ICP비안 서류등록 (중문으로 입력하셔야합니다.)
 
웹호스팅 서버호스팅 도메인 쇼핑몰 비즈서비스 홈페이지 제작 서비스
 
서버호스팅
코로케이션
위탁운영
방화벽보안
부가서비스
특가서버호스팅
 
ns1.aiyonet.com
61.152.249.214
ns2.aiyonet.com
210.51.45.82
고객상담 운영시간
평 일 : 09:00 - 18:00
토,일,국가공휴일 : 휴무
전국국내 무료통화
800-820-3190유선전화
서버 24시간 리부팅
상해:86+158-2166-9360
북경:86+189-1006-7891
한국어 상담
한국) 070-7567-7940
 
Home > 서비스 호스팅 > 방화벽 보안
 
 A:  100M방화벽(장비) Nus-MS1500방화벽 비고
최대방어 150M  
방어가능한 종류 SYN Flood , upd Flood , DDOS , DOS , CC변종
추천규칙설정 3389포트 특정 IP에서만 접속가능하게 , 사용하실 포트외에 전체 막기
가격 /월 500 RMB
 
 B:  1G DDos 방화벽(장비) JDFW(金盾)방화벽 비고
최대방어

1G

 
방어가능한 종류 DDos
가격 /월 1,000 RMB
 
C:  2G DDos 방화벽(장비) JDFW(金盾)방화벽 비고
최대방어

2G

 
방어가능한 종류 DDos
가격 /월 1,800 RMB
 
D:  웹방화벽(모듈) ModSecurity (Linux전용) 비고
최대방어

웹해킹

 
방어가능한 종류 하단 ModSecurity 웹방화벽기능 참고
가격 서버/대당/회 100RMB - 설치비용
 
E:  웹방화벽(SOFT) WebKnight (Windows전용) 비고
최대방어

웹해킹

 
방어가능한 종류 하단 WebKnight 웹방화벽기능 참고
가격 서버/대당/회 100RMB - 설치비용
 


Distribute Denial of Service attack의 약자로 우리말로는 '분산 서비스 거부'라고 한다.
우선 서비스 거부(DoS)란 해킹수법의 하나로 한명 또는 그 이상의 사용자가 시스템의 리소스를
독점하거나, 파괴함으로써 시스템이 더 이상 정상적인 서비스를 할수 없도록 만드는 공격 방법이다.이 수법은 특정 컴퓨터에 침투해 자료를 삭제하거나 훔쳐가는 것이 아니라 목표 서버가 다른 정당한 신호를 받지 못하게 방해 하는 작용만 한다.쉽게 말해 대량의 접속을 유발해 해당 컴퓨터를 마비시키는 수법이다.
그리고 분산 서비스거부 (DDoS) 공격은 여러 대의 컴퓨터를 일제히 동작하게 하여 특정 사이트를 공격하는 방식. 특정 사이트를 공격하기 위해 해커가 서비스를 공격을 위한 도구들을 여러 컴퓨터에 심어 놓고 목표사이트의 컴퓨터 시스템이 처리할수 없는 엄청난 분량의 패킷을 동시에 범람시키면 네트워크의 성능 저하나 시스템 마비를 가져온다.
시스템 과부화로 정상고객들이 접속을 할수 없는 상태가 되는것.
한 전화번호에 집중적으로 전화가 걸려오면 일시 불통되는 현상과 같다고 보면된다.
 

ModSecurity 웹방화벽기능:
ModSecurity는 웹 공격에 대한 침입장지 기능을 추가해 주는 아파치 웹서버의 하나의 모듈로 동작하며,웹 클라이언트와 아파치 웹 서버 사이에 ModSecurity가 존재하여 클라이언트로부터 악의적인 접속요청이 발견되면 공격차단,로깅 등 사전에 정의된 행위를 수행합니다.
다른 아파치 모듈과 마찬가지로 ModSecurity를 아파치의 한 부분으로 설치할 수 있습니다.

