Welcome to Technology Trends

Providing technology buying information for more than 10 million IT and business executives.

Home >> Resources >> API 게이트웨이란 무엇일까요?

API 보안에 API 게이트웨이만으로는 충분하지 않은 이유


  • 오늘날의 API 위협 환경은 매우 다양하고 점점 더 정교해지고 있습니다. 대부분의 공격자는 기존의 보안 시그니처와 속도 기반 규칙을 쉽게 우회할 수 있습니다. Security Magazine에서 발표한 조사 결과에 따르면, 기업의 94%가 API 보안 문제로 어려움을 겪고 있으며, API 공격 트래픽은 전체 API 트래픽보다 3배 이상 증가한 것으로 나타났습니다. 1. 기본 시그니처 기반 규칙은 실제로 효과적인 보호보다는 오탐 등으로 해를 더 많이 줄 수 있습니다
  • OWASP는 API 보안 Top 10에서2. 시그니처 기반 방어와 네거티브 보안 모델을 뛰어넘는 효과적인 보안 정책이 필요한 수많은 공격 벡터를 식별하고 있습니다. 예를 들어, OWASP Top 10 위협 중 1위는 악성 봇입니다. 악성 봇은 계정 탈취에서 DDoS(분산 서비스 거부) 공격과 웹 스크레이핑까지, 애플리케이션의 API를 통해 다양한 유형의 공격을 생성할 수 있습니다. 봇이 전송하는 각각의 고유한 호출은 정상적이고 무해한 것처럼 보일 수 있지만, 이런 API 호출의 시퀀스와 합계는 모두 탐지하고 차단해야 합니다.
  • 또 다른 예로, 내부 API를 통해 서로 다른 애플리케이션 구성 요소 간의 East-West 트래픽이 급증한 것을 들 수 있습니다. API 게이트웨이는 사용자와 애플리케이션의 프런트 엔드 서버 사이에 배치되기 때문에 외부에서 들어오는 API 호출(North-South 트래픽) 을 모니터링할 수 있지만, 서로 다른 애플리케이션 구성 요소(East-West) 사이에서 실행되는 API 호출은 모니터링할 수 없습니다. 다양한 애플리케이션 마이크로서비스에 통합된 엔터프라이즈급 API 보호 솔루션만이 East-West API 호출을 보호할 수 있습니다.
  • API 게이트웨이의 보안 기능(예: 클라이언트 인증 및 권한 부여)은 API 배포 전략의 중요한 일부입니다. 그러나 API 게이트웨이는 고급 보안 기능을 제공하도록 설계되지 않았습니다. 많은 API 공급업체들이 보다 포괄적인 API 보안 솔루션과의 통합을 제공하는 이유입니다。

If you engage with the content, Technology Trends will share your data with radware. For details on their information practices and how to unsubscribe, see their Privacy Statement. You can unsubscribe at any time. Privacy Statement.

White Paper from Technology Trends

Get your free copy now!

* - marks a required field

Answer the following questions about your organization below:



You have been directed to this site by Technology Trends. For more details on our information practices, please see our Privacy Policy, and by accessing this content you agree to our Terms of Use. You can unsubscribe at any time.