● 이커머스·게임
DDoS·침해 원인 분석과 방어 체계 수립
DDoS·해킹의 근본 원인을 규명하고, 탐지부터 대응까지 방어 체계를 다시 세웠습니다.
무사고
재구축 이후 운영
24/7
자동 탐지·대응
● THE CHALLENGE
왜 어려웠나.
반복되는 DDoS와 침해 시도로 서비스가 흔들렸지만, 원인을 정확히 짚지 못한 채 그때그때 막기만 했습니다. 방어가 산발적이라 같은 공격이 형태만 바꿔 다시 들어왔습니다. 일회성 차단이 아니라 체계가 필요했습니다.
제약 조건
- 운영 중 대응 — 가용성 유지
- 근본 원인 규명이 먼저
- 재발 방지 가능한 상시 체계
● OUR APPROACH
우리가 한 일.
- 사고 분석로그·트래픽·침투 경로를 추적해 근본 원인 규명
- 방어 설계WAF·레이트리밋·네트워크 경계·권한 최소화
- 자동 탐지·대응이상 징후 탐지와 자동 차단·알림
- 상시 운영모의 훈련과 정기 점검으로 체계 유지
● OUTCOME
결과.
그때그때 막던 대응을, 원인 규명에서 시작하는 상시 방어 체계로 바꿨습니다. 같은 공격이 반복되지 않도록 경계와 탐지를 세우고, 이후 무사고로 운영되고 있습니다. 공격을 24/7로 탐지·대응합니다.
● RELATED INSIGHT
진단에서 실행까지, 이 사례의 상세 기록.
사이트 차단은 어디서 일어날까 — DNS·SNI·CDN 통제점을 구분하는 법엔지니어링 딥다이브 · 2026년 7월 18일 업데이트국내 사이트 차단을 DNS 응답 간섭, IP·HTTP·SNI 필터링, CDN 집행으로 나눴다. DoH·DoT·ECH 지원 현황과 해외 사례를 통해 암호화 뒤에도 남는 통제점을 정리한다.→
SNI를 암호화하면 통제를 벗어날까 — 은닉이 끝나는 곳, CDN엔지니어링 딥다이브 · 2026년 7월 16일 업데이트ECH는 경로 관찰자에게서 목적지 도메인을 숨기지만, 요청을 복호화하는 종단인 CDN의 정책 결정은 바꾸지 못한다. SNI와 ECH의 동작 조건, 계층별 제어 지점과 장애 지문, CDN별 지원 현황까지 아키텍처 관점으로 정리했다.→
에이전트 준비도 점수, 그대로 쫓아야 할까 — 레벨 1에서 Agent-Native까지엔지니어링 딥다이브 · 2026년 7월 16일 업데이트isitagentready.com이 지적한 10개 항목을 그대로 채우지 않고 실체 기준으로 선별했다. Content Signals, 마크다운 협상, MCP 서버, DNS-AID·DNSSEC를 직접 구축해 29점 레벨 1에서 71점 레벨 5(Agent-Native)에 도달한 과정과, 에이전트 점수가 실제로 측정하는 것에 대한 판단.→
● STACK
기술 스택.
AWS WAFShieldCloudFrontGuardDutySIEM
● RELATED SERVICE
클라우드 & 인프라 자세히 →비슷한 과제라면 이 사례를 기준으로 함께 검토합니다.
어디까지 비슷하고 무엇이 다른지 30분이면 짚어 드립니다.
● 이미 금융·헬스케어·미디어·공공의 팀들과 함께