¾Æ½Ã¾Æ ÅÂÆò¾ç(APAC) Áö¿ª ³×Æ®¿öÅ© ¼±µµ ±â¾÷ ¾¾µð³×Æ®¿÷½º°¡ 5¿ù 10~11ÀÏ µ¶ÀÏ¿¡¼ ¿¸®´Â ‘2023 ÇÁ¶ûũǪ¸£Æ® Ŭ¶ó¿ìµå ¿¢½ºÆ÷ À¯·´’¿¡¼ ±âÁ¸ À¥ ÆÛÆ÷¸Õ½º, ¹Ìµð¾î Àü¼Û ¼Ö·ç¼Ç°ú ÇÔ²² ÅëÇÕ API º¸¾È ¼Ö·ç¼Ç ‘WAAP ¼Ö·ç¼Ç’À» °ø°³ÇÑ´Ù.
![]() |
¾¾µð³×Æ®¿÷½º, ÇÁ¶ûũǪ¸£Æ® Ŭ¶ó¿ìµå ¿¢½ºÆ÷¼ ¼¼°è ÃÖÃÊ·Î ‘WAAP ¼Ö·ç¼Ç’ ¼±º¸¿© |
¡Þ WAAP ¼Ö·ç¼Ç ¼Ò°³
±â¾÷À» ƯÁ¤ °ø°Ý º¤ÅÍ¿¡¼ º¸È£ÇÏ´Â º¿ ½Çµå(Bot Shield), ¾ÖÇø®ÄÉÀÌ¼Ç ½Çµå(Application Shield) ¹× API ½Çµå(API Shield) °°Àº ¾¾µð³×Æ®¿÷½ºÀÇ ´Ù¸¥ Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç°ú ´Þ¸® WAAP ¼Ö·ç¼ÇÀº ½ÇÁ¦ ºñÁî´Ï½º ½Ã³ª¸®¿À¿¡ ¸ÂÃá Ŭ¶ó¿ìµå ±â¹Ý ¼Ö·ç¼ÇÀ¸·Î ´õ ³ôÀº º¸È£ È¿À²°ú ´õ ±¤¹üÀ§ÇÑ º¸È£ ¹üÀ§¸¦ ÀÚ¶ûÇÑ´Ù.
¾¾µð³×Æ®¿÷½ºÀÇ WAAP ¼Ö·ç¼ÇÀº Ãß°¡ÀûÀÎ À¥ ±â¹ÝÀ» ³Ñ¾î¼´Â À¥ º¸È£¿Í °í±Þ ½Ã³ª¸®¿À ±â¹Ý ¸®½ºÅ© °ü¸®·Î ±â¾÷ÀÇ »çÀ̹ö º¸¾È º¸È£ È¿À² ¹× Á¤È®¼ºÀ» Å©°Ô ³ôÀδÙ. À̸¦ ÅëÇØ ±â¾÷Àº ¿Â¶óÀÎ ¹æ¹®ÀÚÀÇ »ç¿ëÀÚ °æÇèÀ» ÀúÇØÇÏÁö ¾ÊÀ¸¸é¼ ƯÁ¤ ºñÁî´Ï½º ½Ã³ª¸®¿À¸¦ Á¤È®È÷ º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶Ç ±âÃÊ Å¬¶ó¿ìµå ÀÎÇÁ¶ó¸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϰí, ¾ÖÇø®ÄÉÀÌ¼Ç ¼öÁØ À§Çù¿¡ ´ëÀÀÇϸç, ºñÁî´Ï½º ¿î¿µÀ» ¿øÈ°ÇÏ°í ¿Ïº®ÇÏ°Ô º¸ÀåÇÑ´Ù.
