Q

[질문]API Gateway 적용시 가장 주의해야하는게 API Gateway를 내부 마이크로서비스와 결합하는과정에서 기존 SOA에서 ESB(Enterprise Service Bus)에서 발생한 문제점이 재발할수있는데 이런것을 예방하기위한 방법이 궁금합니다.

양재영 2023-12-07 14:26

아직 답변이 없습니다

Q

(질문) F5 는 SaaS 형태로만 제공되는지 그리고 SaaS 형태로 제공되는 F5 API보안 활용시 퍼블릭 클라우드에서 실행 중인 웹 API과 프라이빗 클라우드 또는 온프레미스에서 실행 중인 웹 API에 대한 보호 성능에 차이가 발생할 수 있는지 궁금합니다.

김정민 2023-12-07 14:25
A

F5는 여러가지 제품에서 다양한 형태로 API 보안을 제공합니다. 그중에서도, 오늘 중점적으로 말씀드리는 제품은 F5 XC라는 제품입니다. F5 XC는 SaaS형태의 서비스와 소프트웨어를 설치해서, 데이타 처리는 온프라미스로 처리되는 방식 2가지가 있습니다. API 보안에 대한 기능 차이는 없습니다.

F5 담당자 2023-12-07 14:28
Q

[질문] API 보안이 시스템 오류와 완전히 개별로 확인이 될 수 있을까요

정하나 2023-12-07 14:25

아직 답변이 없습니다

Q

[질문]API Gateway라는 추가적인 계층이 만들어져서 이에따른 네트워크 Latency발생을 최소화하기위한 방법이 궁금합니다.

양재영 2023-12-07 14:25
A

보안 적용을 위한 WAAP 홉(Hop)이 추가 되면 이 Hop이 약간의 latency가 발생은 하겠지만, 실제 사용자 경험에 영향을 줄 만큼의 Latency를 유발 하지는 않을걸로 판단 됩니다.

F5 담당자 2023-12-07 14:29
Q

[질문] AI를 학습할때 마이터어텍이나 외부 정보를 활용하는 것은 없는지 궁금하고 외부정보를 분석에 사용한다면 그럼 내부폐쇄망에서는 사용이 어려운 것인지 궁금합니다.

최형빈 2023-12-07 14:24
A

AI의 경우 분석 Engine은 외부 Cloud에 존재 하기 때문에 폐쇠망에서는 사용이 불가능 합니다.

F5 담당자 2023-12-07 14:26
Q

[질문] 기존에 알려진 패턴이 아닌 신규 방식을 사용하는 위협에도 대응이 가능한건가요?

전은상 2023-12-07 14:24

아직 답변이 없습니다

Q

[질문] 요즘 트래픽의 대부분은 암호화되서 별도의 gva 가시성 장비가 필요하고 기존 보안 솔루션을 우회에서 들어오므로 gva를 제일 앞단에 두고 그 다음에 api gateway를 두는 것이 바람직할것 같은데 api gateway를 그럼 통과하면 바로 내부 침투가 가능해질것 같은데 api gateway를 통과할 경우 대안은 무엇인가요?

윤성원 2023-12-07 14:22
A

F5 WAAP 솔루션에서는 TLS termination기능을 제공 하기 때문에 모든 TLS traffic에 대한 가시성을 제공하고 있습니다.

F5 담당자 2023-12-07 14:25
A

아 그럼 별도의 가시성 장비가 필요가 없을 것 같군요..답변 감사합니다.

윤성원 2023-12-07 14:26
Q

[질문] 협력 중인 공공기관에서 배포하는 API의 경우, 이러한 보안이 추가 적용한 사례를 찾아볼 수 없었습니다. 그렇다면 이러한 API를 활용해야 하는 회사 입장에서 이 솔루션을 통해 보안사고 예방 및 탐지가 가능할까요?

이종민 2023-12-07 14:19
A

말씀 주신 내용이 바로, 2023년도 OWASP API Top 10에 추가된 API10: Unsafe Consumption of APIs 공격에 해당된다고 보여집니다. F5솔루션으로 해당 문제점을 보완하고 있는 글로벌 기업들이 현재 있습니다.

F5 담당자 2023-12-07 14:21
Q

[질문] 요즘 외부에서 정상적인 트래픽이고 디도스 만큼의 트래픽은 아니지만 기업의 시스템에 어느정도 영향을 준다면 방화벽에서는 정책으로 차단이 어려운데 혹시 이런 경우에 정책으로 차단할 수 방안도 있는지 궁금합니다.

