2025년 11월 27일, 목요일
식민지역사박물관
aw 2026

[진단] 클라우드 기반 CDN의 디도스(DDoS) 공격 방어 4가지 수칙

보안
(이미지. pixabay)

라임라이트 네트웍스, 콘텐츠 보호를 위한 고성능 네트워크 활용해야

디지털 콘텐츠 전송 분야의 세계 선도 기업 라임라이트 네트웍스(Limelight Networks, Inc. 나스닥: LLNW, 지사장 박대성)는 게임 및 엔터테인먼트 업계를 위한 클라우드 기반 CDN(Content Delivery Networks)의 DDoS(디도스: 수백만 대의 PC를 원격 조종해 특정 웹사이트에 동시에 접속시킴으로써 단시간 내에 과부하를 일으킴) 공격 방어 수칙을 발표했다.

성공적인 게임 비즈니스는 수백만 명의 고객 및 잠재 고객들에게 고품질 비디오 컨텐츠를 전달할 수 있는 역량에 달려 있으며 이는 E-스포츠 방송사도 다르지 않다. 게이머와 마찬가지로 게임 팬들은 최고 품질의 시청 환경을 원한다. 하지만 게임 플랫폼과 e-스포츠 방송국이 대규모 가입자 기반을 확보하고 주목을 받으면서 가입자 신상 정보 탈취 및 서비스 중단 등의 사이버 범죄에 노출될 가능성이 매우 높다.

라임라이트 네트웍스의 제품 관리 총괄 선임 디렉터인 스티브 밀러 존스(Steve Miller Jones)는 “올해 우리는 DDoS 공격이 얼마나 진화했는가를 직접 체험 혹은 목격할 수 있었다. 압도적인 요청 및 트래픽으로 타깃 시스템을 마비시키는 DDoS 공격은 손상된 시스템에서 더 많이 발생하였으며, 이 대규모 공격은 결국 서비스 중단으로 이어지게 하였다. 즉, 지속 불가능한 수준의 대규모 요청 및 트래픽을 보내 플랫폼을 마비시킴으로써 공격받은 애플리케이션의 리소스 및 성능을 크게 저하시켰다. 이로 인해 게임 개발자들은 사이버 보안에 대한 재검토 과제를 안게 됐다”라고 말했다.

또한 그는 “사이버 공격의 빈도와 복잡성은 지속적으로 증가할 것으로 예상된다. 기업의 브랜드 명성을 유지하고 지속적으로 수익을 높이기 위해 게임 개발자들은 콘텐츠를 보호할 수 있는 고성능 네트워크를 활용해야 한다”라고 말했다.

실제로 이러한 사이버 테러로 인해 사용자가 컨텐츠에 액세스할 수 없거나, 컨텐츠의 품질이 낮으면 고객의 만족도가 크게 떨어지게 되며 결국 브랜드 명성에도 악영향을 미친다. 특히, 경쟁이 치열한 게임 및 e-스포츠 세계에서 가입자가 경쟁 업체로 옮겨가는 일은 너무 쉽다. 즉, 게임 개발자는 개발 단계에서부터 잠재 고객의 서비스 만족도를 높이기 위한 전략을 수립하는 것이 매우 중요하다.

라임라이트 네트웍스는 게임 및 엔터테인먼트 업계를 위한 클라우드 기반 CDN의 DDoS 공격 방어 수칙을 발표했다. 주요 수칙은 1)사이버 공격 방어는 물론 트래픽 급증 시에도 유연한 대응이 가능한 솔루션을 도입하라 2)시스템 다운타임을 최소화하라 3)공격자를 정확히 파악하라 4)최종 사용자 경험을 개선하기 위해 상시적인 성능 모니터링 시스템을 갖춰라 등이다.

아래는 세부적인 수칙 설명이다.

1. 사이버 공격 방어는 물론 트래픽 급증 시에도 유연한 대응이 가능한 솔루션을 도입하라
비용을 들여 최고의 보안 솔루션을 구축한다 해도, 항시 연결된 인터넷 네트워크가 공격 트래픽의 영향을 받게 되면 보안 솔루션은 무의미해진다. 게임이 출시되면 수백만 장의 복사본을 신속하게 제공할 수 있는 솔루션이 필요하다. 출시 시점에도 확장이 가능해야 하지만, 예상치 못한 갑작스런 트래픽 증가에도 유연하게 대응할 수 있어야 한다. 채택된 보안 솔루션은 비디오 및 콘텐츠 전송 전략을 지원해야 하며, 특히 중요한 출시 기간 동안 악의적인 웹사이트 공격으로부터 사용자를 보호할 수 있어야 한다.

2. 시스템 다운타임을 최소화하라
게임 산업과 대규모 국제 e스포츠 토너먼트는 글로벌 차원에서 운영된다. 즉, 공격을 받으면 전세계적으로 광고는 물론 구독 수익과 개발자의 명성에도 해를 입힐 수 있다. 그러나 클라우드 기반의 CDN(Content Delivery Networks)은 온-프레미스(사내 구축형) 하드웨어에 대한 투자 없이도 대규모 공격을 방어할 수 있는 기능과 서비스, 용량을 제공한다. 즉, 사용자들은 공격이 진행되는 동안에도 게임을 계속하거나 볼 수 있다. DDoS 대응 전략의 일환으로 CDN을 평가할 때는 스토리지 니즈를 어떻게 충족시키는지 살펴보고, 다운타임을 최소화하기 위한 사전 탐지 기능을 제공하고 알려진 공격 및 제로-데이 공격 벡터를 탐지할 수 있는 CDN을 선택해야 한다. 또한, 간단한 트래픽 볼륨 모니터링만으로는 탐지가 어려운 애플리케이션 공격을 정확하게 식별하는 행동 기반 탐지 기술이 탑재되었는지 살펴봐야 한다. 바이럴 광고 후의 ’플래시 크라우드(Flash crowd, 특정 웹사이트의 접속자가 한꺼번에 폭증하는 현상)’는 행동 기반 렌즈를 통해 보지 않는 한, DDoS 공격과 매우 흡사하게 보인다. 시도된 공격과 정상 트래픽을 식별하는 것은 대규모 잠재 고객을 수용할 때 필수적인 역량이라고 할 수 있다.

