기존 WAF는 클라우드 환경 및 온프레미스 환경에 일일이 설치하고, 보안 정책을 적용하나, SaaS 기반 WAAP는 고객이 원하는 환경에 상관없이 보안 정책을 쉽게 적용하고, 통합적인 관리 및 모니터링을 제공합니다.
기존 설치형 WAF 대비 클라우드 WAAP의 경우 가장 큰 차이점 중 하나가 오탐 관리를 최적화할 수 있는 기술을 함께 제공한다는 부분 입니다. 정책 설정의 간편화에 대해서는 데모를 참고해보시고, 오탐 관리 기능에 대해서 AI/ML 기반 오탐의 확률을 정보를 제공하고 그 정보를 기반으로 담당자가 결정을 쉽게 하실 수 있도록 도음을 드릴 수 있습니다.
타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
[질문] WAAP 이 기존 WAF에 비해 정책을 설정하고 운영하는 과정에서 어떤 점이 편리하고 쉬운것인지 설명을 부탁드립니다.
기존 WAF에서는 보호대상의 정책을 설정하는 과정에서 시간이 어느정도 소요되고, 예외 정책의 경우 하나하나 입력해야 했는데.. 이런관점에서 쉬워진 면이 있나요?