보안 / 클라우드

라임라이트, 클라우드 기반 웹 애플리케이션 보안 서비스 ‘WAF’ 출시

편집부 | ITWorld 2016.12.13
라임라이트 네트웍스(https://kr.limelight.com)은 웹 애플리케이션에 대한 사이버 공격을 실시간으로 감지, 중단시켜 웹 사이트와 웹 애플리케이션을 보안 위협으로부터 보호하는 클라우드 기반 웹 보안 서비스인 ‘라임라이트 웹 애플리케이션 방화벽’(Limelight Web Application Firewall, 이하 WAF)를 출시한다고 밝혔다.

라임라이트 WAF는 자사의 ‘클라우드 보안 서비스’(Cloud Security Services)’ 포트폴리오에 추가돼 웹 애플리케이션 보안 성능을 강화했다. 또한 WAF는 라임라이트의 ‘콘텐츠 전송 네트워크(CDN)’과 통합돼 네트워크 트래픽 분산을 통해 보안 성능을 약화시키지 않으면서도 웹 애플리케이션에 대해 비용대비 효율적인 보안 시스템을 구축할 수 있다고 업체 측은 설명했다.



라임라이트 WAF 솔루션은 크로스 사이트 스크립트(Cross-Site Scripting), SQL 인젝션과 같은 일반적 공격을 식별, 방어함으로써 웹 브라우저에서 사용할 수 있는 애플리케이션인 HTTP 애플리케이션에 대한 다양한 사이버 공격을 차단한다.

또한 WAF는 국제 웹 보안 기구인 ‘오픈 웹 애플리케이션 시큐리티 프로젝트’(Open Web Application Security Project, OWASP)의 10대 중대 보안 위험 규칙에 기초한 필터링과 분석을 거치며 새로운 취약점이 발견되는 경우 새로운 보안 규칙이 생성되고 이 내용이 전체 WAF 노드에 적용된다. 이러한 매커니즘을 통해 앱 제공업체의 패치가 제공되기 이전에 실시간으로 진행되는 ‘제로데이’ 사이버 공격까지도 차단할 수 있다. 이를 통해 웹사이트 데이터 절도와 손상으로부터 1년 365일 1일 24시간 보호받을 수 있다.

라임라이트 WAF가 웹 애플리케이션 보호를 위해 제공하는 보안 기능은 ▲전용 글로벌 네트워크 ▲원본 서버 보호 ▲봇넷 차단 ▲웹 애플리케이션 보안 정책 ▲애플리케이션 맞춤형 규칙 ▲새로운 보안 위협으로부터 보호 ▲대시보드 및 리포팅 ▲상세 공격 로그 확인 ▲접근 제어 ▲WAF 컨트롤 센터 ▲실시간 SIEM 지원 등이다.

임라이트 네트웍스 스티브 밀러-존스 라 제품 관리 담당 수석 이사는 “웹 애플리케이션은 밤낮으로 공격받고 있으며 공격자들은 전 세계에서 웹사이트를 침략해 혼란을 야기할 새로운 수단을 호시 탐탐 노리고 있다”며, “라임라이트 WAF는 정교하고 앞선 클라우드 기반 방어를 구현해 고객들에게 항상 안전한 온라인 경험을 제공함으로써 각 사 웹 애플리케이션의 무결성을 지켜준다”라고 설명했다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.