클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 많은 온라인 위협에 노출되고 있는 것으로 나타났다. 기업들은 API 사이버 보안 위험을 식별하고 관리하는데 여전히 어려움을 겪고 있는 것으로 나타났다.

 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“API 트래픽이 주류지만 보안에 취약”.png

오늘날 API는 휴대폰, 스마트워치, 뱅킹 시스템, 쇼핑 사이트 등 모든 디지털 기기 간의 통신을 지원하고 있다. 이커머스 사이트에서 결제를 수락하고, 의료 시스템에서 환자 데이터를 안전하게 공유하며, 택시와 대중교통에서 실시간 교통 데이터에 액세스할 수 있도록 지원한다.

 

오늘날 거의 모든 기업이 API를 사용하여 더 나은 사이트, , 서비스를 구축하고 소비자에게 제공하고 있다. 하지만, 관리되지 않거나 안전하지 않은 API는 위협 공격자가 잠재적으로 민감한 정보를 유출할 수 있는 금광이 될 수 있다.

 

클라우드플레어 매튜 프린스(Matthew Prince) CEO“API는 애플리케이션과 웹사이트가 작동하는 방식에 핵심적인 역할을 하는 만큼 해커들의 새로운 표적이 되고 있으며, 기업이 데이터 유출을 방지하고 비즈니스를 보호하려면 모든 API를 식별하고 보호하는 것이 중요하다고 밝혔다.

 

클라우드플레어가 발표한 2024 API 보안 및 관리 보고서의 주요 내용들

 

예상 밖의 업종에서도 빠르게 증가하고 있는 API 트래픽

API와의 원활한 통합으로 인해 다양한 산업 분야의 조직에서 API를 점점 더 많이 활용하고 있으며, 일부 조직에서는 다른 조직보다 더 빠르게 API를 채택하고 있다. 2023년에는 IoT, 철도, 버스 및 택시 서비스, 법률 서비스, 멀티미디어 및 게임, 물류 및 공급망 등의 산업에서 API 트래픽이 가장 높은 비중을 차지한 것으로 나타났다.

 

인터넷 트래픽의 대부분을 차지하는 API 트래픽

전 세계 동적 인터넷 트래픽의 대부분(57%)을 차지하는 API는 지난 한 해 동안 클라우드플레어가 보호하는 모든 지역에서 사용량이 증가했다. 그 중에서도 2023API 도입이 가장 크게 증가하고 트래픽 점유율이 가장 높은 지역은 아프리카와 아시아 지역이었다.

 

API 위협 발생 빈도와 횟수는 점차 증가

위협 행위자는 민감한 데이터에 대한 액세스 권한을 얻기 위해 수단과 방법을 가리지 않는다. API의 인기가 높아짐에 따라 공격 횟수도 증가했으며, 클라우드플레어에서 가장 많이 방어한 공격 유형 세 가지는 HTTP 이상 공격, 인젝션 공격, 파일 인클루젼(File Inclusion)공격이었다.

 

위협 행위자에게 무방비 경로를 제공하는 섀도우 API

 

조직들은 보이지 않는 것을 보호하기 위해 고군분투하고 있다. 머신 러닝을 통해 발견된 API REST 엔드포인트가 고객이 제공한 식별자에 비해 거의 31% 더 많은 것으로 나타났습니다.

 

API를 보호하는 가장 효과적인 도구인 DDoS 방어 솔루션

조직에서 모든 API에 대한 완전한 가시성을 확보하고 있는지 여부와는 상관없이 DDoS 방어 솔루션은 잠재적인 위협을 차단하는 데 도움이 된다. API 위협에 적용된 모든 방어 솔루션의 33%는 이미 기존 DDoS 방어 기능에 의해 차단되었다.

 

엔터프라이즈 스트레티지 그룹의 사이버 보안 실무 책임자 멜린다 막스(Melinda Marks)"API는 개발자가 모든 기능을 갖춘 복잡한 애플리케이션을 만들어 고객, 파트너, 직원에게 서비스를 제공할 수 있는 강력한 도구이지만, API는 보안이 필요한 잠재적인 공격 표면이라고 설명하고, "이번 보고서에서 알 수 있듯이 조직에게는 API에 대한 가시성 향상, 연결 간의 안전한 인증 및 권한 부여 보장 방법, 공격으로부터 애플리케이션을 보호하는 더 나은 방법 등 API 보안을 해결하기 위한 보다 효과적인 방법이 필요하다"고 강조했다.

