Imperva Adaptive Threshold for Layer 7 DDoS Attacks Reduces Risk of Business Disruption
- DDoS 공격의 위협 증가
- 2024년 Imperva DDoS 위협 보고서에 따르면, DDoS 공격은 2024년 상반기에 111% 증가
- 공격은 웹사이트 성능 저하 및 사용자 경험 손상을 목적으로 함
- 기존의 수동적인 DDoS 임계값 설정은 IT팀의 과부하를 유발하고, 임계값이 낮을 경우 정상적인 트래픽 차단, 임계값이 높을 경우 공격 탐지 실패 등의 위험을 초래함
- Adaptive Threshold 솔루션
- Imperva Adaptive Threshold는 머신 러닝과 역사적 트래픽 데이터를 활용하여 임계값을 자동으로 조정
- 30일간의 트래픽 데이터를 분석하여 Dynamic DDoS Threshold (DDT) 알고리즘을 통해 매일 최적의 임계값을 계산
- 수동 설정 대신 실시간으로 DDoS 공격을 탐지 및 차단함으로써 정확도와 효율성을 극대화
- 트래픽 패턴 변화에 따른 확장 가능 보호
- Imperva Adaptive Threshold는 트래픽의 변화에 맞춰 자동으로 확장하여 보호 기능을 유지
- 특별 행사나 캠페인 중 트래픽이 급증하더라도, 시스템이 이를 인지하고 정상적인 트래픽과 공격을 구분
- SaaS 공급자, 금융 기관, 전자 상거래 플랫폼 등 불안정한 트래픽 패턴을 보이는 기업에 적합
- 운영 효율성 및 사용자 경험 개선
- IT팀의 수동 조정을 최소화하여 더 중요한 업무에 집중할 수 있도록 함
- CAPTCHA나 JavaScript 검증 같은 불필요한 보안 조치로 인한 사용자 불편을 줄이고, 정상적인 사용자 경험을 보장
- 임계값을 최적화하여 보안과 사용자 경험 사이에서 균형을 맞춤
- 기존 DDoS 보호와 통합
- Imperva의 Layer 7 DDoS 보호는 네트워크 계층(3, 4계층) DDoS 보호와 상호 보완적
- CAPTCHA, JavaScript 검증, 행동 분석 등을 통해 자동화된 봇넷에 의한 HTTP/S 요청을 차단하는 등 레이어 7 공격 방어에 효과적
- 결론
- Imperva Adaptive Threshold는 비즈니스 연속성을 유지하면서도 Layer 7 DDoS 공격을 효율적으로 탐지 및 차단할 수 있는 스마트한 보안 솔루션 제공
- 사용자 경험과 운영 효율성을 동시에 강화하는 중요한 역할 수행
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
중국 암표업자에 의한 국내 티켓 예매 사이트 보안 취약 문제 (2) | 2024.11.10 |
---|---|
Azure 자동화 Runbook 만들기 (0) | 2024.11.10 |
Marriott, 6년간의 데이터 유출 사건 후 $5200만 벌금 및 보안 프로그램 강화 (0) | 2024.11.10 |
Google, GASA 및 DNS RF와 협력하여 대규모 온라인 사기 대응 (0) | 2024.11.10 |
오픈소스와 AI: 해결책이 될 수 없는 이유 (1) | 2024.11.02 |