±âÁ¸ ¹æÈº®º¸´Ù Á¤±³ÇÑ ÆÐŶÁ¦¾î °¡´É
Ç»ÃĽýºÅÛ(´ëÇ¥ ±è±¤ÅÂ)ÀÇ ÁÖ·Â Á¦Ç°Àº È®ÀåÇü ÅëÇÕÀ§Çù°ü¸® ¼Ö·ç¼Ç `À§°¡µð¾Æ(WeGuardia) XTM`ÀÌ´Ù. ÀÌ Á¦Ç°Àº ¸ÖƼÄھ ±â¹ÝÀ¸·Î ƯÇ㸦 ¹ÞÀº ÄÚ¾îºÐ»êó¸® ¹æ¹ýÀ» ÀÌ¿ëÇØ ÇÏÀ̺긮µåÇü ¼ÒÇÁÆ®¿þ¾î(SW) ÇÁ·¹ÀÓ¿öÅ©¸¦ Àû¿ëÇÑ Á¦Ç°ÀÌ´Ù.
À§°¡µð¾Æ XTMÀÌ Áö¿øÇÏ´Â ¹æÈº®Àº »ç¿ë·® ±â¹Ý ÇÊÅ͸µ, ÆÐÅÏ ±â¹Ý ÇÊÅ͸µ µî ±âÁ¸ ¹æÈº®¿¡ ºñÇØ ÈξÀ ´õ Á¤±³ÇÑ ÆÐŶÁ¦¾î°¡ °¡´ÉÇÏ´Ù.
¶Ç ÀÌ Á¦Ç°Àº ¾ÖÇø®ÄÉÀ̼Ç, ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¿¡ µû¶ó °ø°ÝÀ¯Çü°ú ŽÁö, Â÷´Ü, ´ëÀÀ¹æ¹ýÀ» ´Þ¸® Àû¿ëÇϰí Ç»ÃĽýºÅÛ Ä§ÇØ´ëÀÀ¼¾ÅÍ(F-CERT)¿¡¼ ¿ëµµº°·Î ÃÖÀûÈµÈ ÆÐÅÏÀ» ºÐ¸® Á¦°øÇØ ¼¼ºÐÈµÈ º¸¾ÈÁ¤Ã¥À» Àû¿ëÇÑ´Ù. ±×¸®°í À̸¦ ÅëÇØ ¿Àޤý¹ÌŽÀ²À» ÃÖ¼ÒÈÇßÀ¸¸ç Ä§ÇØ´ëÀÀ¼¾ÅÍ ºÐ¼®ÆÀ¿¡¼ Á¦°øµÇ´Â À§ÇùºÐ¼®À» Åä´ë·Î ½Ç½Ã°£ Ä§ÇØ»ç°í¿¡ ´ëÇÑ ¿¹¹æ ¹× ¹æ¾î°¡ °¡´ÉÇÏ´Ù.
ƯÈ÷ ÀÌ Á¦Ç°Àº ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) ¹æ¾î ±â´Éµµ Á¦°øÇÑ´Ù. À§°¡µð¾Æ XTMÀº ¸ðµç ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ °ø°ÝŽÁö°¡ °¡´ÉÇÏ¸ç ¿ÀŽ ¾ø´Â Á¤È®ÇÏ°í ºü¸¥ ŽÁö ´É·ÂÀ» ÀÚ¶ûÇÑ´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈ ÀÚ¿øÀ» °í°¥ÇÏ´Â °ø°Ý¿¡ ÀÓ°èÄ¡ ¼³Á¤À» ÅëÇØ À¯ÇØ Æ®·¡ÇÈ Â÷´ÜÀÌ °¡´ÉÇϸç Ç»ÃĽýºÅÛ¿¡¼ Á¦°øÇϴ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÅëÇØ º¿³Ý ÀÎÅͳÝÁÖ¼Ò(IP)¿Í ½ºÆÐ¸Ó IP¸¦ »çÀü ÇнÀ, µ¥ÀÌÅͺ£À̽º(DB)È ÇØ DDoS °ø°Ý¿¡ ´ëÇÑ »çÀüÀû ¹æ¾î°¡ °¡´ÉÇÏ´Ù.