최형은 2023-12-07 14:19
A

DDoS는 아니더라도 Rate Limit기능을 사용 가능 합니다. Cookie와 같은 다양한 사용자 식별 값을 이용하여, 하나의 식별된 사용자의 traffic rate을 제한 할수 있는 기능등으로 방어가가 가능 합니다.

F5 담당자 2023-12-07 14:24
Q

[질문] 많은 API를 효과적으로 관리하기 위해서 API 게이트웨이가 사용되는데, API 자체가 가진 설계 상 오류나 잘못 설정된 권한 및 취약점 등은 API 게이트웨이도 탐지할 수 없어 API로 인해 보안사고가 발생하고 있습니다. 이에 대한 대응 방안이 있을까요?

김현진 2023-12-07 14:18
A

API 보안 전용 솔루션을 API 게이트웨이 앞단에 설치하여서, 발생 가능한 오류나 문제점을 선제적으로 탐지하는 것이 중요합니다.

F5 담당자 2023-12-07 14:19
A

김현진 2023-12-07 14:23
Q

[질문] 개발자와 보안 관리자의 API 보안 관점의 주요 차이점은 무엇이며 차이를 줄이는 방안은 무엇인지요? API 개발과 운영 시 보안 취약점 일관성 유지 관련 주요 관리는 무엇인지요?

지정호 2023-12-07 14:16

아직 답변이 없습니다

Q

[질문] 요즘 앱들은 소소코드 자체의 정적분석과 소스코드가 운영상태가 된 후 분석하는 동적분석 모두 중요한데, 앱들은 api로 연결할때 단계로 가면 정적분석은 의미가 없는것인지 궁금합니다.

윤성원 2023-12-07 14:16

아직 답변이 없습니다

Q

[질문] 공급망 보안솔루션으로 이전 보안의 취약점은 다 막을수 있는건가요? 보안의 범위가 어디까지 인지 궁금합니다.

조규성 2023-12-07 14:15

아직 답변이 없습니다

Q

[질문] 개발자들이 API 를 여러 경로로 많이 얻고 있는데, 그 API에 대한 보안성 검증이 필요할지? 어떻게 해야 하는 방법이 있는지요?

전은상 2023-12-07 14:15

아직 답변이 없습니다

Q

(질문) 보안 영역의 다양한 벤더들이 저마다의 대안을 제시하고 있는데, 다양한 포인트 솔루션들을 엮어서 아키텍처를 구현하는데 고려할 점들이 어떤게 있을지 궁금합니다. 단일 벤더솔루션으로 충분히 안전한 보안 가치를 달성하는게 가능할지도 궁금합니다.

김정민 2023-12-07 14:14
A

이전 패러다임으로는 다양한 보안 장비를 일렬로 연결해서 보안 기능을 구축 하였지만, SaaS 기반으로 이동하면서 WAAP 기능을 통합해서 하나의 Solution으로 제공하는 간단하게 구축 할 수 있는 형태로 진화 하고 있습니다. F5는 WAF 뿐만 아니라 DDoS 및 API 보안 기능들을 하나의 Solution으로 통합해서 제공 가능 합니다.

F5 담당자 2023-12-07 14:20
Q

[질문]최근 웹에서 API 취약점으로 인한 대형 보안 사고가 지속적으로 증가하고 있음에도 불구하고 높은 편의성으로 인해 최근 API의 사용 빈도는 급증하고 있습니다. API 사용 빈도가 높다는 것은 반대로 이를 노리는 해커들의 타겟이 되고 있다고 보는데요 그렇다면 보다 효율적으로 API 보안 위협에 대응하기 위한 방법은 무엇이 있고 이를 대비하기 위해서는 무엇을 어떻게 준비해야 하는지요?

조성영 2023-12-07 14:14

아직 답변이 없습니다

Q

[질문] 클라우드 연동에 따른 표준 Open API를 별도로 제공하는지 궁금하며 기술지원의 범위는 어디까지 인가요?

조규성 2023-12-07 14:13

아직 답변이 없습니다

Q

[질문] api 보안 및 이에 대한 개발의 균형점이 무엇인지 궁금합니다.

이종우 2023-12-07 14:13

아직 답변이 없습니다