클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 많은 온라인 위협에 노출되고 있는 것으로 나타났다. 기업들은 API 사이버 보안 위험을 식별하고 관리하는데 여전히 어려움을 겪고 있는 것으로 나타났다.

 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“API 트래픽이 주류지만 보안에 취약”.png

오늘날 API는 휴대폰, 스마트워치, 뱅킹 시스템, 쇼핑 사이트 등 모든 디지털 기기 간의 통신을 지원하고 있다. 이커머스 사이트에서 결제를 수락하고, 의료 시스템에서 환자 데이터를 안전하게 공유하며, 택시와 대중교통에서 실시간 교통 데이터에 액세스할 수 있도록 지원한다.

 

오늘날 거의 모든 기업이 API를 사용하여 더 나은 사이트, , 서비스를 구축하고 소비자에게 제공하고 있다. 하지만, 관리되지 않거나 안전하지 않은 API는 위협 공격자가 잠재적으로 민감한 정보를 유출할 수 있는 금광이 될 수 있다.

 

클라우드플레어 매튜 프린스(Matthew Prince) CEO“API는 애플리케이션과 웹사이트가 작동하는 방식에 핵심적인 역할을 하는 만큼 해커들의 새로운 표적이 되고 있으며, 기업이 데이터 유출을 방지하고 비즈니스를 보호하려면 모든 API를 식별하고 보호하는 것이 중요하다고 밝혔다.

 

클라우드플레어가 발표한 2024 API 보안 및 관리 보고서의 주요 내용들

 

예상 밖의 업종에서도 빠르게 증가하고 있는 API 트래픽

API와의 원활한 통합으로 인해 다양한 산업 분야의 조직에서 API를 점점 더 많이 활용하고 있으며, 일부 조직에서는 다른 조직보다 더 빠르게 API를 채택하고 있다. 2023년에는 IoT, 철도, 버스 및 택시 서비스, 법률 서비스, 멀티미디어 및 게임, 물류 및 공급망 등의 산업에서 API 트래픽이 가장 높은 비중을 차지한 것으로 나타났다.

 

인터넷 트래픽의 대부분을 차지하는 API 트래픽

전 세계 동적 인터넷 트래픽의 대부분(57%)을 차지하는 API는 지난 한 해 동안 클라우드플레어가 보호하는 모든 지역에서 사용량이 증가했다. 그 중에서도 2023API 도입이 가장 크게 증가하고 트래픽 점유율이 가장 높은 지역은 아프리카와 아시아 지역이었다.

 

API 위협 발생 빈도와 횟수는 점차 증가

위협 행위자는 민감한 데이터에 대한 액세스 권한을 얻기 위해 수단과 방법을 가리지 않는다. API의 인기가 높아짐에 따라 공격 횟수도 증가했으며, 클라우드플레어에서 가장 많이 방어한 공격 유형 세 가지는 HTTP 이상 공격, 인젝션 공격, 파일 인클루젼(File Inclusion)공격이었다.

 

위협 행위자에게 무방비 경로를 제공하는 섀도우 API

 

조직들은 보이지 않는 것을 보호하기 위해 고군분투하고 있다. 머신 러닝을 통해 발견된 API REST 엔드포인트가 고객이 제공한 식별자에 비해 거의 31% 더 많은 것으로 나타났습니다.

 

API를 보호하는 가장 효과적인 도구인 DDoS 방어 솔루션

조직에서 모든 API에 대한 완전한 가시성을 확보하고 있는지 여부와는 상관없이 DDoS 방어 솔루션은 잠재적인 위협을 차단하는 데 도움이 된다. API 위협에 적용된 모든 방어 솔루션의 33%는 이미 기존 DDoS 방어 기능에 의해 차단되었다.

 

엔터프라이즈 스트레티지 그룹의 사이버 보안 실무 책임자 멜린다 막스(Melinda Marks)"API는 개발자가 모든 기능을 갖춘 복잡한 애플리케이션을 만들어 고객, 파트너, 직원에게 서비스를 제공할 수 있는 강력한 도구이지만, API는 보안이 필요한 잠재적인 공격 표면이라고 설명하고, "이번 보고서에서 알 수 있듯이 조직에게는 API에 대한 가시성 향상, 연결 간의 안전한 인증 및 권한 부여 보장 방법, 공격으로부터 애플리케이션을 보호하는 더 나은 방법 등 API 보안을 해결하기 위한 보다 효과적인 방법이 필요하다"고 강조했다.

