[µ¥ÀÌÅͳÝ] ¸ð´ÏÅÍ·¦ÀÇ ‘AIWAF-VE’´Â À¥¹æȺ® ‘AIWAF’¸¦ Ŭ¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûÈÇÑ °¡»óÈ ¹öÀüÀ¸·Î, AIWAFÀÇ ¿ì¼öÇÑ À¥ º¸¾È ±â´ÉÀ» Çϵå¿þ¾î ±¸Ãà ¾øÀÌ ¼ÒÇÁÆ®¿þ¾î·Î ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. 2019³â »ó¹Ý±â KT´Â ¸ð´ÏÅÍ·¦ÀÇ AIWAF-VE¸¦ äÅÃÇØ ¸Å´ÏÁöµå À¥¹æȺ® ¼ºñ½ºÀÎ ‘À¥¹æȺ®ÇÁ·Î’¸¦ Ãâ½ÃÇØ ¼ºñ½ºÇÏ°í ÀÖ´Ù.
AIWAF-VE´Â Ź¿ùÇÑ À¥ °ø°Ý ¹æ¾î ´É·ÂÀ» Á¦°øÇϸç, OWASP TOP10, À¥¼¹ö CVE, ¾ÖÇø®ÄÉÀÌ¼Ç ÀͽºÇ÷ÎÀÕ µî ÁÖ¿ä À¥ Ãë¾à¼º °ø°Ý°ú µµ½º/µðµµ½º °ø°Ý ¹æ¾î ´É·ÂÀ» °®Ãß°í ÀÖ´Ù. ƯÇã ¹ÞÀº ÇÁ·Ï½Ã ±â¼úÀ» ±â¹ÝÀ¸·Î ¾ÈÁ¤ÀûÀÎ Æ®·¡ÇÈÀ» ó¸®Çϸç, ¾î´ðƼºê ÇÁ·ÎÆÄÀϸµ ±â¼úÀ» ÀÌ¿ëÇØ Å¬¶óÀ̾ðÆ®ÀÇ Á¤»ó/ºñÁ¤»ó ¿äûÀ» ±¸ºÐÇÏ°í ºñÁ¤»ó ¿äûÀ» ¿øõ Â÷´ÜÇØ À¥ °ø°ÝÀ» Â÷´ÜÇÑ´Ù.
HTTP/2¿¡ ´ëÇؼµµ HTTP/1.1 ¼öÁØÀÇ µ¿ÀÏÇÑ º¸¾È ±â´É ¹× ŽÁö ·Î±×¸¦ »ç¿ëÀÚ¿¡°Ô Á¦°øÇϸç, °¡Àå ÃÖ½ÅÀÇ Åë½Å ÇÁ·ÎÅäÄÝÀÎ TLSv.1.3µµ Áö¿øÇÏ°í, SSLÆ®·¡ÇÈ Ã³¸®¼º´Éµµ ³ô¿© ºóÆ´¾ø´Â À¥°ø°Ý ¹æ¾î°¡ °¡´ÉÇÏ´Ù.
|
|
|
¡ã¸ð´ÏÅÍ·¦ ‘AIWAF-VE’ ÀÛµ¿ ¹æ¹ý
|
¸Ó½Å·¯´× ±â¹Ý À§Çù ÀÎÅÚ¸®Àü½º Á¦°ø
¸Ó½Å·¯´× ±â¹Ý À§Çù ÀÎÅÚ¸®Àü½º ‘AICC’¿Í ¿¬°èÇØ À¥ °ø°ÝÀ» ¿Ïº®ÇÏ°Ô ºÐ¼®ÇÏ°í ¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý±îÁö ¹æ¾îÇÑ´Ù. AICC¸¦ ¿¬°èÇÑ °ø°ÝÀÚ IP ÀÚµ¿ ŽÁö, ¾Ç¼ºÄÚµå À¯Æ÷ ŽÁö µî Â÷¼¼´ë À¥¹æȺ®À¸·Î¼ÀÇ ±â´Éµµ ´õÇß´Ù.
KVM, Á¨(Xen), VM¿þ¾î ESX(i), MS ÇÏÀÌÆÛV, IBM Z/VM µî ´Ù¾çÇÑ °¡»óÈ È¯°æÀ» Áö¿øÇϸç, AWS, MS ¾ÖÀúÀÇ µî ¸¶ÄÏÇ÷¹À̽º¸¦ ÅëÇØ ÀÌ¿ëÇÒ ¼ö ÀÖ°í, Ŭ¶ó¿ìµå Z, ±¸±Û Ŭ¶ó¿ìµå Ç÷§Æû(GCP), °¡ºñ¾Æ Ŭ¶ó¿ìµå, ¾Ë¸®¹Ù¹Ù Ŭ¶ó¿ìµå µî ´Ù¾çÇÑ IaaS Ç÷§Æû¿¡¼ ±¸µ¿µÈ´Ù.
Ŭ¶ó¿ìµå ȯ°æ¿¡¼µµ ¸ÖƼ ¼¼±×¸ÕÆ®, ¼¹ö »çÀ̵å NAT µîÀÇ ±¸¼º ¼³Á¤°ú ¿ÀÅ佺ÄÉÀϸµ, »ç¼³IP, º¹¼öNIC »ç¿ë µîÀÌ ¿ÂÀüÈ÷ °¡´ÉÇÏ´Ù. ¸®¹ö½º ÇÁ·Ï½Ã·Î ±¸¼ºµÅ À¥ ¼¹ö À§Ä¡¿Í ¹«°üÇÏ°Ô À¥ °ø°ÝÀ» º¸È£ÇÑ´Ù.
°í¼º´É ÆÐŶ ó¸® ±â¼ú°ú ºÎÇÏºÐ»ê ¾Ë°í¸®ÁòÀ» Àû¿ëÇ߱⠶§¹®¿¡ ´ë¿ë·® Æ®·¡ÇÈ¿¡µµ Áö¿¬ ¾ø´Â ¼ºñ½º °¡¿ë¼ºÀ» º¸ÀåÇÑ´Ù. VM SPEC(CPU Core ¼ö·®)¿¡ µû¶ó ÃÖÀûÈµÈ CPU »ç¿ë ¾Ë°í¸®ÁòÀ» Àû¿ëÇÏ´Â Scale Up/DownÀ¸·Î ÃÖÀûÀÇ ¼º´ÉÀ» º¸ÀåÇϸç Æ®·¡ÇÈ ¾ç¿¡ µû¸¥ Scale In/OutÀ» Áö¿øÇØ °¡¿ë¼ºÀ» ÃÖ´ë È®º¸ÇÑ´Ù. ÀÚüÀûÀ¸·Î ¼¹ö»çÀÌµå ·Îµå ¹ë·±½Ì ±â´ÉÀ» ¼öÇàÇØ ºü¸£°Ô Æ®·¡ÇÈÀ» ó¸®ÇÏ°í, À¥ ¼¹ö ½Ã½ºÅÛ ÀÌ»ó ¹ß»ý ½Ã ·Îµå ¹ë·±½Ì ´ë»ó¿¡¼ ÀÚµ¿ Á¦¿ÜÇØ ¼ºñ½º °¡¿ë¼ºÀ» º¸ÀåÇÑ´Ù. |