Google Cloud Armor๋ฅผ ์ฌ์ฉํ๋ฉด DDoS ๊ณต๊ฒฉ๊ณผ ๊ต์ฐจ ์ฌ์ดํธ ์คํฌ๋ฆฝํ (XSS), SQL ์ฝ์ (SQLi)๊ณผ ๊ฐ์ ์ ํ๋ฆฌ์ผ์ด์ ๊ณต๊ฒฉ์ ํฌํจํ ์ฌ๋ฌ ์ ํ์ ์ํ์ผ๋ก๋ถํฐ Google Cloud ๋ฐฐํฌ๋ฅผ ๋ณดํธํ ์ ์์ต๋๋ค. Google Cloud Armor์๋ ์ผ๋ถ ์๋ ๋ณดํธ ๊ธฐ๋ฅ์ด ํฌํจ๋์ด ์์ผ๋ฉฐ ์๋์ผ๋ก ๊ตฌ์ฑํด์ผ ํ๋ ๊ฒฝ์ฐ๋ ์์ต๋๋ค. ์ด ๋ฌธ์์์๋ ์ด๋ฌํ ๊ธฐ๋ฅ๋ค์ ๋ํ ๊ณ ๊ธ ๊ฐ์๋ฅผ ์ค๋ช ํฉ๋๋ค. ์ผ๋ถ๋ ์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ ๋ฐ ๊ธฐ์กด ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ์์๋ง ์ ๊ณต๋ฉ๋๋ค.
๋ณด์ ์ ์ฑ
์ ํ๋ฆฌ์ผ์ด์ ์ด Google Cloud, ํ์ด๋ธ๋ฆฌ๋ ๋ฐฐํฌ ๋๋ ๋ฉํฐ ํด๋ผ์ฐ๋ ์ํคํ ์ฒ์ ๋ฐฐํฌ๋๋์ง ์ฌ๋ถ์ ๊ด๊ณ์์ด Google Cloud Armor ๋ณด์ ์ ์ฑ ์ ์ฌ์ฉํ๋ฉด DDoS์ ๊ธฐํ ์น ๊ธฐ๋ฐ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ถํ ๋ถ์ฐ๊ธฐ ๋ค์์ ์คํ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณดํธํ ์ ์์ต๋๋ค. ๋ณด์ ์ ์ฑ ์ ๊ตฌ์ฑ ๊ฐ๋ฅํ ์ผ์น ์กฐ๊ฑด ๋ฐ ๋ณด์ ์ ์ฑ ์ ์์ ์ ์ฌ์ฉํ์ฌ ์๋์ผ๋ก ๊ตฌ์ฑํ ์ ์์ต๋๋ค. Google Cloud Armor์๋ ๋ค์ํ ์ฌ์ฉ ์ฌ๋ก์ ์ ์ฉ๋๋ ์ฌ์ ๊ตฌ์ฑ๋ ๋ณด์ ์ ์ฑ ๋ ํฌํจ๋ฉ๋๋ค. ์์ธํ ๋ด์ฉ์ Google Cloud Armor ๋ณด์ ์ ์ฑ ๊ฐ์๋ฅผ ์ฐธ์กฐํ์ธ์.
๊ท์น ์ธ์ด
Google Cloud Armor๋ฅผ ์ฌ์ฉํ๋ฉด ๋ณด์ ์ ์ฑ ์์ ๊ตฌ์ฑ ๊ฐ๋ฅํ ์ผ์น ์กฐ๊ฑด๊ณผ ์์ ์ผ๋ก ์ฐ์ ์์๊ฐ ์ง์ ๋ ๊ท์น์ ์ ์ํ ์ ์์ต๋๋ค. ๊ท์น์ด ์ ์ฉ๋ฉ๋๋ค. ์ฆ, ํด๋น ์์ฑ์ด ์์ ์์ฒญ์ ์์ฑ๊ณผ ์ผ์นํ๋ ๊ฐ์ฅ ์ฐ์ ์์๊ฐ ๋์ ๊ท์น์ธ ๊ฒฝ์ฐ ๊ตฌ์ฑ๋ ์์ ์ด ์ ์ฉ๋ฉ๋๋ค. ์์ธํ ๋ด์ฉ์ Google Cloud Armor ์ปค์คํ ๊ท์น ์ธ์ด ์ฐธ์กฐ๋ฅผ ํ์ธํ์ธ์.
