rj3ddehnigjuf0pr9dq45l8oc2 ¹ÏÀ»¼ö Àִ ȣ½ºÆÃ - Çϳª·ÎÈ£½ºÆÃ(ÁÖ)
°³ÀÎÁ¤º¸º¸È£ ¾È³»
¹æÈ­º® ¼­ºñ½º
ÅëÇÕº¸¾È ÀåºñÀÓ´ë
IPS º¸¾È °üÁ¦ ¼­ºñ½º
DB ¾Ïȣȭ / Á¢±ÙÁ¦¾î
º¸¾È ¼­¹öÀÎÁõ¼­
À¥¹æÈ­º®
À¥ ½© °ø°Ý ŽÁö
À¥ ¾Ç¼ºÄÚµå ŽÁö ¼­ºñ½º
Anti-Virus ¼­ºñ½º
Anti SPAM ¼­ºñ½º
ÀÚÁÖ¹¯´ÂÁú¹®
±â¼ú°¡À̵å
¹®ÀÇÇϱâ
¾ÈƼ À¥½© / ¾Ç¼ºÄÚµå ŽÁö + Ȩ > º¸¾È¼­ºñ½º > ¾ÈƼ À¥½© / ¾Ç¼ºÄÚµå ŽÁö

¾ÈƼÀ¥½© / ¾Ç¼ºÄÚµå ŽÁö ¼­ºñ½º¶õ?

1. ¾ÈƼ À¥½© (W-shield)

À¥½© °ø°Ý¿¡ ´ëÇÑ Àü¿ë ŽÁö/ ´ëÀÀ ¼Ö·ç¼ÇÀ¸·Î Non-Agent ¹æ½ÄÀÇ 24½Ã°£ °üÁ¦ ¼­ºñ½º ÀÔ´Ï´Ù.

À¥½© (Web shell)À̶õ ¹«¾ð°¡¿ä?

- ÇØÄ¿°¡ ½É¾î ³õÀº ¹éµµ¾î(Backdoor)·Î¼­ À¥¼­¹öÀÇ °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÏ¿© ¿ø°Ý¿¡¼­ ¼­¹ö¸¦ Àå¾Ç / °ø°ÝÇÒ¼ö ÀÖ´Â
  ¾Ç¼º½ºÅ©¸³Æ® ÀÔ´Ï´Ù.

  • - Web Page º¯Á¶ : web shell·Î ÀÎÇØ À¥ÆäÀÌÁö°¡ º¯Á¶µÉ °æ¿ì ±â¾÷ÀÇ À̹ÌÁö¿¡ ½É°¢ÇÑ È¸¼ÕÀ» ÃÊ·Ê
  • - Backdoor Uploading : APT °ø°Ý µîÀ» À§ÇØ ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ¿© Áö¼ÓÀûÀÌ¸ç ´Ù¾çÇÑ °ø°ÝÀ» ÁغñÇϰí ÀÌÇà
  • - °èÁ¤È°¼ºÈ­ / Root Admin ±ÇÇÑ È¹µæ : ½Ã½ºÅÛÀÇ ÃÖ°í °ü¸® ±ÇÇÑÀ» È®º¸ÇÏ¿© ³»ºÎ ½Ã½ºÅÛ ¹«·ÂÈ­/ÆÄ±« µî °­·ÂÇÑ °ø°Ý ÀÌÇà
  • - Scanning / Ÿ ½Ã½ºÅÛ Ãë¾àÁ¡ °ø°Ý : ³»ºÎ ÀÎÇÁ¶ó Á¤º¸¸¦ ȹµæÇÏ¿© °ø°Ý ¹üÀ§¸¦ È®´ë, ¿¬¼ÓÀû °ø°ÝÀ» ÀÌÇà
  • - DB Á¤º¸ À¯Ãâ/³»ºÎ(°³ÀÎ) Á¤º¸À¯Ãâ : Áö¼ÓÀûÀ¸·Î ³»ºÎ(°³ÀÎ)Á¤º¸¸¦ À¯ÃâÇÏ¿© ´ë°í°´ 2Â÷ ÇÇÇØ À¯¹ß

À¥ ¹æÈ­º® ¼­ºñ½º´Â ¹Þ°í Àִµ¥ ÇÊ¿ä¾øÁö ¾Ê³ª¿ä ?

