SlideShare a Scribd company logo
1 of 2
Download to read offline
Security
DNS 서비스로 누리는 네트워크 보안(2)
시스코 코리아 보안팀
지난 칼럼에서는 도메인 네임 서비스로 어떻게 나쁜 웹사이트를 차단하는지 살짝 소개해드렸습니다.
그럼 오늘은 나쁜 서비스들을 어떻게 찾아내는지 정리 해볼까 합니다.
먼저 인터넷을 사용하려고 하면 아주 많은 사용자들이 IP주소보다는 도메인명을 기반으로 시작한다고 설명 드렸습니다. 기억나시지
요?
앞서 소개해드렸던 시스코 OpenDNS는 전세계를 기반으로 도메인 네임 서비스를 제공하고 있습니다. 그래서 평균 매일 8억건 이상
이라는 어마어마한 숫자의 도메인네임에 대한 요청을 처리하고 있지요. OpenDNS 연구팀은 이 엄청난 트래픽을 단순한 도메인 네임
서비스로 내버려두지 않은 것이지요. 대신 어떤 도메인에 서비스가 얼마나 되고 있는지 그 요청들은 주로 어느 지역에서 오는 것인지
도메인 네임 서비스에 필요한 트래픽을 기반으로 유용한 정보들을 들여다보기 시작했습니다. 기존에 이 서버는 나쁜것같아!라는 평
판 기반의 처리를 했다면, 이제는 ‘이 거대한 트래픽을 통해 유해 사이트를 도출해보면 어떨까?’라는 생각에 도달하게 된 것입니다.
그래서! 트래픽의 패턴을 연구하기 시작했습니다. 모든 공격 트래픽은 그들의 공통 패턴이 있고, 공격 전에 역시 보이는 특정 패턴이
있다는 가정하에 그 패턴을 수학적인 기법을 도입하여 찾아보기 시작한 것이지요.
결과는? 생각보다 가정이 너무 정확했다는 것입니다.
SPRank를 통해 OpenDNS는 매시간 수 백 개의 유해 사이트
를 발견하고, 사전에 차단하도록 함으로써 일반 보안 솔루션
들의 3배의 성능과 정확도로 보안 서비스를 제공할 수 있게
됩니다.
여기서 잠깐, Spike Rank (SPRank)란?
음원 서비스 사업가들이 고품질의 음원 제공을 위해 사용하
는 음질 분석 로직을 트래픽 패턴 분석에 적용한 방법. 단순
한 패턴으로는 더 상세한 감지가 어렵기 때문에 음질을 분석
하는 패턴과 트래픽의 패턴을 함께 보는 방식>
Security
[그림1] SPRank 동작 방식
SPRank는업계에서는 음질 분석 기술을 트래픽 분석에 매칭한 놀라운 사례로 소개하고 있답니다.
그런데! 여기서 보안에 대한 패턴 연구는 멈추지 않았습니다. 도메인 서비스를 기반으로 패턴을 살펴 보다 보니 놓치는 부분들이 있음
을 발견하게 된 것이지요. 실제 몇몇 유해 사이트들은 합법적으로 인증된 웹사이트 뒤에 숨어서 자신들의 악의적인 목적을 완수하려
고 노력하고 있습니다. 찾기가 쉽지 않은 것입니다. 그리고 어떤 침해툴들은 도메인명을 사용하지 않고 IP주소를 직접 기재하여 해커
들의 서버와 통신하게 만들어서 기존의 도메인 네임 기반의 분석을 살짝 피해가기도 하더란 것이지요. 그래서 다시 좀 더 복잡하고 다
양한 해커들의 공격을 사전에 인지할 수 있는 방법에 대해 고민하기 시작합니다.
하지만 뛰는 해커 위에 나는 연구자들이 있지요. 연구원들의 밤낮 없는 연구의 결과로 범죄자들이 현장에 남기는 지문과 같은 트래픽
의 지문 패턴을 발견하게 되었지요. 그리고 해커들이 주로 공격 서비스를 위해 사전에 확인하는 변경할 수 없는 정보들을 데이터베이
스로 구축했습니다. 예를 들면, 해커들은 공격이 차단될 경우를 대비해 IP주소나 도메인명을 여유있게 확보하고 있다는 특징이지요.
그리고 공격이 감지되었을 때 본인들의 신분이 노출되지 않도록 개인 정보 보호를 엄격하게 관리하는 호스팅 서비스 업체를 선호하
는 것입니다. 그리고 문제가 발견되어 외부에서 확인을 시도할 때 사전에 알려 서비스를 신속하게 내릴 수 있는 환경을 원하는 것이지
요. 트래픽 패턴은 물론 해커들의 성향을 모두 아울러 단순히 현재 공격이 일어나는 특정 서버나 도메인을 발견하고 차단하는 것을 넘
어, 해커가 사용할 가능성이 있는 구성 환경에 대한 제반 정보를 사전에 예견할 수 있게 됩니다. 이 방법을 OpenDNS 보안연구팀은 IP
Space 모니터링 예견법(Predictive IP Space Monitoring)으로 업계에 소개하였습니다. 이 방법을 통하여 공격이 시작되기 전에 해커들
의 사전 움직임을 파악하고 문제가 발생되지 않도록 처리할 수 있게 된 것이지요. 실제로 최근에 매년 3백억원 이상의 손해를 발생시
킬 수 있었던 해커들의 공격을 이러한 패턴을 활용해 시스코 Talos팀이 사전에 차단한 예가 있습니다.^^
OpenDNS 보안랩의 최고 담당자는 SPRank와 IP Space 모니터링 방법을 연동함으로써 앞으로도 진화되는 해커들의 패턴을 사전에 인
지하고 차단하는 보안의 인공 지능을 구축했다고 설명하고 있습니다.
“계속해서 배우고 계속해서 찾아내고 계속해서 업데이트하는 것,
그게 바로 OpenDNS의 새로운 모델입니다”
-OpenDNS 보안랩 디아 마좁(Dhia Mahjoub) 박사
점점 더 교묘해지고 있는 해커들, 그리고 그 해커들로부터 안전한 네트워크 서비스를 제공 하려는 연구원들의 싸움은 지금도 계속되
고 있습니다. OpenDNS 보안팀의 새로운 발상과 끊임없는 연구는 분명 더 안전한 네트워크 환경을 만들어가는데 든든한 지킴이가 되
어줄 것이라 믿어봅니다.

