Q

[질문] 머신러닝 기반의 행동 분석이 API 보안에 어떻게 기여할 수 있는지 설명해 주실 수 있나요?

임근식 2025-07-03 14:42

아직 답변이 없습니다

Q

[질문] 많은 조직들이 API 문서화나 인벤토리 관리에 어려움을 겪고 있는데, F5의 디스커버리 기술은 실제로 어느 정도까지API 자산을 식별해낼 수 있나요? 사내 API가 수백 개일 때 현실적으로 어느 수준의 커버리지를 기대할 수 있을까요?

최형은 2025-07-03 14:42

아직 답변이 없습니다

Q

[질문] 암호화된 내용을 반환하는 API Endpoint에 대해 API Discovery가 모든 암호화된 내용을 복호화할 수 있는지 그리고 혹시 복호화할 수 없는 경우에도 API Discovery에서 제공 가능한 조치 내용이 있는지 궁금합니다.

전영진 2025-07-03 14:42

아직 답변이 없습니다

Q

[질문] 쉐도우 API 식별 시, 코드 기반 분석과 트래픽 기반 감시는 어떤 상황에서 각각 더 효과적인가요? 두 방식의 장단점과 실제 도입 시 고려해야 할 요소가 있을까요?

정하나 2025-07-03 14:42

아직 답변이 없습니다

Q

[질문] 생성형 AI가 API 보안에 긍정적인 영향을 주는 것은 무엇이고, 올해 API 침해 중 가장 안좋았던 사례 및 요인은 무엇이었나요?

주영선 2025-07-03 14:41

아직 답변이 없습니다

Q

[질문] API가 늘어나면서 자산 관리가 점점 어려워지고 있습니다. 쉐도우 API와 레거시 API를 포함해 전체 API의 수명주기를 어떻게 관리하고 가시성을 확보할 수 있을까요?

최성태 2025-07-03 14:41

아직 답변이 없습니다

Q

[질문] LLM 기반 AI Agent가 사용하는 API는 Prompt Injection이나 의도치 않은 데이터 노출 위험에 노출되기 쉬운데요. F5의 솔루션이 이런 유형의 공격도 탐지하거나 차단할 수 있는지 궁금합니다.

최형빈 2025-07-03 14:41

아직 답변이 없습니다

Q

[질문] API와 웹 애플리케이션 간의 보안 취약점 차이는 무엇이며 공격자들은 이러한 차이를 어떻게 악용하나요?

신홍동 2025-07-03 14:40
A

API와 웹 애플리케이션의 보안적 차이는 API 공격은 많은 비중에서 명확한 "악성 코드" 없이도 발생한다는 점입니다. 웹 애플리케이션 공격은 보통 악성 스크립트나 코드 삽입을 포함하지만, API 공격은 정상적인 요청처럼 보이는 데이터 조작, 권한 탈취, 과도한 호출 등을 통해 이루어집니다. 공격자들은 이런 점을 악용해서 탐지가 어려운 상태에서 민감한 정보에 접근하거나하는 공격을 진행하기 때문에 API 보안은 API를 식별해서 비정상 행위 분석과 권한 통제가 매우 중요합니다.

F5 KOREA 2025-07-03 14:43
A

👍

신홍동 2025-07-03 14:44
Q

[질문] 대시보드에서 제공하는 특장점은 무엇인가요? 다수 개발팀이 있을 때, 팀별 API의 가시성 관련한 사례가 있으면 소개해 주세요.

이민주 2025-07-03 14:40

아직 답변이 없습니다

Q

모노리식 방식, 마이크로서비스 방식의 시스템별로 또 혼합되었는 시스템과 API로 agent와 연동이 필요할 때 다르게 고려해야 할 보인 요소들은 어떤 것들을 중요하게 검토해야하는지 궁금합니다

최원상 2025-07-03 14:39

아직 답변이 없습니다

Q

[질문] F5가 모든 API를 지속 모니터링하기 위해 다양한 렌즈를 제공하는데 있어 다양한 모니터링 요소 및 데이터량에 대한 노드 밸런싱을 위해 어떤 기술이나 서비스를 통해 안정성을 유지하나요?

조한나 2025-07-03 14:39

아직 답변이 없습니다

Q

[질문] 1. Agent-to-Agent 통신 또는 Agent-to-API 통신에서 메시지 위조나 중간자 공격을 방지하기 위한 암호화 및 무결성 검증 방안은 무엇인지요? 2. AI Agent가 API를 통해 전달하거나 받아들이는 데이터에 대한 민감도 분류와 DLP(Data Loss Prevention) 적용이 가능한지요? 3. API 호출 흐름에서 AI Agent가 악성 요청 또는 비정상 호출을 시도할 경우, 이를 탐지하거나 차단하는 방법은 무엇인지요?

