보안서비스2017.08.22 14:26

웹방화벽(WAF)의 역할과 숨겨져 있는 기능에 대해



웹방화벽(WAF)은 HTTP / HTTPS 프로토콜에 대한 트래픽을 감시하여 불법적인 공격을 탐지하고, 해당 공격이 고객 웹 서버에 도달하기 전에 차단하는 서비스입니다.





현재 대부분 네트워크 방화벽이 도입되면서 공격대상을 막혀있는 포트를 열고자 하는 노력보다 필연적으로 웹서비스를 위해 열려있는 80포트를 이용한 공격이 급증했습니다. 





실제 가트너의 자료에 의하면 전체 해킹 공격의 75%가 웹 어플리케이션 영역에서 발생하고, 정상적인 HTTP 요청으로 위장하여 방화벽만으로는 탐지 및 차단의 어려움이 있다고 했습니다.







네트워크 방화벽, 침입탐지시스템 (IDS), 침입방지시스템(IPS)와 같은 기존의 보안 솔루션은

불법 트래픽을 차단하고 네트워크 수준의 보안을 제공합니다. 그러나 웹 응용프로그램의 취

약성으로 인한 공격을 탐지하고 차단하는 기능은 없습니다.





반면 웹방화벽은 들어오는 HTTP 요청이 서버에 도달하기 전에 이를 검사하여 위협을 탐지하

는 효과적인 솔루션을 제공합니다.



글로벌호스트가 제공하는 웹방화벽은 SQL Injection, Cross-Site Scripting(XSS)등과 같은 웹 공격을 탐지하고 차단합니.


즉 기존의 보안 솔루션을 통과했을 가능성이 있는 안전한 웹사이트 트래픽 에 악의적인 공격을 탐지하고 차단합니다. 


또한 물리적 네트워크 구조나 공간 제약없이 설치가 가능합니다. 





또한 직접적인 웹 공격 대응 외에도 정보유출방지솔루션, 부정로그인방지솔루션, 웹사이트위변조방지솔루션 등으로 활용이 가능합니다. 




웹방화벽 상세 기능소개


A. 웹보안 기능


1. 기본 보안정책


- 분석된 공격 패턴으로 설치 즉시 웹 공격 모니터링 및 차단 가능

- 디폴트 패턴만으로 웹 공격의 80% 이상 차단

- 신규 패턴 업데이트는 마스트에서 자동 다운



2. 지능형 서비스 학습


- 지능형 서비스 학습

- 사용자의 서비스 패턴을 분석하여 White List 생성 (1~7일정도 수집기간 소요)

- 서비스 패턴 분석 및 정규화를 통한 White List 작성이 완료되면 강력한 보안 기능을 수행



3. 3단계 웹쉘 업로드 차단


- 1단계 : 네트워크 패킷 분석 통한 웹쉘 차단

- 2단계 : 웹 필터로 관리자 지정한 확장자 외 업로드 차단

- 3단계 : 업로드 폴더 감시 기능으로 우회하여 업로드 된 웹쉘 차단


4. 사용자 정의 룰셋


- 주요 보안 항목별 사용자 정의 룰셋 실시간 적용



B. 웹서비스 유입분석


1. 웹 접속 정보


- Word Map 대시보드 제공

- 국가별, 시간별, IP별 접속 현황 분석


2. Request 정보


- 국가별, 시간별, IP별 접속 현황 분석

- 요청 Date, 요청 URL, Referer URL, Referer HOST 분석

- 국가별 접속 카운트


3. Referer 정보


- 시간별, IP별 접속 현황 분석

- Referer HOST 접속 카운트 분석


C. 서버모니터링


D. 소스 위/변조 모니터링 복원


E. 통합 관리 및 통계 데이타


- 전체 서비스 현황 파악 가능

- 서비스별 상세 대시보드 제공

- 각 항목별, 기능별 리스트 제공

- 데이터 시트 다운로드 제공

- 항목별 보고서 PDF 다운로드 제공

- 편리한 UI로 편의성 최적화

- 중앙 마스타 서버 통한 통합관리 가능





글로벌호스트와 상담하시면 보다 나은 서비스를 구축할 수 있습니다.


글로벌호스트 : www.globalhost.co.kr   

전화문의 : 02-6091-1180 (내선: 1)


 

 




























저작자 표시
신고
Posted by 글로벌호스트
IDC서비스2017.08.21 15:35

손쉬운 서버 이중화 솔루션, HA / 재해복구 서비스



대부분의 업무와 서비스의 기본이 되는 IT 서비스 중단은 사업의 효율을 떨어뜨리는 수준을 넘어 기회와 손실을 물론 기업 이미지 상실과 고객의 이탈까지 이어지고 있습니다.


따라 HA(High Availability)시스템은 선택이 아닌 필수 시스템이 되었습니다.

 

HA/재해복구는 서비스 지속 관점으로 이해해야 합니다.




글로벌호스트의 HA시스템을 통해 서버 인프라의 장애 및 재해로 인한 서비스의 중단 가능성을 감시하고, 재해 시에는 자동 페일오버를 통해 서비스의 다운타임을 최소화 할 수 있습니다.



실시간 데이터 복제 기능을 지원하여 재해가 발생해도 데이터 손실없이 즉각적인 복구가 가능합니다.

 




글로벌호스트의 HA / 재해복구 솔루션은 특정 하드웨어 및 스토리지 환경에 구애 받지 않고 손쉽게 HA구성이 가능합니다.


서버, 네트워크, 응용프로그램, 디스크 I/O 등의 주요 IT자원들의 장애를 감지하고 다른 가용한 서버로의 전이를 통해 다운 타임을 최소화합니다.



