Q

[질문] 코드 기반과 트래픽 기반 분석 각각의 한계와 장점이 궁금합니다. F5는 이 두 방식을 어떻게 조합해 숨어 있는 쉐도우 API를 식별하고, 머신러닝 기반으로 어떤 이상 행동을 효과적으로 탐지하나요?

최형빈 2025-07-03 14:22

아직 답변이 없습니다

Q

[질문] F5의 API 디스커버리 및 보안 기술을 활용한 보안솔루션 적용관련 이슈와 해결노하우가 궁금합니다

전승호 2025-07-03 14:21

아직 답변이 없습니다

Q

[질문] API Discovery란 무엇이며, 왜 기업에서 이를 필요로 하나요?

임근식 2025-07-03 14:20
A

핵심적인 질문이십니다. API Discovery란 기업내에서 사용중인 모든 API를 자동으로 찾아서 식별하고 목록화하는 과정입니다. 기업에서는 문서화되지 않았거나 관리되지 않는 Shadow API나 오래된 Zombie API가 쉽게 생기는데요, 이런 API는 보안의 사각지대가 됩니다. API Discovery를 통해 이런 숨겨진 API 엔드포인트를 찾아내면 보안팀이 가시성을 확보하고, 접근 통제, 인증, WAF 같은 보안 정책을 적용해 데이터 유출이나 공격을 방지할 수 있습니다. 즉, API Discovery는 기업이 자산을 정확히 파악하고 안전하게 관리하기 위해 꼭 필요한 첫 단계라고 보시면 됩니다.

F5 KOREA 2025-07-03 14:24
Q

[질문] '쉐도우 API'란 무엇이며, 기업에서 이를 식별하고 관리하기 위한 구체적인 방법은 무엇인가요?

임근식 2025-07-03 14:20
A

개발자과 관리 하고 있는 swagger 내용과, API discovery에서 발견한 API를 비교 분석해서 swagger내용에 누락된 API들이 쉐도우 API이며 이 부분을 찾아서 관리대상에 포함하는게 보안 프렉티스 입니다.

F5 KOREA 운영자 2025-07-03 14:38
Q

[질문] API 호출 패턴에 대한 머신러닝 기반 이상 행위 탐지는 어떤 기준으로 동작하나요?

여현동 2025-07-03 14:20
A

이상행위 탐지를 위해서는 client를 식별할 정보에 대한 정의를 먼저 합니다. Client IP, TLS finger printer, Device ID등을 통해서 client를 식별 하고, 그다음에 그 client의 다양한 이상행위를 탐지하는데, 다양한 공격들을 탐지 (waf violation, rate limt 등)해서 종합적으로 판단해서 사용자의 이상행위를 % 지표로 보여 줍니다.

F5 KOREA 운영자 2025-07-03 14:36
Q

[질문] API가 서드파티 파트너나 외부 플랫폼에 공유되는 경우, 해당 외부 API 사용의 정상/비정상 여부를 판단하기 위한 기준은 무엇이며, 이를 탐지할 수 있는 방안이 있는지 궁금합니다.

정민호 2025-07-03 14:19
A

외부에 공개된 API라면(그리고 사전에 문서화된 알려진 API), API 요청 자체적으로 악의적인 코드가 포함된 것인지 확인하는 것이 1차적으로 필요하고, 추가적으로 얼마나 다양한 IP에서 얼마나 많은 요청이 발생하는것인가에 대해서도 추가적으로 확인이 필요합니다. 이를 비정상 행위 모니터링으로 표현하고 있습니다.

F5 KOREA 운영자 2025-07-03 14:23
Q

[질문] API와 웹 애플리케이션의 근본적인 차이는 무엇이며, 이러한 차이가 보안에 어떤 영향을 미치나요?

임근식 2025-07-03 14:19
A

웹 어플리케이션은 사람이 직접 접속 하는 웹 서비스이며, 일반적으로 전통적인 웹방화벽을 통해서 방어를 합니다. API는 웹방화벽으로는 제한적으로 방어가 가능하며, 대부분은 비지니스 로직 (Business Object Level Access 및 Business Function Level Access)등과 같은 합법적인 요청을 이용해서 비지니스 로직의 취약한 부분을 이용해서 공격하기 때문에, 기존 전통적인 보안 기능으로는 방어가 불가능 합니다.

F5 KOREA 운영자 2025-07-03 14:31
Q

[질문] 실제로 운영 환경에서 트래픽 기반으로 API를 탐지할 때 가장 먼저 확인되는 특징적인 징후는 어떤 건가요?

방성현 2025-07-03 14:17
A

등록되지않은 경로요청(Shadow API)이나 반복적인 경로를 요청하는 패턴등이 대부분 초기에 확인되는 징후입니다.

