공개 웹방화벽 설치로 중소기업 웹사이트의 해킹차단 효과 기대


▲ Apache 웹서버용 공개 웹방화벽 ModSecurity 설치 화면





한국정보보호진흥원(KISA, 원장 황중연)은 중소기업들이 쉽게 공개 웹방화벽을 설치할 수 있도록 동영상 교육 자료를 개발해 보급한다.

공개 웹방화벽은 중소기업에서 운영하는 웹사이트가 해킹을 당해 악성코드 유포지 또는 경유지로 악용되는 사고를 예방하기 위한 것으로, 웹해킹 차단에 효과적이긴 하나, 그동안 사용자들이 설치 운영시 어려움을 겪어온 것으로 알려진다. 이에 KISA는 손쉽게 공개 웹 방화벽을 설치 운영할 수 있도록 동영상 교육 자료를 개발, 보급하기로 한 것이다.

KISA는 "이번 동영상 교육 자료에는 공개 웹 방화벽 설치 과정에 대한 동영상 화면과 상세한 설명뿐만 아니라, 적용 사례를 통한 해킹 차단 룰 설정 방법 등을 포함하고 있어서 전문지식이 부족한 중소기업 등의 웹서버 관리자에게 큰 도움이 될 것"이라고 말했다.

공개 웹 방화벽을 설치 운영하고자 하는 중소기업 등의 웹서버 관리자는 KrCERT/CC 홈페이지(www.krcert.or.kr)에서 동영상 교육 자료와 차단 룰 샘플 등을 다운받을 수 있으며, 각종 가이드, FAQ 등도 참조할 수 있다.

KISA는 지난해부터 중소기업의 웹서버 관리자들이 공개 웹방화벽을 이용해 웹 해킹을 차단할 수 있도록 공개 웹방화벽 설치 운영 가이드, FAQ 등을 개발해 제공하고 있으며 지난 연말까지 2,800여건의 공개 웹방화벽을 보급한 바 있다.

저작권자 © 아이티데일리 무단전재 및 재배포 금지