Q

[질문] 최근 기업에서 AI가 주문을 받는 시스템이나 자동응답 챗봇 등이 운용되고 있는데, 이러한 기술을 기업에서 기구축한 인프라에 연계하기 위해 클루커스 생성형AI 솔루션을 이용할 경우 기업별 맞춤형 구축, 운영지원을 해주시나요?

임종택 2024-03-28 14:04
A

저희 클루커스에서는 생성형 AI 담당 아키텍트분들이 기업에 맞는 아키텍처를 구축해드리고 운영에 대한 부분을 지원 드리고 있습니다. 기업마다 환경이 다르기 때문에 먼저 사전 미팅을 가져보셔도 좋을 것 같습니다.

클루커스 담당자 2024-03-28 14:08
Q

[질문]NGINX Controller를 통해 멀티 클라우드 환경에서도 다수의 NGINX 인스턴스들에 대한 설정, 관리, 모니터링을 제공하는지와 커스토마이징 가능여부등이 궁금합니다.

양재영 2024-03-27 15:02
A

NGINX Instance Manager를 통해 다수 NGINX 인스턴스에 대한 취약점 및 설정 관리를 제공합니다. 또한, NGINX Instance Manager를 통해 API 기반으로 다양한 모니터링 시스템과 연동이 됩니다.

F5 기술지원 2024-03-27 15:04
Q

[질문] F5에서는 API 보안 대상 Host에 대해 사용자가 정의해 놓은 보안정책에 따라 수집된 데이터를 분석하여 정책에 위배되는 부분에 대해선 이벤트 알림 또는 접근제어를 수행하는 Tool 이나 솔루션을 지원하나요?

임종택 2024-03-27 15:00

아직 답변이 없습니다

Q

[질문] 미래에는 결국 AI가 API 위협에 대해 방어하는 현상으로 가는 수순이겠지요?

임근식 2024-03-27 15:00

아직 답변이 없습니다

Q

[질문] 기존의 전통적 보안 방법이 유용한가요? 생성형 AI기반 보안 방법이 대세인가요?

임근식 2024-03-27 14:59

아직 답변이 없습니다

Q

[질문] 보통 운영시 가장 먼저 A계정과, db 가 우선 보안 순위인데, API 보안후 가장 2차3차까지 보안처리해야할 필요성이 있는 항목은 어떤 것을 들수가 있을까요?

문태진 2024-03-27 14:59

아직 답변이 없습니다

Q

[질문] shift left가 조금은 공허하게도 들리는 것이 모니터링을 통하지 않은 초기 대응 수준이 얼마나 더 효과적일까란 생각이 들어서안데, 개발초기에 제공하는 패턴 탐지는 충분한 수준인가요

이형준 2024-03-27 14:59

아직 답변이 없습니다

Q

[질문] api 보안을 더 강화하기 위해서 개발자들이 보안에 치중된 개발보안 방안이 중요한 요소가 될듯한데 api 보안과 개발자들의 소스 취약점 점검을 동시에 해주는 솔루션은 못 본것 같은데 f5가 그안 축적한 노하우를 소스코드 취약점 솔루션에 적용하면 아주 시너지가 많을듯한데 앞으로 이런 계획이 있는지요?

윤성원 2024-03-27 14:58

아직 답변이 없습니다

Q

[질문] end 2 end api 개발과 종래의 DevOps 와 큰 차이가 있나요. DevOps 의 shift left 와 유사한 개념 같은데요

이형준 2024-03-27 14:56

아직 답변이 없습니다

Q

[질문]각 서비스의 API 를 수정시 API 게이트웨이를 함께 수정해야하고 이는 개발 과정에서 병목이되어 개발 과정일 지연시킬수 있는점을 어떻게 개선이 가능할까요?

양재영 2024-03-27 14:53

아직 답변이 없습니다

Q

[질문]국내 주요 레퍼런스사이트 포털, 이커머스, 엔터프라이즈 등에 사용사례는 어떻게 되는지 궁금합니다.

