라드웨어, 암호화 디도스 대응 기능 출시
상태바
라드웨어, 암호화 디도스 대응 기능 출시
  • 김선애 기자
  • 승인 2021.11.24 10:02
  • 댓글 0
이 기사를 공유합니다

SSL 디도스 가시성·제어 강화…’디펜스프로’·클라우드 디도스 보호 서비스에 탑재
공격 받을때만 SSL 복호화해 지연·중단 최소화…SSL 복호화 없이 공격 탐지·완화 제공

[데이터넷] 라드웨어는 암호화된 디도스 공격 대응 기능을 출시하며 디도스 대응 능력을 한층 높였다고 24일 밝혔다. 이 기능은 기업, 통신사, 서비스 공급업체가 SSL 디도스 공격에 대한 가시성과 제어 효과를 높이며, 암호화된 디도스 공격에 대한 사이버 방어 전략을 맞춤화할 수 있도록 지원한다.

라드웨어의 ‘디펜스프로(DefensePro)’, 클라우드 디도스 보호 서비스에는 이번에 출시된 암호화 대응 기능과 더 높은 수준의 보안을 위한 여러 암호 해독 및 완화 옵션이 포함된다. 이를 통해 사용자 개인 정보 손상에 대한 우려 없이도 공격을 탐지, 해결하고 키를 관리하며 지연을 쉽게 줄일 수 있게 됐다.

▲라드웨어 클라우드 디도스 서비스 대시보드
▲라드웨어 클라우드 디도스 서비스 대시보드

해킹을 통한 사기와 위협이 증가하고 개인 정보 보호 규정이 강화되면서 일반적으로 HTTPS와 암호화된 통신을 기본 통신 방법으로 사용하게 되었다. 이와 같은 트래픽 암호화는 보안 유지와 사용자 개인 정보를 위해 중요한 부분이만, 강력한 차세대 암호화 디도스 공격의 시발점이기도 하다. 이 공격은 대상 서버를 압도하고 합법적인 것처럼 보이는 성능 저하 트래픽을 시뮬레이션하여 보통의 사용자가 사용할 수 없게 만든다.

가비 말카(Gabi Malka) 라드웨어 최고 운영 책임자(COO)는 “기존 SSL 공격 보호 솔루션은 일반적으로 모든 HTTPS 패킷의 완전한 암호 해독을 요구하는 하나의 옵션만을 제공한다. 대규모로 수행할 수 없으며, 일정한 대기시간으로 인한 지연을 필요로 하고 또한 인증서를 공유해야만 했다”며 “반면 라드웨어의 SSL 디도스 보호 솔루션은 보다 포괄적이고 확장성이 뛰어난 동시에 높은 수준의 보안을 제공한다. 여러 사용자 시나리오를 고려하여 구축되었기 때문에 각 조직이 갖고 있는 고유한 기술 요구 사항이나 비즈니스 우선순위, 개인 정보 보호 요구 사항에 따라 방어 전략을 조정할 수 있다”고 강조했다.

라드웨어 솔루션에는 SSL 암호 해독 없이 SSL 공격을 탐지하며 특성화·완화를 제공하는 키리스 SSL 보호(Keyless SSL Protection) 기능이 포함돼 있다. 또한 이외에도 공격을 받을 때와 의심스러운 세션에만 암호 해독을 적용하여 합법적인 사용자 세션에 대한 지연과 중단을 최소화하는 선택적 전체 SSL 보호(Selective Full SSL Protection)를 포함한 추가 사용자 옵션도 제공한다.

라드웨어의 SSL 디도스 보호 솔루션은 공통 버전의 SSL과 TLS를 지원하며 SSL 협상 플러드(Negotiation Floods) 공격, SSL 취약성, HTTPS 플러드(Floods) 공격 및 암호화된 웹 공격 등 모든 주요 유형의 암호화된 공격으로부터 보호한다.

한편 라드웨어의 ‘2021년 3분기 디도스 및 애플리케이션 공격 보고서’에 따르면 2021년 1월부터 9월까지 라드웨어가 차단한 모든 유형의 디도스 공격 총량은 2020년 동기간 발생한 것보다 44% 증가했다. 2021년 3분기의 경우, 고객당 차단된 공격량의 대부분을 APAC 고객을 보호하는 라드웨어 스크러빙 센터가 처리했다.

김도건 라드웨어코리아 대표는 “디도스 공격은 꾸준히 늘어나고 있으며, 벡터나 지리적 위치 혹은 산업 분야와 관계없이 계속해서 정교해지고 표적화되고 있다”며 “더 은밀하고 복잡해지는 디도스 공격으로부터 보호하기 위해서는 기업의 다층적인 방어가 필요하다. 보안과 가용성이 위협을 받게 되면 고객 경험과 브랜드는 물론 수익적 측면에서도 큰 타격이 될 것”이라고 강조했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.