싱가포르 사이버 보안 기관 에 따르면, 개발자가 발견하지 못하고 악용되는 제로데이 취약점은 2023년에 40% 급증하여 현대의 보안 시스템에 큰 어려움을 겪게 되었습니다. 이러한 증가는 사이버 공격에 AI가 도입되면서 더욱 심화되어 공격의 규모, 속도, 정교함이 더욱 커졌습니다. IBM에 따르면 , 그 결과 데이터 침해로 인한 평균 비용은 450만 달러로 증가하여 3년 동안 15%가 증가했습니다. 웹 애플리케이션 방화벽(WAF)은 사용자 정의 규칙을 사용하여 특정 보안 요구 사항을 충족하고 유해한 트래픽을 필터링하여 애플리케이션을 보호합니다. WAF는 조직에서 다양한 애플리케이션 및 API에 대한 공격을 방어하고 보호감을 제공하기 위해 사용됩니다.
KuppingerCole Analysts AG는 최근 WAF에 대한 제품, 혁신 및 시장 적합성을 알아보기 위해 몇몇 공급업체와 제공 서비스를 평가했습니다. F5 Distributed Cloud WAAP는 제품, 혁신, 시장 적합성 및 전반적인 측면에서 KuppingerCole Leadership Compass 2024 WAF에서 리더로 선정되었습니다. KuppingerCole은 또한 F5가 NGINX App Protect 및 BIG-IP Advanced WAF 등의 애플리케이션 기술로 잘 알려져 있으며, 분산형 클라우드 WAAP와 함께 Leadership Compass에서 평가되었다고 언급했습니다.
F5 Distributed Cloud WAAP는 보안, 기능성, 배포 및 사용성뿐만 아니라 혁신성, 재무적 강점 및 생태계 측면에서 KuppingerCole로부터 "강력한 긍정적" 등급을 받았습니다. 보고서에서 강조된 F5 분산 클라우드 WAAP의 장점으로는 유연한 배포, 광범위한 생태계의 가용성, 광범위한 API 지원, 강력한 타사 통합 등이 있습니다. 보고서는 또한 F5 Distributed Cloud WAAP가 데이터 보호를 보장하고 다양한 규정 준수 표준을 충족하며 24시간 연중무휴 SOC 지원을 제공하고 AI와 ML을 활용하여 악성 활동을 식별하고 차단하며 통찰력 있는 대시보드, 자세한 보고 및 역할 기반 액세스 제어를 제공한다고 언급했습니다.
WAF를 위한 KuppingerCole Leadership Compass 2024에서는 WAF 시장이 어떻게 성숙해지고 있는지, 그리고 최신 WAF 솔루션이 공격 시그니처 탐지 및 DDoS 보호에 필수적인 기능을 갖추고 웹 애플리케이션을 공격으로부터 보호하기 위해 부정적 보안 모델과 긍정적 보안 모델을 모두 포함할 것으로 예상되는 방식에 대해 논의합니다. 또한 WAF의 범위가 확대되어 API 보호도 포함되었으며, 현재는 WAAP(웹 애플리케이션 및 API 보호)로 마케팅되는 제품에 통합되는 경우가 많아 API 보안이 현대 WAF 솔루션의 필수 구성 요소가 되었습니다.
F5 WAAP 솔루션의 API 및 DDoS 보호 기능은 보고서에서 긍정적인 평가를 받았습니다. "API 보안은 REST, SOAP, gRPC, GraphQL, LDAP, RADIUS 및 Webhooks 프로토콜을 보호할 수 있습니다. F5 WAAP는 OWASP Top 10 API 보안, DoS 공격, 데이터 유출, SQL 주입으로부터 보호하기 위해 정교한 API 보안 조치를 구현하며 자동 API 검색 기능을 포함하고 있습니다. 이 플랫폼은 F5 NGINX와 통합되어 API 게이트웨이 기능을 제공할 수 있습니다. 스키마 검증, 속도 제한, 허용 목록, API 라우팅과 같은 필수적인 API 보안 기능을 지원합니다. 또한, API 키 메커니즘은 익명 트래픽을 차단하고, 할당량을 관리하고, 액세스를 승인하는 데 사용됩니다.
보고서는 또한 F5 Distributed Cloud WAAP가 "종합적인 웹 애플리케이션 및 API 보안 솔루션을 찾는 대기업에 탁월한 옵션"이며 "배포 모델 전반에 걸친 다재다능함과 주요 플랫폼과의 통합으로 인해 복잡한 멀티 클라우드 환경을 갖춘 기업에 강력한 후보"라고 언급합니다.
귀사의 애플리케이션과 API 보안 요구 사항을 가장 잘 충족하는 F5 분산 클라우드 WAAP 및 F5 WAF 제공 모델을 평가하려면 귀사의 계정 관리자에게 문의하세요.
해당 보고서에 대한 F5 보도자료 링크는 다음과 같습니다.