보안

블루코트, SSL 기술 적용 웹사이트 보안 위험성 조사 결과 발표

편집부 | ITWorld 2014.03.04
블루코트코리아(www.bluecoat.co.kr)는 SSL 기술을 적용한 웹사이트의 보안 위험성을 조사한 결과를 발표했다.

기존에 SSL을 적용한 웹 기반 서비스는 안전하게 웹 사이트에 로그인하는 것은 물론, 온라인 및 모바일 뱅킹 서비스 등에 주로 사용돼 왔으며, 최근에는 주요 검색사이트, 지메일, 페이스북, 트위터, 드롭박스 등 다양한 소셜 네트워크 및 비즈니스 웹, 모바일 애플리케이션으로 빠르게 확산되고 있다.

SSL 암호화는 인터넷을 통해 전송되는 데이터가 보여지지 않도록 보호하는 역할을 하지만 이미 암호화된 각종 위협 및 악성코드(Malware)를 탐지하지 못하는 사각지대를 생성하며 큰 보안 위협 요인으로 부각되고 있다.

블루코트는 주요 검색 사이트 및 소셜미디어 사이트 사용을 위한 SSL 트래픽이 전체의 43%를 차지하고 있으며, 매년 20% 이상 증가하고 있다고 밝혔다.

APT(지능형 지속 위협) 공격의 80%는 암호화 된 트래픽/SSL으로 웹 사이트에 접근해 탐지가 어렵고, 또한 현재 전세계 네트워크 트래픽의 25%가 암호화되어 있으며 그 비중은 점점 증가하고 있는 상황에서, 암호화된 보안 위협 요인에 대한 탐지 및 차단, 제어는 더욱 어려워질 것으로 예상된다고 덧붙였다.

암호화된 악성코드나 멀웨어 등은 탐지가 어려우며, 명령 및 제어(Command and Control) 채널 은닉, 데이터 유출 사실 등을 은폐할 수 있어 다양한 사이버 범죄에 악용될 수 있고, HTTPS 사이트의 증가로 SSL 트래픽도 급속도로 증가하는 추세다.

기존의 보안 솔루션으로는 차단 및 제어가 어려운 것을 알고 있으나, 초기 투자 비용에 대한 부담 및 네트워크 성능 저하에 대한 우려로 대다수 IT 조직들이 보안 위협 대응 체제 구축이 미비한 것으로 나타났다.

블루코트코리아 김기태 대표는 “보안 사고를 예방 및 차단하기 위해서는 암호화된 네트워크 트래픽을 정확하게 살펴보고 위협여부를 탐지할 수 있는 보안 시스템을 구축해야 한다”며, “SSL 트래픽을 여러 번 암호화하는 복호화 보안 기능을 제공하는 보안 솔루션을 도입해, 관리자가 전체 네트워크 트래픽 처리 현황에 대한 가시성을 확보할 수 있다면, 악성코드 전파 및 중요 데이터 유출의 우회경로로 HTTPS 사이트가 활용되는 것을 차단할 수 있다”고 말했다. editor@itworld.co.kr
 Tags SSL 블루코트
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.