Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
Ŭ¶ó¿ìµå ÄÄÇ»Æà À̽´, À¥¹æÈ­º® ±â¼úÁøÈ­ ¡®ÃËÁø¡¯
À¥ Æ®·¡ÇÈ Áõ°¡·Î WAF À§»ó ³ô¾ÆÁ® ¡¦ ½ÃÀå Àü¸Á Àå¹Ôºû
2011³â 01¿ù 17ÀÏ 18:30:14 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr

   
ÀÌÃæ¿ì
Æ柽ÃÅ¥¸®Æ¼ ºÎÀå
bazle@pentasecurity.com
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF)Àº HTTP/HTTPS Æ®·¡ÇÈÀ» °Ë»ç, °ø°ÝÀ̳ª Á¤º¸À¯Ãâ ¿©ºÎ¸¦ Â÷´ÜÇÏ´Â º¸¾È ½Ã½ºÅÛÀÌ´Ù. ±âÁ¸ÀÇ ³×Æ®¿öÅ© ¹æÈ­º®À̳ª IDS/IPS´Â ³×Æ®¿öÅ©/Àü¼Û °èÃþ ºÐ¼®À» ÅëÇØ °ø°ÝÀ» ŽÁöÇÏ´Â ¹Ý¸é À¥ ¹æÈ­º®Àº ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ ºÐ¼®À» ÅëÇØ À¥¿¡ ´ëÇÑ Á¢±ÙÁ¦¾î¿Í ħÀÔ¹æÁö ±â´ÉÀ» ¼öÇàÇÑ´Ù´Â Á¡¿¡¼­ Â÷º°Á¡À» Áö´Ñ´Ù.

ÃʱâÀÇ WAF´Â ¾ÆÆÄÄ¡, IIS °°Àº À¥ ¼­¹öÀÇ Ç÷¯±×ÀÎÀ¸·Î ¼³Ä¡µÇ´Â ¼ÒÇÁÆ®¿þ¾î Çü½ÄÀ̾úÀ¸³ª À¥ ¼­¹öÀÇ ºÎÇÏ Áõ°¡, Àå¾Ö ¹ß»ý ½ÃÀÇ ´ëÀÀ ¹®Á¦, ´Ù¼öÀÇ À¥ ¼­¹ö ¿î¿µ ½Ã °ü¸®ÀÇ ºÒÆíÇÔ µîÀ¸·Î ÀÎÇØ Çϵå¿þ¾î ÀÏüÇü ¾îÇöóÀ̾𽺠¹æ½ÄÀÇ WAF ¼Ö·ç¼ÇÀÌ µîÀåÇß´Ù. ÇöÀç °¡Àå ³Î¸® ÆÛÁø »ó¿ë WAF ¼Ö·ç¼Ç ¸ðµ¨Àº ¾îÇöóÀ̾𽺠¹æ½ÄÀ¸·Î, Àü¿ë Çϵå¿þ¾î¿¡ À¥ ¹æÈ­º® ¼ÒÇÁÆ®¿þ¾î°¡ žÀçµÅ ¿î¿µµÇ¸ç, Ç÷¯±×ÀÎ Çü½ÄÀÇ ¼ÒÇÁÆ®¿þ¾î À¥ ¹æÈ­º®Àº ÇÁ¸®¿þ¾î·Î ¹èÆ÷µÇ°Å³ª °üÁ¦ ¿ëµµ·Î ÀϺΰ¡ »ç¿ëµÇ´Â ÇüÅ´Ù.

ÆòÆÇ ±â¹Ý ±â¼ú Á¢¸ñ, º¸¾È¼º °­È­
ÃÖ±Ù WAF ½ÃÀå¿¡¼­ ¶°¿À¸£°í ÀÖ´Â À̽´´Â ÆòÆÇ(reputation) ±â¹Ý ±â¼ú°ú Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÌ´Ù. ¿ì¼± ÆòÆÇ ±â¹ÝÀÇ Å½Áö ¹× Â÷´Ü ±â¼úÀº ´Ù¼öÀÇ WAF·ÎºÎÅÍ ¼öÁýµÈ µ¥ÀÌÅ͸¦ ¹ÙÅÁÀ¸·Î °ø°ÝÀÇ À§Çèµµ, Ãâ¹ßÁö Á¤º¸ µîÀ» ºÐ¼®ÇÏ°í, À̸¦ ±â¹ÝÀ¸·Î À¥ °ø°ÝÀ» Â÷´ÜÇÏ´Â ¹æ½ÄÀÌ´Ù. ÃÖ±ÙÀÇ À¥ °ø°ÝÀº ´ÙÇü¼ºÀ» °®°í ÀÖ¾î ÇϳªÀÇ Å½Áö ¹æ½ÄÀ¸·Î´Â ŽÁö°¡ Èûµç °æ¿ì°¡ ÀÖ´Ù.

