솔루션 개요

기본 인프라를 보호하여 앱과 API를 보호하세요

애플리케이션의 보안은 이를 실행하는 인프라의 보안에 따라 결정됩니다. 고객에게 디지털 경험을 생생하게 제공하려면 네트워크와 세션 프로토콜은 물론 클라우드 기반 워크로드를 보호하는 것이 중요합니다.

클라우드의 부상과 건축적 위험

클라우드 기반 및 멀티 클라우드 앱의 인기로 인해 위험이 커지고 있습니다. 기존의 보안 제어 기능은 동적이고 고도로 분산된 아키텍처를 보호하도록 설계되지 않았기 때문입니다. 조직에는 단일 조정된 공격 캠페인에서 발생할 수 있는 다양한 보안 위협(예: 서비스 거부, 프로토콜 스푸핑, 암호화된 맬웨어, 잘못 구성된 클라우드 API 남용)을 식별할 수 있는 가시성과 제어 기능이 부족합니다. 

기업들은 격차를 메우기 위해 클라우드 인프라 공급업체를 기대하지만, 클라우드 공급업체마다 책임 모델, 보안 태세, 클라우드 기반 도구가 다릅니다. 게다가 앱을 클라우드로 옮겨도 모든 디지털 트래픽을 원활하게 하는 중요한 네트워크와 세션 프로토콜에 대한 위험은 사라지지 않습니다. 실제로 클라우드 기반 인프라는 종종 충분한 관찰성과 보안이 부족하기 때문에 위험 표면이 확대될 가능성이 높습니다. 공격자에게 상당한 사각지대와 기회를 제공하여 가동 중단, 중단 및 비즈니스 손상으로 이어질 수 있습니다. 

애플리케이션 및 인프라 현대화

앱과 API는 일반적으로 느슨하게 결합된 마이크로서비스의 분산형 패브릭을 통해 제공되며, 이러한 설계는 새로운 기능과 통합을 빠르게 제공하는 데 도움이 됩니다. 그러나 현대화로 인해 복잡성이 증가하고 공격자의 위협 노출 범위가 넓어집니다. 많은 조직이 애플리케이션 보안의 중요성을 알고 있지만 가장 낮은 수준의 공통 분모는 종종 비즈니스 로직을 기반으로 하는 인프라입니다.

애플리케이션 인프라에 대한 적절한 가시성이 없으면 조직의 보안 태세에 격차가 발생하게 됩니다. 여기에는 네트워크 및 세션 보안, 컨테이너, 오케스트레이션 도구, 가상 머신, 클라우드 공급자 API가 포함되며, 이로 인해 손상 및 침해 위험이 커집니다. 인프라 수준의 취약성과 잘못된 구성으로 인해 애플리케이션이 데이터 유출, 커널 수정, 무단 이미지, 암호화폐 채굴, 자격 증명 도용 등의 위험에 노출됩니다.

침해 분석: 건축 위험

웹 서버의 취약성을 악용하여 시작되는 정교한 공격은 원격 코드 실행을 위한 발판을 제공할 수 있습니다. 여기에서 공격자는 권한을 확대하여 민감한 정보가 포함된 데이터베이스로 측면 이동할 수 있습니다. 데이터베이스에는 사용자 자격 증명이 포함될 수 있지만, 더 중요한 것은 내부 동서 API에 대한 보안되지 않은 키가 포함될 수 있다는 것입니다. 이 키를 통해 공격자는 보안 제어를 수정하고 엄청난 양의 민감한 데이터를 빼낼 수 있습니다.

많은 조직에서 기업 및 애플리케이션 아키텍처, 개발 스타일, 비즈니스 모델이 동시에 변화하고 있으며, 이로 인해 복잡성과 위험이 증가하고 있습니다. 공격자가 멀티 클라우드 아키텍처와 같은 새로운 애플리케이션 패러다임에서 확장된 기회를 활용하기 때문에 가시성 향상은 필수적입니다. 

주요 이점

가시성 증가

클라우드 워크로드가 어디에 배포되든 암호 해독 및 원격 측정 분석을 통해 중요한 프로토콜을 보호하고 다중 클라우드 관찰성을 확보합니다.

클라우드 규모

성능과 민첩성을 결합하여 가동 시간을 유지하고 통찰력에서 정책 보호로 이어지는 루프를 자동화합니다.

효과적인 탐지

매일 수집된 수십억 개의 데이터 포인트에 대한 회고적 분석을 통해 실시간 보호를 구현하고, 컨텍스트와 워크플로를 통해 수정 속도를 높이세요.

