2024.05.20 (월)

  • 흐림속초15.5℃
  • 흐림19.4℃
  • 흐림철원18.8℃
  • 흐림동두천20.9℃
  • 흐림파주20.7℃
  • 구름많음대관령17.6℃
  • 흐림춘천20.9℃
  • 박무백령도15.8℃
  • 흐림북강릉15.1℃
  • 흐림강릉16.1℃
  • 흐림동해17.4℃
  • 흐림서울22.3℃
  • 흐림인천20.4℃
  • 흐림원주21.6℃
  • 비울릉도17.4℃
  • 구름많음수원21.7℃
  • 구름많음영월22.2℃
  • 구름많음충주21.6℃
  • 구름많음서산22.4℃
  • 흐림울진15.7℃
  • 구름많음청주22.0℃
  • 구름많음대전22.0℃
  • 구름많음추풍령21.7℃
  • 흐림안동21.1℃
  • 구름많음상주22.8℃
  • 흐림포항19.3℃
  • 흐림군산21.8℃
  • 맑음대구26.1℃
  • 구름많음전주23.8℃
  • 구름조금울산28.2℃
  • 맑음창원29.8℃
  • 맑음광주25.6℃
  • 맑음부산28.1℃
  • 맑음통영24.5℃
  • 구름조금목포22.9℃
  • 구름조금여수26.9℃
  • 구름많음흑산도23.0℃
  • 구름조금완도27.8℃
  • 맑음고창
  • 맑음순천25.6℃
  • 구름많음홍성(예)23.2℃
  • 흐림20.4℃
  • 구름많음제주24.4℃
  • 구름많음고산21.0℃
  • 구름많음성산26.0℃
  • 구름많음서귀포23.7℃
  • 맑음진주27.9℃
  • 흐림강화18.6℃
  • 흐림양평21.2℃
  • 구름많음이천23.7℃
  • 흐림인제16.8℃
  • 흐림홍천18.4℃
  • 구름많음태백23.5℃
  • 구름많음정선군23.0℃
  • 구름많음제천20.0℃
  • 구름많음보은21.7℃
  • 구름많음천안21.6℃
  • 구름많음보령23.6℃
  • 구름많음부여22.3℃
  • 구름많음금산22.2℃
  • 흐림22.2℃
  • 흐림부안22.5℃
  • 맑음임실24.4℃
  • 구름조금정읍25.0℃
  • 맑음남원25.4℃
  • 맑음장수24.5℃
  • 맑음고창군24.6℃
  • 맑음영광군24.6℃
  • 맑음김해시28.6℃
  • 맑음순창군25.9℃
  • 맑음북창원28.9℃
  • 맑음양산시30.0℃
  • 구름조금보성군28.1℃
  • 맑음강진군26.9℃
  • 맑음장흥
  • 구름조금해남25.1℃
  • 구름조금고흥27.4℃
  • 맑음의령군29.7℃
  • 구름조금함양군27.4℃
  • 맑음광양시28.1℃
  • 맑음진도군23.8℃
  • 구름많음봉화20.1℃
  • 구름많음영주21.6℃
  • 흐림문경20.8℃
  • 흐림청송군22.2℃
  • 흐림영덕16.3℃
  • 구름많음의성22.2℃
  • 구름많음구미23.9℃
  • 구름많음영천25.8℃
  • 구름많음경주시
  • 구름조금거창26.6℃
  • 맑음합천28.7℃
  • 맑음밀양28.4℃
  • 맑음산청28.7℃
  • 맑음거제27.6℃
  • 구름조금남해26.9℃
  • 맑음29.3℃
기상청 제공
라임라이트네트웍스, 대량 트래픽 효율적으로 방어하는 클라우드 보안 제시
  • 해당된 기사를 공유합니다

EVENT/EDU

라임라이트네트웍스, 대량 트래픽 효율적으로 방어하는 클라우드 보안 제시

기업 트래픽 50% 이상은 봇에 의해 이뤄져, 다계층방어, 머심러닝 통해 효율적 방어

라임라이트네트웍스, 대량 트래픽 효율적으로 방어하는 클라우드 보안 제시 

기업 트래픽 50% 이상은 봇에 의해 이뤄져, 다계층방어, 머심러닝 통해 효율적 방어 

방창완 편집국장 bang@ciociso.com 
 
 
 
   
▲ 라임라이트네트웍스코리아 박대성 지사장
 
 
기업 IT인프라에서 벌어지는 공격을 효과적으로 막을 수 있는 클라우드 보안 서비스가 기업보안에 주요 핵심 과제로 떠오를 전망이다. 
 