 

이번 보고서의 조사 결과는 2022101일부터 2023831일 사이에 클라우드플레어의 글로벌 네트워크(Cloudflare의 웹 애플리케이션 방화벽, DDoS 보호, 봇 관리, API 게이트웨이 서비스 포함)에서 관찰한 트래픽 패턴을 기반으로 한다. 2023930일에 종료된 분기 동안, 클라우드플레어는 초당 평균 5천만 건 이상의 HTTP 요청을 처리했으며, 매일 평균 1,700억 건의 사이버 위협을 차단했다.

 

#클라우드플레어#API#트래픽#엔터프라이즈#

 
?

  1. 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“주요 API 트래픽 보안에 취약”

    클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 ...
    Date2024.01.10 Bynewsit Views122
    Read More
  2. 엔비디아 드라이브, 선도적인 전기차 제조업체에 자율주행 실현 지원

    - 리 오토, 차세대 전기차에 드라이브 토르 선택 - GWM, 지커와 샤오미, AI 기반 자동차 개발에 엔비디아 드라이브 오린 사용 엔비디아가 전기차의 주행거리 연장 분야에서 선도적인 중국 전기차 업체인 리 오토(Li Auto)가 차세대 자동차에 드라이브 토르(DRI...
    Date2024.01.10 Bynewsit Views245
    Read More
  3. 테스트웍스, ‘2024 Emerging AI+X Top 100 기업’ 3년 연속 선정

    인공지능 데이터 및 검증 솔루션 전문기업 테스트웍스는 ‘2024 Emerging AI+X Top 100 기업’으로 선정됐다고 밝혔다. 테스트웍스는 크로스-인더스트리 분야의 AI Data 인프라스트럭처 부분 수상 기업으로 3년 연속 선정되었다. 지능정보산업협회는 인공지능(AI...
    Date2024.01.10 Bynewsit Views261
    Read More
  4. [CES 2024] 엔비디아, AI 기반 자동차 혁신 공개…“벤츠, 폴스타, 코디악, 페블 등 AI 탑재된 최신 차량 발표“

    엔비디아는 CES2024에서 자동차 파트너들이 AI와 엔비디아 기술을 활용해 다양한 혁신을 선보였다고 밝혔다. 리 오토(Li Auto)는 차세대 차량에 엔비디아 드라이브 토르(NVIDIA DRIVE Thor) 중앙집중식 차량용 컴퓨터를 채택하고, 전기차 제조업체인 GWM(Great...
    Date2024.01.09 Bynewsit Views291
    Read More
  5. ASUS, ‘BTF 솔루션’ 채택한 메인보드·PC 케이스·그래픽카드 공개

    - 깔끔한 케이블 관리와 미니멀한 디자인의 ROG Maximus Z790 Hero BTF 및 TUF Gaming Z790-BTF WiFi White Edition - PCIe 전원 커넥터 제거한 ROG Strix GeForce RTX 4090 BTF Edition 및 TUF Gaming GeForce RTX 4070 Ti SUPER BTF White Edition - ROG Hyp...
    Date2024.01.09 Bynewsit Views123
    Read More
  6. [CES 2024] 샥즈, 프리미엄 무선 골전도 이어폰 ‘오픈스윔 프로’ 첫 공개  

    - 오픈스윔 프로, IP68의 방수 등급 갖춰 수영, 러닝, 사이클링 등 멀티스포츠에 적합 - 프리미엄피치 2.0+ 기술 탑재해 선명한 사운드 및 강력한 볼륨, 풍부한 저음 구현 - 세 가지 EQ 모드(수영, 보컬 부스터, 표준) 지원, 다양한 상황에서 맞춤형으로 사용 ...
    Date2024.01.09 Bynewsit Views147
    Read More
  7. [CES 2024] 엔비디아, 새로운 지포스 시리즈 및 AI 툴 발표…"생성형 AI 활용 확대"

