Æ÷·³´º½º
±èÈ«¼± ¾Èö¼ö¿¬±¸¼Ò ´ëÇ¥°¡ 13ÀÏ 'Ŭ¶ó¿ìµå º¸¾ÈÀü·«'¿¡ ´ëÇØ ¹ßÇ¥ÇÏ°í ÀÖ´Ù. |
ÃÖ±Ù DDoS(ºÐ»ê¼ºñ½º °ÅºÎ) °ø°ÝÀ» ºñ·ÔÇÑ ¾Ç¼ºÄÚµå, ÇØÅ· µî °¢Á¾ º¸¾ÈÀ§ÇùÀÌ Áö´ÉȵŠ°¡´Â °¡¿îµ¥ ¾Èö¼ö¿¬±¸¼Ò°¡ ÀÌ°°Àº Àü¹æÀ§ º¸¾ÈÀ§Çù¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Â ½Å±â¼úÀ» ¼±º¸¿´´Ù.
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±)´Â 13ÀÏ ±èÈ«¼± ´ëÇ¥ µî °æ¿µÁøÀÌ Âü¼®ÇÑ °¡¿îµ¥ ¼¿ï ÇÁ·¹½º¼¾ÅÍ¿¡¼ 'Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º Àü·« ±âÀÚ¹ßǥȸ'¸¦ ¿°í ½Å±â¼úÀ» Àû¿ëÇÑ Â÷¼¼´ë Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º °³¹ß¿¡ ¼º°øÇß´Ù°í ¹àÇû´Ù.
Ŭ¶ó¿ìµå º¸¾ÈÀ̶õ ÀÎÅͳÝÀ» ÅëÇØ º¸¾È°ú °ü·ÃµÈ º¹ÀâÇÑ ¼ºñ½º ÀÎÇÁ¶ó ±¸Á¶¸¦ °£°áÇÏ°Ô Á¦°øÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. Áï º¸¾È ÇÁ·Î±×·¥ µî ¸ðµç Á¤º¸¸¦ ¼¹ö¿¡ ¿µ±¸ ÀúÀåÇÏ°í µ¥½ºÅ©ÅéÀ̳ª ³ëÆ®ºÏ µî Ŭ¶óÀ̾ðÆ®¿¡¼´Â ÀÎÅͳݿ¡ ¿¬°áÇØ À̸¦ ¼ºñ½º ¹Þ´Â ÇüÅ´Ù.
¡ßŬ¶ó¿ìµå º¸¾È ¼ºñ½º 'ACCESS' ¼±º¸¿©
'ACCESS(AhnLab Cloud Computing E-Security Service)'·Î ¸í¸íµÈ ¾Èö¼ö¿¬±¸¼ÒÀÇ Å¬¶ó¿ìµå º¸¾È ¼ºñ½º´Â ±âÁ¸ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ(ASEC)ÀÇ ¾Ç¼ºÄÚµå ¼öÁý ¹× ºÐ¼® ´É·Â°ú ħÇØ»ç°í´ëÀÀÆÀ(CERT)ÀÇ À§Çù ¸ð´ÏÅ͸µ ¹× ´ëÀÀ ¼ºñ½º¸¦ Áö´ÉÇü ±â¼úÀ» ÅëÇØ ÅëÇÕ Á¦°øÇÏ´Â Ç÷§ÆûÀÌ´Ù.
¾Èö¼ö¿¬±¸¼Ò¿¡ µû¸£¸é ÀÌ Ç÷§ÆûÀº ±âÁ¸ÀÇ °¢Á¾ º¸¾È °ü¸® µ¥ÀÌÅͺ£À̽º(DB)¿Í À¯±âÀûÀ¸·Î °áÇÕÇØ ¾Ç¼ºÄÚµå ¼öÁý°ú ºÐ¼®, ¹èÆ÷ °úÁ¤À» Çõ½ÅÀûÀ¸·Î °³¼±ÇÏ°í Á¾ÇÕÀûÀÎ ´ëÀÀ üÁ¦¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù.
