akamai 엣지 보안 솔루션 | akamai · 2020-06-05 · akamai 엣지보안 솔루션 6 봇관리...

8

Upload: others

Post on 12-Jun-2020

5 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

Akamai엣지 보안솔루션

Page 2: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

2Akamai 엣지 보안 솔루션

웹사이트에서 고객에게 제품을 판매하거나, 전 세계적으로 데이터 센터를 운영하거나, 클라우드를 사용하거나, 이동 중인 직원을 지원하기 위해 우리는 인터넷에 항상 연결되어 있습니다. 보안 위협이 끊임없이 진화하고 비즈니스 요구 사항이 변화하는 환경에서 인터넷 접속을 보호하는 일은 매우 중요합니다.

Mobile. Cloud. DevOps. 바로 Akamai가 도움을 드릴 수 있는 영역입니다 . Akamai는 인터넷을 잘 이해하고 있고 기업이 인터넷을 비즈니스에 어떻게 사용하는지 잘 알고 있습니다.

Akamai는 공격자가 기업 인프라 전체에서 취약점을 찾고 악용해 문제를 일으키고 피해를 입히는 방식을 정확히 파악합니다. 또한, 점점 다양해지는 리스크에 대응하기 위해 인터넷 기반 인프라의 다양한 측면을 보호하는 강력하고 유연한 플랫폼을 제공합니다.

Page 3: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

3Akamai 엣지 보안 솔루션

기업의 공격면을 줄이는 7가지 방법• 고객 보호• 비즈니스는 고객의 신뢰가 있어야만 발전할 수 있습니다. 즉, 고객의 개인 식별

정보(PII), 은행 계좌, 거래 세부 정보를 자신의 정보처럼 철저히 보호해야 한다는 의미입니다.

• 웹 애플리케이션 보호• 기업의 웹사이트에 공격이 가해지면 비즈니스에 심각한 악영향을 끼칠 수

있습니다. DoS 공격, 웹 애플리케이션 공격, 봇 공격으로부터 웹사이트와 웹 애플리케이션을 보호하는 일은 매우 중요합니다.

• API 보호• 기업은 API를 사용해 모바일 앱, 파트너, 클라이언트에 데이터를 전송합니다.

하지만 API 엔드포인트는 새로운 방법으로 기업의 공격면을 확장시킵니다. API도 웹사이트와 마찬가지로 위협으로부터 보호받고 있는지 확인해야 합니다.

• 데이터 센터 보호• 기업 데이터 센터의 IT 자산은 비즈니스의 기반입니다. 기업 네트워크 대역폭,

애플리케이션 , 서버 , IoT 디바이스 등 인터넷 기반 자산을 DoS 공격과 멀웨어로부터 보호해야 합니다.

• DNS 서비스 보안• 사용자가 기업 웹사이트와 애플리케이션을 잘 찾을 수 있게 하려면 기업

DNS(도메인 네임 시스템) 서비스의 가용성, 속도, 신뢰성을 항상 유지해야 합니다. DoS 공격, 위조, 변조로부터 DNS를 보호해야 합니다.

• 직원 보호• 가장 심각한 유출 사고의 대부분은 내부 직원에 의해 발생합니다. 멀웨어,

랜섬웨어, 피싱 공격 등을 통해 전송된 악성 파일을 실수로 다운로드할 수 있습니다.

• 기업용 애플리케이션과 데이터 보안• 보안 경계가 취약해진 상황에서 엔터프라이즈 애플리케이션에 대한 안정한

접속을 제공하고 정교한 위협으로부터 사용자를 보호하고 데이터가 DNS를 통해 유출되지 않도록 해야 합니다.

Page 4: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

4Akamai 엣지 보안 솔루션

Akamai 엣지 보안 솔루션은 글로벌 플랫폼을 기반으로 만들어졌고 이 플랫폼은 애플리케이션과 인프라 뿐만 아니라 사용자까지 포함합니다. Akamai는 기업과 잠재적 공격자 사이에 위치하고 클라우드와 네트워크 엣지에서 공격을 방어합니다. 공격자가 기업 애플리케이션과 인프라를 공격하기 전에 공격자와 가까운 위치에서 공격을 차단합니다.

대규모 확장성Akamai의 압도적인 확장성과 글로벌 배포 능력을 활용해 초대형 직접 공격을 방어하고 다른 고객들에 대한 공격에서 오는 부수적인 피해도 차단할 수 있습니다.

글로벌 방어기업이 전 세계적으로 데이터 센터, 퍼블릭 클라우드, 멀티 클라우드 환경에 애플리케이션을 배포하는 작업을 지원합니다.

