µðÁöÅПÀÓ½º

 


³ª¼Ö, À¥ °¡¼Ó±â ¼±µÎ¼­ °³ÀÎÁ¤º¸º¸¾È º¸Æø È®´ë

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¼º´ÉÀúÇÏ ¾øÀÌ Á¤º¸À¯Ãâ Â÷´Ü µ¿½Å¿î¿ë ¼º´ÉÀÔÁõ
¹Ì±¹¤ýµ¿³²¾Æ ½ÃÀå°ø·«¡¦ ÀÛ³â´ëºñ 70% ¼ºÀå ¸ñÇ¥
¡á Zoom Up ±â¾÷¿­Àü

°³ÀÎÁ¤º¸ º¸¾È°ú ½Ã½ºÅÛ ¼º´ÉÀº ¿ªÀÇ °ü°è¿¡ ÀÖ´Ù. º¸¾È¿¡ öÀúÇϸ鼭 ¼º´ÉÀúÇϵµ ¸·´Â ±â¼ú°ú ´Ù¾çÇÑ ¹æ½ÄµéÀÌ ½ÃµµµÇ°í ÀÖ´Ù. ¼º´ÉÀ» ¶³¾î¶ß¸®Áö ¾ÊÀ¸¸é¼­ °³ÀÎÁ¤º¸À¯Ãâ Â÷´ÜÀ» º¸´Ù ¿Ïº®È÷ Çس¾ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ̶ó¸é ½ÃÀåÀÇ ÃѾư¡ µÉ °ÍÀÓÀº ºÒ¹®°¡Áö´Ù.

³ª¼Ö(´ëÇ¥ ÇÑ¿µ±Ç)Àº À¥ °¡¼Ó±â °³¹ßÀÇ ¿À·£ ³ëÇϿ츦 Åä´ë·Î ÀÌ È­µÎ¿¡ µµÀüÇØ¿Ô´Ù. ³ª¼ÖÀÇ Àü½ÅÀÎ ±Û·Î¹ú´ÙÀ©Àº 2000³â´ë ÃʺÎÅÍ ÅäÁ¾ ±â¼ú·Î À¥ °¡¼Ó±â¸¦ °³¹ßÇØ, ±¹³»¿Í ÇØ¿Ü¿¡ °ø±ÞÇØ¿Â À¥ °¡¼Ó±â Àü¹®±â¾÷À̾ú´Ù. À¥ °ü¸®ÀÇ ÁÖ¾ÈÁ¡ÀÌ ¼Óµµ µî ¼º´É»Ó ¾Æ´Ï¶ó Á¤º¸ À¯Ãâ ¹æÁö¶ó´Â »õ·Î¿î °úÁ¦¿¡ Á÷¸éÇϸ鼭 ±Û·Î¹ú´ÙÀ©Àº À¥ °¡¼Ó±â ±â¼úÀ» ¹ÙÅÁÀ¸·Î Á¤º¸º¸¾È Àü¹®±â¾÷À¸·Î °Åµì³ª±â À§ÇØ »ç¸íÀ» ³ª¼Ö·Î º¯°æÇÏ°í »õ·Ó°Ô Ãâ¹üÇß´Ù.

³×Æ®¿öÅ© È®Ãæ°ú PC µî ÀåºñÀÇ °³¼±À¸·Î Æò»ó½Ã À¥ °¡¼ÓÀÇ Çʿ伺ÀÌ ÁÙ¾îµé¸é¼­ À¥ °¡¼Ó±â ½ÃÀåÀº ¼ºÀåÀÇ ÇÑ°è¿¡ Á÷¸éÇÑ °ÍÀÌ »ç½ÇÀÌ´Ù. ÇÏÁö¸¸ ÀϽÃÀû Æ®·¡ÇÈ Áõ°¡³ª DDoS °ø°Ý µîÀ¸·Î À¥ ¼Óµµ ÀúÇÏ °³¼±ÀÌ ¼÷Á¦·Î ´ëµÎÇϸ鼭 ºñ»ó½ÃÀÇ À¥ °¡¼Ó ±â¼úÀº »õ·Ó°Ô °¢±¤¹Þ°í ÀÖ´Ù. ƯÈ÷ °³ÀÎÁ¤º¸º¸¾È ±ÔÁ¦¿¡ µû¶ó ´Ù¾çÇÑ ¼Ö·ç¼Ç°ú Àåºñ°¡ ºÎ°¡µÇ¸é¼­ À¥ ¼Óµµ ÀúÇÏ µîÀÌ »õ·Î¿î °úÁ¦·Î µîÀåÇØ À¥ °¡¼Ó ±â¼úÀÇ °¡Ä¡°¡ ´Ù½Ã ºûÀ» ¹ßÇÏ°í ÀÖ´Ù.

