클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 많은 온라인 위협에 노출되고 있는 것으로 나타났다. 기업들은 API 사이버 보안 위험을 식별하고 관리하는데 여전히 어려움을 겪고 있는 것으로 나타났다.

 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“API 트래픽이 주류지만 보안에 취약”.png

오늘날 API는 휴대폰, 스마트워치, 뱅킹 시스템, 쇼핑 사이트 등 모든 디지털 기기 간의 통신을 지원하고 있다. 이커머스 사이트에서 결제를 수락하고, 의료 시스템에서 환자 데이터를 안전하게 공유하며, 택시와 대중교통에서 실시간 교통 데이터에 액세스할 수 있도록 지원한다.

 

오늘날 거의 모든 기업이 API를 사용하여 더 나은 사이트, , 서비스를 구축하고 소비자에게 제공하고 있다. 하지만, 관리되지 않거나 안전하지 않은 API는 위협 공격자가 잠재적으로 민감한 정보를 유출할 수 있는 금광이 될 수 있다.

 

클라우드플레어 매튜 프린스(Matthew Prince) CEO“API는 애플리케이션과 웹사이트가 작동하는 방식에 핵심적인 역할을 하는 만큼 해커들의 새로운 표적이 되고 있으며, 기업이 데이터 유출을 방지하고 비즈니스를 보호하려면 모든 API를 식별하고 보호하는 것이 중요하다고 밝혔다.

 

클라우드플레어가 발표한 2024 API 보안 및 관리 보고서의 주요 내용들

 

예상 밖의 업종에서도 빠르게 증가하고 있는 API 트래픽

API와의 원활한 통합으로 인해 다양한 산업 분야의 조직에서 API를 점점 더 많이 활용하고 있으며, 일부 조직에서는 다른 조직보다 더 빠르게 API를 채택하고 있다. 2023년에는 IoT, 철도, 버스 및 택시 서비스, 법률 서비스, 멀티미디어 및 게임, 물류 및 공급망 등의 산업에서 API 트래픽이 가장 높은 비중을 차지한 것으로 나타났다.

 

인터넷 트래픽의 대부분을 차지하는 API 트래픽

전 세계 동적 인터넷 트래픽의 대부분(57%)을 차지하는 API는 지난 한 해 동안 클라우드플레어가 보호하는 모든 지역에서 사용량이 증가했다. 그 중에서도 2023API 도입이 가장 크게 증가하고 트래픽 점유율이 가장 높은 지역은 아프리카와 아시아 지역이었다.

 

API 위협 발생 빈도와 횟수는 점차 증가

위협 행위자는 민감한 데이터에 대한 액세스 권한을 얻기 위해 수단과 방법을 가리지 않는다. API의 인기가 높아짐에 따라 공격 횟수도 증가했으며, 클라우드플레어에서 가장 많이 방어한 공격 유형 세 가지는 HTTP 이상 공격, 인젝션 공격, 파일 인클루젼(File Inclusion)공격이었다.

 

위협 행위자에게 무방비 경로를 제공하는 섀도우 API

 

조직들은 보이지 않는 것을 보호하기 위해 고군분투하고 있다. 머신 러닝을 통해 발견된 API REST 엔드포인트가 고객이 제공한 식별자에 비해 거의 31% 더 많은 것으로 나타났습니다.

 

API를 보호하는 가장 효과적인 도구인 DDoS 방어 솔루션

조직에서 모든 API에 대한 완전한 가시성을 확보하고 있는지 여부와는 상관없이 DDoS 방어 솔루션은 잠재적인 위협을 차단하는 데 도움이 된다. API 위협에 적용된 모든 방어 솔루션의 33%는 이미 기존 DDoS 방어 기능에 의해 차단되었다.

 

엔터프라이즈 스트레티지 그룹의 사이버 보안 실무 책임자 멜린다 막스(Melinda Marks)"API는 개발자가 모든 기능을 갖춘 복잡한 애플리케이션을 만들어 고객, 파트너, 직원에게 서비스를 제공할 수 있는 강력한 도구이지만, API는 보안이 필요한 잠재적인 공격 표면이라고 설명하고, "이번 보고서에서 알 수 있듯이 조직에게는 API에 대한 가시성 향상, 연결 간의 안전한 인증 및 권한 부여 보장 방법, 공격으로부터 애플리케이션을 보호하는 더 나은 방법 등 API 보안을 해결하기 위한 보다 효과적인 방법이 필요하다"고 강조했다.