¾È¿¬±¸¼Ò ±èÈ«¼± ´ëÇ¥´Â "Á¤º¸ º¸¾ÈÀ̾߸»·Î Ŭ¶ó¿ìµåÀÇ °³³äÀÌ °¡Àå ÇÊ¿äÇÑ ºÐ¾ß"¶ó¸é¼ "À̹ø µðµµ½º °ø°Ý¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ÃÖ±Ù À§ÇùÀº ±Û·Î¹úÇÏ°í ÀÔüÀûÀ¸·Î Àü°³µÇ°í Àֱ⠶§¹®¿¡ ÀÌ°°Àº À§Çù¿¡ ´ëÇؼ´Â ÀÔüÀûÀÎ ½Ç½Ã°£ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù"°í ¼³¸íÇß´Ù. ±è ´ëÇ¥´Â À̾î "»çÀü ¿¹¹æÀ» À§Çؼ´Â À§ÇùÀÇ ºÐ¼®°ú ´ëÀÀÀÌ Å¬¶ó¿ìµå(¼¹ö)¿¡¼ 󸮵Ǵ °ÍÀÌ ÃÖ¼±ÀÇ ¼±ÅÃ"À̶ó°í ¹àÇû´Ù.
¾È¿¬±¸¼Ò¿¡ µû¸£¸é ÃÖ±Ù ¹ß»ýÇÑ DDoS °ø°ÝÀÇ »ç·Ê¿Í °°ÀÌ ÃÖ±Ù º¸¾ÈÀ§ÇùÀº ¾Ç¼ºÄÚµå¿Í DDoS, ÇØÅ· µîÀ» º¹ÇÕÀûÀ¸·Î È°¿ëÇÑ ÇüÅ·ΠÀü°³µÇ°í ÀÖ°í ƯÈ÷ Ä¡¹ÐÇÑ °èȹÀ» ¹ÙÅÁÀ¸·Î »õ·Î¿î ¼ö¹ýÀÌ µ¿¿øµÇ±â ¶§¹®¿¡ ÀÌ¿¡ ¹ü¿ëÀ¸·Î ´ëóÇÏ´Â Á¦Ç°À̳ª Àåºñ¸¸À¸·Î´Â ½Å±Ô °ø°Ý¿¡ ´ëÀÀÇÏ´Â µ¥ ÇÑ°è°¡ ÀÖ´Ù. ¶ÇÇÑ À̹ø DDoS °ø°Ý°ú °°ÀÌ º¸¾È¿¡ Ãë¾àÇÑ °³ÀÎPC¸¦ ³ë¸®´Â °æ¿ì°¡ °è¼ÓµÉ °ÍÀ¸·Î ¿¹ÃøµÅ PC¿¡ ¼³Ä¡µÇ´Â ´ÜÀÏ Á¦Ç°¸¸À¸·Î ¸·±â´Â Èûµé´Ù´Â ¼³¸íÀÌ´Ù.
¾È¿¬±¸¼Ò°¡ À̹ø¿¡ ¼±º¸ÀÎ 'ACCESS'ÀÇ ÇÙ½ÉÀº 'Á¾ÇÕÀ§Çù ºÐ¼®¿£Áø'À̶ó´Â Á¡ÀÌ´Ù. º¸¾È À§ÇùÀÇ ±Ù¿øÀÌ µÇ´Â ¾Ç¼ºÄÚµå¿Í ÇØÅ· ±â¹ýÀ» ½Ç½Ã°£À¸·Î ¼öÁýÇØ Ä¡·áÇÏ´Â °ÍÀº ¹°·Ð DB¿¡µµ Àû¿ëÇÏ´Â °ÍÀÌ´Ù.
ÀÌ °á°ú´Â ±âÁ¸ ASEC°ú CERT, ±×¸®°í À¯°ü Àü¹® ±â°ü µî°ú ½Ç½Ã°£À¸·Î ¿¬°èµÅ ±âÁ¸ÀÇ ÇÁ·Î¼¼½ºÀÇ Á¤È®¼ºÀ» Á¦°íÇÏ°í ´ëÀÀ ½Ã°£À» Å©°Ô ´ÜÃà½ÃŲ´Ù.
