ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN) ºÐ¾ßÀÇ ±Û·Î¹ú ¸®´õ ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ(´ëÇ¥ ¼ÕºÎÇÑ)´Â 3ÀÏ Àü¼¼°è¼ ¹ß»ýÇÑ »çÀ̹ö °ø°Ý°ú À§ÇùÀ» ºÐ¼®ÇÑ ‘2015³â 4ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼’¸¦ ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼¿¡ µû¸£¸é 4ºÐ±â Àü¼¼°è µðµµ½º(DDoS) °ø°ÝÀº 3600°Ç ÀÌ»ó ¹ß»ýÇØ Àü³â µ¿±â ´ëºñ ¾à 1.5¹è Áõ°¡Çϸç ÃÖ°íÄ¡¸¦ °æ½ÅÇß´Ù.
2015³â 3ºÐ±â Àü¼¼°è µðµµ½º ¹ß¿ø ±¹°¡ 6À§¿´´ø Çѱ¹Àº 4ºÐ±â Àü¼¼°è µðµµ½º °ø°ÝÀÇ 9%¸¦ Â÷ÁöÇϸç 4À§¿¡ ¿Ã¶ú´Ù. Áß±¹ÀÌ 28%·Î 1À§, ÅÍÅ°°¡ 22%¸¦ ±â·ÏÇϸç ÃÖÃÊ·Î 2À§, ¹Ì±¹ÀÌ 15%·Î 3À§¿¡ À̸§À» ¿Ã·È´Ù.
µðµµ½º °ø°ÝÀÇ ÁÖ Ç¥ÀûÀÌ µÇ¾î¿Â °ÔÀÓ ¾÷°è´Â 4ºÐ±â¿¡µµ Àüü °ø°ÝÀÇ Àý¹Ý ÀÌ»óÀ» Â÷ÁöÇÏ¸ç °¡Àå Å« ÇÇÇظ¦ ÀÔ¾ú´Ù. ¼ÒÇÁÆ®¿þ¾î·±â¼ú ¾÷°è°¡ 23%, ±ÝÀ¶¼ºñ½º°¡ ¾à 7%·Î ±× µÚ¸¦ À̾ú´Ù. ƯÈ÷ 4ºÐ±â ÃÖ´ë ±Ô¸ð °ø°ÝÀ» ´çÇÑ ¼ÒÇÁÆ®¿þ¾î·±â¼ú ¾÷°è ¾î´À °í°´Àº ÃÊ´ç ÃÖ´ë 309Gbps· 202Mpps °ø°ÝÀ» ¹Þ¾Ò´Ù. °ø°ÝÀº XOR¿Í ºô°ÔÀÌÃ÷ º¿³ÝÀ» ±â¹ÝÀ¸·Î ÇÑ SYN, UDP, NTP °ø°ÝÀÇ Æ¯ÀÌÇÑ Á¶ÇÕÀ¸·Î ÀÌ·ïÁ³´Ù.
¾ÆÄ«¸¶ÀÌ º¸¾È ´ã´ç ¼ö¼® ºÎ»çÀå °â ÃÑ°ý¸Å´ÏÀú ½ºÆ©¾îÆ® ½ºÄݸ®(Stuart Scholly)´Â “µðµµ½º¿Í À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÌ ¸Å ºÐ±â ±ÞÁõÇÏ°í ÀÖ´Ù. 2015³â 4ºÐ±â´Â 3ºÐ±â ´ëºñ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÌ ¹«·Á 28%, µðµµ½º °ø°ÝÀÌ 40% ´Ã¾î³µ´Ù. °ø°Ý ±â¹ýµµ ´õ¿í ¾ÇÀÇÀûÀ¸·Î ÁøÈÇÏ°í ÀÖ´Ù. µ¿ÀÏ ´ë»óÀ» ¹Ýº¹Çؼ °ø°ÝÇØ ¹æ¾îü°è°¡ ¾àÇØÁö´Â ¼ø°£À» ³ë¸°´Ù”°í ¼³¸íÇß´Ù.
µðµµ½º °ø°Ý
4ºÐ±â¿¡´Â ¹Ýº¹ÀûÀÎ µðµµ½º °ø°ÝÀÌ ºó¹øÈ÷ ÀϾ¸ç °ø°ÝÀÇ ÀϹÝÀû ÇüÅ·ΠÀÚ¸®Àâ¾Ò´Ù. 3°³ ±â¾÷Àº 100ȸ ÀÌ»óÀÇ µðµµ½º °ø°ÝÀ» ¹Þ¾ÒÀ¸¸ç ¹«·Á 188ȸ °ø°ÝÀ» ´çÇÑ °÷µµ ÀÖ¾ú´Ù. ÀÌ´Â ÇÏ·ç Æò±Õ 2ȸ ÀÌ»ó µðµµ½º °ø°ÝÀ» ¹ÞÀº ¼ÀÀÌ´Ù.
