DDoS 공격 보호의 절대 강자, DDoS 스크러빙 솔루션

디지털 사회의 가속화와 인터넷 기술의 발전으로 IoT 기기의 수와 그 기기를 활용하는 사람의 수는 지속적으로 증가하고 있습니다. 그리고 IoT 기기가 늘어남에 따라 보안에 대한 취약점도 커졌죠. 이를 이용한 DDoS 공격도 지속적인 증가 추세에 있고 공격 볼륨과 범위 또한 커지고 있습니다. 하지만 저희 에지오의 새로운 보안 솔루션을 활용한다면 문제를 해결할 수 있습니다. 아래에서 새롭게 업그레이드된 에지오의 보안 솔루션에 대해서 알아보세요.
DDoS 스크러빙 솔루션
DDoS 공격에서는 그 트래픽을 다른 인프라로 우회시켜 그 영향을 최소화하는 것이 매우 중요합니다. ‘스크러빙’은 공격이 발생했을 때 해당 트래픽을 스크러빙을 통해 우회하도록 한 뒤 정상적인 트래픽만 허용하는 방식입니다. DDoS 공격 방어를 위한 장비를 큰 비용을 지출하여 구입하지 않아도 공격으로부터 보호할 수 있습니다.
에지오에서는 스크러빙을 활용하여 모든 DDoS 공격에 대한 보호하기 위해 새로운 DDoS 스크러빙 솔루션을 출시했습니다. 에지오의 DDoS 스크러빙 솔루션은 이러한 장점뿐만 아니라 모든 다이렉트-투-오리진 공격과 모든 프로토콜로부터 보호하기 위해 엣지 네트워크가 제공하는 250+ 테라바이트 용량을 결합하여 전용 DDoS 완화 용량을 제공합니다. 이와 같은 방법으로 에지오의 DDoS 스크러빙 솔루션은 모든 DDoS 공격으로부터 각종 중요한 데이터를 보호할 수 있도록 도와줍니다.
동시에 에지오는 WAAP의 기능을 한층 더 업그레이드하였는데요. DDoS 스크러빙 솔루션과 함께 이뤄낼 체계적인 보안 강화 프로세스로 WAAP를 강화하는 방법이 있습니다. WAAP 솔루션이 실제로 어떻게 이뤄지는지 다음에서 같이 살펴보도록 하겠습니다.
WAAP 기능의 강화
WAAP는 차세대 WAF라고 할 수 있습니다. 기존 WAF 같은 경우는 사람 트래픽과 봇 트래픽을 구분하기가 어려워 DDoS 공격에 대해 대응하기 어렵습니다. 하지만 WAAP 경우 다양하고 복잡한 공격으로부터 사이트나 데이터를 보호할 수 있는 보안을 제공합니다.
이번 에지오의 WAAP 기능의 강화는 고급 규칙 사용자 지정과 아웃바운드 데이터의 유출을 방지합니다. 또한 프록시를 탐지할 수 있고 지역 코드 지원, 향상된 환경 설정 기능이 포함되어 있습니다. 이러한 WAAP 기능의 강화는 고객들의 데이터와 사이트를 목적으로 하는 새로운 사이버 위협을 빠르게 탐지하여 대응할 수 있게 지원합니다. 데이터와 애플리케이션에 대해 보안의 3 요소인 기밀성, 무결성, 가용성까지 모두 보장합니다.
새롭고 강화된 기능을 통해 얻을 수 있는 향상된 보안 기능

새로운 DDoS 스크러빙 솔루션과 WAAP 기능의 강화로 인해 얻을 수 있는 보안 기능의 향상에 대해서 알아보겠습니다.
1.DDoS 공격의 종합적인 보호 기능
데이터 유출 조사 보고서에 따르면 수많은 사이버 위협 중 가장 큰 비중을 차지하는 공격은 바로 DDoS 공격입니다. 그렇기 때문에 모든 수법의 DDoS 공격에 대비할 수 있도록 종합적인 보호 기능을 갖춰야 합니다.
