÇß´Ù. Áö³­ÇØ 2¿ù °Ë»öµÈ À©µµ¿ì ¾¾´õ´Â óÀ½¿¡ À©µµ¿ì ±â¹ÝÀÇ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇÏ´Â ¸Ö¿þ¾î¿¡ ºÒ°úÇßÁö¸¸ ¹æÈ­º® ³»ºÎ¿¡¼­ IoT ±â±â·Î È®»êµÇ¸ç ÁøÈ­Çß°í, ´ÜÀÏ À©µµ¿ì ±â±â¿¡¼­ ±¤¹üÀ§ÇÑ IoT·Î °¨¿°½ÃÅ°´Â ¸ð½ÀÀ» ³ªÅ¸³Â´Ù.

³Ý½ºÄ«¿ìÆ® ¾Æ¹ö°¡ Á¶»çÇÑ »çÀ̹ö °ø°ÝÀÇ Å¸±ê ºÐÆ÷µµ¸¦ º¸¸é °³Àλç¿ëÀÚ¸¦ ºñ·ÔÇØ ±ÝÀ¶, Ŭ¶ó¿ìµå/È£½ºÆÃ, Á¤ºÎ, °ø°ø, °ÔÀÓ, ±³À°, eÄ¿¸Ó½º, °×ºí¸µ, Á¦Á¶, ÇコÄɾî, »çȸ±â°£»ê¾÷, ¹ý·ü¼­ºñ½º µîÀÇ ¼ø¼­·Î ¸¹Àº °ø°ÝÀÌ ÀÌ·ïÁö°í ÀÖ¾ú´Ù. ¿©±â¿¡ ISPÀÇ 22%´Â ³×Æ®¿öÅ©¿¡ ¿¬°áµÅ ÀÖ´Â IoT µð¹ÙÀ̽º¿¡¼­ ¹ß»ýÇÏ´Â °ø°ÝÀ» °æÇèÇß´Ù°í ÀÀ´äÇß°í, »ç¿ëÀÚÀÇ 36%´Â ÇÑ ºÐ±â¿¡¸¸ Ŭ¶ó¿ìµå ¼­ºñ½º¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀ» Á÷Á¢ È®ÀÎÇß´Ù°í ¸»Çß´Ù.

ÀÌó·³ À§ÇùÀº ´Ùº¯È­ÇÏ°í ÀÖÀ¸¸ç, ½¯ »õ ¾øÀÌ ÁøÇàµÇ°í ÀÖ´Ù. DDoS °ø°ÝÀÇ Æı«·ÂÀÌ Ä¿Áü¿¡ µû¶ó »ç¿ëÀÚµéÀÇ Á÷Á¢ÀûÀÎ ±ÝÀü ÇÇÇصµ ºü¸£°Ô ´Ã°í ÀÖ´Ù. ³Ý½ºÄ«¿ìÆ® ¾Æ¹öÀÇ ¼³¹® ÀÀ´äÀÚÀÇ Àý¹Ý ÀÌ»óÀº Áö³­ÇØ 2016³â ´ëºñ µÎ ¹è¿¡ ´ÞÇÏ´Â 10¾ï~100¾ï´Þ·¯¿¡ ´ÞÇÏ´Â ÇÇÇظ¦ °Þ¾ú´Ù.

ÇÒ¶óÀ£ »ó¹«´Â “º¸¾ÈÀ» À§ÇÑ ÀüÁ¦Á¶°ÇÀº ‘½º¸¶Æ® µ¥ÀÌÅÍ’¸¦ ¾ó¸¶³ª Á¤È®ÇÏ°Ô ºÐ¼®ÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ”¶ó¸ç “½º¸¶Æ® µ¥ÀÌÅÍ´Â ½ÇÁ¦ °¡Ä¡¸¦ ¸¸µé¾î³¾ ¼ö ÀÖ´Â ¾çÁúÀÇ µ¥ÀÌÅÍ·Î, ºòµ¥ÀÌÅÍ¿¡¼­ Á¤È®ÇÏ°í ÀÇ¹Ì ÀÖ´Â Á¤º¸ ÃßÃâ°ú ¼¼½ÉÇÑ ºÐ¼® ¹× È°¿ëÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ±â¼ú·ÂÀÌ ÇÊ¿äÇÏ´Ù. Áï Á¤È®ÇÏ°í(Accurate), ½ÇÇà °¡´ÉÇÏ°í(Actionable), ¹ÎøÇÑ(Agile)À» ÀǹÌÇÏ´Â À̸¥¹Ù 3A Á¶°ÇÀ» ¸¸Á·½ÃÄѾ߸¸ ÇÑ´Ù”°í °­Á¶Çß´Ù.