F5 KOREA 2025-07-03 14:28
Q

[질문] F5에서 제안하시는 보안솔루션을 도입하면 AI를 활용한 딥러닝이나 머신러닝 기법을 적용하여 API보안 뿐만아니라 사이버 침해에 대해 실시간으로 대응하는 방안을 제공해 주나요?

임종택 2025-07-03 14:17
A

F5가 제공하는 WAAP모델은 AI/ML기법으로 트래픽을 학습하고 정상요청과 비정상요청을 실시간으로 판단하여 탐지/차단동작하도록 설계되어있습니다.

F5 KOREA 2025-07-03 14:26
Q

[질문] AI Agent가 정상 사용자로 위장해, 합법적인 API를 반복 호출하거나, 쿼리 조합을 통해 민감 정보를 추출하는 시나리오에 대해, F5는 어떻게 대응하나요?

이민주 2025-07-03 14:16
A

본 웨비나에서는 언급되지 않을 예정이지만 F5에서는 OWASP LLM Top 10을 방어하기 위해 제공되는 AI Gateway 솔루션에서는 프롬프트 인젝션이나 민감한 정보 유출을 방어할 뿐만 아니라 반복적인 프롬프트와 공격 벡터의 조합을 방어할 수 있으며 커스텀 정책을 니즈에 맞게 만들어 낼 수 있는 SDK를 제공해 드리고 있습니다.

F5 KOREA 2025-07-03 14:23
Q

[질문] API 보안 기능을 적용할 경우, 기존 인프라(API 게이트웨이, 로드밸런서)에 미치는 영향은 어느 정도인가요? 성능 저하나 병목과 관련한 우려는 없는지 궁금합니다.

박진수 2025-07-03 14:15
A

이러한 우려때문에 저희가 제안하는 API보안은 기존인프라는 그대로 유지한채 별도의 API보안을 적용하는 것을 제안드리고있습니다.

F5 KOREA 2025-07-03 14:35
Q

[질문] F5는 어떤 방식으로 네트워크 트래픽에서 쉐도우 API를 자동 식별하나요?

여현동 2025-07-03 14:13
A

F5는 Shadow API를 자동 식별하는 여러 방식을 제공합니다. 운영 중인 트래픽을 실시간으로 분석하고, 요청,응답의 엔드포인트, 방식, 파라미터, 스키마를 머신러닝으로 추출해서 기존 Swagger/OpenAPI Apec과 비교해 차이를 찾아냅니다. 이 과정에서 코드 기반(Github등), Swagger 문서, DAST 결과, 실시간 트래픽까지 다양한 소스를 함께 분석해 정확도를 높입니다. 자세한 탐지 방식은 오늘 웨비나에서 설명드릴 예정이니 관심있게 봐주시면 감사하겠습니다.

F5 KOREA 2025-07-03 14:21
Q

[질문] 웹애플리케이션에 비해 API는 고속/대량의 자동화된 요청에 더 취약한데, 이에 대한 실시간 탐지 및 차단 기술에서 F5의 강점은 무엇인가요?

박선희 2025-07-03 14:12

아직 답변이 없습니다

Q

[질문] 기존 API 게이트웨이와 WAF를 이미 도입한 환경에서, F5의 API 보안 솔루션을 어떤 방식으로 통합하거나 보완할 수 있는지 알려 주세요.

오태정 2025-07-03 14:12
A

F5의 API 보안 솔루션은 기존에 운영 중인 F5의 BIG-IP와도 보완적으로 통합할 수 있도록 설계돼 있습니다. F5는 Customer Edge(CE)라는 소프트웨어를 제공해서 온프레미스 BIG-IP와 연동해서 API 정보를 SaaS에서 수집할 수 있게 합니다. 기존 인프라를 바꾸지 않고도 F5 Distributed Cloud(XC)의 SaaS 기반 API Discovery, 보안 정책 관리, Shadow API 탐지 기능을 추가로 적용할 수 있습니다.

F5 KOREA 2025-07-03 14:18
Q

[질문] 실제 운영 중인 API 트래픽에서 false positive를 줄이기 위한 기준값 설정, 학습 데이터 범위 지정, CI/CD와 연계한 정책 업데이트 방식 등에 대해 기술적으로 궁금합니다. 머신러닝 기반 API 이상 행위 탐지 시, 정상/비정상 기준의 학습 기간 및 오탐 최소화를 위한 튜닝 방법은 어떻게 되나요?

이상욱 2025-07-03 14:12
A

오탐을 줄이기위해 API별 트래픽 특성을 자동으로 학습하여 정상패턴기반의 탐지모델새ㅔㅇ성 후 이상탐지만 탐지할 수 있습니다. 또한 요청속도나, 사이즈, 지연시간등을 통해 입계값을 조정하고 위협들을 등급화(scoring)하여 행동패턴기반의 위협점수에 대한 가시성을 제공합니다.