¡Þ ÀÎÇÁ¶ó º¸¾È
· Àü ¼¼°è¿¡ Èð¾îÁ® ÀÖ´Â ³×Æ®¿öÅ©¿Í ½ºÅ©·¯ºù ±â´ÉÀ¸·Î ±âÃÊ ÀÎÇÁ¶ó º¸È£
¾¾µð³×Æ®¿÷½ºÀÇ WAAP ¼Ö·ç¼ÇÀº Àü ¼¼°è 2800°³°¡ ³Ñ´Â PoP (Point of Presence)°ú 15TbpsÀÇ ¿ë·®À» ±â¹ÝÀ¸·Î ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN)°¡ °è¼Ó ÃÖ°íÀÇ ¼º´ÉÀ¸·Î ¿î¿µµÇµµ·Ï °¡Àå Å« °ø°Ýµµ Â÷´ÜÇÒ ¼ö ÀÖ°Ô °í¾ÈµÈ DDoS º¸È£ ¼ºñ½º¸¦ Á¦°øÇÏ¸ç ±â¾÷ À¥»çÀÌÆ® ¹× ¾ÛÀÇ °¡¿ë¼ºÀ» Ç׽à À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
¡Þ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È
· ±â¾÷ ¾ÖÇø®ÄÉÀ̼Ç, µ¥ÀÌÅÍ ¹× API¸¦ ÀÚ»ç ÀÎÅÚ¸®ÀüÆ® À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº®(WAF)°ú Àüü ¶óÀÌÇÁ»çÀÌŬ API °ü¸®·Î º¸È£
¾¾µð³×Æ®¿÷½ºÀÇ WAF ¼Ö·ç¼ÇÀº 1000°³°¡ ³Ñ´Â WAF ¼¸í ¹× Á¤Ã¥À¸·Î ¡âSQL »ðÀÔ ¡â±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) ¡âÆÄÀÏ ÀÎŬ·çÀü °ø°Ý ¹× OWASP (Open Web Application Security Project)¿¡¼ °Ô½ÃÇÑ ±âŸ ÃÖ»óÀ§ À§ÇùÀ» Æ÷ÇÔÇÏ´Â ±¤¹üÀ§ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ» ŽÁö ¹× ¹æÁöÇØ ±â¾÷ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÁöÄÑÁØ´Ù.
ÀΰøÁö´É(AI), ¸Ó½Å ·¯´× ¹× ¼µå ÆÄƼ¿¡¼ °øÀ¯ÇÏ´Â À§Çù ÀÎÅÚ¸®Àü½º ¶óÀ̺귯¸®¿Í ÇÔ²² ¾¾µð³×Æ®¿÷½ºÀÇ WAAP Ç÷§ÆûÀº ¹æ¾î ±ÔÄ¢À» ²ÙÁØÈ÷ ÀÚµ¿ ¾÷µ¥ÀÌÆ®ÇØ ÃֽŠÀ§ÇùÀÌ ¹ß»ýÇϱâ Àü È®ÀÎÇÑ´Ù. ¶Ç WAF ÀÎÅÚ¸®Àü½º ºÐ¼® ¼ºñ½º´Â È¿°úÀûÀ¸·Î °¡¾ç¼ºÀ» ÁÙÀÌ¸é¼ ¿î¿µ È¿À²À» °³¼±ÇÑ´Ù.
API µð½ºÄ¿¹ö¸®(API Discovery) ±â´ÉÀ» Ȱ¿ëÇØ ¾Ë·ÁÁø API, ¾Ë ¼ö ¾ø´Â API ¹× º¯ÇÏ´Â API¸¦ Àüü ¶óÀÌÇÁ»çÀÌŬ¿¡ °ÉÃÄ È®ÀÎÇÏ´Â WAAP ¼Ö·ç¼ÇÀº ¿©·¯ ŽÁö ÇÁ·Î¼¼½º¸¦ ½Ç½Ã°£À¸·Î ÀÌ¿ëÇØ °ø°ÝÀ» ¿À¸®Áø¿¡ µµ´ÞÇϱâ Àü Â÷´ÜÇÔÀ¸·Î½á ±â¾÷ÀÇ API º¸¾È Æ÷½ºÃ³¸¦ °ÈÇÑ´Ù. ¾Æ¿ï·¯ API ÀÀ´ä µ¥ÀÌÅÍ¿¡¼ °³ÀÎ ½Äº° Á¤º¸(PII) ¹× ±âŸ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ Áö´ÉÀûÀ¸·Î °¨ÁöÇØ PII°¡ À¯ÃâµÇ°Å³ª API¿¡¼ »ç¿ëµÉ ¼ö ÀÖ´Â °æ¿ì, ±â¾÷¿¡ Ãß°¡ Á¶Ä¡¸¦ ¿äûÇÔÀ¸·Î½á API ÀÚ»êÀÇ °¡¿ë¼º°ú º¸È£ ¼öÁØÀ» ÃÖ»óÀÇ »óÅ·ΠÀ¯ÁöÇÑ´Ù.
¡Þ ºñÁî´Ï½º º¸¾È
· °í±Þ º¿°ú À§Çè °ü¸® ¼ºñ½º·Î ºñÁî´Ï½º º¸È£
¾¾µð³×Æ®¿÷½º WAAP ¼Ö·ç¼ÇÀº ±â¾÷ÀÇ µðÁöÅÐ ºñÁî´Ï½º¸¦ º¸È£Çϰí, ¹Î°¨ÇÑ À¥ ÀÚ»êÀÌ ºÎÁ¤ÇÑ ¸ñÀû¿¡ ÀÌ¿ëµÇÁö ¾Êµµ·Ï ¹æÁöÇÏ´Â µ¥ È¿°úÀûÀÎ AI º¿ °ü¸® ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. ¾Ç¼º º¿ Á¦°Å, À¥ ÀÚ»ê ÇÏÀÌÀçÅ· ¹æÁö, ³×Æ®¿öÅ© ¸®¼Ò½º ³²¿ë ¹æÁö, ±× ¿Ü ±â¾÷ÀÇ ¼öÀͰú ºê·£µå ÆòÆÇ¿¡ ½É°¢ÇÑ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â ºÎÁ¤ÇÑ °ø°Ý ÇàÀ§¸¦ Â÷´ÜÇÑ´Ù.
