블로그

무기화된 자동화로 인해 얼마나 많은 비용이 발생합니까?

로리 맥비티 썸네일
로리 맥비티
2019년 2월 4일 게시

침해가 발생하지 않더라도 자동화된 공격으로 인한 비용은 생각보다 높을 수 있습니다.

오늘날 인터넷 트래픽의 절반 가량이 봇에 의해 생성된다는 사실은 이미 알려져 있습니다. 좋은 것도 있지만, 대부분은 나빴어요. 자동화와 머신 러닝을 통한 운영 효율성은 정찰 탐색과 공격을 모두 수행하는 데 무기화되고 있습니다.

보안 위협을 제외하더라도(존재적인 위협이며 많은 기업이 봇 방어 서비스를 구축하는 이유이기도 함) 이 모든 바람직하지 않은 트래픽은 실질적인 경제적 영향을 미칩니다. 저는 그 영향을 보여주기 위해 몇 가지 모델을 모의했습니다.

서버 비용에 미치는 영향

첫 번째는 애플리케이션/서버에 부담이 늘어난다는 것입니다. 앱의 연결 용량에는 한계가 있으며, 봇과 합법적 사용자 모두 연결 용량이 필요합니다. 봇이 연결을 소비한다는 것은 합법적인 사용자가 연결을 소비하지 않는다는 것을 의미합니다. 유료 고객이 사이트/애플리케이션에 액세스할 수 있도록 보장하기 위해 더 많은 리소스가 필요합니다.

허용된 트래픽 구성을 기준으로(50% 이상이 봇에 의해 생성됨) 봇이 합법적인 사용자와 일대일로 매칭된다고 가정할 수 있습니다. 두 개의 요청이 있는 경우 하나는 합법적인 요청이고 하나는 봇입니다. 이 가정에 기초하여, 합법적인 요청에 응답하는 데 필요한 모든 서버 인스턴스에 대해 봇 요청에 응답하는 서버 인스턴스도 하나씩 필요하다는 의미로 확장할 수 있습니다.

기본적으로 이는 봇 때문에 서버 인스턴스에 필요한 것보다 두 배나 많은 비용을 지불하고 있다는 것을 의미합니다. 일반적으로 합법적인 요청을 처리하는 데 5개의 인스턴스가 필요한 경우 연간 약 1,401.60달러가 듭니다. 이제 봇을 처리하기 위해 그 비용을 두 배로 늘려 연간 2,803.20달러를 지불하게 됩니다.

대역폭 비용에 미치는 영향

하지만 잠깐만요, 이게 전부가 아닙니다!

클라우드의 혁신적인 비즈니스 모델은 공공 서비스 요금 청구와 구독 서비스만 소개하는 데 그치지 않았습니다. 또한, 서비스 사용량에 따라 비용을 지불하는 방식도 도입되었습니다. 오늘날에는 데이터베이스부터 메시징, 스토리지, 로드 밸런싱까지 다양한 옵션 중에서 원하는 대로 선택할 수 있습니다.

하지만 어떤 서비스는 선택 여부와 관계없이 제공됩니다. 아웃바운드 대역폭(네트워크 사용)은 누구도 논의하고 싶어하지 않는 비용 중 하나입니다. 하지만 이는 비용이며, 봇의 무기화로 인해 컴퓨팅 리소스와 마찬가지로 큰 영향을 받습니다.

HTTP 아카이브에 따르면, 오늘날 페이지의 평균 크기는 1288kb입니다. 굵은. 대역폭의 시중 가격은 GB당 약 12센트(12)입니다. 저는 하루 방문자 10명(10)으로 시작해서 10배로 늘리는 방식으로 이를 보수적으로 모델링했습니다. 이 모델은 방문자의 50%가 봇이라고 가정합니다. 오늘 방문자가 10명이라면 연간 수익은 봇 없이는 1.09달러, 봇이 있으면 2.19달러에 불과합니다. 하루 방문자 수를 10,000명으로 늘리면 봇 없이는 연간 비용이 1,096.66달러, 봇을 사용하면 연간 비용이 2,193.32달러가 됩니다.

다시 말해, 봇을 지원하기 때문에 연간 두 배나 더 많은 비용을 지불할 가능성이 높습니다. 이것들은 그 자체로 보면 그렇게 나쁘지 않아 보일 수도 있습니다. 결국, 대역폭에 대해 연간 2,000달러 정도만 지불하면 됩니다. T1의 가격을 고려하면 꽤 저렴한 가격입니다.

비용을 함께 살펴보죠.

 

봇의 경제적 영향은 점차 커지고 있습니다. 특히, 하루 방문자 수가 매우 적고 상호작용도 제한적이기 때문입니다. 상호작용 빈도가 높은 API 기반 앱은 이러한 비용을 극적으로 증가시킵니다. 따라서 봇을 인간 소비자와 동일한 가치로 대하는 데 드는 비용도 증가합니다.

또한, 클라우드에서 앱을 안전하고 빠르게 유지하는 데 드는 비용의 일부만 살펴보겠습니다. CDN과 로드 밸런싱 서비스, 그리고 WAF를 추가하여 무기화된 봇이 실제로 피해를 입히는 것을 막는다면 청구서 금액은 엄청나게 늘어날 것입니다.

Rackspace는 가상 서버, 로드 밸런서, 데이터베이스, 스토리지, 백업, 모니터링과 같은 여러 애드온을 포함하는 매우 간단하지만 훌륭한 "클라우드 비용" 계산기를 제공합니다 . 이 모든 것에 대역폭이 추가됩니다. 이는 클라우드를 사용하는 데 드는 비용을 예측하는 데 유용한 도구입니다. 무장한 봇을 고려해서 추정 금액을 두 배로 늘리는 걸 잊지 마세요.

데이터 센터에서도 비용이 증가합니다.

이제 데이터 센터에 머무르면 경제적 영향을 피할 수 있다고 생각할 수도 있습니다. 그 반대로. 그렇게 명확하지 않을 수도 있지만, 여전히 컴퓨팅과 대역폭, 그리고 해당 앱을 가속화하고 보안하는 데 필요한 모든 서비스에 비용을 지불하고 있습니다. 또한 서비스를 운영하고 네트워크와 스토리지 배열을 유지하는 데 필요한 오버헤드가 있을 가능성이 높습니다. 그리고 데이터 센터 비용에 대해 철저하고 솔직해야 하기 때문에, 자세히 살펴보면 사내에서 봇을 운영하는 데 드는 비용을 소비한 킬로와트시 단위로 알아낼 수 있을 거라고 확신합니다. 그들이 컴퓨팅을 사용하면 전력을 사용하게 되고, 전력은 비용이 들기 때문입니다.

로그를 조금 더 자세히 살펴보고 분석을 수행하여 전체 트래픽 중 실제로 봇의 원치 않는 관심이 얼마나 되는지 확인해 보세요. 그리고 실제로 얼마를 지불하는지 알아내기 위해 수학을 시작하세요.

오해하지 마십시오. 여러분은 원치 않는 트래픽에 대해 컴퓨팅 비용, 대역폭 비용, 서비스 비용, 운영 오버헤드 등 여러 가지 방법으로 비용을 지불하고 있습니다. 봇 방어 및 웹 애플리케이션 방화벽을 활용하여 이런 위험을 최대한 줄이는 것이 합리적입니다. 두 방법 모두 초대받지 않은 봇으로 인한 트래픽 양을 줄임으로써 디지털 경제에서 비즈니스 비용을 줄일 수 있습니다.