¿ÍÀÌ¾î µ¥ÀÌÅÍ¿Í ½º¸¶Æ® µ¥ÀÌÅÍ, À¯±âÀûÀ¸·Î ºÐ¼®·°ü¸®Çؾß
³Ý½ºÄ«¿ô ¾Æ¹ö ¼Ö·ç¼ÇÀº ½º¸¶Æ® µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ±â¾÷ ³»ºÎ¿¡¼­´Â ¾Æ¹ö ¾îµå¹ê½º ÇÁ·ÎÅØ¼Ç ½Ã½ºÅÛÀ¸·Î, ÀÎÅͳݿ¡¼­´Â ¾Æ¹ö Ŭ¶ó¿ìµå, ¾Æ¹ö À§Çù ¹ÌƼ°ÔÀÌ¼Ç ½Ã½ºÅÛ, ¾Æ¹ö SP·Î ¹æ¾îü°è¸¦ ±¸ÇöÇÒ ¼ö ÀÖ´Ù. ÀÌµé ¸ðµÎ´Â ³Ý½ºÄ«¿ô ¾Æ¹öÀÇ ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÎ ‘¾ÆƲ¶ó½º(ATLAS)’¿¡¼­ ±¸µ¿µÈ´Ù. ¾ÆƲ¶ó½º´Â ½Ã°£´ç Àü ¼¼°è ÀÎÅÍ³Ý Æ®·¡ÇÈÀÇ 1/3À» ÃøÁ¤ÇÒ ¼ö ÀÖ¾î À§Çù °ü·Ã ÇàÀ§¿Í À̸¦ ±â¹ÝÀ¸·Î ÇÑ ºÐ¼®À» ÅëÇØ ÃֽŠ°ø°Ý Á¤º¸¸¦ ¼öÁýÇÑ´Ù.

³Ý½ºÄ«¿ô ¾Æ¹öÀÇ º¸¾È ¼Ö·ç¼ÇÀº ½º¸¶Æ® µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î DDoS ¹æ¾î ¹× º¸¾È, ¼­ºñ½º º¸Àå, °¡»óÈ­¿Í Ŭ¶ó¿ìµå, ¸ð¹ÙÀÏ »ç¿ëÀÚ °æÇè, Àúºñ¿ë °íÇ°Áú µ¥ÀÌÅÍ ¼öÁýÀ» µ¶Ã¢ÀûÀ¸·Î ±¸ÇöÇÑ´Ù. DDoS °ø°Ý Á¶±â °æº¸ ½Ã½ºÅÛÀº 30°³ ÀÌ»óÀÇ º¿³ÝÀ» °üÂûÇØ º¸¾È ¿£Áö´Ï¾î¸µ ´ëÀÀÆÀ(ASERT)ÀÇ º¿³Ý ÃßÀû ÇÁ·¹ÀÓ ¿öÅ©¿Í C2 È°µ¿À» Æ÷ÂøÇϵµ·Ï ¼³°èµÈ º¿ ¿¡¹Ä·¹ÀÌÅÍ ¸®Çø®ÄÁÆ®(Replicants)·Î ÃßÀûÇÑ´Ù.

ÀÌÈÄ Å½ÁöµÈ º¿³Ý ¸í·ÉÀ» ¼öÁýÇÏ°í, ¼¼½ÉÈ÷ °ËÅäÇÑ ÈÄ IP, CIDR, µµ¸ÞÀÎ µî µî·ÏµÈ ÀÚ»ê°ú ¸ÅÀÏ ´ëÁ¶ÇØ À§Çù ¿ä¼Ò°¡ ÀÏÄ¡ÇÏ´Â °æ¿ì ¼¼ºÎ ³»¿ªÀ» »ç¿ëÀÚÀÇ À̸ÞÀÏ·Î Å뺸ÇØ ÁØ´Ù. ±×¸®°í °í±Þ »çÀ̹ö À§ÇùÀ» ½Äº°ÇÏ°í, Â÷´ÜÇÏ´Â µ¥ ÃÊÁ¡À» ¸ÂÃá ATLAS ÀÎÅÚ¸®Àü½º(AIF)´Â DDoS ·¹Ç»Å×ÀÌ¼Ç À§Çù, ¸í·É ¹× Á¦¾î, ¸Ö¿þ¾î, À§Ä¡ ±â¹Ý À§Çù, À̸ÞÀÏ, Ç¥Àû, ¸ð¹ÙÀÏ µî ´Ù¾çÇÑ °ø°ÝÀ» ¹æ¾îÇÑ´Ù.

ÇÒ¶óÀ£ »ó¹«´Â “º¸¾ÈÀÇ °ü°ÇÀº ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® üÀÎÀ» ±¸¼ºÇÏ´Â L2~7 µ¥ÀÌÅÍÀÎ ¿ÍÀÌ¾î µ¥ÀÌÅÍ¿Í ½º¸¶Æ® µ¥ÀÌÅ͸¦ ¾ó¸¶³ª À¯±âÀûÀÌ°í, È¿°úÀûÀ¸·Î ºÐ¼® ¹× °ü¸®ÇÏ´À³Ä¿¡ ´Þ·ÁÀÖ´Ù”¸ç “½Ç½Ã°£ ÀÎÅÚ¸®Àü½º ¹èÆ÷, º¸È£ ±â´É µô¸®¹ö¸®, °í¼º´É ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¼­ºñ½º, Ź¿ùÇÑ »ç¿ëÀÚ °æÇè Á¦°ø, Áö´ÉÇü »çÀ̹ö ¹× DDoS °ø°Ý À§ÇùÀ» ŽÁö ¹× ¼öÁ¤ µîÀÇ ±â´ÉÀº Çʼö´Ù”°í °­Á¶Çß´Ù.

°­¼®¿À ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr