완벽한 코드-투-런타임 API 보안을 제공한 Apiiro

API Security를 활용해 고객이 API 알림에 최대한 원활하게 대응할 수 있도록 보장하는 기업


소프트웨어를 개발하거나 써드파티 소프트웨어를 사용하는 모든 기업은 코드와 런타임 모두에서 API 보안이 필요하며, Akamai와의 파트너십을 통해 이러한 보안을 달성할 수 있습니다.

이단 플로트닉(Idan Plotnik), Apiiro, 공동 설립자 겸 CEO

상황에 맞는 애플리케이션 보안 개선

ASPM(Application Security Posture Management) 플랫폼인 Apiiro는 애플리케이션 보안 및 개발팀이 애플리케이션을 클라우드에 안전하게 전송하는 데 필요한 인사이트를 제공합니다. 행동 애널리틱스를 통한 위협 검색 및 알림부터 API 관리 및 위협 해결에 이르기까지 API 보안 생태계를 완성하기 위해 Apiiro는 Akamai와 파트너십을 맺었습니다. Apiiro의 강력한 플랫폼과 Akamai의 런타임을 연결하는 API 보안을 통해 기업은 코드부터 프로덕션까지 API를 원활하게 보호할 수 있게 되었습니다.

API 보안 확장

애플리케이션 보안 및 개발팀은 클라우드에 배포하기 전에 API 보안 제어를 검증해야 합니다. Apiiro는 심층적인 코드 분석과 런타임 맥락을 사용해 기업의 코드 기반을 스캔하고 컨텍스트를 보강해 코드의 모든 API를 탐지합니다. 따라서 개발자는 코드를 클라우드에 배포하기 전에 우선순위를 정하고 리스크를 해결할 수 있습니다.

Apiiro의 공동 창립자이자 CEO인 이단 플로트닉(Idan Plotnik)은 “API가 기하급수적으로 빠른 속도로 개발 및 출시됨에 따라 공격 표면이 지속적으로 확장되고 있습니다. 기업이 API를 코드로 보호하는 것만으로는 충분하지 않습니다. 기업은 유출을 경험했을 때 문제를 해결하는 데 걸리는 평균 시간을 단축하고자 합니다.”라고 설명했습니다.

분류 개선

Apiiro는 Akamai API Security 제품과 연결된 오픈 API를 사용해 기업들이 코드 및 런타임에 있는 API의 인벤토리를 실시간으로 파악하는 동시에 위협이 확대되는 경우를 방지하도록 지원했습니다.

API Security와 Apiiro의 플랫폼을 결합한 덕분에 기업들은 Akamai가 탐지한 런타임 API 리스크를 API 코드에 연결할 수 있었습니다. Apiiro는 보안팀에 근본 원인, 코드 리포지토리, 특정 코드 라인, 코드 소유자 등 코드 맥락에 대한 완벽한 가시성을 제공했습니다. 그 결과 보안팀은 보안 알림을 트리거한 문제를 정확히 파악할 수 있어 리스크 알림을 평가하는 데 드는 시간을 절약할 수 있었습니다. 또한 담당 개발자를 파악하거나 연락할 필요도 없었습니다.


Apiiro와 Akamai는 런타임 리스크 탐지와 상세한 코드 수준 가시성을 결합해 기업이 API 보안 위협을 신속하게 식별하고 우선순위를 지정해 해결할 수 있도록 지원합니다.

이단 플로트닉(Idan Plotnik), Apiiro, 공동 설립자 겸 CEO

신속한 해결

Apiiro는 관련 코드 소유자에게 알림 및 리스크 기반 맥락과 함께 API Security에서 제안한 실행 가능한 해결 조언을 전달했습니다. Apiiro의 코드에 대한 심층적인 맥락 지식과 API Security의 런타임 API 행동 및 위협에 대한 인사이트를 연결해 개발자는 리스크의 가능성과 영향을 보다 정확하게 판단할 수 있었습니다. 그 결과 비즈니스에 중요한 API 리스크의 우선순위를 정할 수 있었습니다.

플로트닉은 “Akamai와 Apiiro의 조합을 통해 기업은 전략적으로 리스크를 줄이는 동시에 귀중한 시간을 절약하고 SLA를 충족할 수 있습니다.”라고 말했습니다. 보안 팀은 적절한 개발자를 추적하고 긴급한 수정을 요청하는 데 소요되는 시간을 줄일 수 있었습니다. 또한 개발자는 API 위협에 대한 명확한 인사이트를 통해 문제를 더욱 신속하게 해결할 수 있었습니다.

플로트닉은 “Apiiro의 심층 코드 분석에서 얻은 인사이트와 Akamai API Security가 제공하는 런타임 API 보안 인사이트를 결합해 고객에게 중요한 API 리스크의 우선순위를 정하고 문제를 해결하고 예방하는 데 필요한 맥락을 제공합니다.”라고 말하며 마무리했습니다.

Apiiro 소개

Apiiro는 Morgan Stanley, Rakuten, SoFi, Colgate와 같은 기업의 애플리케이션 보안 및 개발 팀이 애플리케이션 리스크 가시성, 우선순위 지정, 평가, 문제 해결을 통합해 보안과 관련된 발견 사항을 분류하고 실제 리스크를 해결하는 시간을 절약함으로써 안전한 애플리케이션을 클라우드에 제공할 수 있도록 지원합니다. Apiiro는 Greylock, Kleiner Perkins, General Catalyst의 지원을 받고 있습니다.

Akamai 소개

Akamai는 온라인 비즈니스를 지원하고 보호하는 사이버 보안 및 클라우드 컴퓨팅 기업으로, 시장을 대표하는 보안 솔루션, 탁월한 위협 인텔리전스, 글로벌 운영팀이 어디서나 기업 데이터와 애플리케이션을 보호하기 위한 심층 방어 기능을 제공합니다. Akamai의 풀스택 클라우드 컴퓨팅 솔루션은 세계에서 가장 분산된 플랫폼에서 성능과 경제성을 제공합니다. 글로벌 기업들은 비즈니스 성장에 필요한 업계 최고의 안정성, 확장성, 전문성을 제공하는 Akamai를 믿고 신뢰합니다. 자세한 내용은 akamai.com 또는 akamai.com/blog를 방문하거나 X 또는 LinkedIn에서 Akamai Technologies를 팔로우해 확인하실 수 있습니다.

관련 고객 사례

보안

산후안시

산후안시는 Akamai의 클라우드 기반 DNS 방화벽을 통해 멀웨어, 랜섬웨어, 데이터 유출 방지 기능을 개선하고 간소화합니다.
자세히 보기
보안

텍사스 학군

동서 트래픽 보호를 위해 Akamai의 마이크로세그멘테이션을 배포한 텍사스의 대형 학군
자세히 보기
보안

커텍티드 TV 광고 업계 리더

TV 광고 분야의 대표 기업이 사이버 보험 자격을 확보하고, 공격을 탐지 및 예방하고, 마이크로세그멘테이션을 통해 지식 재산권을 더 효과적으로 보호합니다.
자세히 보기