More Related Content

Featured

How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
ThinkNow
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
Kurio // The Social Media Age(ncy)
 

Featured (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

DNS 서비스로 누리는 네트워크 보안(2)

  • 1. Security DNS 서비스로 누리는 네트워크 보안(2) 시스코 코리아 보안팀 지난 칼럼에서는 도메인 네임 서비스로 어떻게 나쁜 웹사이트를 차단하는지 살짝 소개해드렸습니다. 그럼 오늘은 나쁜 서비스들을 어떻게 찾아내는지 정리 해볼까 합니다. 먼저 인터넷을 사용하려고 하면 아주 많은 사용자들이 IP주소보다는 도메인명을 기반으로 시작한다고 설명 드렸습니다. 기억나시지 요? 앞서 소개해드렸던 시스코 OpenDNS는 전세계를 기반으로 도메인 네임 서비스를 제공하고 있습니다. 그래서 평균 매일 8억건 이상 이라는 어마어마한 숫자의 도메인네임에 대한 요청을 처리하고 있지요. OpenDNS 연구팀은 이 엄청난 트래픽을 단순한 도메인 네임 서비스로 내버려두지 않은 것이지요. 대신 어떤 도메인에 서비스가 얼마나 되고 있는지 그 요청들은 주로 어느 지역에서 오는 것인지 도메인 네임 서비스에 필요한 트래픽을 기반으로 유용한 정보들을 들여다보기 시작했습니다. 기존에 이 서버는 나쁜것같아!라는 평 판 기반의 처리를 했다면, 이제는 ‘이 거대한 트래픽을 통해 유해 사이트를 도출해보면 어떨까?’라는 생각에 도달하게 된 것입니다. 그래서! 트래픽의 패턴을 연구하기 시작했습니다. 모든 공격 트래픽은 그들의 공통 패턴이 있고, 공격 전에 역시 보이는 특정 패턴이 있다는 가정하에 그 패턴을 수학적인 기법을 도입하여 찾아보기 시작한 것이지요. 결과는? 생각보다 가정이 너무 정확했다는 것입니다. SPRank를 통해 OpenDNS는 매시간 수 백 개의 유해 사이트 를 발견하고, 사전에 차단하도록 함으로써 일반 보안 솔루션 들의 3배의 성능과 정확도로 보안 서비스를 제공할 수 있게 됩니다. 여기서 잠깐, Spike Rank (SPRank)란? 음원 서비스 사업가들이 고품질의 음원 제공을 위해 사용하 는 음질 분석 로직을 트래픽 패턴 분석에 적용한 방법. 단순 한 패턴으로는 더 상세한 감지가 어렵기 때문에 음질을 분석 하는 패턴과 트래픽의 패턴을 함께 보는 방식>
