´º½º
 








 
 
 




Àü¼Û 2023-04-20 10:21
[´º½º/º¸µµÀÚ·á]

¿¡Áö¿À, °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼Ç ¹ßÇ¥

¿¡Áö¿À(Edgio, Inc. ±¸ ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º)´Â ¿À´Ã, ÁøÈ­ÇÏ´Â ´Ù¾çÇÑ ¾Ç¼º º¿À» ¼±Á¦ÀûÀ¸·Î ¹æ¾îÇÏ´Â µ¿½Ã¿¡, Á¤»ó º¿¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â »õ·Î¿î °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÑ´Ù°í ¹ßÇ¥Çß´Ù. º¿Àº ƯÁ¤ ÀÛ¾÷À» ¼öÇàÇϵµ·Ï ÇÁ·Î±×·¡¹ÖµÈ ¼ÒÇÁÆ®¿þ¾î ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î¼­, ÀÚµ¿È­µÈ º¿Àº »ç¿ëÀÚ°¡ Á÷Á¢ ÀÏÀÏÀÌ ½ÇÇàÇÏÁö ¾Ê¾Æµµ ¹Ì¸® ÀÔ·ÂµÈ Áö½Ã¿¡ µû¶ó ÀÛµ¿µÈ´Ù.

 

¿¡Áö¿ÀÀÇ °í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº Ç÷§ÆûÀÇ ±¤¹üÀ§ÇÑ ±Û·Î¹ú ¹èÆ÷¿¡¼­ Áö¼ÓÀûÀ¸·Î ¼öÁýµÇ´Â ¹æ´ëÇÑ ¾çÀÇ µ¥ÀÌÅ͸¦ È°¿ëÇÏ°í ¸Ó½Å ·¯´× ±â¼úÀ» Àû¿ëÇÏ¿© ½Ã±×´Ïó ¹× Çൿ Áö¹®°¨½Ä(behavioral fingerprinting)À» ±â¹ÝÀ¸·Î º¿À» ŽÁöÇÑ´Ù. °í±Þ º¿ °ü¸® ¼Ö·ç¼ÇÀº ¿¡Áö¿À ±Û·Î¹ú ³×Æ®¿öÅ©ÀÇ ¸ðµç ¼­¹ö¿¡¼­ ±âº»ÀûÀ¸·Î ½ÇÇàµÇ¾î ¸ðµç Æ®·¡ÇÈ¿¡¼­ º¿À» ½Ç½Ã°£À¸·Î °Ë»çÇÑ´Ù.

¼±µµÀûÀÎ ºÐ¼® ±â°üÀÎ Æ÷·¹½ºÅÍ(Forrester)´Â º¿ ¹®Á¦¿¡ ´ëÇØ ¾Ç¼º º¿ ŽÁö¿Í Á¦°Å¸¦ À§ÇØ Á¶Á÷Àº ¿©ÀüÈ÷ ¸¹Àº ¸®¼Ò½º¸¦ ¼Ò¸ðÇÏ°í ÀÖÀ¸¸ç, Àüü ÀÎÅÍ³Ý Æ®·¡ÇÈÀÇ 1/4 ÀÌ»óÀ» Â÷ÁöÇÑ´Ù¶ó°í ¹àÈù ¹Ù ÀÖ´Ù. Áï, ÀûÀýÇÑ º¿ °ü¸®´Â ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â ¸ðµç ¿Â¶óÀÎ ºñÁî´Ï½º ¶Ç´Â Á¶Á÷¿¡ ¸Å¿ì Áß¿äÇÏ´Ù. ¿¡Áö¿ÀÀÇ À§Çù ¿¬±¸ ¹× µ¥ÀÌÅÍ °úÇÐ ÆÀÀº ATO(°èÁ¤ Å»Ãë), Å©¸®µ§¼È ½ºÅÍÇÎ(credential stuffing, À¯¸íÇÑ À¥»çÀÌÆ®¿Í ºñ½ÁÇÑ À̸§À» °¡Áø µµ¸ÞÀÎ Á¢¼ÓÀ» À¯µµÇØ, ¿©±â¼­ ÈÉÄ£ °èÁ¤À¸·Î ´Ù¸¥ »çÀÌÆ®¿¡ ·Î±×ÀÎÀ» ½ÃµµÇÔ), °¡Â¥ °èÁ¤ »ý¼º, ±âÇÁÆ® Ä«µå »ç±â, Àκ¥Å丮 ½ºÄ¶ÇÎ(inventory scalping), ½ºÅ©·¡ÇÎ, ¾ÖÇø®ÄÉÀÌ¼Ç DDoS µî ³Î¸® ÆÛÁ® ÀÖ´Â ±¤¹üÀ§ÇÑ º¿ °ø°ÝÀ» ¿ÏÈ­Çϱâ À§ÇØ ¼Ö·ç¼ÇÀ» ±¸ÃàÇß´Ù.