์ฌ์ ๊ตฌ์ฑ๋ WAF ๊ท์น
Google Cloud Armor ์ฌ์ ๊ตฌ์ฑ WAF ๊ท์น์ ์คํ์์ค ์ ๊ณ ํ์ค์์ ์ปดํ์ผ๋ ์๋ช ์ด ์์ญ ๊ฐ ์๋ ๋ณต์กํ ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ(WAF) ๊ท์น์ ๋๋ค. ๊ฐ ์๋ช ์ ๊ท์น ์ธํธ์ ๊ณต๊ฒฉ ๊ฐ์ง ๊ท์น์ ํด๋นํฉ๋๋ค. Google์ ์ด๋ฌํ ๊ท์น์ ์๋ ๊ทธ๋๋ก ์ ๊ณตํฉ๋๋ค. ๊ท์น์ ์ฌ์ฉํ๋ฉด Google Cloud Armor์์ ๊ฐ ์๋ช ์ ์๋์ผ๋ก ์ ์ํ ํ์ ์์ด ํธ๋ฆฌํ ์ด๋ฆ์ ๊ท์น์ ์ฐธ์กฐํ์ฌ ๊ณ ์ ํ ํธ๋ํฝ ์๋ช ์์ญ ๊ฐ๋ฅผ ํ๊ฐํ ์ ์์ต๋๋ค.
Google Cloud Armor์ ์ฌ์ ๊ตฌ์ฑ๋ ๊ท์น์ ์ธํฐ๋ท์์ ์ผ๋ฐ์ ์ธ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์น ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ์๋น์ค๋ฅผ ๋ณดํธํ๊ณ OWASP ์์ 10๊ฐ ์ํ์ ์ํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค. ๊ท์น ์์ค๋ OWASP Core Rule Set 3.3.2(CRS)์ ๋๋ค.
์ด๋ฌํ ์ฌ์ ๊ตฌ์ฑ๋ ๊ท์น์ ๋ ธ์ด์ฆ๊ฐ ์๊ฑฐ๋ ๋ถํ์ํ ์๋ช ์ ์ฌ์ฉ ์ค์งํ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ Google Cloud Armor WAF ๊ท์น ์กฐ์ ์ ์ฐธ์กฐํ์ธ์.
Google Cloud Armor Enterprise
Cloud Armor Enterprise๋ DDoS ๊ณต๊ฒฉ๊ณผ ์ธํฐ๋ท์ ๊ธฐํ ์ํ์ผ๋ก๋ถํฐ ์น ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ์๋น์ค๋ฅผ ๋ณดํธํ๋ ๋ฐ ์ ์ฉํ ๊ด๋ฆฌํ ์ ํ๋ฆฌ์ผ์ด์ ๋ณดํธ ์๋น์ค์ ๋๋ค. Cloud Armor Enterprise๋ ๋ถํ ๋ถ์ฐ๊ธฐ์ ์์ ์ฌ์ฉ ๋ณดํธ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ฉฐ WAF ๊ท์น์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ๊ณตํฉ๋๋ค.
DDoS ๋ณดํธ๋ ๋ฑ๊ธ์ ๊ด๊ณ์์ด ์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ, ๊ธฐ์กด ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ, ์ธ๋ถ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋ํด ์๋์ผ๋ก ์ ๊ณต๋ฉ๋๋ค. HTTP, HTTPS, HTTP/2, QUIC ํ๋กํ ์ฝ ๋ชจ๋ ์ง์๋ฉ๋๋ค. ๋ํ Cloud Armor Enterprise ๊ตฌ๋ ์๋ DDoS ๊ณต๊ฒฉ ๊ฐ์์ฑ ์๊ฒฉ ๋ถ์์ ์ก์ธ์คํ ์ ์์ต๋๋ค.