    - 텐서코어 GPU, LLM, RTX PC, 워크스테이션용 툴로 수백만 명에게 생성형 AI 제공 - 새로운 지포스 RTX 슈퍼 GPU, AI 노트북 등 통해 RTX로 가속화된 AI 플랫폼 성능 제공 엔비디아가 텐서 코어 GPU, LLM, RTX PC와 워크스테이션용 툴을 통해 수백만 명에 생...
    Date2024.01.09 Bynewsit Views330
    Read More
  8. [CES 2024] 엑스리얼, AR 글래스 ‘엑스리얼 에어 2 울트라’ 공개…“혁신적인 AR기술로 공간 컴퓨팅 미래 가속화“

    - 애플 비전 프로 및 메타 퀘스트 3의 합리적인 대안, 개발자에게 적합한 환경으로 공간 컴퓨팅 개발자 커뮤니티 활성화 예상 - 컴퓨터 비전 능력 갖춘 듀얼 3D 환경 센서 통해 6DoF 기능 제공 글로벌 AR 글래스 제조사 ‘엑스리얼(XREAL)’이 최근 35만대의 업...
    Date2024.01.09 Bynewsit Views139
    Read More
  9. [CES 2024] 한국레노버, 게이밍 노트북 리전·로크 신제품 국내 출시

    - ‘CES 2024’서 선보인 리전(Legoin)·로크(LOQ) 9일부터 국내 판매 시작 - 향상된 AI 기술 적용 통해 보다 강력한 게이밍 퍼포먼스 발휘 - 출시 기념 이벤트 통해 ‘리전 글래스’ 등 다양한 경품 증정 한국레노버가 ‘CES 2024’에서 공개하는 레노버 대표 게이밍...
    Date2024.01.09 Bynewsit Views143
    Read More
  10. [CES 2024] 델, ‘에일리언웨어’ 게이밍 노트북 신제품 2종 공개…“성능 및 방열 강화”

    - 에일리언웨어 x16 R2, 인텔 코어 울트라 9 프로세서 탑재해 최상급 게임플레이 지원하는 얇은 게이밍 랩탑 - 에일리언웨어 m18 R2, 14세대 인텔 코어 i9-14900HX와 최대 TPP 270W 지원해 강력한 성능 지원 - 게이밍 최적화 SW ‘에일리언웨어 커맨드 센터’ 6....
    Date2024.01.09 Bynewsit Views149
    Read More
  11. Ceva, 차세대 리비에라웨이브스 와이파이7 IP 공개…“커넥트 IP 포트폴리오 확장”

    - 차세대 와이파이 액세스 포인트 및 스테이션/클라이언트 제품을 위한 리비에라웨이브스 와이파이 7 IP 플랫폼 공개 - SoC에 고성능 와이파이 7 기능을 추가하기 위한 비용 및 전력 최적화 솔루션 제공 실리콘 및 소프트웨어 IP 분야의 선두 기업 세바(Ceva)...
    Date2024.01.08 Bynewsit Views205
    Read More
  12. 오케스트로, ‘클라우드 네이티브 전환’ 서비스 확장

    - 클라우드 네이티브 전환 서비스 확장을 위한 인력 충원과 자본 투자 확대 국내 유일의 엔드투엔드 클라우드 서비스 기업 오케스트로는 클라우드 네이티브 전환 서비스를 확대하기 위해 조직 강화와 플랫폼 기술 고도화에 대한 투자를 확대하겠다고 밝혔다. ...
    Date2024.01.08 Bynewsit Views312
    Read More
  13. [CES 2024] 다쏘시스템, '버추얼 트윈'을 활용한 혁신적인 헬스케어 공개

    - 인공지능 활용한 의료분야 버추얼 트윈 체험 기회 제공 - 개인화된 버추얼 트윈, 효과적인 음식 섭취, 운동 방법 제시부터 임상시험 대체까지 다쏘시스템 CES 2024에 참가해 인공지능(AI)을 활용한 인체 버추얼 트윈 혁신을 선보이고, 이를 통해 정밀 의료의...
    Date2024.01.08 Bynewsit Views304
    Read More
  14. 인섹시큐리티, ‘CTI 기반 랜섬웨어 및 암호화폐 추적 세미나’ 개최

