클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 많은 온라인 위협에 노출되고 있는 것으로 나타났다. 기업들은 API 사이버 보안 위험을 식별하고 관리하는데 여전히 어려움을 겪고 있는 것으로 나타났다.

 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“API 트래픽이 주류지만 보안에 취약”.png

오늘날 API는 휴대폰, 스마트워치, 뱅킹 시스템, 쇼핑 사이트 등 모든 디지털 기기 간의 통신을 지원하고 있다. 이커머스 사이트에서 결제를 수락하고, 의료 시스템에서 환자 데이터를 안전하게 공유하며, 택시와 대중교통에서 실시간 교통 데이터에 액세스할 수 있도록 지원한다.

 

오늘날 거의 모든 기업이 API를 사용하여 더 나은 사이트, , 서비스를 구축하고 소비자에게 제공하고 있다. 하지만, 관리되지 않거나 안전하지 않은 API는 위협 공격자가 잠재적으로 민감한 정보를 유출할 수 있는 금광이 될 수 있다.

 

클라우드플레어 매튜 프린스(Matthew Prince) CEO“API는 애플리케이션과 웹사이트가 작동하는 방식에 핵심적인 역할을 하는 만큼 해커들의 새로운 표적이 되고 있으며, 기업이 데이터 유출을 방지하고 비즈니스를 보호하려면 모든 API를 식별하고 보호하는 것이 중요하다고 밝혔다.

 

클라우드플레어가 발표한 2024 API 보안 및 관리 보고서의 주요 내용들

 

예상 밖의 업종에서도 빠르게 증가하고 있는 API 트래픽

API와의 원활한 통합으로 인해 다양한 산업 분야의 조직에서 API를 점점 더 많이 활용하고 있으며, 일부 조직에서는 다른 조직보다 더 빠르게 API를 채택하고 있다. 2023년에는 IoT, 철도, 버스 및 택시 서비스, 법률 서비스, 멀티미디어 및 게임, 물류 및 공급망 등의 산업에서 API 트래픽이 가장 높은 비중을 차지한 것으로 나타났다.

 

인터넷 트래픽의 대부분을 차지하는 API 트래픽

전 세계 동적 인터넷 트래픽의 대부분(57%)을 차지하는 API는 지난 한 해 동안 클라우드플레어가 보호하는 모든 지역에서 사용량이 증가했다. 그 중에서도 2023API 도입이 가장 크게 증가하고 트래픽 점유율이 가장 높은 지역은 아프리카와 아시아 지역이었다.

 

API 위협 발생 빈도와 횟수는 점차 증가

위협 행위자는 민감한 데이터에 대한 액세스 권한을 얻기 위해 수단과 방법을 가리지 않는다. API의 인기가 높아짐에 따라 공격 횟수도 증가했으며, 클라우드플레어에서 가장 많이 방어한 공격 유형 세 가지는 HTTP 이상 공격, 인젝션 공격, 파일 인클루젼(File Inclusion)공격이었다.

 

위협 행위자에게 무방비 경로를 제공하는 섀도우 API

 

조직들은 보이지 않는 것을 보호하기 위해 고군분투하고 있다. 머신 러닝을 통해 발견된 API REST 엔드포인트가 고객이 제공한 식별자에 비해 거의 31% 더 많은 것으로 나타났습니다.

 

API를 보호하는 가장 효과적인 도구인 DDoS 방어 솔루션

조직에서 모든 API에 대한 완전한 가시성을 확보하고 있는지 여부와는 상관없이 DDoS 방어 솔루션은 잠재적인 위협을 차단하는 데 도움이 된다. API 위협에 적용된 모든 방어 솔루션의 33%는 이미 기존 DDoS 방어 기능에 의해 차단되었다.

 

엔터프라이즈 스트레티지 그룹의 사이버 보안 실무 책임자 멜린다 막스(Melinda Marks)"API는 개발자가 모든 기능을 갖춘 복잡한 애플리케이션을 만들어 고객, 파트너, 직원에게 서비스를 제공할 수 있는 강력한 도구이지만, API는 보안이 필요한 잠재적인 공격 표면이라고 설명하고, "이번 보고서에서 알 수 있듯이 조직에게는 API에 대한 가시성 향상, 연결 간의 안전한 인증 및 권한 부여 보장 방법, 공격으로부터 애플리케이션을 보호하는 더 나은 방법 등 API 보안을 해결하기 위한 보다 효과적인 방법이 필요하다"고 강조했다.