¿¡Áö¿ÀÀÇ °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀº ¸î ºÐ ¾È¿¡ ½±°Ô ¹èÆ÷ÇÒ ¼ö ÀÖÀ¸¸ç ÄÚµå º¯°æ, SDK(¼ÒÇÁÆ®¿þ¾î°³¹ßÅ°Æ®) ÅëÇÕ ¶Ç´Â ÀÚ¹Ù½ºÅ©¸³Æ®(JavaScript) »ðÀÔÀÌ ÇÊ¿ä ¾ø¾î º¹À⼺À» °¡Áß½ÃÅ°°Å³ª »ç¿ëÀÚ °æÇè¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù. °í°´Àº Ŭ¶ó¿ìµå, ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ¶Ç´Â ¿ÂÇÁ·¹¹Ì½º µî ÀÎÇÁ¶ó ¹× ³×Æ®¿öÅ©ÀÇ Á¾·ù¿¡ »ó°ü¾øÀÌ ½±°Ô ÅëÇÕÇÏ¿© ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ¿¡ÀÌÀüÆ® ¾ø´Â °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀº ¸ðµç º¿ °ø°ÝÀ¸·ÎºÎÅÍ À¥ ¹× ¸ð¹ÙÀÏ ¾Û°ú API ¿£µåÆ÷ÀÎÆ®¸¦ ¸ðµÎ º¸È£ÇÑ´Ù.