³ª¼ÖÀº Áö³­ÇغÎÅÍ ÀÌ·¯ÇÑ »óȲ º¯È­¿¡ ´Éµ¿ÀûÀ¸·Î ´ëóÇØ¿Ô´Ù. ¼¼°è ÃÖ°íÀÇ °æÀï·ÂÀ» °¡Áø À¥ °¡¼Ó±â ¶óÀξ÷À» À¯ÁöÇϸ鼭 ÀÌ ±â¼úÀ» Åä´ë·Î °³ÀÎÁ¤º¸º¸È£¿Í ³×Æ®¿öÅ© Àå¾Ö ŽÁö ºÐ¾ß·Î º¸ÆøÀ» ³ÐÈ÷°í ÀÖ´Ù.

³ª¼ÖÀÇ ÀüÅëÀû ÁÖ·ÂÁ¦Ç°Àº Çϵå¿þ¾î ÀÏüÇü À¥ °¡¼Ó±â `½º¸¶Æ®CDS'´Ù. µ¥ÀÌÅÍ ¾ÐÃàÀü¼Û°ú ij½Ì±â¼úÀ» ±â¹ÝÀ¸·Î ÄÜÅÙÃ÷ ÀÀ´ä¼Óµµ¸¦ ȹ±âÀûÀ¸·Î ³ô¿©ÁØ´Ù. 2¹è ÀÌ»ó ¼Óµµ ±¸ÇöÀÌ °¡´ÉÇÏ°í ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ÃÖ´ë 50% ÀÌ»ó Àý°¨ÇÏ´Â È¿°úµµ ¾òÀ» ¼ö ÀÖ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î SSL °¡¼Ó±â¿Í ÇÁ¶ô½Ã ¼­¹ö¸¦ °³¹ßÇß°í ÀÌ´Â ´Ù½Ã À¥ ¼­ºñ½º ¸ð´ÏÅ͸µ°ú DDoS ŽÁö ¼Ö·ç¼Ç¿¡ ÀÀ¿ëµÅ Àå¾ÖÃßÀû½Ã½ºÅÛ `XMon`¿¡ È°¿ëµÇ°í ÀÖ´Ù.

°³ÀÎÁ¤º¸À¯Ãâ Â÷´Ü¼Ö·ç¼Ç `½º¸¶Æ®XÇÊÅÍ'¿Í `CapCDS'´Â À¥ °¡¼Ó±â ±â¼úÀ» ±â¹ÝÀ¸·Î °³¹ßµÆ´Ù. °³ÀÎÁ¤º¸ Â÷´Ü ¿£ÁøÀ» À¥ °¡¼Ó±â Àåºñ¿¡ ÇÔ²² žÀçÇØ È¨ÆäÀÌÁö ÀÀ´ä¼Óµµ¸¦ Çâ»ó½ÃÅ°¸é¼­ °³ÀÎÁ¤º¸ ÀԷ°ú Ãâ·Â ½Ã ¸ðµÎ Á¤º¸À¯ÃâÀ» Â÷´ÜÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ¿©±â¿£ ³ª¼ÖÀÇ Æ®·¡ÇÈ Ã³¸® ±â¼úÀÌ Áý¾àµÅ ÀÖ´Ù. ƯÈ÷ ¹ÙÀÌÆнº Ä«µå¸¦ žÀçÇØ ¾î´À Àåºñ¿¡µµ ¾ø´Â ¹ÙÀÌÆнº ±â´ÉÀ» °®°í ÀÖ´Ù. ÀÌ·Î ÀÎÇØ Àü¿ø Àå¾Ö½Ã³ª Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, Çϵåµð½ºÅ© Àå¾Ö ½Ã¿¡µµ ¹ÙÀÌÆнº¸¦ ÅëÇØ Áß´Ü ¾ø´Â À¥ ¼­ºñ½º°¡ °¡´ÉÇÏ´Ù. ¶Ç IP½ºÇªÇÎ(spoofing) ±â´ÉÀ» È°¿ëÇØ À¥ ¼­¹öÀÇ ¼öÁ¤ ¾øÀÌ ¼Õ½±°Ô ¼³Ä¡ÇÒ ¼ö ÀÖ´Â ÀåÁ¡À» °®°í ÀÖ´Ù.

