ํจ์จ์ ์ธ ๋ณด์ ์๋ฃจ์
ํ์ฉ๋ฒ, ์ต์ ํ๋ ๋๊ตฌ ์ฌ์ฉ ๋ฐฉ๋ฒ,
๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ ์ธ ๋
ธํ์ฐ๋ฅผ ํตํด PLURA๋ฅผ ํ์ฉํ
๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
๋ฃจํธํท ํ์ง๋ฅผ ์ํ ๋ฐฉ์
๋ฃจํธํท ํ์ง, ํ์ผ๋ง ๋ณด๋ฉด ์ถฉ๋ถํ ๊น์?
KISA๋ ๋ฆฌ๋ ์ค ์ปค๋ ๋ฃจํธํท ์ ๊ฒ์ ์ํ ๊ฐ์ด๋์ ์คํฌ๋ฆฝํธ๋ฅผ ๊ณต๊ฐํ์ต๋๋ค.
์ด๋ ๋งค์ฐ ์๋ฏธ ์๋ ์กฐ์น์ ๋๋ค. ๋ฃจํธํท์ ์ผ๋ฐ์ ์ธ ์ฌ์ฉ์ ๋ช ๋ น์ด๋ง์ผ๋ก๋ ํ์ธ์ด ์ด๋ ต๊ณ , ์นจํด ์ดํ์๋ ์์ ์ ์จ๊ธฐ๋๋ก ์ค๊ณ๋๋ ๊ฒฝ์ฐ๊ฐ ๋ง๊ธฐ ๋๋ฌธ์ ๋๋ค....
๋ ์ฝ๊ธฐ
AhnLab EPP์ PLURA-EDR, ๋ฌด์์ด ์ด๋ป๊ฒ ๋ค๋ฅธ๊ฐ?
๐ ์ต๊ทผ ๋ณด์ ์์ฅ์์๋ EPP, EDR, XDR, AI, ์์จ ๋์ ๊ฐ์ ํํ์ด ํจ๊ป ์ฐ์ด๋ฉด์
์๋ก ๋ค๋ฅธ ์ ํ์ด ๋ง์น ๋น์ทํ ๋ฐฉ์์ผ๋ก ๋์ํ๋ ๊ฒ์ฒ๋ผ ๋ณด์ผ ๋๊ฐ ๋ง์ต๋๋ค.
AhnLab EPP์ PLURA-EDR๋ ์ผํ ๋ณด๋ฉด ๋ ๋ค ์๋ํฌ์ธํธ ๋ณด์ ์ ํ์ฒ๋ผ ๋ณด์ผ ์ ์...
๋ ์ฝ๊ธฐ
Elastic Defend์ PLURA-EDR, ๋ฌด์์ด ์ด๋ป๊ฒ ๋ค๋ฅธ๊ฐ?
๐ ์ต๊ทผ ๋ณด์ ์์ฅ์์๋ EDR, XDR, AI, ์์จ ๋์ ๊ฐ์ ํํ์ด ํจ๊ป ์ฐ์ด๋ฉด์
์๋ก ๋ค๋ฅธ ์ค๊ณ ์ฒ ํ์ ์ ํ์ด ๋น์ทํ ๋ฐฉ์์ผ๋ก ๋์ํ๋ ๊ฒ์ฒ๋ผ ๋ณด์ผ ๋๊ฐ ๋ง์ต๋๋ค.
Elastic Defend์ PLURA-EDR๋ ์ด๋ฆ๋ง ๋ณด๋ฉด ๋น์ทํด ๋ณด์ผ ์ ์์ต๋๋ค.
ํ์ง๋ง ๋จผ...
๋ ์ฝ๊ธฐ
SentinelOne๊ณผ PLURA-EDR, ๋ฌด์์ด ์ด๋ป๊ฒ ๋ค๋ฅธ๊ฐ?
๐ ์ต๊ทผ ๋ณด์ ์์ฅ์์๋ EDR, XDR, AI, ์์จ ๋์ ๊ฐ์ ํํ์ด ํจ๊ป ์ฐ์ด๋ฉด์
์๋ก ๋ค๋ฅธ ์ค๊ณ ์ฒ ํ์ ์ ํ์ด ๋ง์น ๊ฐ์ ๋ฐฉ์์ผ๋ก ๋์ํ๋ ๊ฒ์ฒ๋ผ ๋ณด์ผ ๋๊ฐ ๋ง์ต๋๋ค.
SentinelOne๊ณผ PLURA-EDR๋ ์ด๋ฆ๋ง ๋ณด๋ฉด ๋น์ทํด ๋ณด์ผ ์ ์์ต๋๋ค....