¾¾µð³×Æ®¿÷½ºÀÇ WAAP ¼Ö·ç¼ÇÀº ºÎÁ¤ÇÑ °èÁ¤ ·Î±×ÀÎ, ÇÁ·Î¸ð¼Ç Ȱµ¿ ¹× Æ®·£Àè¼Ç°ú °°Àº ƯÁ¤ ½Ã³ª¸®¿À¸¦ À§ÇÑ ½Ã³ª¸®¿À ±â¹Ý À§Çè °ü¸®¸¦ ´õ ¸¹ÀÌ Á¦°øÇÑ´Ù. ¸®½ºÅ© °ü¸® ¼¾ÅÍ¿¡¼ ºñÁî´Ï½º ¸®½ºÅ©¸¦ È®Àη°ü¸®ÇÏ´Â µ¥ µµ¿òÀÌ µÇ´Â ÀÌ»ó ¹× ¸®½ºÅ© ±â¹Ý äÁ¡ ±â¹ýÀ» »ç¿ëÇØ Àǽɽº·¯¿î ¿äûÀ» ¸ÕÀú ºÐ¼®Çϰí ó¸®ÇÒ ¼ö ÀÖ´Ù.
¶Ç WAAP ¼Ö·ç¼Ç¿¡´Â ´õ °·ÂÇÑ º¸¾È ¼ºñ½º(¡âÃë¾àÁ¡ ½ºÄµ ¼ºñ½º ¡âºñÁî´Ï½º º¸¾È ¼ºñ½º ¡âº¸¾È Àü·« ÃÖÀûÈ ¡âÇÁ·ÎÆä¼Å³Î º¸°í ¼ºñ½º µî)°¡ Æ÷ÇԵŠÀÖ´Ù. ÀÌ·± º¸¾È ¼ºñ½º´Â ±â¾÷ÀÇ º¸¾È ÀÎÇÁ¶ó, º¸¾È ¿ä±¸ »çÇ×(mandate) ¹× ºñÁî´Ï½º ¿ì¼±¼øÀ§¿¡ ¸Â°Ô º¸¾È Á¤Ã¥À» ±ÇÀåÇϰí, ±¸¼ºÀ» ÃÖÀûÈÇÑ´Ù. 24/7 º¸¾ÈÆÀ¿¡¼ ¼±ÇàÀûÀÎ ÁÖ¿ä À̺¥Æ® ¸ð´ÏÅ͸µ ¹× °æ°í ¼ºñ½º¸¦ Áö¿ø¹Þ¾Æ ±â¾÷ÀÇ ºñÁî´Ï½º º¸¾ÈÀ» ¿ø½ºÅé ¹æ½ÄÀ¸·Î º¸È£ÇÑ´Ù.
¾¾µð³×Æ®¿÷½º ¿µ¾÷ ÃѰý ¹ÚÁø¿ì ÀÌ»ç´Â “ÇÁ¶ûÅ©·çÇÁÆ® Ŭ¶ó¿ìµå ¿¢½ºÆ÷¿¡¼ ¾¾µð³×Æ®¿÷½ºÀÇ API º¸È£ ±â´ÉÀ» ¾÷°è Àü¹®°¡µé°ú °øÀ¯ÇÏ°Ô µÅ ±â»Ú´Ù”¸ç “WAAP ¼Ö·ç¼ÇÀº ¾¾µð³×Æ®¿÷½º°¡ º¸¾È ºÐ¾ß¿¡¼ ÀÌ·é Ä¿´Ù¶õ ÁøÀüÀ» »ó¡ÇÑ´Ù. ¿ì¸®´Â ÀÌ ¼Ö·ç¼ÇÀÌ µðÁöÅÐ ºñÁî´Ï½º¸¦ ¿¡Áö¿¡¼ ºñÁî´Ï½º °¡¼Ó, º¸È£, °ü¸®¿Í ´õºÒ¾î ±Ô¸ð¿Í °ü°è¾øÀÌ »ç¿ëÀÚ¿¡°Ô ÃÖÀûÀÇ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î È®½ÅÇÑ´Ù”°í ¸»Çß´Ù.
¹ÚÅÂÁØ ±âÀÚ koteratv03@kotera.or.kr
<ÀúÀÛ±ÇÀÚ © ±â¾÷Á¤Ã¥Á¤º¸½Å¹®, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>