클라우드 컴퓨팅이 필요하신가요? 지금 시작해보세요

App & API Protector

App & API Protector

웹사이트, 애플리케이션, API에 대한 타협 없는 원스톱 보안

하나의 솔루션으로 광범위한 애플리케이션 및 API 보안 기능 제공

App & API Protector는 웹 애플리케이션 방화벽, 봇 방어, API 보안 및 DDoS 방어(레이어 7 DDoS 포함)를 위한 단일 솔루션입니다. 가장 복잡한 웹 및 API 아키텍처 전반에서 취약점을 빠르게 식별하고 위협을 방어하세요. 업계 최고의 공격 탐지 솔루션인 App & API Protector는 자동 보안 업데이트와 트래픽 및 공격에 대한 종합적인 가시성을 통해 구축과 사용이 간편합니다.

더 간편하게 유지되는 강력한 애플리케이션 및 API 보안

최신 위협에 맞게 방어 역량 맞춤화

OWASP 목록을 표적으로 하는 공격과 정교한 DDoS 공격을 비롯해 진화하는 공격에 맞춰 보호 기능을 동적으로 조정할 수 있습니다.

업데이트 자동화 및 셀프 튜닝으로 보안 간소화

Akamai가 관리하는 업데이트 및 머신 러닝 기반의 셀프 튜닝으로 애플리케이션 보안 및 개발 노력을 최소화하세요.

개발자 및 보안팀 지원

인기 있는 DevOps 툴을 선택해 애플리케이션 보안을 운영하고 CI·CD 파이프라인 내에 배포하세요.

2024년 Gartner Peer Insights Customer’s Choice 로고

WAAP의 리더로 선정된 Akamai

IDC가 Akamai를 리더로 선정한 이유를 확인하고 시장 내 여러 벤더사의 강점과 약점을 살펴보세요.

App & API Protector의 작동 방식

라우팅

라우팅

Akamai의 핵심 기술인 Adaptive Security Engine은 공격 패턴을 학습하고 미래의 사이버 보안 위협에 맞춰 대응합니다.

방어

방어

모든 요청을 실시간으로 검사해 DDoS, 웹 애플리케이션 및 API 공격, 악성 봇을 방어합니다.

대응

대응

행동 기반 DDoS 엔진의 자동화된 방어 기능은 정교한 증폭 공격으로부터 기업을 보호합니다.

간소화

간소화

자동 업데이트, 셀프 튜닝, API 검색을 통해 취약점 식별에 필요한 수고를 덜어주며 민감한 데이터를 보호합니다.

녹색 및 흰색 파형 그래픽 차트를 보여주는 Forrester New Wave 마이크로세그멘테이션 보고서 이미지

레이어 7 DDoS 안정성을 위한 최고의 요리책 만들기

이 요리책은 레이어 7 DDoS 공격의 일반적인 표적, 공격자가 사용하는 툴 및 기법, 실제 사례, 효과적인 방어 전략 수립에 대한 전문가 조언을 제공합니다.

기능

  • 적응형 보안은 제로 데이 및 CVE 방어를 포함한 최신 애플리케이션 및 API 방어를 자동으로 푸시합니다.
  • 선제적 셀프 튜닝이 가능해 웹 서비스 보안 결함을 수동으로 패치하는 오랜 시간의 작업 불필요 
  • DDoS 방어는 엣지에서 네트워크 공격을 차단하고 애플리케이션 레이어 위협을 방어해 안전하고 빠른 웹 애플리케이션 혁신을 지원합니다.
  • API 검색 및 보안을 통해 새로운 API 또는 이전에 알려지지 않은 API로 인한 리스크 관리
  • 간단한 GUI 또는 Terraform 공급업체, API 또는 Akamai CLI로 DevOps 통합
  • 봇 탐지 기능이 포함되어 자동화된 공격에 대한 보안 강화 및 성능 향상
  • 새로운 애플리케이션과 API에 보안 설정을 신속히 온보딩하고 손쉽게 적용해 보안 리스크 해결
  • 맞춤형 대시보드 인터페이스, 실시간 알림, SIEM 통합을 통해 보안 취약점 조사 및 공격 분류
  • 고급 AppSec 관리, 매니지드 서비스, 전문 서비스를 위한 접속 제어

 

이제 멀웨어 방어 모듈도 App & API Protector와 함께 사용 가능

멀웨어 방어 기능이 엣지에서 파일을 검사해 공격자가 오리진에 도달하지 못하도록 차단합니다.

자주 묻는 질문(FAQ)

CI/CD 파이프라인에서 App & API Protector 설정 변경을 자동화하는 데 개방형 API를 사용할 수 있습니다. API를 호출하는 데 CLI 및 Terraform 공급업체를 이용할 수도 있으며 고객이 API를 직접 호출할 수도 있습니다. 개방형 API, CLI, Terraform 공급업체에 대한 설명서가 공개되어 있으며, API 테스트에 사용할 수 있는 공용 Postman 컬렉션도 있습니다. 이러한 민첩한 보안을 통해 보안팀은 모의 해킹과 위협 모델링에 집중해 개발 프로세스에서 애플리케이션을 더욱 안전하게 보호할 수 있습니다.