๋ ์ฝ๊ธฐ
์๋ํ๋ ์ค๋ก ๋ง๋ ์ฌ์ดํธ ํ์ ๋ณด์ TOP 10
์๋ํ๋ ์ค๋ ์ฌ์ ํ ๊ฐ์ฅ ๋๋ฆฌ ์ฌ์ฉ๋๋ CMS์
๋๋ค.
๊ทธ๋งํผ ํด์ปค ์
์ฅ์์๋ ๊ฐ์ฅ ์ต์ํ๊ณ , ์๋ํ ๊ณต๊ฒฉ ๋๊ตฌ๊ฐ ๊ฐ์ฅ ๋ง์ด ๋ง์ถฐ์ ธ ์๋ ํ๋ซํผ์ด๊ธฐ๋ ํฉ๋๋ค.
๋ฌธ์ ๋ ์๋ํ๋ ์ค๊ฐ ์ํํด์๊ฐ ์๋๋ผ,
์๋ํ๋ ์ค ์ฌ์ดํธ๊ฐ ๋๊ฐ ๋ค์๊ณผ ๊ฐ์ ์ด์ ๋ก ์ฝ๊ฒ ํ์ ์ด ๋๋ค๋ ์ ์
๋...
์ผ๋ฐ WAF ํ๊ฒฝ์์ PLURA-WebProxy๋ก Web Body ์ ๋ณด๋ฅผ ๊ด๋ฆฌํ๋ ๋ฐฉ๋ฒ
๋ง์ ๊ธฐ์ ์ด ์ด๋ฏธ ์ผ๋ฐ์ ์ธ ์น๋ฐฉํ๋ฒฝ(WAF)์ ์ด์ํ๊ณ ์์ต๋๋ค.
๋ฐฉํ๋ฒฝ๊ณผ WAF๋ฅผ ๊ฑฐ์ณ Web ์๋ฒ๋ก ์ฐ๊ฒฐ๋๋ ๊ตฌ์กฐ๋ ํํ๊ณ ,
๊ธฐ๋ณธ์ ์ธ ์ ๊ทผ ํต์ ๋ ์๋ ค์ง ์น ๊ณต๊ฒฉ ์ฐจ๋จ์๋ ์ถฉ๋ถํ ์ ํจํฉ๋๋ค.
ํ์ง๋ง ์ค์ ๋ณด์ ์ด์์์๋ ์ฌ๊ธฐ์ ํ ๊ฐ์ง ์ค์ํ ํ๊ณ๊ฐ ๋๋ฌ๋ฉ๋๋ค.
๋ฐ...
๋ ์ฝ๊ธฐ
๊ณต๊ฒฉ์๋ ์ X-Forwarded-For๋ฅผ ์กฐ์ํ๋๊ฐ โ ์น๋ฐฉํ๋ฒฝ์ด ๋์น๊ธฐ ์ฌ์ด ์ค์ IP ์ฐํ ๋ฌธ์
๐ก๏ธ ๊ณต๊ฒฉ์๋ ์ X-Forwarded-For๋ฅผ ์กฐ์ํ ๊น
์น ์๋น์ค ์๋จ์
CDN, ๋ก๋๋ฐธ๋ฐ์, ๋ฆฌ๋ฒ์ค ํ๋ก์, WAF๊ฐ ๋์ด๋ฉด
์ ์๋ฒ๋ ๋ ์ด์ ์ธํฐ๋ท ์ฌ์ฉ์์ ์ค์ ์ฐ๊ฒฐ IP๋ฅผ ์ง์ ๋ณด์ง ๋ชปํฉ๋๋ค.
์ด๋ ์
๊ณ์์๋ ๋ณดํต
X-Forwarded-For(XFF)...
์น๋ฐฉํ๋ฒฝ(WAF) ์ ํ ์ฒดํฌ๋ฆฌ์คํธ
๐ก๏ธ ์น๋ฐฉํ๋ฒฝ(WAF) SaaS ์ ํ ์ฒดํฌ๋ฆฌ์คํธ
์น๋ฐฉํ๋ฒฝ์ ๋ ์ด์ ๋จ์ํ HTTP ์์ฒญ ์ฐจ๋จ ์ฅ๋น๊ฐ ์๋๋๋ค.
ํ๋ ๊ณต๊ฒฉ์
- ํฌ๋ฆฌ๋ด์ ์คํฐํ
- JWT/์ธ์ ๊ธฐ๋ฐ ์ธ์ฆ ์ฐํ
- ์น์ ์ ๋ก๋
- API ์ค์ฉ
- ๋ฐ์ดํฐ ์ ์ถ
์ฒ๋ผ ์ ํ๋ฆฌ์ผ์ด์ + ๊ณ์ + ์๋ฒ ๋ด๋ถ ํ์๊น์ง ํ์ฅ๋ฉ๋...
๋ ์ฝ๊ธฐ