원격지원서비스            
   
 
보안 솔루션
시스템관리 솔루션
네트워크 솔루션
클라우드 솔루션

 
Home | Solution | 보안 솔루션  
악성봇 탐지 및 차단
       

주요 배경


▶ 최근 디지털 전환이 가속화되면서 온라인 서비스 환경은 더욱 복잡해지고, 지능형 자동화 공격이 고도화
 ❍ 매크로·크롤링·스크래핑 등 자동화 툴을 이용한 대량·고빈도 요청
 ❍ 자동화 브라우저(WebDriver)를 통한 비정상 예약 및 티켓 구매, 재고 선점, 데이터 무단 수집
 ❍ 대규모 API 호출로 인한 서비스 자원 고갈 및 응답 지연
 ❍ 비정상 사용자 세션 유지를 통한 장기적인 정보 수집 및 악용


▶ 기존 보안 장비는 행위 기반의 실시간 탐지와 동적 방어 불가
 ❍ 속도·요청 빈도 기반 차단의 한계
 ❍ 자동화 브라우저 탐지 한계
 ❍ 방화벽·WAF(Web Application Firewall) 및 보안 장비 탐지 한계
 ❍ IP 기반 차단의 한계
 ❍ 로그 분석의 사후성
 ❍ CAPTCHA·reCAPTCHA 한계
 ❍ 실시간 사용자 행위 분석 기반의 차세대 악성 봇 방어 체계를 도입 필요


 

  관련 근거


 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」

  ❍ 제48조(침해사고의 예방 및 대응): 정보통신서비스 제공자는 침해사고를 예방하기 위한 기술적·관리적 조치를 마련해야 함.

  ❍ 제48조의3(불법정보의 유통금지 등) 및 제49조(해킹 등 금지): 자동화 프로그램을 이용한 불법 정보수집 및 서비스 방해 행위 금지


 「전자상거래 등에서의 소비자보호에 관한 법률」

  ❍ 제21조(사업자의 의무): 전자상거래 사업자는 재화·서비스의 거래가 공정하게 이루어질 수 있도록 필요한 조치를 취해야 함.

  ❍ 매크로나 자동화 도구를 통한 선점·매점행위 방지는 공정거래 유지 의무와 직결


 「저작권법」

  ❍ 제93조(복제·전송금지): 허락 없이 자동화 수단을 사용해 데이터·콘텐츠를 대량 수집·복제하는 행위 금지


  「개인정보 보호법」
    ❍ 제29조(안전조치 의무): 개인정보 처리자는 개인정보의 분실·도난·유출 등을 방지하기 위하여 접근 통제, 접속 기록 보관, 악성코드 방지 등 안전성 확보 조치를 취해야 함.
    ❍ 자동화 봇을 통한 개인정보 대량 수집은 불법으로 간주되며, 이를 방지하기 위한 기술적 조치 필요