[IT 알아보기]

DDoS 방어서비스의 종착점! 더 이상 옮겨다니실 필요없습니다.

이호스트ICT 2016. 4. 4. 17:10

안녕하세요.  이호스트 IDC 사업부 인사드립니다.

 

화사한 봄날 벗꽃과 개나리가 피는 계절입니다.

 

 

날씨와 상관없이 오늘도 어디선가 누군가의 무슨 일 생길지 모르는 일들때문에 걱정하시는 분 있으신가요??

 

Don't Worry Be Happy!   고객님 앞으로는 걱정마지 마세요!

 

보안이슈의 큰 걱정거리 조금이나마 덜어드리기 위해서 DDoS 방어서비스의 종착점을 안내해드리고자 합니다!

 

 

 

사용자가 정상적인 서비스를 제공 받지 못하도록 대상의 네트워크나 시스템을 공격하는 DOS와 공격 방식은 동일 하지만 DDos(디도스)는 수십대, 수백만 대의 PC를 원격 조정해 공격자를 분산 배치한 후에 특정 대상(웹사이트)을 집중적으로 공격합니다.

 

해커의 악성코드에 감염된 PC를 좀비PC라고 하며, DDos 공격에는 좀지PC가 사용되어 원격으로 조종 당해 공격 대상자를 공격하게 됩니다.

 

 

 

DDoS  : 분산서비스거부 (Distribute Denial os Service)

 

이렇게 특정 대상에 동시에 접속 시킴으로써 단시간 내에 과부하를 일으켜 서버나 네트워크 대역이 감당할 수 없을 만큼 많은 트래픽을 순간적으로 일으켜 웹사이트 등을 마비시켜 사용자들의 사이트 접근 및 이용을 차단하는 방식으로 자료 유출이나 삭제 등을 목표로 하지는 않습니다.

 

디도스의 의미와 일반PC가 좀비PC로 감염되는 것을 예방하는 방법은 무엇인지 아래 표을 통해 살펴보겠습니다.

 

 

 

 

 

보안 정책 및 서비스.


OWASP(국제 웹 보안 표준 기구) 발표 Web Appliction10대 취약점은 다음과 같습니다.






대표적인 공격을 수많은 형태의 패킷으로 공격해 들어 오는데요.

거기에 따른 방어는 선택이 아닌 필수 입니다.

아래는 이호스트에서 제공하는 웹방화벽 모니터링 화면 입니다.





단위 통계 조회 기능을 제공하며, 로그 데이터와 연계한 상세 분석기능을 제공합니다.



공격 추이 - 일별, 시간대별 현황

공격 대상 - 공격대상 회사, 공격대상 도메인, 공격대상 URL, 공격대상 IP, 공격유형, 공격 시간대,

드릴다운에 의한 다차원 분석

보고서 출력 – 프린터 , PDF, Excel, Word, PowerPoint

대시보드와 보고서는 사용자 권한에 따라 전체, 회사로 보여지는 범위가 달라집니다.


해외 서버를 운영 중이시라면 반드시 웹 방화벽 도입으로 발생할 수 있는 사고를 미연에 방지하는게 가징 좋을 것으로 생각하고 있습니다.


 

 

 

?붾룄?ㅼ벙泥?PNG


디도스 보안망.


디도스 방어는 실제 방어 사례를 들어 안내 드리겠습니다.



2015년 실제로 이호스트 고객에게 디도스 공격 이슈가 있었던 시간을 토대로 상단 장비에서 해당 시간대로 로그를 검색하여 나온 데이터를 공개합니다.. 공격이 시작되면서 차단 된 트래픽량(bps)/ 패킷량(pps)을 보여주는 그래프로 누적 된 차단 트래픽량, 패킷량과 평균치, 최대치량을 보여주고 있습니다.





공격 상세 그래프로 시간대 별 들어온 공격의 유형을 확인할 수 있습니다. 

위 표를 보시면, 19:05분에 약 40G 정도의 SYN Flooding 공격이 있었습니다. 하지만, 약 10~15분 안에 정상처리 하였습니다. 


해외서버호스팅을 이용하는 고객분들을 위한 디도스 상시 방어를 통해 서비스의 질을 높이고 있습니다.  

 

 

 

보다 안정적인 국내/해외서버를 원하시면 정답은 이호스트데이터센터에 있습니다.

 

 

 

     국내(한국) 서버호스팅                         일본 서버호스팅
 ○ Intel® Xeon® Octa Core E5-2670 x 2CPU
     24GB DDR RAM, 1TB SATA3 HDD, 1G / 10Mbps
 ○ Intel Xeon Quad Core L5520 x 2CPU (센다이)
     24GB DDR RAM , 1TB SATA3 HDD 구성
 ○ Intel® Xeon® Quad Core L5520 x 2CPU
     24GB DDR RAM, 1TB SATA3 HDD, 1G / 10Mbps
 ○ Intel Xeon Quad Core E3-1260L 2.40 GHz (도쿄)
     8GB DDR RAM ,  1TB SATA3 , 15Mbps
 ○ Intel® Xeon® Quad Core E3 1230
     8GB DDR RAM, 1TB SATA3 HDD, 1G / 10Mbps
 ○ Intel Xeon Hexa(Six) Core L5640 x 2CPU (센다이)
     24GB DDR RAM , 1TB SATA3 HDD 구성
                        국내 코로케이션             일본 서버호스팅의 필수 보안서비스
 1U 80,000원 / 2U 100,000원 / 4U 130,000원
 쿼터 220,000원 / 하프 370,000원 / 풀 670,000원
      DDoS(디도스) 보안서비스 + 웹방화벽 패키지
                 서비스 문의(070-7600-5513)
 1. 디도스 우회 proxy 보안서비스를 통한 웹서버 IP 숨김지원
                        무료 보안 컨설팅  2. 웹취약점을 통한 로그인 탈취 및 데이터
    손실 방어를 위한 실시간 웹방화벽 차단서비스
      귀사의 서버에 보안침해를 경험하셨거나,
      보안취약점 점검을 받아보시고자 하시면
      언제든지 전화 및 메일 주시면 보안취약성
      점검을 통한 보안레포트를 제공해드리겠습니다.
      보안취약성 점검을 위한 무상장비는
      웹방화벽, IPS 무상 지원해드립니다. 
                        홍콩 서버호스팅
 ○ Intel Xeon E3-1230Lv3 Core
     8GB DDR RAM / 500GB SATA 구성
 ○ Intel Xeon E3-1230Lv3 Core
     8GB DDR RAM / 128 SSD 구성
                                                                   서비스문의
 ◎ IDC사업부 : 070-7600-5513(3095, 7311)  ◎ 메일주소 : request@ehostidc.co.kr
 ◎ 스카이프   : Sales_Team_EhostIDC ( 또는 '이호스트' 'ehostidc' 검색)
 ◎ 신청문의   : http://cc.ehostidc.co.kr/index.php?/cart/