App & API Protector

웹사이트, 애플리케이션, API에 대한 타협 없는 원스톱 보안

App & API Protector

웹사이트, 애플리케이션, API에 대한 타협 없는 원스톱 보안

하나의 솔루션으로 광범위한 애플리케이션 및 API 보안 기능 제공

App & API Protector는 웹 애플리케이션 방화벽, 봇 방어, API 보안 및 DDoS 방어(레이어 7 DDoS 포함)를 위한 단일 솔루션입니다. 가장 복잡한 웹 및 API 아키텍처 전반에서 취약점을 빠르게 탐지하고 위협을 방어하세요. 업계 최고의 공격 탐지 솔루션인 App & API Protector는 자동 보안 업데이트와 트래픽 및 공격에 대한 종합적인 가시성을 통해 구축과 사용이 간편합니다.

더 간편하게 유지되는 강력한 애플리케이션 및 API 보안

OWASP 목록을 표적으로 하는 공격과 정교한 DDoS 공격을 비롯해 진화하는 공격에 맞춰 보호 기능을 동적으로 조정할 수 있습니다.

Akamai가 관리하는 업데이트 및 머신 러닝 기반의 셀프 튜닝으로 애플리케이션 보안 및 개발 노력을 최소화하세요.

애플리케이션 보안에 널리 사용되는 DevOps 툴을 선택해 운영하고 CI/CD 파이프라인 내에 배포합니다.

★ ★ ★ ★ ★

“Akamai는 웹 및 애플리케이션 전송과 보안의 판도를 바꾸어 놓았습니다.”

교육 CDN 서비스 제품 소유자1

App & API Protector의 작동 방식

Akamai의 핵심 기술인 Adaptive Security Engine은 공격 패턴을 학습하고 미래의 사이버 보안 위협에 맞춰 대응합니다.

모든 요청을 실시간으로 검사해 DDoS, 웹 애플리케이션 및 API 공격, 악성 봇을 방어합니다.

행동 기반 DDoS 엔진의 자동화된 방어 기능은 정교한 증폭 공격으로부터 기업을 보호합니다.

자동 업데이트, 셀프 튜닝, API 검색을 통해 취약점 탐지에 필요한 수고를 덜어주며 민감한 데이터를 보호합니다.

사이버 보안 셰프: 레이어 7 DDoS 안정성을 위한 최고의 요리책 만들기

레이어 7 DDoS 안정성을 위한 최고의 요리책 만들기

이 요리책은 레이어 7 DDoS 공격의 일반적인 표적, 공격자가 사용하는 툴 및 기법, 실제 사례, 효과적인 방어 전략 수립에 대한 전문가 조언을 제공합니다.

기능

  • 적응형 보안은 제로데이 및 CVE 방어를 포함한 최신 애플리케이션 및 API 방어를 자동으로 푸시

  • 선제적 셀프 튜닝이 가능해 웹 서비스 보안 결함을 수동으로 패치하는 오랜 시간의 작업 불필요

  • DDoS 방어는 엣지에서 네트워크 공격을 차단하고 애플리케이션 레이어 위협을 방어해 안전하고 빠른 웹 애플리케이션 혁신 지원

  • API 검색 및 보안을 통해 새로운 API 또는 이전에 알려지지 않은 API로 인한 리스크 관리

  • 간단한 GUI 또는 Terraform 공급업체, API 또는 Akamai CLI로 DevOps 통합

  • 봇 탐지 기능이 포함되어 자동화된 공격에 대한 보안 강화 및 성능 향상

  • 새로운 애플리케이션과 API에 보안 설정을 신속히 온보딩하고 손쉽게 적용해 보안 리스크 해결

  • 맞춤형 대시보드 인터페이스, 실시간 알림, SIEM 통합을 통해 보안 취약점 조사 및 공격 분류

  • 고급 AppSec 관리, 매니지드 서비스, 전문 서비스를 위한 접속 제어

이제 멀웨어 방어 모듈도 App & API Protector와 함께 사용 가능

멀웨어 방어 기능이 엣지에서 파일을 검사해 공격자가 오리진에 도달하지 못하도록 차단합니다.

