PowerPoint 프레젠테이션

Similar documents
PowerPoint 프레젠테이션

Cloud Friendly System Architecture

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š



슬라이드 1

BEA_WebLogic.hwp

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

TTA Journal No.157_서체변경.indd

untitled

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

5th-KOR-SANGFOR NGAF(CC)

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

SW

1 SW

KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize

게시판 스팸 실시간 차단 시스템

[Brochure] KOR_TunA

PowerPoint Presentation

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3


TGDPX white paper

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

PowerPoint 프레젠테이션

Windows 8에서 BioStar 1 설치하기

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

Network seminar.key

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

슬라이드 1

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Ç×°ø¾ÈÀüÁ¤º¸³×Æ®¿öÅ©±¸Ãà¹æ¾È¿¡°üÇÑ¿¬±¸.hwp

Tomcat.hwp

공개 SW 기술지원센터

Agenda 1 Network Virtualization Today 2 Management Plane Scale-Out 3 Control Plane Evolution 4 High-Performance Data Plane 5 NSX Vision : Driving NSX

Web Application Firewall 개요 - 웹보안 Web Application Firewall 국내최고성능웹방화벽으로금융, 포털, 공공, 기업등다양한서비스규모와산업에서웹보안을인정받고있습니다. 웹방화벽은웹서버와웹서비스사용자 사이에서요청검사와응답검사를통해웹서버및

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

SANsymphony-V

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

歯통신41호.PDF

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

HTTP 2.0 : The New Web Standard and Issue

6강.hwp

Interstage

라우터

개요 - 웹보안 설계부터다른고성능웹방화벽이웹사이트의안전을보장합니다. 국내최고 20Gbps 동시세션, CPS, TPS 등에서도국내최고 신뢰할수있는웹애플리케이션보안 PCI-DSS 최신 3.0 버전준수 결제카드산업데이터표준 국내최고 SSL 처리성능 RSA 2048bit ke

Microsoft Word - 조병호

슬라이드 1

Secure Programming Lecture1 : Introduction

2 PX-8000과 RM-8000/LM-8000등의 관련 제품은 시스템의 간편한 설치와 쉬운 운영에 대한 고급 기술을 제공합니다. 또한 뛰어난 확장성으로 사용자가 요구하는 시스템을 손쉽게 구현할 수 있습니다. 메인컨트롤러인 PX-8000의 BGM입력소스를 8개의 로컬지

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

1217 WebTrafMon II

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

08연차보고서처음-끝

Hitachi Content Platform 클라우드 & 소프트웨어정의클라우드오브젝트플랫폼 Hitachi Content Platform Hitachi Data Ingestor Hitachi Content Platform Anywhere REVISION NO

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

SSL인증서 설치 매뉴얼 (Apache)

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

웹, 모바일, 클라우드기반의모든 애플리케이션을끊김없이빠르고안전하게전송합니다. 애플리케이션전송컨트롤러 (lication Delivery Controller, ADC) 는 서버에있는애플리케이션을사용자에게빠르고안정적으로그리고안 전하게전송하는네트워크장비입니다. 파이오링크 AD

PowerPoint 프레젠테이션


이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

초기설정 WebtoB Web Server 에서인증서를사용하기위해 CSR 을생성하는방법입니다. 1. 초기설정 - CSR 을생성하기전에다음의몇가지사항을필히확인합니다. 부팅후 Path 나환경변수를일일이설정하지않게초기설정파일을사용하여로그인시자동으로실행되도록하고있습니다. 그러나

CSA Summit Korea 2013

MaxGauge( 맥스게이지 ) 를이용한 SQL 모니터링, 진단 / 분석및튜닝가이드 엑셈

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Apache 설치방법보기 Apache 웹서버에 SSL 를적용하기위해아래두항목이웹서버에설치되어있어야합니다. - Openssl 암호화라이브러리 - Mod_ssl 모듈 위두항목이웹서버에설치되어있다면개인키를생성하고생성된개인키를바탕으로 CSR 파일을생성합니다. 생성된 CSR 파

PowerPoint 프레젠테이션

rv 브로슈어 국문

PowerPoint 프레젠테이션

VMware vsphere

제목 레이아웃

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

PowerPoint Presentation

PowerPoint Presentation

V S 애플리케이션전송컨트롤러 애플리케이션전송컨트롤러 (, ADC) 는부하분산기 (Load Balancer), L4 스위치등으로불리던네트워크장비에가속보안등고급기능을추가하여애플리케이션전송성능이강화된제품입니다. 애플리케이션가용성보장 서비스체감품질향상 파이오링크 는서비스가용

ìœ€íŁ´IP( _0219).xlsx

2009년 상반기 사업계획

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

V S 애플리케이션전송컨트롤러 애플리케이션전송컨트롤러 (, ADC) 는부하분산기 (Load Balancer), L4 스위치등으로불리던네트워크장비에가속보안등고급기능을추가하여애플리케이션전송성능이강화된제품입니다. 애플리케이션가용성보장 서비스체감품질향상 파이오링크 는서비스가용

