PC ´º½º Ȩ Àαâ PC ´º½º

¿¡Áö¿À, °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼Ç ¹ßÇ¥

2023-04-20 10:21
ÆíÁýºÎ press@bodnara.co.kr

¿¡Áö¿À(Edgio, Inc. ±¸ ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º)´Â ¿À´Ã, ÁøÈ­ÇÏ´Â ´Ù¾çÇÑ ¾Ç¼º º¿À» ¼±Á¦ÀûÀ¸·Î ¹æ¾îÇÏ´Â µ¿½Ã¿¡, Á¤»ó º¿¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â »õ·Î¿î °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÑ´Ù°í ¹ßÇ¥Çß´Ù. º¿Àº ƯÁ¤ ÀÛ¾÷À» ¼öÇàÇϵµ·Ï ÇÁ·Î±×·¡¹ÖµÈ ¼ÒÇÁÆ®¿þ¾î ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î¼­, ÀÚµ¿È­µÈ º¿Àº »ç¿ëÀÚ°¡ Á÷Á¢ ÀÏÀÏÀÌ ½ÇÇàÇÏÁö ¾Ê¾Æµµ ¹Ì¸® ÀÔ·ÂµÈ Áö½Ã¿¡ µû¶ó ÀÛµ¿µÈ´Ù.

 

¿¡Áö¿ÀÀÇ °í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº Ç÷§ÆûÀÇ ±¤¹üÀ§ÇÑ ±Û·Î¹ú ¹èÆ÷¿¡¼­ Áö¼ÓÀûÀ¸·Î ¼öÁýµÇ´Â ¹æ´ëÇÑ ¾çÀÇ µ¥ÀÌÅ͸¦ È°¿ëÇÏ°í ¸Ó½Å ·¯´× ±â¼úÀ» Àû¿ëÇÏ¿© ½Ã±×´Ïó ¹× Çൿ Áö¹®°¨½Ä(behavioral fingerprinting)À» ±â¹ÝÀ¸·Î º¿À» ŽÁöÇÑ´Ù. °í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº ¿¡Áö¿À ±Û·Î¹ú ³×Æ®¿öÅ©ÀÇ ¸ðµç ¼­¹ö¿¡¼­ ±âº»ÀûÀ¸·Î ½ÇÇàµÇ¾î ¸ðµç Æ®·¡ÇÈ¿¡¼­ º¿À» ½Ç½Ã°£À¸·Î °Ë»çÇÑ´Ù.

¼±µµÀûÀÎ ºÐ¼® ±â°üÀÎ Æ÷·¹½ºÅÍ(Forrester)´Â º¿ ¹®Á¦¿¡ ´ëÇØ ¾Ç¼º º¿ ŽÁö¿Í Á¦°Å¸¦ À§ÇØ Á¶Á÷Àº ¿©ÀüÈ÷ ¸¹Àº ¸®¼Ò½º¸¦ ¼Ò¸ðÇÏ°í ÀÖÀ¸¸ç, Àüü ÀÎÅÍ³Ý Æ®·¡ÇÈÀÇ 1/4 ÀÌ»óÀ» Â÷ÁöÇÑ´Ù¶ó°í ¹àÈù ¹Ù ÀÖ´Ù. Áï, ÀûÀýÇÑ º¿ °ü¸®´Â ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â ¸ðµç ¿Â¶óÀÎ ºñÁî´Ï½º ¶Ç´Â Á¶Á÷¿¡ ¸Å¿ì Áß¿äÇÏ´Ù. ¿¡Áö¿ÀÀÇ À§Çù ¿¬±¸ ¹× µ¥ÀÌÅÍ °úÇÐ ÆÀÀº ATO(°èÁ¤ Å»Ãë), Å©¸®µ§¼È ½ºÅÍÇÎ(credential stuffing, À¯¸íÇÑ À¥»çÀÌÆ®¿Í ºñ½ÁÇÑ À̸§À» °¡Áø µµ¸ÞÀÎ Á¢¼ÓÀ» À¯µµÇØ, ¿©±â¼­ ÈÉÄ£ °èÁ¤À¸·Î ´Ù¸¥ »çÀÌÆ®¿¡ ·Î±×ÀÎÀ» ½ÃµµÇÔ), °¡Â¥ °èÁ¤ »ý¼º, ±âÇÁÆ® Ä«µå »ç±â, Àκ¥Å丮 ½ºÄ¶ÇÎ(inventory scalping), ½ºÅ©·¡ÇÎ, ¾ÖÇø®ÄÉÀÌ¼Ç DDoS µî ³Î¸® ÆÛÁ® ÀÖ´Â ±¤¹üÀ§ÇÑ º¿ °ø°ÝÀ» ¿ÏÈ­Çϱâ À§ÇØ ¼Ö·ç¼ÇÀ» ±¸ÃàÇß´Ù.