ÀÌ·± ¹æ½Ä¿¡ ´ëÇØ Ã³À½¿£ ȸÀÇÀû ¹ÝÀÀÀÌ ¸¹¾Ò´Ù. À¥ °¡¼Ó±â¿Í °³ÀÎÁ¤º¸À¯Ãâ Â÷´Ü ¼Ö·ç¼ÇÀ» ¾î¶»°Ô µ¿½Ã¿¡ °¡µ¿ÇÒ ¼ö ÀÖ´À³Ä´Â ÁöÀûÀ̾ú´Ù. ³ª¼ÖÀº ÀÌ·± ¿ì·Á¸¦ ¼ö¸¹Àº BMT¸¦ ÅëÇØ ºÒ½Ä½ÃÄ×´Ù. ³ª¼ÖÀÇ ÃÖº¹Èñ ÀÌ»ç´Â "º¸Åë ÇÑ ÇØ¿¡ 100ȸ Á¤µµÀÇ BMT¿¡ ÀÀÇϴµ¥ ½º¸¶Æ®XÇÊÅÍ¿Í CapCDSÀÇ ÆÛÆ÷¸Õ½º°¡ 1À§ÇÏ´Â ½Â·üÀÌ °ÅÀÇ 90% ÀÌ»óÀ̾ú´Ù"¸ç "¼Û¼ö½Å ÄÜÅÙÃ÷¸¦ ºÐ¼®, ¾ÐÃàÇϰųª ¾Ïȣȭ ¹× º¹È£È­ ÇÏ´Â ±â¼ú°ú ¹ÙÀÌÆнº ±â¼úÀ» °®°í Àֱ⠶§¹®¿¡ °¡´ÉÇß´Ù"°í ¸»Çß´Ù. ³ª¼ÖÀÇ °³ÀÎÁ¤º¸Â÷´Ü ¼Ö·ç¼ÇÀº ±¹ÅäÇؾçºÎ, ¸ñÆ÷½Ã, µ¿¸í´ë, ´ëÇÑ»ý¸í, ¼øõ±³À°Ã», ´ë¹ý¿ø, GS°Ç¼³, ÇÑÀü, NIPA, ÃæûºÏµµ µî 150¿© °ø°ø, ±ÝÀ¶, ´ëÇб³ µî¿¡ °ø±ÞµÅ ÀÖ´Ù.

