Q

[질문] AI 기반에서 이상 탐지, 봇 탐지, 사용자 행위 분석 등 기존 룰 기반 WAF 보다 높은 정확도의 실시간 위협 탐지 기능이 구현 되는지 문의 드립니다.

배성민 2025-07-03 14:38
A

F5 Distributed Cloud(XC)는 AI/ML기술을 활용해 기존 룰 기반 WAF보다 지능적으로 위협 탐지를 제공합니다. AI/ML 모델은 사용자 행위 패턴을 지속적으로 학습해 정상적인 트래픽과 비정상적인 이상 행위, 예를 들어 BOLA 같은 공격을 효과적으로 구분합니다. 이를 통해서 룰 기반에서 놓칠 수 있는 미묘한 위협도 빠르게 탐지하고 차단할 수 있고 자동화된 대응으로 보안 운영 효율성도 크게 향상됩니다.

F5 KOREA 2025-07-03 14:41
Q

[질문] 행위 기반 탐지 결과를 보안 정책에 자동 연계하기 위한 조건은 무엇인가요?

여현동 2025-07-03 14:38
A

행위기반탐지결과에 따라, 관리자에게 제공되는 위협스코어 기반으로 차단을 적용할 수 있습니다.

F5 KOREA 2025-07-03 14:54
Q

[질문] API에 파라미터 추가/삭제와 같은 구조 변경 발생시, 실시간 탐지나 보안체크도 가능한지요?

오태정 2025-07-03 14:38
A

API discovery를 통해서 해당 API 요청이 정상적인 응답을 수신했는지 또는 에러 응답을 발생했는지를 함께 모니터링 및 표기를 드리기 때문에 빠르게 변경된 사항을 실시간으로 모니터링하실 수 있습니다.

F5 KOREA 운영자 2025-07-03 14:39
Q

[질문] F5의 API 디스커버리 기술은 어떤 방식으로 숨겨진 API를 식별하나요?

임근식 2025-07-03 14:38
A

실시간 API요청의 엔드포인트들과 OpenAPI 스펙을 비교합니다.

F5 KOREA 2025-07-03 14:52
Q

[질문] 전통적인 웹방화벽(WAF)과 API 게이트웨이의 한계는 무엇인가요?

임근식 2025-07-03 14:37
A

전통적인 웹방화벽 악성을 탐지하도록 설계되어있으나 API를 통한 침해사고는 정상적인 요청/응답과정을 통해 발생됩니다. 즉, 악성이 없는 API위협에 대해서는 전통적인 웹방화벽으로 방어하는데에는 한계가 있습니다.

F5 KOREA 2025-07-03 14:52
Q

[질문] 기능확장이나 개선때문에 엔드포인트가 초기 문서와 달라졌다면, 이에 대한 권한설정이나 인증누락과 같은 위험도 분석이 가능한가요?

박진수 2025-07-03 14:35
A

API에 들어있는 PII정보나 권한설정에대한 요류, 인증누락에 대한 위협점수를 각 API엔드포인트별로 제공해줍니다.

F5 KOREA 2025-07-03 14:51
Q

[질문] AI Agent와의 연결로 인해 API 보안에 어떤 새로운 위협 요소들이 등장하고 있나요? 특히 LLM 기반 에이전트들이 다양한 외부 API와 동적으로 연결되는 상황에서, 기존 보안 방식으로는 어떤 한계가 있는지 궁금합니다.

정하나 2025-07-03 14:34
A

LLM 기반 AI Agent 가 자율성과 연결성을 기반으로 외부 API 와 동적으로 상호작용하게 되면서 예측 불가능한 위험을 가져오며 기존 방식으로는 쉐도우 API, 권한 오남용 그리고 데이터 유출에 대한 방어에 어려움이 있습니다. 이에 대응하기 위한 API Behavior 분석, LLM-aware 보안 정책, 민감 정보 보호가 필요합니다.

F5 KOREA 운영자 2025-07-03 14:42
Q

주요 경쟁 제품이나 솔루션은 무엇이 있고, 경쟁 대비 차별화된 점은 무엇인지 궁금합니다

조한나 2025-07-03 14:34

아직 답변이 없습니다

Q

[질문] API 보안 전략을 수립할 때 기술적인 부분 외에 조직적인 측면에서 고려해야 할 가장 중요한 요소는 무엇인지요?

김인섭 2025-07-03 14:34
A

API를 만들고 배포하는 API 오너, 개발자와 이런 API에 대한 보안을 관리하는 보안팀간 정책 정합성 및 유기적 소통이 필요할 것 같습니다.

