사이버보안 클럽

사이버보안 클럽

안전한 인터넷 환경, 보안 관련 프로덕트와 기술 이야기를 하는 메이커들의 클럽

공개 25 멤버

가이드라인

[]

한상엽

한상엽

비용절감, 시간절약, 보안. 한 번에 잡는 방법.

titledisquiet.png

Disclaimer: 이 글은 다소 기술적인 내용을 포함하고 있습니다. 그러나, 전문가가 아니더라도 쉽게 이해할 수 있도록 풀어 이야기를 할 수 있도록 많은 노력을 해보았습니다. 재미있게 읽어주세요!

우선 인사부터 드리겠습니다.

안녕하세요, Gateway to the better internet, Phylaxis의 한상엽입니다.

저희는 그간 우리나라에만 없던 트래픽 비용 절감, 개발 시간 절약, 보안 등의 서비스를 한 번에 제공하는 프로덕트를 만들고 있습니다.

우리는 대한민국의 열악한 인터넷 보안 환경에 대한 의문점에 공감하여 모였습니다. 사이버 보안 프로덕트를 보급하여 우리나라의 인터넷 보안 수준을 끌어올리는 것이 저희의 첫 번째 목표였습니다.

그러나, “보안”이라는 섹터만으로는 국내 시장에서 충분한 반응을 이끌기 어렵다고 판단했습니다.
그래서 우리는 프로덕트가 보안의 역할을 수행하며 함께 할 수 있는 일을 통해 공감을 이끌고자 했고, 그 섹터는 “시간 절약”과 “비용 절감”이었습니다.

프로덕트를 개발하기에 앞서, 이러한 포부를 주변에 알렸고, 지난 23년 6월부터 많은 분들께서 저희의 제품을 기다려주셨습니다.

그리고 다음주 월요일인 26일, 저희의 첫 프로덕트가 세상에 발을 딛습니다.

많은 분들께 저희의 프로덕트를 알려보고자 이렇게 글을 쓰게 되었습니다.

꼭 저희 프로덕트를 이용하지 않더라도, 여러 방면에서 얻어가실 수 있는 글을 준비해보았습니다.

트래픽(데이터) 비용 절감, 어떻게 해야 할까?

이에 대한 답은 너무나 명료합니다. 아래의 체크리스트를 통해 본인은 몇 개나 해당하는지 확인해보세요!

이 부분은 프로젝트의 개발 담당이 아니시라면, 개발 담당을 통해 확인해보셔야 할수도 있어요!

체크리스트

  1. 내부 통신(Database, SSR API 호출 등)의 경우에서 공개 IP(또는 고정 아이피 또는 외부 아이피)를 사용하고 있다.

  2. 한 페이지에서 5개 이상의 API를 호출하고 있다.

  3. 한 페이지에서 같은 API를 1회 넘게 호출한다.

2개 이상의 항목이 해당된다면, 저희에게 언제든 이야기 (커피챗 신청) 해주세요! 저희 팀이 도와드릴게요 :)

어떻게 해결해야 할까?

  1. 내부 통신을 외부 IP를 통해 한다.

    1. 클라우드 환경이라면, VPC를 통해 내부 망을 구축하고 사용함으로, 트래픽 비용을 절감할 수 있습니다. 적어도 1/3은 줄이실 수 있을 거에요!

  2. API 호출과 관련된 문제.

    1. 페이지당 API 호출을 줄이자: 필요한 데이터를 하나의 API에서 제공받을 수 있도록 API 설계를 최적화하거나, GraphQL과 같은 쿼리 언어를 사용해 필요한 데이터만 받도록 해봅시다!

    2. 같은 API를 여러번 호출하지 않도록, 프론트엔드에서 상태 관리를 잘 해주세요!

번외 > 콘텐츠 전송 네트워크(CDN) 서비스를 사용하여 이미지 등의 변하지 않는 요소를 임시저장 한다면, 비용도 절감하고 속도도 빨라질 수 있어요!

