엑스퍼넷-롤링 블로터공식블로그

안연구소, DDoS 공격 방어 기술 국제 특허 출원

  도안구 2008. 11. 14 (0) 테크놀로지 |

분산서비스거부공격(DDoS)이 기승을 부리고 있는 가운데 안철수연구소가 이 공격을 방어할 수 있는 기술에 대해 국체 특허를 출원했다. 안연구소는 ‘분산서비스거부 공격 방어방법과 방어시스템(출원번호 10-2007-0114875) 기술이 PCT 국제 특허 출원을 했다고 발표했다.   이 특허 기술은 2단계 대응으로 DDoS 공격(분산서비스거부 공격)을 방어하는 방법에 관한 것으로 안연구소의 UTM(통합위협관리) 장비인 ‘트러스가드 UTM(AhnLab TrusGuard UTM)’에 탑재돼 있다. 이 기술은 국내 특허 출원중이며, 이번에 PCT 국제 특허를 출원함으로써 국내는 물론 해외에서도 ‘트러스가드 UTM’의 기술력을 인정받게...[Read More]

[현장을 찾아서] 효성ITX, “CDN에서 IT아웃소싱까지 일괄 제공”

  도안구 2008. 11. 09 (0) 뉴스와 분석, 사람들, 테크놀로지 |

[현장을 찾아서] 효성ITX, "CDN에서 IT아웃소싱까지 일괄 제공" 게임과 e-러닝, UCC 업체들이 등장하면서 덩달아 새롭게 부상하고 있는 사업도 있다. 바로 콘텐츠딜리버리네트워킹 업체들이 그 주인공으로 콘텐츠딜리버리네트워크(CDN; Contents Delivery Network)란 동일한 데이터를 가진 많은 서버가 여러 인터넷데이터센터(IDC) 또는 여러 인터넷서비스제공업자(ISP)에 분산 설치돼 있으면서 접속을 요청한 클라이언트와 가장 근접한 곳에 있는 서버가 응답해 대용량 데이터를 사용자에게 빠르고 안정적으로 전송해 최적의 네트워크 환경을 제공하는 서비스다. 효성ITX를 찾아 안정적인 서비스 제공을 위한 그간의 노력에 대해 이야기를 나눴다. “이러닝과...[Read More]

나우콤, DDoS 차단 기술 특허 취득

  도안구 2008. 09. 07 (0) 테크놀로지 |

나우콤, DDoS 차단 기술 특허 취득 나우콤이 ‘분산서비스거부공격 차단장치와 그 방법’(출원번호 제10-2007-0121541호)에 관한 기술로 특허를 취득했다. 특허기술은 인터넷과 네트워크에서 정상적인 사용자와 비정상적인 사용자를 구분해 분산서비스거부공격(DDoS) 등 비정상 트래픽을 보다 정확하게 탐지하고 차단하기 위해 사용되는 기술로, 안티DDoS, 침입방지시스템(IPS), 통합보안제품(UTM) 등 다양한 네트워크 보안장비에 적용할 수 있다. 이 기술은 사용자와 접속대상 서버간의 정상적인 통신이 이뤄진 경우에 한해서 티켓을 발행해 넓은 대역폭을 이용하도록 하고, 확인되지 않은 접속자에 대해서는 제한된 대역폭을 제공함으로써 정상 트래픽의 원활한 흐름을...[Read More]

나우콤, DDos 공격 전용 방어장비 출시

  기쁘미 2008. 04. 15 (0) 테크놀로지 |

나우콤, DDos 공격 전용 방어장비 출시 나우콤이 갈수록 기승을 부리고 있는 분산서비스거부공격(DDos)을 방어할 수 있는 전용 보안 장비 '스나이퍼DDX'를 선보였다. '스나이퍼DDX'는  트래픽을 대량으로 전송해 시스템을 마비시키는 DDoS 공격을 유형별로 자동화된 차단 방법론을 통해 방어할 수 있다. 나우콤은 "1년여 전부터 제품 개발에 착수해 완성도는 높다고 본다"면서 "금융권을 중심으로 영업에 나설 것이다"고 밝혔다. 외산 업체들에 대해서도 자신감을 보였다.DDoS는 공격자들이 분산돼 있어 추적이 어려운데다 좀비PC를 이용하는 등 공격방법도 점점 복잡하고 지능적으로 바뀌고 있다. 지난해부터...[Read More]

최종- IT서비스 보호를 위한 제안 ( 현재의 위험과 향후의 대응에 대해)

  p4ssion 2007. 11. 14 (1) 디지털라이프, 테크놀로지 |

최종- IT서비스 보호를 위한 제안 ( 현재의 위험과 향후의 대응에 대해) 지금의 상황은 어떤가? 앞선 시리즈에서 다양한 분석과 의견을 피력한바 있다. 지금의 상황은 특정 국가에만 제한된 피해가 아니며 모든 국가들이 피해를 입고 있다.정보를 탈취하여 돈을 획득 할 수 있다면 무엇이든지 할 수 있는 공격자들은 얼마든지 있다. 또한 그들은 스스로간에 정보를 공유하고 공격 가능성을 논의한다. 이에 반해 보안업체 혹은 IT 서비스 업체들은 어떤지를 돌아봐야 한다. Cyber Terror 혹은 정보 절취를 통한 첩보거래와 실 거래가 동반이 되는 IT서비스에...[Read More]

(2) IT서비스 보호를 위한 제안 - 현재의 위험에 대해

  p4ssion 2007. 11. 04 (1) 뉴스와 분석, 테크놀로지 |

(2) IT서비스 보호를 위한 제안 - 현재의 위험에 대해 p4ssion is never fade away.  눈에 보이지 않는다 하여 없다고 하는 것은 지혜와 노력의 부족함을 탓해야 할 것이다.   중국발 Abusing   오로지 금전적인 이득을 목적으로 하는 악의적인 크래킹에는 지금까지 관찰된 바에 의하면 크게 두 가지 유형이 존재한다. ( 권한 획득 및 개인정보 거래 등의 번외로 한다.) 하나는 악성코드 유포를 통한 개인정보의 획득이며 또 다른 하나는 DDos 공격 협박을 통한 금전적인 이득의 추구이다.   중국발 해킹은 본래 개인정보 ( ID/...[Read More]