Offcanvas

보안

F5, 새로운 AI 기반 앱 및 API 보안 기능 추가

2023.04.06 편집부  |  CIO KR
F5가 애플리케이션과 API에 대한 심층적인 보호와 관리를 할 수 있는 새로운 보안 기능을 발표했다. 특히, 새로운 머신러닝 기반 기능 향상이 추가됐다. 회사는 F5 클라우드 보안 제품군이 고급 API 엔드포인트 검색, 이상 감지, 텔레메트리 행위분석 등을 제공할 수 있게 됐다고 전했다.

F5 코리아 이형욱 지사장은 “새로운 기능은 물론 엔터프라이즈와 서비스 제공 업체들을 위한 새로운 매니지드 서비스 솔루션(managed service solution)은 F5 분산 클라우드 서비스 모멘텀을 가속화할 것으로 확신한다”라며, “F5 분산 클라우드 서비스는 지난 2022년 발표되었으며, 특히 최근에 발표된 멀티 클라우드 네트워킹(MCN) 솔루션으로 좀 더 강화됐고, 이러한 노력을 통해 F5는 한국의 고객과 파트너들에게 최상의 지원을 할 수 있을 것이라 자부한다”라고 말했다.

F5 제품군은 퍼블릭 클라우드와 서비스 형태(as-a-service)로 보안 기능을 도입하고자 하는 기업 및 조직의 요구에 적합하다고 업체 측은 강조했다. API만 지원하는 포인트 제품 기반 보안 제공 업체와는 달리 F5는 통합 WAAP 서비스 일부로 API 자동 검색(auto-discovery), 정책 시행, 이상 탐지 기능 등을 제공하기 때문에 앱과 API 보호에 있어서 단 하나의 콘솔을 통하여 운영 및 시행을 간소화할 수 있다. 정적 시그니처 기반 제어는 API 엔드포인트 보호에는 충분하지 않다. 그 이유는 API 엔드포인트는 동적이고 지속적으로 발전하는 속성을 가지고 있기 때문이다. 

F5 분산 클라우드 API 보안(Distributed Cloud API Security)은 자동 API 검색, 위협 감지, 스키마 규정 준수 강제(schema enforcement) 등을 위한 최적화된 머신러닝을 활용한다. F5의 고급 분석 엔진은 모든 엔드포인트에서 정상적인 동작 패턴을 관찰함으로써 사용자가 이상 징후를 감지하고 API 스키마를 개선해 전반적인 보안 태세를 개선할 수 있도록 지원한다. 또한 F5는 토큰 식별을 지원하여 JWT 토큰에 액세스하는 비정상적인 동작을 탐지하고 무단 사용을 방지한다.

F5는 F5 분산 클라우드 API 보안에 AI 기반 기능을 향상한 것과 함께 AI기반 웹 애플리케이션 방화벽(WAF) 기능도 새로 선보였다. 여기에는 의도를 파악하는 행동 분석으로 기반으로 사용자별 위협 점수를 생성하는 고유한 악성 사용자 탐지 및 완화 기능이 포함되어 있다. 이를 통해 보안 운영자는 경고 또는 자동 차단 중에서 선택하여 정적 시그니처로는 탐지할 수 없는 공격도 완화할 수 있다. 

F5 솔루션을 통해 모든 트래픽은 모니터링돼 악의적인 사용자 행위를 기반으로 선제적 방어 메커니즘이 작동하며 이는 분산 클라우드 WAAP 전반에 걸쳐 상관관계에 놓이게 된다. 새로운 기능은 또한 오탐을 최소화하기 때문에 실수로 적법한 사용자를 차단하지 않고 나쁜 트래픽을 쉽게 차단할 수 있도록 한다. 이를 통해 특정한 앱 보호 활성화에 소요되는 시간을 줄이고 운영을 일관성 있게 할 수 있다.

F5는 고객이 F5 SOC의 경험과 전문 지식을 활용해 WAF, 봇 방어 및 DDoS 보호를 관리할 수 있도록 분산 클라우드 WAAP 매니지드 서비스(Distributed Cloud WAAP Managed Services)를 제공한다. 공유 콘솔을 통해 고객들은 자신들이 보유한 앱의 요구사항과 앱 보안에 대한 접근방식이 변경될 경우 필요에 따라 셀프-서비스 (self-service)와 매니지드 서비스 모델 간에 자유롭게 전환할 수 있다.

분산 클라우드 매니지드 서비스 포털(Distributed Cloud Managed Service Portal)로 F5 서비스 제공 파트너들은 F5 분산 클라우드 WAAP의 보안 기능에 기반해 자체 매니지드 서비스 제품군을 개발할 수 있다. 이러한 접근방식은 F5 파트너들이 가시성을 희생하지 않고 그들의 고객을 대신해 분산 클라우드 WAAP를 관리할 수 있도록 지원하는 것이다. 이를 통해 파트너들은 새로운 수익원을 확보하고 부가 가치 서비스를 제공함과 동시에 전반적인 제공 솔루션 범위를 확대할 수 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
F5
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.