최신 앱은 전체 위협 표면을 충분히 보호하기 위해 고급 기능 세트가 필요합니다. 웹 앱 방화벽 (WAF)은 여전히 중요한 역할을 하지만, 앱이 발전하고 API가 지속됨에 따라 증가하는 API 연결을 포함하여 전체 앱 표면을 모니터링, 추적 및 보호하기 위한 더 많은 솔루션이 필요합니다.
WAF는 API 보안을 위한 귀중한 도구이지만, 모든 WAF가 동일하게 만들어진 것은 아니며 일부 WAF는 API를 보호하는 데 한계가 있습니다. 이러한 제한에는 다음이 포함될 수 있습니다.
WAF가 앱 보안의 초석이자 API를 보호하는 기본 계층이기는 하지만, 그보다 더 중요한 것이 있다는 점을 알아두는 것이 중요합니다. 조직에서는 비용, 복잡성, API를 적절히 보호하는 방법 에 대한 오해와 오해 등 다양한 이유로 다양한 접근 방식을 고려하고 구현하고 있습니다. 많은 조직에서는 API 게이트웨이를 기존 WAF에 추가하여 사용 정책을 시행하고 액세스를 제어하는 동시에 API를 생성, 관리, 게시하고 있습니다. 이는 좋은 시작점이지만 API 보안 태세에는 여전히 많은 허점이 있습니다.
그럼, 다음은 무엇일까요? 알려지지 않은/그림자 API를 어떻게 처리하나요? 세부적인 API 엔드포인트 제어는 어떻습니까? 반드시 제어할 수 없는 타사 API는 어떻습니까? 알려지지 않은...섀도우 API에 도전해 보겠습니다. 조직은 모든 API 기반을 포괄하기 위해 작업하면서 혼합하여 사용할 수 있는 전문 API 검색 및 취약성 도구를 찾아야 할 수도 있습니다.
이게 어디로 가는지 알겠어요? 상황이 매우 빠르게 매우 복잡해집니다. 예산, 전문성, 리소스를 갖춘 일부 조직은 동종 최고의 접근 방식을 선호하지만, 대부분의 경우 서로 다른 솔루션의 패치워크로 API 보안 위협 표면을 다루는 것은 복잡성 이라는 가장 큰 보안 과제 중 하나를 영구화할 뿐입니다. 더 많은 포인트 솔루션을 추가하면 빠르게 더 이상 지속 가능하지 않게 되며, 효과적인 모니터링과 가시성을 확보하는 것도 매우 어려워집니다.
웹 앱 및 API 보호(WAAP) 솔루션을 소개합니다. 왜 서로 다른 공급업체의 독립적인 기술을 더 많이 쌓아야 하고, 이미 복잡한 앱 보안 생태계에 대한 통찰력을 응집력 있게 연관시키지 못할까요? 따라서 WAAP 제품이 발전하고 진화하게 되었습니다. 최신 WAAP 솔루션은 기존 WAF의 기능과 API 모니터링 및 보안에 필수적인 특수 기능을 결합하여 최신의 마이크로서비스 기반, 멀티 클라우드 및 하이브리드 앱 환경에 대한 보안 요구 사항에 대한 해답이 될 수 있습니다. 이 모든 것이 하나의 통합 솔루션(종종 SaaS로 제공)으로 제공됩니다.
WAAP에는 포괄적인 API 보안을 제공하는 데 필요한 기능이 부족하다는 오해가 있습니다. 여러분이 들어봤을 수 있는 신화 중 일부는 WAAP가 시간 경과에 따라 API를 모니터링하고 추적하고 이상을 식별할 수 없다는 것, 새롭고 변경되는 앱과 API 엔드포인트를 추적할 수 있는 고급 학습 기능이 부족하다는 것, 최종 사용자 의도를 추적하고 식별할 수 없다는 것입니다.
이는 전혀 사실이 아닙니다. F5 Distributed Cloud WAAP를 비롯한 많은 최신 WAAP 솔루션은 API 자동 검색, 스키마 적용, 사용자 및 API 이상 감지 등과 같은 중요한 API 보안 기능을 구동하는 AI/ML 기능을 통해 개발되었습니다 . 또한, 대역 외 분석에 의존하는 많은 API 전용 보안 포인트 제품과 달리 WAAP 솔루션을 사용하면 앱 및 API 트래픽에 대한 트래픽 분석과 차단이 단일 인라인 솔루션 내에서 이루어집니다. 위협 분석, 탐지 및 완화를 지연시킬 수 있는 별도의 솔루션(또는 솔루션들)으로 데이터를 스트리밍하거나 미러링할 필요가 없습니다.
F5 Distributed Cloud WAAP 와 API 보안 기능에 대해 자세히 알아보려면 당사 웹사이트 와 솔루션이 실제로 실행되는 짧은 데모를 확인하세요.