Subnet Address Internet Network G Network Network class B networ

PowerPoint 프레젠테이션

vm-웨어-01장

1701_ADOP-소개서_3.3.key

슬라이드 1

PowerPoint 프레젠테이션

Transcription:

Cloud Web Application Firewall 1

웹방화벽동향 현재사용중인웹방화벽은대부분 Appliance 타입 많은기업들이클라우드플랫폼으로이전 / 계획중 Appliance 타입은고려대상에서제외됨 PROXY 타입, 클라우드웹방화벽등장 Proxy (Reverse) 타입은시스템과부하 / 공용존에대한부담 / DNS 우회 / 인증서관리및 SSL Inspection 의어려움 / Domain 당과금등으로사용자에게어려움을주고있음 FILTER 타입의클라우드웹방화벽이대안으로제시 AWS 등퍼블릭클라우드환경에서는 Appliance, Proxy 타입웹방화벽의문제점이대부분해결된필터타입의클라우드웹방화벽이대안으로제시 2

웹방화벽비교 WebconX ( 클라우드웹방화벽 ) 구성도 Proxy 웹방화벽구성도 Proxy 웹방화벽 항목 WebconX Appliance, Proxy 설치위치 WAS (filter ) ELB (Upper) 우회공격, 내부공격방어 X SSL Full Inspection 시성능유지 X SSL 인증서갱신및관리용이 X 설치시네트워크구성및서비스세션유지 X Throughput 제한없이웹방화벽기능유지 X 3

웹방화벽비교 - SSL WebconX 의 SSL 처리과정 1 회 웹서비스속도유지 & SSL 가시성 100% 웹서버내에서동작하는필터타입의웹방화벽은 Request Data 검사, 프로세스처리, Response Data 에대한검사를한번의웹서버 Connection 으로처리합니다. 때문에웹방화벽기능으로인한웹서비스응답속도의저하현상이없습니다. Proxy, Reverse Proxy 웹방화벽의 SSL 처리과정 3 번의 Connection 이발생하여웹서비스속도저하 1 회 : Request Data 에대한해킹검사를위한 Connection 2 회 : 웹서버에서프로세스처리를위한 Connection 3 회 : Response Data 에대한검사를위한 Connection Web Browser Proxy WAF Web Server 대용량의 SSL 처리어려워보안이슈발생 대용량의 SSL 암호화트래픽이유입될경우, 장비 Down 또는성능하락발생 SSL 가속기설치또는 SSL Inspection 기능을꺼놓기도함 4

웹방화벽비교 - SSL Proxy, Reverse Proxy 로 SSL 100% Inspection 시 SSL 검증을위한 성능유지를위해 시스템과부하발생시 인증서만료시점에맞춰 추가장비필요 가속기도입고려 Down 혹은 By-pass 로전환 개별업데이트필요 WebconX 로 SSL 100% Inspection 시 추가장비필요없음추가리소스필요없음시스템과부하없음인증서관리필요없음 5

클라우드서비스품질 성능확인 WebconX 는클라우드에최적화된보안솔루션으로서 클라우드상에서의서비스품질및성능을 NIPA 와 TTA 에서인정받았습니다. TTA 클라우드서비스품질성능시험결과서 NIPA 클라우드서비스품질성능확인결과서 기관소개 TTA ( 한국정보통신기술협회 ) 소프트웨어시험인증연구소 NIPA ( 정보통신산업진흥원 ) 국가공인 SW 품질시험인증기관 GS 인증, SW 품질성능평가시험 (BMT), CC 평가등시험인증클라우드서비스품질성능검증, 시스템안전성컨설팅수출용 SW 국제화 현지화시험, 테스트베드지원서비스품질평가방법보급등제공 정보통신산업정책연구및정책수립지원정보통신산업발전을위한유통시장활성화및마케팅지원정보통신기술의융합 활용관련사업추진정보통신산업관련국제교류 협력및해외진출지원등 6

