»ó´Ü¿©¹é
HOME ¾÷°è¼Ò½Ä
¾¾µð³×Æ®¿÷½º, ÇÁ¶ûũǪ¸£Æ® Ŭ¶ó¿ìµå ¿¢½ºÆ÷¼­ ¼¼°è ÃÖÃÊ·Î ¡®WAAP ¼Ö·ç¼Ç¡¯ ¼±º¸¿©
  • ¹ÚÅÂÁØ ±âÀÚ
  • ½ÂÀÎ 2023.05.03 10:22
  • ´ñ±Û 0

¾Æ½Ã¾Æ ÅÂÆò¾ç(APAC) Áö¿ª ³×Æ®¿öÅ© ¼±µµ ±â¾÷ ¾¾µð³×Æ®¿÷½º°¡ 5¿ù 10~11ÀÏ µ¶ÀÏ¿¡¼­ ¿­¸®´Â ‘2023 ÇÁ¶ûũǪ¸£Æ® Å¬¶ó¿ìµå ¿¢½ºÆ÷ À¯·´’¿¡¼­ ±âÁ¸ À¥ ÆÛÆ÷¸Õ½º, ¹Ìµð¾î Àü¼Û ¼Ö·ç¼Ç°ú ÇÔ²² ÅëÇÕ API º¸¾È ¼Ö·ç¼Ç ‘WAAP ¼Ö·ç¼Ç’À» °ø°³ÇÑ´Ù.

¾¾µð³×Æ®¿÷½º, ÇÁ¶ûũǪ¸£Æ® Å¬¶ó¿ìµå ¿¢½ºÆ÷¼­ ¼¼°è ÃÖÃʷΠ‘WAAP ¼Ö·ç¼Ç’ ¼±º¸¿©

¡Þ WAAP ¼Ö·ç¼Ç ¼Ò°³

±â¾÷À» Æ¯Á¤ °ø°Ý º¤ÅÍ¿¡¼­ º¸È£Çϴ º¿ ½Çµå(Bot Shield), ¾ÖÇø®ÄÉÀ̼Ǡ½Çµå(Application Shield) ¹× API ½Çµå(API Shield) °°Àº ¾¾µð³×Æ®¿÷½ºÀÇ ´Ù¸¥ Å¬¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç°ú ´Þ¸® WAAP ¼Ö·ç¼ÇÀº ½ÇÁ¦ ºñÁî´Ï½º ½Ã³ª¸®¿À¿¡ ¸ÂÃá Å¬¶ó¿ìµå ±â¹Ý ¼Ö·ç¼ÇÀ¸·Î ´õ ³ôÀº º¸È£ È¿À²°ú ´õ ±¤¹üÀ§ÇÑ º¸È£ ¹üÀ§¸¦ ÀÚ¶ûÇÑ´Ù.

¾¾µð³×Æ®¿÷½ºÀÇ WAAP ¼Ö·ç¼ÇÀº Ãß°¡ÀûÀΠÀ¥ ±â¹ÝÀ» ³Ñ¾î¼­´Â À¥ º¸È£¿Í °í±Þ ½Ã³ª¸®¿À ±â¹Ý ¸®½ºÅ© °ü¸®·Î ±â¾÷ÀÇ »çÀ̹ö º¸¾È º¸È£ È¿À² ¹× Á¤È®¼ºÀ» Å©°Ô ³ôÀδÙ. À̸¦ ÅëÇØ ±â¾÷Àº ¿Â¶óÀΠ¹æ¹®ÀÚÀÇ »ç¿ëÀÚ °æÇèÀ» ÀúÇØÇÏÁö ¾ÊÀ¸¸é¼­ Æ¯Á¤ ºñÁî´Ï½º ½Ã³ª¸®¿À¸¦ Á¤È®È÷ º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶Ç ±âÃʠŬ¶ó¿ìµå ÀÎÇÁ¶ó¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í, ¾ÖÇø®ÄÉÀ̼Ǡ¼öÁØ À§Çù¿¡ ´ëÀÀÇϸç, ºñÁî´Ï½º ¿î¿µÀ» ¿øÈ°ÇÏ°í ¿Ïº®ÇÏ°Ô º¸ÀåÇÑ´Ù.