์์ธํ ๋ด์ฉ์ Cloud Armor Enterprise ๊ฐ์๋ฅผ ์ฐธ์กฐํ์ธ์.
Google Threat Intelligence
Google Cloud Armor Google Threat Intelligence๋ฅผ ์ฌ์ฉํ๋ฉด ์ฌ๋ฌ๊ฐ์ง ์ํ ์ธํ ๋ฆฌ์ ์ค ๋ฐ์ดํฐ ๋ฒ์ฃผ์ ๋ฐ๋ผ ์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ ๋ฐ ๊ธฐ์กด ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋ํ ํธ๋ํฝ์ ํ์ฉํ๊ฑฐ๋ ์ฐจ๋จํ์ฌ ํธ๋ํฝ์ ๋ณดํธํ ์ ์์ต๋๋ค. Google Threat Intelligence์ ๋ํ ์์ธํ ๋ด์ฉ์ Google Threat Intelligence ์ ์ฉ์ ์ฐธ๊ณ ํ์ธ์.
Google Cloud Armor Adaptive Protection
Adaptive Protection์ ๋ฐฑ์๋ ์๋น์ค์ ๋ํ ํธ๋ํฝ ํจํด์ ๋ถ์ํ๊ณ , ์์ฌ๋๋ ๊ณต๊ฒฉ์ ๊ฐ์ง ๋ฐ ์๋ฆผ์ ํ์ํ๊ณ , ์ด๋ฌํ ๊ณต๊ฒฉ์ ์ํํ๊ธฐ ์ํด ์ ์๋๋ WAF ๊ท์น์ ์์ฑํ์ฌ L7 DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ์๋น์ค๋ฅผ ๋ณดํธํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค. ์ด๋ฌํ ๊ท์น์ ์ฌ์ฉ์์ ์๊ตฌ์ ๋ง๊ฒ ์กฐ์ ๋ ์ ์์ต๋๋ค. Adaptive Protection์ ๋ณด์ ์ ์ฑ ๋ณ ๊ธฐ์ค์ ๋ฐ๋ผ ์ฌ์ฉ ์ค์ ๋ ์ ์์ง๋ง, ํ๋ก์ ํธ์์ Cloud Armor Enterprise ๊ตฌ๋ ์ด ํ์ฑํ๋์ด ์์ด์ผ ํฉ๋๋ค.
์์ธํ ๋ด์ฉ์ Google Cloud Armor Adaptive Protection ๊ฐ์๋ฅผ ์ฐธ์กฐํ์ธ์.
๊ณ ๊ธ ๋คํธ์ํฌ DDoS ๋ณดํธ
๊ณ ๊ธ ๋คํธ์ํฌ DDoS ๋ณดํธ๋ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ, ํ๋กํ ์ฝ ์ ๋ฌ ๋๋ ๊ณต๊ฐ IP ์ฃผ์๊ฐ ํฌํจ๋ VM์ ์ฌ์ฉํ๋ Managed Protection ํ๋ฌ์ค ๊ตฌ๋ ์๋ฅผ ์ํ ์ถ๊ฐ ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค. ๊ณ ๊ธ ๋คํธ์ํฌ DDoS ๋ณดํธ๋ ์์ ๊ณต๊ฒฉ ๋ชจ๋ํฐ๋ง ๋ฐ ๊ฒฝ๋ณด, ํ์ ๊ณต๊ฒฉ ์ํ, ์ํ ์๊ฒฉ ๋ถ์์ ์ ๊ณตํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ๊ณ ๊ธ ๋คํธ์ํฌ DDoS ๋ณดํธ ๊ตฌ์ฑ์ ์ฐธ์กฐํ์ธ์.