¿¡Áö¿ÀÀÇ °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀº ¸î ºÐ ¾È¿¡ ½±°Ô ¹èÆ÷ÇÒ ¼ö ÀÖÀ¸¸ç ÄÚµå º¯°æ, SDK(¼ÒÇÁÆ®¿þ¾î°³¹ßÅ°Æ®) ÅëÇÕ ¶Ç´Â ÀÚ¹Ù½ºÅ©¸³Æ®(JavaScript) »ðÀÔÀÌ ÇÊ¿ä ¾ø¾î º¹À⼺À» °¡Áß½ÃÅ°°Å³ª »ç¿ëÀÚ °æÇè¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù. °í°´Àº Ŭ¶ó¿ìµå, ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ¶Ç´Â ¿ÂÇÁ·¹¹Ì½º µî ÀÎÇÁ¶ó ¹× ³×Æ®¿öÅ©ÀÇ Á¾·ù¿¡ »ó°ü¾øÀÌ ½±°Ô ÅëÇÕÇÏ¿© ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ¿¡ÀÌÀüÆ® ¾ø´Â °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀº ¸ðµç º¿ °ø°ÝÀ¸·ÎºÎÅÍ À¥ ¹× ¸ð¹ÙÀÏ ¾Û°ú API ¿£µåÆ÷ÀÎÆ®¸¦ ¸ðµÎ º¸È£ÇÑ´Ù.