지속적인 보안 테스트 툴과 실시간 모니터링 자동화를 통해 App & API Protector는 제로데이, CVE, SQL 인젝션 및 크로스 사이트 스크립팅과 같은 OWASP 상위 10개 취약점과 같은 보안 리스크를 식별하고 방어합니다. 또한 개발 프로세스 및 애플리케이션 수명 주기 전반에 걸쳐 다양한 애플리케이션의 보안을 해결하기 위한 조치를 취합니다. App & API Protector는 OWASP API 상위 10대 취약점에 포함된 보안 위협도 해결해 줍니다.

App & API Protector는 Splunk 및 기타 공급업체를 위한 커넥터를 제공하며, SIEM의 상관 관계를 통한 공격 식별, 탐지, 포렌식 분석 기능을 개선하기 위한 SIEM 통합 모듈도 제공합니다.

App & API Protector는 사용하기 쉬운 솔루션으로 보안팀의 시간을 절약해 줍니다. 그러나 더 많은 기능이 필요한 기업을 위해 App & API Protector는 비즈니스에 따라 확장 및 변경할 수 있는 매니지드 및 전문 서비스 옵션을 제공합니다. 보안 운영 명령 센터 고급 지원 서비스는 향상된 하이터치 및 개인화된 고객 경험을 제공합니다. Akamai는 또한 다음과 같이 비즈니스 요구사항에 따라 선택 가능한 세 가지 수준의 지원 서비스를 제공합니다: (1) 완전 관리형, (2) Akamai가 고객을 지원하는 공동 관리형, (3) 셀프 서비스형.

Akamai는 고객의 비즈니스에 속도가 매우 중요하기 때문에 지연 시간을 허용할 수 없다는 점을 충분히 이해하고 제품을 설계했습니다. Akamai의 모든 제품과 마찬가지로 App & API Protector는 효율성이 매우 뛰어나며, 애플리케이션 및 사이트 성능에 미치는 영향을 사용자가 인지할 수 없습니다.

레이어 7 DDoS 공격은 애플리케이션 레이어를 표적으로 삼아 사용자 인터페이스 또는 HTTP, HTTPS, DNS, SMTP와 같은 서비스를 중단시키는 것을 목표로 합니다. 이러한 공격은 애플리케이션 레이어를 악용해 기존의 보안 조치를 우회하는 경우가 많기 때문에 특히 교묘합니다. App & API Protector는 정교한 DDoS 공격을 자동으로 방어할 수 있는 전체 L7 기능을 갖춘 새로운 행동 기반 DDoS 엔진으로 구동됩니다.

Akamai와 협업해 오픈 금융 앱과 API를 보호하는 핀테크 부문의 리더 Finastra

애플리케이션 보안 사용 사례

애플리케이션 보안이 중요한 DoS 및 DDoS 방어, 봇 가시성, 멀웨어 보호 기능을 제공하고 Akamai의 다른 보안 솔루션과 긴밀하게 연동되는 방법에 대해 알아보세요.

DoS 및 DDoS 방어

DoS 및 DDoS 방어

시장을 선도하는 DDoS 솔루션으로 인정받고 있는 App & API Protector는 네트워크 레이어 DDoS 공격을 엣지에서 즉시 차단하며, 네트워크 DDoS 공격으로 인해 발생한 초과 요금에 대해 Akamai DDoS Fee Protection을 통해 크레딧을 제공합니다. WAAP 솔루션에 새롭게 추가된 행동 기반 DDoS 엔진은 행동 기반 DDoS 방어 및 정밀한 전송률 제한 제어 등 자동화된 고급 L7 DDoS 방어 기능을 제공합니다.

봇 가시성

봇 가시성

1700개 이상의 알려진 봇으로 설정된 Akamai의 방대한 디렉터리와 탐지 및 방어 툴에 접속해 봇 트래픽에 대한 실시간 가시성을 확보할 수 있으며, 이 모든 것이 App API & Protector에 포함되어 있습니다. 크리덴셜 스터핑, 웹 스크레이핑, 대량 계정 생성, 인벤토리 조작, 카드 크래킹을 방어하는 Akamai의 봇 솔루션 기능을 사용해 봇 보안 제어를 개선하세요.

멀웨어 방어

멀웨어 방어

이 추가 기능 모듈은 파일이 엣지에서 한 번에 업로드되기 전에 검사해 멀웨어가 악성 파일 업로드로 기업 시스템에 유입되는 것을 탐지하고 차단할 수 있습니다. 추가 앱 또는 API 설정이 필요하지 않기 때문에 각 시스템에서 개별적으로 보호 설정을 하는 데 소요되는 시간을 절약합니다.

리소스

무료 체험: App & API Protector를 30일 동안 체험해 보세요

App & API Protector의 장점을 직접 확인해 보세요.

  • 진화하는 공격에 맞춰 보안 기능 조정
  • 자동 업데이트 및 셀프 튜닝으로 보안 간소화
  • 개발자와 보안팀의 역량 강화

30일 무료 평가판 이용 방법:

  1. 양식 제출
  2. 이메일 확인
  3. Akamai의 검증 및 심사 프로세스를 통과하세요
  4. 로그인 안내 받기
  5. 로그인 및 App & API Protector 인스턴스 설정

이용약관 및 제약 사항이 적용됩니다.

App & API Protector 체험판을 신청해 주셔서 감사합니다. 이메일 주소 확인을 요청하는 내용이 포함된 이메일이 발송될 예정입니다. 확인이 완료되면 이메일을 통해 로그인 인증정보가 발송되고 체험판 설정을 시작하실 수 있습니다.