에지오에서 새롭게 추가한 DDoS 스크러빙 솔루션은 BGP와 GRE 터널 같은 표준 프로토콜을 활용할 수 있는 전용 스크러빙 용량을 통하여 애플리케이션에 대한 직접 네트워크 공격을 포함해 모든 네트워크와 애플리케이션을 보호합니다. 또한 고객들은 에지오의 엣지 네트워크 용량인 250+Tbps와 함께 레이어 DDoS 보호와 전용 DDoS 스크러빙 기능을 결합하고 활용하여 네트워크와 애플리케이션의 강력한 복원력과 가동하는 시간을 최대화할 수 있는 전방위적인 보호 기능을 얻을 수 있습니다.
2.아웃바운드 보안 규칙 실행
에지오의 새로운 보안 솔루션과 기능 강화에 대한 서비스를 이용하는 기업들은 외부의 트래픽을 검사할 수 있는 기능을 추가한 ‘아웃바운드 보안 규칙’을 실행하고 있는데요. 이로써 사이버 위협을 하는 공격자가 사이트의 취약점을 악용해 데이터를 유출하는 것을 간단하게 방지할 수 있습니다.
기존에는 보안 규칙들이 인바운드 요청만 검사하며 외부에서 행하는 애플리케이션 공격에 대해서는 검사를 완화했습니다. 하지만 에지오에서는 보안 규칙이 인바운드뿐만 아니라 아웃바운드 트래픽까지 검사를 할 수 있는 기능을 추가를 하면서 기밀한 데이터와 코드의 유출을 방지합니다. 이를 통해 고객의 중요한 데이터를 보호할 수 있고 고객들이 악성코드를 실행하는 것을 막을 수 있도록 추가적인 보호를 제공합니다.
또, 에지오는 익명 프록시에서 발생하는 요청을 감지하여 차단하는 기능을 추가해서 고객의 애플리케이션에 대한 액세스를 제어할 수 있습니다. 롤 커스터마이저 기능을 통하여 고객들은 개별적인 보안 규칙을 제어하고 오탐을 적게 하여 정확도를 끌어올릴 수 있습니다.
3.사전 액세스 제어 규칙 설정
에지오는 WAAP 기능을 강화함으로써 특정 국가로의 상거래를 방지하고 규정을 준수하기 위해 사용하고자 하는 고객들에게 사전 액세스 제어 규칙을 이용하여 애플리케이션에 대한 액세스를 제어할 수 있도록 지원합니다. 에지오가 제공하는 WAAP 강화의 액세스 규칙 및 사용자 지정 보안 규칙에는 전보다 훨씬 더 세분된 지역 제어 지원이 추가되어 지정학적 환경으로 꾸준하게 변화하는 규정 준수 요구 사항들을 충족시킬 수 있습니다.
각종 사이버 위협을 막아주는 에지오의 보안 솔루션
에지오의 보안 솔루션은 DDoS 공격을 포함한 다양한 사이버 위협으로부터 보안을 유지할 수 있도록 돕습니다.
TLS 암호화
에지오는 전송 계층 보안 인증서를 사용하여 웹 콘텐츠를 암호화해 데이터 유출 및 기타 변조를 방지합니다. OCSP 스테이플링을 활용하여 성능을 개선하고 오리진에서 네트워크를 통해 사용자로 이동하는 데이터를 보호하면서 보안 HTTP 연결을 설정 및 유지 관리합니다.
DNS
에지오의 신뢰할 수 있는 DNS는 성능을 위해 설계되었으며 DNS DDoS 공격 중에도 애플리케이션을 활성 상태로 유지합니다. 애니캐스트 네트워크를 기반으로 구축된 DNS는 글로벌 엣지에 대량의 요청 볼륨을 신속하게 분산하여 DNS 서버를 압도하는 DDoS 공격을 방지합니다.
오리진 쉴드
추가 보호 계층을 통해 공격자로부터 인프라를 숨깁니다. 오리진 쉴드는 오리진에 대한 요청을 줄이는 중간 캐싱 계층을 제공하여 가용성을 개선하고 송신 비용을 절감할 수 있도록 지원합니다.
다양한 사이버 공격과 위협으로부터 큰 비용을 소비하지 않고 성능을 유지하며 최적의 보안을 유지하고 싶으시다면 에지오와 함께하세요. 아래 버튼을 통해 전문가와 상담할 수 있습니다.