3. 공격자를 정확히 파악하라
공격을 받았을 때는 어떤 종류의 공격인지 정확하게 파악하는 것이 매우 중요하다. 실제 공격으로 게임 플랫폼 및 e-스포츠 스트림이 몇 시간 다운될 수도 있고, 올웨이즈 온(always-on) 상태의 스크러빙 솔루션으로 인한 성능 지연으로 사이트 성능이 저하됨으로써 사용자의 참여가 줄어들 수도 있다. 따라서, 공격의 규모와 완화 방법에 대한 세부 정보를 제공하는 CDN을 선택해야 한다.

4. 최종 사용자 경험을 개선하기 위해 상시적인 성능 모니터링 시스템을 갖춰라
DDoS 탐지 및 치료 솔루션은 성능에 대한 영향력과 최종 사용자 경험을 모두 고려해야 한다. 고성능 CDN은 평상시 성능 저하 없이 올웨이즈 온(always-on) 감지 상태를 지속할 수 있어야 한다. 클라우드 보안 솔루션은 비디오 재생 포털 보호부터 게임 다운로드 까지 콘텐츠에 상관없이 웹사이트와 콘텐츠를 보호한다.

아이씨엔 오승모 기자 oseam@icnweb.co.kr



.
이 기사는 아이씨엔매거진에서 발행되었습니다. 더 많은 기사를 아이씨엔매거진(링크)에서 확인하실 수 있습니다.        

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 Digital Twin을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 스마트제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface

Related Articles

World Events

Stay Connected

292FansLike
407FollowersFollow
100FollowersFollow
120FollowersFollow
430FollowersFollow
150SubscribersSubscribe
spot_img
spot_img
spot_img
smart city expo
automotion
Power Electronics Mag

Latest Articles

Related Articles

AGRI TECHNICA

딸기 수확, 이젠 AI 로봇이 대신한다

0
농업 현장의 고령화와 인력 부족, 기후 변화라는 삼중고 속에서 인공지능(AI)과 로보틱스 기술이 노지 농업의 풍경을 바꾸고 있다. 독일인공지능연구센터(DFKI) 로보틱스 이노베이션 센터는 최근 노지 딸기 수확을 위한 이동식 로봇 ‘SHIVAA’를 개발하고 현장 실증에 성공했다고 밝혔다.
NVIDIA GTC AI Conference
AW2026 expo

Related Articles

fastech EtherCAT
as-interface

인피니언, 차량용 모터 제어의 ‘군살’ 뺐다… MOTIX™ SoC로 EV 설계 혁신

0
인피니언이 게이트 드라이버와 MCU를 통합한 차량용 모터 제어 SoC ‘MOTIX™’ 신제품(TLE994x/995x)을 출시했다. 이 제품은 소형화된 디자인과 ASIL B 등급의 안전성을 갖춰 전기차의 열 관리 및 편의 장치 모터 제어에 최적화되었다.

ST마이크로일렉트로닉스, ‘이중 범위 감지’ 센서로 산업용 엣지 AI 판도 바꾼다

0
ST마이크로일렉트로닉스가 저중력(±16g)과 고중력(±256g)을 동시에 감지하고 엣지 AI 기능을 탑재한 3-in-1 모션 센서 ‘ISM6HG256X’를 출시해 산업용 IoT 애플리케이션의 설계를 간소화했다.

퓨어스토리지, ‘쿠베 데이터스토어’로 탈(脫) 가상화 돕는다… VM과 컨테이너의 공존 실현

0
퓨어스토리지가 포트웍스의 신규 솔루션 ‘쿠베 데이터스토어’를 출시해, 쿠베버트 기술을 기반으로 기존 VM 워크로드를 쿠버네티스 환경으로 비용 효율적이고 안전하게 마이그레이션하도록 지원한다.

지멘스, 혁신적 ‘Electrical Designer’로 산업 전기 설계 자동화 선도

0
지멘스 ‘Electrical Designer’는 IEC 표준 준수 자동 전기 설계로 설계 효율과 품질을 혁신한다

지멘스-NEC ‘맞손’… 복잡한 ‘로봇 티칭’, AI 디지털 트윈으로 자동화 시대 연다

0
지멘스 디지털 인더스트리 소프트웨어는 NEC와의 기술 파트너십을 통해, 지멘스의 'Process Simulate'에 NEC의 AI 기반 로봇 동작 계획 솔루션을 통합하여 복잡한 로봇 티칭 공정을 자동화한다.

마우저, ‘첨단 항공 모빌리티(AAM)’ 기술 조명… eVTOL 성공 열쇠는 ‘모듈형 설계’와...

0
글로벌 전자부품 유통기업 마우저 일렉트로닉스가 최신 EIT 기술 시리즈를 통해, eVTOL의 기술적 한계를 극복할 핵심 방안으로 모듈형 설계와 수소연료전지 기술을 조명했다.
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles