JS Challenge는 왜 필요한가요?
봇과 같은 자동화된 프로그램에 의한 공격(DoS/DDoS, 패스워드 무작위 대입 공격 등)으로부터 JS Challenge를 통해 웹사이트의 접근을 막아 공격자들에 의한 피해를 막을(줄일) 수 있습니다.
봇과 같은 자동화된 프로그램에 의한 공격(DoS/DDoS, 패스워드 무작위 대입 공격 등)으로부터 JS Challenge를 통해 웹사이트의 접근을 막아 공격자들에 의한 피해를 막을(줄일) 수 있습니다.
JS Challenge는 JavaScript Challenge로 정상적인 웹브라우져에서 해석이 가능한 자바스크립트를 웹페이지에 넣어두고 정상적으로 파싱하는 경우에는 브라우징이 가능하도록 하는 기술입니다.
악의적은 봇은 웹/콘텐츠 스크래핑, DoS/DDoS 공격, 패스워드 무작위 대입 공격, 스팸 콘텐츠 등을 발생시켜 일반적인 사용자가 웹사이트를 이용 시 서비스를 느리거나 중단 시킬 수 있습니다. 이와 같은 위협을 미연에 방지를 위해 악의적인 봇 판별을 위한 Bot Detection이 필요합니다.
일반적인 봇이 아닌 악의적인 봇을 찾아내는 것을 말합니다. 악의적인 봇이란 웹사이트 소유자의 의도, 사이트의 서비스 약관 등을 위반하거나 웹사이트에 위협(위해)를 가하는 봇을 지칭합니다.
봇(bot)은 인터넷 상에서 자동화된 작업(스크립트)를 실행하는 응용 소프트웨어입니다. 봇은 인간의 행동을 모방하여 행동하도록 하여 인간 대신에 반복적인 작업을 자동으로 실행합니다.
사용자들의 기본적인 보안을 위해 유효하지 않은 인증서를 사용하는 웹사이트 접속을 차단하고 있습니다.
필터는 User Console에서 보이는 내림차순으로 적용됩니다.
정책 > 정책 관리 메뉴에서 정책 리스트를 관리하실 수 있습니다. 정책의 우선 순위는 위-> 아래 순서입니다. 상단의 우선순위 변경 버튼을 클릭하여 정책의 우선순위를 변경할 수 있습니다.
직원들이 카테고리 필터에 의해 차단될 경우, 차단 페이지에 카테고리 변경 접수를 할 수 있는 UI가 출력됩니다. 만약 차단된 페이지가 다른 카테고리일 경우 직원은 카테고리 변경 접수를 할 수 있습니다. 관리자는 카테고리 변경 접수 메뉴에서 접수된 목록을 확인할 수 있으며, 승인/무시 버튼을 통해 손쉽게 카테고리를 변경하거나 해당 접수를 무시할 수 있습니다.
특정 클라이언트 프로그램이나 사이트 접속에 문제가 있을 경우, 정책 > PAC 설정 메뉴에서 PAC 바이패스를 설정하실 수 있습니다. 호스트, URL, 목적지 IP, 클라이언트 IP 별로 PAC 바이패스를 설정할 수 있으며, 바이패스가 설정되면 AIONCLOUD SWG 프록시를 경유하지 않고 직접 접속하게 됩니다.