À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ÃÊÁ¡ÀÌ ´Ü¼ø À¥ ÆäÀÌÁö º¸È£¿¡¼ API(Application Programming Interface) Æ®·¡ÇÈ º¸È£·Î À̵¿ÇÏ¸é¼ ÀüÅëÀû À¥ ¹æÈº®(Web Application Firewall; WAF) ¼Ö·ç¼ÇÀº ÀÌ¹Ì ¼ö³â ÀüºÎÅÍ ±â´ÉÀ» È®ÀåÇϸç WAAP(Web Application and API Protection)·Î ÁøÈÇØ¿Ô´Ù. ÀÌ¿¡ µû¶ó ÀÌ ºÐ¾ß ±¹³» º¸¾È ¾÷üµéµµ WAF¸¦?WAAP·Î ¾÷±×·¹À̵åÇϰí, ¸¶ÄÉÆÃ°ú ¼Ö·ç¼Ç ±³À° µîÀ» ÅëÇØ ½ÃÀå ÀçÆí Àü·«À» º»°ÝÈÇϰí ÀÖ´Ù.
. / ê
¹Ù´ÙÀ̾߱â¸ð¹ÙÀÏ GPT »ý¼º
API´Â ±¹³»¿Ü ´Ù¼ö º¸¾È ±â¾÷°ú ¿¬±¸±â°ü º¸°í¼¿¡¼ ÁÖ¿ä °ø°Ý Ç¥¸éÀ¸·Î Áö¸ñµÇ°í ÀÖ´Ù. Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ȯ°æ È®»ê°ú ¸¶ÀÌÅ©·Î¼ºñ½º ¾ÆÅ°ÅØÃ³(MSA) µµÀÔÀ¸·Î ¾ÖÇø®ÄÉÀÌ¼Ç ³»¡¤¿ÜºÎ?Åë½ÅÀÇ »ó´ç ºÎºÐÀÌ API·Î ÀÌ·ïÁö°í Àֱ⠶§¹®ÀÌ´Ù. ƯÈ÷ ¿ÜºÎ?È£Ãâ¿¡ ´ëÀÀÇϱâ À§ÇØ °³¹æµÈ API°¡ ±Þ
¼Õ¿À°ø¸±°ÔÀÓ¿¹½Ã ÁõÇϸé¼?°ü¸®ÀÚ ½Ã¾ß ¹Û¿¡ ³õÀÎ?À̸¥¹Ù '¼¨µµ API(Shadow API)'¿Í ÀÎÁõ¡¤Àΰ¡ ±¸Á¶ÀÇ ÇãÁ¡À» ³ë¸° °ø°ÝÀÌ ºü¸£°Ô ´Ã¾î³ª´Â Ãß¼¼´Ù.
½ÇÁ¦ ¾ÆÄ«¸¶ÀÌ(Akamai)°¡ Áö³ÇØ 12¿ù ¹ßÇ¥ÇÑ Á¶»ç °á°ú¿¡ µû¸£¸é, ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ª ±â¾÷ÀÇ 80% ÀÌ»óÀÌ ÃÖ±Ù?1³â°£ ÃÖ¼Ò ÇÑ Â÷·Ê API º¸¾È »ç°í¸¦ °æÇèÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.?ÀÀ´ä ±â¾÷ÀÇ ¾à
¹é°æ¸±°ÔÀÓ 3ºÐÀÇ 2´Â ¾î¶² API°¡ ¹Î°¨ µ¥ÀÌÅ͸¦ ó¸®ÇÏ´ÂÁöÁ¶Â÷?¸íÈ®È÷ ÆÄ¾ÇÇÏÁö ¸øÇϰí ÀÖ´Ù°í ´äÇß´Ù.
