´º½º
 








 
 
 




¸ÞÀÎ
Àü¼Û 2016-12-13 11:26
[´º½º/º¸µµÀÚ·á]

¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º ÄÚ¸®¾Æ, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF) Ãâ½Ã



¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º Àº ¿À´Ã, À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ »çÀ̹ö °ø°ÝÀ» ½Ç½Ã°£À¸·Î °¨Áö, ÁߴܽÃÄÑ À¥ »çÀÌÆ®¿Í À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸¾È À§ÇùÀ¸·ÎºÎÅÍ º¸È£Çϴ Ŭ¶ó¿ìµå ±â¹Ý À¥ º¸¾È ¼­ºñ½ºÀÎ ‘¶óÀÓ¶óÀÌÆ® À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®’(Limelight Web Application Firewall, ÀÌÇÏ Limelight WAF)¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.

**À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£¿¡ ´ëÇÑ µµÀü °úÁ¦: À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀº ±â¾÷ÀÇ ±Ô¸ð¸¦ ºÒ¹®ÇÏ°í ¸ðµç Á¶Á÷¿¡ ÀÖ¾î °¡Àå Áß¿äÇÑ ºÎºÐÀÌ´Ù. ƯÈ÷ ¸®Å×Àϰú ±ÝÀ¶ ¾÷°èÀÇ °æ¿ì À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ °ø°Ý¿¡ Ãë¾àÇϸç, »çÀ̹ö À§ÇùÀº °è¼ÓÇØ¼­ ÁøÈ­Çϰí ÀÖÁö¸¸ º¸¾È ¿¹»êÀÌ ÀÌ¿Í ºñ·ÊÇØ¼­ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏÁö´Â ¾Ê´Â °ÍÀÌ Çö½ÇÀÌ´Ù. ÀÌ¿¡ µû¶ó »çÀ̹ö À§ÇùÀÇ ´ëÀÀÀ» À§ÇÑ ºñ¿ë°ú º¹À⼺ÀÌ Áõ°¡Çϰí ÀÖ´Â ¸¸Å­ ÀüÅëÀûÀÎ ¿ÂÇÁ·¹¹Ì½º(³»ºÎ±¸ÃàÇü) Àåºñ º¸´Ù´Â Á¾ÇÕÀûÀÎ ±Û·Î¹ú ¹üÀ§ÀÇ Å¬¶ó¿ìµå ±â¹Ý º¸¾È ¼­ºñ½ºÀÇ ¼ö¿ä°¡ ³ô¾ÆÁö°í ÀÖ´Ù. 

¶óÀÓ¶óÀÌÆ® WAF´Â ÀÚ»çÀÇ ‘Ŭ¶ó¿ìµå º¸¾È ¼­ºñ½º’(Cloud Security Services)’ Æ÷Æ®Æú¸®¿À¿¡ Ãß°¡µÇ¾î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼º´ÉÀ» °­È­Çß´Ù. ¶ÇÇÑ WAF´Â ¶óÀÓ¶óÀÌÆ®ÀÇ ‘ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN)’°ú ÅëÇÕµÇ¾î ³×Æ®¿öÅ© Æ®·¡ÇÈ ºÐ»êÀ» ÅëÇØ º¸¾È ¼º´ÉÀ» ¾àÈ­½ÃŰÁö ¾ÊÀ¸¸é¼­µµ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇØ ºñ¿ë´ëºñ È¿À²ÀûÀÎ °­·ÂÇÑ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù. 

¶óÀÓ¶óÀÌÆ® WAF ¼Ö·ç¼ÇÀº Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ®(Cross-Site Scripting: XSS: À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ ¸¹ÀÌ ³ªÅ¸³ª´Â Ãë¾àÁ¡ÀÇ Çϳª·Î À¥»çÀÌÆ® °ü¸®ÀÚ°¡ ¾Æ´Ñ À̰¡ À¥ ÆäÀÌÁö¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡), SQL ÀÎÁ§¼Ç(SQL Injection: ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È »óÀÇ ÇãÁ¡À» ÀǵµÀûÀ¸·Î ÀÌ¿ëÇØ, °³¹ßÀÚ°¡ »ý°¢Áö ¸øÇÑ SQL¹®À» ½ÇÇàµÇ°Ô ÇÔÀ¸·Î½á µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇÏ´Â ÄÚµå ÀÎÁ§¼Ç °ø°Ý ¹æ¹ý)°ú °°Àº ÀϹÝÀû °ø°ÝÀ» ½Äº°, ¹æ¾îÇÔÀ¸·Î½á À¥ ºê¶ó¿ìÀú¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÎ HTTP ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀ» Â÷´ÜÇÑ´Ù. 