¿¹¸¦ µé¾î ¸Å½º SQL ÀÎÁ§¼Ç(Mass SQL Injection) °ø°Ý °°Àº °æ¿ì, ±âº»ÀûÀ¸·Î SQL ÀÎÁ§¼Ç °ø°ÝÀÌÁö¸¸ ÃÖÁ¾ÀûÀ¸·Î »ç¿ëÀÚ¿¡°Ô ÇÇÇظ¦ ÁÖ´Â °ÍÀº XSS(Cross Site Scripting) °ø°ÝÀ̸ç, ÀÌ °ø°ÝÀº ÀÚµ¿È­µÈ ¿úÀ¸·Î ¼öÇàµÈ´Ù. °Ô´Ù°¡ º¸¾È½Ã½ºÅÛÀ¸·ÎºÎÅÍÀÇ Â÷´ÜÀ» ¿ìȸÇÏ°íÀÚ °ø°ÝÀ» ÄíÅ°¿¡ ´ã¾Æ Àü¼ÛÇÏ´Â µî ´Ù¾çÇÑ º¯ÇüÀÌ ÀÌ·ïÁö°í ÀÖ¾î º¹ÇÕÀûÀÎ ºÐ¼® ¹× ´ëÀÀÀÌ ¿ä±¸µÈ´Ù.

ÀÌ·¯ÇÑ °ø°ÝÀ» Â÷´ÜÇϱâ À§Çؼ­´Â SQL ÀÎÁ§¼ÇÀ̳ª XSS¸¦ ¸·±âµµ ÇØ¾ß ÇÏÁö¸¸, ¿ú¿¡ °¨¿°µÈ Ãâ¹ßÁö IP¸¦ ½Äº°, Á¢±ÙÀ» ±Ùº»ÀûÀ¸·Î ¸·¾Æ Ãß°¡ÀûÀÎ °ø°ÝÀ» ¿øõ ºÀ¼âÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¿Ö³ÄÇÏ¸é ¿ú¿¡ °¨¿°µÈ PC´Â »ó´ëÀûÀ¸·Î º¸¾ÈÀÌ Ãë¾àÇÏ´Ù´Â ÀǹÌÀ̱⿡, ÇϳªÀÇ ¿ú¸¸ ¾Æ´Ï¶ó ´Ù¸¥ ¾Ç¼ºÄڵ忡 °¨¿°µÅ ½ºÆÔ ¸ÞÀÏÀ» ¹ß¼ÛÇϰųª Á»ºñPC°¡ µÅ ºÐ»ê¼­ºñ½º°ÅºÎ°ø°ÝÀ» ¼öÇàÇÒ ¼öµµ Àֱ⠶§¹®ÀÌ´Ù.

Áö³­ 7·7 ´ë¶õÀÇ °æ¿ì, ±¹³»»Ó ¾Æ´Ï¶ó ÇØ¿Ü¿¡ ÀÖ´Â ¼ö ¸¸´ëÀÇ Á»ºñ PC·ÎºÎÅÍ ÁÖ¿ä ±â°üÀÇ À¥ ¼­¹ö¿¡ ´ëÇÑ À¥ Á¢¼ÓÀÌ ÁýÁßµÇ¾î ¹ß»ýÇß´Ù. ÀÌ·¯ÇÑ ±¹°¡ ±Ô¸ð ¶Ç´Â À̸¦ ³Ñ¾î¼­´Â °ø°ÝÀÇ ¹ß»ý ½Ã Ãʱ⿡ ±× ¡Èĸ¦ ÆľÇÇÏ°í ´ëóÇÒ ¶§ ÆòÆÇ ±â¹ÝÀÇ Å½Áö ¹× Â÷´Ü ±â¼úÀÌ ±× Áø°¡¸¦ ¹ßÈÖÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

ÇÑÆí Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ È®»êÀº WAF¿¡°Ô »õ·Î¿î º¸¾È ¸ðµ¨À» ¿ä±¸ÇÏ°í ÀÖ´Ù. Ŭ¶ó¿ìµå ÄÄÇ»Æà ȯ°æ ³»ÀÇ ÇϳªÀÇ °¡»óÈ­µÈ ¼­¹ö¿¡¼­ ¿î¿µµÇ´Â ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀ̼ǵéÀº µ¿Àû ÀÚ¿ø ÇÒ´ç, Á¤º¸ÀÇ °øÀ¯ µî º¸¾È°ú °ü·ÃµÅ ¼ö¸¹Àº ¹®Á¦¸¦ ¾ß±âÇÒ ¼ö ÀÖ´Ù.