Google Cloud Armor์ ์๋ ๋ฐฉ์
Google Cloud Armor๋ ๋คํธ์ํฌ ๋๋ ํ๋กํ ์ฝ ๊ธฐ๋ฐ ๋ณผ๋ฅจ DDoS ๊ณต๊ฒฉ์ ๋ํด ์์ ์ฌ์ฉ ์ค์ ๋ DDoS ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ด๋ฌํ ๋ณดํธ๋ ๋ถํ ๋ถ์ฐ๊ธฐ ๋ค์ ์๋ ์ ํ๋ฆฌ์ผ์ด์ ๋๋ ์๋น์ค๋ฅผ ๋์์ผ๋ก ํฉ๋๋ค. ๋ถํ ๋ถ์ฐ ํ๋ก์๋ฅผ ํตํด ์ฌ๋ฐ๋ฅธ ํ์์ ์์ฒญ๋ง ํ์ฉ๋๋๋ก ๋คํธ์ํฌ ๊ณต๊ฒฉ์ ๊ฐ์งํ๊ณ ์ํํ ์ ์์ต๋๋ค. ๋ณด์ ์ ์ฑ ์ OWASP ์์ 10๊ฐ ์น ์ ํ๋ฆฌ์ผ์ด์ ์ทจ์ฝ์ ์ํ์ ์ํํ๋ ์ฌ์ ๊ตฌ์ฑ๋ WAF ๊ท์น์ ํฌํจํ์ฌ ์ปค์คํ ๋ ์ด์ด 7 ํํฐ๋ง ์ ์ฑ ์ ์ ์ฉํฉ๋๋ค. ๋ค์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋ฐฑ์๋ ์๋น์ค์ ๋ณด์ ์ ์ฑ ์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.- ๊ธฐ์กด ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ ๋น๋กฏํ ๋ชจ๋ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ
- ๋ฆฌ์ ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ
- ์ ์ญ ์ธ๋ถ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ(TCP/SSL)
- ๊ธฐ๋ณธ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ(TCP/SSL)
- ์ธ๋ถ ํจ์ค ์ค๋ฃจ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ(TCP/UDP)
Google Cloud Armor ๋ณด์ ์ ์ฑ ์ ์ฌ์ฉํ๋ฉด ๋ค์ด์ค๋ ํธ๋ํฝ ์์ค์ ์ต๋ํ ๊ฐ๊น๊ฒ Google Cloud ์์ง์์ ๋ฐฐํฌ์ ๋ํ ์ก์ธ์ค๋ฅผ ํ์ฉํ๊ฑฐ๋ ๊ฑฐ๋ถํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด ์์น ์๋ ํธ๋ํฝ์ด ๋ฆฌ์์ค๋ฅผ ์๋นํ๊ฑฐ๋ Virtual Private Cloud(VPC) ๋คํธ์ํฌ์ ์ ์ ๋๋ ๊ฒ์ ๋ฐฉ์งํ ์ ์์ต๋๋ค.
๋ค์์ ์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ, ๊ธฐ๋ณธ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ, Google ๋คํธ์ํฌ ๋ฐ Google ๋ฐ์ดํฐ ์ผํฐ์ ์์น๋ฅผ ๋ณด์ฌ์ฃผ๋ ๋ค์ด์ด๊ทธ๋จ์ ๋๋ค.์ด๋ฌํ ๊ธฐ๋ฅ ์ค ์ผ๋ถ ๋๋ ์ ๋ถ๋ฅผ ์ฌ์ฉํ์ฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณดํธํ ์ ์์ต๋๋ค. ๋ณด์ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ์๋ ค์ง ์กฐ๊ฑด๊ณผ ์ผ์น์ํค๊ณ , WAF ๊ท์น์ ๋ง๋ค์ด OWASP Core Rule Set 3.3.2์ ์๋ ๊ฒ๊ณผ ๊ฐ์ ์ผ๋ฐ์ ์ธ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํ๊ณ , DDoS ๊ณต๊ฒฉ์ ๋ํ Google Cloud Armor Enterprise์ ๊ธฐ๋ณธ ์ ๊ณต ๋ณดํธ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
๋ค์ ๋จ๊ณ
- Google Cloud Armor์ ์ผ๋ฐ์ ์ธ ์ฌ์ฉ ์ฌ๋ก ์ดํด๋ณด๊ธฐ
- Google Cloud Armor Enterprise ์์๋ณด๊ธฐ
- Google Cloud Armor Adaptive Protection ์์๋ณด๊ธฐ