Q

[질문] 위협으로부터 일반적으로 시그니쳐 기반 및 AI기반 등 복합적으로 보안관리하거나 샌드박싱하여 관리하는데 이외에 효과적인 서버 보안 기능이 있는지 또는 기존 방식에서도 비교우위를 수치로 확인가능하지 문의드립니다.

장혁수 2025-07-03 14:32

아직 답변이 없습니다

Q

[질문] AI/ML, 고성능 데이터 분석 등 최신 엔터프라이즈 워크로드를 위해서는 고성능 스토리지가 필요하다고 보는데, AI 프로세스 적용시 시스템운영(속도,Set-up등)에 대한 이슈도 발생할 것으로 예상되는데 이와 관련한 문제발생/햬결사례가 궁금합니다.

장혁수 2025-07-03 14:31

아직 답변이 없습니다

Q

[질문] API 보안 솔루션 도입 시 초기 구축 비용 외에 유지보수나 운영에 필요한 추가적인 리소스는 어느 정도 예상해야 할까요?

김홍식 2025-07-03 14:31

아직 답변이 없습니다

Q

[질문] 코드 저장소에서 보안 테스트가 실패할 경우, 파이프라인에서 자동 배포 차단을 진행할 수 있는 방법이 있나요? 또는 배포 후 이상 징후 가지시 자동 롤백 구성이 가능한지 궁금합니다.

이재현 2025-07-03 14:30

아직 답변이 없습니다

Q

[질문] F5 보안솔루션에서 AI와 ML 등을 활용한 클라우드 보안 위험성 분석과 예방 관련 학습 데이터 양과 질 관리는 어떻게 지원되는지요? 새로운 위험에 대한 학습 소요기간은 얼마나 걸리는지요?

임종택 2025-07-03 14:29

아직 답변이 없습니다

Q

[질문] 특정 payload나 세션 존재 시에만 민감한 정보를 반환하는 API Endpoint들도 API Discovery가 자동으로 찾도록 하는 것이 가능한지 그리고 가능하다면 어떤 원리로 가능하게 되는 것인지 궁금합니다.

전영진 2025-07-03 14:28

아직 답변이 없습니다

Q

(질문) 기존 보안 장비 사용가능 여부와 이미 많은 Agent가 설치되어 있을시, Agent 설치 외 다른 방법은 없는지요?

장혁수 2025-07-03 14:28

아직 답변이 없습니다

Q

[질문]현재 업계 동향 및 앞으로의 발전방향에 대해서 문의드립니다

주창원 2025-07-03 14:28

아직 답변이 없습니다

Q

[질문] 기존에 사용하던 WAF나 API 게이트웨이에서도 어느 정도 API를 식별할 수 있다고 알고 있는데, F5의 API 디스커버리 기능이 이들과 어떤 차별점을 가지고 있나요?

방성현 2025-07-03 14:27
A

F5의 API Discovery는 기존 WAF나 API 게이트웨이보다 한층 진화된 접근 방식을 사용합니다. 일반적인 WAF는 OpenAPI Spec이나 JWT 인증 같은 표면적인 정보 위주로 검사하지만, F5는 코드 레벨 분석, DAST 결과, 그리고 실시간 트래픽까지 종합적으로 분석해서 숨겨진 Shadow API와 민감한 관련 정보까지 탐지합니다. 이런 다중 데이터 소스와 AI 기반 분석 덕분에 기존 도구들이 놓치기 쉬운 API까지 정확히 식별하고 보호할 수 있는 차별점을 갖고 있습니다.

F5 KOREA 2025-07-03 14:29
Q

[질문] F5의 API 디스커버리 기술이 쉐도우 API를 식별하는 데 있어 기존 방식과 차별화되는 점은 무엇인가요?

신익주 2025-07-03 14:27
A

F5 API 디스커버리는 시계열 이상탐지를 제공하여, 트래픽 스트림 전체를 모니터링합니다. 요청률, 오류, 지연시간, 처리량등 관련지표를 분석한 후 통계알고리즘을 통해 이상징후를 탐지합니다. 그리고 사용자행동분석기능을 통해 사용자의 행동을 프로파일링합니다. 웹방화벽이벤트나, 로그인 실패횟수, L7 정책위반등 비정상활동을 기반으로 사용자행동을 탐지할 수 있습니다.