Phylaxis 역시 이와 유사하게, 정적 리소스 캐싱과 HTML,CSS,JS의 필요 없는 주석이나 줄바꿈을 클라이언트 측의 데이터에서만 제거하여 트래픽을 절감하고, 속도를 증가시키고 있어요!
이 과정에서 방문자의 데이터 사용도 줄 거에요 :)

보안, 어떻게 해야 할까?

우선, 취약점 공격의 경우, 우리가 만든 코드가 아닌 다른 서비스 (Database, 웹 서버)등에서 생겨날 수도 있어요!

그래서 준비했습니다:

내 서비스는 시스루 옷을 입고 있을까? (디스콰이엇 글)

웹 애플리케이션을 배포하기 전, 꼭 해야 할 일! (디스콰이엇 글)

이 글만 봐도 어느정도의 문제 해결은 완료입니다!

아쉽게도, 서비스의 취약점은 경우의 수가 너무 많아 이 글에 담기 어려워요 ..ㅠ0ㅠ 이번에도 역시, 이야기 (커피챗 신청) 해주시면 성심성의껏 도와드릴게요!

그럼, 이러한 것들을 모두 잡는 가장 쉬운 방법은?

저희 서비스를 한 번만 이용해주세요, 소중한 개발 시간을 낭비하지 않고 모두 잡을 수 있도록 해드릴게요!

서비스 기능에 대한 간략한 소개를 드리자면:

1️⃣ 대한민국 유일의 독립 자체 망 WAAP 제공사입니다.
2️⃣ 평균 90% 이상의 전례없는 강력한 DDoS 완화 서비스를 제공합니다.
3️⃣ 복잡하고 값비싼 인증서 관리, Phylaxis가 자동 갱신/생성을 무료로 해드립니다.
4️⃣ 트래픽 비용이 걱정되시나요? Phylaxis Cache Engine과 함께 최대 98%의 트래픽 비용을 아껴보세요.
5️⃣ Automatic Static File Minimization, HTML/CSS/JS 등 정적 리소스를 자동으로 최소화하고, 클라이언트의 부담을 줄입니다. … 이외 많은 특장점이 여러분을 기다리고 있어요!

이 글을 보고 커피챗을 통해 저희 서비스에 가입해주시면, 1개월간 20만원 상당의 혜택을 무상으로 누리실 수 있도록 해드릴게요!

그럼, 여러분을 기다리고 있겠습니다.

Contacts |
E-Mail: sy@phylaxis.net | me@iv.pe

17
0
한상엽

한상엽

💥 우리 사고쳤어요,,,

wefucked.png

안녕하세요.. 필락시스 한상엽입니다..

오랜만에 디스콰이엇 글로 찾아뵙게 되었습니다.
길고 긴 6개월의 개발시간 끝에 저희의 초기 프로덕트가 곧 세상에 나올 준비를 하고 있어 너무 너무 바빴습니다.

사실 핑계입니다... 앞으로 약속드렸던 재미있는 글들을 꼭 연재해보겠습니다.

본론으로 들어가서,

저희 사고쳤습니다...

지금까지 살아온 19년, 그리고 법인 설립 후 6개월이라는 시간동안 없었던 너무 큰 사고를 쳐버렸습니다..

그것은 다른것이 아니라, 저희 제품 성능이 너무 강력하다.는 겁니다.

그간 말로만, 이론상으로만 강력하다고 말씀 드렸었는데요, 실제로 테스트해본 결과 저희의 제품은 더욱 강력했습니다.

그럼, 텍스트가 아닌 수치를 보여드리겠습니다.

진짜 딱 한번만 구경해주세요 제발..

michin_.png

저 진짜 놀랐습니다..

지금까지 많은 방화벽을 써봤지만, 공격 시작 즉시 97.2%의 완화율을 보이는 미친 방화벽은 살면서 처음 봅니다.
심지어 짜증나는 캡챠, 5초대기 같은 챌린지 없이요.

저, 자신감 생겼습니다.

이 시장, 우리가 개척할 겁니다.

이토록 놀라운 Phylaxis Proxy의 CBT 참가자를 모집하고 있습니다.

CBT 참여는 소수 선발로 이루어지며, 이 글을 업보트 해주시면, 무조건 선정!

