클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 많은 온라인 위협에 노출되고 있는 것으로 나타났다. 기업들은 API 사이버 보안 위험을 식별하고 관리하는데 여전히 어려움을 겪고 있는 것으로 나타났다.

 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“API 트래픽이 주류지만 보안에 취약”.png

오늘날 API는 휴대폰, 스마트워치, 뱅킹 시스템, 쇼핑 사이트 등 모든 디지털 기기 간의 통신을 지원하고 있다. 이커머스 사이트에서 결제를 수락하고, 의료 시스템에서 환자 데이터를 안전하게 공유하며, 택시와 대중교통에서 실시간 교통 데이터에 액세스할 수 있도록 지원한다.

 

오늘날 거의 모든 기업이 API를 사용하여 더 나은 사이트, , 서비스를 구축하고 소비자에게 제공하고 있다. 하지만, 관리되지 않거나 안전하지 않은 API는 위협 공격자가 잠재적으로 민감한 정보를 유출할 수 있는 금광이 될 수 있다.

 

클라우드플레어 매튜 프린스(Matthew Prince) CEO“API는 애플리케이션과 웹사이트가 작동하는 방식에 핵심적인 역할을 하는 만큼 해커들의 새로운 표적이 되고 있으며, 기업이 데이터 유출을 방지하고 비즈니스를 보호하려면 모든 API를 식별하고 보호하는 것이 중요하다고 밝혔다.

 

클라우드플레어가 발표한 2024 API 보안 및 관리 보고서의 주요 내용들

 

예상 밖의 업종에서도 빠르게 증가하고 있는 API 트래픽

API와의 원활한 통합으로 인해 다양한 산업 분야의 조직에서 API를 점점 더 많이 활용하고 있으며, 일부 조직에서는 다른 조직보다 더 빠르게 API를 채택하고 있다. 2023년에는 IoT, 철도, 버스 및 택시 서비스, 법률 서비스, 멀티미디어 및 게임, 물류 및 공급망 등의 산업에서 API 트래픽이 가장 높은 비중을 차지한 것으로 나타났다.

 

인터넷 트래픽의 대부분을 차지하는 API 트래픽

전 세계 동적 인터넷 트래픽의 대부분(57%)을 차지하는 API는 지난 한 해 동안 클라우드플레어가 보호하는 모든 지역에서 사용량이 증가했다. 그 중에서도 2023API 도입이 가장 크게 증가하고 트래픽 점유율이 가장 높은 지역은 아프리카와 아시아 지역이었다.

 

API 위협 발생 빈도와 횟수는 점차 증가

위협 행위자는 민감한 데이터에 대한 액세스 권한을 얻기 위해 수단과 방법을 가리지 않는다. API의 인기가 높아짐에 따라 공격 횟수도 증가했으며, 클라우드플레어에서 가장 많이 방어한 공격 유형 세 가지는 HTTP 이상 공격, 인젝션 공격, 파일 인클루젼(File Inclusion)공격이었다.

 

위협 행위자에게 무방비 경로를 제공하는 섀도우 API

 

조직들은 보이지 않는 것을 보호하기 위해 고군분투하고 있다. 머신 러닝을 통해 발견된 API REST 엔드포인트가 고객이 제공한 식별자에 비해 거의 31% 더 많은 것으로 나타났습니다.

 

API를 보호하는 가장 효과적인 도구인 DDoS 방어 솔루션

조직에서 모든 API에 대한 완전한 가시성을 확보하고 있는지 여부와는 상관없이 DDoS 방어 솔루션은 잠재적인 위협을 차단하는 데 도움이 된다. API 위협에 적용된 모든 방어 솔루션의 33%는 이미 기존 DDoS 방어 기능에 의해 차단되었다.

 

엔터프라이즈 스트레티지 그룹의 사이버 보안 실무 책임자 멜린다 막스(Melinda Marks)"API는 개발자가 모든 기능을 갖춘 복잡한 애플리케이션을 만들어 고객, 파트너, 직원에게 서비스를 제공할 수 있는 강력한 도구이지만, API는 보안이 필요한 잠재적인 공격 표면이라고 설명하고, "이번 보고서에서 알 수 있듯이 조직에게는 API에 대한 가시성 향상, 연결 간의 안전한 인증 및 권한 부여 보장 방법, 공격으로부터 애플리케이션을 보호하는 더 나은 방법 등 API 보안을 해결하기 위한 보다 효과적인 방법이 필요하다"고 강조했다.

 

이번 보고서의 조사 결과는 2022101일부터 2023831일 사이에 클라우드플레어의 글로벌 네트워크(Cloudflare의 웹 애플리케이션 방화벽, DDoS 보호, 봇 관리, API 게이트웨이 서비스 포함)에서 관찰한 트래픽 패턴을 기반으로 한다. 2023930일에 종료된 분기 동안, 클라우드플레어는 초당 평균 5천만 건 이상의 HTTP 요청을 처리했으며, 매일 평균 1,700억 건의 사이버 위협을 차단했다.

 

#클라우드플레어#API#트래픽#엔터프라이즈#

 
?

  1. 안랩, 2024년 ‘데이터바우처’ 지원사업 공급기업으로 선정

    - 자사 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 기반한 사이버 위협 정보 제공 - 수요기업 신청 원하는 기업은 4월 1일(월) 오후 6시까지 데이터바우처 사업관리시스템에서 신청 가능 안랩이 과학기술정보통신부와 한국데이터산업진흥원(K-DATA)이 주관하...
    Date2024.03.08 Bynewsit Views165
    Read More
  2. 델, 크라우드스트라이크와 협력…“매니지드 탐지 대응 서비스 강화”

    - 델 MDR 서비스에 AI 네이티브 방식의 크라우드스트라이크 팔콘 플랫폼 결합해 속도, 전문성 유연성 강화 - 멀티 클라우드 및 멀티 공급업체 환경에 대해 효과적으로 위협을 탐지하고 대응할 수 있도록 지원 델 테크놀로지스가 크라우드스트라이크(CrowdStrik...
    Date2024.03.07 Bynewsit Views146
    Read More
  3. 포티넷코리아, “시큐어 네트워킹, SASE, 보안운영(SecOps) 3개 핵심 성장 분야에 주력”

    - 주요 고객사에 대한 서비스 및 기술 지원 조직을 강화 - 전년 대비 인력투자 25% 확대 및 공공과 지방 사업확대를 위한 신규파트너 개발 포티넷 코리아는 오늘, 2024년 국내 네트워크 보안 시장을 적극 공략하기 위한 시장 전략을 발표했다. 포티넷은 지난해...
    Date2024.03.06 Bynewsit Views169
    Read More
  4. 클라우드플레어, ‘AI용 방화벽’ 출시…“AI 애플리케이션 무료 보호“

    - AI 모델에 높은 의존도를 가진 조직을 공격, 남용 조작 시도로부터 기본적으로 보호할 수 있도록 지원 클라우드플레어(Cloudflare)는 오늘 거대언어모델(LLM)을 상대로 한 남용과 공격을 식별하는 새로운 보호 레이어인 ‘AI용 방화벽(Firewall for AI)’을 선...
    Date2024.03.06 Bynewsit Views155
    Read More
  5. 화웨이 ‘제로 비트 제로 와트’ 솔루션, GSMA GLOMO ‘최우수 모바일 기술 혁신상’ 수상

    화웨이가 MWC 바르셀로나 2024에서 열린 GSMA 글로벌 모바일 어워드(GLOMO)에서 ‘제로 비트 제로 와트(0 Bit 0 Watt)’ 솔루션이 ‘최우수 모바일 기술 혁신상’을 수상했다고 발표했다. 이번 수상으로 혁신적인 네이티브 그린 네트워크 기술 성과를 인정받은 화...
    Date2024.03.04 Bynewsit Views169
    Read More
  6. 티피링크, 가성비 뛰어난 로봇청소기 ‘Tapo RV20 Mop Plus’ 출시

    티피링크는 경제적이면서도 강력한 성능을 자랑하는 로봇청소기 ‘Tapo RV20 Mop Plus’를 출시한다고 밝혔다. Tapo RV20 Mop Plus는 2700Pa의 강력한 흡입력으로 틈새 사이에 끼어 있는 이물질과 카펫의 먼지를 효율적으로 진공 흡입하며, 카펫 위를 지나갈 때 ...
    Date2024.02.29 Bynewsit Views173
    Read More
  7. 화웨이, 통신사의 신성장을 촉진하는 광범위한 Net5.5G 솔루션 출시

    화웨이가 MWC 바르셀로나 2024에서 Net5.5G 지향 제품 및 솔루션을 출시했다. 화웨이 데이터 통신 제품 라인 레온 왕(Leon Wang) 사장은 “몰입형 단말기 및 AI 생성 콘텐츠(AIGC)와 같은 새로운 초광대역 애플리케이션이 통신사에게 새로운 기회를 가져오고 있...
    Date2024.02.28 Bynewsit Views201
    Read More
  8. 화산미디어, 연례 보안 백서 ‘Security Guide 2024’ 출간…“사람 중심 보안’ 통한 제로 트러스트 성공 방안 제시”

    - 현실적인 제로 트러스트 구현 및 이행 전략 상세 소개 - AI와 보안·개인정보 보호·클라우드 보안·OT 보안 등 보안 시장 핫이슈 집중 분석 화산미디어는 <시큐리티 가이드 2024(v.19): 제로 트러스트 핵심 철학, 사람 중심 보안>을 출간한다고 28일 밝혔다. ...
    Date2024.02.28 Bynewsit Views184
    Read More
  9. 노조미 네트웍스, 건국대학교병원에 ‘OT보안 솔루션’ 구축

    노조미 네트웍스는 건국대학교병원에 자사의 OT/IoT 보안 솔루션 납품을 완료했다고 22일 밝혔다. 공급한 제품은 노조미 네트웍스의 밴티지(Vantage) 솔루션으로, OT 보안 업계 최초로 Cloud 환경까지 고려하여 설계된 사이버 보안 플랫폼이다. 2023년 8월에 ...
    Date2024.02.22 Bynewsit Views127
    Read More
  10. 엑시스, ‘2024년 5가지 보안 기술 트랜드’ 발표

    지능형 보안 솔루션 분야의 선도기업 엑시스커뮤니케이션즈는 오늘, 2024년 주목해야 할 5가지 보안 기술 트랜드를 발표했다. 2024년 5가지 보안 기술 트렌드 1. 보안 부문에서 생성형 AI가 갖는 영향력 커져 대규모 언어 모델(LLM)와 생성형 AI를 기반으로 하...
    Date2024.02.22 Bynewsit Views175
    Read More
목록
Board Pagination Prev 1 ... 41 42 43 44 45 46 47 48 49 50 ... 84 Next
/ 84
CLOSE