 

이번 보고서의 조사 결과는 2022101일부터 2023831일 사이에 클라우드플레어의 글로벌 네트워크(Cloudflare의 웹 애플리케이션 방화벽, DDoS 보호, 봇 관리, API 게이트웨이 서비스 포함)에서 관찰한 트래픽 패턴을 기반으로 한다. 2023930일에 종료된 분기 동안, 클라우드플레어는 초당 평균 5천만 건 이상의 HTTP 요청을 처리했으며, 매일 평균 1,700억 건의 사이버 위협을 차단했다.

 

#클라우드플레어#API#트래픽#엔터프라이즈#

 
?

  1. 와콤, 청강문화산업대학교 만화콘텐츠스쿨에 ‘웹툰 장학기자재’ 수여

    - 웹툰 산업 활성화 및 창작 인재 양성 위한 ‘와콤 웹툰 장학금 프로그램’ 올해도 연이어 실시 - 연성대, 창원문성대, 수성대 이어 청강문화산업대학교 네 번째 학교 ‘선정’…장학생에 와콤 ‘신티크 22’ 수여 한국와콤이 창작 인재 양성을 지원하는 ‘와콤 웹툰 ...
    Date2024.02.20 Bynewsit Views139
    Read More
  2. 인텔, AI PC 시대 선도할 ‘인텔 코어 Ultra 프로세서’ 탑재 노트북 공개

    - 인텔 최초의 AI에 특화된 PC 플랫폼 인텔 코어 Ultra 탑재된 노트북 신제품 12종 한자리에 공개 - 인텔 코어 Ultra, 뛰어난 AI 성능 지원 및 전력 효율성으로 AI 가속 기능 지원 인텔은 오늘 플란트란스 성수 플래그쉽에서 ‘AI Everywhere’ 쇼케이스를 가지...
    Date2024.02.19 Bynewsit Views162
    Read More
  3. 스틸시리즈의 아크티스 노바 프로, 스트리트파이터6 캡콤컵X 공식 헤드셋으로 선정

    - 2월 22일(목)부터 26일(월)까지 스트리트파이터6 ‘캡콤컵X’ 개최 - 역대급 우승 상금 100만달러(한화 약 13억 3천만원)두고 전 세계 48명 플레이어 참가 스틸시리즈는 캡콤 프로 투어 2023의 최종 대회인 ‘캡콤컵X’ 대회 공식 헤드셋으로 선정되었다고 밝혔...
    Date2024.02.19 Bynewsit Views145
    Read More
  4. 삼성전자, ‘갤럭시 버즈2 프로 쌍둥바오 패키지’ 삼성닷컴 단독 출시

    삼성전자가 갤럭시 버즈2 프로와 국내 최초 쌍둥이 판다 쌍둥바오 케이스를 함께 만날 수 있는 ‘갤럭시 버즈2 프로 쌍둥바오 패키지’를 출시한다. 에버랜드와 협업한 ‘갤럭시 버즈2 프로 쌍둥바오 패키지’는 2종으로 ▲‘갤럭시 버즈2 프로’ 화이트 모델과 후이...
    Date2024.02.19 Bynewsit Views172
    Read More
  5. MSI, 노트북 SNS·크리에이터 서포터즈 13기 모집

    - 2024년 3월 6일(수)까지 MSI 노트북 서포터즈 13기 모집 - 3월부터 9월까지 매월 미션 수행 및 온라인 홍보대사로 활동 - 매월 활동비 및 수료증 등 다양한 혜택 제공 엠에스아이코리아는 내달 6일까지 IT 업계 대표 대외활동 프로그램인 'MSI 노트북 서포터...
    Date2024.02.19 Bynewsit Views162
    Read More
  6. 카스퍼스키, ‘K-CTI 2024 컨퍼런스’ 성료