¶ÇÇÑ WAF´Â ±¹Á¦ À¥ º¸¾È ±â±¸ÀÎ ‘¿ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ½ÃÅ¥¸®Æ¼ ÇÁ·ÎÁ§Æ®’(Open Web Application Security Project, OWASP)ÀÇ 10´ë Áß´ë º¸¾È À§Çè ±ÔÄ¢¿¡ ±âÃÊÇÑ ÇÊÅ͸µ°ú ºÐ¼®À» °ÅÄ¡¸ç »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â °æ¿ì »õ·Î¿î º¸¾È ±ÔÄ¢ÀÌ »ý¼ºµÇ°í ÀÌ ³»¿ëÀÌ Àüü WAF ³ëµå¿¡ Àû¿ëµÈ´Ù. ÀÌ·¯ÇÑ ¸ÅÄ¿´ÏÁòÀ» ÅëÇØ ¾Û Á¦°ø¾÷üÀÇ ÆÐÄ¡°¡ Á¦°øµÇ±â ÀÌÀü¿¡ ½Ç½Ã°£À¸·Î ÁøÇàµÇ´Â ‘Á¦·Îµ¥ÀÌ’ »çÀ̹ö °ø°Ý±îÁöµµ Â÷´ÜÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ À¥»çÀÌÆ® µ¥ÀÌÅÍ Àýµµ¿Í ¼Õ»óÀ¸·ÎºÎÅÍ 1³â 365ÀÏ 1ÀÏ 24½Ã°£ º¸È£¹ÞÀ» ¼ö ÀÖ´Ù. 


  Å±×(Tag)  : ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º, »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇÇ½Ì °ø¹ü Àü¶ô À§Çè ÁÖÀǺ¸
[´º½º] ¶ó¹Ù¿þÀ̺ê, ¸öÄ·ÇÇ½Ì µî À¯Æ÷ Â÷´Ü°ú »èÁ¦°¡ °ü°Ç
[´º½º] ½´ÇÁ¸®¸¶, ¹Ì±¹ ½ÃÀå¼­ 2°³ ºÎ¹® ÃÖ¿ì¼ö»ó µ¿½Ã ¼ö»ó Äè°Å
[´º½º] ½´ÇÁ¸®¸¶, 15³â ¿¬¼Ó ¡®±Û·Î¹ú Top 50¡¯ º¸¾È ±â¾÷ ¼±Á¤
[´º½º] ¾¾Å¥ºñ½ºÅ¸, ½Ç½Ã°£ ŽÁöºÐ¼® º¸¾È±â¼ú 'TTP ÇåÅÍ' ±â¼úº¸°í¼­ °ø°³
[´º½º] ¶ó¹Ù¿þÀ̺ê, ÇÇ½Ì ¹üÁË Â÷´Ü ƯÇã ¾÷°è ÃÖÃÊ ¹Ì±¹¼­µµ Ãëµæ
ű×(Tags) : ¶óÀÓ¶óÀÌÆ® ³×Æ®¿÷½º, »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
»ï¼ºÀüÀÚ, ¼öÀÍ ÃÖ´ëÈ­ À§ÇØ HBM º¸´Ù DDR5 Áõ»ê °èȹ?
OpenAI, GPT-5.2 Ãâ½Ã
BE9400±Þ ¿ÍÀÌÆÄÀÌ °øÀ¯±â, ipTIME BE9400QCA Ãâ½Ã ¹× Æ÷Åä ¸®ºä À̺¥Æ® ÁøÇà
DisplayPort 2.1(UHBR20)À» Áö¿øÇÏ´Â GIGABYTE AORUS FO32U2P ¸ð´ÏÅÍ Áö¸¶ÄÏ/¿Á¼Ç ÇÒÀÎ
AI ¼ö¿ä°¡ ´Ã¸é ¿Ö DDR5 °ªÀÌ ¿À¸¦±î?, [¸Þ¸ð¸® °¡°Ý Æøµî 1ºÎ]
9800X3D °°Àº °í¼º´É CPUÀÇ ÇÙ½É Ä³½Ã·Î ¾Ë¾Æº¸´Â, Àαâ CPU¿Í ¼º´É Çâ»óÀÇ °ü°è [PCÈï¸Á»ç 16-1]
ipTIME °øÀ¯±â¿Í ¾î¿ï¸®´Â 2º£ÀÌ NAS, ipTIME NAS2plus
¿¬¸» ´ë±Ô¸ð HW¿Í °ÔÀÓ ÇÒÀÎ ½ÃÁð, ¾÷±×·¹À̵å ÀÎÅÚ CPU ¼±ÅÃÀº?
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 12¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©