고객 사례

Finastra logo

Akamai와 협업해 개방형 금융 앱을 보호하고 API 보안을 지키는 핀테크 부문의 리더 Finastra

SMU는 안전하고, 빠르고, 안정적인 온라인 쇼핑 경험을 위해 Akamai의 App & API Protector와 Dynamic Site Accelerator를 도입했습니다.

Grupo Xcaret

Grupo Xcaret은 Akamai로부터 앱 및 API 보안, 봇 방어, 빠르고 원활한 사이트 전송에 관한 지원을 받습니다.

애플리케이션 보안 사용 사례

애플리케이션 보안이 중요한 DoS 및 DDoS 방어, 봇 가시성, 멀웨어 방어 기능을 제공하고 Akamai의 다른 보안 솔루션과 긴밀하게 연동되는 방법에 대해 알아보세요.

DoS 및 DDoS 방어

시장을 선도하는 DDoS 솔루션으로 인정받고 있는 App & API Protector는 네트워크 레이어 DDoS 공격을 엣지에서 즉시 차단하며, 네트워크 DDoS 공격으로 인해 발생한 초과 요금에 대해 Akamai DDoS Fee Protection을 통해 크레딧을 제공합니다. WAAP 솔루션에 새롭게 추가된 행동 기반 DDoS 엔진은 행동 기반 DDoS 방어 및 정밀한 전송률 제한 제어 등 자동화된 고급 L7 DDoS 방어 기능을 제공합니다.

봇 가시성

1700개 이상의 알려진 봇으로 설정된 Akamai의 방대한 디렉터리와 탐지 및 방어 툴에 접속해 봇 트래픽에 대한 실시간 가시성을 확보할 수 있으며, 이 모든 것이 App & API Protector에 포함되어 있습니다. 크리덴셜 스터핑, 웹 스크레이핑, 대량 계정 생성, 인벤토리 조작, 카드 크래킹을 방어하는 Akamai의 봇 솔루션 기능을 사용해 봇 보안 제어를 개선하세요.

멀웨어 방어

이 추가 기능 모듈은 파일이 엣지에서 업로드되기 전에 검사해 멀웨어가 악성 파일 업로드로 기업 시스템에 유입되는 것을 탐지하고 차단할 수 있습니다. 추가 앱 또는 API 설정이 필요하지 않기 때문에 각 시스템에서 개별적으로 보안 설정을 하는 데 소요되는 시간을 절감합니다.

자주 묻는 질문(FAQ)

CI/CD 파이프라인에서 App & API Protector 설정 변경을 자동화하는 데 개방형 API를 사용할 수 있습니다. API를 호출하는 데 CLI 및 Terraform 공급업체를 이용할 수도 있으며 고객이 API를 직접 호출할 수도 있습니다. 개방형 API, CLI, Terraform 공급업체에 대한 설명서가 공개되어 있으며, API 테스트에 사용할 수 있는 공용 Postman 컬렉션도 있습니다. 이러한 민첩한 보안을 통해 보안팀은 모의 해킹과 위협 모델링에 집중해 개발 프로세스에서 애플리케이션을 더욱 안전하게 보호할 수 있습니다.

지속적인 보안 테스트 툴과 실시간 모니터링 자동화를 통해 App & API Protector는 제로데이, CVE, SQL 인젝션 및 크로스 사이트 스크립팅과 같은 OWASP 상위 10대 취약점과 같은 보안 리스크를 탐지하고 방어합니다. 또한 개발 프로세스 및 애플리케이션 수명 주기 전반에 걸쳐 다양한 애플리케이션의 보안을 해결하기 위한 조치를 취합니다. App & API Protector는 OWASP API 상위 10대 취약점에 포함된 보안 위협도 해결해 줍니다.

App & API Protector는 더 나은 공격 파악, 탐지 및 포렌식 분석을 위한 SIEM 통합 모듈뿐만 아니라 Splunk 및 기타 공급업체용 커넥터를 제공합니다.

