* S/W ¹æȺ®(Webcon)
¼ÒÇÁÆ®¿þ¾î ±â¹ÝÀÇ À¥¹æȺ®À¸·Î 1´ëÀÇ ½Ã½ºÅÛ¿¡ ´Ù¼öÀÇ À¥»çÀÌÆ® ¿î¿µÇϽô À¥È£½ºÆÃ, À¥¿¡ÀÌÁ¯½Ã ¼ºñ½º¿¡
ÀûÇÕÇÑ À¥¹æȺ® ¼ºñ½º
|
 |
- Ư¡ ¹× ±â´É
ÆÐÅÏ Å½Áö (Pattern Recognition) ¿£Áø
- À¯ÀÔ Æ®·¡ÇÈ °¡¿îµ¥ °ø°Ý±âµµ¸¦ ³ªÅ¸³»´Â ÆÐÅÏÀÇ Á¸Àç À¯¹«¸¦ üũÇÕ´Ï´Ù.
- °ø°Ý ÆÐÅÏÀÌ ´ë»ó ¿äûÀÇ ¾î¶² ºÎºÐ¿¡ ³ªÅ¸³ª´õ¶óµµ À̸¦ ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç À̸¦ ÅëÇØ Ã¶ÀúÇÏ°í Á¤È®ÇÑ HTTP º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù.
|
¼¼¼Ç º¸¾È (Session protection) ¿£Áø
- ¼¼¼Ç ÇÏÀÌÀçÅ·À» À§ÇÑ ÄíÅ°Á¶ÀÛÀ̳ª ±âŸ ¹æ¹ýÀ» »ç¿ëÇÑ °ø°Ý½Ãµµ¸¦ ¹°¸®Ä¡±â À§ÇØ µðÁöÅÐ ¼¸í(Digital Signatures),
- ÀÎÄÚµù ÀÎÁõ(Encoding Validation), ¹ÙÀÌÆ® ¹üÀ§ ÀÎÆ÷½º¸ÕÆ®(Byte Range Enforcement) µîÀÇ ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.
- ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀ¸·Î´Â ŽÁö ºÒ°¡´ÉÇÑ ¼ºñ½º °ÅºÎ °ø°Ý(Denial of Service Attacks)À» ¾îÇø®ÄÉÀÌ¼Ç ·¹º§¿¡¼
- Â÷´Ü(Intercept)ÇÒ ¼ö ÀÖ½À´Ï´Ù.
|
½Ã±×´ÏÃÄ Áö½Ä ±â¹Ý(Signatures Knowledgebase) ¿£Áø
- ÃֽŠÀ¥ ¼¹ö º¸¾ÈÀ» Áö¼ÓÀûÀ¸·Î Á¦°øÇϱâ À§ÇØ Áö¼ÓÀûÀ¸·Î ±âÁ¸ ¹× ½Å±Ô °ø°Ý ¼Ò½ºÀÇ ¸ñ·ÏÀ» ¼öÁý, È®ÀÎÇÏ°í ÀÖÀ¸¸ç
- ÀÌ ¸ñ·ÏÀº ÀÚµ¿À¸·Î ´Ù¿î·Îµå µÇ¸ç, ħÀÔ ½Ãµµ¿Í °ü·ÃµÅ ¾î¶² »ç¿ëÀÚ µµ±¸(User Agent)°¡ »ç¿ëµÆ´ÂÁöµµ È®ÀÎÇØÁÝ´Ï´Ù.
|
¾÷·Îµå °Ë¿ (Upload Inspection) ¿£Áø
- À¥ ¼¹ö·Î ¾÷·Îµå µÇ´Â ÆÄÀÏ¿¡ ´ëÇÑ ¼³Á¤/°Ë¿ªÀ» ÅëÇØ À¥½©, ¹éµµ¾î µîÀ» Â÷´ÜÇÕ´Ï´Ù.
