Q

[질문] 기업의 애플리케이션 보안과 배포는 얼마나 이루어 지고 있나요?

김현민 2024-03-27 14:43
A

클라우드로 전환되면서 앱의 배포속도는 더 빨라지고 보안위협도 크게 증가하였습니다.

F5 기술지원 2024-03-27 14:52
Q

[질문] 엔터프라이즈 내부 API 활용 구성의 경우에도 위협 대비가 필요한 요건은 동일한 것일까요

박완주 2024-03-27 14:43
A

네, N/S 뿐만 아니라 E/W에 대한 API 통신에도 동일한 수준의 보안이 제공되어야 합니다.

F5 기술지원 2024-03-27 14:51
Q

[질문] 보안에 많은 영역이 있는데 f5는 함병되면서 네트웍기반에 보안기능을 추가하는 방식을 선호하는데 그런 네트웍과 보안 2마리 토끼를 잡을 때 성능저하나 패킷 유실이 발생하지는 않는지요?

윤성원 2024-03-27 14:42
A

인수한 기업의 제품들을 기존 F5솔루션들과 통합 및 최적화가 이루어져 실제 성능저하는 크게 발생되지 않습니다.

F5 기술지원 2024-03-27 14:49
Q

[질문] 기존 legacy API 의 경우 호출 시 id/password 가 소스코드에 노출되는 등 보안이 취약하여 안전한 API 로 전환 개발이 필요합니다. 이 경우 개발 리소스 소모가 큰데, API 개발을 일부 자동화한다든지하여 개발 리소스 소모를 최소화하는 방안이 있는지 궁금합니다.

김정훈 2024-03-27 14:42
A

인증된 엑세스 제어를 위한 방법 중 하나인 JWT 인증은 사용자의 신원정보를 전자서명화 되어 있기 때문에 인증정보의 노출을 방지할 수 있는 방안이며 F5에서 API 보안 강화를 위한 방안이기도 합니다.

F5 기술지원 2024-03-27 14:45
Q

[질문]모던 앱 관련 높은 성능과 경량화, 직관적인 UI를 제공하는것외에 어떤 장점을 갖는지 궁금합니다.

양재영 2024-03-27 14:42
A

모던앱을 사용하는 이유는 말씀하신 것 외에 빠른 스핀업과 높은 확장성이 되겠습니다.

F5 기술지원 2024-03-27 14:50
Q

(질문) API가 핀테크기업들도 금융회사들과 동등한 서비스를 제공하는 기반을 마련해 금융권의 건전한 경쟁을 제고하는것외에 어떤 긍정적인면이 있을까요? 보안적인면에서 유리한지와 주의해야 할점이 궁금합니다

강덕진 2024-03-27 14:42

아직 답변이 없습니다

Q

[질문] 최근 sbom 과 같은 방식의 상세화가 api 수준으로 이루어진다면 이런 unsafe consumption 이 완화될 수 있겠죠, 특히 이런 외주 코드 뿐 아닌 open source 일 경우에도...

이형준 2024-03-27 14:40

아직 답변이 없습니다

Q

[질문] 엣지는 물리적인 접근 우려에 노출되어 있는데 또 다른 예상 문제가 있나요?

최정은 2024-03-27 14:40
A

엣지환경에서는 보안을 최소화 하기때문에 보안위협에 쉽게 노출될 수 있습니다.

F5 기술지원 2024-03-27 14:50
Q

[질문]중앙 설정 관리, 모니터링, 로깅등을 관리를 위해서는 APIM을 필수로 사용해야하는가요?

양재영 2024-03-27 14:39
A

F5 분산클라우드 콘솔에서 설정, 모니터링 및 로깅 등을 관리할 수 있습니다.

F5 기술지원 2024-03-27 14:41
Q

[질문] API 보안에 대한 관심이 증대하고 있는데 수많은 API를 체계적으로 관리하고 알려진·알려지지 않은 취약점 점검 방어등을 위해 api게이트웨이 도입이 필수인데 타사솔루션대비 기능 및 성능비교등이 궁금합니다.

최형빈 2024-03-27 14:39
A

기능 및 성능비교에 대한 부분은 별도 문의주시기 바랍니다.

F5 기술지원 2024-03-27 14:41
Q

[질문] 안전하지 않은 api 를 사용할때 이런 패킷을 전용선을 사용하는 환경이라면 구지 vpn 같은 암호화는 불필요한지 아님 전용선구간에도 vpn을 두는것이 좋은지 어떤점이 좋은지 궁금합니다.

