PC ´º½º Ȩ Àαâ PC ´º½º

¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º ÄÚ¸®¾Æ, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF) Ãâ½Ã

2016-12-13 11:26
ÆíÁýºÎ press@bodnara.co.kr


¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º Àº ¿À´Ã, À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ »çÀ̹ö °ø°ÝÀ» ½Ç½Ã°£À¸·Î °¨Áö, ÁߴܽÃÄÑ À¥ »çÀÌÆ®¿Í À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸¾È À§ÇùÀ¸·ÎºÎÅÍ º¸È£Çϴ Ŭ¶ó¿ìµå ±â¹Ý À¥ º¸¾È ¼­ºñ½ºÀÎ ‘¶óÀÓ¶óÀÌÆ® À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®’(Limelight Web Application Firewall, ÀÌÇÏ Limelight WAF)¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.

**À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£¿¡ ´ëÇÑ µµÀü °úÁ¦: À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀº ±â¾÷ÀÇ ±Ô¸ð¸¦ ºÒ¹®ÇÏ°í ¸ðµç Á¶Á÷¿¡ ÀÖ¾î °¡Àå Áß¿äÇÑ ºÎºÐÀÌ´Ù. ƯÈ÷ ¸®Å×ÀÏ°ú ±ÝÀ¶ ¾÷°èÀÇ °æ¿ì À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ °ø°Ý¿¡ Ãë¾àÇϸç, »çÀ̹ö À§ÇùÀº °è¼ÓÇؼ­ ÁøÈ­ÇÏ°í ÀÖÁö¸¸ º¸¾È ¿¹»êÀÌ ÀÌ¿Í ºñ·ÊÇؼ­ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏÁö´Â ¾Ê´Â °ÍÀÌ Çö½ÇÀÌ´Ù. ÀÌ¿¡ µû¶ó »çÀ̹ö À§ÇùÀÇ ´ëÀÀÀ» À§ÇÑ ºñ¿ë°ú º¹À⼺ÀÌ Áõ°¡ÇÏ°í ÀÖ´Â ¸¸Å­ ÀüÅëÀûÀÎ ¿ÂÇÁ·¹¹Ì½º(³»ºÎ±¸ÃàÇü) Àåºñ º¸´Ù´Â Á¾ÇÕÀûÀÎ ±Û·Î¹ú ¹üÀ§ÀÇ Å¬¶ó¿ìµå ±â¹Ý º¸¾È ¼­ºñ½ºÀÇ ¼ö¿ä°¡ ³ô¾ÆÁö°í ÀÖ´Ù. 

¶óÀÓ¶óÀÌÆ® WAF´Â ÀÚ»çÀÇ ‘Ŭ¶ó¿ìµå º¸¾È ¼­ºñ½º’(Cloud Security Services)’ Æ÷Æ®Æú¸®¿À¿¡ Ãß°¡µÇ¾î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼º´ÉÀ» °­È­Çß´Ù. ¶ÇÇÑ WAF´Â ¶óÀÓ¶óÀÌÆ®ÀÇ ‘ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN)’°ú ÅëÇÕµÇ¾î ³×Æ®¿öÅ© Æ®·¡ÇÈ ºÐ»êÀ» ÅëÇØ º¸¾È ¼º´ÉÀ» ¾àÈ­½ÃÅ°Áö ¾ÊÀ¸¸é¼­µµ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇØ ºñ¿ë´ëºñ È¿À²ÀûÀÎ °­·ÂÇÑ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù. 

¶óÀÓ¶óÀÌÆ® WAF ¼Ö·ç¼ÇÀº Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ®(Cross-Site Scripting: XSS: À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ ¸¹ÀÌ ³ªÅ¸³ª´Â Ãë¾àÁ¡ÀÇ Çϳª·Î À¥»çÀÌÆ® °ü¸®ÀÚ°¡ ¾Æ´Ñ ÀÌ°¡ À¥ ÆäÀÌÁö¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡), SQL ÀÎÁ§¼Ç(SQL Injection: ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È »óÀÇ ÇãÁ¡À» ÀǵµÀûÀ¸·Î ÀÌ¿ëÇØ, °³¹ßÀÚ°¡ »ý°¢Áö ¸øÇÑ SQL¹®À» ½ÇÇàµÇ°Ô ÇÔÀ¸·Î½á µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇÏ´Â ÄÚµå ÀÎÁ§¼Ç °ø°Ý ¹æ¹ý)°ú °°Àº ÀϹÝÀû °ø°ÝÀ» ½Äº°, ¹æ¾îÇÔÀ¸·Î½á À¥ ºê¶ó¿ìÀú¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÎ HTTP ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀ» Â÷´ÜÇÑ´Ù. 

¶ÇÇÑ WAF´Â ±¹Á¦ À¥ º¸¾È ±â±¸ÀÎ ‘¿ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ½ÃÅ¥¸®Æ¼ ÇÁ·ÎÁ§Æ®’(Open Web Application Security Project, OWASP)ÀÇ 10´ë Áß´ë º¸¾È À§Çè ±ÔÄ¢¿¡ ±âÃÊÇÑ ÇÊÅ͸µ°ú ºÐ¼®À» °ÅÄ¡¸ç »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â °æ¿ì »õ·Î¿î º¸¾È ±ÔÄ¢ÀÌ »ý¼ºµÇ°í ÀÌ ³»¿ëÀÌ Àüü WAF ³ëµå¿¡ Àû¿ëµÈ´Ù. ÀÌ·¯ÇÑ ¸ÅÄ¿´ÏÁòÀ» ÅëÇØ ¾Û Á¦°ø¾÷üÀÇ ÆÐÄ¡°¡ Á¦°øµÇ±â ÀÌÀü¿¡ ½Ç½Ã°£À¸·Î ÁøÇàµÇ´Â ‘Á¦·Îµ¥ÀÌ’ »çÀ̹ö °ø°Ý±îÁöµµ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ À¥»çÀÌÆ® µ¥ÀÌÅÍ Àýµµ¿Í ¼Õ»óÀ¸·ÎºÎÅÍ 1³â 365ÀÏ 1ÀÏ 24½Ã°£ º¸È£¹ÞÀ» ¼ö ÀÖ´Ù. 


´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010