조성영 2025-07-03 14:38

아직 답변이 없습니다

Q

[질문] AI 기반에서 이상 탐지, 봇 탐지, 사용자 행위 분석 등 기존 룰 기반 WAF 보다 높은 정확도의 실시간 위협 탐지 기능이 구현 되는지 문의 드립니다.

배성민 2025-07-03 14:38
A

F5 Distributed Cloud(XC)는 AI/ML기술을 활용해 기존 룰 기반 WAF보다 지능적으로 위협 탐지를 제공합니다. AI/ML 모델은 사용자 행위 패턴을 지속적으로 학습해 정상적인 트래픽과 비정상적인 이상 행위, 예를 들어 BOLA 같은 공격을 효과적으로 구분합니다. 이를 통해서 룰 기반에서 놓칠 수 있는 미묘한 위협도 빠르게 탐지하고 차단할 수 있고 자동화된 대응으로 보안 운영 효율성도 크게 향상됩니다.

F5 KOREA 2025-07-03 14:41
Q

[질문] 행위 기반 탐지 결과를 보안 정책에 자동 연계하기 위한 조건은 무엇인가요?

여현동 2025-07-03 14:38
A

행위기반탐지결과에 따라, 관리자에게 제공되는 위협스코어 기반으로 차단을 적용할 수 있습니다.

F5 KOREA 2025-07-03 14:54
Q

[질문] API에 파라미터 추가/삭제와 같은 구조 변경 발생시, 실시간 탐지나 보안체크도 가능한지요?

오태정 2025-07-03 14:38
A

API discovery를 통해서 해당 API 요청이 정상적인 응답을 수신했는지 또는 에러 응답을 발생했는지를 함께 모니터링 및 표기를 드리기 때문에 빠르게 변경된 사항을 실시간으로 모니터링하실 수 있습니다.

F5 KOREA 운영자 2025-07-03 14:39
Q

[질문] F5의 API 디스커버리 기술은 어떤 방식으로 숨겨진 API를 식별하나요?

임근식 2025-07-03 14:38
A

실시간 API요청의 엔드포인트들과 OpenAPI 스펙을 비교합니다.

F5 KOREA 2025-07-03 14:52
Q

[질문] 전통적인 웹방화벽(WAF)과 API 게이트웨이의 한계는 무엇인가요?

임근식 2025-07-03 14:37
A

전통적인 웹방화벽 악성을 탐지하도록 설계되어있으나 API를 통한 침해사고는 정상적인 요청/응답과정을 통해 발생됩니다. 즉, 악성이 없는 API위협에 대해서는 전통적인 웹방화벽으로 방어하는데에는 한계가 있습니다.

F5 KOREA 2025-07-03 14:52
Q

[질문] 기능확장이나 개선때문에 엔드포인트가 초기 문서와 달라졌다면, 이에 대한 권한설정이나 인증누락과 같은 위험도 분석이 가능한가요?

박진수 2025-07-03 14:35
A

API에 들어있는 PII정보나 권한설정에대한 요류, 인증누락에 대한 위협점수를 각 API엔드포인트별로 제공해줍니다.

F5 KOREA 2025-07-03 14:51
Q

[질문] AI Agent와의 연결로 인해 API 보안에 어떤 새로운 위협 요소들이 등장하고 있나요? 특히 LLM 기반 에이전트들이 다양한 외부 API와 동적으로 연결되는 상황에서, 기존 보안 방식으로는 어떤 한계가 있는지 궁금합니다.

정하나 2025-07-03 14:34
A

LLM 기반 AI Agent 가 자율성과 연결성을 기반으로 외부 API 와 동적으로 상호작용하게 되면서 예측 불가능한 위험을 가져오며 기존 방식으로는 쉐도우 API, 권한 오남용 그리고 데이터 유출에 대한 방어에 어려움이 있습니다. 이에 대응하기 위한 API Behavior 분석, LLM-aware 보안 정책, 민감 정보 보호가 필요합니다.

F5 KOREA 운영자 2025-07-03 14:42
Q

주요 경쟁 제품이나 솔루션은 무엇이 있고, 경쟁 대비 차별화된 점은 무엇인지 궁금합니다

조한나 2025-07-03 14:34

아직 답변이 없습니다