    - K-CTI 2024, 700여 명의 공공, 금융, 기업 정보보안 실무자 참석 - 카스퍼스키, 사이버 위협 환경의 최적의 대응 방안 ‘카스퍼스키 위협 인텔리전스 서비스’ 소개 카스퍼스키는 지난 6일 양재 더케이호텔에서 열린 2024 대한민국 사이버위협 침해사고대응 인...
    Date2024.02.19 Bynewsit Views207
    Read More
  7. 캐논코리아, 고품질 이미지 출력에 최적화된 대형 잉크젯 프린터 6종 출시

    - ▲12색 잉크의 PRO 시리즈 3종 ▲7색 잉크의 GP 시리즈 3종 등 총 6종으로 구성 - PRO시리즈, imagePROGRAF’ 시리즈 최고의 사진 화질과 200년 동안 보존가능한 뛰어난 내광성 탑재 - GP시리즈, 오렌지·그레이 잉크 추가 탑재해 더욱 선명하고 매끄러운 색 재...
    Date2024.02.19 Bynewsit Views152
    Read More
  8. 협업툴 플로우, 일본 MJS에 대규모 협업툴 공급 계약

    - 日의 엄격한 SW 품질 기준에 부합하는 중요한 성과로 평가 - 협업툴 플로우, 일본 시장 진출의 교두보 역할 협업툴 플로우 개발사 마드라스체크는 일본 대표 회계 소프트웨어 상장사 MJS(미로쿠 정보 시스템)에 약 2,000명 규모로 전사 도입 계약을 체결했다...
    Date2024.02.19 Bynewsit Views490
    Read More
  9. 앱러빈, 고성과 광고 트랜드 리포트 2024 발표…"생성형 AI가 변화시킨 모바일 광고 크리에이티브 프로세스"

    - 성과 중심의 모바일 광고 트렌드, 생성형 AI를 활용하여 창의력을 강화하고 팀 전체의 생산성을 높이는 방법 등 수록 앱러빈(AppLovin)이 오늘 <고성과 광고 트렌드 리포트 2024>를 발표했다. 이번 보고서는 앱러빈의 인하우스 크리에이티브팀 스파크랩스(Sp...
    Date2024.02.16 Bynewsit Views244
    Read More
  10. 델, ‘업무용 PC 및 워크스테이션 사용 현황 조사’ 보고서 발표

    - AI 관련 업무를 위해 워크스테이션을 도입하는 비율, 작년 10% 이하에서 올해 약 50%로 급증할 전망 - 전문 직무 사용자와 일반 사무직의 55% 이상, 고부하 워크로드 처리하는 워크스테이션 선호한다고 답변 - 일반 업무용 PC 사용자들, 워크스테이션의 높은...
    Date2024.02.16 Bynewsit Views170
    Read More
  11. Asus, e스포츠 아나운서들과 게이밍기어 ‘ROG’ 라이브 커머스 진행

    - 곽민선, 김수현 아나운서가 에이수스 게이밍기어 라이브 커머스 진행 - AIM LAB과 협업을 통해 이스포츠 최적화된 ROG HARPE ACE AIM LAB - OLED 디스플레이가 적용돼 시스템 모니터링이 쉬운 커스텀 키보드 ROG AZOTH 에이수스 코리아는 곽민선, 김수현 아...
    Date2024.02.16 Bynewsit Views152
    Read More
  12. 플리토, ‘실시간 통번역 AI 솔루션’ 고객 대상 맞춤 업데이트 서비스 개시

    - 서비스 고객사 대상 음성인식 및 번역 오류 데이터 상시 수집 및 주기적인 업데이트로 개선 서비스 구축 - 자체 모니터링, 사용자 피드백 반영해 신속한 학습 개선으로 관광, 의료 분야에 두드러진 성과 플리토가 실시간 통번역 솔루션 엔진 데이터 학습 개...
    Date2024.02.16 Bynewsit Views528
    Read More
  13. 사피온-어드밴텍, ‘콤파스’ 대상 기업 선정…“고성능 엣지 AI 반도체 개발”

    - '시스템반도체 수요연계 온라인 플랫폼 지원사업(COMPASS)' 대상자 선정 - 사피온, AI반도체 탑재 엣지서버용 카드 개발 - 어드밴텍, 사피온 카드이용 엣지서버 개발 글로벌 AI 반도체 기업 사피온(SAPEON)은 오늘, 엣지 인공지능(Edge AI) 및 IoT, 임베디드...
    Date2024.02.16 Bynewsit Views285
    Read More
  14. QARGOS, ‘3D익스피리언스 월드 2024’에서 카고 스쿠터 F9 공개…“물류 플랫폼으로 지속 가능한 도시 구현”

