Shadow API나 승인받지 않은 API를 관리하는 핵심은 먼저 식별하는 것입니다. F5는 트래픽을 분석해서 숨겨진 API를 자동으로 찾고 목록화하고 비인가 API는 차단하거나 권한을 제한하고, 필요한 API에는 인증, WAF, 봇 방어 같은 정책을 적용해 보호합니다. 즉, 찾고 관리하고 보호하는 것이 효과적인 전략입니다
어질 수 있기 때문에 주기적인 Shadow API를 탐지하고 제거하는 것이 좋은 방향이라고 생각합니다.
AI환경을 보호하기위한 국내 구축사례는 현재 테스트를 진행중인 고객사가 여럿있고, 아시아권 해외사례에서는 WEB보안+API보안+AI보안에 대한 포괄적인 보안아키텍처를 구축한 사례가 있습니다.
AI워크로드는 대부분 API기반통신이므로 API에 대한 보안을 제공하고 있고 LLM 모델을위한 OWASP LLM Top10 을위한 AI Gateway 보안플랫폼을 제공합니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다