WAF ¶ÇÇÑ ÇÏÀÌÆÛ¹ÙÀÌÀú(hypervisor) Ä¿³Î ¸ðµâ ¼öÁØÀÇ ±¸ÇöÀ» ÅëÇØ ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» ¿ä±¸ ¹ÞÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù. Ŭ¶ó¿ìµå API¸¦ ÀÌ¿ëÇÑ µ¥ÀÌÅÍ ¼öÁý°ú µ¿Àû º¸¾ÈÁ¤Ã¥ ¼öÇà°ú °°Àº »õ·Î¿î ±â´ÉÀ» ¼öÇàÇÏ¿©¾ß Çϸç, Á÷Á¢ ±¸Ãà º¸´Ù´Â SaaS(Software as a Service) ¹æ½ÄÀÇ ¼­ºñ½º·Î Á¦°øµÉ °ÍÀ¸·Î ¿¹»óµÇ¹Ç·Î Áö±Ý°ú´Â ´Ù¸¥ ¸ð½ÀÀÇ »õ·Î¿î WAF µîÀåÀ» ¿¹°íÇÏ°í ÀÖ´Ù.

ÀÌ¿Ü¿¡µµ 10Gbps ±ÞÀÇ ´ë¿ë·® À¥ Æ®·¡ÇÈ Ã³¸®³ª º¸´Ù ½ÉÈ­µÇ´Â À¥ À§Çù¿¡ ´ëóÇÒ ¼ö Àִ ŽÁö¿£ÁøÀÇ °³¹ß, ±×¸®°í À¥ 2.0À̳ª HTML5¿Í °°Àº ±Þº¯ÇÏ´Â À¥ ȯ°æ¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â »õ·Î¿î À¥ ¹æÈ­º® ±â¼úµµ µîÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.

¿¬Æò±Õ 24% ÃÊ°í¼Ó ¼ºÀå ±â´ë
¾ÕÀ¸·Î WAFÀÇ Á߿伺Àº ´õ¿í ºÎ°¢µÉ Àü¸ÁÀÌ´Ù. À¥ Æ®·¡ÇÈÀº ¿¬Æò±Õ 30%¾¿ ´Ã¾î³ª 2009³âºÎÅÍ 2014³â±îÁö À¥ Æ®·¡ÇÈÀº 3.7¹è Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ°í, ½º¸¶Æ®ÆùÀÇ º¸±Þ°ú ´õºÒ¾î ´õ¿í ´Ù¾çÇÑ À¥ ¼­ºñ½ºµéÀÌ µîÀåÇÏ°í, ÀÌ¿¡ µû¶ó À̸¦ °Ü³ÉÇÑ À¥ °ø°Ýµµ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÇ±â ¶§¹®ÀÌ´Ù. 

Å×Å©³ªºñ¿À(Technavio)ÀÇ WAF ½ÃÀå º¸°í¼­¿¡ µû¸£¸é, À¥ ¹æÈ­º® ½ÃÀåÀº 2008³â 1¾ï8180¸¸´Þ·¯¿¡¼­ 2013³â 4¾ï3760¸¸´Þ·¯¿¡ µµ´Þ, ¿¬Æò±Õ ¼ºÀå·ü(CAGR) 24.6%·Î ±Þ°ÝÇÑ ¼ºÀåÀ» ±â·ÏÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ´Ù. 2010³â Àü ¼¼°è À¥ ¹æÈ­º® ½ÃÀå ±Ô¸ð´Â 2¾ï3400¸¸´Þ·¯¿¡ ´ÞÇÏ°í, ƯÈ÷ ºÏ¹Ì³ª À¯·´ÀÇ ¿¬Æò±Õ ¼ºÀå·üÀÌ 24%ÀÎ ¹Ý¸é, ¾Æ½Ã¾Æ ÅÂÆò¾ç Áö¿ªÀº 27%·Î º¸´Ù ºü¸£°Ô ¼ºÀåÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