윤성원 2024-03-27 14:39

아직 답변이 없습니다

Q

[질문] 소프트웨어 공급망 보안은 대다수 소프트웨어 업체들이 최근 가장 민감하게 생각하는 보안 이슈일거 같습니다. f5에서도 SBOM에 초점을 둔 서비스나 솔루션이 있는지 궁금합니다. 특히 SBOM도입시 고려할 사항들은 어떤게 있을지 우선순위 측면에서 궁금합니다

박일규 2024-03-27 14:39

아직 답변이 없습니다

Q

(질문) API를 관리할때 어플리케이션을 만들때 사용아키텍쳐에 따라 다양한 지원이 필요한데 그러면 API가 무거워져 API 성능과 속도에 영향을 주지는 않을지 궁금합니다. 그리고, 보안상으로도 문제가 없는지 궁금합니다.

이경석 2024-03-27 14:38

아직 답변이 없습니다

Q

[질문] F5 API 보안솔루션 기반으로 Single Sign-On 보안 환경을 구축할 경우, SaaS와 온프레미스 앱 모두에 대한 ID 및 액세스 관리는 어떤 방식으로 지원하나요?

임종택 2024-03-27 14:38
A

F5 XC서비스의 가장 큰 특징의 하나는 SaaS 클라우드 기반 보안 서비스뿐만 아니라 고객 인프라 환경에 보안 소프트웨어를 배포할 수 있다는 점입니다. 때문에 SSO를 포함한 엑세스 제어는 위치에 대한 제한이 적다는 장점을 가지고 있습니다.

F5 기술지원 2024-03-27 14:42
A

별도의 액세스 관리 솔루션인 APM을 통해 관리되게 됩니다.https://www.f5.com/ko_kr/products/big-ip-services/access-policy-manager

F5 기술지원 2024-03-27 14:44
Q

[질문] api 를 요새 많은 조직이 사용하고 있어서 api의 관리가 아주 중요해졌는데 문제는 api를 만든 사람조차 api의 관리의 사각지대가 생겨서 api가 현재 작도하는지 아님 서비스가 죽었는지조차도 모르는경우가 많은데 apigee api로 기존 api 서비스를 바꾸면 api가 현재 활성인지 비활성인지 또 어떤 api를 사용하고 있는지를 조사하는 것도 가능한지 궁금합니다.

최형은 2024-03-27 14:37
A

API Discovery 기능을 이용하여 API 정보를 확인하실 수 있습니다.

F5 기술지원 2024-03-27 14:39
A

F5 Distributed Cloud Service 는 API 응답 확인 및 검사를 제공합니다. 또한, API Auto Discovery 기능를 통해 현재 활성화된 API에 대한 모니터링을 제공합니다.

F5 기술지원 2024-03-27 14:42
Q

[질문]제대로 스케일 아웃하지 않으면 API 게이트웨이는 병목 상태가 될 수 있는데 이런점은 어떻게 예방할수있을까요?

양재영 2024-03-27 14:36

아직 답변이 없습니다

Q

[질문] 행위를 통한 분석시 행위 데이터를 어느정도 수집해야 분석이 가능하고 효과를 볼수 있는지요? 이런 행위 수집을 위해서 dmz 구간에 공격자 유인기술을 사용하는것도 효과가 좋을지요?

윤성원 2024-03-27 14:36

아직 답변이 없습니다

Q

[질문]트래픽,사용량증가에 따라 서비스 중단없이 웹방화벽의 확장등이 가능한지 궁금합니다.

양재영 2024-03-27 14:36

아직 답변이 없습니다

Q

(질문) 요즘 copilot 같은 코딩AI가 유용하게 개발에 활용되고 있습니다. API 개발, 운영에 이런 툴 활용이 가능할지, 유용한 활용방안이나 유의할 점들이 있을지 궁금합니다. 이런 AI 툴이나 기술을 API 개발 보안 운영에 활용하시는지 궁금합니다

강덕진 2024-03-27 14:35

아직 답변이 없습니다

Q

[질문] 멀티 클라우드 환경은 보안 위험에서 어떤 문제가 있나요?

김현민 2024-03-27 14:35
A

멀티 클라우드에 배포된 앱 간의 연결에 대한 부분이 있고, 일관되지 않은 보안도구가 운영의 어려움을 가중 시키고 있습니다.

F5 기술지원 2024-03-27 14:36