À¥½©Àº Web Application Firewall µî ±âÁ¸ º¸¾È ½Ã½ºÅÛ¿¡¼­ Á¤»óÀûÀ¸·Î Çã¿ëÇÏ´Â ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ°í ³­µ¶È­ ±â¼úÀÌ Àû¿ëµÊÀ¸·Î "º¸¾È ½Ã½ºÅÛ ¿ìȸ °ø°Ý"ÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖ½À´Ï´Ù.
µû¶ó¼­ ¹æÈ­º®, IPS, WAF ¿¡¼­ ÇÊÅ͸µ µÇÁö ¾Ê°í ħÀÔÇÏ´Â À¥½© °ø°ÝÀÌ Á¸Àç ÇÕ´Ï´Ù.

¾ÈƼÀ¥½© ÁÖ¿ä ±â´É

W-Script W-shield °ü¸® ¼­¹ö
Server Side Script Type Áö¿ø (Non-Agent) À¥½© ŽÁö ÇöȲ¿¡ ´ëÇÑ ´ë½Ãº¸µå(Dashboard)
¼­¹ö ¸®¼Ò½º »ç¿ë ÃÖ¼ÒÈ­ ³­µ¶È­ ŽÁö ¸ðµâ ŽÀç(Decoder/ÀÌ»óÄ¡ ŽÁö logic žÀç)
Application º° Script Áö¿ø (ASP/ASPX/PHP/JSP) À¥¼¿ ŽÁö ÆÐÅÏ °ü¸® / ¾÷µ¥ÀÌÆ® Áö¿ø
Àüü Web contents °ü¸® ¼­¹ö Àü¼Û »ç¿ëÀÚ Á¤ÀÇ ÆÐÅÏ Ãß°¡ ±â´É
°Ë»ç ÁÖ±â/À§Ä¡ ¼±Á¤ °¡´É Web contents¿¡ ´ëÇÑ ½Å±Ô »ý¼º/º¯°æ °ü¸®
ƯÁ¤ È®ÀåÀÚ °Ë»ö ÁöÁ¤ °¡´É À¥½© ŽÁö ±¸¹® Highlight ó¸®
ŽÁö ½Ã Alert ¹× Á¶Ä¡ ¸í·É (SMS/E-Mail)
Á¤Å½ ¹× ¿ÀŽ¿¡ ´ëÇÑ °ü¸® °¡´É
°ü¸®ÀÚ °ü¸®(Ãß°¡/º¯°æ/»èÁ¦)
ŽÁö ´ë»ó ¼­¹öÀÇ ±×·ì/ºÎ¼­ °ü¸®
º¸°í¼­ ±â´É
ESM ¿¬µ¿ ¹× °ü¸®

2. ¾Ç¼ºÄÚµå ŽÁö ¼­ºñ½º (W-MDS)

À¥ ¼­¹öÀÇ º¸¾È»ó Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ÇØÅ·µÈ À¥ÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷Çϰųª °æÀ¯»çÀÌÆ®·Î ¾Ç¿ëµÇ´Â °ÍÀ» »çÀü¿¡ ŽÁöÇÏ¿© ´ëÀÀÇϱâ À§ÇÑ À¥ ¾Ç¼ºÄÚµå ŽÁö Àü¿ë ¼Ö·ç¼Ç ÀÔ´Ï´Ù.

¾Ç¼ºÄÚµå ŽÁö ¼­ºñ½º°¡ ¿Ö ÇÊ¿äÇѰ¡¿ä?

¾Ç¼ºÄÚµå´Â ÇØÄ¿°¡ ÀǵµÀûÀÎ ÇØÅ· °ø°ÝÀ¸·Î º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Web Server¿¡ »ðÀÔÇϰųª, Web Sever¿¡ Á¢±ÙÀÌ Çã°¡µÈ Çù·Â»ç µî¿¡¼­ ¾Ç¼ºÄڵ尡 »ðÀ﵃ ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì Á¤»ó Á¢¼ÓÇÏ´Â ¹æ¹®°´¿¡°Ô ¾Ç¼ºÄÚµå À¯Æ÷»çÀÌÆ® Á¢¼ÓÀ» À¯µµ½ÃÄÑ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þ°ÔÇϰųª, ³»ºÎÀÚ/½Ã½ºÅÛ¿¡ ´ëÇÑ Á÷Á¢ °ø°ÝÀ» À¯¹ß½ÃŰ¹Ç·Î À¥ ¾Ç¼ºÄڵ忡 ´ëÇÑ ´ëÀÀÀÌ ÇÊ¿äÇÕ´Ï´Ù