F5 KOREA 2025-07-03 14:47
Q

[질문] F5의 머신러닝 탐지 모델은 사용자의 환경에 맞춰 학습되는지, 아니면 글로벌 모델을 그대로 사용하는지요? 커스터마이징 범위가 궁금합니다.

오태정 2025-07-03 14:26
A

탐지 모델을 커스터마이징이 불가능하며, 모델을 공통적으로 사용합니다.

F5 KOREA 운영자 2025-07-03 14:45
Q

[질문]AI Agent에 대한 API 맞춤 관리 에이전트 보안 학습과 관리는 어떻게 세우고 구축해야 하는지요? 에이전트와 LLM과 정확성 비교 시 정확도를 높이는 고도화는 어떻게 지원되는지요?

지정호 2025-07-03 14:26

아직 답변이 없습니다

Q

[질문] 멀티 에이전트 환경에서 발생할 수 있는 API 체인 오용 또는 무단 호출에 대한 대응 방법은 어떻게 되나요?

김광수 2025-07-03 14:24

아직 답변이 없습니다

Q

[질문] API Discovery가 기업의 데이터 관리 및 보안 전략에 어떻게 기여할 수 있으며, 이를 통해 발생할 수 있는 잠재적인 위험 요소는 무엇인가요?

임근식 2025-07-03 14:24
A

API Discovery는 기업이 모든 API를 자동으로 찾아내고 관리함으로써 데이터 관리와 보안 전략에 큰 도움을 줍니다. 먼저 숨겨진 Shadow API나 문서화되지 않은 엔드포인트를 식별해 보안 사각지대를 없애고, 민감 데이터가 어디로 흐르는지 명확히 파악할 수 있습니다. 이를 통해서 불필요하거나 취약한 API를 제거하거나 강화하여 데이터 유출 위험을 줄이고, 일관된 인증과 권한 정책을 적용할 수 있습니다.

F5 KOREA 2025-07-03 14:27
Q

[질문] 코드 기반의 API 분석과 런타임 트래픽 분석은 어떻게 상호 보완되나요?

여현동 2025-07-03 14:24

아직 답변이 없습니다

Q

[질문] API Discovery 도구를 선택할 때 고려해야 할 주요 기준은 무엇이며, 이러한 기준이 API 관리 및 보안에 미치는 영향은 무엇인가요?

임근식 2025-07-03 14:24

아직 답변이 없습니다

Q

[질문] 현재 AI를 활용한 딥러닝이나 머신러닝 기법을 적용하여 API 데이터 트래픽을 실시간으로 분석 처리하는데, F5에서는 정형데이터, 비정형데이터, 이미지 데이터 등을 어떤 형태로 분석 처리하나요?

임종택 2025-07-03 14:24

아직 답변이 없습니다

Q

[질문] API Discovery 프로세스에서 숨겨진 API를 식별하기 위한 가장 효과적인 방법은 무엇이며, 이를 통해 얻을 수 있는 이점은 무엇인가요?

임근식 2025-07-03 14:24

아직 답변이 없습니다

Q

[질문] 탐지된 API들이 위험도 기준으로 자동 분류되거나 우선순위를 설정하는 기능이 있다면 보안팀의 대응 효율이 크게 오를 것 같은데요. 이러한 자동화 기능이 어떻게 작동하는지, 실제 운영에서 효과적으로 활용 가능한지도 궁금합니다.

박기차 2025-07-03 14:23
A

API 호출내 인증토큰 또는 필수필드 누락 여부, 민감 정보 포함 여부, DAST 결과, 비정상 호출 패턴 등 다양한 기준을 기반으로 각 API에 ML기반으로 위험점수를 부여합니다. 위험도가 높은 API는 보안팀이 신속히 집중 대응할 수 있게하고 위험한 API를 시각화하고, 정책 적용 및 모니터링 자동화와 연계하여 운영 효율성을 극대화할 수 있습니다.

F5 KOREA 2025-07-03 14:34
Q

[질문] 대규모 조직에서 수백 개 이상의 API가 존재할 경우, API별 위험도 및 우선순위를 기반으로 정책 생성시 자동화가 가능한가요? 대량 API를 수동으로 진행하면 휴먼에러도 잦을 것 같아서요.

김광수 2025-07-03 14:23

아직 답변이 없습니다