App & API Protector는 사용하기 쉬운 솔루션으로 보안팀의 시간을 절약해 줍니다. 하지만 더 많은 기능이 필요한 기업을 위해 App & API Protector는 비즈니스에 따라 확장 및 변경할 수 있는 매니지드 및 전문 서비스를 옵션으로 제공합니다. 보안 운영 명령 센터 고급 지원 서비스는 향상된 하이터치 및 개인화된 고객 경험을 제공합니다. Akamai는 또한 다음과 같이 비즈니스 요구사항에 따라 선택 가능한 세 가지 수준의 지원 서비스를 제공합니다: (1) 완전 관리형, (2) Akamai가 고객을 지원하는 공동 관리형, (3) 셀프 서비스형.

Akamai는 고객의 비즈니스에 속도가 매우 중요하기 때문에 지연 시간을 허용할 수 없다는 점을 충분히 이해하고 제품을 설계했습니다. Akamai의 모든 제품과 마찬가지로 App & API Protector는 효율성이 매우 뛰어나며, 애플리케이션 및 사이트 성능에 미치는 영향을 사용자가 인지할 수 없습니다.

레이어 7 DDoS 공격은 애플리케이션 레이어를 표적으로 삼아 사용자 인터페이스 또는 HTTP, HTTPS, DNS, SMTP와 같은 서비스를 중단시키는 것을 목표로 합니다. 이러한 공격은 애플리케이션 레이어를 악용해 기존의 보안 조치를 우회하는 경우가 많기 때문에 특히 교묘합니다. App & API Protector는 정교한 DDoS 공격을 자동으로 방어할 수 있는 전체 L7 기능을 갖춘 새로운 행동 기반 DDoS 엔진으로 구동됩니다.

리소스

오늘날의 복잡한 애플리케이션은 사이버 범죄자에게 수많은 공격 방법을 제공합니다. 이것이 바로 간소화가 최선의 방어인 이유입니다.

WAF 및 WAAP 공급업체를 평가하고, 솔루션이 보안, 성능, 재정, 운영 요구사항을 충족하는지 확인할 수 있는 포괄적인 체크리스트입니다.

검은 안경을 쓴 사람의 얼굴에 컴퓨터 화면의 빛이 비치는 모습

무료 체험: App & API Protector를 30일 동안 체험해 보세요

App & API Protector의 장점을 직접 확인해 보세요.

  • 진화하는 공격에 맞춰 보안 기능 조정

  • 자동 업데이트 및 셀프 튜닝으로 보안 간소화

  • 개발자와 보안팀의 역량 강화


30일 무료 평가판 이용 방법:

  1. 양식 제출

  2. 이메일 확인

  3. 로그인 및 App & API Protector 인스턴스 설정

이용약관 및 제약 사항이 적용됩니다.

 

App & API Protector 체험판을 신청해 주셔서 감사합니다. 이메일 주소 확인을 요청하는 내용이 포함된 이메일이 발송될 예정입니다. 확인이 완료되면 이메일을 통해 로그인 인증정보가 발송되고 체험판 설정을 시작하실 수 있습니다.

1GARTNER®는 등록 상표 및 서비스 마크이고, PEER INSIGHTS™는  Gartner, Inc. 및/또는 미국 내외에 있는 Gartner 계열사의 등록 상표이며 이 문서에의 사용 허가를 받았습니다. All rights reserved. GARTNER PEER INSIGHTS CUSTOMERS’ CHOICE 배지는 Gartner, Inc. 및/또는 그 계열사의 등록 상표 및 서비스 마크이며, 이 문서에의 사용 허가를 받았습니다. All rights reserved. 이 보고서는 이전에 Gartner Peer Insights 'Voice of the Customer': Web Application Firewalls in 2020으로 알려졌습니다. Gartner Peer Insights는 개별 최종 사용자의 경험에 따른 주관적인 견해를 담고 있으며 사실의 진술로서 해석되어서는 안 되고 Gartner나 그 계열사의 견해를 대표하지 않습니다. Gartner는 이 콘텐츠에 설명된 어떤 벤더, 제품, 서비스도 지지하지 않으며, 상품성 또는 특정 목적에 대한 적합성에 대한 일체의 보증을 포함해 이 콘텐츠와 관련된 모든 명시적 또는 묵시적 보증에 대해 책임지지 않습니다.