¾È¿¬±¸¼Ò´Â °¢ »ç¿ëÀÚ¿Í Á¦Ç°¿¡ ¸Â°Ô ÀÌ ±â¼ú°ú ¼ºñ½º¸¦ Á¦°øÇÒ ¹æħÀÌ´Ù. À̸¦Å×¸é °³ÀÎ »ç¿ëÀÚ¸¦ À§Çؼ´Â 'V3 365 Ŭ¸®´Ð', º¸¾ÈÀü¹®°¡°¡ ¾ø´Â Áß¼Ò±â¾÷À» À§Çؼ´Â 'V3 MSS'°¡ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. Ŭ¶ó¿ìµå ¼ºñ½º´Â DDoS ¹æÁö¸¦ Æ÷ÇÔÇÑ ³×Æ®¿öÅ© º¸¾È Á¦Ç°ÀÎ 'Æ®·¯½º°¡µå', PC º¸¾È°ü¸® ½Ã½ºÅÛÀÎ 'Æú¸®½Ã¼¾ÅÍ(APC)', 24½Ã°£ °üÁ¦ ½Ã½ºÅÛ µî°úµµ ½Ç½Ã°£À¸·Î ¿¬°áµÊÀ¸·Î½á ÀÏ°ü¼ºÀÖ°í Á¾ÇÕÀûÀÎ ´ëÀÀ ü°è¸¦ ±¸ÃàÇÏ°Ô µÈ´Ù.
¡ß½Å±â¼ú '½º¸¶Æ® µðÆ潺' °³¹ß
ÇÑÆí ¾Èö¼ö¿¬±¸¼Ò´Â Áö³ÇØ ÇϹݱâºÎÅÍ 'Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ(Cloud Computing)' °³³äÀÌ Àû¿ëµÈ ½Ç½Ã°£ ¾Ç¼ºÄÚµå ŽÁö¡¤Â÷´Ü ¼ºñ½ºÀÎ '½º¸¶Æ® µðÆ潺(AhnLab Smart Defense)'¸¦ °³¹ßÇØ ÇöÀç º£Å¸Å×½ºÆ® Áß¿¡ ÀÖ´Ù°í ¹àÇû´Ù.
'½º¸¶Æ® µðÆ潺'´Â ¾Ç¼ºÄڵ带 °³ÀÎPC¿¡¼ ó¸®ÇØ¿Ô´ø ±âÁ¸ ¹æ½Ä°ú ´Þ¸® Áß¾Ó ¼¹ö °ü¸® ¹æ½ÄÀ» È°¿ëÇØ Àü¼¼°è ¾Ç¼ºÄڵ忡 ´ëÇØ ½Ç½Ã°£ ŽÁö°¡ °¡´ÉÇÏ´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. Áï ¼öõ¸¸ °³ÀÇ À¯Çüº° '¾Ç¼ºÄÚµå DNA µ¥ÀÌÅͺ£À̽º'¸¦ Áß¾Ó ¼¹ö¿¡¼ °ü¸®Çϸç PC³» ÆÄÀÏÀÌ ¾Ç¼ºÄÚµåÀÎÁö ¿©ºÎ¸¦ ½Ç½Ã°£À¸·Î È®ÀÎÇØÁÖ´Â °ÍÀÌ´Ù.
ÀÌ °úÁ¤Àº ÇÁ·Î±×·¥ Á¤º¸, ÆòÆÇ, ÆÄÀÏ°£ °ü°è, ¾Ç¼ºÄÚµå ¹èÆ÷ °æ·Î µîÀÇ ´Ù¾çÇÑ ºÐ¼®ÀÌ Á¾ÇÕÀûÀ¸·Î ¹Ý¿µµÈ Áö´ÉÇü ½Ã½ºÅÛÀ¸·Î ±¸¼ºµÈ´Ù. ¶ÇÇÑ ÆÄÀÏÀÇ ¾Ç¼ºÄÚµå ¿©ºÎ¸¦ ÆľÇÇϱâ À§ÇØ ÇÊ¿ä·Î ÇÏ´Â ¸¹Àº ¸®¼Ò½º¸¦ ¼¹ö¿¡¼ ¼öÇàÇÑ´Ù´Â °Íµµ ÀåÁ¡ÀÌ´Ù. °³ÀÎPC¿¡ ºÎ´ãÀÌ ¾øÀ» »Ó¸¸ ¾Æ´Ï¶ó »ç¿ëÀÚ°¡ ¹é½ÅÀ» ¾÷µ¥ÀÌÆ® ÇÏÁö ¾Ê¾Æµµ »õ·Î¿î ¾Ç¼ºÄÚµå Á¤º¸°¡ ½Ç½Ã°£À¸·Î ¹Ý¿µµÇ±â ¶§¹®ÀÌ´Ù.