µðµµ½º °ø°Ý ´ëºÎºÐÀº ºÎ½ºÅÍ(Booster)¿Í ½ºÆ®·¹¼(Stresser) ±â¹Ý º¿³ÝÀ» È°¿ëÇß´Ù. ÀÌ´Â µðµµ½º °ø°Ý ´ëÇà(DDoS-for-hire)ÀÇ ÇüÅ·Π¹Ý»ç±â¹ýÀ» »ç¿ëÇØ Æ®·¡ÇÈÀ» ÁõÆø½ÃŲ´Ù. ´ÙÁß °ø°Ý ±â¹ýÀ» »ç¿ëÇÑ ¸ÖƼº¤ÅÍ °ø°ÝÀÇ Áõ°¡µµ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù. 2014³â 2ºÐ±â¿¡´Â µðµµ½º °ø°Ý Áß ¸ÖƼº¤ÅÍ°¡ 42%¸¦ Â÷ÁöÇÑ ¹Ý¸é, 2015³â 4ºÐ±â¿¡´Â 56%·Î ´Ã¾î³µ´Ù. ´ëºÎºÐÀÇ ¸ÖƼº¤ÅÍ °ø°ÝÀº 2°³ º¤ÅÍ°¡ »ç¿ëµÆ°í(35%) 5~8°³ º¤ÅÍ°¡ »ç¿ëµÈ °æ¿ì´Â Àüü °ø°ÝÀÇ 3%·Î ³ªÅ¸³µ´Ù.
4ºÐ±â¿¡´Â ÀÎÇÁ¶ó °ø°Ý(·¹À̾î 3, 4)ÀÌ À§¼¼¸¦ ¶³Ä¡¸ç °ø°ÝÀÇ 97%¸¦ Â÷ÁöÇß´Ù. ÀÌ´Â Àü³â µ¿±â¿¡ ºñÇØ 168% Áõ°¡ÇÑ ¼öÄ¡´Ù. 3ºÐ±â ´ëºñ UDP ÇÁ·¡±×¸ÕÆ®, NTP, DNS °ø°ÝÀÌ ´ëÆø Áõ°¡Çß´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý
3ºÐ±â ´ëºñ 4ºÐ±â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý Ƚ¼ö´Â 28% Áõ°¡ÇßÀ¸¸ç, HTTP·Î Àü¼ÛµÈ °ø°ÝÀÌ 89%, HTTPS·Î Àü¼ÛµÈ °ø°ÝÀÌ 11%·Î ³ªÅ¸³µ´Ù. °¡Àå ¸¹ÀÌ °üÂûµÈ °ø°Ý º¤Åͷδ LFI(41%), SQLi(28%) PHPi(22%), XSS(5%), ½©¼îÅ©(2%) ¼øÀ̾ú´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý °¡¿îµ¥ À¯Åë ¾÷°è ´ë»óÀÌ 59%¿´°í ¹Ìµð¾î·¿£ÅÍÅ×ÀθÕÆ® ¾÷°è¿Í È£ÅÚ·¿©Çà ¾÷°è°¡ °¢°¢ 10%, ±ÝÀ¶¼ºñ½º°¡ 7%·Î ³ªÅ¸³µ´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ ÁÖ¿ä ¹ß¿øÁö(56%)¿Í °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº ±¹°¡(77%) ¸ðµÎ ¹Ì±¹À̾ú´Ù. µÎ ¹ø°´Â ºê¶óÁúÀÌ Â÷ÁöÇߴµ¥ ´ë±Ô¸ð Ŭ¶ó¿ìµå ¼ºñ½ºÇüÀÎÇÁ¶ó(IaaS) Á¦°ø¾÷ü°¡ ½Å±Ô µ¥ÀÌÅÍ ¼¾Å͸¦ °³¼ÒÇÑ °ÍÀÌ ±× ¿øÀÎÀ¸·Î º¸ÀδÙ.
½ºÄ³´× ¹× Ž»ö
°ø°ÝÀÚ´Â °ø°Ý Àü ¹Ì¸® ½ºÄ³´×°ú Ž»öÀ» ÅëÇØ Á¤ÂûÀ» ÁøÇàÇÑ´Ù. ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§Æû¿¡¼ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°ú Á¤Âû¿¡ °¡Àå ¸¹ÀÌ »ç¿ëµÈ Æ÷Æ®´Â Telnet(24%), NetBIOS(5%), MS-DS(7%), SSH(6%), SIP(4%) ¼øÀ̾ú´Ù.
ASN(Autonomous System Numbers)¿¡ µû¸£¸é °¡Àå ÀÚÁÖ ¾Ç¿ëµÇ´Â ³×Æ®¿öÅ© ¹Ý»çü´Â Áß±¹À» ºñ·ÔÇÑ ¾Æ½Ã¾Æ ±¹°¡¿¡ ±â¹ÝÀ» µÐ °ÍÀ¸·Î ÆľǵƴÙ. ´ëºÎºÐÀÇ SSDP °ø°ÝÀº °¡Á¤¿ë ÀÎÅÍ³Ý ¿¬°á ±â±â¿¡¼ ºñ·ÔµÆ°í NTP, CHARGEN, QOTD´Â ÇØ´ç ¼ºñ½º°¡ ½ÇÇàµÇ´Â Ŭ¶ó¿ìµå È£½ºÆà Á¦°ø¾÷ü¿¡¼ ½ÃÀ۵ƴÙ.
2015³â 4ºÐ±â ¾ÆÄ«¸¶ÀÌ ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼´Â À¥»çÀÌÆ®(
http://www.stateoftheinternet.com/resources-cloud-security-2015-Q4-web-security-report.html)¿¡¼ È®ÀÎ °¡´ÉÇÏ¸ç ¹«·á·Î ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù.
Ãâó: ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