SHIELD Web 핵심 기술
1. Remote Browser Isolation (RBI)
개요
SHIELD Web의 RBI는 대외 웹서비스 보호에 특화된 서버사이드 렌더링 기술입니다. 기존의 '탐지 및 차단' 방식에서 벗어나, 공격자와 웹 서버 사이를 구조적으로 격리하여 공격 표면 자체를 제거합니다. 실제 웹서버 대신 SHIELD Web이 모든 접속을 처리하여 취약점과 공격을 원천 차단합니다.
동작 원리
전통적인 웹 서비스
1. 사용자가 웹사이트 URL 입력
2. 브라우저가 직접 웹서버 접속
3. 웹서버가 HTML, JS, CSS 응답
4. 사용자 브라우저에서 렌더링 및 실행
└─ 위험: 취약점이 그대로 노출, 공격 가능
API 구조 노출, 파라미터 조작 가능
서버 IP, OS, 미들웨어 정보 노출
SHIELD Web 방식
1. 사용자가 웹사이트 URL 입력 (example.com)
2. DNS 설정으로 SHIELD Web으로 연결
3. SHIELD Web이 독립된 가상 컨테이너에서 실제 웹서버 접속
4. SHIELD Web 격리 환경에서 렌더링
5. 안전한 픽셀 스트림만 사용자에게 전송
└─ 안전: 취약점 노출 차단, 공격 불가능
API 구조 비노출, 파라미터 조작 불가
서버 인프라 정보 완전 은닉
격리되는 요소
웹 콘텐츠
- HTML 파싱 및 렌더링
- CSS 스타일 적용
- JavaScript 실행
- 이미지, 폰트 로딩
네트워크
- 모든 HTTP/HTTPS 요청
- API 호출
- WebSocket 연결
- AJAX 통신
보안 위협 차단
- 파라미터 조작
- 세션 하이재킹 시도
- OS 명령어 삽입
- SSRF(서버 사이드 요청 위조)
2. 공격 표면 은닉 (Invisible Infrastructure)
개요
SHIELD Web은 웹 서버의 존재 자체를 외부로부터 숨기는 'Invisible Infrastructure' 구조를 제공합니다. 공격자가 공격 대상을 식별하지 못하면 공격 자체가 불가능해집니다.
은닉되는 인프라 정보
- 서버 IP 주소: 실제 웹서버 IP가 외부에 노출되지 않음
- OS 및 버전 정보: 운영체제 종류·버전 식별 불가
- 미들웨어 환경: 웹서버(Apache, Nginx 등), WAS(Tomcat 등) 정보 비노출
- 소스코드 및 디렉토리 구조: 파일 시스템 경로 추론 불가
- 에러 메시지: 내부 시스템 정보가 담긴 에러가 사용자에게 전달되지 않음
활용 효과
- APT(지능형 지속 위협) 등 고도화된 타겟팅 공격의 정찰 단계 자체를 무력화
- 방산·국방 등 고위험 기관의 인프라 보호에 특히 유효
- 제로데이 취약점 공개 시에도 서버 식별 자체가 불가능하여 피해 최소화