실시간 지원Akamai의 글로벌 SOC(보안관제센터)에서 일괄적으로 다양한 보안 위협에 실시간으로 대응하기 때문에 공격 발생 시 지원 요청을 한 곳으로 단일화할 수 있습니다. 공격이 발생한 후에 대시보드는 물론, 사후 분석과 근본 원인 분석에 필요한 세부적인 가시성을 확보할 수 있습니다.

통합 솔루션여러 솔루션을 함께 사용할 경우 방어 능력이 개선되고 보안을 간소화할 수 있습니다.

공격 가시성 향상Akamai의 웹 기반 포털을 통해 다양한 솔루션을 관리하고 공격 및 정책 관리에 대한 가시성을 높입니다 . 개괄적인 대시보드에서 시작해 세부적인 분야를 드릴다운해 상세히 확인할 수 있습니다. 기존 SIEM(보안 정보 및 이벤트 관리) 툴과 통합하면 기업 전체의 보안 솔루션에 대한 이해도를 높일 수 있습니다.

관리 간소화Akamai의 매니지드 보안 서비스를 사용하면 물리적 어플라이언스나 소프트웨어 솔루션을 직접 배포할 필요가 없습니다. 적응형 위협 방어 기능으로 변화하는 위협에 대응합니다. 기업 애플리케이션 개발 라이프사이클과 Akamai API를 통합하면 Akamai 솔루션의 설정을 자동으로 변경할 수 있습니다.

미래의 보안 리스크 경감미래 위협에 대응할 수 있는 보안 인프라를 구축하십시오. 기업 애플리케이션 인프라에 문제를 일으키지 않고 새로운 보안 기능과 솔루션을 원활하게 배포할 수 있습니다.

글로벌 보안 플랫폼에서 비즈니스 구축

Page 5: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

5Akamai 엣지 보안 솔루션

Akamai 엣지 보안 솔루션

DDoS 차단Akamai는 웹사이트, 인프라, DNS를 보호하는 클라우드 기반의 DDoS 방어 솔루션을 통해 대규모 공격이 발생하는 동안에도 애플리케이션과 IT 서비스의 가용성을 항상 유지할 수 있도록 지원합니다. Akamai SOC는 매달 수천 건의 공격을 방어하고 가장 먼저 공격 기법을 확인하며 기존 경험에서 학습한 교훈을 기반으로 보다 신속하게 공격을 방어합니다.

웹 애플리케이션 방화벽(WAF)매일 새로운 취약점이 발견되기 때문에 웹사이트와 웹 애플리케이션의 복잡성과 리스크도 증가하고 있습니다. Akamai WAF는 최초의 클라우드 기반 WAF솔루션으로서 업계를 이끌어 가고 있으며 2019년 Gartner Magic Quadrant WAF 부문의 리더로 선정되었습니다. Akamai는 고객사를 겨낭한 공격과 새로 발견된 취약점에 대한 가시성을 기반으로 지속적으로 WAF 룰을 업데이트합니다.

20만 대 이상의 서버를 전세계에 광범위하게 분산 배치

성능에 미치는 영향 없음

공격을 방어하는데 소요되는 시간 부분에서 업계 최고 수준의 SLA 제공

적응형 WAF 룰을 통해 최신 위협에 빠르게 대응

매달 수천 건의 공격을 효과적으로 방어하는 검증된 능력

수백만 클라이언트의 최근 악성 행동에 대한 가시성

탁월한 안정성 — 100% 업타임을 보장하고 부수적 피해를 최소화한 설계

Akamai 위협 연구로 우수한 정확성 확보

2003년부터 클라우드에서 DDoS 공격 방어

PCI DSS 규정 준수

105Tbps 이상의 용량을 갖춘 초대형 DDoS 방어 플랫폼

연중무휴 24시간 공격 방어를 지원하는 글로벌 SOC

Page 6: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

6Akamai 엣지 보안 솔루션

봇 관리봇은 기업 웹사이트 트래픽의 30~70%를 차지하고 성능 저하, 고객 감소, 사기 행위 등 다양한 영향을 미칠 수 있습니다. Akamai는 더욱 효과적인 봇 관리 전략을 구현해 스크레이퍼를 통제하고 인증 정보 스터핑을 줄일 수 있도록 지원합니다. Akamai는 끊임없이 변화하는 봇 환경에 대응하기 위해 수천 명의 Akamai 고객이 인터렉션하는 방식에 대한 가시성을 바탕으로 봇 탐지 기능을 지속적으로 개선합니다.

