Akamai, LayerX 인수로 모든 브라우저에서 AI 사용 제어 강화. 자세한 정보

Akamai를 통해 API 보안을 강화한 Commerzbank 

선제적 위협 탐지 및 고성능 API 제어 기능으로 월간 60억 건의 API 호출을 보호한 독일의 대표적인 은행

공유

Volker Sulzbach

“API Security를 통해 비즈니스의 기반이 되는 API에 대한 거버넌스와 보안을 강화할 수 있습니다.”

볼커 슐츠바흐(Volker Sulzbach), Commerzbank 수석 소프트웨어 엔지니어 겸 솔루션 아키텍트

디지털 뱅킹의 보안 혁신 주도

유럽 최대의 금융 기관 중 하나인 Commerzbank는 국제적으로 강력한 입지를 갖추어 혁신적인 API 기반 디지털 서비스를 통해 고객에게 가치를 제공합니다. 이 은행은 처음부터 CRUD(생성, 읽기, 수정, 삭제) 작업을 시작으로, 재사용성이 높은 솔루션을 구축하는 데 주력했습니다. 이러한 접근 방식은 탁월한 확장성의 기반이 되어 시간이 지남에 따라 내부 및 외부 API를 자사 생태계에 더 쉽게 통합할 수 있도록 했습니다.

그러나 AI로 가속되고 있는 시대에 Commerzbank는 기존의 보안 조치만으로는 고객의 신뢰도를 유지하고 안전하고 원활한 접속에 대해 커져가는 기대치를 충족할 수 없다는 사실을 인식했습니다. 이 은행은 OWASP 원칙 준수, 잘 정의되고 깔끔한 인터페이스 정의, 엄격한 정책, 보안 토큰 개념, 정기적인 모의 해킹 등의 광범위하고 강력한 메커니즘을 구현했습니다. 그러나 위협과 복잡성이 증가함에 따라 Commerzbank는 실시간으로 적응할 수 있는 솔루션이 필요했습니다.

이를 위해 이 은행은 Akamai 및 Deloitte와 파트너십을 맺고 기존 API 관리 플랫폼을 강화하고 확장하는 전용 API 보안 레이어를 구축했습니다. 이 이니셔티브는 은행이 API 생태계가 확장됨에 따라 민첩성, 컴플라이언스 및 안전한 확장 역량을 유지하는 동시에 비정상 징후를 탐지하고, 관리되지 않는 섀도 API를 발견하고, 부서 간 거버넌스를 강화하는 데 도움이 되었습니다.

API 게이트웨이를 넘어 확장되는 가시성

Commerzbank는 매달 60억 건 이상의 API 호출을 처리해 고객, 파트너, 내부 애플리케이션으로 구성된 방대한 디지털 생태계를 지원합니다. 2017년부터는 Axway Amplify API Management Platform을 사용해 내부 및 인터넷 기반 API를 모두 관리하고 있습니다. 하지만 위협이 더욱 정교해지면서 수석 소프트웨어 엔지니어이자 솔루션 아키텍트인 볼커 슐츠바흐는 강력한 API 방어의 필요성을 인식했습니다.

슐츠바흐는 “자사 API 관리 플랫폼의 기능에는 전혀 문제가 없었습니다.”라고 말했습니다. “하지만 비정상적인 API 행동과 잠재적인 공격이 문제를 일으키기 전에 탐지할 수 있는 수단이 필요했습니다.”

은행의 보안관제센터(SOC)에서 방화벽과 같은 광범위한 네트워크 보호 기능을 담당했지만 슐츠바흐의 팀은 혁신을 저해하지 않으면서도 비정상 징후와 섀도 API를 조기에 탐지할 수 있도록 모든 비즈니스 관련 API를 직접 감독하기를 원했습니다.

Akamai API Gateway 도입

여러 벤더사를 평가한 후 Commerzbank는 환경 전반에서 API를 지속적으로 검색, 분류, 보호하는 Akamai의 API Security 솔루션을 선택했습니다. 슐츠바흐는 “비정상 징후 탐지가 최우선 과제였습니다.”라고 말했습니다.

“호출 건을 하나씩 점검하는 방식이 아닌 행동 기반 평가가 필요했는데, Akamai에서 이를 지원했습니다.”라고 그는 덧붙였습니다. API Security는 머신 러닝 기반 비정상 징후 탐지 기능을 통해 비정상 API 행동, 잠재적 오용, 섀도 API를 탐지해 관리형 및 비관리형 엔드포인트 모두에 대한 완벽한 가시성을 제공합니다.

슐츠바흐는 “API Security가 개발 단계에서 ‘악성’ API를 탐지하고 보안을 통합하는 데 도움이 된다는 점에서 깊은 인상을 받았습니다.”라고 설명했습니다.

수많은 API로 보안 기능 확장

구축의 첫 번째 단계는 API를 가동하기 전에 시뮬레이션하고 테스트하는 데 사용되는 Commerzbank의 샌드박스 게이트웨이에서 시작되었습니다. 해당 팀은 API Security의 정확성과 응답성을 검증한 후, 처음에 약 25개의 프로덕션 API를 보호했습니다.

“먼저 룰을 만들고, 오탐률을 줄이고, 팀이 알림에 대응할 수 있게 하고 싶었습니다. 다음 단계에서는 API Security의 용도를 더욱 넓힐 계획입니다.”라고 슐츠바흐는 설명했습니다.

이러한 확장은 나아가 수많은 API와 엔드포인트를 아울러 내부 및 외부 트래픽에 대한 지속적인 가시성과 보안을 제공할 것입니다.