  • 2. Security [그림1] SPRank 동작 방식 SPRank는업계에서는 음질 분석 기술을 트래픽 분석에 매칭한 놀라운 사례로 소개하고 있답니다. 그런데! 여기서 보안에 대한 패턴 연구는 멈추지 않았습니다. 도메인 서비스를 기반으로 패턴을 살펴 보다 보니 놓치는 부분들이 있음 을 발견하게 된 것이지요. 실제 몇몇 유해 사이트들은 합법적으로 인증된 웹사이트 뒤에 숨어서 자신들의 악의적인 목적을 완수하려 고 노력하고 있습니다. 찾기가 쉽지 않은 것입니다. 그리고 어떤 침해툴들은 도메인명을 사용하지 않고 IP주소를 직접 기재하여 해커 들의 서버와 통신하게 만들어서 기존의 도메인 네임 기반의 분석을 살짝 피해가기도 하더란 것이지요. 그래서 다시 좀 더 복잡하고 다 양한 해커들의 공격을 사전에 인지할 수 있는 방법에 대해 고민하기 시작합니다. 하지만 뛰는 해커 위에 나는 연구자들이 있지요. 연구원들의 밤낮 없는 연구의 결과로 범죄자들이 현장에 남기는 지문과 같은 트래픽 의 지문 패턴을 발견하게 되었지요. 그리고 해커들이 주로 공격 서비스를 위해 사전에 확인하는 변경할 수 없는 정보들을 데이터베이 스로 구축했습니다. 예를 들면, 해커들은 공격이 차단될 경우를 대비해 IP주소나 도메인명을 여유있게 확보하고 있다는 특징이지요. 그리고 공격이 감지되었을 때 본인들의 신분이 노출되지 않도록 개인 정보 보호를 엄격하게 관리하는 호스팅 서비스 업체를 선호하 는 것입니다. 그리고 문제가 발견되어 외부에서 확인을 시도할 때 사전에 알려 서비스를 신속하게 내릴 수 있는 환경을 원하는 것이지 요. 트래픽 패턴은 물론 해커들의 성향을 모두 아울러 단순히 현재 공격이 일어나는 특정 서버나 도메인을 발견하고 차단하는 것을 넘 어, 해커가 사용할 가능성이 있는 구성 환경에 대한 제반 정보를 사전에 예견할 수 있게 됩니다. 이 방법을 OpenDNS 보안연구팀은 IP Space 모니터링 예견법(Predictive IP Space Monitoring)으로 업계에 소개하였습니다. 이 방법을 통하여 공격이 시작되기 전에 해커들 의 사전 움직임을 파악하고 문제가 발생되지 않도록 처리할 수 있게 된 것이지요. 실제로 최근에 매년 3백억원 이상의 손해를 발생시 킬 수 있었던 해커들의 공격을 이러한 패턴을 활용해 시스코 Talos팀이 사전에 차단한 예가 있습니다.^^ OpenDNS 보안랩의 최고 담당자는 SPRank와 IP Space 모니터링 방법을 연동함으로써 앞으로도 진화되는 해커들의 패턴을 사전에 인 지하고 차단하는 보안의 인공 지능을 구축했다고 설명하고 있습니다. “계속해서 배우고 계속해서 찾아내고 계속해서 업데이트하는 것, 그게 바로 OpenDNS의 새로운 모델입니다” -OpenDNS 보안랩 디아 마좁(Dhia Mahjoub) 박사 점점 더 교묘해지고 있는 해커들, 그리고 그 해커들로부터 안전한 네트워크 서비스를 제공 하려는 연구원들의 싸움은 지금도 계속되 고 있습니다. OpenDNS 보안팀의 새로운 발상과 끊임없는 연구는 분명 더 안전한 네트워크 환경을 만들어가는데 든든한 지킴이가 되 어줄 것이라 믿어봅니다.