2024.05.10 (금)

  • 구름많음속초24.8℃
  • 구름많음24.3℃
  • 구름많음철원22.4℃
  • 구름조금동두천22.0℃
  • 구름많음파주20.6℃
  • 구름조금대관령20.2℃
  • 구름많음춘천23.9℃
  • 구름많음백령도14.7℃
  • 구름조금북강릉26.5℃
  • 구름조금강릉27.8℃
  • 구름조금동해29.1℃
  • 구름많음서울22.8℃
  • 구름많음인천18.4℃
  • 구름조금원주24.0℃
  • 구름많음울릉도20.5℃
  • 구름많음수원22.2℃
  • 구름조금영월24.0℃
  • 맑음충주25.1℃
  • 구름많음서산18.9℃
  • 구름조금울진29.1℃
  • 맑음청주25.5℃
  • 구름조금대전25.0℃
  • 맑음추풍령25.1℃
  • 맑음안동26.3℃
  • 맑음상주26.8℃
  • 맑음포항29.2℃
  • 구름조금군산20.1℃
  • 맑음대구28.1℃
  • 구름조금전주23.2℃
  • 맑음울산25.3℃
  • 맑음창원23.2℃
  • 맑음광주23.9℃
  • 맑음부산20.9℃
  • 맑음통영21.0℃
  • 맑음목포20.8℃
  • 맑음여수19.9℃
  • 맑음흑산도18.2℃
  • 맑음완도22.4℃
  • 맑음고창22.8℃
  • 맑음순천22.3℃
  • 구름조금홍성(예)20.7℃
  • 맑음23.5℃
  • 맑음제주19.9℃
  • 맑음고산18.7℃
  • 맑음성산21.1℃
  • 맑음서귀포21.4℃
  • 맑음진주23.3℃
  • 구름많음강화18.6℃
  • 구름조금양평24.7℃
  • 구름조금이천24.4℃
  • 구름많음인제23.2℃
  • 구름조금홍천23.9℃
  • 맑음태백23.5℃
  • 구름조금정선군25.0℃
  • 구름조금제천23.6℃
  • 맑음보은24.8℃
  • 구름조금천안24.4℃
  • 구름조금보령18.4℃
  • 구름조금부여23.0℃
  • 맑음금산24.4℃
  • 맑음24.0℃
  • 맑음부안21.3℃
  • 맑음임실24.6℃
  • 맑음정읍22.9℃
  • 맑음남원26.3℃
  • 맑음장수23.6℃
  • 맑음고창군23.7℃
  • 맑음영광군22.0℃
  • 맑음김해시23.3℃
  • 맑음순창군24.8℃
  • 맑음북창원23.3℃
  • 맑음양산시24.3℃
  • 맑음보성군22.0℃
  • 맑음강진군22.2℃
  • 맑음장흥21.9℃
  • 맑음해남21.1℃
  • 맑음고흥21.6℃
  • 맑음의령군24.9℃
  • 맑음함양군27.2℃
  • 맑음광양시23.1℃
  • 맑음진도군19.4℃
  • 맑음봉화23.8℃
  • 맑음영주25.4℃
  • 맑음문경25.6℃
  • 맑음청송군27.2℃
  • 구름조금영덕27.6℃
  • 맑음의성27.5℃
  • 맑음구미27.4℃
  • 맑음영천26.8℃
  • 맑음경주시28.3℃
  • 맑음거창25.9℃
  • 맑음합천25.3℃
  • 맑음밀양25.1℃
  • 맑음산청24.7℃
  • 맑음거제19.7℃
  • 맑음남해20.1℃
  • 맑음24.0℃
기상청 제공
에지오(Edgio), 보안 플랫폼 강화 WAAP 기능 강화 및 DDoS 스크러빙 솔루션 출시
  • 해당된 기사를 공유합니다

에지오(Edgio), 보안 플랫폼 강화 WAAP 기능 강화 및 DDoS 스크러빙 솔루션 출시

정교한 보안 위협을 완화하고 애플리케이션과 데이터를 보호
DDoS 스크러빙 솔루션: 에지오의 글로벌 엣지 네트워크가 제공하는 250+ Tbps(테라바이트) 용량을 결합하여. 모든 종류의 DDoS 공격으로부터 보호할 수 있도록 지원
WAAP(웹 애플리케이션 및 API 보호) 기능 강화: 고급 규칙 사용자지정(룰 커스터마이저), 아웃바운드 데이터 유출 방지, 프록시 탐지, 지역 코드 지원, 향상된 환경설정기능(configurability) 등을 제공. 신속하게 새로운 위협을 탐지하여 대응할 수 있도록 지원

[CIOCISO매거진 김은경 기자] 에지에서 강력한 보안을 기반으로 한 콘텐츠 전송애플리케이션 및 스트리밍 경험을 지원하는 글로벌 기업인 에지오(Edgio, Inc. 구 라임라이트 네트웍스, Nasdaq: EGIO, https://edg.io/) 오늘새로운 DDoS 스크러빙(scrubbing) 솔루션과 WAAP(웹 애플리케이션 및 API 보호, Web Application and API Protection) 기능을 강화한 보안 서비스를 발표했다.