Christoph Berentzen

“강력한 API 보안 기능은 고객의 신뢰도를 유지하는 데 필수적이며, Akamai를 통해 그 약속을 지킬 수 있습니다.”

크리스토프 베렌첸(Christoph Berentzen), Commerzbank 비즈니스 연계 사업부 매니저

거버넌스 및 컴플라이언스 목표 보완

이 솔루션은 보안을 넘어 Commerzbank의 API 거버넌스 전략을 발전시켰습니다. 이 은행은 일관성과 투명성을 보장하고자 API에 대해 엄격한 명명 및 포맷 표준을 적용합니다. 그러나 일부 API 소유자는 출시 속도를 높이기 위해 약어 및 독일어 용어를 피하는 등의 방법으로 룰을 우회했습니다.

API Security를 사용하면 더 이상 이러한 일이 발생하지 않습니다. 슐츠바흐는 “이제 모든 비즈니스 관련 API를 파악하고 있으므로 API가 거버넌스 룰을 준수하는지 확인할 수 있습니다.”라고 말했습니다. “이러한 가시성을 통해 경영진의 데이터 활용도를 높일 수 있으며, 유럽 중앙은행을 비롯한 규제 기관에 당사가 API를 선제적으로 보호하고 있음을 입증할 수 있습니다.”

온프레미스 우선, SaaS 유연성 제공

Akamai는 API Security를 SaaS로 제공하지만, Commerzbank는 통제력을 높이고 온보딩을 가속하고자 먼저 온프레미스 배포 방식을 채택했습니다. 이러한 단계적 접근 방식을 활용하면 보안 프레임워크가 성숙해짐에 따라 팀은 신뢰를 구축하고, 정책을 개선하고, 나아가 클라우드 네이티브 워크플로우와 통합할 수 있습니다.

“클라우드를 거부하는 것이 아니었습니다. 신속하게 시작하고, 솔루션을 검증하고, 보안 데이터를 내부에 유지하면서 탐지와 관련된 모든 이점을 얻고자 했습니다.”라고 슐츠바흐는 설명했습니다.

Deloitte와의 파트너십을 통한 빠른 롤아웃

Commerzbank는 배포와 설정을 간소화하기 위해 기술적, 전략적 지원을 모두 제공하는 Deloitte와 파트너십을 맺었습니다. 이 파트너십은 설정 속도를 높이고 룰을 미세 조정하며 은행의 내부 팀이 플랫폼을 장기적으로 관리할 수 있도록 준비하는 데 도움이 되었습니다.

“Deloitte는 당사의 환경과 Akamai의 기술을 안팎으로 알고 있어 배포를 간소화하는 명확한 가이드와 전문 지식을 제공합니다.”라고 슐츠바흐는 말했습니다.

글로벌 규모의 지속적인 API 보호

Commerzbank는 Akamai API Security를 도입함으로써 점점 더 긴밀하게 연결되는 금융 생태계에서 리스크를 줄이고 컴플라이언스를 강화하며 안전하게 혁신할 수 있는 입지를 확보했습니다. 이 은행의 로드맵에는 API Security를 모든 비즈니스 기반 API에 통합해 설계부터 런타임까지 지속적인 보호를 지원하는 것이 포함됩니다. 나아가, 이 솔루션은 API 소유자에게 잠재적인 오용을 알리고, 팀이 취약점을 조기에 해결하고, 위협을 자동으로 차단할 수 있도록 지원합니다.

“방대한 API 환경을 가능한 최선의 방법으로 보호하고자 합니다. API Security를 통해 비즈니스에 중요한 모든 API를 분류하고, 검색하고, 보호함으로써 그 목표를 달성할 수 있습니다.”라고 슐츠바흐는 결론을 내렸습니다.

Commerzbank 소개

풀서비스 은행인 Commerzbank는 기업 고객과 개인 및 중소기업 고객이라는 두 가지 비즈니스 부문에서 종합 금융 서비스 포트폴리오를 제공합니다. 독일에 소재한 기업 고객과 독일 강소기업을 위한 대표적인 은행으로, 약 24,000개 기업 고객들의 강력한 파트너입니다. 4000억 유로 이상의 자산을 관리하고 있는 Commerzbank는 독일의 개인 및 중소기업 고객을 위한 대표적인 은행 중 하나이기도 합니다. 이 은행은 옴니채널 접근 방식을 통해 온라인과 모바일, 원격 상담 센터의 전화나 화상 통화, 약 400개의 영업점 등의 다양한 경로로 폭넓은 상품과 서비스를 제공합니다.

Akamai 소개

Akamai는 온라인 비즈니스를 지원하고 보호하는 사이버 보안 및 클라우드 컴퓨팅 기업으로, 시장을 대표하는 보안 솔루션, 탁월한 위협 인텔리전스, 글로벌 운영팀이 모든 곳에서 기업 데이터와 애플리케이션을 보호하는 심층적 방어 기능을 제공합니다. Akamai의 풀스택 클라우드 컴퓨팅 솔루션은 세계에서 가장 분산된 플랫폼을 통해 성능과 경제성을 제공합니다. 글로벌 기업들은 비즈니스 성장에 필요한 업계 최고의 안정성, 확장성, 전문성을 제공하는 Akamai를 믿고 신뢰합니다. 자세한 내용을 보려면 akamai.comakamai.com/blog를 방문하거나 XLinkedIn에서 Akamai Technologies를 팔로우하시기 바랍니다.

관련 고객 사례