A10가 지난 8일 IT 인프라를 간소화하는 AI 기반 보안 솔루션을 발표했다. 이번 솔루션은 AI를 활용해 인프라를 보호하고 관리함으로써 고객이 사이버 복원력을 높이고 사이버 보안 위험을 낮춰 사용자 경험과 성능을 개선한다. 솔루션에 적용된 AI 스택 코어 운영 체제인 ACOS으로 고객의 AI 추론 및 GenAI 환경과 상호 작용한다. 덧붙여 A10은 AI 추론을 추가 통합하는 방향으로 계산 집약적인 작업을 로드밸런싱하고 오프로드해 AI 추론 서버 CPU 및 GPU에 처리량을 향상시키고 지연 시간 최소화할 계획이라 밝혔다. A10 컨트롤은 A10 썬더 ADC와 A10 디펜드 제품 포트폴리오를 관리하는 중앙 집중식 관리 플랫폼이다. 올해 말 출시되는 A10 컨트롤은 기존 A10 관리 콘솔에서 A10 컨트롤로 이동시키고 운영을 간소화한다. 단일 대시보드로 디바이스 업그레이드를 자동화하고 라이선스를 유연히 관리하면서 시스템 상태를 모니터링 가능하다. 웹 애플리케이션 보안, DDoS 탐지 및 완화, DDoS 위협 인텔리전스 솔루션에 이어 A10 디펜드에도 AI 기반 봇 보호 기능이 포함된다. 이 솔루션은 고객이 봇 위협으로부터 애플리케이션을 보호하는 데 도움을 제
씨디네트웍스가 2023년 웹 애플리케이션 및 API 보안 현황 보고서를 발표했다. 이번 보고서는 생성형 AI의 보급에 따라 급증한 웹 애플리케이션 및 API 보안(WAAP) 공격을 다뤘다. 기존 시그니처 기반 보안 모델로는 급변하는 WAAP 공격을 방어하기에 불충분하며, 기업이 맞이할 위협 환경도 갈수록 복잡해지고 있다고 서술했다. 보고서는 생성형 AI로 급증한 WAAP 공격을 ‘DDoS’, ‘WAF’, ‘봇’, ‘API’ 4가지 유형으로 나눴다. 보고서에 따르면 DDoS 공격 증가율은 26.05%로, 2023년에 4515억4500만 건이 발생하면서 최고치를 기록했다. WAF 공격 증가율은 4%로 둔화세를 보였다. 특히 주요 공격 대상이었던 금융 분야 증가율이 2022년 28%에서 2023년 9%로 하락했다. 봇 공격 증가율은 46.63%로 꾸준히 늘어났다. 이중 인텔리전트 봇 비율이 35.05%를 차지해 봇 공격에 AI 기반 인식 모델이 활용되고 있다고 분석했다. API 타깃 공격 역시 증가율이 63%로 증가했다. DDoS, 봇 공격, 취약점 익스플로잇 등 API를 타깃으로 하는 공격이 다양해지면서 종합적인 WAAP 솔루션이 필요하다고 언급했다. 안토니 리
아카마이 테크놀로지스는 리소스 고갈 공격으로부터 온프레미스 DNS(Domain Name System) 인프라를 보호하는 ‘Akamai Shield NS53’을 출시한다고 11일 밝혔다. 리소스 고갈 공격은 더 이상 유효한 DNS 쿼리에 응답할 수 없을 정도로 서버를 압도한다. 새로운 솔루션은 포괄적인 클라우드 기반 DNS 솔루션인 Akamai Edge DNS와 레이어 3 및 레이어 4 공격에 대응하는 업계 최고의 DDoS(Distributed Denial-of-Service) 방어 플랫폼인 Akamai Prolexic을 보완한다. DNS 인프라에 대한 DDoS 공격의 수와 규모는 지난 3년간 크게 증가했다. 2023년 4분기에 아카마이가 방어한 DDoS 공격 중 60% 이상은 DNS 구성요소가 포함되었고, 이는 주요 DNS 인프라의 보안, 가용성, 안정성이 디지털 인프라 보안 리더의 최우선 순위인 이유를 잘 보여준다. 기업이나 기관의 DNS 인프라가 다운되면 온라인 입지가 약화되어 평판 손상과 재정적 손실을 초래할 수 있다. 션 라이언스 아카마이 인프라 보안 담당 SVP 겸 GM은 "아카마이는 빠르게 진화하는 위협 환경에서 고객과 파트너가 직면한 보안 문제를