ÀÌ¿Í ÇÔ²² Ç»ÃĽýºÅÛÀº ±Û·Î¹ú ¾÷üÀÎ Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ VSAPI º¸¾È ¿£ÁøÀ» äÅÃÇØ À¥ ¸ÞÀÏÀ» Æ÷ÇÔÇÑ ¸ÞÀÏ ±â¹ÝÀÇ ¹ÙÀÌ·¯½º»Ó¸¸ ¾Æ´Ï¶ó Ãë¾àÁ¡ URL °ú º¿³ÝÀ¸·Î ¾Ç¿ëµÇ´Â ½ºÆÔ¸ÞÀÏ¿¡ ´ëÇØ¼ ¿øÃµÀûÀÎ ¹æ¾î ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.
À̹ۿ¡µµ Ç»ÃĽýºÅÛÀº ´Ù¾çÇÑ ³×Æ®¿öÅ© º¸¾È Á¦Ç°À» °ø±ÞÇϰí ÀÖ´Ù. DDoS ¹æ¾î Àü¹® ¼Ö·ç¼Ç `À§°¡µð¾Æ DDoS'´Â ƯÇãÃâ¿ø ±â¼úÀÌ Àû¿ëµÈ Çٽɿ£ÁøÀ» ÀÌ¿ëÇØ Ŭ¶óÀÌ¾ðÆ® ¼¼¼Çº°·Î ÀÌ»ó À¯¹«¸¦ ÆÇ´ÜÇØ ¹æ¾î ±â´ÉÀ» Á¦°øÇÑ´Ù. ¶Ç À§°¡µð¾Æ ¼¼ÀÌÇÁL2´Â ¿£µåÆ÷ÀÎÆ® ¿µ¿ª Ãë¾àÁ¡¿¡ ´ëÀÀÇϱâ À§ÇØ °æ°è¸Á°ú ³»ºÎ¸ÁÀ» ÅëÇÕÇÑ º¸¾È¼Ö·ç¼ÇÀ¸·Î ´Ù¼öÀÇ ³»ºÎ PC¿¡¼ ¹ß»ýÇÏ´Â À¯ÇØ Æ®·¡ÇȰú ¿ÜºÎ¿¡¼ µé¾î¿À´Â Ä§ÇØ¿¡ ´ëóÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
À§°¡µð¾Æ XTMÀÌ Áö¿øÇÏ´Â ¹æÈº®Àº »ç¿ë·® ±â¹Ý ÇÊÅ͸µ, ÆÐÅÏ ±â¹Ý ÇÊÅ͸µ µî ±âÁ¸ ¹æÈº®¿¡ ºñÇØ ÈξÀ ´õ Á¤±³ÇÑ ÆÐŶÁ¦¾î°¡ °¡´ÉÇÏ´Ù.
¶Ç ÀÌ Á¦Ç°Àº ¾ÖÇø®ÄÉÀ̼Ç, ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¿¡ µû¶ó °ø°ÝÀ¯Çü°ú ŽÁö, Â÷´Ü, ´ëÀÀ¹æ¹ýÀ» ´Þ¸® Àû¿ëÇϰí Ç»ÃĽýºÅÛ Ä§ÇØ´ëÀÀ¼¾ÅÍ(F-CERT)¿¡¼ ¿ëµµº°·Î ÃÖÀûÈµÈ ÆÐÅÏÀ» ºÐ¸® Á¦°øÇØ ¼¼ºÐÈµÈ º¸¾ÈÁ¤Ã¥À» Àû¿ëÇÑ´Ù. ±×¸®°í À̸¦ ÅëÇØ ¿Àޤý¹ÌŽÀ²À» ÃÖ¼ÒÈÇßÀ¸¸ç Ä§ÇØ´ëÀÀ¼¾ÅÍ ºÐ¼®ÆÀ¿¡¼ Á¦°øµÇ´Â À§ÇùºÐ¼®À» Åä´ë·Î ½Ç½Ã°£ Ä§ÇØ»ç°í¿¡ ´ëÇÑ ¿¹¹æ ¹× ¹æ¾î°¡ °¡´ÉÇÏ´Ù.
