sub_visual_1.gif

MyIP DDoS 방어 서비스 안내 / DDoS Clean Zone Service

(단위:원, vat별도, 월납형 , 무약정 기획 상품.)

 

 

유형 A  (MyIP 방어존) [대상:웹서버,쇼핑몰,채팅서버,게임서버,성인사이트,동영상서버,

 

차단 트래픽 서비스 유형
UDP/ ICMP TCP 단독형 공유형
10G 500M 영업팀 문의 영업팀 문의
1G 영업팀 문의 영업팀 문의
2G 영업팀 문의 영업팀 문의

 

 

 

유형 B  (KT 방어존)[대상:기업, 호스팅, 게임사,금융기관,공공기관,웹하드,

 

차단 트래픽 서비스 유형
UDP/ ICMP TCP 단독형 공유형
10G ~ 40G 500M 영업팀 문의 영업팀 문의
1G 영업팀 문의 영업팀 문의
2G 영업팀 문의 영업팀 문의

 

 

KT 보안존으로 매일매일 진화되는 DDoS 공격으로부터 서버를 안전하게 보호해보세요.

 

◆해외망, 국제망으로 DDoS Clean Zone 구성도 가능합니다.

 

* 포털, 커뮤니티, 전자상거래 등 웹 비지니스를 하는 개인 또는 기업 고객

* 이러닝, 인터넷방송, 동영상 서비스를 하는 개인 또는 기업

* MMORPG, 액션, 스포츠, 아케이드, 캐주얼, 보드 류의 게임 서비스를 하는 개인 또는 기업

 

DDoS 공격으로 피해를 입으셨거나 DDoS로 부터 서버를 안전하게 보호하려는 고객님들은 MyIP로연락주시면 수년간 쌓아온 경험과 노하우로 고객님 서비스특성에 맞는  방어존 서비스를 제안해드립니다. 

 

 

 001.png

 

- 단독형 상품은 고객사 서버에 단독(전용)으로 운영되는 방화벽 서비스 입니다.

    DDoS 디펜서 장비를 단독으로 사용하여, MyIP 에서 할당받은 IP 대역대 전체를 보호 할 수 있는 상품입니다.

     (도메인별 과금이 아니기 때문에, 다양한 서비스 운영이 가능합니다. )

    공유형에 비해 대역폭 전체를 사용하실 수 있기 때문에 서비스의 질적인 부분에 향상을 가져올 수 있습니다. 

    주로 규모가 큰 사업체에 어울리는 서비스 입니다.

 

 - 공유형 상품은 하나의 방화벽여러 고객사들이 공유하여 사용하는 서비스 입니다.

    DDoS 디펜서 장비를 여러 고객이 공유해서 이용하는 것이며, 도메인별 과금 되는 상품이라고 보시면 됩니다.

    방화벽을 여러 고객들이 나눠서 사용하기 때문에 저렴한 가격으로 서비스를 할 수 있으며 소규모 업체에 어울리는 서비스 입니다. 

  

 *** 특히, MyIP 에서 제공하는 하이퍼바이저 상품 이나, VPN 상품과 연동 이용이 가능합니다. ***

 

  

002.png

 

- DDoS 공격 발생시 , 소스 IP 및 목적지 IP 에 대하여, 완전 차단 ( Black Hole Routing / Null Routing ) 처리 하지 않고, 공격이 들어오는 Source IP 를 실시간으로 탐지하여, [  Rate Limit , DROP ] 등의 정책으로 운영이 되고 있습니다. 

 

- 따라서 , 웹서버의 IP 주소를 바꾸지 않고도 서비스 운영이 가능합니다.

 

 

003.png 

 

- 국내 최대규모의  KT DDoS 방어존을 저렴한 비용으로 사용하실수 있습니다.

 

- 초고가의 DDoS 보안 장비를 구매 및 임대없이 DDoS 방어서비스 받으실수 있습니다.

 

- MyIP에서 수년간 쌓아온 최고의 인력과 기술력으로 365일 24시간 실시간 관제 및 대응처리를 하고 있습니다.

 

 

004.png

 

-  DDos공격이란, 여러대의 공격자를 분산 배치하여 동시에 '서비스 거부 공격(Distributed Denial of Service attack;DDoS Attack)'을 하여 서버가 더이상 정상적인 서비스를 제공할수없도록 만드는것을 뜻합니다. 특정 서버를 공격하기위해 먼저 타인의 시스템에 침입해 시스템을 장악한후 최대한 시스템 관리자에게 들키지 않도록 하고 실제 목표로 하는 시스템을 공격하기 위한 프로그램을 설치하고 공격 목표인 사이트의 컴퓨터 시스템이 처리할수 없을 정도로 엄청난 분량의 패킷을 동시에 전송시킴으로써 네트워크의 성능을 저하시키거나 시스템을 마비시키는 방식입니다.
 