 

일반적 HA구성 환경은 공유 스토리지가 꼭 필요하며, 반드시 Active Directory 구성해야 합니다또한 Active Directory 장애 시 HA에 심각한 장애가 발생할 수 도 있습니다.

그리고 어떤 솔루션은 윈도우만 지원하는 경우도 있습니다.


반면에 글로벌호스트 HA/재해복구 솔루션은 추가 하드웨어 구성이 필요 없으며, 아킥텍처 변경 역시 필요하지 않습니다.





글로벌호스트 HA/재해복구 솔루션의 주요 특징은 다음과 같습니다.



 

글로벌 HA / 재해복구 구성

 

글로벌 구간 역시 HA / 재해복구 구성을 제공합니다.

글로벌가속을 통해 실시간 데이타 동기화가 원활하게 진행될 수 있도록하며, 특정 국가의 서버가 문제가 발생했을 때에는 다른 국가의 서버를 통하여 가동할 수 있도록 지원합니다.






HA / 재해복구 솔루션은 물리적 혹은 가상 인프라내의 다양한 운영체제와 애플리케이션의 고가용성 및 재해복구를 위한 자동화된 중앙집중화된 관리 콘솔을 통해 전체 인프라에 대한 클러스터 통합관리, HA/DR 배포의 자동화를 통해 클라우드 플랫폼의 완전 자동화된 중단없는 인프라를 구축할 수 있는 솔루션을 제공합니다.







[서비스 바로가기]

http://www.globalhost.co.kr/ha_cluster




글로벌호스트와 상담하시면 보다 나은 서비스를 구축할 수 있습니다.


글로벌호스트 : www.globalhost.co.kr

전화문의 : 02-6091-1180 (내선: 1)



 

 

저작자 표시
신고
Posted by 글로벌호스트
중국서비스2017.08.18 14:43

중소기업이 중국진출에 적합한 중국호스팅 규모는? 중국 가상서버호스팅



글로벌호스트 중국 가상호스팅은?


글로벌호스트의 중국 가상호스팅은 고객의 중국 서비스를 위해 개발자, 디자이너 및 비즈니스 등 기술지원과 사업에 더 빠른 속도 및 안정성을 제공하여 웹 사이트를 완벽히 지원합니다. 


또한 새벽3시에도 기술 지원 가능하도록 24시간 지원센터를 운영하고 있습니다.






중국 가상호스팅이란?


중국 가상호스팅은 전용 서버와 동일한 방식으로 동작하지만 비용이 낮으며, 개별 비즈니스의 성격에 맞게 구성하기 쉬운 서비스입니다. 또한 직접 서버관리 권한이 주어지며 많은 양의 트래픽의 경우에도 웹호스팅에 비해서 손쉽게 대응할 수 있습니다.


즉 가상 서버를 통해 물리적 서버 리소스를 유연하게 할당하여 맞춤형 서버 사양을 생성 할 수있이며, 서버 임대 비용을 매우 경제적으로 만들 수 있습니다.



또한 중국이라는 특수성을 반영하여 중국 대도시는 물론 해안 및 내륙 지역까지 네트워크 연결망을 보유하고 있어야 합니다. 



중국 가상호스팅에 적합한 규모와 서비스는?


중국 가상호스팅 역시 규모와 서비스는 일반 가상호스팅과 마찬가지로 중소 규모의 서비스에 적합합니다. 


글로벌호스트의 모든 가상 서버 솔루션에는 루트 또는 관리자 액세스 권한이 있으므로 사용되는 시스템의 복잡성 및 페이지에 대한 고객 트래픽에 따라 중소 규모 온라인 쇼핑몰도 사용 할 수 있습니다. 




또한 인터넷에 빠르게 연결되므로 웹사이트 또는 응용 프로그램에 액세스하는 데 문제가 없습니다.. 


가상호스팅의 운영 체제로 Linux와 Windows 중 하나를 선택할 수 있습니다. 선택한 각 시스템의 변경은 고객이 직접 결정할 수 있어 이를 통해 글로벌호스트는 고객의 다양한 애플리케이션 및 호스팅 목적을 지원할 수 있습니다. 


글로벌호스트의 중국 가상호스팅의 서버는 중국에서 원활한 사용을 위해 가장 적합한 서버 사양을 구성했으며 보안 및 안정성을 중시합니다.. 



쉽게 확장 가능한가요?


중국 가상호스팅은 웹 사이트에서부터 쇼핑몰에 이르기까지 중소 규모의 서비스를 지원하는 저렴하고 강력한 서비스입니다.


모든 서비스가 동일한 용량을 요구하는 것은 아니기 때문에 다른 제공 사양을 통해 선택할 수 있습니다.


중국에서의 서비스 초창기에는 비교적 소규모의 중국 가상호스팅 사양으로 충분할 수 있습니다. 


글로벌호스트의 소규모 가상호스팅 사양에서도 모든 중요한 기능과 포괄적인 서버 보안 및 안정적인 가용성은 기본으로 제공됩니다.


또한 시간이지나면서 비즈니스 또는 서비스가 성장함에 따라 더 많은 용량이 필요할 수 있습니다. 글로벌호스트의 중국 가상호스팅은 확장을 고려하여 설계되어 있어 고객의 필요에 따라 함께 확장되는 모델입니다. 



글로벌호스트 중국 가상호스팅 무료제공 솔루션은?



기본 기술지원사항은?



바로가기




글로벌호스트와 상담하시면 보다 나은 서비스를 구축할 수 있습니다.


글로벌호스트 : www.globalhost.co.kr

전화문의 : 02-6091-1180 (내선: 1)


저작자 표시
신고
Posted by 글로벌호스트