이중 웹 애플리케이션 및 API 보호(WAAP)

새로운 위협에 대처하여 신뢰성과 속도 보장

듀얼 WAAP를 사용하여 위험 또는 성능 영향 없이 운영 환경에서 규칙 업데이트를 테스트합니다.

어떻게 도와드릴까요?

이중 웹 애플리케이션 및 API 보호(WAAP)

DevSecOps 팀은 새로운 애플리케이션 기능을 더 빨리 제공하기 위해 노력하고 있으며, 많은 과제에 직면하고 있습니다. 종종 문제는 보안과 관련되어 있습니다. 취약성 백로그가 증가하고 새로운 CVE가 매년 더 빠른 속도로 발견됨에 따라(2023년 전년 대비 약 5.5% 증가), 많은 팀들은 기능 출시 시간과 보안 위험 사이의 균형을 맞추기 위해 고군분투하고 있습니다.

이러한 과제를 해결하기 위해 Edgio는 독보적인 Dual Web Application and API Protection(WAAP) 기능을 개발했습니다. 이 기능을 통해 팀은 합법적인 요청 트래픽에 영향을 미칠 위험 없이 운영 환경에서 보안 규칙을 테스트할 수 있습니다. 위험 부담 없이 규칙을 테스트할 수 있는 이 기능을 통해 팀은 이전보다 훨씬 빠르고 정확하게 규칙을 배포할 수 있으므로 안심할 수 있습니다.

WAAP/Dual WAF Diagram

듀얼 WAAP 작동 방식

DevSecOps 팀은 새로운 애플리케이션 기능을 더 빨리 제공하기 위해 노력하고 있으며, 많은 과제에 직면하고 있습니다. 종종 문제는 보안과 관련되어 있습니다. 취약성 백로그가 증가하고 새로운 CVE가 매년 더 빠른 속도로 발견됨에 따라(2023년 전년 대비 약 5.5% 증가), 많은 팀들은 기능 출시 시간과 보안 위험 사이의 균형을 맞추기 위해 고군분투하고 있습니다.

이러한 과제를 해결하기 위해 Edgio는 독보적인 Dual Web Application and API Protection(WAAP) 기능을 개발했습니다. 이 기능을 통해 팀은 합법적인 요청 트래픽에 영향을 미칠 위험 없이 운영 환경에서 보안 규칙을 테스트할 수 있습니다. 위험 부담 없이 규칙을 테스트할 수 있는 이 기능을 통해 팀은 이전보다 훨씬 빠르고 정확하게 규칙을 배포할 수 있으므로 안심할 수 있습니다.

how-dual-waap-works

웹 보안의 경우 성능을 간과할 수 없습니다. Edgio는 항상 존재하는 이러한 문제를 해결하기 위해 고객이 기대하는 최고 성능 표준을 충족하는 WAAP 의사 결정 엔진을 구축했습니다. 이를 위해 고도로 튜닝된 규칙이 효율적인 작업 순서로 결합되어 고도로 조정된 규칙을 사용하여 고성능 멀티 테넌트(multi-tenant) 환경에서 확장하도록 특별히 설계된 자체 제작 waflz 엔진을 통해 의사 결정 처리 시간을 밀리초로 단축했습니다.

Waf WAAP

WAAP를 포함한 Edgio의 전체 보안 스택은 전 세계 300개 이상의 엣지 위치에 배포되어 요청 합법성을 평가할 때 추가 요청 라우팅이 필요하지 않습니다.

듀얼 WAAP의 이점

이중 WAAP의 가장 큰 이점은 적은 노력으로 더 빠른 위협 억제입니다. 웹 애플리케이션 구성 요소(독점 및 오픈 소스)에 영향을 미치는 중요한 제로 데이 취약점이 더 자주 발견됨에 따라 기업들은 가상 패치 기능을 WAAP 솔루션에 크게 의존하고 있습니다. 가상 패치를 사용하면 개발 팀이 기본 취약점(업데이트 코드, 업데이트 라이브러리 등)을 보다 통제된 타임라인에서 수정할 수 있는 시간을 확보할 수 있습니다. 이는 전사적인 실습 훈련이 아니라 기능 릴리스 일정 및 제품 로드맵에 미치는 영향을 줄여줍니다.

Waf WAAP Analysis

AppSec 팀은 듀얼 WAAP를 통해 의사 결정에 필요한 정보를 보다 빠르고 정확하게 얻을 수 있습니다. 결과적으로 전체 OODA 피드백 루프를 단축할 수 있습니다.

Edgio Dual WAAP 기능을 통해 고객은 기존 WAF 유형의 사용자 지정 규칙(사용자 지정 서명, 정규식 등)과 관련된 규칙뿐만 아니라 API를 보호하거나 악성 봇을 방어하기 위해 특별히 맞춤화된 사용자 지정 규칙도 테스트할 수 있습니다.

이중 WAAP 기능은 Edgio의 고유한 WAAP 규칙과 결합하여 웹 애플리케이션 및 API를 대상으로 하는 광범위한 위협에 대한 진정한 심층 방어를 제공하는 차별화 요소입니다. Edgio는 단일 콘솔에서 엣지에서 제공되는 종합적인 웹 애플리케이션 및 API 보호 기능을 제공하여 모든 고객의 보안을 간소화한다는 점을 자랑스럽게 생각합니다.

edgio dual waap

왜 Edgio Security인가요?

애플리케이션 제어, 보안 및 모니터링

최신 엣지 보안과 Edgio의 고유한 이중 WAAP 구성이 결합되어 웹 애플리케이션 및 API를 표적으로 하는 광범위한 위협에 대한 심층적인 방어 기능을 제공합니다. Edgio는 단일 콘솔에서 엣지에서 제공하는 종합적인 웹 애플리케이션 및 API 보호를 제공하여 모든 고객의 보안을 간소화합니다.

수상 경력에 빛나는 플랫폼

NAB 올해의 제품상 2024
GigaOM Radar 2024 에서 엣지 플랫폼 리더 및 우수업체상
글로벌 인포섹 어워드 2024

고객 성공 사례

Shoe Carnival Logo

“Edgio의 보안 솔루션을 추가하여 잠재적 취약성에 대한 가시성을 높이고 오탐을 줄였으며 새로운 룰을 배포하고 외부 공격을 처리하는 데 필요한 속도를 높일 수 있게 되었습니다.”

– 켄트 짐머만(Kent Zimmerman), 이커머스 및 CRM 부문 부사장

Tapestry Logo

“Edgio 덕분에 기술, 프로세스, 팀워크를 잘 융합할 수 있었어요. 그 결과는 확실했고, 이 모든 게 Edgio와 함께해서 가능했죠.”

– 만딥 바티아(Mandeep Bhatia), 글로벌 디지털 제품 및 옴니채널 혁신 부문 부사장

Canadian Hockey League Logo

“고품질의 시청 경험은 우리에게 정말 중요합니다. Edgio 덕분에 온프레미스 솔루션에서 완전한 클라우드 기반 솔루션으로 전환할 수 있었고, 제어권을 잃지 않으면서도 고품질 시청 경험을 제공할 수 있었습니다”

– 존 맥컬리(John McCauley), 마케팅 및 미디어 부문 부사장

Secure Medical Logo Black

Edgio가 훨씬 나은 툴, 가격, 지원을 제공해서 Akamai에서 Edgio로 이전했습니다. 이 플랫폼은 정말 안정적이고 강력하며, 지원팀도 어떤 문제든 빠르게 대응하고 해결해 줍니다. Edgio는 모든 면에서 더 나은 경험을 제공합니다.”

– 카일 라오(Kyle Rao), 사장