    - 다쏘시스템 글로벌 연례행사 3D익스피리언스 월드 2024에서 QARGOS F9 스쿠터 플랫폼(CLV) 공개 - 다쏘시스템의 최첨단 3D익스피리언스 플랫폼 사용, 엔지니어링 프로세스 최적화 및 혁신적인 전기 화물차 개발 가속화 정조준 - 지속가능한 전기 화물차 도입...
    Date2024.02.15 Bynewsit Views356
    Read More
  15. MSI, 쿠팡 라이브 방송 '갓성비 특가전'

    - 쿠팡에서 MSI 노트북 단독 라이브 방송 진행 - 펄스 17 및 GF76/63 가성비 게이밍 노트북 대상 - 2024년 02월 15일(목) 오후 8시부터 9시까지 엠에스아이코리아는 오는 15일 저녁 8시부터 9시까지 단 1시간 동안 쿠팡에서 역대 최저가 혜택을 제공하는 MSI ...
    Date2024.02.15 Bynewsit Views176
    Read More
  16. ST-모바일 피직스, ‘인바이로미터’ 공동 개발…“스마트폰의 정확한 공기질 모니터링 지원”

    - ToF(Time-of-flight) 광학 센서 활용해 세계 최초로 구현한 스마트폰 기반의 정확한 개인용 공기질 모니터 및 연기 감지기 ST와 환경 물리학 전문 소프트웨어 개발 스타트업인 모바일 피직스(Mobile Physics)가 독보적 협업을 통해 스마트폰과 기타 기기에 ...
    Date2024.02.15 Bynewsit Views279
    Read More
  17. 스틸시리즈, 신학기 맞이 ‘Back To School’ 프로모션 이벤트

    - 2월 15일(목) ~ 19일(월) 5일 동안 스틸시리즈 네이버 공식 스토어 신학기 프로모션 진행 - 주말 한정 최대 62% 타임 세일로 게이머들의 신학기 응원 스틸시리즈(SteelSeries)가 신학기를 맞이해 2월 15일(목) 부터 19일(월)까지 5일 동안 ‘Back To School’ ...
    Date2024.02.15 Bynewsit Views142
    Read More
  18. 노르딕 세미컨덕터, Arm과 ATA 다년 라이선스 계약 체결

    - 최신 저전력 프로세서 설계와 소프트웨어 플랫폼 및 보안 IP에 대한 라이선스 계약으로 Arm과의 파트너십 재확인 노르딕 세미컨덕터 Arm과 다년간의 ATA(Arm Total Access) 라이선스 계약을 체결했다고 밝혔다. 이 ATA 라이선스는 멀티 프로토콜, 와이파이, ...
    Date2024.02.15 Bynewsit Views236
    Read More
  19. 가민, 작고 스타일리시한 스마트워치 ‘릴리 2’ 시리즈 출시

    - 릴리 2 시리즈, 35mm 메탈 케이스에 밝고 선명한 터치스크린 탑재 - 출시 색상 별로 세련된 밴드와 독특한 패턴의 렌즈를 통해 스타일리시한 분위기 연출 - 신규 스포츠 앱 ‘댄스 피트니스’ 추가, 다양한 댄스 스타일에 도전하고 기록 가능 - 스마트워치에서...
    Date2024.02.15 Bynewsit Views181
    Read More
  20. 제네시스, LG 유플러스에 ‘클라우드 컨택센터’ 솔루션 공급…“운영 효율성과 데이터 기반 고객 경험 강화”

    - 고객 데이터 가시성 향상으로 보다 맞춤화된 고객 경험 제공 - 플랫폼 기업으로의 도약을 지원하는 컨택센터 고도화 여정 제네시스는 LG유플러스와 클라우드 기반 컨택센터 ‘제네시스 클라우드(Genesys Cloud)’ 공급 계약을 체결했다고 밝혔다. 이번 계약을 ...
    Date2024.02.15 Bynewsit Views390
    Read More
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 288 Next
/ 288
CLOSE