³ª¼ÖÀÌ °³ÀÎÁ¤º¸Â÷´Ü½Ã½ºÅÛ°ú ÇÔ²² ¿ªÁ¡À» µÎ°í ÀÖ´Â ºÐ¾ß°¡ ³×Æ®¿öÅ©Àå¾ÖÃßÀû½Ã½ºÅÛÀÌ´Ù. `XMon'Àº ½Ç½Ã°£ À¥ ½Ã½ºÅÛ ¼­ºñ½º»óŸ¦ ºÐ¼®ÇØ Àå¾Ö ¹ß»ý ½Ã ÃßÀûÀ» ½±°Ô ÇØÁÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. ÀϹÝÀûÀ¸·Î À¥ ½Ã½ºÅÛ Àå¾Ö´Â WAS³ª DB ¸ð´ÏÅ͸µÀ¸·Î »óȲÀ» À¯ÃâÇØ ¿øÀÎÀ» ã´Â ¹æ¹ýÀ» ÃëÇÑ´Ù. ±×·¯³ª XMonÀº ¸ðµç ÆÐŶÀ» `¿£µåÅõ¿£µå' ¹æ½ÄÀ¸·Î ¸ð´ÏÅ͸µÇØ Àå¾Ö¸¦ ÃßÀûÇÑ´Ù. ¿©±â¿¡´Â ƯÇãÃâ¿ø ±â¼úÀÎ »ç¿ëÀÚÇàÀ§ºÐ¼®(UBA; User Bahavior Analysis) ¾Ë°í¸®Áò°ú À¥ Æ®·¡ÇÈ Å½Áö ¹× ½Ã½ºÅÛ ¸ð´ÏÅ͸µ ±â¼úÀÌ Àû¿ëµÅ ÀÖ´Ù. µû¶ó¼­ IPS³ª ¹æÈ­º®ÀÌ ´ëÀÀÇÏÁö ¸øÇÏ´Â °Í±îÁö ì±æ ¼ö ÀÖ´Ù.

³ª¼ÖÀº À¥ °¡¼Ó±â·Î ÀÌ¹Ì Áß±¹°ú ÀϺ»¿¡ ÀûÀÝÀº °í°´À» È®º¸ÇØ ³õ°í ÀÖ´Ù. ¾ÕÀ¸·Î´Â °³ÀÎÁ¤º¸º¸È£ ¼Ö·ç¼ÇÀ¸·Î È®´ëÇØ ¹Ì±¹°ú µ¿³²¾Æ±îÁö ÁøÃâÇÒ °èȹÀÌ´Ù. Áö³­ÇØ ´ëºñ 70% ÀÌ»ó ¼ºÀåÇØ ¿ÃÇØ 35¾ï ¿øÀÇ ¸ÅÃâÀ» ´Þ¼ºÇÑ´Ù´Â ¸ñÇ¥¸¦ ¼¼¿ö³õ°í ÀÖ´Ù.

¡Þ ȸ»ç°³¿ä


´ëÇ¥ : ÇÑ ¿µ ±Ç
¼³¸³ : 2011.12.26(2004³â ¼³¸³ÇÑ ±Û·Î¹ú´ÙÀ©¿¡¼­ »ç¸í º¯°æÇÏ°í ÀçÃâ¹ü)

Á¾¾÷¿ø : 15¸í

2011³â ¸ÅÃâ : 20¾ï ¿ø

2012³â ¸ÅÃâ ¸ñÇ¥ : 35¾ï ¿ø

ÁÖ¿ä »ç¾÷ºÐ¾ß¿Í Á¦Ç° : À¥°¡¼Ó±â `½º¸¶Æ®CDS', °³ÀÎÁ¤º¸Â÷´Ü¼Ö·ç¼Ç `½º¸¶Æ®XÇÊÅÍ'

Àå¾ÖÃßÀû½Ã½ºÅÛ `XMon', ¸ð¹ÙÀÏ ¸Á ÆÐŶ¾ÐÃà¼Ö·ç¼Ç

DDoS´ëÇÇ¼Ò »ç¾÷

À̱ÔÈ­¼±ÀÓ±âÀÚ david@

¡Þ »çÁø¼³¸í : ³ª¼ÖÀº À¥°¡¼Ó±â ½ÃÀå¿¡¼­ ½×Àº ¸í¼ºÀ» ±â¹ÝÀ¸·Î °³ÀÎÁ¤º¸º¸È£ ¼Ö·ç¼Ç°ú ³×Æ®¿öÅ© Àå¾ÖÃßÀû½Ã½ºÅÛÀ¸·Î ¿µ¿ªÀ» È®´ëÇÏ¸ç ±Þ¼ºÀåÀ» ÇÏ°í ÀÖ´Ù. Çϵå¿þ¾îÀÏüÇüÀ¸·Î °ø±ÞµÇ´Â À¥°¡¼Ó±â `½º¸¶Æ®CDS`¿Í °³ÀÎÁ¤º¸º¸È£ ½Ã½ºÅÛ `½º¸¶Æ®XÇÊÅÍ`.

[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]