-  DDOS 공격 특징은 사용자 컴퓨터에 바이러스(Bot 봇)를 이용자 몰래 설치한 다음 크랙커(Crackers)가 원격으로 "좀비" 컴퓨터를 특정 사이트 또는 IP에 Syn Flood, ICMP Flood, UDP Flood, ACK, Frag, RST, CC 등 다양한 종류의 공격을 패턴으로 사용자 몰래 원하는 사이트에 공격 명령을 하게 할 경우 순간적으로 한 개의 좀비가 수십번에서 수만번까지 접속하도록 하고 특정목표 서버를 공격해 너트웍 자원 고갈로 인해서 접속이 안되게하며 공격량이 대량이라면 서버에 연결된 상단 네트웍까지 잠식이 되어버립니다. 따라서 공격을 방어 하기 위해서, 일반적으로 공격대상 아이피를 NULL 라우팅을 이용해 차단해버립니다. 공격을 당한 업체들은 DDOS용 고가 기가급 IPS 장비를 구매나 임대해서 사용하더라도 IPS 상단에 네트웍이 FULL 상태로 인해 DDOS에 대한 방어가 효과적이지 못했습니다. 최소한 대역폭은 10G 이상 사용해야 효과가 있지만 비용도 고비용이며 실제로 공격도 10G 이상인 경우가 빈번히 발생해 고가에 비용을 투자하고도 DDOS공격 방어가 힘든 실정입니다.

b3.jpg

 

005.png

 

- 최신 DDoS 공격은 SYN Flood, TCP Flag Flood, Half-Open Flood, HTTP Flood ,UDP Flood, CMP Flood  등 IP변조후 다량의 패킷을 공격대상 서버에 전송하여 서비스를 원활히 제공 하지 못하도록 공격 합니다.

 

 - CC,DB Injection, Stealth 등의 공격은 소량이 트래픽으로서버에 접속하여 DB URL에 Query를 지속적으로 보내 CPU점유율을 100%로 만들어 웹 사이트 이미지가 깨어지도록 만들며 나아가서는 웹 페이지 표시 할수 없음으로 나타나게 됩니다.

 

- 개인 컴퓨터에 바이러스를 몰래 설치한 다음 크레커가 원격으로 "좀비"가 된 PC를 특정 사이트 또는 IP 에 Syn Flood,ICMP Flood,UDP Flood, ACK, Frag, RST, CC 등 다양한 종류의 공격을 페턴으로 사용자 몰래 원하는 사이트에 공격 명령을 하게 할 경우 순간적으로 한 개의 좀비가 수십번에서 수만번까지 접속하도록하여 공격을 받은 웹사이트는 일반 사용자가 접속 했을때 페이지를 표시 할 수 없음으로 나오게 만듭니다.

 

- 대용량 서버(좀비)에 바이러스(봇Bot)를 설치한 크레커가 원격으로 "좀비"가 된 서버를 특정 사이트 또는 IP에 접속하도록 하는 것을 말하며 "좀비"서버를 이용하여 대량의 트래픽을 크레커가 사용자 몰래 순간적으로 엄청난 접속(DDoS공격)명령에 따라 원하는 사이트에 순간적으로 수만번의 접속을 하도록 하여 엄청난 가상의 방문객 트래픽을 보내 사이트가 열리지 않도록 합니다. 

 

006.png

 

- MyIP에서는 DDoS 방어를 위하여 50G 이상의 충분한 대역폭을 확보하고 있습니다.


- 대용량 syn 공격에 대해서 방어가 가능한 최첨단 DDOS 보안장비를 도입하였습니다.

 

- HTTP 공격에 대응 가능한 DDOS 보안장비(L7) 장비로 네트워크를 구성하였습니다.


- 변형된 공격에 대해 즉각적으로 대처가 가능한 DDOS 전문 엔지니어 365일 24시간 모니터링 합니다.


- 고객님 서비스 특성에 맞는 시스템을 구축해드립니다.

 

 

007.png

 

- 네트워크 효율성 확장

   DDoS 공격의 실시간 탐지 및 방어로 LAN으로의 공격 전파 차단, 어플리케이션 공격 탐지 및 방어

 

- 사이트 안정성 강화

   네트워크 장비 및 시스템으로의 공격을 탐지하고 효율적으로 차단함으로써, 사이트의 안정성 강화

 

- 흔들림없는 네트워크 대역폭

   대용량의 DDoS 공격으로도 흔들림없는 네트워크 대역폭으로 안정적인 방어로 원활한 서비스 제공,

   DDoS 공격차단으로 인터넷 서비스 품질 확대로 인한 매출 증대

 

- 서비스 유지 및 신뢰도 향상

   DDoS 방어로 인한 서비스 유지 및 고객들에게 기업 이미지 신뢰도 향상