rj3ddehnigjuf0pr9dq45l8oc2
1. ¾ÈƼ À¥½© (W-shield)
À¥½© °ø°Ý¿¡ ´ëÇÑ Àü¿ë ŽÁö/ ´ëÀÀ ¼Ö·ç¼ÇÀ¸·Î Non-Agent ¹æ½ÄÀÇ 24½Ã°£ °üÁ¦ ¼ºñ½º ÀÔ´Ï´Ù.
À¥½© (Web shell)À̶õ ¹«¾ð°¡¿ä?
- ÇØÄ¿°¡ ½É¾î ³õÀº ¹éµµ¾î(Backdoor)·Î¼ À¥¼¹öÀÇ °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÏ¿© ¿ø°Ý¿¡¼ ¼¹ö¸¦ Àå¾Ç / °ø°ÝÇÒ¼ö ÀÖ´Â
¾Ç¼º½ºÅ©¸³Æ® ÀÔ´Ï´Ù.
À¥ ¹æÈº® ¼ºñ½º´Â ¹Þ°í Àִµ¥ ÇÊ¿ä¾øÁö ¾Ê³ª¿ä ?
À¥½©Àº Web Application Firewall µî ±âÁ¸ º¸¾È ½Ã½ºÅÛ¿¡¼ Á¤»óÀûÀ¸·Î Çã¿ëÇÏ´Â ¼ºñ½º¸¦ ÀÌ¿ëÇÏ°í ³µ¶È ±â¼úÀÌ Àû¿ëµÊÀ¸·Î "º¸¾È ½Ã½ºÅÛ ¿ìȸ °ø°Ý"ÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖ½À´Ï´Ù.
µû¶ó¼ ¹æÈº®, IPS, WAF ¿¡¼ ÇÊÅ͸µ µÇÁö ¾Ê°í ħÀÔÇÏ´Â À¥½© °ø°ÝÀÌ Á¸Àç ÇÕ´Ï´Ù.
¾ÈƼÀ¥½© ÁÖ¿ä ±â´É
W-Script | W-shield °ü¸® ¼¹ö |
---|---|
Server Side Script Type Áö¿ø (Non-Agent) | À¥½© ŽÁö ÇöȲ¿¡ ´ëÇÑ ´ë½Ãº¸µå(Dashboard) |
¼¹ö ¸®¼Ò½º »ç¿ë ÃÖ¼ÒÈ | ³µ¶È ŽÁö ¸ðµâ ŽÀç(Decoder/ÀÌ»óÄ¡ ŽÁö logic žÀç) |
Application º° Script Áö¿ø (ASP/ASPX/PHP/JSP) | À¥¼¿ ŽÁö ÆÐÅÏ °ü¸® / ¾÷µ¥ÀÌÆ® Áö¿ø |
Àüü Web contents °ü¸® ¼¹ö Àü¼Û | »ç¿ëÀÚ Á¤ÀÇ ÆÐÅÏ Ãß°¡ ±â´É |
°Ë»ç ÁÖ±â/À§Ä¡ ¼±Á¤ °¡´É | Web contents¿¡ ´ëÇÑ ½Å±Ô »ý¼º/º¯°æ °ü¸® |
ƯÁ¤ È®ÀåÀÚ °Ë»ö ÁöÁ¤ °¡´É | À¥½© ŽÁö ±¸¹® Highlight ó¸® |
ŽÁö ½Ã Alert ¹× Á¶Ä¡ ¸í·É (SMS/E-Mail) | |
Á¤Å½ ¹× ¿ÀŽ¿¡ ´ëÇÑ °ü¸® °¡´É | |
°ü¸®ÀÚ °ü¸®(Ãß°¡/º¯°æ/»èÁ¦) | |
ŽÁö ´ë»ó ¼¹öÀÇ ±×·ì/ºÎ¼ °ü¸® | |
º¸°í¼ ±â´É | |
ESM ¿¬µ¿ ¹× °ü¸® |
2. ¾Ç¼ºÄÚµå ŽÁö ¼ºñ½º (W-MDS)
À¥ ¼¹öÀÇ º¸¾È»ó Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ÇØÅ·µÈ À¥ÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷Çϰųª °æÀ¯»çÀÌÆ®·Î ¾Ç¿ëµÇ´Â °ÍÀ» »çÀü¿¡ ŽÁöÇÏ¿© ´ëÀÀÇϱâ À§ÇÑ À¥ ¾Ç¼ºÄÚµå ŽÁö Àü¿ë ¼Ö·ç¼Ç ÀÔ´Ï´Ù.
¾Ç¼ºÄÚµå ŽÁö ¼ºñ½º°¡ ¿Ö ÇÊ¿äÇѰ¡¿ä?