ÀÌ·± º¯È ¼Ó¿¡¼ ±âÁ¸ WAF´Â ºÐ¸íÈ÷ ÇѰ踦 µå·¯³»°í ÀÖ´Ù. WAF´Â SQL ÀÎÁ§¼Ç, Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) µî ÀüÅëÀûÀÎ À¥ °ø°Ý ¹æ¾î¿¡´Â È¿°úÀûÀÌÁö¸¸, API È£Ãâ È帧°ú µ¥ÀÌÅÍ ±¸Á¶, ÅäÅ« ±â¹Ý ÀÎÁõ±îÁö Á¤¹ÐÇÏ°Ô °ËÁõÇÏ´Â µ¥¿¡´Â ±¸
Çѱ¹¸±°ÔÀÓ Á¶Àû Á¦¾àÀÌ µû¸¥´Ù. ÀÌ·Î ÀÎÇØ À¥ º¸¾ÈÀº À¥?ÆäÀÌÁö º¸È£¿¡ ¸Ó¹°´ø?¹æ½Ä¿¡¼ ¹þ¾î³ª, ¾ÖÇø®ÄÉÀ̼ǰú API Àü¹ÝÀ» ÇÔ²² º¸È£ÇÏ´Â ¹æÇâÀ¸·Î?È®ÀåµÇ°í ÀÖ´Ù.
ÀÌ °°Àº?È帧 ¼Ó¿¡¼ ºÎ»óÇÑ °³³äÀÌ ¹Ù·Î WAAP´Ù. 2018³â ±Û·Î¹ú IT ¸®¼Ä¡±â¾÷ °¡Æ®³Ê°¡ °³³äÀ» Á¤¸³ÇÑ WAAP´Â ±âÁ¸ WAF ±â´ÉÀ» ±â¹ÝÀ¸·Î API º¸È£, º¿(bot) °ø°Ý ¿ÏÈ
¹Ù´ÙÀ̾߱â5¸¸ , µðµµ½º(DDoS; ºÐ»ê ¼ºñ½º °ÅºÎ) °ø°Ý ´ëÀÀ±îÁö Æ÷°ýÇÏ´Â ÅëÇÕ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ü°è¸¦ ÀǹÌÇÑ´Ù.
±Û·Î¹ú º¸¾È ¾÷°è´Â WAAP¸¦ À¥ º¸¾ÈÀÇ Â÷¼¼´ë Ç¥ÁØÀ¸·Î Á¤ÀÇÇϰí ÀÖÀ¸¸ç,?ƯÈ÷ ¸ÖƼ¡¤ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ȯ°æ¿¡¼´Â ¼ºñ½ºÇü(SaaS) WAAP ¼±È£°¡ ³ô¾ÆÁú °ÍÀ¸·Î º¸°í ÀÖ´Ù. °¡Æ®³Ê´Â?Ãʱ⿡´Â Ŭ¶ó¿ìµå ±â¹Ý WAAP¸¸À» Æò°¡ ´ë»óÀ¸·Î »ï¾ÒÀ¸³ª, ÃÖ±Ù¿¡´Â Á¤ÀÇµÈ ÇÙ½É ±â´ÉÀ» ÃæÁ·ÇÒ °æ¿ì ¾îÇöóÀ̾ð½º(Appliance) ±â¹Ý WAAPµµ ¹èÁ¦ÇÏÁö ¾Ê´Â ¹æÇâÀ¸·Î ±âÁØÀ» È®ÀåÇϰí ÀÖ´Ù.
ÀÌ °°Àº WAAPÀÇ ºÎ»ó¿¡ ¸ÂÃç ±¹³» º¸¾È ¾÷°èµµ Áö³ ¸î ³â°£ Àû±ØÀû ´ëÀÀÀ» À̾î¿Ô´Ù. À¥ ¹æÈº® ±â¼úÀ» ±â¹ÝÀ¸·Î ¼ºÀåÇØ¿Â ±¹³» º¸¾È ¾÷üµéÀÌ WAF Á¦Ç°ÀÇ API º¸¾È ±â´ÉÀ» °ÈÇϸç WAAP·ÎÀÇ ÁøÈ¸¦ °ø½ÄÈÇÑ °ÍÀÌ´Ù. 2022³â ÆÄÀÌ¿À¸µÅ©´Â WAF ¾îÇöóÀ̾𽺠'À¥ÇÁ·ÐÆ®-K(WEBFRONT-K)'¸¦ WAAP·Î ¾÷±×·¹À̵åÇß°í, °°Àº ½Ã±â ÆæÅ¸½ÃÅ¥¸®Æ¼ ¿ª½Ã?WAF ¾îÇöóÀ̾ð½º?'¿ÍÇÃ(WAPPLES)'ÀÇ WAAP ÀüȯÀ» ¼±¾ðÇß´Ù. ÆæÅ¸½ÃÅ¥¸®Æ¼´Â 2018³â ºÐ»ç ÈÄ 2023³â ÀçÇÕº´ÇÑ?Ŭ¶ó¿ìµå ±â¹Ý º¸¾È ¼ºñ½º(SECaaS)?'Ŭ¶ó¿ìµåºê¸¯(Cloudbric)'ÀÇ?'WAF+'·Î WAAP ±â´ÉÀ» Á¦°øÇϰí ÀÖ´Ù.