¿¡Áö¿ÀÀÇ °í±Þ º¿ °ü¸®(Advanced Bot Management) ¼Ö·ç¼ÇÀÇ ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù:
- ¸Ó½Å-·¯´× ±â¹Ý ¾Ç¼º º¿ ŽÁö(Machine-learning bot detection) – °í±Þ º¿ °ü¸®(Advanced Bot Management)´Â ¿¡Áö¿À°¡ ƯÇã Ãâ¿ø ÁßÀÎ ¸Ó½Å ·¯´× ÀÇ»ç °áÁ¤ ¿£ÁøÀ» ÅëÇØ ½Ã±×´Ïó ¹× Çൿ ¸ðµ¨À» »ç¿ëÇÏ¿© ÀÏ¹Ý º¿(SEO ¶Ç´Â ¸ð´ÏÅ͸µ º¿ µî)°ú ¾Ç¼º º¿À» ±¸ºÐÇÑ´Ù. - ¾Ç¼º º¿¿¡ Á¡¼ö¸¦ ¸Å°Ü º¸¾ÈÆÀÀÌ °í±Þ Á¤Ã¥À» »ý¼ºÇÏ°í ´Ù¾çÇÑ º¿ Á¡¼ö ÀÓ°è °ª¿¡ µû¶ó ´Ù¾çÇÑ ¿ÏÈ­ Á¶Ä¡¸¦ ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
- ¼¼ºÐÈ­µÈ º¸¾È Á¤Ã¥ Á¦¾î Áö¿ø(Supports granular policy controls) – °í±Þ º¿ °ü¸®(Advanced Bot Management)´Â »ç¿ëÀÚ È¯°æ¿¡ ¸ÂÃç °íµµ·Î ¸ÂÃãÈ­µÈ °ü¸® ȯ°æ ±¸¼ºÀÌ °¡´ÉÇÏ¿©, º¿ Æ®·¡ÇÈ¿¡ ´ëÀÀÇϱâ À§ÇØ °æ°í(·Î±× Àü¿ë), Â÷´Ü, ºê¶ó¿ìÀú 縰Áö, ĸÂ÷, ¸®µð·º¼Ç, »ç¿ëÀÚ ÁöÁ¤ ÀÀ´ä µî ´Ù¾çÇÑ Á¶Ä¡¸¦ Áö¿øÇÑ´Ù. ¶ÇÇÑ ÀÌ ¼Ö·ç¼ÇÀº URL, »ç¿ëÀÚ ¿¡ÀÌÀüÆ®, TLS Áö¹®, ÄíÅ° µîÀ» ±â¹ÝÀ¸·Î Çã¿ë ¸ñ·ÏÀ» »ý¼ºÇÏ´Â ±â´É°ú Á¤±³ÇÑ °ø°ÝÀ» À§ÇÑ ¸ÂÃãÇü º¿ ½Ã±×´Ïó¸¦ Á¦°øÇÑ´Ù.
- ´Ù°èÃþ º¸¾ÈÀ» À§ÇÑ ÅëÇÕ ±¸¼º ¿ä¼ÒÀÇ ÀϺημ­ ¿§Áö º¸¾È °­È­(Integrated component of multi-layered security) - °í±Þ º¿ °ü¸®(Advanced Bot Management)´Â ¿¡Áö¿À À¥ ¾ÖÇø®ÄÉÀ̼Ç(Edgio Web Application) ¹× API º¸È£(WAAP)ÀÇ ÀϺηΠ±âº»ÀûÀ¸·Î ±¸ÃàµÇ¾î ´õ ³ôÀº ¼º´É°ú È¿À²¼ºÀ» Á¦°øÇÏ¿©, ¿§Áö¿¡¼­ °ø°ÝÀ» ŽÁöÇÏ°í ¿ÏÈ­ÇÒ ¼ö ÀÖ´Ù. WAAP º¸È£ °èÃþÀÇ ÀϺÎÀÎ °í±Þ º¿ °ü¸®ÀÚ´Â ±âÁ¸ÀÇ Á¢¼Ó Á¦¾î, Àü¼Û·ü Á¦ÇÑ, ¸ÂÃãÇü °¡»ó ÆÐÄ¡, °ü¸®Çü ·ê ¼¼Æ®¿Í ÇÔ²² Å« ½Ã³ÊÁö È¿°ú¸¦ ¹ßÈÖÇÏ¿© ¸ðµç À¥ º¸¾È Ãë¾à¼º¿¡ ´ëÇÑ ÃÑüÀûÀÎ º¸È£¸¦ Á¦°øÇÑ´Ù. Àüü ¼Ö·ç¼ÇÀº 5ºÐ À̳»¿¡ ¼³Á¤ ¹× ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù.

