QUICK MENU

서버호스팅

INETPIA Hosting

웹 방화벽이란?

웹 사이트는 기업과 고객을 연결하는 핵심 창구로 365”24시간 모든 사용자에게 개방되어 서비스 됩니다. 그러나 모든 사이트가 모든 외부 공격에 노출되어 있다는 의미와도 같습니다. 특히 웹이 널리 일반화 되면서 해킹 사고의 공격 목표도 웹사이트로 집중되는 추세를 보이고 있습니다.

웹 방화벽이 왜 필요하죠?

최근의 해킹 패턴은 공개된 웹 서비스를 통해서 이루어지고 있습니다. 특히, SQL Injection의 경우 데이터 위변조 뿐만 아니라 데이터 누출까지 되는 등 매우 심각합니다. 이러한 원인은 취약한 웹사이트 코드 개선을 통한 보안강화가 필요하지만, 중대규모 서비스의 경우 초기 개발 비용보다 유지보수 비용이 더 많이 소요 되는게 현실입니다. 이러한 현실에서의 최적 보안 도구로서 웹방화벽이 필요합니다. 웹 방화벽 서비스는 웹 페이지로 접속하는 모든 유해한 트래픽을 모니터링 하고, 외부 공격으로 부터의 취약점을 방어할 수 있는 막강한 기능을 가지고 있습니다. 또한 웹 소스코드의 취약점을 웹 서버 앞에서 방어 해줌으로써 웹 소스코드 수정의 부담을 줄여줍니다. 아이네트호스팅의 웹 방화벽 서비스는 웹 해킹공격에 대해 우수한 해킹차단 서비스를 제공하여 고객의 데이터 보호와 비즈니스의 안정을 위해 도움을 드릴 것입니다.

방화벽 및 IPS와 웹 방화벽의 기능 비교

구분 방화벽 IPS 웹 방화벽
내용
  • 웹 애플리케이션 취약점 공격 방어 불가능
  • 웹 프로토콜(HTTP, HTTPS)에 대한 제어 불가능(80, 443Port)하며, 정상적인 통신으로 간주
  • 임무의 초점은 네트워크 인프라를 보호하는 데 있음
  • 웹 어플리케이션 소소코드 자체의 취약점을 보호하지 못함
  • HTTP, HTTPS에 대한 보안능력이 있기는 하나 미흡함
  • SSL통신에 대한 방어 능력 없음
  • 시그니처 방식으로만 탐지하므로, 지속적인 업데이트가 필요하며 세부 정책 구현이 불가능함
  • 웹 애플리케이션 취약점 공격에 효과적으로 대응하는 웹 어플리케이션 전문 방화벽
  • HTTP, HTTPS에 대한 강력하고 전문적인 보안 가능
  • False Positive의 가능성 없음
  • Positive Security Model 구현으로 알려지지 않은 공격에 대해 원천적으로 차단 가능
  • DB의 필드 별 보호가 가능

Web Application 보안의 위협 요소

Firewall, IDS, IPS 등의 Network 보안제품들이 가진 취약점을 이용한 공격 증가

- 외부에 공개된 웹 서비스로 HTTP(80), HTTPS(443) 프로토콜에 대한 보안능력 미흡
- IDS는 80/443 포트를 사용하는 트래픽에 대해서는 너무 많은 False Positive 경고를 발생하거나, 우회 공격과 SSL 패킷에 대해서는 방어능력이 없음
- IPS는 웹 보안에 대해서는 패킷 필터링 방식의 한계로 인해 검사 정확도 결여 및 SSL통신에 대해 검사가 불가능하므로 웹 보안에 취약

Web 프로그램의 설정 오류나 개발 오류로 인한 보안 문제

- 설계 단계에서부터 취약점을 고려하지 않고 구축된 웹 어플리케이션에 대한 취약점 수정은 거의 신규개발과 동일한 수준의 비용과 시간이 소요
- DB나 시스템의 ID, password 추출 가능성 상존
- 웹 어플리케이션의 취약점을 이용한 홈페이지 변조, 사용자 ID도용, 관리자(root) 권한 획득, 중요정보 획득

새롭게 발생하는 해킹 방법에 대한 실시간 대처 방안 필요

- Zero-day 공격에 대한 대처 필요

Free 웹 방화벽

ATRONIX사에서 개발한 IIS 웹서버용 공개 웹방화벽으로 SQL Injection 공격 등 IIS 웹서버의 주요 공격 차단 가능 Ivan Ristic이 개발한 Apache 웹서버용 공개웹방화벽으로 PHP Injection 공격 등 Apache 웹서버의 주요 공격 차단 가능

유료 웹 방화벽

[ DeepFinder ]

DeepFinder는 온프레미스 환경을 비롯하여 퍼블릭 클라우드, 프라이빗 클라우드, 하이브리드 클라우드 등 다양한 환경에 구축 가능한 클라우드 웹 방화벽으로 성능 및 속도 저하 없이 Full SSL Inspection이 가능합니다. 오토스케일을 지원하고 속도 및 가용성이 우수하여 최근 클라우드 환경으로 이전하는 많은 기업에서 도입하고 있습니다.

