Web Application Protector Intro Image

DDoS 및 웹 애플리케이션 공격에 대한 강력하고 간편한 웹사이트 보호

Web Application Protector는 성능을 개선하는 동시에 DDoS 및 웹 애플리케이션 공격으로부터 웹 자산을 손쉽게 보호하도록 설계되었습니다. 전 세계에 배치된 Akamai Intelligent Edge Platform™을 기반으로 구축된 Web Application Protector는 빠른 설치와 룰 셀프 배포 기능을 통해 우수한 성능, 확장성, 글로벌 보안 인텔리전스를 제공하고 간편한 운영을 지원합니다.

Web Application Protector Globe Promo Image

공격 시각화

지난 24시간 동안 발생한 웹 애플리케이션 공격

Akamai WAP Video Thumbnail
???Watch the Video???

이점

최신 위협 방어

WAF는 페타바이트 규모의 위협 데이터를 분석하는 첨단 머신 러닝 알고리즘과 수백 명의 Akamai 보안 전문가들을 통해 확보한 인사이트를 활용하여 최신 위협을 완벽히 방어합니다. 자동 룰 업데이트 기능을 제공하여 고객이 최신 보안 위협을 자체적으로 추적할 필요가 없습니다.

위협을 기본적으로 탐지

매일 13억 대의 디바이스와 상호 작용하고 130TB의 위협 데이터를 수집하는 Akamai는 새로운 위협을 발견하고, 해당 위협이 어떻게 발전하는지 추적하며, WAF 룰을 지속적으로 업데이트합니다. Akamai WAF 탐지 로직은 제로데이 공격을 빈번하게 탐지할 정도로 첨단을 달리고 있습니다.

간편한 배포 및 관리

정교한 보안 툴이라고 해서 반드시 복잡할 필요는 없습니다. Web Application Protector는 자동화를 통해 보안 정책의 설정과 조정을 간소화합니다. 간편한 조정을 위해 룰 및 탐지 로직이 8개 카테고리로 구분되어 있으며 Akamai 보안 전문가들이 지속적으로 업데이트합니다.

증가하는 공격면 보호

시간이 지날수록 디지털 연결 방식이 확산되는 오늘날의 환경에서는 예전보다 더 많은 API 트래픽이 처리됩니다. Web Application Protector는 동일한 보호 수준을 API로 확장하고 모든 JSON 및 XML 콘텐츠가 위험한지 자동으로 검사합니다.

봇 트래픽 제어

일반적이지 않은 트래픽 속도 저하와 온라인 비즈니스 중단을 그대로 방치하지 마세요. Web Application Protector는 대량 트래픽을 전송하는 봇을 차단하여 애플리케이션 또는 인프라의 과부하를 방지합니다.

환경 전반의 애플리케이션 보안

온프레미스, 클라우드 또는 여러 클라우드 사업자 등 제공 위치에 상관없이 단일 보안 솔루션을 사용하여 애플리케이션을 보호합니다. 보안 관리 간소화를 통해 비즈니스 요구를 신속히 충족합니다.

0초 DDoS 방어 SLA

업계 최고의 방어 속도를 자랑하는 SLA를 기반으로 한 Web Application Protector는 네트워크 레이어 DDoS 공격을 엣지에서 자동으로 차단합니다.

작동 방식

WAP Reference Architecture

Web Application Protector가 설치된 가장 가까운 곳의 Akamai 엣지 서버를 통해 온라인 트래픽을 웹 애플리케이션에 연결합니다. 엣지 서버가 웹 트래픽을 검사하여 DDoS 및 웹 애플리케이션 공격을 탐지·차단하고 정상 사용자에게 웹 콘텐츠를 안전하게 전송합니다. 전 세계 24만 대 이상의 서버로 구성된 Akamai Intelligent Edge Platform을 기반으로 한 Web Application Protector는 대규모 공격이 애플리케이션에 도달하기 전에 엣지에서 공격을 방어하도록 설계되었습니다.

Web Application Protector의 DDoS 및 애플리케이션 레이어 보안은 보호 기능을 자동으로 업데이트하기 때문에 애플리케이션 보안이 간소화됩니다. 고급 머신 러닝 알고리즘은 수많은 Akamai 고객사를 노리는 표적 공격에 대한 가시성을 확보하여 보안 정책을 지속적으로 조정하고 고객의 수동 작업 없이 설정을 투명하게 업데이트합니다.