¡Þ ÀÎÇÁ¶ó º¸¾È
· Àü ¼¼°è¿¡ Èð¾îÁ® Àִ ³×Æ®¿öÅ©¿Í ½ºÅ©·¯ºù ±â´ÉÀ¸·Î ±âÃÊ ÀÎÇÁ¶ó º¸È£

¾¾µð³×Æ®¿÷½ºÀÇ WAAP ¼Ö·ç¼ÇÀº Àü ¼¼°è 2800°³°¡ ³Ñ´Â PoP (Point of Presence)°ú 15TbpsÀÇ ¿ë·®À» ±â¹ÝÀ¸·Î ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN)°¡ °è¼Ó ÃÖ°íÀÇ ¼º´ÉÀ¸·Î ¿î¿µµÇµµ·Ï °¡Àå Å« °ø°Ýµµ Â÷´ÜÇÒ ¼ö ÀÖ°Ô °í¾ÈµÈ DDoS º¸È£ ¼­ºñ½º¸¦ Á¦°øÇϸ砱â¾÷ À¥»çÀÌÆ® ¹× ¾ÛÀÇ °¡¿ë¼ºÀ» Ç׽àÀ¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.

¡Þ ¾ÖÇø®ÄÉÀ̼Ǡº¸¾È
· ±â¾÷ ¾ÖÇø®ÄÉÀ̼Ç, µ¥ÀÌÅÍ ¹× API¸¦ ÀÚ»ç ÀÎÅÚ¸®ÀüÆ® À¥ ¾ÖÇø®ÄÉÀ̼Ǡ¹æÈ­º®(WAF)°ú Àüü ¶óÀÌÇÁ»çÀÌŬ API °ü¸®·Î º¸È£

¾¾µð³×Æ®¿÷½ºÀÇ WAF ¼Ö·ç¼ÇÀº 1000°³°¡ ³Ñ´Â WAF ¼­¸í ¹× Á¤Ã¥À¸·Î ¡âSQL »ðÀÔ ¡â±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) ¡âÆÄÀÏ ÀÎŬ·çÀü °ø°Ý ¹× OWASP (Open Web Application Security Project)¿¡¼­ °Ô½ÃÇÑ ±âŸ ÃÖ»óÀ§ À§ÇùÀ» Æ÷ÇÔÇϴ ±¤¹üÀ§ÇÑ À¥ ¾ÖÇø®ÄÉÀ̼Ǡ°ø°ÝÀ» Å½Áö ¹× ¹æÁöÇØ ±â¾÷ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÁöÄÑÁØ´Ù.

ÀΰøÁö´É(AI), ¸Ó½Å ·¯´× ¹× ¼­µå ÆÄƼ¿¡¼­ °øÀ¯Çϴ À§Çù ÀÎÅÚ¸®Àü½º ¶óÀ̺귯¸®¿Í ÇÔ²² ¾¾µð³×Æ®¿÷½ºÀÇ WAAP Ç÷§ÆûÀº ¹æ¾î ±ÔÄ¢À» ²ÙÁØÈ÷ ÀÚµ¿ ¾÷µ¥ÀÌÆ®ÇØ ÃֽŠÀ§ÇùÀÌ ¹ß»ýÇϱâ Àü È®ÀÎÇÑ´Ù. ¶Ç WAF ÀÎÅÚ¸®Àü½º ºÐ¼® ¼­ºñ½º´Â È¿°úÀûÀ¸·Î °¡¾ç¼ºÀ» ÁÙÀ̸鼭 ¿î¿µ È¿À²À» °³¼±ÇÑ´Ù.

