F5는 레프트 시프트, 즉 디자인-개발-테스트-배포 단계의 보안을 위해 개발 코드 취약점 검증을 위한 보안 기능을 제공하고 있습니다.
그렇기 때문에 API 디스커버리 기능을 활용하여 shadow API 탐지 및 차단이 필요한 부분입니다.
API 게이트웨이 역시 HA 또는 앞단에서 LB를 통한 서비스 장애에 대응합니다.
아직 답변이 없습니다
클라우드 제공 사 마다 제공되는 보안 툴이 다르기 때문에 앱 운영자 입장에서 새로운 클라우드를 사용할 때 마다 새로운 기술과 운영방식을 학습해야 합니다. 하지만 이러한 운영의 복잡성이 휴먼에러를 발생시키고 이는 새로운 보안위협을 만들 수 있습니다. 따라서 일관적이며 쉬운 보안정책을 운용하는 방안이 필요할 듯 합니다.
아직 답변이 없습니다
F5 Distirbuted Cloud Service 는 쉐도우 API 대응을 위한 자동 API Discovery 기능을 제공하며, AI/ML 기법을 활용하여 의심되어지는 사용자를 인지 할 수 있으며, 약 8000개 이상의 시그니처를 제공합니다.
일관된 보안 정책 적용의 어려움 및 서비스에 대한 가시성 등등 다양한 운영적인 관점의 부분에서 문제점이 발생할 수 있습니다.
F5 XC 클라우드 서비스는 외부의 클라우드 기반의 인프라 외에 고객 인프라 환경에 소프트웨어(CE : Customer Edge)를 배포하여 고객 인프라 내부에 위치한 앱에서 외부로의 API 호출에 있어 CE를 경유하게 함으로서 API 보안을 강화할 수 있습니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
API 보안을 위해 보호 대상 앱이 멀티클라우드, 프라이빗 클라우드, 온프레미스 위치에 상관없이 F5 XC CE(Customer Edge)를 통해 방어를 할 수 있는게 가장 큰 장점입니다.
말씀처럼 AI로 인한 API 호출이 증가할 것임으로 이를 대응하기 위해 F5는 Distributed Cloud SaaS 서비스를 제공합니다.
F5도 오탐, 트래픽 러닝 및 사용자 행위분석을 위해 AI/ML 기술을 활용합니다.
아직 답변이 없습니다