아직 답변이 없습니다
웹방화벽으로만 필요한 API 보안을 해결하기는 어렵다고 생각됩니다.
저는 보안을 하는 사람인데요.. 제가 웹방화벽 얘기를 하면 개발자들은 API보안으로 알아듣는 경우가 많더라구요. 요즘 L7 layer 에서 어플리케이션이 통신하는 방식이 주로 api이다 보니 그렇게 인식하는 것 같습니다. 물론 저도 웹방화벽이 API보안을 해결해 주지는 않는다고 봅니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
네 F5 제품을 통해서 API에 대한 가시성과 정책 적용이 가능합니다.
아직 답변이 없습니다
F5는 다양한 보안 솔루션을 통해 보안을 적용할 수 있습니다. North-South는 웹방화벽이나 SaaS 형태의 보안 솔루션을 제공해 드리고 있으며 East-West에서는 컨테이너 형태의 보안 솔루션을 제공해드리고 있습니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
F5에서는 OWASP API Top 10 내용이 Update될때 마다, F5에서는 해당 변경 내용에 대해서 Guide를 제공 하고 있습니다. https://my.f5.com/manage/s/article/K000135973
아직 답변이 없습니다
웹방화벽은 시스네쳐 기반의 공격을 차단하는 솔루션이라고 이해 하시면 되고, 권한과 인증을 통한 접근 제어는 다른 솔루션이 필요합니다. 이 솔루션을 통해 IdP와 연동을 해서 현재 접근한 사용자에 대한 인증과 권한 정보를 획득 해야만 제어가 가능하고 F5는 APM (Access Policy Manager) 제품이 따로 존재 하고 있습니다.
아직 답변이 없습니다