디스콰이엇을 통해 CBT에 참여해주시면,
참여 기간 내 월 120만원 상당의 패키지 무료 제공,
취약점 등 보안 진단 무료 제공 (변동 가능),

CBT 종료 뒤에도 할인을 해드려요.

그럼, 우리 CBT 신청 폼에서 꼭 만나요.

감사합니다.

32
18
실비아

실비아

IoT 보안을 연구하는 융합보안 기업 "지엔"에서 IoT 보안 R&D 팀장급 채용을 진행 중에 있습니다. 관심 있으신 분들 많이 지원 부탁드리고, 주변에 추천해 주실 분들이 있다면 연락 주세요! :)

✔️ 채용 공고: 보러 가기

5
0
한상엽

한상엽

나만 아니면 돼

caf5a5768cd789b1da58b5cb64ed24f0ad3600a9.png

안녕하세요, 필락시스 한상엽입니다.

COVID 19 이후로, 2020년부터 현재까지 온라인 서비스의 영역이 점점 넓어져왔는데요,

이와 동시에 사이버 공격 역시 증가했다는 사실, 알고 계셨나요?

image.png

KISA의 사이버대피소는 웹사이트로 향하는 DDoS 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 하는 중소기업 무료지원 서비스입니다.

디도스 공격이 증가하며, 해당 서비스에 대한 가입자 수도 높아져왔어요.

그렇다면, 어떤 공격이 많이 발생하고 있나요?

스크린샷 2023-09-10 16.12.32.png

우리나라가 속해있는 아시아-태평양 지역에서는 "BOTNET" 공격이 가장 많이 발생하고 있으며, "정보 탈취" - "채굴" - "뱅킹" - "모바일" - "랜섬웨어" 순으로 공격이 발생했어요.

그렇다면 "BOTNET" 공격은 무엇일까요?
대표적인 공격은 DDoS Attack 입니다. DDoS란, 공격 대상 서버가 수용할 수 있는 용량 이상의 요청을 수행함으로서 대상 서버가 정상적으로 요청에 응답할 수 없도록 만드는 것입니다.

따라서, 이러한 공격이 발생했을 때 즉각적인 조치가 이뤄지지 않으면 지속 시간에 비례해 피해가 점점 커지기도 하고, 때에 따라 공격이 너무 큰 경우에는 서비스 제공사가 계약을 해지하는 경우도 있어요.

국내 기업들의 공격 대비 현황은?

  • 자체 조사 결과, 국내 60% 웹사이트가 보호되지 않았으며, 이 중 20%의 웹사이트가 Cloud WAF를 이용 중. (표본 200개)

    • Phylaxis 내부 자료 中

우리나라는 인터넷 강국이라 불리지만, 보안 대비는 아직 부족한 경우가 많았어요.

왜 일까요?

우리나라의 보안 서비스는, 가격이 높아 적용하기 부담스럽다는 의견이 많았어요.

취약점 보안 소프트웨어의 경우는 일부 웹 호스팅 업체에서 무료로 제공하는 경우가 있기도 하나,

DDoS 보안 관련 솔루션의 경우 제공 가격이 상당히 높아요.

그도 그럴 것이, 우리나라의 망 가격은 세계에서 가장 비싼 편에 속하기 때문이에요.

DDoS 공격에 대응하려면, 많은 양의 트래픽을 처리해야 하는데, 이를 위해서는 큰 용량의 망을 계약해야 하고, DDoS 공격이 유입된 경우에도 해지되지 않는다는 특약이 필요해요.

위 이유로 인해 우리나라에서 만큼은 높은 가격에 서비스를 제공해야 하는 것이 불가피했고, 훌륭한 기술을 가진 우리나라의 디지털 프로덕트들은 가장 수준 낮은 사이버 공격에 대응하기 어려운 상황에 직면했어요.

비싼 가격으로 인해 "나만 아니면 돼" 라는 생각으로 많은 분들께서 도입을 주저하고 계신 것으로 알고 있어요.

조금만 기다려주세요

합리적인 가격의 보안 솔루션, Phylaxis가 시작합니다.

8
2