ÆæÅ¸½ÃÅ¥¸®Æ¼¿Í ÇÔ²² ±¹»ê À¥ ¹æÈº® ½ÃÀåÀÇ?ÁÖ¿ä ÃàÀ¸·Î Æò°¡¹Þ´Â ¸ð´ÏÅÍ·¦µµ ÀÌ·± È帧¿¡ ºü¸£°Ô ÇÕ·ùÇß´Ù. ¸ð´ÏÅÍ·¦Àº 2023³â?ÀÚ»ç WAF ¾îÇöóÀ̾𽺠'AIWAF'°¡ WAAP·Î ÁøÈÇϰí ÀÖ´Ù°í ¼Ò°³ÇÑ µ¥ À̾î, SECaaSÀÎ?'¾ÆÀÌ¿ÂŬ¶ó¿ìµå(AIONCLOUD)'¿¡¼µµ WAAP?±â´ÉÀ» Á¦°øÇؿԴÙ. ¾ÆÀÌ¿ÂŬ¶ó¿ìµå?WAAP´Â?2025³â 6¿ù?°¡Æ®³Ê WAAP ¸¶ÄÏ °¡À̵忡¼ ´ëÇ¥ º¥´õ·Î ¼±Á¤µÇ¸ç ±Û·Î¹ú ¼öÁØÀÇ ±â¼ú °æÀï·ÂÀ» ÀÎÁ¤¹Þ¾Ò´Ù.
ÀÌ¾î ¸ð´ÏÅÍ·¦Àº ÀÌ´Þ 3ÀÏ, ÀÚ»ç À¥ ¹æÈº® Á¦Ç° 'AIWAF'ÀÇ ¸íĪÀ» 'AIWAAP'·Î º¯°æÇß´Ù°í ¹ßÇ¥Çß´Ù. ´Ü¼ø ±â´É °íµµÈ¸¦ ³Ñ¾î, À¥ ÆäÀÌÁö º¸È£ Áß½ÉÀÇ WAF¿¡¼ API¸¦ Æ÷ÇÔÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ¸·Î Àü·« ÃàÀ» ¿ÏÀüÈ÷ ¿Å±â°Ú´Ù´Â ¸Þ½ÃÁö¸¦ Á¦Ç°¸í¿¡ ¹Ý¿µÇÑ Çຸ·Î ÇØ¼®µÈ´Ù. ¸ð´ÏÅÍ·¦Àº AIWAAP¸¦ ÅëÇØ API º¸¾È ¿ª·®À» °ÈÇÏ´Â µ¿½Ã¿¡, WAAP Á¦Ç°À¸·Î¼ µðµµ½º¡¤º¿ ¿ÏÈ ±â´ÉÀ» ´õ¿í?°íµµÈÇØ ´Ù¾çÇÑ °ø°Ý ½Ã³ª¸®¿À ´ëÀÀ ¹üÀ§¸¦ È®´ëÇØ ³ª°£´Ù´Â?°èȹÀÌ´Ù.
À̱¤ÈÄ ¸ð´ÏÅÍ·¦ ´ëÇ¥´Â "º¸¾ÈÀÇ Áß½ÉÀÌ API·Î ÀçÆíµÇ´Â °¡¿îµ¥, AIWAAP °ø½Ä Ãâ½Ã¸¦ ÅëÇØ API Àü ¿µ¿ªÀÇ °¡½Ã¼º°ú °ËÁõ ±â¹Ý ¿î¿µ ü°è¸¦ °ÈÇß´Ù"¸ç "À¥ ¹æÈº® ½ÃÀå¿¡¼ ÀÔÁö¸¦ ÇÑÃþ °ø°íÈ÷ Çϰí ÅëÇÕ º¸¾È °æÀï·ÂÀ» ³ô¿© ³ª°¡°Ú´Ù"°í ¸»Çß´Ù.
Á¤Á¾±æ ±âÀÚjk2@chosunbiz.com