¶ÇÇÑ Æ÷·¹½ºÅ͸®¼­Ä¡¿¡¼­´Â 2009³â WAF ½ÃÀåÀº 2¾ï´Þ·¯ ±Ô¸ð·Î 2010³â¿¡´Â 2009³â ´ëºñ 20% ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹ÃøÇßÀ¸¸ç, ÇÁ·Î½ºÆ®&¼³¸®¹ÝÀº ¾Æ½Ã¾ÆÅÂÆò¾ç(APAC) Áö¿ªÀÇ WAF ½ÃÀå¿¡ ´ëÇÑ º°µµÀÇ º¸°í¼­¿¡¼­ 2009³â 3880¸¸´Þ·¯ÀÎ ¾ÆÅÂÁö¿ª WAF ½ÃÀåÀº 2012³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 47.5%·Î ´Ù¸¥ ±â°üÀÇ ¿¹»óº¸´Ùµµ ÈξÀ °¡Æĸ¥ ¼ºÀå¼¼¸¦ º¸ÀÏ °ÍÀ¸·Î ¿¹ÃøÇß´Ù.

ƯÈ÷ Áß±¹°ú ÀεµÀÇ ÀÎÅÍ³Ý ¼ºÀåÀÌ Å« ±â¿©¸¦ ÇÒ °ÍÀ̸ç À¥ 2.0À» äÅÃÇÑ ±â¾÷¿¡¼­ ±× ¼ö¿ä°¡ Ŭ °ÍÀ¸·Î ³»´ÙºÃ´Ù. ½ÃÀ庰·Î´Â ±ÝÀ¶, ÀüÀÚ»ó°Å·¡, Á¤ºÎ±â°üÀÌ 18%´ë·Î ºñ½ÁÇÑ ±Ô¸ðÀÇ ½ÃÀåÀ» Çü¼ºÇÏ°í ¼­ºñ½º, ±³À°, Á¦Á¶ ºÐ¾ß°¡ 8~12%¸¦ Â÷ÁöÇÏ´Â °ÍÀ¸·Î ºÐ¼®ÇÏ°í ÀÖ´Ù. KISAÀÇ º¸°í¼­¿¡ µû¸£¸é, ±¹³» ½ÃÀåÀÇ °æ¿ì 2010³â À¥ ¹æÈ­º® ½ÃÀåÀº 290¾ï¿ø ±Ô¸ð·Î 2014³â±îÁö 6%ÀÇ ¿¬Æò±Õ ¼ºÀå·üÀ» º¸À̸ç ħÀÔÂ÷´Ü½Ã½ºÅÛ Á¦Ç°±ºÀÇ ¼ºÀåÀ» °ßÀÎÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

±¹³» ½ÃÀåÀÇ °æÀï»óȲÀ» »ìÇǸé, ¿Ü»ê ¼Ö·ç¼Çº¸´Ù´Â ±¹»ê Á¦Ç°ÀÌ °­¼¼¸¦ º¸ÀÌ°í ÀÖÀ¸¸ç, ÀÌ °¡¿îµ¥¼­µµ ´©Àû ÆǸŠ1000´ë¸¦ µ¹ÆÄÇÑ Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ¸¦ ºñ·ÔÇÑ 4°³ Á¦Á¶»ç°¡ Àüü ½ÃÀåÀÇ 90% ÀÌ»óÀ» Àå¾ÇÇÏ°í ÀÖ´Ù. Á¡À¯À² °ÝÂ÷°¡ Å©±â¿¡ ÇâÈÄ ±¹³» ½ÃÀåÀº À̵éÀ» Áß½ÉÀ¸·Î ÀçÆíµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

À¥ÀÇ È®»êÀº ½º¸¶Æ®Æù, Ŭ¶ó¿ìµå ÄÄÇ»Æà µîÀ¸·Î ÀÎÇØ ´õ¿í °¡¼ÓÈ­µÇ°í ÀÖ´Ù. ´ç¿¬È÷ À̸¦ ³ë¸° °ø°ÝµéÀÌ »õ·Î µîÀåÇÏ°í ÀÖÀ¸¸ç, °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇصµ ±ÞÁõÇÏ°í ÀÖ´Ù. WAF´Â ÀÌ¿¡ ´ëÇÑ ÇØ°áÃ¥À¸·Î °è¼Ó ¹ßÀüÇÏ°í ÀÖ¾î ÇâÈÄ¿¡µµ Áß¿äÇÑ º¸¾È½Ã½ºÅÛÀ¸·Î À§Ä¡¸¦ ±»Èú °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr