Q

[질문] API 보안 솔루션을 도입한 후 기업이 경험할 수 있는 변화는 무엇인가요?

임근식 2025-07-03 14:53

아직 답변이 없습니다

Q

[질문] 마이크로서비스 환경에서 API 보호를 위한 '배포 모델'은 구체적으로 어떤 형태로 운영되나요?

정하나 2025-07-03 14:53

아직 답변이 없습니다

Q

[질문] API 보안의 미래에 대한 예측이나 비전이 있으신가요?

임근식 2025-07-03 14:53

아직 답변이 없습니다

Q

[질문] 민감한 정보의 정규식 패턴을 제공하지 않아도 민감한 정보를 취급하는 위험한 API Endpoint들을 AI 기술로 식별할 수 있나요?

전영진 2025-07-03 14:53

아직 답변이 없습니다

Q

[질문] 트래픽 감시를 통해 API의 보안을 어떻게 강화할 수 있는지 구체적인 예를 들어 설명해 주실 수 있나요?

임근식 2025-07-03 14:51

아직 답변이 없습니다

Q

[질문] 다양한 API 디스커버리 기술 중에서 가장 효과적인 방법은 무엇인가요?

임근식 2025-07-03 14:51
A

가장 효과적인 API 디스커버리 방법은 여러 기술을 함께 활용하는 통합 접근법입니다. 코드 기반 분석은 개발 초기부터 API 정의를 정확히 파악해 문서화와 검증에 효과적이고, DAST(동적 애플리케이션 보안 테스트)는 실행 중인 API의 취약점을 탐지하고, 실시간 트래픽 분석은 운영 환경에서 문서화되지 않은 Shadow API를 발견하는 데 필수적입니다. 또한, OpenAPI Spec과 같은 API 문서는 CI/CD 파이프라인에서 자동화된 검증과 정책적용에 필요합니다. 이런 방법들을 조합해 사용하는 것이 API 가시성과 보안, 운영 효율성을 모두 높이는 가장 효과적인 전략입니다.

F5 KOREA 2025-07-03 14:54
Q

[질문] 웹앱 형식 시스템이라, 모바일 기반 운영체제도 보안이 필요한데, 시스템 상 적용이 호환이 가능할지 문의드립니다

Seonwu Kim 2025-07-03 14:49

아직 답변이 없습니다

Q

[질문] API보안과 WEB보안의 차이점을 간단히 설명 부탁 드립니다. API가 보안에 취약하다고 알고ㅠ있어서요. 감사합니다.

Dave G 2025-07-03 14:49

아직 답변이 없습니다

Q

[질문] F5의 API 가시성 확보를 위한 도구나 기술을 선택할 때 고려해야 할 주요 기준은 무엇이며, 이러한 기준이 API 관리에 미치는 영향은 무엇인가요?

임근식 2025-07-03 14:49

아직 답변이 없습니다

Q

[질문] 다양한 부서가 함께 사용하는 공용 API일 경우, 보안 정책 충돌이나 중복 정의 문제는 어떤식으로 처리하거나 방지할 수 있는지 궁금합니다.

박진수 2025-07-03 14:48

아직 답변이 없습니다

Q

[질문] proxy 형식으로 API 통신 정보를 수집한다고 하셨는데 이로 인한 통신 성능 저하 우려는 없나요?

전영진 2025-07-03 14:48

아직 답변이 없습니다

Q

[질문] LLM모델을 활용하여 단순한 트래픽 양에 의한 판단보다는 트래픽 내용을 기반으로 한 보안 전략이 가능할까요?

이인규 2025-07-03 14:47

아직 답변이 없습니다

Q

[질문] F5의 API 가시성 솔루션이 제공하는 주요 기능은 무엇이며, 이를 통해 기업이 API 보안을 강화하는 방법은 무엇인가요?