ƯÈ÷ ÀÌ Á¦Ç°Àº ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) ¹æ¾î ±â´Éµµ Á¦°øÇÑ´Ù. À§°¡µð¾Æ XTMÀº ¸ðµç ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ °ø°ÝŽÁö°¡ °¡´ÉÇÏ¸ç ¿ÀŽ ¾ø´Â Á¤È®ÇÏ°í ºü¸¥ ŽÁö ´É·ÂÀ» ÀÚ¶ûÇÑ´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈ ÀÚ¿øÀ» °í°¥ÇÏ´Â °ø°Ý¿¡ ÀÓ°èÄ¡ ¼³Á¤À» ÅëÇØ À¯ÇØ Æ®·¡ÇÈ Â÷´ÜÀÌ °¡´ÉÇϸç Ç»ÃĽýºÅÛ¿¡¼ Á¦°øÇϴ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÅëÇØ º¿³Ý ÀÎÅͳÝÁÖ¼Ò(IP)¿Í ½ºÆÐ¸Ó IP¸¦ »çÀü ÇнÀ, µ¥ÀÌÅͺ£À̽º(DB)È ÇØ DDoS °ø°Ý¿¡ ´ëÇÑ »çÀüÀû ¹æ¾î°¡ °¡´ÉÇÏ´Ù.
ÀÌ¿Í ÇÔ²² Ç»ÃĽýºÅÛÀº ±Û·Î¹ú ¾÷üÀÎ Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ VSAPI º¸¾È ¿£ÁøÀ» äÅÃÇØ À¥ ¸ÞÀÏÀ» Æ÷ÇÔÇÑ ¸ÞÀÏ ±â¹ÝÀÇ ¹ÙÀÌ·¯½º»Ó¸¸ ¾Æ´Ï¶ó Ãë¾àÁ¡ URL °ú º¿³ÝÀ¸·Î ¾Ç¿ëµÇ´Â ½ºÆÔ¸ÞÀÏ¿¡ ´ëÇØ¼ ¿øÃµÀûÀÎ ¹æ¾î ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.
À̹ۿ¡µµ Ç»ÃĽýºÅÛÀº ´Ù¾çÇÑ ³×Æ®¿öÅ© º¸¾È Á¦Ç°À» °ø±ÞÇϰí ÀÖ´Ù. DDoS ¹æ¾î Àü¹® ¼Ö·ç¼Ç `À§°¡µð¾Æ DDoS'´Â ƯÇãÃâ¿ø ±â¼úÀÌ Àû¿ëµÈ Çٽɿ£ÁøÀ» ÀÌ¿ëÇØ Ŭ¶óÀÌ¾ðÆ® ¼¼¼Çº°·Î ÀÌ»ó À¯¹«¸¦ ÆÇ´ÜÇØ ¹æ¾î ±â´ÉÀ» Á¦°øÇÑ´Ù. ¶Ç À§°¡µð¾Æ ¼¼ÀÌÇÁL2´Â ¿£µåÆ÷ÀÎÆ® ¿µ¿ª Ãë¾àÁ¡¿¡ ´ëÀÀÇϱâ À§ÇØ °æ°è¸Á°ú ³»ºÎ¸ÁÀ» ÅëÇÕÇÑ º¸¾È¼Ö·ç¼ÇÀ¸·Î ´Ù¼öÀÇ ³»ºÎ PC¿¡¼ ¹ß»ýÇÏ´Â À¯ÇØ Æ®·¡ÇȰú ¿ÜºÎ¿¡¼ µé¾î¿À´Â Ä§ÇØ¿¡ ´ëóÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.