 

이번 보고서의 조사 결과는 2022101일부터 2023831일 사이에 클라우드플레어의 글로벌 네트워크(Cloudflare의 웹 애플리케이션 방화벽, DDoS 보호, 봇 관리, API 게이트웨이 서비스 포함)에서 관찰한 트래픽 패턴을 기반으로 한다. 2023930일에 종료된 분기 동안, 클라우드플레어는 초당 평균 5천만 건 이상의 HTTP 요청을 처리했으며, 매일 평균 1,700억 건의 사이버 위협을 차단했다.

 

#클라우드플레어#API#트래픽#엔터프라이즈#

 
?

  1. 레드햇, 개발자 허브(Red Hat Developer Hub) 정식 출시

    - 생산성 및 협업 향상 통해 개발-생산 과정 가속화…엔지니어링 팀 부담 경감 레드햇(Red Hat)이 레드햇 개발자 허브(Red Hat Developer Hub)를 출시한다고 발표했다. 레드햇 개발자 허브는 오픈소스 클라우드 네이티브 컴퓨팅 재단(CNCF) 프로젝트인 백스테이...
    Date2024.01.22 Bynewsit Views385
    Read More
  2. 가트너, 2024년 세계 IT 지출 전년 대비 6.8% 성장 전망…”국내 IT 지출 전년 대비 4.8% 증가한 109조 7천억원 전망”

    - 23년 기대감 정점 찍은 생성형 AI 영향은 여전히 제한적 … CIO의 변화 피로로 인한 제약도 있어 - IT 서비스 지출, 2024년 처음으로 통신 서비스 부문 추월 전망 … 기업서 다양한 기술 사용처 모색하며 소비자 지출 성장률 넘어서 가트너는 2024년 전 세계 I...
    Date2024.01.22 Bynewsit Views485
    Read More
  3. 화웨이, 2024년 데이터센터 시설 10대 트랜드 발표

    화웨이가 올해 주목해야 할 10대 데이터 센터 트렌드에 대한 컨퍼런스를 개최하고 이와 관련된 백서를 발표했다. 이 자리에서 야오 콴(Yao Quan) 화웨이 데이터센터 시설 도메인 사장은 미래 데이터센터가 갖춰야 할 세 가지 특징을 신뢰성과 단순성, 지속가능...
    Date2024.01.22 Bynewsit Views453
    Read More
  4. 자브라, 가성비 유선 헤드셋 ‘이볼브 스페셜 에디션’ 공개

    - 우수한 성능에 합리적인 가격으로 학생 및 직장인에게 최적화된 헤드셋 - 탁월한 소음 차단 기능과 풍성한 사운드로 학습, 업무, 음악 및 미디어 감상 경험 극대화 - PeakStop 청력 보호 기술 적용으로 안전하게 헤드셋 사용 가능 - 174g의 초경량 무게와 인...
    Date2024.01.22 Bynewsit Views111
    Read More
  5. 인피니언, 「XENSIV TMR」 센서 출시…“정밀한 길이 측정 가능“

    인피니언 테크놀로지스는 검증된 자기 위치 센서 전문성과 선형화 TMR 기술을 결합한 XENSIV TLI5590-A6W 자기 위치 센서를 출시한다고 밝혔다. TLI5590 센서는 웨이퍼 레벨 패키지로 제공되며, 선형 및 각도 증분 위치 감지에 매우 적합하다. 또한, JEDEC 표...
    Date2024.01.22 Bynewsit Views394
    Read More
  6. 샵백코리아, 누적 앱 다운로드 100만 돌파… 4가지 ‘2024 설프라이즈’ 이벤트 실시

    - 샵백 전체 스토어에서 누적 10만원 이상 구매 시 최대 240만원의 랜덤 보너스 캐시백 제공하는 ‘2024년 복돈을 드려용’ 이벤트 - 샵백 친구 초대 시 GS25 5000원권 100% 지급하는 ‘친구와 함께 해용’ 이벤트 - 샵백 패션 추천 스토어에서 누적 10만원 이상 ...
    Date2024.01.22 Bynewsit Views378
    Read More
  7. 티맥스소프트, AWS에 ‘오픈프레임 리팩터’ SaaS 론칭… “글로벌 SaaS 기업 도약 할 것”

    - 클라우드 서비스 비즈니스 본격화 위한 AWS와 글로벌 전략 제품으로써 첫선 - 오픈프레임 리팩터, 메인프레임 현대화 시 기존 데이터와 자산을 자동 분석·전환하는 종합 SaaS 티맥스소프트는 메인프레임 현대화 SaaS ‘오픈프레임 리팩터’를 아마존웹서비스(A...
    Date2024.01.22 Bynewsit Views311
    Read More
  8. MSI, 인텔 14세대 및 울트라 탑재 노트북 포토상품평 이벤트

    - 인텔 14세대 HX 및 코어 울트라 프로세서 탑재 MSI 노트북 대상 - 제품별 백팩, 마우스 등 사은품 증정 및 포토상품평 이벤트 진행 - 5만 원 스팀 코드, 갤럭시 버즈2 프로, 신세계 상품권 등 제공 엠에스아이코리아는 2024년형 MSI 노트북 신제품 구매자를 ...
    Date2024.01.19 Bynewsit Views175
    Read More
  9. ST, 나노엣지 AI 무료 배포…“엣지 AI 도입 장벽 허물다”

    ST마이크로일렉트로닉스가 사람들이 어디서나 일상적으로 이용하는 기기에 AI를 빠르게 채택할 수 있도록 지원을 확대한다. ST는 자사의 대표 설계 툴인 나노엣지 AI 스튜디오(NanoEdge AI Studio)로 구현된 소프트웨어 라이브러리를 모든 STM32 마이크로컨트...
    Date2024.01.19 Bynewsit Views278
    Read More
  10. 레이저, 프리미엄 게이밍 체어 ‘이스커 V2’ 론칭…“4D 팔걸이 탑재 및 적응형 요추 지지 시스템 탑재“

    - 스위블, 높이 및 깊이 조절 지원 - 리클라인과 틸트 지원 및 넓어진 착석 면적 게이밍 라이프 스타일 브랜드 레이저(RAZER)는 적응형 요추 지지 시스템이 탑재된 프리미엄 게이밍 체어 ‘Razer Iskur V2’(이스커 V2)를 출시했다고 밝혔다. 이스커 V2는 이전 ...
    Date2024.01.19 Bynewsit Views146
    Read More
  11. ASUS, ROG STRIX/TUF Gaming Dual GeForce RTX 4070 SUPER 시리즈 출시

    - NVIDIA GeForce RTX 4070 SUPER 시리즈 ROG STRIX·TUF Gaming 및 Dual 그래픽카드 출시 - 최신 파워서플라이와 호환성 위해 16핀 12VHPWR 전원 커넥터 탑재한 GeForce RTX 4070 SUPER 에이수스 코리아는 NVIDIA GeForce RTX 4070 SUPER로 구성된 NVIDIA GeFo...
    Date2024.01.19 Bynewsit Views150
    Read More
  12. 와탭, SaaS 모니터링 서비스 가격 최대 35% 인하…“서버 모니터링 5대 무료는 현행 유지”

    - 서버 모니터링 최대 35% 가격 인하 적용 - 와탭만의 데이터 경량화 기술로 고객 데이터 보관 비용 부담 줄여 서비스형(SaaS) 모니터링 기업 와탭랩스가 자사 모니터링 서비스 ‘와탭’ 요금 체계를 2024년 1월부터 개편했다고 18일 발표했다. 이번 요금 개편은...
    Date2024.01.19 Bynewsit Views387
    Read More
  13. 마우저, TDK 인벤센스의 IIM-20670 모션트래킹 MEMS 디바이스 공급

    - 드론과 로보틱스, 산업용 애플리케이션 지원 마우저 일렉트로닉스는 TDK 인벤센스의 IIM-20670 모션트래킹 MEMS 디바이스를 공급한다고 밝혔다. IIM-20670은 기울기 및 안정화 애플리케이션을 위한 강력한 스마트인더스트리얼 6축 관성측정장치(IMU)이다. 이...
    Date2024.01.19 Bynewsit Views281
    Read More
  14. 뷰소닉, 4K 홈시네마 빔프로젝터 100만원 할인 이벤트!