생태계 통합

보안 도구, SIEM 및 클라우드 공급업체 플랫폼과 통합하여 실행 가능한 통찰력을 수집하고 정리하세요.

네트워크부터 클라우드 워크로드까지 전체 디지털 패브릭을 보호하세요

F5는 앱과 API가 의존하는 모든 아키텍처 구성 요소를 포괄적으로 방어하여 서비스 거부 공격에 대한 회복성을 제공하고, 암호화된 맬웨어를 근절하고, 클라우드 워크로드에서 비정상적인 실행 파일을 찾아내어 사전에 손상을 방지할 수 있도록 해줍니다.

그림 1 : F5 솔루션은 네트워크 및 세션 강화, 중앙 집중식 암호 해독, 클라우드 워크로드의 동작 분석을 통해 인프라 복원력과 효과적인 위협 탐지 기능을 제공합니다.
그림 1 : F5 솔루션은 네트워크 및 세션 강화, 중앙 집중식 암호 해독, 클라우드 워크로드의 동작 분석을 통해 인프라 복원력과 효과적인 위협 탐지 기능을 제공합니다.

주요 특징

중요 프로토콜 강화

디지털 트래픽을 뒷받침하는 네트워크와 세션 프로토콜을 보호하여 대규모 인프라를 보호하세요.

풀스택 원격측정

클라우드 기반 인프라와 전체 애플리케이션 스택에 대한 통찰력을 얻으세요.

암호화된 위협 탐지

여러 검사 장치에서 정책 기반 복호화와 트래픽 조정을 통해 효율성과 효과를 극대화합니다.

선제적 개선

이상 감지, 기계에서 생성된 컨텍스트, 실행 가능한 분석을 통해 보안 워크플로를 자동화합니다.

F5는 앱 인프라를 어떻게 보호합니까?

F5 솔루션은 애플리케이션 인프라를 보호하여 위험을 완화하고 웹 앱과 API를 중요 프로토콜과 클라우드 기반 워크로드를 표적으로 하는 공격으로부터 보호합니다. 또한 앱이 빌드, 배포, 운영되는 전체 인프라를 관찰할 수 있는 기능을 제공합니다. 이는 점점 더 분산되고 분산된 멀티 클라우드 아키텍처가 되고 있습니다.

F5 솔루션은 복잡한 보안 생태계를 우회하는 볼륨형 DDoS, DNS 하이재킹, 암호화된 위협으로부터 방어할 수 있는 클라우드 규모의 성능과 프로토콜 유연성을 제공합니다.

클라우드 워크로드 보호는 최신 앱 워크로드에 대한 심층적 원격 측정 및 고효율 침입 탐지 기능을 제공하며, 규칙과 머신 러닝을 결합하여 클라우드 공급자 API, 가상 머신 인스턴스, 컨테이너, Kubernetes 등 전체 인프라 스택에서 실시간으로 공격을 탐지합니다. F5 솔루션은 행동 기반 감지 기능을 통해 클라우드 기반 애플리케이션에 대한 내부 위협, 외부 위협, 데이터 손실 위험을 식별할 수 있습니다.

F5 CTO 사무실의 Aditya Sood가 작성한 대로, "잠재적 공격을 조기에 감지할 수 있는 관찰 전략은 공격에 신속하게 대응하고 무력화할 수 있는 능력을 제공합니다."1 웹 앱 및 API 보호 와 결합하면 조직은 애플리케이션, API 및 이를 실행하는 클라우드 기반 인프라 전반에 걸쳐 보안 위협을 심층적으로 탐지할 수 있습니다.

결론

조직이 애플리케이션 아키텍처를 현대화함에 따라 공격 표면이 늘어납니다. 매우 정교한 악성 행위자는 취약성 악용, 비즈니스 로직 남용부터 클라우드 기반 인프라 전반에 걸쳐 측면적으로 확산되는 암호화된 맬웨어까지 다양한 기술을 사용하여 웹 앱과 API를 악용합니다.

클라우드 컴퓨팅의 약속에는 상당한 위험이 따릅니다.  하이브리드, 멀티 클라우드 디지털 세계는 서로 다른 환경에서 발견되는 보안 태세와 제어가 다양하기 때문에 본질적으로 복잡성을 증가시킵니다. 이러한 복잡성은 지울 수 없지만 관리할 수는 있으며, 이는 기술 리더가 받아들여야 하는 과제이며 공급업체가 해결하려고 하는 과제입니다.2