¡ß'DDoS' ±Ù¿øÀû Â÷´Ü °¡´É¼º¿¡ °ü½É ÁýÁß
¾Èö¼ö¿¬±¸¼Ò´Â À̹ø DDoS °ø°Ý¿¡ ±ä±ÞÇÏ°Ô ´ëÀÀÇϱâ À§ÇØ 'ACCESS'¿Í '½º¸¶Æ® µðÆ潺' ±â¼úÀ» È°¿ëÇØ DDoS °ø°ÝÀ» ±Ù¿øÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» °ø°³Çß´Ù. ¾È¿¬±¸¼Ò¿¡ µû¸£¸é ÀÌ ±â¼úÀº ÃÖ±Ù DDoS ¾Ç¼ºÄÚµå »Ó¸¸ ¾Æ´Ï¶ó º¯Á¾ ¾Ç¼ºÄÚµå ¹× ¾ÆÁ÷ ¾Ë·ÁÁöÁö ¾ÊÀº ½ÅÁ¾ DDoS ¾Ç¼ºÄڵ嵵 ½Ç½Ã°£À¸·Î ŽÁö¡¤Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
Áï ƯÁ¤ ÆÄÀÏÀÌ ÁöÁ¤µÈ ÀÓ°èÄ¡ ÀÌ»óÀÇ Æ®·¡ÇÈÀ» ¹ß»ýÇϰųª ÀÌ»ó ¡Èĸ¦ º¸ÀÌ¸é ¸ð´ÏÅ͸µ ¼¾ÅÍ¿¡¼´Â ÇØ´ç ÆÄÀÏÀÇ ÀÌ»ó ÇàÀ§°¡ ¾Ç¼ºÄڵ忡 µû¸¥ °ÍÀÎÁö ¿©ºÎ¸¦ Á¤¹Ð Æǵ¶ÇØ ½Ç½Ã°£À¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
¶ÇÇÑ ÀÌ°°Àº ºÐ¼® Á¤º¸´Â DDoS ¹æÁö¸¦ Àü´ãÇÏ´Â 'Æ®·¯½º°¡µå'¿Í 24½Ã°£ °üÁ¦ ¼ºñ½º µî°ú °øÀ¯µÅ, ¼ºñ½º Áß´ÜÀÇ À§ÇèÀ» ±Ù¿øÀûÀ¸·Î ¸·À» ¼ö ÀÖ´Ù.
ÀÌ¹Ì ¾Èö¼ö¿¬±¸¼Ò´Â Áö³ 10ÀÏ 3Â÷ DDoS Àü¿ë ¹é½Å ¹èÆ÷½Ã ÀÌ ½Å±â¼úÀ» Àû¿ëÇÑ ¹Ù ÀÖ´Ù.
¾Èö¼ö¿¬±¸¼Ò´Â '½º¸¶Æ® µðÆ潺' ±â¼úÀ» ÅëÇÕ¹é½Å ¼ºñ½ºÀÎ 'V3 365 Ŭ¸®´Ð'¿¡ ¿ì¼± Àû¿ëÇØ ¼ºñ½ºÇÒ ¿¹Á¤À̸ç V3 Á¦Ç°±º¿¡ ´Ü°èÀûÀ¸·Î žÀçÇÒ ¹æħÀÌ´Ù.
±èÈ«¼± ´ëÇ¥´Â "À̹ø DDoS ´ë¶õ¿¡¼ ÀÔÁõµÆµíÀÌ, ÃÖ±ÙÀÇ °ø°ÝÀº ´Ü¼øÈ÷ Á¦Ç°À̳ª Àåºñ·Î¸¸ ¸·À» ¼ö ¾øÀ¸¸ç º¸¾È°ü¸®¿Í ¼ºñ½º°¡ Áß¿äÇÏ´Ù"¸ç "¾Ç¼ºÄÚµå¿Í DDoS °ø°ÝÀÌ °áÇÕÇÏ´Â µî º¸¾ÈÀ§ÇùÀÌ Áö´Éȵǰí ÀÖ¾î ¾Ç¼ºÄÚµå ºÐ¼®·Â°ú º¸¾È°üÁ¦ ¼ºñ½º µîÀ» ÅëÇÕÇÑ ÀüõÈÄ ¼ºñ½º°¡ ÇÊ¿äÇÏ´Ù"°í °Á¶Çß´Ù.
±èöÇö ±âÀÚ kch@asiae.co.kr
<¨Ï¼¼°è¸¦ º¸´Â â °æÁ¦¸¦ º¸´Â ´«, ¾Æ½Ã¾Æ°æÁ¦(www.asiae.co.kr) ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>