°í±Þ º¿ °ü¸®(Advanced Bot Management)´Â °ü¸®¸¦ ¿äûÇÏ´Â ¿ë·®À̳ª Æ®·¡ÇÈÀÌ ¾Æ´Ñ º¿ °ü¸® Á¤Ã¥ÀÇ ¼ö(number of bot management policies)¸¦ ±âÁØÀ¸·Î °£´ÜÇÏ°í ¿¹Ãø °¡´ÉÇÑ °¡°Ý ¸ðµ¨·Î Á¦°øµÈ´Ù. µû¶ó¼­ °í°´ÀÌ °ø°ÝÀ» ¹Þ´Â´Ù°í Çؼ­ ºñ¿ëÀÌ Áõ°¡ÇÏÁö ¾Ê´Ù. ÀÌ ¼Ö·ç¼ÇÀº Á¾ÇÕÀûÀÎ À¥ º¸¾ÈÀ» À§ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£(WAAP), DDoS º¸È£, ¿À¸®Áø ½¯µå, ±ÇÇÑ DNS, TLS ¾Ïȣȭ µîÀ» Æ÷ÇÔÇÏ´Â ¿¡Áö¿ÀÀÇ ´Ù°èÃþ º¸¾È Æ÷Æ®Æú¸®¿À(multi-layered security portfolio)ÀÇ Çʼö ±¸¼º ¿ä¼Ò´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È, ¸Ó½Å·¯´×, ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º
°ü·Ã ±â»ç º¸±â
[´º½º] ¾ÆÄ«¸¶ÀÌ, API º¸¾È ±â¾÷ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼(Noname Security) Àμö °èȹ ¹ßÇ¥
[´º½º] ¾ÖÇÃ-±¸±Û, ºí·çÅõ½º À§Ä¡ ÃßÀû±â ¾Ç¿ë ¸·´Â ±â´É iOS ¹× ¾Èµå·ÎÀ̵忡 Àû¿ë
[´º½º] ¾¾Å¥ºñ½ºÅ¸, '»çÀ̹ö À§Çù ÇåÆà °¡À̵å' ¹ßÇ¥
[´º½º] ¶ó¹Ù¿þÀ̺ê, ¼º½É´ç ȨÆäÀÌÁö ÇØÅ· Á¤È² ÃÖÃÊ Æ÷Âø
[´º½º] ºñÁ¤»ó °úµµÇÑ ÆÄÀÏ È°µ¿ ŽÁö, QNAP NAS¿ë º¸¾È ¼¾ÅÍ ¾÷±×·¹À̵å
[´º½º] Àμ½½ÃÅ¥¸®Æ¼, ¸¶±×³Ý ±×·¹ÀÌÅ° ÆнºÆ®Æ®·¢ Ãâ½Ã
ű×(Tags) : »çÀ̹ö º¸¾È, ¸Ó½Å·¯´×, ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
Ä÷ÄÄ, ¾ÖÇà M4 ¼º´É Çâ»ó ¶§¹®¿¡ ½º³Àµå·¡°ï 8 Gen 4 Ĩ¼Â Àç¼³°è?
¾ÖÇÃ, M4 ±â¹Ý ¾ÆÀÌÆеå ÇÁ·Î¿¡¼­ ÄÉÀ̽º ³»±¸¼º Çâ»ó?
¾÷±×·¹À̵åµÈ ÈÞ´ë¿ë °ÔÀÓ±â ASUS ROG Ally X °¡°ÝÀº 799´Þ·¯?
AMD RDNA4´Â RDNA3ÀÇ ¹ö±× ¼öÁ¤ ¹öÀü, RDNA5°¡ ÁøÂ¥ ½Å±Ô ¾ÆÅ°ÅØó?
Çö½Ç¼º Ãß±¸ °í±ÞÇü ¿ÍÀÌÆÄÀÌ 6E °øÀ¯±â, ipTIME AX7800M-6E
½ÅÇü AM4 CPU¸¦ À§ÇÑ ½ÅÇü ¸ÞÀνºÆ®¸² ¸ÞÀκ¸µå, ASRock B550M Pro RS µð¾ØµðÄÄ
¿£ºñµð¾Æ¿¡ ´ëÀÀÇÏ´Â ÀÎÅÚ °¡¿ìµð3/AMD MI300/¹üŬ¶ó¿ìµå Áø¿µÀÇ NPU/,±×¸®°í AI Çϵå¿þ¾î °³¹ß È帧°ú Ãß¼¼´Â?
ÀÎÅÍ³Ý ´ÜÀÚÇÔ¿¡ ½ï µé¾î°¡´Â Å©±â, ipTIME ÃʼÒÇü 5Æ÷Æ®/8Æ÷Æ® ½ºÀ§Ä¡ Çãºê
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æħÀ» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2024³â 05¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 23
[°á°ú¹ßÇ¥] 2023³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 18
[°á°ú¹ßÇ¥] 2023³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 15

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©