블로그

Shape는 Fastly 사용자가 위협 수준을 식별하는 것을 엄청나게 쉽게 만들고, 타겟팅된 완화로 인상적인 ROI를 제공합니다.

프랭크 스트로벨 썸네일
프랭크 스트로벨
2020년 7월 1일 게시

조직의 유입 네트워크 트래픽 중 봇과 기타 자동화된 공격에 의해 생성되는 트래픽이 얼마나 되는지 살펴보면 놀라실 겁니다. 아니요, 다시 표현하자면 다음과 같습니다. 만약이 아니라 언제인지, 살펴보세요. Fastly 사용자라면 Shape의 업계 최고 로그 분석 기능을 스위치 하나만 켜면 사용할 수 있습니다. 생산 트래픽에 전혀 영향을 미치지 않으므로 부정적인 결과가 발생할 위험도 없습니다. 그저 정보를 수집할 뿐입니다.

스위치 하나만으로 사용 가능한 Shape의 로그 분석은 현재 Fastly에서만 사용할 수 있는 고유한 서비스이며, Fastly 통합을 주장하는 다른 보안 제품 및 공급업체와 Shape를 차별화하는 기능 중 하나입니다. 이 서비스를 이용하면 Fastly 사용자라면 누구나(맞습니다. 기존 Shape 고객이 아니어도 됩니다) 어려운 작업을 하지 않고도 문제의 심각성을 파악할 수 있습니다.

이건 여러분이 필요성을 전혀 모를 비싼 서비스를 구매하도록 겁을 주기 위한 교묘한 계략이 아니라는 걸 확신합니다. 그렇지 않아요. Fastly 로그의 모양 분석은 순간적으로 무섭게 보일 수 있지만 적을 식별하는 것이 적을 근절하는 첫 번째 단계라는 것을 금방 깨닫게 될 것입니다. 그리고 이제 당신은 그것을 당신의 조준에 넣었습니다. 두려워해야 할 사람은 봇 운영자들입니다.

분석과 달리 완화가 프로덕션 트래픽에 어느 정도 영향을 미칠 것이라는 것은 누구나 아는 사실입니다. Shape은 가능한 한 그러한 영향을 최소화하지만, CDN 내에 엔터프라이즈 방어 솔루션을 통합하려면 프로덕션 트래픽을 규정된 방식으로 필터링하여 공격을 받는 중요한 API를 보호해야 합니다. 이를 위해서는 여러 엔지니어링 및 테스트 팀이 참여하는 환경 내 많은 힘든 작업이 필요하며, 매우 긴밀하게 조정된 노력이 필요합니다.

하지만 Fastly 로그 분석을 이미 실시했다면, 기본적으로 불량 트래픽이 집중된 곳에 대한 지도나 예측을 얻을 수 있습니다. 로그 분석은 Shape가 무엇을 할 수 있는지 이해하는 데 있어 가장 쉽고 첫 번째 단계이지만, 전반적인 완화책을 지시하고 방어력을 강화하는 데에도 필수적인 역할을 합니다.

Shape의 접근 방식은 불량 트래픽을 차단하거나 제거하는 데 매우 효과적일 뿐만 아니라 상당한 비용 절감으로 이어질 수도 있습니다. 공격을 얼마나 심하게 받고 있는지에 따라(수신 트래픽의 50% 이상이 공격 벡터에서 비롯된다는 사실을 발견하는 것은 드문 일이 아닙니다) Shape 사용자는 정기적으로 즉각적인 ROI를 확인합니다.

대부분의 경우 Shape가 해당 공격을 수행하는 기능을 제거하면 사기는 중단됩니다. 때로는 지속적인 시스템 충돌 및 속도 저하의 근본 원인이 제거됩니다. 공격 IP를 추적하고, WAF에서 거부 목록을 만들고, 내부 도구로 해결할 수 없는 문제를 추적하는 사람들로 구성된 팀이 있었던 적이 있다면(악명 높은 "두더지 때리기" 시나리오), Shape가 위협을 완전히 제거했을 때 예산(및 생산성)에 미치는 영향을 상상해 보세요.

Shape 솔루션을 배포하는 것의 모든 이점은 명확하고 매력적입니다. 사기와 남용을 신속하게 줄여서 매출 손실과 평판 손상을 방지할 수 있습니다. 또한 불필요한 트래픽과 번거로운 허위 로그인 시도를 없애면 애플리케이션 성능과 가동 시간이 개선되고, 백엔드 처리 속도가 빨라지며, 대역폭 비용이 크게 절감됩니다.

최소한의 설정과 프로덕션 트래픽에 영향을 미치지 않는 "간편한 버튼" 통합이 제공되는 것은 흔한 일이 아닙니다. 계속해서 버튼을 누르세요.

추가 자료