  • Cloud 최적화

    • 다양한 클라우드 환경 지원 (AWS, Azure, Aliyun, GCP, Softlayer, Xen Server 등)
    • Immutable Infra 지원 (Docker, Vagrant, AWS AMI, ECS, BeenStalk, CloudFormation 등)
    • Auto Scaling 지원 (솔루션 자동 확장/삭제)
  • 편리한 운영 관리

    • 전세계 웹 서버의 물리적 위치, 네트워크 구성, 클라우드 환경에 관계없이 통합 관리
    • 웹 기반 매니저 콘솔(Drag & Drop)로 누구나 보안 설정 가능
    • Multi-tenancy 환경에서 tenant 별로 계정 관리
    • 계정별 리포트 자동 생성 및 발송
  • 서비스 중단없이 보안 구현

    • 서비스 무중단 Agnet 설치/수정/삭제
    • 기존 네트워크 구성 변경없이 구축 (IDC, IaaS, SaaS, Paas, BPaaS 등)
    • 트래픽에 따른 라이선스 갱신 필요 없음
    • 이중화 구성(High Availability) 필요 없음
    • 계정별 리포트 자동 생성 및 발송
  • Full SSL Inspection

    • 웹 서버가 복호화한 트래픽을 보안 필터링
    • 속도 및 성능 저하없이 SSL 암호화 트래픽 분석
    • 인증서 갱신 및 관리 필요 없음

DeepFinder 구성도

DeepFinder는 웹 서버에 설치되는 Agent와 개별 Agent를 통합관리 할 수 있는 Manager로 구성됩니다. 이러한 논리적인 분산 처리 효과 덕분에 설치, 장애, 업데이트 등의 이벤트 발생 시에도 단절없이 보안을 유지할 수 있습니다. 또한 웹 서버의 물리적인 위치나 환경(Legacy 환경 / Cloud Platform 종류 / VM ware, Xen Server, Hyper-V / OS 종류) 에 관계없이 설치 및 통합관리 할 수 있어 보안의 편의성과 연속성을 유지할 수 있습니다.

[ Dot Defender ]

  • 강력한 웹사이트 보호기능

    dotDefender은 일반적인 네트워크 베이스의 웹보안장비들이 막지 못하는 악의적인 공격으로부터 여러분의 웹사이트를 보호해 드립니다. SQL 인젝션, 경로탐색, 크로스 사이트 스크립팅, 헤더변조 및 세션해킹, 쿠키변조, 서비스 거부공격(DOS), 암호화 해킹, 웜, 스패머봇 등의 위협과 공격시도 등의 웹(80/443 포트)을 통한 공격이 방어대상입니다.
    1) 패턴 탐지(Pattern Recognition) 엔진

    닷디펜더는 유입 트래픽 가운데 공격 기도를 나타내는 패턴의 존재 유무를 체크합니다. 패턴 탐지 엔진은 공격 패턴이 대상요청의 어떤 부분에 나타나더라도 이를 탐지할 수 있으며 이를 통해 철저하고 정확한 HTTP 보안을 제공합니다.


    2) 세션 보안(Session Protection) 엔진

    닷디펜더는 세선 하이재킹을 위한 쿠키 조작이나 기타 방법을 사용한 공격시도를 물리치기 위해 디지털 서명(digital signatures), 인코딩 인증(encoding validation), 바이트 범위 인포스먼트(byte range enforcement) 등의 기술을 사용하고 있습니다. 닷디펜더는 네트워크 보안 솔루션으로는 탐지 불가능한 서비스 거부 공격(denial of service attacks)을 어플리케이션 레벨에서 차단(intercept) 할 수 있습니다.


    3) 시그니쳐 지식 기반(Signatures Knowledge-base) 엔진

    닷디펜더는 최신 웹 서버 보안을 지속적으로 제공하기 위해 지속적으로 기존 및 새로이 알려진 공격 소스의 목록을 수집, 확인하고 있으며 이 목록은 닷디펜더에 의해 자동으로 다운로드 뒤며, 침입 시도와 관련돼 어떤 사용자 도구(user agents)가 사용됐는지도 확인해줍니다.

