기업은 강력한 DDoS 전략, 탁월한 DDoS 방어 서비스, 고급 사이버 보안 제어 기능을 통해 DDoS 공격을 방어하고 중단을 방지할 수 있습니다.
클라우드 기반 솔루션은 악성 트래픽이 웹 사이트에 도달하거나 웹 API 통신을 방해하지 못하도록 고용량, 고성능, 상시가동형 DDoS 방어 기능을 제공하여 공격의 영향을 제한하고 비즈니스에 필요한 정상적인 트래픽이 전달되도록 합니다.
DDoS 방어 서비스
끊임없이 진화하는 공격 환경에서 심층적인 방어 접근 방식을 사용하는 보안 서비스 제공업체와 협력하면 DDoS를 방어하고 기업과 사용자를 안전하게 보호할 수 있습니다. DDoS 방어 서비스는 공격 트래픽이 방어 서비스 제공업체의 스크러빙 센터에 도달하는 시간으로부터 0초 또는 몇 초 안에 최대한 빨리 DDoS 공격을 탐지하고 차단합니다. 공격 기법은 계속 변화하고 있으며 공격 규모는 점점 더 커지고 있습니다. 벤더사는 탁월한 DDoS 방어 체계를 갖추기 위해 지속적으로 방어 역량에 투자해야 합니다. 복잡한 대규모 공격에 대응하려면 악성 트래픽을 탐지하고 강력한 방어 대책을 마련하며 공격을 신속하게 방어할 수 있는 적합한 기술이 필요합니다.
DDoS 방어 서비스 공급업체는 공격 트래픽을 필터링해 공격 대상인 자산에 도달하지 못하도록 합니다. CDN 기반의 웹 보호 서비스, DDoS 스크러빙 서비스 또는 클라우드 기반의 DNS 서비스가 공격 트래픽을 차단합니다.
- CDN 기반의 DDoS 방어. 제대로 설정된 고급 CDN(콘텐츠 전송 네트워크)은 DDoS 공격을 방어하는 데 도움이 됩니다. 웹사이트 보안 서비스 제공업체가 CDN을 사용해 HTTP 및 HTTPS 프로토콜을 사용하는 트래픽을 특별히 가속하면 해당 URL을 대상으로 하는 모든 DDoS 공격을 네트워크 엣지에서 차단할 수 있습니다. 즉, 레이어 3 및 레이어 4 DDoS 공격은 웹 포트 80 및 443을 대상으로 하지 않기 때문에 즉시 방어할 수 있습니다. 네트워크는 클라우드 기반 프록시로서 고객의 IT 인프라 전면에서 사용자들이 웹 사이트 및 애플리케이션에 접속할 수 있도록 트래픽을 전달합니다. 이러한 솔루션은 인라인 방식으로 작동하기 때문에 사람의 개입 없이 네트워크 레이어 DDoS 공격으로부터 웹 기반 자산을 항상 보호할 수 있습니다.
- DDoS 클라우드 스크러빙. DDoS 스크러빙은 공격 중에도 온라인 서비스나 비즈니스를 계속 유지할 수 있습니다. 클라우드 기반의 DDoS 스크러빙 서비스는 네트워크 인프라와 같은 웹 이외의 자산을 노리는 공격을 신속히 차단합니다. CDN 기반의 방어와 달리 DDoS 스크러빙 서비스는 웹 및 IP 기반 서비스를 포함해 데이터 센터의 모든 포트, 프로토콜, 애플리케이션을 보호할 수 있습니다. 기업은 BGP(Border Gateway Protocol) 경로 알림 변경 또는 DNS 리디렉션(레코드 또는 CNAME)을 통해 보안 서비스 공급업체의 스크러빙 인프라에 네트워크 트래픽을 전달합니다. 악성 활동을 찾아내기 위해 트래픽을 모니터링 및 검사하고 DDoS 공격이 발견될 경우 방어 조치를 적용합니다. 일반적으로 이 서비스는 기업의 기본 보안 체계에 따라 온디맨드와 상시가동형으로 사용할 수 있습니다. 하지만 가장 빠르게 공격을 방어하기 위해 상시가동 배포 모델로 전환하는 기업들이 그 어느 때보다 증가하고 있습니다.