양재영 2024-03-27 14:52

아직 답변이 없습니다

Q

[질문] f5 제품이나 타 제품도 대부분 악성을 차단하고 제한을 하는것에 치중하는 것으로 알고 있는데 요즘 정교해진 공격은 하나의 솔루션으로 막기 어려운 복합적인 환경에서 공격을 하는것이라 단일 솔루션은 무의미 할듯합니다. 그럼 악성말고 정상적인 api 트래픽을 막기위해서 젤 중요한 솔루션은 무엇이고 이 효과를 더해줄수 있는 부가적인 장비나 솔루션은 무엇인지요?

윤성원 2024-03-27 14:51
A

취약점을 대상으로 하는 악성패턴에 대한 대비뿐만 아니라 인증연동 및 AI/ML 및 OpenAPI 등을 이용한 베이스라인을 위배하는 호출을 사용자를 특정지을 수 있는 정보를 기반으로 API 보안을 강화할 수 있습니다.

F5 기술지원 2024-03-27 14:58
A

api 사용에 대한 적절한 권한을 식별하고 인증이 필요할 것 같습니다. 또한 shadow api를 식별하여 잠재적 이슈를 해결하는 것도 고려되어야 합니다.

F5 기술지원 2024-03-27 14:59
Q

[질문] F5 API에서의 개인정보 보호는 어느 수준까지 지원되고 있나요?

임종택 2024-03-27 14:50
A

email, 전화번호, 주민번호(예정) 와같은 민감한 데이터를 식별할 수 있습니다.

F5 기술지원 2024-03-27 14:57
Q

[질문] apm 이 api 수준으로 관리된다는 말씀인가요

이형준 2024-03-27 14:48

아직 답변이 없습니다

Q

[질문] 이런 reg. Exp. 은 관리자가 모든 경우에 대해 일일이 설정해 주어야 하나요? 오류나 번거로움이란 문제는 어떻게 하나요

이형준 2024-03-27 14:47

아직 답변이 없습니다

Q

[질문]유비보수 및 라이센스 정책은 대략적으로 어떻게 되는지 궁금합니다.

양재영 2024-03-27 14:47
A

XC WAAP는 설치 환경에 따라 다양한 Subscription 라이선스를 제공하고 있습니다. CE 설치 수, 보호 대상 앱의 수에 따라 가격이 달라집니다.

F5 기술지원 2024-03-27 14:53
Q

[질문] open api 가 오픈소스 계열인 것으로 아는데 그렇다면 open api 자체의 취약점도 신경을 써야 할듯 한데 f5는 이런 점도 솔루션 개발에 염두에 두는지요?

윤성원 2024-03-27 14:47
A

네 open api에서 발생하는 신규 취약점에 대해서도 지속적인 패치를 통해 취약점을 해소할 수 있습니다.

F5 기술지원 2024-03-27 14:56
Q

[질문] openApi 를 통할 시 api call 의 수가 많아지면 역시 latency 증가의 우려는 없을까요

이형준 2024-03-27 14:45
A

latency 증가가 발생할 수 밖에 없으므로, API 구성 및 통신에 대한 최적화된 설계가 필요해 보입니다.

F5 기술지원 2024-03-27 14:53
Q

(질문) SaaS 형태로만 제공되는지 그리고 SaaS 형태로 제공되는 F5 WAAP 활용시 퍼블릭 클라우드에서 실행 중인 웹 API와 프라이빗 클라우드 또는 온프레미스에서 실행 중인 웹 API에 대한 보호 성능에 차이가 발생할 수 있는지 궁금합니다.

이경석 2024-03-27 14:44
A

F5 글로벌 pop 을 이용할 수 있으며, on-prem 환경(데이터 센터 및 프라이빗/퍼블릭 클라우드)에서도 WAAP 를 적용하여 운영할 수 있습니다.

F5 기술지원 2024-03-27 14:55
Q

[질문] api 가 connectionless restful 방식으로 이루어진다면 유저와 서버로 나눈다는 것이 큰 효과를 볼 수 있을까요

이형준 2024-03-27 14:44

아직 답변이 없습니다