    - ‘에이아이스페라’의 CTI 플랫폼 Criminal IP를 기반으로 조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’, 글로벌 가상자산 분석 기업인 TRM Labs의 블록체인 및 암호화폐 분석 솔루션을 활용해 랜섬웨어 정밀분석 및 암호화폐 분석 추적 시연 인섹...
    Date2024.01.08 Bynewsit Views113
    Read More
  15. 스틸시리즈, ‘검은사막 10주년 팝업스토어’ 참여

    - 팝업스토어 내 콜라보 제품인 검은사마우스 전시 및 이벤트 진행 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 1월 5일(금)부터 14일(일)까지 열흘간 현대백화점 판교점 9층에서 진행되는 펄어비스의 ‘검은사막 10주년 기념 팝업스토어’에 참여한다고 밝혔...
    Date2024.01.08 Bynewsit Views96
    Read More
  16. 인텔, 디지털브릿지와 함께 기업용 생성형 AI 솔루션 기업 '아티큘8' 설립

    - 업계 투자 통한 독립 기업 아티큘8 설립, 폭넓은 생성형AI 생태계를 위한 제품군 확장 및 시장진출 가속화 인텔은 글로벌 투자 회사 디지털브릿지 그룹(DigitalBridge Group)과 함께 기업 고객에게 최적화된, 안전한 풀스택 생성형 AI(GenAI) 소프트웨어 플...
    Date2024.01.08 Bynewsit Views253
    Read More
  17. [CES 2024] AMD, 버설 AI 엣지 XA 적응형 SoC 및 라이젠 임베디드 V2000A 시리즈 프로세서 공개

    - AI 엔진과 향상된 차량 내 사용자 경험을 통해 자동차 업계 혁신 - 차세대 자동차 시스템을 위한 AMD의 새로운 버설 AI 엣지(Versal AI Edge) XA 적응형 SoC 및 라이젠 임베디드(Ryzen Embedded) V2000A 시리즈 프로세서 공개 AMD는 CES 2024에서 버설 AI 엣...
    Date2024.01.05 Bynewsit Views296
    Read More
  18. 유블럭스, 차량용 애플리케이션용 모듈 「JODY-W6」 출시

    - JODY-W6, 동시 지원 가능한 듀얼 밴드 와이파이 6E 및 블루투스 LE 오디오 기능 지원 유블럭스는 콤팩트한 크기(13.8 x 19.8 x 2.5mm)에 LE 오디오 기능을 포함하는 블루투스 5.3과 동시 지원 가능한 듀얼밴드 와이파이 6E 지원 기능을 가진 모듈 제품 JODY-...
    Date2024.01.05 Bynewsit Views192
    Read More
  19. 인텔, 데이터센터 및 AI 그룹 총괄에 ‘저스틴 호타드’ 수석 부사장 선임

    - 저스틴 호타드 수석 부사장, 인텔 데이터센터 제품군 총괄, AI 에브리웨어 미션 추진 인텔은 2월 1일부로 저스틴 호타드(Justin Hotard)를 수석 부사장 겸 데이터 센터 및 AI 그룹(DCAI) 총괄로 선임한다고 발표했다. 저스틴 호타드 수석 부사장은 20년 이상...
    Date2024.01.05 Bynewsit Views205
    Read More
  20. ASUS, 2024년 새해맞이 ‘공유기 럭키박스' 이벤트 개최

    - 2024년 1월 8일부터 7일간 레드빗몰에서 한정 수량 100개 럭키박스 이벤트 진행 - RT-AX53U, MU-MIMO 및 OFDMA 기술 지원하는 Wi-Fi 6로 높은 효율성과 처리량 - TUF Gaming AX6000, 게이밍 네트워크 위한 최적의 공유기로 최대 6000Mbps 속도 제공 에이수스...
    Date2024.01.05 Bynewsit Views155
    Read More
Board Pagination Prev 1 ... 130 131 132 133 134 135 136 137 138 139 ... 249 Next
/ 249
CLOSE