배너
닫기
배너

넷스카우트, CDN 우회 DDoS 공격 막는 'AED' 업그레이드 진행

URL복사

 

넷스카우트(NETSCOUT)가 콘텐츠 전송 네트워크(CDN)의 DDoS 방어를 우회하거나 회피하는 정교한 공격으로부터 수익 창출 애플리케이션과 미션 크리티컬 애플리케이션의 가용성을 유지할 수 있도록 AED(Arbor Edge Defense) 솔루션을 강화했다.

 

기업들은 디지털 서비스 속도를 높이고 대규모 트래픽 증가를 처리하기 위해 CDN을 활용하지만, CDN 구축만으로 DDoS 공격 위험이 모두 해소되는 것은 아니다. 동적 애플리케이션, API, 인증 서비스, 캐시되지 않은 요청 및 외부에 노출된 원본 인프라는 여전히 공격에 취약할 수 있다. 공격자는 이러한 보안 사각지대를 악용해 정상적인 사용자 활동처럼 보이는 애플리케이션 계층 트래픽으로 위장한 DDoS 공격을 수행한다.

 

이번 AED 기능 강화는 공유 CDN 인프라 뒤에 숨겨진 악성 공격 출발지를 식별하고 서비스별 특성에 맞는 정밀한 대응 조치를 적용해 동일한 CDN을 사용하는 정상 고객의 접근을 차단하지 않으면서 공격을 막을 수 있도록 설계됐다. AED는 고성능 TLS 투명 프록시(TLS Transparent Proxy)를 통합해 애플리케이션 트래픽을 복호화·검사하고 애플리케이션 헤더를 분석해 실제 공격 출발지를 식별한다. CDN을 통과하는 공격뿐 아니라 CDN을 우회해 원본 인프라를 직접 공격하는 트래픽까지 차단한다. 기존 CDN을 교체하지 않고도 독립적인 보호 및 가시성 계층을 추가할 수 있는 것이 특징이다.

 

넷스카우트 스콧 이켈-존슨(Scott Iekel-Johnson) 제품관리 부문 AVP는 "공격자들은 점점 더 방어 체계를 우회할 방법을 찾고 있으며, 원본 인프라를 직접 공격하거나 정상적인 트래픽처럼 위장해 CDN을 통과하는 방식까지 활용하고 있다"며 "AED는 DDoS 방어 범위를 CDN 너머 애플리케이션에 보다 가까운 위치까지 확대해 이러한 사각지대를 해소한다"고 말했다.

 

넷스카우트 대런 안스티(Darren Anstee) CTO는 "인터넷 규모의 가시성을 활용해 고객별로 현지화된 위협 인텔리전스를 제공함으로써 공격이 고객의 네트워크나 공격 대상에 문제를 일으키기 전에 공격의 근원지를 식별하고 정밀하게 차단할 수 있다"고 밝혔다.

 

헬로티 구서경 기자 |









배너


배너


배너

배너


배너


배너

배너

배너




주요파트너/추천기업