클라우드서비스품질 성능테스트결과 평균자원사용률측정결과 (WebconX Agent 설치시 ) 자원사용량의증가폭이미미함 SSL 트래픽에대한부하가거의없는것으로나타남 테스트중웹서버의오류발생률이 0% 프로토콜 WebconX Agent 설치상태 로그인입력정보 TPS ( 건 ) 측정결과 MTT (ms) HTTP 요청수 WebconX Agent 설치전, 후 100 명의가상유저가동시접속하여 1 분간지속적으로웹서버에접근 (HTTP 프로토콜 ) 을시도하는경우, 웹서버의자원사용률증가수준비교 설치전 정상처리구문 15.48 2,983.38 67,526 탐지패턴구문 16.99 3,046.33 67,817 ( 결과 ) - 정상처리구문인경우 CPU 사용률은평균 3.14% 증가, Memory 사용량은 195.57MB 증가 HTTP 설치후 정상처리구문 18.62 3,178.95 67,768 탐지패턴구문 12.55 3,140.10 51,717 - 비정상처리구문인경우 CPU 사용률은평균 4.44% 감소, Memory 사용량은 93.77MB 증가 HTTPS 설치후증가폭 설치전 설치후 설치후증가폭 정상처리구문 3.14 195.57 242 탐지패턴구문 - 4.44 93.77-16,100 정상처리구문 19.54 3,230.27 7,197 탐지패턴구문 19.80 3,244.64 7,384 정상처리구문 22.25 3,411.23 7,326 탐지패턴구문 17.55 3,214.29 6,702 정상처리구문 2.70 180.96 129 탐지패턴구문 - 2.26-30.35-682 웹서버에 HTTPS 프로토콜로접근하는경우웹서버의자원사용률증가수준비교 ( 결과 ) - 정상처리구문인경우 CPU 사용률은 2.70% 증가, Memory 사용량은 180.96MB 증가 - 비정상처리구문인경우 CPU 사용률은평균 2.26% 감소, Memory 사용량은 30.35MB 감소 WebconX Agent 설치후자원사용량의감소는측정간격및측정시간의평균수치결과에따른것으로자원사용량의증가폭이미미한것으로판단함 WebconX Agent 설치후 ngrinder 컨트롤러를통해확인된부하테스트의모든 HTTP 요청은성공적으로처리됨 ( 오류발생률 0%) 로확인됨 TTA 테스트결과서발췌 7

클라우드서비스품질 성능테스트결과 웹서버평균응답시간측정결과 (WebconX Agent 설치시 ) 웹서버의평균 TPS 및 MTT 의처리성능감소폭은미미함 테스트중웹서버의오류발생률이 0% 프로토콜 WebconX Agent 설치상태 로그인입력정보 TPS ( 건 ) 측정결과 MTT (ms) HTTP 요청수 WebconX Agent 설치전, 후 100 명의가상유저가동시접속하여 1 분간지속적으로웹서버에접근 (HTTP 프로토콜 ) 을시도하는경우, 웹서버의처리성능비교 설치전 정상처리구문 1,430.05 27.58 67,526 탐지패턴구문 1,429.90 28.12 67,817 ( 결과 ) - 정상처리구문인경우 TPS 는평균 5.13 건증가, MTT 는 0.43ms 증가 HTTP HTTPS 설치후 설치후증가폭 설치전 설치후 설치후증가폭 정상처리구문 1,435.18 28.01 67,768 탐지패턴구문 1,076.92 35.03 51,717 정상처리구문 5.13 0.43 242 탐지패턴구문 - 352.98 6.91-16,100 정상처리구문 158.31 572.23 7,197 탐지패턴구문 161.12 559.09 7,384 정상처리구문 159.80 560.77 7,326 탐지패턴구문 146.26 617.33 6,702 정상처리구문 1.49-11.46 129 탐지패턴구문 - 14.86 58.24-682 - 비정상처리구문인경우 TPS 는평균 352.98 건증가, MTT 는 6.91ms 증가 웹서버에 HTTPS 프로토콜로접근하는경우처리성능비교 ( 결과 ) - 정상처리구문인경우 TPS 는평균 1.49 건증가, MTT 는 11.46ms 증가 - 비정상처리구문인경우 TPS 는평균 14.86 건감소, MTT 는 58.24ms 증가 WebconX Agent 설치후의평균 TPS 증가및 MTT 의감소는측정간격및측정시간의평균수치결과에따른것으로웹서버의처리성능감소폭이미미한것으로판단함 WebconX Agent 설치후 ngrinder 컨트롤러를통해확인된부하테스트의모든 HTTP 요청은성공적으로처리됨 ( 오류발생률 0%) 으로확인됨 TTA 테스트결과서발췌 8

클라우드웹방화벽 WebconX 필터타입 개별웹서버에모듈형태로설치되어동작 클라우드에최적화된웹방화벽 보안관리자 (Manager) Manager 에서실시간통합관리 Manager로원격 Trouble shooting 해외및지방사업장의웹서버통합관리 인력 비용투입최소화 SSL 가시성 100% 요청 / 응답트래픽을웹서비스의처리과정중에개입하여 1 번에처리 (Hooking) S/W 필터방식 내부망방어 기존네트워크의변동없이구축가능 Hypervisor, VM 관계없이설치 WebconX Agent WebconX Agent WebconX Agent WebconX Agent 다양한이기종환경지원 서울부산일본중국 정책적용 : 실시간 9

WebconX 주요특징 Webcon X 10

WebconX - C Level Report [WebconX C level Report ( 요약보고서 )] 11

WebconX - 상세 Report [WebconX 관제용 Report ( 상세보고서 )] 12

AWS 고객 주요 References 베트남 태국 13

Cloud Web Application Firewall 감사합니다 14