API µð½ºÄ¿¹ö¸®(API Discovery) ±â´ÉÀ» È°¿ëÇØ ¾Ë·ÁÁø API, ¾Ë ¼ö ¾ø´Â API ¹× º¯Çϴ API¸¦ Àüü ¶óÀÌÇÁ»çÀÌŬ¿¡ °ÉÃÄ È®ÀÎÇϴ WAAP ¼Ö·ç¼ÇÀº ¿©·¯ Å½Áö ÇÁ·Î¼¼½º¸¦ ½Ç½Ã°£À¸·Î ÀÌ¿ëÇØ °ø°ÝÀ» ¿À¸®Áø¿¡ µµ´ÞÇϱâ Àü Â÷´ÜÇÔÀ¸·Î½á ±â¾÷ÀÇ API º¸¾È Æ÷½ºÃ³¸¦ °­È­ÇÑ´Ù. ¾Æ¿ï·¯ API ÀÀ´ä µ¥ÀÌÅÍ¿¡¼­ °³ÀΠ½Äº° Á¤º¸(PII) ¹× ±âŸ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ Áö´ÉÀûÀ¸·Î °¨ÁöÇØ PII°¡ À¯ÃâµÇ°Å³ª API¿¡¼­ »ç¿ëµÉ ¼ö Àִ °æ¿ì, ±â¾÷¿¡ Ãß°¡ Á¶Ä¡¸¦ ¿äûÇÔÀ¸·Î½á API ÀÚ»êÀÇ °¡¿ë¼º°ú º¸È£ ¼öÁØÀ» ÃÖ»óÀÇ »óÅ·ΠÀ¯ÁöÇÑ´Ù.

¡Þ ºñÁî´Ï½º º¸¾È
· °í±Þ º¿°ú À§Çè °ü¸® ¼­ºñ½º·Î ºñÁî´Ï½º º¸È£

¾¾µð³×Æ®¿÷½º WAAP ¼Ö·ç¼ÇÀº ±â¾÷ÀÇ µðÁöÅРºñÁî´Ï½º¸¦ º¸È£ÇÏ°í, ¹Î°¨ÇÑ À¥ ÀÚ»êÀÌ ºÎÁ¤ÇÑ ¸ñÀû¿¡ ÀÌ¿ëµÇÁö ¾Êµµ·Ï ¹æÁöÇϴ µ¥ È¿°úÀûÀΠAI º¿ °ü¸® ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. ¾Ç¼º º¿ Á¦°Å, À¥ ÀÚ»ê ÇÏÀÌÀçÅ· ¹æÁö, ³×Æ®¿öÅ© ¸®¼Ò½º ³²¿ë ¹æÁö, ±× ¿Ü ±â¾÷ÀÇ ¼öÀÍ°ú ºê·£µå ÆòÆÇ¿¡ ½É°¢ÇÑ ¿µÇâÀ» ¹ÌÄ¥ ¼ö Àִ ºÎÁ¤ÇÑ °ø°Ý ÇàÀ§¸¦ Â÷´ÜÇÑ´Ù.

¾¾µð³×Æ®¿÷½ºÀÇ WAAP ¼Ö·ç¼ÇÀº ºÎÁ¤ÇÑ °èÁ¤ ·Î±×ÀÎ, ÇÁ·Î¸ð¼Ç È°µ¿ ¹× Æ®·£Àè¼Ç°ú °°Àº Æ¯Á¤ ½Ã³ª¸®¿À¸¦ À§ÇÑ ½Ã³ª¸®¿À ±â¹Ý À§Çè °ü¸®¸¦ ´õ ¸¹ÀÌ Á¦°øÇÑ´Ù. ¸®½ºÅ© °ü¸® ¼¾ÅÍ¿¡¼­ ºñÁî´Ï½º ¸®½ºÅ©¸¦ È®Àη°ü¸®Çϴ µ¥ µµ¿òÀÌ µÇ´Â ÀÌ»ó ¹× ¸®½ºÅ© ±â¹Ý Ã¤Á¡ ±â¹ýÀ» »ç¿ëÇØ Àǽɽº·¯¿î ¿äûÀ» ¸ÕÀú ºÐ¼®ÇÏ°í Ã³¸®ÇÒ ¼ö ÀÖ´Ù.

