Kant's IT/Issue on IT&Security

Imperva Adaptive Threshold: 레이어 7 DDoS 공격 방어로 온라인 서비스 보호

Kant Jo 2024. 11. 10. 15:26

Imperva Adaptive Threshold for Layer 7 DDoS Attacks Reduces Risk of Business Disruption

 

Imperva Adaptive Threshold for Layer 7 DDoS Attacks Reduces Risk of Business Disruption | Imperva

Enable Imperva Adaptive Threshold for Layer 7 DDoS Attacks Reduces Risk of Business Disruption

www.imperva.com

 

 

  • DDoS 공격의 위협 증가
    • 2024년 Imperva DDoS 위협 보고서에 따르면, DDoS 공격은 2024년 상반기에 111% 증가
    • 공격은 웹사이트 성능 저하 및 사용자 경험 손상을 목적으로 함
    • 기존의 수동적인 DDoS 임계값 설정은 IT팀의 과부하를 유발하고, 임계값이 낮을 경우 정상적인 트래픽 차단, 임계값이 높을 경우 공격 탐지 실패 등의 위험을 초래함
  • Adaptive Threshold 솔루션
    • Imperva Adaptive Threshold머신 러닝역사적 트래픽 데이터를 활용하여 임계값을 자동으로 조정
    • 30일간의 트래픽 데이터를 분석하여 Dynamic DDoS Threshold (DDT) 알고리즘을 통해 매일 최적의 임계값을 계산
    • 수동 설정 대신 실시간으로 DDoS 공격을 탐지 및 차단함으로써 정확도효율성을 극대화
  • 트래픽 패턴 변화에 따른 확장 가능 보호
    • Imperva Adaptive Threshold는 트래픽의 변화에 맞춰 자동으로 확장하여 보호 기능을 유지
    • 특별 행사나 캠페인 중 트래픽이 급증하더라도, 시스템이 이를 인지하고 정상적인 트래픽과 공격을 구분
    • SaaS 공급자, 금융 기관, 전자 상거래 플랫폼 등 불안정한 트래픽 패턴을 보이는 기업에 적합
  • 운영 효율성 및 사용자 경험 개선
    • IT팀의 수동 조정을 최소화하여 더 중요한 업무에 집중할 수 있도록 함
    • CAPTCHAJavaScript 검증 같은 불필요한 보안 조치로 인한 사용자 불편을 줄이고, 정상적인 사용자 경험을 보장
    • 임계값을 최적화하여 보안과 사용자 경험 사이에서 균형을 맞춤
  • 기존 DDoS 보호와 통합
    • Imperva의 Layer 7 DDoS 보호네트워크 계층(3, 4계층) DDoS 보호와 상호 보완적
    • CAPTCHA, JavaScript 검증, 행동 분석 등을 통해 자동화된 봇넷에 의한 HTTP/S 요청을 차단하는 등 레이어 7 공격 방어에 효과적
  • 결론
    • Imperva Adaptive Threshold는 비즈니스 연속성을 유지하면서도 Layer 7 DDoS 공격을 효율적으로 탐지 및 차단할 수 있는 스마트한 보안 솔루션 제공
    • 사용자 경험운영 효율성을 동시에 강화하는 중요한 역할 수행