특징

빠른 배포

Web Application Protector는 클릭 몇 번으로 보안 설정을 배포하여 애플리케이션을 더욱 신속하게 보호합니다.

정밀 탐지

Web Application Protector는 Akamai 플랫폼에서 변화하는 공격 패턴을 평가하고 탐지 로직을 업데이트하는 정밀 위협 식별 기능을 제공하여 고객이 보안 정책을 관리할 필요가 없습니다.

API 자동 검사

Web Application Protector는 기존 웹 트래픽과 동일한 시그니처를 사용하여 JSON 및 XML 트래픽이 공격에 이용되는지 여부를 자동으로 검사합니다.

DDoS 방어

Web Application Protector는 DDoS 공격으로부터 애플리케이션을 보호하기 위해 네트워크 레이어 공격을 엣지에서 자동으로 차단하고 애플리케이션 레이어 공격에 몇 초 안에 대응함으로써 다운타임을 최소화하도록 설계되었습니다.

자동 업데이트

Akamai는 대형 온라인 조직들을 노리는 최신 공격에 대한 상세 정보를 활용하여 Web Application Protector 보안 보호 기능을 지속적으로 투명하게 업데이트함으로써 고객의 시간과 노력을 줄여줍니다.

성능 향상

고급 부하 분산 기능 등 Akamai 콘텐츠 전송 네트워크의 성능 개선 이점을 활용하여 공격이 감행되는 동안에도 웹사이트 성능을 향상시킵니다.

 

사용 사례

하이브리드 클라우드 보안

멀티 클라우드 환경에 배포된 애플리케이션의 보호를 담당하는 보안팀은 단일 제어 기능 세트를 활용하여 일관된 보안 체계를 유지 관리할 수 있습니다. Akamai 보안은 리소스를 손쉽게 확장하여 비즈니스 요구를 신속히 충족하도록 지원합니다.
자세히 보기

DDoS 방어

Web Application Protector는 DDoS 공격에 대한 상시 보호 기능을 제공합니다. 72~82Tbps의 트래픽 전송 용량을 갖춘 Akamai Intelligent Edge Platform의 지원을 받는 Web Application Protector는 네트워크 및 애플리케이션 레이어 공격에 몇 초 내로 대응하여 가장 위협적인 대규모 DDoS 공격도 방어하도록 설계되었습니다.

API 보안

Web Application Protector의 API 보안은 완벽하게 자동화되어 있습니다. 특별한 설정 과정 없이 탐지 로직으로 JSON 및 XML 요청에 리스크가 있는지 자동으로 검사합니다. 사용이 간편한 탐지 로직은 특정 비즈니스 요구에 맞춰 설정을 손쉽게 조정하도록 지원합니다.

Akamai 인사이트

1Forrester Wave™의 저작권은 Forrester Research Inc.에 있습니다. Forrester와 Forrester Wave는 Forrester Research Inc.의 상표입니다. Forrester Wave는 Forrester가 시장의 정보를 세부 양식과 점수, 가중치, 의견을 사용해 그래프로 표현한 것입니다. Forrester는 Forrester Wave에 나타난 특정 기업, 제품 또는 서비스를 홍보하지 않습니다. 사용된 정보는 가장 널리 이용할 수 있는 자료를 근거로 합니다. 해당 시점의 판단에 반영된 의견은 변경될 수 있습니다.

2Gartner Magic Quadrant for Web Application Firewalls - 제러미 도인(Jeremy D'Hoinne) | 애덤 힐스(Adam Hills) | 아얄 티로쉬(Ayal Tirosh) | 클라우디오 네이바(Claudio Neiva), 2018년 8월 29일.

이 그래픽 자료는 Gartner, Inc.의 연구 문서의 일부로서 전체적인 문서 맥락에서 이해되어야 합니다. Gartner 문서는 Akamai에서 요청 시 제공 가능합니다.

Gartner는 연구 보고서에 명시된 공급업체, 제품 또는 서비스를 지지하지 않으며 기술 사용자에게 최고 등급을 받은 공급업체만을 선택하도록 권장하지 않습니다. Gartner 연구 보고서는 Gartner 연구 기관의 의견으로 구성되며 사실의 진술로 해석되어서는 안 됩니다. Gartner는 상품성 또는 특정 목적에 대한 적합성에 대한 일체의 보증을 포함해 본 연구와 관련된 모든 명시적 또는 묵시적 보증에 대해 책임을 지지 않습니다.