¾Ç¼ºÄÚµå ŽÁö ÁÖ¿ä ±â´É

¾Ç¼ºÄÚµå ºÐ¼® ¿£Áø Web Crawler
ÃÖÀûÈ­µÈ ŽÁö ÆÐÅÏ º¸À¯
(Shellcode Detect / Payload/ iframe µî)
Web URL °Ë»ç Depth (±âº» 2 Depth, Á¶Á¤°¡´É)
ÆÄÀÏ ´Ù¿î·Îµå ½Ã ÆÐÅÏ ±âÁØ shellcode °Ë»ç ³» ¿ÜºÎ URL Parsing ÈÄ DB ÀúÀå
¹é½Å¿£Áø ŽÀç
(´Ù¿î·ÎµåµÈ ÆÄÀÏÀ» ´ë»óÀ¸·Î ¹é½Å °Ë»ç ÁøÇà)
ÃßÃâµÈ URL ±âÁØ File Download
¾Ç¼ºÄÚµå ŽÁö ÈÄ ÇØ´çÀ§Ä¡ SMS/Email Alert ´Ù¾çÇÑ Web contents ÀνÄ
(´Ù¾çÇÑ À¥¼­ºñ½º ȯ°æ ¹× JAVA Script ºÐ¼®)

Á¾·ù ¹× ½Åû

¼­ºñ½ºÁ¾·ù ¾ÈƼÀ¥½© (W-shield) ¾Ç¼ºÄÚµåŽÁö(W-MDS)
±¸ºÐ À¥¼­¹ö ´ç °ú±Ý URL ´ç °ú±Ý
¼³Ä¡ ¹æ¹ý W-script À¥¼­¹ö¿¡ žÀç Web Crawler°¡ ¿ÜºÎ¿¡¼­ ¸ð´ÏÅ͸µ
Àû¿ë ¼Ò¿ä ½Ã°£ 1½Ã°£ À̳»
Åë»ó 1ÀÏ ¼Ò¿ä (´Ü, À¥ÄÁÅÙÃ÷ º¹¿ø½Ã Ãß°¡¼Ò¿ä)
Áï½Ã ¼Ò¿ä
Ãʱ⠼³Ä¡ºñ 50,000¿ø 50,000¿ø
¿ù »ç¿ë·á 150,000¿ø/¿ù / À¥¼­¹ö´ç 150,000¿ø/¿ù / URL´ç
¼­ºñ½º Àû¿ë ¼ø¼­ 1. ¹«·á ¿ø°Ý À¥ Ãë¾àÁ¡ Á¡°Ë(À¥»çÀÌÆ® º¸¾È µµ±¸)
Çѱ¹ ÀÎÅÍ³Ý ÁøÈï¿ø Ãßõ À¥»çÀÌÆ® º¸¾È µµ±¸¸¦ ÅëÇÑ 1Â÷ Á¡°Ë

2. ¹æÈ­º® / À¥¹æÈ­º® µµÀÔ ÈÄ 2Â÷ Á¡°Ë
3. ¾ÈƼÀ¥½© ȤÀº ¾Ç¼ºÄÚµå ŽÁö ÈÄ 3Â÷ Á¡°Ë
ÁÖÀÇ »çÇ× 1. ¼­ºñ½º Àû¿ë ½Ã ¹Ýµå½Ã °í°´´Ô²²¼­´Â À¥ ÄÁÅÙÃ÷¿¡ ´ëÇÏ¿© º°µµÀÇ ¹é¾÷º»ÀÌ ÀÖÀ¸¼Å¾ß Çϸç ÀÛ¾÷ ½ÇÆÐ ½Ã ¿øº¹À» À§ÇÏ¿© ¹é¾÷ ÆÄÀÏÀ» ¿äû ÇÒ ¼ö ÀÖ½À´Ï´Ù.

2. ¾ÈƼÀ¥½© µµÀÔ ÈÄ À¥ ¼­¹ö º¯Á¶°¡ ¹ß»ý ½Ã À¥ÄÁÅÙÃ÷ÀÇ ÀÚµ¿ º¹¿ø ±â´É ÇÊ¿ä ½Ã °í°´ÀÌ ¿î¿µÇÏ´Â º°µµ °ü¸® ¼­¹ö(À¥ÄÁÅÙÃ÷ ¹é¾÷¿ë)°¡ ÇÊ¿äÇϽʴϴÙ.

3. ¾Ç¼ºÄÚµå ŽÁö ÈÄ Á¶Ä¡´Â °í°´´Ô²²¼­ Á÷Á¢ ÇÏ¼Å¾ß Çϸç, ÄÁÅÙÃ÷ ¹× ¼Ò½º ÄÚµåÀÇ »èÁ¦·Î ÀÎÇÑ ºÎºÐÀº Ã¥ÀÓÁöÁö ¾Ê½À´Ï´Ù.
1