라임라이트네트웍스코리아는 CIOCISO매거진이 주최하는 조찬회를 통해 대량 트래픽을 통해 기업 서비스를 무력화하는 악성코드를 효율적으로 차단할 수 있는 방법에 대해 소개했다. 
 
라임라이트네트웍스코리아 박대성 지사장은 “최근 기업 트래픽 공격의 50% 이상은 봇에 의해 이뤄지고 있다”며 “클라우드 환경이 가속화될수록 이런 봇에 의한 트래픽 유발이 심화될 수 있어, 이에 대한 효율적인 방어가 필요하다”고 지적했다. 
 
이런 이유는 악의적인 공격을 통해 기업 정보를 탈취, 기업 서비스를 무력하기 위해서며 경쟁사에 의해 이뤄지는 경우도 있다. 또한 모든 서비스가 앱을 통해 이뤄지고 있는 만큼 API 공격이 성행하고 있어, 유입되는 트래픽이 정당한 것인지 분간하기가 쉽지 않다. 
 
라임라이트네트웍스는 이런 클라우드 보안을 위해 5가지 주요 태마에 대한 서비스를 진행하고 있다. 디도스와 같은 악의적 공격을 방어하는 한편 웹애플리케이션 방화벽, 악성봇 위협관리, API보안, 멀웨어 방어 등 앞단에서 기업 서비스에 위협이 될 수 있는 요소를 안전하게 해주는 솔루션을 국내에 제공하고 있다. 
 
머신러닝 기법 통해 오탐, 성능저하 최소화 
라임라이트네트웍스가 이런 클라우드 보안 서비스가 가능한 것은 CDN(콘텐츠전송 기술)을 자체 보유하고 있어, 기업 콘텐츠를 캐싱 할 때 맨 처음 공격에 노출 될 수 있어, 사전에 차단할 수 있는 노하우를 보유하고 있기 때문이다. 
 
박대성 지사장은 기업들에게 보안을 위해 ‘다계층 심층적 방어전략’을 제시했다. 1차적으로 CDN으로 위협을 막고, 동적 컨텐츠에 대해서 디도스 방어를 이루며, 웹애플리케이션 영역에 대해서도 방어하는 등 여러 계층적 방어를 통해 안전을 답보할 수 있다는 것.
 
 
   
 
 
 
박대성 지사장은 “개방형 플랫폼을 통해 자사의 CDN 서비스를 사용하지 않는 기업도 보안 서비스를 진행할 수 있다”고 말했다. 특히 머신러닝 기법을 통해 공격이 실제인지, 아닌지에 대한 판별을 통해 오탐을 최소화하고, 성능 저하에 대해서도 공격 트래픽을 클린징시켜 사용자의 부담을 최소화 시켜준다. 
 
또한 그는 클라우드 서비스의 필요성에 대해서도 강조했다. 기업에서 클라우드 웹 방화벽 서비스가 필요한 이유는 보통 데이터센터에서 사용하는 하드웨어 기반 서비스가 패치가 느리고 실시간 방어가 어렵기 때문에 새로운 공격 유형에 대한 빠른 대처가 요구되고 있기 때문이다. 
 
공격 패턴도 단순 공격보다는 우선은 양이 엄청나기 때문에 새로운 장비를 그때마다 도입할 수는 없다. 따라서 유연성을 확보하고, 방어, 새로운 룰 적용 등 신속한 대처를 위해서는 클라우드 웹 방화벽이 필요하다는 입장이다. 관제를 위해서도 라임라이트네트웍스는 관제 서비스를 통해 글로벌의 위협요소를 실시간으로 자체 관제 센터에 적용시키고 있다. 
 
라임라이트네트웍스의 머신러닝 기법은 공격 유형이 선의인지, 악의인지를 판별해 오탐율을 줄이고, 새로운 패턴들을 신속히 반영하고, 학습을 통해 보안 시스템을 보다 정교하게 해준다는 특징이 있다. 
 
라임라이트네트웍스는 최근 신속한 서비스가 요구되는 동남아시아 저가 항공사를 비롯해 다양한 트래픽 공격을 방어한 여러 사례를 보유하고 있다.