- 웹 애플리케이션 방화벽. 애플리케이션 레이어를 집중적으로 방어하고자 하는 기업은 WAF(웹 애플리케이션 방화벽)를 배포하여 OSI 모델의 레이어 7 애플리케이션 프로세스 중단이 목적인 http 요청, HTTP GET 및 HTTP POST 플러드와 같은 특정 DDoS 공격을 포함한 고급 공격에 맞서야 합니다.
- 온프레미스 DDoS 방어. 온프레미스 또는 온네트워크 DDoS 방어는 기업의 데이터 센터에 상주하고 엣지 라우터와 통합되어 네트워크 엣지에서 악성 DDoS 공격을 차단하는 물리적 또는 가상화된 어플라이언스를 포함합니다. 이는 사이버 범죄자들이 탐지를 피하기 위해 설계된 ‘낮고 느린’ 또는 ‘작고 빠른’ 공격을 활용할 때 특히 유용합니다. 온프레미스 DDoS 방어 기능은 또한 증폭 공격의 대상이 아닌 클라우드 스크러빙 센터로 트래픽을 재라우팅하는 과정으로 인해 운영 비용이 발생하는 것을 방지합니다. 온프레미스 DDoS 방어 기능은 네트워크 트래픽에 대한 지연 시간이 매우 짧아야 하는 기업에도 유용합니다. 이러한 사용 사례의 예로는 음성 및 화상 회의 플랫폼, 멀티미디어 서비스 및 게임 플랫폼을 제공하는 회사 또는 거의 실시간에 가까운 지연 시간을 요구하는 기타 서비스를 제공하는 회사 등이 있습니다.
- 하이브리드 DDoS 방어. 하이브리드 DDoS 방어 솔루션은 온프레미스와 클라우드 DDoS 방어의 기능과 장점을 결합한 것입니다. 하이브리드 DDoS 솔루션은 온프레미스 또는 온네트워크 어플라이언스를 통해 대다수의 소규모 공격으로부터 고객의 네트워크 인프라를 보호하지만, 클라우드 스크러빙 센터의 규모와 용량을 증폭 공격에 대한 백업으로 활용합니다.
- 클라우드 시그널링. 클라우드 시그널링은 DDoS 공격으로부터 고객의 네트워크 자산과 인프라를 최적으로 보호하기 위해 리디렉션이 필요한 경우 온프레미스 어플라이언스가 공격 풋프린트, 시그니처, 기타 관련 정보를 클라우드 스크러빙 센터에 자동으로 전송하는 것을 나타내는 업계 용어입니다.
DDoS 방어 서비스의 이점
DDoS 방어 서비스 공급업체는 공격 방어 과정에서 DDoS 공격의 영향을 차단하거나 완화하기 위한 대응책을 배포합니다. 최신 공격이 점점 발전함에 따라 클라우드 기반 DDoS 방어 기능은 심층적이고 확장성 있는 보안을 제공하여백엔드 인프라 및 인터넷 기반 서비스를 최적의 방식으로 활용할 수 있도록 지원합니다.
DDoS 공격 방어 서비스를 통해 기업은 다음과 같은 장점을 얻을 수 있습니다.
- DDoS 공격과 관련된 비즈니스 리스크 및 공격표면을 줄입니다.
- 비즈니스에 영향을 미치는 다운타임을 방지합니다.
- 웹 페이지가 오프라인으로 전환되지 않도록 보호
- DDoS 이벤트에 대한 대응 속도를 높이고 인시던트 대응 리소스를 최적화합니다.
- 서비스 중단을 파악하고 조사하는 데 걸리는 시간을 단축합니다.
- 직원의 생산성 손실을 방지합니다.
- DDoS 공격을 방어하기 위한 대책을 보다 신속하게 배포합니다.
- 브랜드 평판 저하나 수익성 악화를 차단합니다.
- 디지털 자산의 애플리케이션 업타임과 성능을 유지합니다.
- 웹 보안 관련 비용을 최소화합니다.
- 협박, 랜섬웨어및 기타 진화하는 새로운 위협으로부터 보호