2021.11.24

라드웨어, 암호화된 DDoS 공격 완화하는 신기능 출시

편집부 | ITWorld
라드웨어가 DDoS 보호 솔루션의 일환으로 새로운 암호화된 보호 기능을 출시했다고 밝혔다.

이번에 새롭게 선보인 보호 기능은 기업과 통신업체 및 서비스 공급업체가 SSL DDoS 공격으로부터 가시성과 제어를 극대화할 뿐 아니라, 암호화된 DDoS 공격에 대한 사이버 방어 전략을 맞춤화할 수 있도록 지원한다. 

라드웨어의 ‘디펜스프로(DefensePro)’ 및 클라우드 DDoS 보호 서비스의 일부인 고급 기능에는 더 높은 수준의 보안을 위한 여러 암호 해독 및 완화 옵션이 포함된다. 이를 통해 사용자 개인 정보 손상에 대한 우려 없이도 공격을 탐지, 해결하고 키(key)를 관리하며 지연을 쉽게 줄일 수 있게 됐다고 업체 측은 설명했다.

해킹을 통한 사기와 위협이 증가하고 개인정보 보호 규정이 강화되면서 일반적으로 HTTPS와 암호화된 통신을 기본 통신 방법으로 사용하게 되었다. 이와 같은 트래픽 암호화는 보안 유지와 사용자 개인정보를 위해 중요한 부분이자, 강력한 차세대 암호화 DDoS 공격의 시발점이기도 하다. 이 공격은 대상 서버를 압도하고 합법적인 것처럼 보이는 성능 저하 트래픽을 시뮬레이션하여 보통의 사용자가 사용할 수 없게 만든다.

라드웨어 가비 말카 최고 운영 책임자(COO)는 “기존 SSL 공격 보호 솔루션은 일반적으로 모든 HTTPS 패킷의 완전한 암호 해독을 요구하는 하나의 옵션만을 제공한다”며, “반면 라드웨어의 SSL DDoS 보호 솔루션은 보다 포괄적이고 확장성이 뛰어난 동시에 높은 수준의 보안을 제공한다”라고 말했다.

더불어 라드웨어의 솔루션에는 SSL 암호 해독 없이도 SSL 공격을 탐지하며 특성화 및 완화를 제공하는 키리스 SSL 보호(Keyless SSL Protection) 기능이 포함돼 있다. 또한 이외에도 공격을 받을 때와 의심스러운 세션에만 암호 해독을 적용해 합법적인 사용자 세션에 대한 지연과 중단을 최소화하는 선택적 전체 SSL 보호(Selective Full SSL Protection)를 포함한 추가 사용자 옵션도 제공한다.

라드웨어의 SSL DDoS 보호 솔루션은 공통 버전의 SSL과 TLS를 지원하며 SSL 협상 플러드(Negotiation Floods) 공격, SSL 취약성, HTTPS 플러드(Floods) 공격 및 암호화된 웹 공격 등 모든 주요 유형의 암호화된 공격으로부터 보호한다. editor@itworld.co.kr


2021.11.24

라드웨어, 암호화된 DDoS 공격 완화하는 신기능 출시

편집부 | ITWorld
라드웨어가 DDoS 보호 솔루션의 일환으로 새로운 암호화된 보호 기능을 출시했다고 밝혔다.

이번에 새롭게 선보인 보호 기능은 기업과 통신업체 및 서비스 공급업체가 SSL DDoS 공격으로부터 가시성과 제어를 극대화할 뿐 아니라, 암호화된 DDoS 공격에 대한 사이버 방어 전략을 맞춤화할 수 있도록 지원한다. 

라드웨어의 ‘디펜스프로(DefensePro)’ 및 클라우드 DDoS 보호 서비스의 일부인 고급 기능에는 더 높은 수준의 보안을 위한 여러 암호 해독 및 완화 옵션이 포함된다. 이를 통해 사용자 개인 정보 손상에 대한 우려 없이도 공격을 탐지, 해결하고 키(key)를 관리하며 지연을 쉽게 줄일 수 있게 됐다고 업체 측은 설명했다.

해킹을 통한 사기와 위협이 증가하고 개인정보 보호 규정이 강화되면서 일반적으로 HTTPS와 암호화된 통신을 기본 통신 방법으로 사용하게 되었다. 이와 같은 트래픽 암호화는 보안 유지와 사용자 개인정보를 위해 중요한 부분이자, 강력한 차세대 암호화 DDoS 공격의 시발점이기도 하다. 이 공격은 대상 서버를 압도하고 합법적인 것처럼 보이는 성능 저하 트래픽을 시뮬레이션하여 보통의 사용자가 사용할 수 없게 만든다.

라드웨어 가비 말카 최고 운영 책임자(COO)는 “기존 SSL 공격 보호 솔루션은 일반적으로 모든 HTTPS 패킷의 완전한 암호 해독을 요구하는 하나의 옵션만을 제공한다”며, “반면 라드웨어의 SSL DDoS 보호 솔루션은 보다 포괄적이고 확장성이 뛰어난 동시에 높은 수준의 보안을 제공한다”라고 말했다.

더불어 라드웨어의 솔루션에는 SSL 암호 해독 없이도 SSL 공격을 탐지하며 특성화 및 완화를 제공하는 키리스 SSL 보호(Keyless SSL Protection) 기능이 포함돼 있다. 또한 이외에도 공격을 받을 때와 의심스러운 세션에만 암호 해독을 적용해 합법적인 사용자 세션에 대한 지연과 중단을 최소화하는 선택적 전체 SSL 보호(Selective Full SSL Protection)를 포함한 추가 사용자 옵션도 제공한다.

라드웨어의 SSL DDoS 보호 솔루션은 공통 버전의 SSL과 TLS를 지원하며 SSL 협상 플러드(Negotiation Floods) 공격, SSL 취약성, HTTPS 플러드(Floods) 공격 및 암호화된 웹 공격 등 모든 주요 유형의 암호화된 공격으로부터 보호한다. editor@itworld.co.kr


X