F5 KOREA 2025-07-03 14:49
Q

질문]동적 보안 논리로 고객의 고유한 트래픽에 자동적으로 상관관계를 맺는 위협 인텔리전스를 기반으로 방어 적극성을 지능적으로 조절하는데 셀프튜닝으로 정책의 모든 트리거를 분석해 진위 여부를 정확하게 구분하는것이 가능한가요?전문가의 커스토마이징이 별도로 필요하지 않은지 궁금합니다.

장혁수 2025-07-03 14:34

아직 답변이 없습니다

Q

[질문] API Endpoint의 암호화된 반환 내용에 민감한 정보의 암호화 결과가 포함되어 있는지에 대해서도 API Discovery에서 자동으로 파악할 수 있으면 좋겠는데 가능한지 궁금합니다.

전영진 2025-07-03 14:34
A

API 내에 포함된 민감 정보의 종류만으로 표시하고 있습니다. 또한 정규표현식 등으로 조직에서 취급하는 패턴을 사용자 정의 정책으로 정의할 수 있습니다.

F5 KOREA 2025-07-03 14:36
Q

솔루션 도입 전에 기업 입장에서 준비해야 하는 사항이나 필수 고려사항은 무엇인가요?

주영선 2025-07-03 14:33

아직 답변이 없습니다

Q

[질문] F5의 API Discovery는 동적 API 변경에도 어떻게 지속적인 가시성을 확보하나요?

여현동 2025-07-03 14:33
A

API 트래픽이 통과되는 경로에 F5 인스턴스/어플라이언스가 위치해서 실시간으로 API트래픽을 분석하고 가시화합니다.

F5 KOREA 2025-07-03 14:50
Q

[질문] 쉐도우 API가 발생하는 주요 원인 중 하나가 개발 단계에서의 관리 미비라고 할 수 있는데, 개발 초기 단계부터 이를 방지하기 위한 현실적인 접근 방법이 있을까요?

방성현 2025-07-03 14:33
A

쉐도우 API는 주로 개발 초기 단계에서 문서화와 관리가 제대로 이루어지지 않아 발생하는 경우가 많습니다. 이를 방지하려면 개발팀뿐 아니라 보안팀, 운영팀 등 모든 관련 부서가 협력하는 것이 중요합니다. F5의 API Discovery는 보안팀뿐만 아니라 개발팀, IT운영팀이 모두 협업할 수 있는 통합된 인터페이스를 제공해드리고 있습니다.

F5 KOREA 2025-07-03 14:39
Q

[질문] 위협으로부터 일반적으로 시그니쳐 기반 및 AI기반 등 복합적으로 보안관리하거나 샌드박싱하여 관리하는데 이외에 효과적인 서버 보안 기능이 있는지 또는 기존 방식에서도 비교우위를 수치로 확인가능하지 문의드립니다.

장혁수 2025-07-03 14:32

아직 답변이 없습니다

Q

[질문] AI/ML, 고성능 데이터 분석 등 최신 엔터프라이즈 워크로드를 위해서는 고성능 스토리지가 필요하다고 보는데, AI 프로세스 적용시 시스템운영(속도,Set-up등)에 대한 이슈도 발생할 것으로 예상되는데 이와 관련한 문제발생/햬결사례가 궁금합니다.

장혁수 2025-07-03 14:31

아직 답변이 없습니다

Q

[질문] API 보안 솔루션 도입 시 초기 구축 비용 외에 유지보수나 운영에 필요한 추가적인 리소스는 어느 정도 예상해야 할까요?

김홍식 2025-07-03 14:31

아직 답변이 없습니다

Q

[질문] 코드 저장소에서 보안 테스트가 실패할 경우, 파이프라인에서 자동 배포 차단을 진행할 수 있는 방법이 있나요? 또는 배포 후 이상 징후 가지시 자동 롤백 구성이 가능한지 궁금합니다.

이재현 2025-07-03 14:30

아직 답변이 없습니다

Q

[질문] F5 보안솔루션에서 AI와 ML 등을 활용한 클라우드 보안 위험성 분석과 예방 관련 학습 데이터 양과 질 관리는 어떻게 지원되는지요? 새로운 위험에 대한 학습 소요기간은 얼마나 걸리는지요?

임종택 2025-07-03 14:29

아직 답변이 없습니다

Q

[질문] 특정 payload나 세션 존재 시에만 민감한 정보를 반환하는 API Endpoint들도 API Discovery가 자동으로 찾도록 하는 것이 가능한지 그리고 가능하다면 어떤 원리로 가능하게 되는 것인지 궁금합니다.

전영진 2025-07-03 14:28

아직 답변이 없습니다