  • 손쉬운 설치와 간편한 설정

    dotDefender는 웹 서버에 직접 플러그인 방식으로 설치하기 때문에 웹사이트의 보안 적용이 즉시 이루어지며, 트래픽과 네트워크 구조에 영향을 주지 않습니다. 간단한 과정의 설치만으로 웹사이트의 보안 적용이 완료됩니다.
  • 성능

    dotDefender는 원칙적으로 웹서버의 리소스를 사용하지만 극히 미미합니다. 네트워크 트래픽에서도 설치 전/후가 거의 차이가 없고 성능저하 요소가 없습니다. 웹 어플리케이션 소스를 수정하지 않아도 됩니다.
  • 자동 라이브 업데이트

    dotDefender는 새로운 규칙과 시그니처를 자동으로 가져옵니다. 따라서 항상 최신 버전으로 엔진을 유지할 수 있습니다.
  • 간단한 커스터마이징과 유지보수

    사용자 중심의 직관적인 GUI를 제공하여 커스터마이징과 유지보수가 매우 간단합니다. 보안엔진은 자동으로 업데이트 되므로 관리가 쉽습니다. 웹서버의 리소스를 사용하기 때문에 다른 네트워크 장비들과의 호환성 문제가 발생하지 않습니다.

[ WEB INSIGHT ]

Positive Security Model 기반의 WEB INSIGHT는 공격 패턴에 의존하는 기존의 Signature-based 장비들과는 달리 Signature Based Inspection 기술과 Profile Based Inspection 기술을 모두 적용한 강력한 Stream Inspection에 의해 모든 웹트래픽들을 검사한 후 정상적인 트래픽만을 웹서버로 전달하여 웹서버와 웹애플리케이션 취약점을 분석하여, 기업의 중요 웹 애플리케이션을 보호하기 위해 개발된 제품입니다.

  • The Positive Security Model

    Web Insight는 최초 일정 기간 Learning 과정을 거쳐 웹 서버의 정상적인 통신들을 Profilling화 한 후 클라이언트들의 Request들과 비교하여 정상적이지 않은 Request들은 잠재적인 위협요소로 판단하여 차단합니다.
    이러한 Security Model은 기존의 Signature-based Model과 병행하여 운용함으로써 알려지지 않은 해킹공격으로부터 가장 효과적으로 웹사이트를 보호할 수 있습니다.
  • Advan Application Inspection

    Web Insight의 강력한 Stream Inspection은 현재와 같이 복잡한 웹 환경하에서 기업의 중요한 비즈니스 수단인 웹 사이트의 안전을 폭넓게 보호하여 주는 핵심기능입니다.
    Web Insight는 클라이언트와 웹 서버 사이의 모든 트래픽들을 양방향으로 감시하면서 해킹 공격들을 사전에 차단시킵니다.
    모든 Transaction들은 Stream Inspection에 의해 동적으로 검사되어지며, 해킹공격 또는 잠재적인 위협요소들이 나타날시 로그를 기록하고 관리자에게 경고메시지를 통지합니다.
  • Strong Prevetion of Information Leakage

    Web Insight는 Web server가 보유하고 있는 중요한 정보들이 해커에 의해 유출되지 않도록 아래와 같은 다양한 기능들을 제공합니다.
    • Web Server Cloaking
    • Web Server의 response를 조작함으로서 해커의 Web Server 분석시도를 사전에 차단
    • Data Theft Prevention
    • 주민등록번호, 신용카드번호 같은 중요한 정보들이 유출되는 것을 차단
    • Error Page Appointment by Adminisreator
    • 해커에 의해 고의적으로 유발된 Error page를 통한 정보유출을 관리자가 Error page를 임의로 지정함으로서 방지
    • Cookie Encryption
    • Cookie를 통한 중요정보의 유출을 막기 위해 Cookie를 암호화함
  • Efficient Centralized Management

    중앙의 관리자는 여러 사이트들에 배치된 WEB INSIGHT들을 중앙 Manager를 통해 모든 정책과 관리를 제어하며, 각 사이트의 관리자는 부여된 권한을 바탕으로 임무를 수행합니다.
    또한, 관리자들은 WEB INSIGHT의 다양하고 강력한 리포팅 기능들을 통해 보안관련 문제들을 사전에 분석하고 방지할 수 있습니다.