Classic/VPC 환경에서 이용 가능합니다.
File Safer를 이용하는 전체 시나리오를 학습하기에 앞서 File Safer에 대한 중요한 몇 가지 개념을 설명합니다. 설명하려는 주요 개념은 다음과 같습니다.
File Safer 개념의 원활한 이해를 위해 용어를 참고해 주십시오.
악성 코드 탐지 시나리오
서비스 성능을 유지하면서 효과적으로 악성 코드를 탐지하기 위해서는 시나리오가 필요합니다.
사용자가 파일을 업로드하거나 다운로드하는 시점에 악성 코드를 검사하면 서비스 이용 속도가 느려져 불편을 초래할 수 있습니다. 반면 파일 업로드가 완료된 상태에서 검사하면 서비스 이용 속도에 영향을 주지 않으므로 파일 검사나 분석에 시간을 할애할 수 있습니다. 이처럼 악성 코드 탐지·차단 시나리오는 상황에 따라 달라져야 합니다.
File Safer가 제공하는 두 가지 필터의 특성은 다음과 같습니다.
| 필터 | 탐지 방식 | 특성 | 적용 위치 |
|---|---|---|---|
| Hash Filter | 파일이나 URL에서 추출한 Hash 값으로 악성 여부 확인 |
|
사용자 인터페이스와 연관되어 서비스 속도가 중요한 부분 |
| File Filter | 파일을 분석해 악성 여부 탐지 |
|
파일이 시스템에 저장되어 사용자에게 불편을 초래하지 않는 부분 |
서비스 특성에 따라 두 필터를 복합적으로 적용하면 서비스 성능을 유지하면서 악성 코드를 효율적으로 탐지하고 차단할 수 있습니다. 악성 코드 탐지 시나리오는 사용자의 비즈니스 로직에 따라 수립하며, 탐지된 악성 코드의 차단 여부는 사용자가 선택합니다.

Hash Filter 적용 시나리오
공격자가 게시물을 작성한 경우 Hash Filter를 이용하여 악성 코드를 탐지하여 차단하는 시나리오는 다음과 같습니다.

게시물에 첨부되어 있는 악성 코드를 사용자가 다운로드할 때 Hash Filter를 이용하여 이를 탐지하여 차단하는 시나리오는 다음과 같습니다.

File Filter 적용 시나리오
공격자가 게시물을 작성한 경우 File Filter를 이용하여 악성 코드를 탐지하여 차단하는 시나리오는 다음과 같습니다. 이 시나리오는 서비스 이용 속도에 영향을 주지 않는 상황이거나 재검사가 필요한 경우에 적용합니다.

File Safer 활용 이점
File Safer 활용 시 이점은 다음과 같습니다.
- REST API를 활용한 유연한 적용: File Safer 기능은 REST API로 제공되므로 사용자의 비즈니스 로직에 맞게 적용할 수 있습니다.
- 탐지 이력 조회: 악성 코드 탐지 이력을 콘솔에서 조회할 수 있습니다.
- 결과 통보: 악성 코드가 탐지되거나 조회가 실패한 경우 이메일로 통보받을 수 있습니다.
- 고급 설정을 사용하면 사용자가 정의한 시간 내에 특정 횟수 이상 탐지된 경우에만 통보 메일을 받도록 임계치를 지정할 수 있습니다.