¾Ç¼ºÄÚµå´Â ÇØÄ¿°¡ ÀǵµÀûÀÎ ÇØÅ· °ø°ÝÀ¸·Î º¸¾È Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© Web Server¿¡ »ðÀÔÇϰųª, Web Sever¿¡ Á¢±ÙÀÌ Çã°¡µÈ Çù·Â»ç µî¿¡¼ ¾Ç¼ºÄڵ尡 »ðÀ﵃ ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì Á¤»ó Á¢¼ÓÇÏ´Â ¹æ¹®°´¿¡°Ô ¾Ç¼ºÄÚµå À¯Æ÷»çÀÌÆ® Á¢¼ÓÀ» À¯µµ½ÃÄÑ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þ°ÔÇϰųª, ³»ºÎÀÚ/½Ã½ºÅÛ¿¡ ´ëÇÑ Á÷Á¢ °ø°ÝÀ» À¯¹ß½ÃŰ¹Ç·Î À¥ ¾Ç¼ºÄڵ忡 ´ëÇÑ ´ëÀÀÀÌ ÇÊ¿äÇÕ´Ï´Ù
¾Ç¼ºÄÚµå ŽÁö ÁÖ¿ä ±â´É
¾Ç¼ºÄÚµå ºÐ¼® ¿£Áø | Web Crawler |
---|---|
ÃÖÀûÈµÈ Å½Áö ÆÐÅÏ º¸À¯ (Shellcode Detect / Payload/ iframe µî) |
Web URL °Ë»ç Depth (±âº» 2 Depth, Á¶Á¤°¡´É) |
ÆÄÀÏ ´Ù¿î·Îµå ½Ã ÆÐÅÏ ±âÁØ shellcode °Ë»ç | ³» ¿ÜºÎ URL Parsing ÈÄ DB ÀúÀå |
¹é½Å¿£Áø ŽÀç (´Ù¿î·ÎµåµÈ ÆÄÀÏÀ» ´ë»óÀ¸·Î ¹é½Å °Ë»ç ÁøÇà) |
ÃßÃâµÈ URL ±âÁØ File Download |
¾Ç¼ºÄÚµå ŽÁö ÈÄ ÇØ´çÀ§Ä¡ SMS/Email Alert | ´Ù¾çÇÑ Web contents ÀÎ½Ä (´Ù¾çÇÑ À¥¼ºñ½º ȯ°æ ¹× JAVA Script ºÐ¼®) |
¼ºñ½ºÁ¾·ù | ¾ÈƼÀ¥½© (W-shield) | ¾Ç¼ºÄÚµåŽÁö(W-MDS) |
---|---|---|
±¸ºÐ | À¥¼¹ö ´ç °ú±Ý | URL ´ç °ú±Ý |
¼³Ä¡ ¹æ¹ý | W-script À¥¼¹ö¿¡ žÀç | Web Crawler°¡ ¿ÜºÎ¿¡¼ ¸ð´ÏÅ͸µ |
Àû¿ë ¼Ò¿ä ½Ã°£ | 1½Ã°£ À̳» Åë»ó 1ÀÏ ¼Ò¿ä (´Ü, À¥ÄÁÅÙÃ÷ º¹¿ø½Ã Ãß°¡¼Ò¿ä) |
Áï½Ã ¼Ò¿ä |
Ãʱ⠼³Ä¡ºñ | 50,000¿ø | 50,000¿ø |
¿ù »ç¿ë·á | 150,000¿ø/¿ù / À¥¼¹ö´ç | 150,000¿ø/¿ù / URL´ç |
¼ºñ½º Àû¿ë ¼ø¼ | 1. ¹«·á ¿ø°Ý À¥ Ãë¾àÁ¡ Á¡°Ë(À¥»çÀÌÆ® º¸¾È µµ±¸) Çѱ¹ ÀÎÅÍ³Ý ÁøÈï¿ø Ãßõ À¥»çÀÌÆ® º¸¾È µµ±¸¸¦ ÅëÇÑ 1Â÷ Á¡°Ë 2. ¹æÈº® / À¥¹æÈº® µµÀÔ ÈÄ 2Â÷ Á¡°Ë 3. ¾ÈƼÀ¥½© ȤÀº ¾Ç¼ºÄÚµå ŽÁö ÈÄ 3Â÷ Á¡°Ë |
---|---|
ÁÖÀÇ »çÇ× | 1. ¼ºñ½º Àû¿ë ½Ã ¹Ýµå½Ã °í°´´Ô²²¼´Â À¥ ÄÁÅÙÃ÷¿¡ ´ëÇÏ¿© º°µµÀÇ ¹é¾÷º»ÀÌ ÀÖÀ¸¼Å¾ß Çϸç ÀÛ¾÷ ½ÇÆÐ ½Ã ¿øº¹À» À§ÇÏ¿© ¹é¾÷ ÆÄÀÏÀ» ¿äû ÇÒ ¼ö ÀÖ½À´Ï´Ù. 2. ¾ÈƼÀ¥½© µµÀÔ ÈÄ À¥ ¼¹ö º¯Á¶°¡ ¹ß»ý ½Ã À¥ÄÁÅÙÃ÷ÀÇ ÀÚµ¿ º¹¿ø ±â´É ÇÊ¿ä ½Ã °í°´ÀÌ ¿î¿µÇÏ´Â º°µµ °ü¸® ¼¹ö(À¥ÄÁÅÙÃ÷ ¹é¾÷¿ë)°¡ ÇÊ¿äÇϽʴϴÙ. 3. ¾Ç¼ºÄÚµå ŽÁö ÈÄ Á¶Ä¡´Â °í°´´Ô²²¼ Á÷Á¢ ÇÏ¼Å¾ß Çϸç, ÄÁÅÙÃ÷ ¹× ¼Ò½º ÄÚµåÀÇ »èÁ¦·Î ÀÎÇÑ ºÎºÐÀº Ã¥ÀÓÁöÁö ¾Ê½À´Ï´Ù. |