- ƲÁ¤ Æú´õ Á¦ÇÑ, ÆÄÀÏ À̸§ Â÷´Ü ±×¸®°í ÆÄÀÏ ³»¿ë°Ë»ö µîÀÇ Ç׸ñÀ» ¼¼ºÎÀûÀ¸·Î ¼³Á¤ÇÏ¿© À¥ ¼¹öÀÇ º¸¾È»óŸ¦ À¯ÁöÇÕ´Ï´Ù.
|
¾÷·Îµå °Ë¿ (Upload Inspection) ¿£Áø
- ³×Æ®¿öÅ©ÀÇ ±¸Á¶ º¯°æÀÌ ÇÊ¿ä ¾øÀ¸¸ç ¼¹öÀÇ ¹°¸®Àû ÀÚ¿ø ¼Ò¸ð°¡ °ÅÀÇ ¾ø½À´Ï´Ù.
|
* H/W ¹æȺ®(Wapple)
Çϵå¿þ¾î ±â¹ÝÀÇ À¥¹æȺ®À¸·Î ´Ù¼öÀÇ ½Ã½ºÅÛÀ¸·Î ¿î¿µµÇ´Â ´ëÇü »çÀÌÆ®¿¡ ÀûÇÕÇÑ À¥¹æȺ® ¼ºñ½º
|
- Ư¡ ¹× ±â´É
Åõ¸íÇÁ·Ï½Ã (Transparent Proxy) ¹æ½Ä
- À¥ ¼¹ö¿Í ¹æȺ® »çÀÌ¿¡ In-line ¹æ½ÄÀ¸·Î ¼³Ä¡, ¿î¿ë µÇ¾î ³×Æ®¿öÅ© ¼³Á¤ÀÇ º¯°æ ¾øÀÌ ±¸Ãà °¡´ÉÇÕ´Ï´Ù.
- À¥ ¼¹ö IP ¹× DNS º¯°æÀÌ ºÒÇÊ¿äÇϸç À¥ Ŭ¶óÀ̾ðÆ®ÀÇ IP°¡ À¥ ¼¹ö¿¡°Ô ±×´ë·Î º¸Á¸ Àü´Þ µË´Ï´Ù.
- ¹°¸®Àû, ³íÁöÀû Àå¾Ö ½Ã Bypass ±â´É Áö¿øÀ¸·Î ¼ºñ½ºÀÇ °¡¿ë¼ºÀ» ÃÖ´ëÇÑ º¸Àå ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- DNS¿¡¼ À¥ ¼¹ö IP¸¦ WapplesÀÇ IP·Î ¼³Á¤ ¿î¿µ ÇÏ´Â ¿ª ÇÁ·Ï½Ã(Reverse Proxy) À¸·Îµµ ¿î¿µ °¡´ÉÇÕ´Ï´Ù.
|
 |
Inbound (¿ÜºÎ¿¡¼ ½Ã½ºÅÛÀ¸·Î µé¾î¿À´Â) Æ®·¡ÇÈ¿¡ ´ëÇÑ 3´Ü°è °Ë»ç
- - SSL¹× HTTP ±Ô¾àÀÇ Áؼö ¿©ºÎ °Ë»ç¸¦ ÅëÇØ ÀÌ»ó Æ®·¡ÇÈ Á¦°Å
- - URIº° Á¢±ÙÁ¦¾î¸¦ ¼öÇà, Çã°¡µÈ URL ÀÌ¿ÜÀÇ Á¢¼ÓÀ» °ÅºÎ
- - Á¢¼ÓÀÌ Çã°¡µÈ ¿äû °¡¿îµ¥ °ø°ÝÀÌ Æ÷ÇԵǾî ÀÖ´ÂÁö ¿©ºÎ¸¦ °Ë»ç
|
Outbound Æ®·¡ÇÈ¿¡ ´ëÇÑ °Ë»ç
- - ÀϹÝÀûÀÎ À¥ °ø°Ý ŽÁö »Ó¸¸ ¾Æ´Ï¶ó »õ·Î¿î Ãë¾àÁ¡ÀÌ¶óµµ ÇØ´ç °ø°Ý ±â¹ý ŽÁö ±ÔÄ¢À» ÅëÇØ ¹æÁö
- - ¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý ŽÁö ¹× »ç¿ëÀÚ ÀÔ·Â ¹®ÀÚ¿À» ŽÁöÇÏ°í Invail HTTP ¹× Invaid URIÀÇ Æ®·¡ÇÈÀ» Â÷´ÜÇÑ´Ù.
|