 

새로운 DDoS 스크러빙 솔루션은 모든 프로토콜과 다이렉트--오리진(Direct-to-Origin) 공격으로부터 보호하기 위한 전용 DDoS 완화 용량(mitigation capacity)을 제공한다 DDoS 스크러빙 솔루션은 에지오의 글로벌 엣지 네트워크가 제공하는 250+ Tbps(테라바이트용량을 결합하여모든 종류의 DDoS 공격으로부터 보호할 수 있도록 지원한다강화된 WAAP(웹 애플리케이션 및 API 보호기능에는 고급 규칙 사용자지정(룰 커스터마이저), 아웃바운드 데이터 유출 방지프록시 탐지지역 코드 지원향상된 환경설정기능(configurability) 등이 포함되어 있다이러한 새로운 기능은 고객에게 새로운 위협을 신속하게 탐지하고 대응할 수 있도록 지원하여데이터와 애플리케이션의 기밀성(confidentiality), 무결성가용성을 보장한다.

 

에지오 아제이 카푸르(Ajay Kapur) CTO "새로운 보안 취약점은 빠른 속도로 증가하고 있으며이러한 위협에 앞서 나가기 위해서는 대응할 수 있는 보안 기술도 이와 비슷한 기하급수적인 속도로 발전해야 한다"라고 말하며, "에지오는 새로운 DDoS 스크러빙 솔루션과 WAAP 기능 강화 등을 통해 이 작업을 수행하고 있다당사의 보안 플랫폼은 고객들에게 가장 큰 규모의 DDoS 공격을 완화할 수 있을 뿐만 아니라 중요한 웹 애플리케이션과 API를 보호할 수 있도록 종합적인 지원서비스를 제공한다"라고 말했다.

 

에지오가 발표한 새로운 DDoS 스크러빙 솔루션과 WAAP의 향상된 보안 기능의 주요 내용은 다음과 같다.

디도스 공격이 증가하고 있다실제로 2022 Verizon DBIR(데이터 유출 조사 보고서Data Breach Investigations Report)에 따르면 가장 큰 보안 위협은 DDoS 공격(전체 공격의 46%)이며매년 증가하고 있는 것으로 나타났다따라서 모든 DDoS 공격에 대한 종합적인 보호 기능을 갖추는 것이 중요하다에지오는 DDoS 스크러빙 솔루션을 추가함으로써 BGP(Border Gateway Protocol, 다양한 익명 시스템 간에 트래픽을 라우팅하는 데 사용되는 프로토콜 GRE(Generic Routing Encapsulation, 라우팅이 불가능한 패킷을 라우팅 가능한 패킷의 내부에 넣어서 전송할 때 사용하는 터널링 프로토콜터널과 같은 표준 프로토콜을 활용하는 전용 스크러빙 용량을 통해 웹이 아닌(non-web) 애플리케이션에 대한 원본 직접 네트워크 공격을 포함한 모든 네트워크와 애플리케이션을 보호할 수 있다기업 고객들은 에지오의 250+ Tbps의 글로벌 엣지 네트워크 용량과 함께레이어 3-7 DDoS 보호와 전용 DDoS 스크러빙 기능을 모두 결합하여 사용함으로써네트워크와 애플리케이션의 강력한 복원력(resiliency)과 가동 시간을 극대화할 수 있는 전방위적인 보호 기능을 확보할 수 있다.

 

기업들은 외부 트래픽 검사 기능을 추가한 ‘아웃바운드 보안 규칙(Outbound security rules)’을 실행하여 공격자가 알려진 취약점을 악용하여 데이터 유출을 일으키는 것을 더 쉽게 방지할 수 있다. 기존에는 보안 규칙이 인바운드 요청만 검사하여 외부에서 들어오는 애플리케이션 공격을 완화했다하지만 이제 에지오는 보안 규칙이 아웃바운드 트래픽도 검사하는 기능을 추가하여 민감한 데이터와 코드 유출을 방지함으로써 기밀 고객 데이터를 보호하고 클라이언트가 악성 코드를 실행하지 못하도록 하는 추가적인 보호 계층(added layer of protection)을 제공한다또한 에지오는 익명 프록시(anonymous proxies)에서 발생하는 요청을 감지하고 차단하는 기능을 추가하여 고객 애플리케이션에 대한 액세스를 추가로 제어할 수 있다고급 규칙 사용자지정(롤 커스터마이저기능을 통해 고객은 개별 보안 규칙의 민감도(sensitivity)를 제어하여 오탐을 최소화하면서 정확도를 극대화할 수 있다개발자는 향상된 구성 관리 기능을 제공하는 API UI를 통해 새로운 애플리케이션을 안전하고 빠르게 설치하고, json 포맷 데이터를 직접 가져오고 내보내 신속하게 배포할 수 있다.

 

에지오는 규정 준수(컴플라이언스또는 특정 국가로의 상거래를 방지하기 위한 목적으로 사용하고자 하는 고객에게 사전 액세스 제어 규칙(advance access control rules)을 통해 애플리케이션에 대한 액세스를 제어할 수 있도록 지원한다. 에지오가 제공하는 강화된 WAAP의 액세스 규칙 및 사용자 지정 보안 규칙(access rules and custom security rules)에는 지역(region) 또는 주(province) 수준까지 더욱 세분화된 지역 제어 지원을 추가되어 있어오늘날의 지정학적 환경으로 인해 지속적으로 변화하는 규정 준수 요구 사항들을 충족시킬 수 있다.

 

에지오 코리아 김재현 지사장은 “에지오의 사명은 속도와 안정성을 모두를 향상시키면서도 강력한 보안 환경 구축을 통해 기업 고객들의 웹 애플리케이션과 데이터를 보호하도록 돕는 것이다에지오의 보안 솔루션은 고급 보안 솔루션은 듀얼 WAAP 모드(Dual WAAP Mode)를 통한 전체 네트워크 및 애플리케이션 DDoS 보호웹 애플리케이션 및 API 보호(WAAP), 엔터프라이즈급 봇 관리 기능을 제공한다”라고 말했다.