임근식 2025-07-03 14:47
A

- API Discovery : 운영 중인 모든 API를 자동으로 찾아내고 문서화되지 않은 Shadow API까지 식별합니다. - 실시간 트래픽 모니터링 : API 호출 패턴(인증/민감정보 위치 및 종류)과 사용 현황을 실시간으로 분석해서 비정상 트래픽이나 이상행위를 탐지합니다. - 민감 정보 식별 : API 요청/응답내에 민감 데이터(종류)를 자동으로 인식해 보호 대상을 명확히 합니다. - 중앙 집중식 대시보드 : 전체 API 환경에 대한 통합적인 뷰를 제공해서 보안 현황을 파악할 수 있습니다. 결과적으로 기업은 관리되지 않는 API를 찾아내고, 비정상 행위나 민감 데이터 노출 위험을 조기에 감지해 보안 정책을 신속히 적용할 수 있어 API 보안을 크게 강화할 수 있습니다.

F5 KOREA 2025-07-03 14:52
Q

[질문] F5의 API 가시성 확보 기술은 어떤 방식으로 API 트래픽을 모니터링하고 분석하여 실시간으로 가시성을 제공하나요?

임근식 2025-07-03 14:47

아직 답변이 없습니다

Q

[질문] 일반적인 API 보안 정책은 주로 인증이나 권한 관리를 기준으로 적용되는데, 발표에서 소개된 기술은 이런 전통적인 보안 방식과 병행해서 사용해야 하는 건가요?

방성현 2025-07-03 14:46

아직 답변이 없습니다

Q

[질문] 보안 이슈 때문에 고민 중인데 늘 해결하기 어려운 점 중 하나로트래픽을 분석해서 API를 차단하였는데 이 API를 확인 후 보안이슈에 문제가 되지않아 차단이나 권한을 다시 정상화 시키는 시간이 어느정도 걸리는지, 자체적으로 권한 부여가 가능한지 알고 싶습니다.

한승민 2025-07-03 14:45

아직 답변이 없습니다

Q

[질문] API 보안이 더 중요한 이유가, 최근의 생성형 AI들의 사용이 API를 이용하여 프롬프트 엔지니어링 및 컨텍스트 엔지니어링이 강조되고 있고, 이렇게 AI관련 API를 이용하여 기존의 업무들을 수행해야 하는 사회가 곧 오기 때문일거 같습니다. F5의 경우에 AI 관련 API에 대한 오동적, 할루시네이션, 해킹 등에 대해 어떻게 준비 및 기술 출시 예정인지 문의 드립니다.

임근식 2025-07-03 14:45
A

본 웨비나에서는 언급되지 않을 예정이지만 F5의 AI Gateway는 GenAI 기반 API의 보안 위협을 효과적으로 대응하기 위해 설계된 전문 보안 솔루션입니다. 특히 AI 모델의 할루시네이션, 해킹 등 다양한 보안 위협에 대한 대응 기능을 제공합니다.

F5 KOREA 2025-07-03 14:48
Q

[질문] AI Agent 연계로 인한 고동적 API 호출 증가를 F5는 어떻게 실시간 보호하나요?

여현동 2025-07-03 14:45

아직 답변이 없습니다

Q

[질문] Prompt Injection 같은 AI 특유의 보안 위협이 API 수준에서 발생할 경우, F5는 이를 어떻게 감지하고 탐지 룰을 학습시킬 수 있나요?

박기차 2025-07-03 14:44

아직 답변이 없습니다

Q

[질문] F5의 API 보안 기술이 다른 경쟁사와 차별화되는 점은 무엇이며, 이를 통해 기업이 얻을 수 있는 주요 이점은 무엇인가요?

임근식 2025-07-03 14:43
A

F5의 API 보안 기술은 코드/DAST 기반 등 API 디스커버리를 포함해, 온프레미스 환경과 SaaS 서비스 간 원활한 연동을 지원하는 점에서 경쟁사와 차별화됩니다. 상세한 내용은 별도의 문의를 해주시면 감사드리겠습니다.

F5 KOREA 2025-07-03 14:45