아카마이, ‘봇 매니저’로 포괄적 봇 관리를
상태바
아카마이, ‘봇 매니저’로 포괄적 봇 관리를
  • 신동훈 기자
  • 승인 2016.02.22 11:28
  • 댓글 0
이 기사를 공유합니다

아카마이코리아가 ‘아카마이 봇 매니저(Akamai Bot Manager)’를 발표했다. 아카마이 봇 매니저는 자동화된 웹 트래픽만 모니터링 및 차단하는 기존 봇 탐지 또는 대응 솔루션과 달리 웹을 통해 비즈니스를 수행하는 기업들이 보다 포괄적인 전략으로 봇에 효율적으로 대응할 수 있도록 돕는다.

아카마이는 자사 아카마이 인텔리전트 플랫폼(Akamai Intelligent Platform) 트래픽을 분석한 결과 기업의 웹 트래픽 중 무려 60% 이상이 사용자나 다른 프로그램을 위해 에이전트로 동작하거나 인간 활동을 모방하는 봇에 의해 생성되는 것으로 나타났다고 밝혔다.

아카마이 봇 매니저는 사용자가 사이트에 침투하는 봇 트래픽의 유형을 보다 쉽게 구분하고 이해할 수 있도록 돕는다. 단순 차단 이상의 기능을 제공해 고객이 최적의 조치를 취하고 봇 트래픽이 비즈니스 및 IT에 미치는 긍정적, 부정적 영향을 통제할 수 있도록 해준다.

대부분의 온라인 기업들이 다양한 유형의 봇 트래픽에 의해 영향을 받을 수 있다. 봇 트래픽에는 콘텐츠나 가격 정보를 가져가는 ‘스크레이퍼(Scraper)’, 부정한 방법으로 광고 수익을 올리는 자동 ‘클릭’, 한정판 제품 및 서비스를 구입해 정상 고객이 사용할 수 없도록 만드는 ‘거래’ 봇 등이 있다. 또한 비즈니스에 긍정적인 영향을 미치지만 사이트 성능에는 해를 끼치는 봇도 있다.

때문에 기업에서는 단순히 봇을 차단하는 것을 넘어 봇 활동을 식별할 수 있는 새로운 전략과 다양한 봇 트래픽 유형에 효과적으로 대응할 수 있는 다각화된 기법이 필요하다.

미국 온라인 유통 선두 기업 오토 파츠 네트워크(U.S Auto Parts Network, Inc.) IT 담당 이사 윌리엄 애블란(William Avellan)은 “온라인 판매 서비스 기업에게 봇 활동은 여러 측면에서 ‘사업상 어쩔 수 없이 발생하는 비용’으로 작용해 왔고 최근까지도 봇 트래픽에 대한 가시성을 확보하고 합리적인 결정을 내릴 만큼 신뢰할 수 있는 솔루션이 없었다”며 “하지만 아카마이 봇 매니저를 도입한 후부터는 콘텐츠 유출과 가격 스크레이퍼 등 봇이 유발하는 문제는 물론 문제를 일으키는 봇을 호스팅하는 IP 전송 공급업체 파악까지 그 동안 직면했던 모든 봇 관련 문제를 해결할 수 있는 정보를 확보할 수 있게 됐다”고 전했다.

스튜 스콜리 아카마이 클라우드 보안 솔루션 수석 부사장겸 총괄 매니저는 “웹에는 온갖 봇이 존재한다. 기존에 기업들이 봇에 대해 할 수 있는 일은 단 두 가지뿐이었다. 차단하거나 아무 조치도 못 하고 피해에 시달려야 했다. 하지만 두 가지 모두 바람직한 방법이 아니다”며 “아카마이 봇 매니저는 봇을 관리하는 기능의 새로운 지평을 제시한다. 아카마이는 솔루션을 통해 권한과 유연성을 제공해 고객사의 비즈니스에 가장 잘 부합하는 진정한 봇 관리 전략을 도입할 수 있게 됐다”고 밝혔다.

아카마이 봇 매니저는 분산 배치된 컴퓨팅 플랫폼 기반으로 구축돼 압도적으로 높은 가시성을 제공한다. 비즈니스에 필요한 정상 봇을 15개 카테고리 내 1300개 이상의 사전 정의된 봇 시그니처 디렉터리로 구분지어 널리 사용되는 봇 트래픽을 신속하고 간편하게 식별할 수 있다.

또 아카마이 봇 매니저는 신규 및 기존 봇이 고객의 비즈니스와 IT 인프라에 미치는 영향을 고려해 사용자 정의 봇 시그니처 및 카테고리를 손쉽게 생성할 수 있게 돕는다.

이와 함께 아카마이 봇 매니저는 신규 혹은 알려지지 않은 봇을 식별할 수 있도록 다른 아카마이 고객 웹을 스크레이핑한 이력이 있는 클라이언트를 자동 식별하는 기능 등 포괄적인 실시간 탐지 기능을 제공한다. 아카마이 위협 연구팀은 봇의 양상이 변화함에 따라 아카마이 봇 매니저의 실시간 탐지 기법을 지속적으로 개선하고 업데이트하여 기업 내부 IT 조직을 지원한다.

뿐만 아니라 아카마이 봇 매니저는 기업들이 다양한 봇 트래픽을 수월하게 관리할 수 있도록 사용자 정의 카테고리나 사전 정의된 카테고리에 각각 고유한 관리 정책을 적용할 수 있도록 돕는다. 따라서 기업에서는 자사의 상황에 맞도록 봇 관리 전략을 세밀하고 유연하게 설정할 수 있다.

더불어 악성 봇은 단순히 차단만 하게 되면 봇 운영자가 보호 수단이 가동 중이라고 인지해 감시망을 피해갈 수 있는 봇으로 발전되는 경우가 많다. 비즈니스에 도움이 되지만 성능에는 부정적인 영향을 미치는 정상적인 봇의 경우 단순 차단은 문제가 될 수 있다. 아카마이 봇 매니저는 봇 트래픽의 속도 저하, 대체 콘텐츠를 제공, 대안 오리진으로 리디렉션 수행, 봇 트래픽 식별 등의 과정을 거쳐 고객이 조치를 취하도록 한다. 고객은 비즈니스 이점을 희생시키지 않고도 부정적인 영향을 최소화할 수 있다.

이외에 아카마이 봇 매니저는 기업들이 자사 사이트에 영향을 주는 봇 트래픽을 보다 잘 이해할 수 있도록 두 가지 유형의 보고서를 제공한다. 봇 활동 보고서는 카테고리, 탐지 방식, 최상위 URL 등 기업에서 경험하게 되는 봇 트래픽의 개괄적인 특성을 제공한다.

시간 흐름에 따른 특성 변화 양상도 파악할 수 있다. 또한 이 보고서는 기업이 봇 트래픽 활동을 보다 잘 이해하고 출처를 파악하며 다양한 봇 유형에 대해 최적의 대응 방안을 결정할 수 있도록 세밀하고 자세한 정보를 제공한다. 보고서를 통해 10가지 측면에서 봇 트래픽을 확인하고 필터를 적용해 특정 영역을 자세히 검토하며 샘플 트래픽 로그를 분석할 수 있다.

또 아카마이 봇 매니저 고객은 아카마이 보안 전문가들이 지속적인 봇 트래픽 분석을 제공하는 서비스를 지원받을 수 있다. 기존의 보안책과 IT 직원들에게 부담을 주지 않으면서 고객 봇 트래픽 및 업데이트된 봇 시그니처, 카테고리에 대한 지속적인 분석 데이터를 파악하고 권장 조치를 확인할 수 있다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.