최신 업데이트:2022-04-14 08:31:17
애플리케이션 차단은 CDN 가속, 웹 애플리케이션 방화벽(WAF) 및 DDoS 보호를 클라우드 기반 솔루션에 통합하여 뛰어난 성능을 제공하는 동시에 웹 사이트, 웹 애플리케이션 및 API를 현재와 미래의 인터넷 위협을 받지 않게 보호합니다. 애플리케이션 차단은 OWASP 상위 10개 위협뿐만 아니라 API 공격과 DDoS 공격까지 처리됩니다. 전체 설정 가능한 서명 기반의 정책과 접근 제어 정책 및 속도 제한 옵션도 제공합니다. 시각적 대시보드, 경보 및 직관적인 공격 조사 툴이 결합되어 세계에서 가장 규모가 크고 요구가 많은 고객의 보안 요구를 충족합니다.
애플리케이션 차단은 클라우드 기반 WAF 및 DDoS 보호 솔루션으로 CDNetworks 글로벌 PoP(Point of Presence)에 구축되어 웹 공격을 실시간으로 검측하여 방어합니다. 이 상황은 네트워크 테두리에서 고객의 데이터 센터 및 오리진 서버를 공격, 조종 또는 제압하기 훨씬 전에 발생합니다. CDNetworks의 대규모 인프라는 DDoS 공격을 차단하여 더 작고 취약한 네트워크로부터 떨어져 있게 합니다. 고객이 플랫폼을 계속 사용함에 따라 수집된 데이터는 CDNetworks 빅데이터 시스템에 입력되고 인공지능으로 구동되며 오프라인에서 이벤트를 처리하여 거의 실시간에 새로운 방어전략을 생성하게 됩니다. 이러한 전략은 모든 PoP에 즉시 배포되어 전체 국방 인프라가 더욱 효과적입니다.
기능 | 설명 | 장점 |
---|---|---|
OWASP 상위 10 개 위협 | 수백 개의 WAF 서명 및 정책은 OWASP가 배포한 주입, 디렉터리 트래버링, XSS와 같은 최상위 위협을 방어합니다. | 일반적이고 위험한 위협을 방어하여 웹 자산을 보호합니다. 해킹을 방어하여 당신의 고객에 대한 데이터 및 장치를 보호합니다. |
DDoS 완화 | 애플리케이션 계층 DDoS 완화 및 네트워크 계층 DDoS 보호합니다. | 사이트 및 앱의 지속성과 가용성을 유지하고 온라인 비즈니스를 삭제하려는 사람들로부터 보호할 수 있습니다. |
사용자 정의 가능한 WAF 정책 | 수백 개의 사전 설정된 서명 및 모드를 선택하여 웹 사이트 및 애플리케이션을 보호할 수 있습니다. | 수백 개의 사전 설정된 서명 및 모드를 선택하여 웹 사이트 및 애플리케이션을 보호할 수 있습니다. |
다중 적용 모드 | WAF는 전체 또는 단일 정책으로 열거나 닫거나 로그 모드에서 작동으로 설정도 할 수 있습니다. | 설정 및 시행에서는 최고의 유연성을 가지고 잠재적인 “거짓양성” 없이 신규 정책을 쉽게 테스트할 수 있습니다. |
고급 규칙 예외 | IP 주소, URI, HTTP 헤더 및 기타 매개 변수에 따라 WAF 규칙 예외를 생성합니다 | 애플리케이션 보안에 영향을 주지 않고 거짓양성과 합법적인 사용자의 차단을 방지합니다. |
접근 제어 정책 | IP 주소, HTTP 헤더 및 기타 매개변수로 웹 애플리케이션에 접근할 수 있는지를 정의합니다. | 불필요한 사용자 및 잠재적인 불량 트래픽을 차단하여 위험을 방지할 수 있습니다. |
레이트 제한 | 지정된 시간마다 백엔드 서버에 허용되는 HTTP 요청 수를 설정합니다. | 무차별 공격 및 기타 자동 공격의 위험을 줄일 수 있습니다. |
시각적 대시보드 | 실시간 대시보드에서 도메인, 공격 유형, 날짜 및 기타 매개 변수를 필터링하여 공격 경향을 확인합니다. | 보안 상태를 직관적으로 즉시 파악할 수 있습니다. |
사건 조사 | IP주소, 공격 유형, 수행된 작업, 규칙 ID, 사용자 에이전트, 국가 및 기타 매개 변수로 공격 사건을 검색합니다. | 클릭 가능한 매개 변수를 통해 공격 및 공격 동향을 쉽게 조사할 수 있습니다. |