보도자료

새로운 F5 보고서, AI 시대의 API 보안에 대한 무서운 진실 공개

2024년 10월 1일 게시
연락처

제나 베커
F5
(415) 857-2864
j.becker@f5.com

홀리 랭커스터
WE 커뮤니케이션
(415) 547-7054
hluka@we-worldwide.com

F5의 2024년 애플리케이션 전략 현황 보고서: API 보안, API 보호의 허점과 종합적인 보안 대책의 시급한 필요성 드러냄

시애틀 - F5 (NASDAQ: FFIV)가 오늘 연구 결과를 발표했습니다. 2024 애플리케이션 전략 현황 보고서: API 보안, 산업 전반의 API 보안 현황에 대한 우려스러운 진실을 공개합니다. 이 보고서는 API 보호에 상당한 공백이 존재하여 기업 보안과 운영을 위태롭게 할 수 있는 잠재적 위협에 노출되어 있음을 강조합니다. 이러한 문제는 오늘날의 디지털 환경에서 API가 빠르게 확산됨에 따라 더욱 커지고 있습니다.

설문조사에 따르면 고객 대면 API의 70% 미만이 HTTPS(하이퍼텍스트 전송 프로토콜 보안)를 사용하여 보안을 유지하고 있으며, 이 중 약 1/3은 완전히 보호되지 않는 것으로 나타났습니다. 이는 지난 10년간 안전한 웹 통신에 대한 관심이 높아지면서 현재 웹 페이지의 90%가 HTTPS를 통해 액세스되는 것과는 극명한 대조를 이룹니다.

F5의 저명한 엔지니어인 로리 맥비티는 "API는 조직 전반에서 중요한 서비스와 애플리케이션을 연결하는 디지털 혁신 노력의 중추가 되고 있습니다."라고 말합니다. "그러나 보고서에서 알 수 있듯이 많은 조직이 이러한 소중한 자산을 보호하는 데 필요한 보안 요구 사항을 따라가지 못하고 있으며, 특히 새로운 AI 기반 위협의 맥락에서 더욱 그러합니다."

보고서의 주요 결과는 다음과 같습니다:

  • 빠른 성장과 다양한 환경 현재 평균적인 조직은 421개의 서로 다른 API를 관리하고 있으며, 대부분은 퍼블릭 클라우드 환경에서 호스팅되고 있습니다. 이러한 성장에도 불구하고 상당수의 API, 특히 고객 대면 API가 보호되지 않은 채로 남아 있습니다.
  • 진화하는 API 사용 및 보안 요구 사항: API가 OpenAI와 같은 AI 서비스에 점점 더 많이 연결됨에 따라 보안 모델은 인바운드 및 아웃바운드 API 트래픽을 모두 포괄할 수 있도록 조정되어야 합니다. 현재 관행은 주로 인바운드 트래픽에 초점을 맞추고 있어 아웃바운드 API 호출은 취약한 상태입니다.
  • API 보안에 대한 책임이 분산되어 있습니다: 이 보고서에 따르면 조직 내에서 API 보안에 대한 책임이 분담되어 있으며, 53%는 애플리케이션 보안을 통해, 31%는 API 관리 및 통합 플랫폼을 통해 관리하고 있는 것으로 나타났습니다. 이러한 구분은 적용 범위의 격차와 일관성 없는 보안 관행으로 이어질 수 있습니다.
  • 프로그래밍 가능한 보안 솔루션에 대한 수요가 높습니다: 응답자들은 프로그래밍 기능을 가장 가치 있는 API 보안 기능으로 꼽았으며, API 트래픽과 위협에 대한 실시간 검사 및 대응의 필요성을 강조했습니다.

API 보안의 격차 해소

이러한 보안 격차를 해소하기 위해 이 보고서는 조직이 설계부터 배포까지 전체 API 수명 주기를 포괄할 수 있는 포괄적인 보안 솔루션을 도입할 것을 권장합니다. 개발 및 운영 단계에 API 보안을 통합함으로써 조직은 증가하는 위협으로부터 디지털 자산을 더욱 효과적으로 보호할 수 있습니다.

"API는 AI 시대에 필수적인 요소이지만, AI와 디지털 서비스가 안전하고 효과적으로 운영될 수 있도록 보안을 유지해야 합니다."라고 맥비티는 덧붙였습니다. "이 보고서는 조직이 API 보안 전략을 재평가하고 데이터와 서비스를 보호하기 위해 필요한 조치를 취하도록 촉구하는 행동 지침입니다."

전체 2024 애플리케이션 전략 현황 보고서: API 보안은 다운로드할 수 있습니다.

이 보고서 정보

이 보고서에 제시된 데이터는 기술, 제조, 금융, 소매업부터 의료 및 교육 기관에 이르기까지 모든 규모와 산업 분야의 글로벌 조직을 대상으로 한 연례 F5 애플리케이션 전략 현황 설문조사와 추가 API 의사 결정권자(이 중 3분의 2 이상이 고위급 직책)를 대상으로 한 후속 조사 결과를 반영한 것입니다.

F5에 대하여

F5는 더 나은 디지털 세상을 구현하기 위해 최선을 다하는 멀티클라우드 애플리케이션 보안 및 전송 회사입니다. F5는 세계 최대 규모의 첨단 조직과 협력하여 온프레미스, 클라우드 또는 엣지에 있는 모든 앱을 보호합니다. F5는 기업이 지속적으로 위협에 앞서 나가면서 고객에게 탁월한 보안 디지털 경험을 제공할 수 있도록 지원합니다. 자세한 내용은 f5.com에서 확인하세요. (NASDAQ: FFIV)

또한 @F5 on X를 팔로우하거나 LinkedInFacebook을 방문하여 F5, 파트너 및 기술에 대해 알아볼 수 있습니다.

F5는 미국 및 기타 국가에서 F5, Inc.의 상표, 서비스 마크 또는 상표명입니다. 이 문서의 다른 모든 제품 및 회사 이름은 해당 소유자의 상표일 수 있습니다.

# # #

이 보도 자료에는 위험과 불확실성을 수반하는 미래 사건 또는 미래 재무 성과와 관련된 미래예측진술이 포함될 수 있습니다. 이러한 진술은 '~일 수 있다', '~할 것이다', '~해야 한다', '기대한다', '계획하다', '예상하다', '믿는다', '추정하다', '예측하다', '잠재적', '지속하다' 등의 용어 또는 이러한 용어의 부정형 또는 이와 유사한 용어를 통해 식별할 수 있습니다. 이러한 진술은 예측일 뿐이며 실제 결과는 회사가 SEC에 제출한 서류에서 확인된 사항을 비롯한 여러 요인에 따라 진술에서 예상한 것과 크게 달라질 수 있습니다.