클라우드플레어가 2023년 4분기 DDoS 위협 보고서를 18일 발표했다. 클라우드플레어에 따르면 지난해 4분기 초반에는 암호화폐 분야가 가장 많은 HTTP DDoS 공격을 받았으나 이후 환경 서비스 업계를 겨냥한 공격이 전례 없이 급증했다. 이러한 공격은 전체 HTTP 트래픽의 절반을 차지했다. 보고서를 살펴보면, 네트워크 계층 DDoS 공격이 전년 동기 대비 117% 증가했으며 블랙 프라이데이와 연말연시를 전후해 소매, 배송, 홍보 웹 사이트를 겨냥한 DDoS 활동이 전반적으로 증가했다. 지난해 4분기 대만 총선이 다가오고 중국과의 긴장이 고조된 가운데 대만을 겨냥한 DDoS 공격 트래픽이 전년 대비 3370% 증가했다. 이스라엘과 하마스 간의 군사적 갈등이 지속됨에 따라 이스라엘 웹사이트를 겨냥한 DDoS 공격 트래픽의 비율은 전 분기 대비 27% 늘었다. 팔레스타인 웹사이트를 겨냥한 DDoS 공격 트래픽의 비율은 전 분기 대비 1126% 증가했다. 특히 제28차 유엔 기후변화회의가 열린 시기와 맞물려 환경 서비스 웹사이트를 겨냥한 DDoS 공격 트래픽이 전년 대비 무려 61839% 급증한 것으로 나타났다. 이외에 네트워크 계층 DDoS 공격의 증가도
KT가 추석연휴 기간인 오는 28일부터 10월 3일까지 안정적인 통신 서비스를 제공하기 위한 네트워크 집중 관리에 돌입한다고 25일 밝혔다. KT는 귀성과 귀경으로 인해 정체가 예상되는 전국 주요 고속도로 및 휴게소, 연휴기간 동안 인파가 몰릴 것으로 예상되는 터미널, KTX/SRT 역사, 공항, 쇼핑몰 등 전국 총 1100여 곳을 집중 관리 대상으로 지정하고 감시에 돌입한다. KT는 연휴기간 동안 일 평균 1300여 명의 인력을 투입해 24시간 관제하고 트래픽 상황에 따라 이동기지국을 배치하는 등 비상 상황 발생에 대한 긴급 복구 체계를 유지한다. 또한 명절에 무료 제공되는 영상 통화 서비스의 안정성 확보와 연휴기간 진행되는 항저우 아시안게임과 OTT 시청률 증가를 고려한 데이터 처리량 확대 및 부하 분산 작업들을 사전 완료하고 미디어 트래픽 모니터링을 강화할 예정이다. 이외에도 징검다리 연휴를 이용한 해외 여행객 증가를 대비해 국제 로밍 서비스에 대한 사전 점검도 함께 완료했다. 또한 명절을 노린 '추석선물', '안부인사' 같은 스미싱 문자와 DDoS 등 사이버 공격에 대비한 실시간 감시와 사전 차단 대응 강화로 고객 피해가 발생하지 않도록 철저히 대응한
헬로티 임근난 기자 | 과학기술정보통신부 조경식 2차관은 9일 한국인터넷진흥원 인터넷침해대응센터(KISC)와 중앙전파관리소를 방문하여 기업을 대상으로 하는 해킹, 분산서비스거부(DDos)공격 등 사이버 공격 대비 감시와 사고발생 시 신속한 기술지원 등의 업무를 24시간 수행하는 현장을 긴급하게 점검했다. . 최근 미국에서 기간산업인 송유관 시설, 정보기술(IT) 솔루션 기업, 정부기관 등 해킹공격이 전방위로 확대되어 업무마비 등으로 경제적·사회적 피해가 속출하고 있는 상황이며, 코로나 확진자 급증에 따라 코로나19 잔여 백신 예약안내를 사칭한 문자결제사기 공격도 다시 증가하고 있어 신속하고 철저한 대응 주문과 현장의 건의사항을 청취했다. 이와 함께 조경식 2차관은 중앙전파관리소를 방문하여 중앙전파관리소의 코로나19 방역 현황도 점검했다. 중앙전파관리소는 전파 혼신조사, 전파교란 대응 등 국민의 안전하고 편리한 전파 이용을 지원하는 대국민 접점 기관으로 코로나19 등 감염병에 대한 철저한 관리가 요구된다. 조경식 2차관은 ”코로나19 사태 장기화로 어려움을 겪고 있는 국민과 기업들이 사이버침해로 고통이 가중되지 않도록 사이버침해 대응 감시(모니터링) 강화와 사
[첨단 헬로티] 라임라이트 네트웍스(지사장 박대성)는 오늘, 대규모 디도스 공격으로부터 네트워크를 안전하게 운영할 수 있도록 보안 성능을 크게 향상시킨 ‘디도스 공격 차단 서비스(DDoS Attack Interception Service)’를 발표했다. 이 서비스는 네트워크 상에서의 DDoS 공격으로 감지된 트래픽을 필터링하는 글로벌 스크러빙(scrubbing) 센터 활용은 물론, 웹 사이트에 대한 강력한 보안 기능을 제공하며, 보안 요구사항의 변화에 따라 보안 기능을 손쉽게 향상시킬 수 있다. 라임라이트 네트웍스의 사이버 보안 현황 보고서에 의하면 소비자들은 e-커머스 사이트의 보안에 대해 매우 우려하고 있었다. 응답자의 72 %는 사이버 공격을 받은 웹사이트의 브랜드에 대해 부정적인 인식을 가지고 있었으며, 온라인 웹사이트의 절반 가량(51%)은 사전에 보호 조치를 취하고 있음에도 불구하고 다양 사이버 공격에 매우 취약하다고 인식했다. 라임라이트의 ‘디도스 공격 인터셉터(Limelight DDoS Attack Interceptor)’는 복잡한 대규모의 디도스 공격이 웹사이트 성능에 영향을 미치기 전에 고객을 보호