벤더사 중 가장 많은 봇 트래픽에 대한 가시성 확보

악성 봇으로부터 웹사이트와 네이티브 모바일 앱을 모두 보호

가장 정교한 봇도 방어하는 고급 봇 탐지 기능

봇 중심 리포팅을 통해 봇 트래픽에 대한 분석력∙이해도 제고

고급 관리 기능으로 응답 맞춤화

IDENTITY CLOUD디지털 고객 ID 및 이와 관련된 프로필 데이터는 모든 최신 디지털 사이트의 기본적인 전제조건입니다 . 이러한 데이터는 첫 사용에서 구매 결정 , 장기적인 브랜드 충성도에 이르기까지 소비자의 행동 및 여정을 분석, 이해, 예측하는 근간이 됩니다. Akamai의 Identity Cloud는 고객이 원하는 디바이스에서 개인 계정을 만들 수 있는 SaaS 기반의 솔루션입니다. 고객이 공유하는 데이터를 선택하고 컨트롤할 수 있고 고객과 비즈니스를 리스크로부터 보호합니다.

개인 계정을 생성, 사용, 관리하는 과정에서 쾌적한 사용자 경험 제공

GDPR, CCPA, PIPEDA, APPI, APA 등 데이터 및 개인정보 보호 규정 준수

고객 프로필 데이터의 저장, 분석, 보고를 통한 계정 관리 및 모니터링

기업의 기술 전반에 걸쳐 ID 데이터의 흐름을 컨트롤하고 악성 데이터의 확산 차단

최대 수억 명의 사용자를 대상으로 복잡한 소비자 대면 사용 사례 처리 가능

OAuth, OpenID Connect, SAML 등 오픈 산업 표준 지원

브라우저 내 위협 방어웹 페이지 스크립트에 대한 의존도가 증가하면서 민감한 고객 정보를 유출시키는 새로운 공격 기법이 등장했습니다. 웹 스키밍, 폼재킹, Magecart 공격 등의 공격은 데이터 유출로 이어져 브랜드 이미지를 실추시키고 기업들은 상당한 벌금을 지불해야 합니다. Akamai는 이런 공격을 탐지하고 차단합니다.

클라이언트측 공격 방어

간편한 관리 및 클릭 한 번으로 공격 차단

정교한 스크립트 공격에 대한 탁월한 가시성

스크립트 행동과 데이터 유출을 통제하기 위한 정책 생성

세부 정보를 한 눈에 파악할 수 있는 직관적인 대시보드

Akamai 플랫폼을 사용하지 않는 웹사이트까지 모두 보호

Page 7: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

7Akamai 엣지 보안 솔루션

DNS권한 DNS 서비스를 보호하고 사용자 및 직원의 접속 상태를 항상 유지합니다. Akamai 솔루션은 우수한 성능과 가용성을 유지하고 초대형 DDoS 공격이 발생해도 신속하고 가용성 높은 DNS 경험을 제공합니다. DNS 위조 또는 조작 역시 차단 가능합니다.

최신 위협 방어보안 팀이 Akamai를 사용하면 DNS를 악용하는 멀웨어, 랜섬웨어, 피싱, 데이터 유출 등의 정교한 위협을 선제적으로 탐지·차단·방어할 수 있습니다. Akamai의 고급 위협 방어 솔루션은 보안 , 제어 , 가시성을 기업에 제공하며 기존 네트워크 방어 체계와 손쉽게 통합됩니다 . Akamai는 매일 1조 건 이상의 DNS 요청을 처리하면서 확보한 가시성을 활용해 멀웨어 전송과 명령 및 제어(CnC) 인프라를 추적하고 기업 네트워크 내에서 발생하는 멀웨어 다운로드와 CnC 트래픽을 선제적으로 차단할 수 있도록 지원합니다.

전세계 1천 개 이상의 DNS 서버와 수백 개의 POP 확보

장소에 상관 없이 악성 도메인에 대한 접속을 탐지 및 차단

20개 이상의 개별 DNS 클라우드를 사용해 DDoS 공격으로 인한 부수적인 피해 최소화

AUP를 실행하고 부적절한 콘텐츠에 대한 접속 차단

빠른 DNS 레졸루션으로 사용자 경험 향상

DNS 기반 데이터 유출 예방외부 기업 DNS 트래픽에 대한 가시성 확보

우수한 안정성과 가용성을 위한 설계와 100% 업타임 SLA 제공

감염된 디바이스의 통신 차단안정적이고 신뢰할 수 있는 리커시브 DNS

우수한 용량으로 초대형 DDoS 공격도 방어

DNSSEC 지원

기업용 애플리케이션에 대한 보안 접속비즈니스 모델은 변화했습니다. 기업 디지털 생태계, 클라우드 애플리케이션, 분산된 사용자로 인해 IT 분야에서 속도와 사용자 접속은 필수가 되었습니다. Akamai는 IT 부서가 쉽게 사용할 수 있고 본질적으로 우수한 보안을 바탕으로 탁월한 사용자 경험을 전송할 수 있는 간편하고 안전한 원격 접속 관리 기능을 제공합니다.

