블로그

F5와 AWS로 나쁜 봇을 직접 처리

데이브 모리시 썸네일
데이브 모리시
2023년 2월 10일 게시

악성 봇이 대부분 기업의 웹 트래픽의 40%를 생성하면서, 온라인에서는 인간이 빠르게 추월당하고 있습니다. Aite-Novarica Group의 최근 보고서 에 따르면 적어도 하나의 은행 업무 사례에서 악성 봇과 합법적 사용자의 비율이 10:1에 달했습니다. 악성 봇은 분산 서비스 거부(DDoS) 공격부터 사기 거래, 데이터를 훔치는 웹 스크래핑 공격까지 기업에 엄청난 피해를 입힐 수 있습니다. 봇이 더욱 진보되어 일반적인 보안 제어를 우회하고 신속한 재조정을 통해 감지를 피할 수 있게 되면서 보안 방어 수단도 진화해야 합니다.

나쁜 봇이 너무 많아서 모두 막으려고 하면 지칠 수 있습니다. Forrester 에 따르면, 수동 봇 방어 기술을 사용하는 팀은 IP 주소를 차단하고 보안 사고를 조사하는 데 연간 10,000시간 이상을 소비할 수 있습니다. 다행히도 자동화된 봇 방어 솔루션을 사용하면 수동 작업을 크게 줄이는 동시에 침해나 중단 위험도 줄일 수 있습니다.

F5 Distributed Cloud Bot Defense는 인공지능(AI)을 사용하여 집계된 데이터를 지속적으로 분석하여 빠르게 재조정되는 경우에도 악성 봇을 식별합니다. 풍부한 클라이언트 측 신호 수집은 AI와 데이터 과학자의 입력과 결합되어 F5가 행동 분석을 통해 악성 봇을 찾아 차단하는 동시에 양호한 봇과 인간 트래픽은 방어망을 방해받지 않고 이동할 수 있도록 합니다. 이 방법은 CAPTCHA와 같은 번거로운 도구의 필요성을 없애서 거짓 양성률을 거의 0%로 낮추고 합법적 사용자의 마찰을 줄입니다.

F5를 사용하면 나쁜 봇으로 인한 피해를 막을 수 있습니다. F5 Distributed Cloud Bot Defense를 사용하면 다음을 수행할 수 있습니다.

  • 실시간으로 자동화된 공격을 방어하세요
  • 계정 인수 및 가짜 계정 방지
  • 리셀러 봇과 재고 축적을 중단하세요
  • 기프트 카드 공격 및 사기 방지

AWS 클라우드 환경에 F5 Distributed Cloud Bot Defense를 추가하면 퍼블릭 클라우드, 콘텐츠 전송 네트워크(CDN), 프라이빗 클라우드 또는 온프레미스 인프라 등 하이브리드 환경에서 단일 봇 보안 솔루션을 사용할 수 있습니다. F5 커넥터를 사용하면 다양한 플랫폼, API 및 모바일 애플리케이션에 쉽게 배포하여 광범위한 공격 표면을 보호할 수 있습니다.

Amazon CloudFront CDN 사용자는 Amazon CloudFront용 F5 Distributed Cloud Bot Defense Connector를 사용하여 원활한 보호 기능을 쉽게 추가할 수 있습니다. 이를 통해 고객이나 클라우드 엔지니어링 팀이 어려움 없이 CloudFront에 봇 방어 기능을 쉽게 추가할 수 있습니다. CloudFront Ready 통합을 통해 간단하고 빠른 배포가 가능해져 추가적인 보안플랫폼 엔지니어링 접근 방식이 보완됩니다.

또는 지금 AWS WAF를 사용하면 F5에서 규칙을 계층화하여 추가적인 봇 보호 기능을 쉽게 추가할 수 있습니다. 이러한 규칙세트는 F5 보안 전문가가 작성, 선별 및 통합했습니다.

스니커 봇의 움직임을 멈추게 하기

스니커즈 소매업체 VegNonVeg의 경우, 봇 때문에 고객이 회사 제품을 구매하는 것이 불가능해졌습니다. 이들의 전자상거래 인프라는 Amazon CloudFront 기반으로 구축되었으며, 이를 통해 새로운 인기 스니커즈 출시로 인해 발생하는 트래픽 급증에 신속하게 대응할 수 있었습니다. 안타깝게도 악성 봇이 트래픽 급증의 주요 원인이었고, 봇은 탐내는 재고를 즉시 모두 사들여 높은 마진을 붙여 재판매했습니다. 악성 봇은 VegNonVeg 고객에게 좌절감을 안겨줄 뿐만 아니라, 트래픽 증가와 이를 막기 위한 사내 시도로 인해 인프라 비용도 증가시켰습니다.

해당 회사는 봇 공격을 막기 위해 CAPTCHA와 다중 인증(MFA)을 시도했지만 별다른 성과를 거두지 못했습니다. Amazon CloudFront에 F5 Distributed Cloud Bot Defense를 추가함으로써 VegNonVeg는 공격에 대한 가시성을 높이고 악성 트래픽을 성공적으로 차단할 수 있었습니다. 이제 충성도 높은 고객은 아무런 방해 없이 구매할 수 있으며, VegNonVeg는 인프라 비용을 절감했습니다. 더 읽어보기 AWS CloudFront를 위한 F5 Distributed Cloud Bot Defense Connector에 대한 소개와 VegNonVeg가 F5와 AWS를 사용하여 어떻게 뛰어난 고객 경험을 제공하는지 소개합니다.

사용자를 좌절시키거나 IT 팀의 업무를 늘리지 않고도 정교하고 유해한 봇으로부터 하이브리드 환경을 보호하세요. 자세한 내용은 AWS Marketplace에서 F5 Distributed Cloud Bot Defense를 방문하세요.