[봇매니저 주요 기능] 접속 요청의 첫 번째 검증 단계, 방화벽
봇매니저의 다중 검증 체계
봇매니저(BotManager, MBUSTER-SaaS)는 악성 봇, 매크로 접속 트래픽을 탐지하기 위해 다중의 검증 체계를 갖추고 있습니다. 접속 요청이 들어오면 봇매니저는 방화벽을 통해 첫 번째 검증 과정을 거치며, 이후 사용자 정의 필터, 정책 설정의 순서대로 탐지를 진행하고 있습니다.
봇매니저 적용 순서: 접속 요청 → 방화벽 → 필터 → 정책
봇매니저도 있다. 방화벽!
방화벽은 접속 요청을 가장 먼저 검증하는 보안 관문입니다. 차단 리스트와 허용 리스트를 지원하여, 특정 조건의 접속 요청을 실제 차단하거나 예외적으로 허용할 수 있습니다. 등록 대상은 ASN, 국가, IP 입니다.
차단 리스트를 추가하면 봇매니저 시스템에 전혀 영향을 주지 않고 접속을 선제적으로 차단할 수 있습니다. 차단 리스트와 허용 리스트에 동일한 값이 존재할 경우에는 허용 리스트가 우선 적용됩니다.
'사용자 정의 필터' 기능 역시 특정 IP, 국가, ASN 등 조건을 등록해 선제적으로 악성 봇을 탐지하고 차단할 수 있습니다. 필터는 등록 순서 또는 정의된 우선순위에 따라 순차적으로 실행됩니다.
방화벽과 달리, 필터는 다양한 조건을 조합해서 활용할 수 있습니다. 가령, 특정 국가의 특정 IP만을 차단하거나 허용할 수 있습니다. 로그 데이터를 수집하지 않는 방화벽과 달리, 필터는 데이터를 집계하는 차이점도 있기에, 서비스 이용에 필요한 조건들에 맞춰 방화벽 또는 필터 옵션을 선택해 운영을 최적화할 수 있습니다.
유연하게 구성 가능한 봇 탐지 설정
봇매니저가 제공하는 '방화벽, 필터, 정책'의 다단계 검증 흐름은 단순한 봇 매크로 차단부터 고도화된 정책 설정까지, 각 서비스별 특성과 리스크에 맞춤형 보안 설계가 가능한 점을 의미합니다. 앞으로도 다양한 서비스에 맞춰 공정하고 안정적인 사용자 경험을 제공할 수 있도록, 봇매니저의 기술 고도화와 제품 완성도를 항상 고민하고 높여나가겠습니다.