더 나은 인터넷 환경을 위한 보안, 성능 및 안정성을 제공하는 클라우드플레어는 자사가 지원하는 IBM 클라우드 인터넷 서비스(CIS)서 클라우드플레어 봇(Bot) 관리 기능을 포함해 확장된 서비스를 제공한다고 밝혔다. 이로써 기업들은 점점 정교해지고 있는 악성 봇 트래픽에 보다 효과적으로 대응할 수 있게 됐다.
클라우드플레어와 IBM 클라우드는 2018년부터 협업을 통해 클라우드플레어 애플리케이션의 보안과 성능을 IBM 클라우드에 통합하고 있으며 여기에는 클라우드플레어가 지원하는 IBM CIS가 사용되고 있다. IBM CIS는 고객이 디도스(DDoS) 공격, 데이터 도난 등의 사이버 위협으로부터 웹과 인터넷 애플리케이션을 보호할 수 있도록 지원하는 동시에, CIS 제품군의 일부인 부하분산(load balancing), 최적화된 라우팅 및 캐싱, 데이터 교환을 통해 성능과 안정성을 개선하는 것이 특징이다.
시장조사기관 포레스터 리서치(Forrester Research)에 따르면, 악성 봇은 전체 인터넷 트래픽의 무려 25%를 차지한다. 이에 더해, 이전에는 광고 사기, 신원 사기 또는 애플리케이션 보안을 전문적으로 다뤘던 봇 관리 제공업체들이 보안, 마케팅, 전자상거래 등에 걸쳐 나타나는 새로운 요구를 충족시키기 위해 서비스를 확장해야 할 필요성이 대두되고 있다.
따라서 오늘날 봇 관리 툴은 끊임없이 진화하는 공격에 대응하고, 다양한 맞춤형 보고서를 제공하며 최종 고객이 최소한의 마찰이나 불편함 없이 업무를 처리할 수 있도록 지원해야 한다.
하지만 갈수록 정교해지는 악성 봇 공격에 수동적으로 대응하는 데에는 한계가 있다. 더욱이 인터넷을 통해 노출되는 작업을 수행하는 기업들에게는 동적이고 적응가능한 솔루션이 필요하다. 클라우드플레어 봇 관리 기능은 완전한 탐지 및 완화를 통해 자격증명 스터핑, 재고 사재기, 카드 도용, 콘텐츠 스크래핑과 같은 표적화된 애플리케이션 남용으로부터 조직을 보호한다. 해당 기능은 엔터프라이즈 프리미어 요금제를 이용하는 모든 IBM CIS 고객이라면 사용 가능하다.
클라우드플레어 글로벌 채널 및 얼라이언스 담당 총괄인 맷 해럴(Matt Harrell)은 “클라우드플레어와 IBM CIS는 인터넷을 사용하는 수많은 비즈니스 애플리케이션을 지원해오고 있다. 현재 다양한 환경에 걸쳐 봇 활동이 갈수록 증가하고 있는 것을 볼 수 있는데 특히 악성 봇의 경우 사기 거래 및 가짜 구매 시도 등으로 비즈니스에 심각한 리스크와 비효율성을 초래하고 있다”며 “이러한 악의적인 활동은 고객의 구매 기회를 박탈하여 기업의 수익에 영향을 미칠 뿐 아니라, 데이터 손실의 잠재적 위험을 악화시킨다. 이번 서비스 확장은 기업들이 이러한 환경에서 비즈니스 운영을 보호할 수 있도록 돕기 위한 지속적인 노력의 일환“이라고 설명했다.
IBM의 클라우드 보안 선임연구원이자 최고기술책임자(CTO) 나타라지 나가랏남(Nataraj Nagaratnam)은 “위협 환경이 확대되면서 고객의 사이버 복원력을 지원하기 위해 제품을 개선해 나가는 것이 갈수록 중요해지고 있다. IBM과 클라우드플레어는 인터넷 속도나 비즈니스 혁신을 저해하지 않으면서 비용이 많이 드는 보안 위협에 대처할 수 있는 솔루션을 제공한다는 사명을 지속해서 이어나가고 있다. 양사는 고객에게 업계 최고 수준의 보안과 성능을 모두 제공하는 단일의 통합 솔루션을 제공하고자 한다”고 말했다.
◆ 클라우드플레어 봇 관리 기능의 이점
클라우드플레어는 전 세계 최대 규모의 네트워크 중 하나로 광범위한 트래픽을 분석하여 심층적인 인사이트를 도출하고 있다. 클라우드플레어의 봇 관리 기능은 다음과 같은 이점을 제공한다.
- 효과적인 머신러닝을 통한 악성 봇 식별: 클라우드플레어의 봇 관리 기능은 매일 수천억 건의 요청으로 학습되며, 클라우드플레어의 머신러닝은 자체 네트워크를 거치는 모든 요청에 대한 봇 점수를 생성한다. 해당 솔루션은 콘텐츠 스크래핑, 사이트 크롤링, 재고 사재기 및 신용카드 스터핑을 자동으로 필터링해낸다.
- 인터넷 트래픽 유형에 대한 강화된 행동분석 확보: 조직의 모든 인터넷 자산에 걸쳐 특정 트래픽에 대한 행동분석 및 이상 징후 탐지를 지원하여 새로운 차원의 비즈니스 인사이트를 제공한다.
- 지문인식을 통한 리스크 최소화: 클라우드플레어는 수백만 개의 인터넷 자산에서 지문인식을 이용해 봇을 정확하게 분류한다. 이 과정에서 디바이스 지문을 생성하거나 저장하지 않으므로 사용자의 개인정보가 침해될 위험이 없다.
한편 클라우드플레어는 지난 2018년부터 IBM CIS와 협력하여 주요 인터넷 보안 문제를 해결하는 기능을 구현하고, 비즈니스 애플리케이션 전반에 걸쳐 성능과 안정성을 제공하고 있다. CIS는 다양한 산업 분야, 지리적 위치 및 고유한 서비스 제품을 구축하는 전문가 그룹에 걸쳐 고객을 보유하고 있다.
- 관련 기사 더 보기
You must be logged in to post a comment.