‘최소 권한’ 접속 제공

온프레미스, 클라우드 SaaS 등 모든 애플리케이션에 SSO 기능 제공

기업 네트워크에서 사용자를 분할

기존 하드웨어·소프트웨어 스택을 단일 웹 서비스에 통합

멀티팩터 인증 방식 제공

애플리케이션 접속의 편의성, 보안, 속도 개선

Page 8: Akamai 엣지 보안 솔루션 | Akamai · 2020-06-05 · Akamai 엣지보안 솔루션 6 봇관리 봇은기업웹사이트트래픽의 30~70%를차지하고성능저하, 고객감소,

8Akamai 엣지 보안 솔루션

Akamai는 전 세계 주요 기업들에게 안전하고 쾌적한 디지털 경험을 제공합니다. Akamai의 인텔리전트 엣지 플랫폼은 기업과 클라우드 등 모든 곳으로 확장하고 있고 고객의 비즈니스가 빠르고, 스마트하며, 안전하게 운영될 수 있도록 지원합니다. 대표적인 글로벌 기업들은 Akamai 솔루션을 통해 멀티 클라우드 아키텍처를 강화하고 경쟁 우위를 확보하고 있습니다. Akamai는 가장 가까운 곳에서 사용자에게 의사 결정, 앱, 경험을 제공하고 공격과 위협을 먼 곳에서 차단합니다. Akamai 포트폴리오는 엣지 보안, 웹∙모바일 성능, 엔터프라이즈 접속, 비디오 전송 솔루션으로 구성되어 있고 우수한 고객 서비스, 애널리틱스 , 24시간 연중무휴 모니터링 서비스를 제공합니다 . 대표적인 기업과 기관에서 Akamai를 신뢰하는 이유를 알아보려면 Akamai 홈페이지(www.akamai.com) 또는 블로그(blogs.akamai.com)를 방문하거나 Twitter에서 @Akamai를 팔로우하시기 바랍니다. 전 세계 Akamai 연락처 정보는 www.akamai.com/locations 에서 확인할 수 있습니다. Akamai 코리아는 서울시 강남구 강남대로 382 메리츠타워 21층에 위치해 있으며 대표전화는 02-2193-7200입니다. 2020년 5월 발행.

매니지드 보안 서비스Akamai는 기업의 전략적 보안 파트너로서 보안을 손쉽게 지원합니다. Akamai의 매니지드 보안 서비스는 기업의 일상적인 보안 운영에 Akamai의 전문성과 리소스를 심층적으로 제공하고 기업의 리스크를 경감해 비즈니스를 보호합니다. 기업의 전략에 Akamai의 인력, 프로세스, 기술을 더해 가장 정교한 공격을 연중무휴 24시간 방어합니다.

현재의 기업 보안 리스크 경감과 미래에 등장할 새로운 위협에 대응하는 AkamaiAkamai는 거의 20년 동안 보안 관련 경험을 쌓아왔고 가장 우수한 보안 전문 인력, 위협 인텔리전스, 보안 기술을 모두 확보하고 있습니다. Akamai는 사용자 디바이스 및 위치와 상관없이 보안과 성능이 가장 우수한 디지털 경험을 제공하기 위해 최선의 노력을 기울이고 있습니다.

• 보안과 성능 – 온라인 비즈니스를 운영할 때 보안 없이 쾌적한 성능을 제공할 수 없습니다.

• 보안 혁신의 역사 – Akamai는 창립 이후 지속적으로 고객을 보호해 왔습니다. 역사상 최대 규모의 DDoS 공격들을 방어했고 그 중 최대 규모의 공격은 1.3테라바이트(Tbps)를 기록했습니다. 또한, Akamai는 클라우드 기반의 웹 애플리케이션 방화벽과 DDoS 방어 서비스를 처음으로 구축했습니다.

• 보안에 대한 지속적인 투자 – Akamai는 점점 증가하는 기업의 보안 요구사항과 변화하는 위협 환경에 긴밀하게 대응하기 위해 최선을 다하고 있습니다.

• 가장 신뢰받는 최대 규모의 클라우드 전송 플랫폼 – 주요 커머스 사이트의 100%, 주요 글로벌 은행 중 80%, 세계 주요 항공사 중 70%가 Akamai를 있습니다. ューション

연중무휴 24시간 사전 모니터링 및 인시던트 대응

경험 많고 역량 있는 Akamai 전문가들의 지원을 받아 공격에 대응

비즈니스 리스크를 줄이고 변화하는 위협 환경에 대응

전용 리소스와 글로벌 SOCC 응답을 통한 오버헤드 감소

기업 보안 체계에 대한 지속적인 맞춤형 평가

공격 대비 및 효과적인 방어에 대한 검증된 능력