¶Ç WAAP ¼Ö·ç¼Ç¿¡´Â ´õ °­·ÂÇÑ º¸¾È ¼­ºñ½º(¡âÃë¾àÁ¡ ½ºÄµ ¼­ºñ½º ¡âºñÁî´Ï½º º¸¾È ¼­ºñ½º ¡âº¸¾È Àü·« ÃÖÀûÈ­ ¡âÇÁ·ÎÆä¼Å³Î º¸°í ¼­ºñ½º µî)°¡ Æ÷ÇԵŠÀÖ´Ù. ÀÌ·± º¸¾È ¼­ºñ½º´Â ±â¾÷ÀÇ º¸¾È ÀÎÇÁ¶ó, º¸¾È ¿ä±¸ »çÇ×(mandate) ¹× ºñÁî´Ï½º ¿ì¼±¼øÀ§¿¡ ¸Â°Ô º¸¾È Á¤Ã¥À» ±ÇÀåÇÏ°í, ±¸¼ºÀ» ÃÖÀûÈ­ÇÑ´Ù. 24/7 º¸¾ÈÆÀ¿¡¼­ ¼±ÇàÀûÀΠÁÖ¿ä À̺¥Æ® ¸ð´ÏÅ͸µ ¹× °æ°í ¼­ºñ½º¸¦ Áö¿ø¹Þ¾Æ ±â¾÷ÀÇ ºñÁî´Ï½º º¸¾ÈÀ» ¿ø½ºÅé ¹æ½ÄÀ¸·Î º¸È£ÇÑ´Ù.

¾¾µð³×Æ®¿÷½º ¿µ¾÷ ÃÑ°ý ¹ÚÁø¿ì ÀÌ»ç´Â “ÇÁ¶ûÅ©·çÇÁÆ® Å¬¶ó¿ìµå ¿¢½ºÆ÷¿¡¼­ ¾¾µð³×Æ®¿÷½ºÀÇ API º¸È£ ±â´ÉÀ» ¾÷°è Àü¹®°¡µé°ú °øÀ¯ÇÏ°Ô µÅ ±â»Ú´Ù”¸ç “WAAP ¼Ö·ç¼ÇÀº ¾¾µð³×Æ®¿÷½º°¡ º¸¾È ºÐ¾ß¿¡¼­ ÀÌ·é Ä¿´Ù¶õ ÁøÀüÀ» »ó¡ÇÑ´Ù. ¿ì¸®´Â ÀÌ ¼Ö·ç¼ÇÀÌ µðÁöÅРºñÁî´Ï½º¸¦ ¿¡Áö¿¡¼­ ºñÁî´Ï½º °¡¼Ó, º¸È£, °ü¸®¿Í ´õºÒ¾î ±Ô¸ð¿Í °ü°è¾øÀÌ »ç¿ëÀÚ¿¡°Ô ÃÖÀûÀÇ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î È®½ÅÇÑ´Ù”°í ¸»Çß´Ù.

¹ÚÅÂÁØ ±âÀÚ  koteratv03@kotera.or.kr

<ÀúÀÛ±ÇÀÚ © ±â¾÷Á¤Ã¥Á¤º¸½Å¹®, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

¹ÚÅÂÁØ ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â
iconÀαâ±â»ç
±â»ç ´ñ±Û 0°³
Àüüº¸±â
ù¹ø° ´ñ±ÛÀ» ³²°ÜÁÖ¼¼¿ä.
¿©¹é
¿À´ÃÀÇ ÁÖ¿ä´º½º
Çѱ¹±â¼ú°³¹ßÇùȸ, Çùȸ ºÎ¼³ KOTERA Á¤Ã¥ÀÚ±Ý Æò»ý±³À°¿ø 5¿ù Ưº° ¼¼¹Ì³ª ÀÏÁ¤ ¹ßÇ¥
Çѱ¹±â¼ú°³¹ßÇùȸ, Çùȸ ºÎ¼³ KOTERA Á¤Ã¥ÀÚ±Ý Æò»ý±³À°¿ø 5¿ù Ưº° ¼¼¹Ì³ª ÀÏÁ¤ ¹ßÇ¥
Çѱ¹±â¼ú°³¹ßÇùȸ, 2024³âµµ ¼±ÅÃÇü ÈĺÒÁ¦ ÅëÇÕ¸ÂÃãÄÁ¼³Æà Áö¿ø»ç¾÷ ½ÃÇà°èȹ °ø°í
Çѱ¹±â¼ú°³¹ßÇùȸ, 2024³âµµ ¼±ÅÃÇü ÈĺÒÁ¦ ÅëÇÕ¸ÂÃãÄÁ¼³Æà Áö¿ø»ç¾÷ ½ÃÇà°èȹ °ø°í
¿©¹é
Back to Top