    - 단초점 렌즈로 좁은 실내에서도 대화면의 영상 감상 - 1월 31일까지 이벤트 빔프로젝터 구매 시 무조건 100만원 할인 뷰소닉(ViewSonic)이 홈시네마 빔프로젝터 100만원 할인 이벤트를 진행한다고 밝혔다. 이벤트에는 고해상도 4K제품들로 X100-4K+, X1000-4...
    Date2024.01.18 Bynewsit Views131
    Read More
  15. HPE아루바, ‘2024년 네트워킹 기술 트랜드’ 전망 공개

    HPE는 테크 및 비즈니스 리더들이 2024년 주목해야 할 네트워킹 트렌드 전망을 발표했다. HPE 아루바 네트워킹 최고 제품 및 기술 책임자 데이비드 휴즈(David Hughes)는 올해 다가올 네트워킹 산업에 대한 인사이트를 밝혔다. 1. 독립형 방화벽의 종말 하이브...
    Date2024.01.18 Bynewsit Views199
    Read More
  16. MSI, 지포스 「RTX 4070 SUPER」가 적용된 게이밍 슬림/벤투스 시리즈 출시!

    엠에스아이코리아는 혁신적인 NVIDIA 에이다 러브레이스 아키텍쳐를 기반으로 초고속 AI와 함께 강력한 게이밍과 크리에이티브 경험을 선사하는 ‘MSI 지포스 RTX 4070 SUPER’ 시리즈 그래픽카드를 출시한다고 밝혔다. ‘MSI 지포스 RTX 4070 SUPER 게이밍 X 슬...
    Date2024.01.18 Bynewsit Views156
    Read More
  17. 뉴렐릭, ‘2023 가트너 피어 인사이트’ APM 및 옵저버빌리티 부문 ‘고객의 선택’ 기업으로 선정

    - 응답자 90%의 뉴렐릭 플랫폼 추천 및 평점 평균 4.5점 달성 뉴렐릭이 <2023 가트너 피어 인사이트 고객의 소리: 애플리케이션 성능 모니터링(APM) 및 옵저버빌리티 부문(2023 Gartner Peer Insights Voice of the Customer for Application Performance Moni...
    Date2024.01.18 Bynewsit Views484
    Read More
  18. 레드햇, DGB대구은행 ‘레드햇 오픈시프트’로 하이브리드 클라우드 인프라 기반 마련

    - 레드햇 오픈시프트 플랫폼으로 지방은행 최초 PaaS 시스템 구축 - IT 운영 인프라 혁신 통해 하이브리드 클라우드 확대 기반 마련 레드햇이 DGB대구은행의 프라이빗 클라우드 시스템 인프라 구축과 클라우드 전환 로드맵을 지원한다고 발표했다. 대구은행은 ...
    Date2024.01.18 Bynewsit Views609
    Read More
  19. 가민, 다이브 컴퓨터 ‘디센트 Mk3’와 트랜시버 ‘디센트 T2’ 출시

    - 해양 플라스틱을 재활용해 제작된 ‘디센트 G1 솔라 – 오션 에디션’ 출시 - 디센트 Mk3 시리즈, 신규 다이빙 기능 추가하며 43mm와 51mm 크기로 출시 - 디센트 T2 트랜시버와 페어링해 주변과 소통하는 인터랙티브한 다이빙 활동 가능 - 피트니스 및 웰니스 ...
    Date2024.01.18 Bynewsit Views179
    Read More
  20. 오라클, ‘2023 가트너 매직 쿼드런트 클라우드 데이터베이스 관리 시스템 부문’ 리더로 6년 연속 선정

    - 오라클 자율운영 데이터베이스, 2023 가트너 운영 사용사례를 위한 클라우드 데이터베이스 관리시스템 핵심역량의 모든 사용사례 부문에서 6년 연속 최고 점수 획득 오라클은 가트너가 최근 발표한 3개의 클라우드 데이터베이스 보고서를 통해 제품의 우수성...
    Date2024.01.18 Bynewsit Views511
    Read More
Board Pagination Prev 1 ... 149 150 151 152 153 154 155 156 157 158 ... 270 Next
/ 270
CLOSE