보안 / 애플리케이션 / 클라우드

“악성 봇 및 DDoS 공격 차단”, “API 보안” F5 네트웍스, 분산 애플리케이션 통합 관리 플랫폼 출시

Michael Cooney | Network World 2022.02.17
F5 네트웍스가 분산된 기업 애플리케이션을 보호하는 클라우드 기반 통합 보안 플랫폼 및 서비스를 출시했다. 이들은 이번주 어질리티(Agility) 컨퍼런스에서 공개됐으며, F5 네트웍스가 최근 인수한 클라우드 보안 업체인 쓰렛 스택(Threat Stack), 볼트라(Volterra), 셰이프 시큐리티(Shape Security)의 보안 기술과 자사 웹방화벽, 기타 구성요소를 통합해 온프레미스와 클라우드 형태로 제공한다.
 
ⓒ Getty Images Bank

F5 네트웍스의 보안 및 분산 클라우드 제품 부서 총괄 매니저 하이옌 송은 F5 네트웍스 공식 블로그를 통해 “앱 현대화는 마이크로서비스를 활용하고 단일 클라우드 서비스 업체가 아닌 멀티 클라우드와 엣지 로케이션을 활용하며, 워크로드와 데이터를 연결하는 API 기반 통신을 사용하는 혁신적인 조치를 포함한다”라고 밝혔다.

또한, "이로 인해 기업 내 리소스, 특히 보안 팀에 대한 압박도 점점 커지고 있다. 앱은 빠른 속도로 발전하고 있으며, 보안 팀과 기술은 이에 보조를 맞춰야 한다. 하지만 말처럼 쉬운 일은 아니다. 무엇보다도 앱 배포의 복잡성을 줄이고 네트워크 현대화를 촉진하는 것이 우선이다”라고 덧붙였다.

F5 분산 클라우드 웹 애플리케이션 및 API 보안(WAAP) 솔루션은 업체의 웹방화벽과 봇 마이그레이션, DDoS 및 API 보호 기능을 지원한다. 뿐만 아니라, 분산된 모든 애플리케이션에 일관된 보안 정책을 적용할 수 있는 단일 콘솔도 제공한다.

특히, 이 솔루션은 웹 애플리케이션에 서명과 동작 기반의 보안을 지원하는 F5 분산 클라우드 웹방화벽을 활용한다. F5 네트웍스의 제품 마케팅 및 보안, 분산 클라우드 담당 부사장 마크 웨이너에 따르면, OWASP(Open Web Application Security Project) Top 10에 선정된 많은 위협을 차단하고 완화하기 위한 애플리케이션 요청 및 응답도 검사한다.

또한, 포지티브(Positive) 보안 모델을 지원할 뿐만 아니라 API 엔드포인트를 식별하고 모든 앱에 매핑할 수 있는 자동 API 검색 기능이 탑재된 F5 분산 클라우드 API를 통해 API 보안 기능도 제공한다. 웨이너는 이를 통해 기업은 적절한 API 동작을 관찰, 개선, 실행할 수 있다고 밝혔다.

F5 분산 클라우드 봇 디펜스(Bot Defense)는 악의적인 자동화를 관리하고 방지해 인간을 모방한 정교한 공격을 막는다. 웨이너는 "통합 원격 측정과 네트워크 인텔리전스, AL/ML을 인간 분석과 결합해 크리덴셜 스터핑(Credential Stuffing) 및 계정 탈취와 같은 자동화된 위협을 식별하고 방어한다”라고 말했다.

F5 분산 클라우드 DDoS 완화 솔루션에 대해 웨이너는 계층 3에서 계층 7에까지 분산 DDoS 보안 기능을 제공해 스푸핑과 잘못된 형식의 트래픽을 차단하고 플러드를 요청하며, 웹 속성과 앱에 과부하를 유발하는 기타 다른 형태의 오용을 막는다고 설명했다.
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.