¿¡Áö¿ÀÀÇ °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀÇ ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù:
- ¸Ó½Å-·¯´× ±â¹Ý ¾Ç¼º º¿ ŽÁö(Machine-learning bot detection) – °í±Þ º¿ °ü¸®(Advanced Bot Management)´Â ¿¡Áö¿À°¡ ƯÇã Ãâ¿ø ÁßÀÎ ¸Ó½Å ·¯´× ÀÇ»ç °áÁ¤ ¿£ÁøÀ» ÅëÇØ ½Ã±×´Ïó ¹× Çൿ ¸ðµ¨À» »ç¿ëÇÏ¿© ÀÏ¹Ý º¿(SEO ¶Ç´Â ¸ð´ÏÅ͸µ º¿ µî)°ú ¾Ç¼º º¿À» ±¸ºÐÇÑ´Ù. - ¾Ç¼º º¿¿¡ Á¡¼ö¸¦ ¸Å°Ü º¸¾ÈÆÀÀÌ °í±Þ Á¤Ã¥À» »ý¼ºÇÏ°í ´Ù¾çÇÑ º¿ Á¡¼ö ÀÓ°è °ª¿¡ µû¶ó ´Ù¾çÇÑ ¿ÏÈ­ Á¶Ä¡¸¦ ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
- ¼¼ºÐÈ­µÈ º¸¾È Á¤Ã¥ Á¦¾î Áö¿ø(Supports granular policy controls) – °í±Þ º¿ °ü¸®(Advanced Bot Management)´Â »ç¿ëÀÚ È¯°æ¿¡ ¸ÂÃç °íµµ·Î ¸ÂÃãÈ­µÈ °ü¸® ȯ°æ ±¸¼ºÀÌ °¡´ÉÇÏ¿©, º¿ Æ®·¡ÇÈ¿¡ ´ëÀÀÇϱâ À§ÇØ °æ°í(·Î±× Àü¿ë), Â÷´Ü, ºê¶ó¿ìÀú 縰Áö, ĸÂ÷, ¸®µð·º¼Ç, »ç¿ëÀÚ ÁöÁ¤ ÀÀ´ä µî ´Ù¾çÇÑ Á¶Ä¡¸¦ Áö¿øÇÑ´Ù. ¶ÇÇÑ ÀÌ ¼Ö·ç¼ÇÀº URL, »ç¿ëÀÚ ¿¡ÀÌÀüÆ®, TLS Áö¹®, ÄíÅ° µîÀ» ±â¹ÝÀ¸·Î Çã¿ë ¸ñ·ÏÀ» »ý¼ºÇÏ´Â ±â´É°ú Á¤±³ÇÑ °ø°ÝÀ» À§ÇÑ ¸ÂÃãÇü º¿ ½Ã±×´Ïó¸¦ Á¦°øÇÑ´Ù.
- ´Ù°èÃþ º¸¾ÈÀ» À§ÇÑ ÅëÇÕ ±¸¼º ¿ä¼ÒÀÇ ÀϺημ­ ¿§Áö º¸¾È °­È­(Integrated component of multi-layered security) - °í±Þ º¿ °ü¸®(Advanced Bot Management)´Â ¿¡Áö¿À À¥ ¾ÖÇø®ÄÉÀ̼Ç(Edgio Web Application) ¹× API º¸È£(WAAP)ÀÇ ÀϺηΠ±âº»ÀûÀ¸·Î ±¸ÃàµÇ¾î ´õ ³ôÀº ¼º´É°ú È¿À²¼ºÀ» Á¦°øÇÏ¿©, ¿§Áö¿¡¼­ °ø°ÝÀ» ŽÁöÇÏ°í ¿ÏÈ­ÇÒ ¼ö ÀÖ´Ù. WAAP º¸È£ °èÃþÀÇ ÀϺÎÀÎ °í±Þ º¿ °ü¸®ÀÚ´Â ±âÁ¸ÀÇ Á¢¼Ó Á¦¾î, Àü¼Û·ü Á¦ÇÑ, ¸ÂÃãÇü °¡»ó ÆÐÄ¡, °ü¸®Çü ·ê ¼¼Æ®¿Í ÇÔ²² Å« ½Ã³ÊÁö È¿°ú¸¦ ¹ßÈÖÇÏ¿© ¸ðµç À¥ º¸¾È Ãë¾à¼º¿¡ ´ëÇÑ ÃÑüÀûÀÎ º¸È£¸¦ Á¦°øÇÑ´Ù. Àüü ¼Ö·ç¼ÇÀº 5ºÐ À̳»¿¡ ¼³Á¤ ¹× ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù.

°í±Þ º¿ °ü¸®(Advanced Bot Management)´Â °ü¸®¸¦ ¿äûÇÏ´Â ¿ë·®À̳ª Æ®·¡ÇÈÀÌ ¾Æ´Ñ º¿ °ü¸® Á¤Ã¥ÀÇ ¼ö(number of bot management policies)¸¦ ±âÁØÀ¸·Î °£´ÜÇÏ°í ¿¹Ãø °¡´ÉÇÑ °¡°Ý ¸ðµ¨·Î Á¦°øµÈ´Ù. µû¶ó¼­ °í°´ÀÌ °ø°ÝÀ» ¹Þ´Â´Ù°í Çؼ­ ºñ¿ëÀÌ Áõ°¡ÇÏÁö ¾Ê´Ù. ÀÌ ¼Ö·ç¼ÇÀº Á¾ÇÕÀûÀÎ À¥ º¸¾ÈÀ» À§ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£(WAAP), DDoS º¸È£, ¿À¸®Áø ½¯µå, ±ÇÇÑ DNS, TLS ¾Ïȣȭ µîÀ» Æ÷ÇÔÇÏ´Â ¿¡Áö¿ÀÀÇ ´Ù°èÃþ º¸¾È Æ÷Æ®Æú¸®¿À(multi-layered security portfolio)ÀÇ Çʼö ±¸¼º ¿ä¼Ò´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010