F5 KOREA 2025-07-03 14:25
Q

[질문] AI기반의 보안의 침해대응속도는 어떠한지 API 전략을 위한 모든 기능권한관리를 어떻게 하는지 궁금합니다

최준 2025-07-03 14:11
A

F5의 Distributed Cloud WAAP는 L7 API트래픽을 실시간으로 분석하고 탐지 시 즉시 차단하거나 레이트리밋을 적용할 수 있습니다. 그리고 API Endpoint단위로 제어해서 URL 경로별 인증/인가정책 적용이 가능합니다. 또한 API호출에 포함된 JWT 클레임이나 OAuth Scope등을 기반으로 세버적으로 접근제어가 가능합니다. 마지막으로 Open API Spec기반으로 등록되지 않은 API요청을 탐지하고 차단시킬 수 있습니다.

F5 KOREA 2025-07-03 14:21
Q

[질문] 서비스 메시(Istio 등)나 ingress controller, sidecar 패턴과의 호환성, 로그/메트릭 수집 방식과 운영 편의성에 대한 정보가 궁금한데, F5의 API 보안 솔루션은 에이전트 기반/비기반 방식 중 어떤 배포 모델을 채택하며, 쿠버네티스 환경과 같은 클라우드 네이티브 구조에서도 원활하게 작동하나요?

이상욱 2025-07-03 14:11
A

F5의 API보안솔루션은 클라우드 네이티브환경에서 비에이전트방식으로 동작합니다. F5 DIstributed Cloud WAAP나 BIG-IP AWAF는 프록시기반의 보호방식이므로 애플리케이션에 에이전트를 삽입하지 않고, L7트래픽이 흐르는 경로상에 위치해 API요청들을 학습하고 분석하도록 설계되어 있습니다.

F5 KOREA 2025-07-03 14:18
Q

[질문] OpenAPI 스펙, Swagger 문서, API Gateway 설정 등과의 연동 여부 및 운영 자동화 관점에서의 통합 기능 지원 여부를 알고 싶은데, 쉐도우 API 탐지 시, 기존 API 문서화 체계와 연계하여 자동 동기화가 가능한가요?

이상욱 2025-07-03 14:10
A

F5 Distributed Cloud(XC)는 코드기반의 API 디스커버리를 통해 트래픽을 분석해 Shadow API를 탐지하고, OpenAPI(Swagger) 스펙을 자동 생성하거나 기존 스펙과 비교해 차이를 식별할 수 있습니다. 이를 통해 관리가 어려운 API 엔드포인트를 코드와 연동해서 업데이트하거나 재설계할 수 있게 합니다. 탐지된 API는 카탈로그로 관리되어 그룹별로 일관되게 운영할 수 있도록 제공합니다

F5 KOREA 2025-07-03 14:15
A

가능 합니다. 기존 sawgger파일을 API discovery에 upload해서 known api로 관리 되고, 이후 발견되는 shadown api들을 통합해서 swagger 파일로 제공합니다.

F5 KOREA 운영자 2025-07-03 14:16
Q

[질문] 온프레미스와 클라우드 간 API 호출이 혼재된 하이브리드 구조에서, F5는 API 경로 추적 및 통합 보안 정책 관리를 어떻게 지원하고 있는지 궁금합니다.

이재현 2025-07-03 14:10
A

F5의 SaaS 서비스인 Distributed Cloud(XC)는 온프레미스와 클라우드 모두의 API 트래픽을 단일 콘솔에서 관리할 수 있도록 지원합니다. API 경로 추적을 위해 분산된 환경에서도 트래픽을 수집하고 분석해서 API 호출 경로와 종단간 흐름을 가시화할 수 있습니다. 또한 한번 정의된 인증, 권한, WAF, Bot Defense 정책을 온프레미스, 클라우드, 엣지 어디서나 일관되게 적용해서 통합 보안 정책을 구현할 수 있습니다. 하이브리드 멀티클라우드 환경에서도 API 가시성 + 동일한 보안 정책을 유지할 수 있게 설계된 게 강점입니다

F5 KOREA 2025-07-03 14:13
Q

[질문] AI Agent와 연결된 API가 생성하는 비정형 트래픽에 대해, 기존 보안 체계에서 놓칠 수 있는 위협 유형에는 어떤 것들이 있는지 궁금합니다.

정민호 2025-07-03 14:09
A

말씀대로 AI Agent와 연결된 API는 전통적인 웹트래픽과 다른 비정형 트래픽 패턴을 발생시킵니다. Prompt Injection, API 오남용이나 Data leakage와 같은 데이터노출과 같은 위협이 있습니다.

F5 KOREA 2025-07-03 14:15