요청(request) 필터링
클라이언트로부터 웹 요청이 들어올 때, 웹서버 또는 다른 모듈들이 처리하기 전에 ModSecurity가 요청 내용을 분석하여 필터링하게 됩니다.
우회 방지 기술
- 경로와 파라미터를 분석하기 전에 정규화시켜 우회 공격을 차단합니다.
- 즉, “//”, “\/”, “.”, “%00” 등 우회 공격용 스트링을 제거하고, 인코딩된 URL을 디코딩합니다.
HTTP 프로토콜 이해
엔진이 HTTP 프로토콜을 이해하기 때문에 전문적이고 정밀한 필터링을 수행할 수 있습니다.
POST 페이로드(payload) 분석
GET 방식 뿐만 아니라 POST 메소드를 사용해서 전송되는 컨텐츠도 분석 가능합니다.
감사 로깅
- POST를 포함하여 모든 요청의 상세한 부분들까지 추후 분석을 위해서 로깅될 수 있습니다.
- ModSecurity에서 차단기능을 비활성화 시킨 후, 강력한 로깅 기능만으로 침입탐지 시스템 역할을 수행할 수 있도록 합니다.
HTTPS 필터링
엔진은 웹서버에 임베디드되어 있기 때문에 복호화 한 후에 요청 데이터에 접근하여 HTTPS를 통한 공격도 필터링할 수 있습니다.
 

WebKnight 웹방화벽기능:
WebKnight 는 ISAPL 필터 형태로 동작하며,iis서버 잎단에 위치하여 웹서버로 전달되기 이전에 IIS웹서버로 들어온 모든 웹 요청에 대해 웹서버 관리자가 설정한 필터 룰에 따라 검증을 하고 SQL lnjection 공격 등 특정 웹 요청을 사전에 차단함으로써 웹서버를 지켜줍니다.

Logging
기본적으로 차단된 모든 요청에 대해 로그를 남기고, 로깅 전용 모드로 운영할 경우 추가적으로 모든 허용된 요청에 대해서도 로그를 남길 수 있습니다. 로깅 전용 모드는 공격을 실제 차단하지 않고 로그 파일에서 공격 사실을 조사하는데 도움을 줄 수 있습니다.
HTTP Error Logging
WebKnight는 Frontpage Extensions, WebDAV, Flash, Cold Fusion, Outlook Web Access, SharePoint 등과도 호환이 잘 이루어집니다.
HTTP 프로토콜 이해
WebKnight는 웹서버로부터 HTTP 에러들을 로그할 수 있도록 설정할 수 있습니다. 이 방법으로 ‘404 Not Found'와 같은 일반적인 에러나 ’500 Server Error'와 같이 보다 심각한 로그들도 기록할 수 있습니다. 에러 로그를 이용하여 공격을 탐지하거나 깨진 링크를 발견하거나 잘못된 설정도 쉽게 발견할 수도 있습니다.
SSL 보호(SSL Protection)
다른 전통적인 방화벽과는 달리 WebKnight는 ISAPI 형태로 IIS의 일부로써 동작하기 때문에 HTTPS 상의 암호화된 세션들도 모니터링 및 차단할 수 있습니다.
3rd-Party 어플리케이션 보호(Third-Party Application Protection)
WebKnight는 웹서버만 보호하는 게 아니라 전자상거래 사이트 및 기타 사용자 웹사이트도 설정을 통해 보호할 수 있습니다.
RFC 규약(RFC Compliant)
WebKnight는 RFC를 따름으로써 Request 값을 스캔하기 위한 기능도 포함되어 있습니다.
낮은 보유 비용(Total Cost of Ownership)
WebKnight는 윈도우즈 인스톨러 패키지와 원격 설치 스크립트로 설치 가능해 사내에서 쉽게 WebKnight를 채택할 수 있습니다. 또한 WebKnight 설정을 바꾸기 위해 그래픽 사용자 인터페이스를 제공합니다.
운영 중 업데이트 가능(Run-time Update)
일부 설정의 변경을 제외하고 대부분의 설정 변경은 웹서버의 재가동을 요구하지 않아, 웹 사용자들에 대한 어떠한 서비스 장애 없이 설정을 변경할 수 있습니다. 성능상의 이유로 매 1분마다 이러한 변경을 탐지하여 적용합니다.



 

Copyright 2005-2009 Shanghai Aiyo Network Technolygy Co.,Ltd. All rights reserved. Home | About Aiyonet | Contact US
  상해주소:Room E-501-503, Everbright Convention & Exhibition Center .82 Caobao Road , Shanghai(200235)
  상해본사 전화: 86+21-6495-7860 , 86+21-6495-7861 , 86+21-6495-7862 / 팩스:86+21-6495-7867
  북경주소:Chaoyang District, Beijing Times on the 15 th hospital TEDA Center Building4 #1308 (100026)
  북경지사 전화: 86+10-8588-5741 / 팩스:86+10-8588-5743
 
请点击查看详细信息