 

이번 보고서의 조사 결과는 2022101일부터 2023831일 사이에 클라우드플레어의 글로벌 네트워크(Cloudflare의 웹 애플리케이션 방화벽, DDoS 보호, 봇 관리, API 게이트웨이 서비스 포함)에서 관찰한 트래픽 패턴을 기반으로 한다. 2023930일에 종료된 분기 동안, 클라우드플레어는 초당 평균 5천만 건 이상의 HTTP 요청을 처리했으며, 매일 평균 1,700억 건의 사이버 위협을 차단했다.

 

#클라우드플레어#API#트래픽#엔터프라이즈#

 
?

  1. 제네시스, LG 유플러스에 ‘클라우드 컨택센터’ 솔루션 공급…“운영 효율성과 데이터 기반 고객 경험 강화”

    - 고객 데이터 가시성 향상으로 보다 맞춤화된 고객 경험 제공 - 플랫폼 기업으로의 도약을 지원하는 컨택센터 고도화 여정 제네시스는 LG유플러스와 클라우드 기반 컨택센터 ‘제네시스 클라우드(Genesys Cloud)’ 공급 계약을 체결했다고 밝혔다. 이번 계약을 ...
    Date2024.02.15 Bynewsit Views383
    Read More
  2. 캐논코리아, A4 흑백 레이저 프린터 ‘LBP240’ 시리즈 출시

    - LBP243dw, LBP248x 2종, ▲인쇄속도 ▲첫 장 출력속도 ▲용지 대응성 등 기능 업그레이드 - 사용자 편의성을 고려한 조작 방식과 ‘일체형 토너·드럼 카트리지’를 탑재해 유지보수 편리 - 보안성 강화하는 한편 무선 네트워크 및 모바일 앱 지원으로 다양한 비즈...
    Date2024.02.15 Bynewsit Views154
    Read More
  3. 효성인포메이션시스템-에이플랫폼, 생성형AI 워크로드 혁신 위한 협력 강화

    - 싱글스토어DB, HCSF 연계 통한 데이터 레이크하우스 구현 및 생성형AI 워크로드 혁신 위한 시너지 확장 - 국내 주요 금융권 데이터 레이크 사업 수주로 레퍼런스 확보, 국내 영업 적극 공략 예정 효성인포메이션시스템이 실시간 빅데이터 솔루션 전문기업 에...
    Date2024.02.15 Bynewsit Views281
    Read More
  4. 더조인, 모바일 가상화 보안 솔루션 ‘J-VMP’ 국제 CC인증 획득  

    - 국제공통평가기준(CC)인증과 GS인증 모두 획득, 국내 모바일 보안 시장 활로 개척 나서 - 모바일 업무시스템 구축 시 필수적인 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 제공 모바일 가상화 솔루션 전문기업 더조인은 오늘, 모바일 기반 가상화 ...
    Date2024.02.14 Bynewsit Views446
    Read More
  5. 브런즈윅, 에이펙스에이아이(Apex.AI)와 협력…“자율 기술 역량 강화”

    브런즈윅 코퍼레이션 (Brunswick Corporation)은 임베디드 소프트웨어 기술 및 미들웨어 솔루션 분야의 선도기업인 에이펙스에이아이(Apex.AI)와 파트너십을 체결한다고 발표했다. 이번 협력을 통해 브런즈윅은 자사의 ACES(자율성, 연결성, 전동화, 공유 액세...
    Date2024.02.14 Bynewsit Views218
    Read More
  6. 아카마이, ‘아카마이 Gecko’ 발표…“클라우드 컴퓨팅 엣지로 확장”

    - 대규모 엣지 네트워크에 클라우드 컴퓨팅 기능을 내장하여 고객과 더 가까운 곳에서 워크로드 실행 - 아카마이, 멀티클라우드 환경에서 주요 플랫폼이 되기 위한 전략적 조치 … “다른 어떤 클라우드 사업자보다 사용자에게 더 가까운 곳에 워크로드를 배치” ...
    Date2024.02.14 Bynewsit Views171
    Read More
  7. 엔비디아, ‘챗 위드 RTX’로 엔비디아 RTX 기반 AI PC에 맞춤형 챗봇 제공

    - 기술 데모로 RTX GPU 가진 윈도우 PC 모든 사람에게 개인화된 GPT 챗봇 성능 제공 - 검색 증강생성(RAG), 텐서RT-LLM 소프트웨어, RTX 가속화 통해 생성형 AI 기능 제공 - 제3자 공유 혹은 인터넷 연결 없이도 민감한 데이터 처리 가능 엔비디아가 사용자만...
    Date2024.02.14 Bynewsit Views446
    Read More
  8. 원프레딕트, GS칼텍스 설비관리에 AI 기반 솔루션 ‘가디원 터보’ 구축

    - 국내 최초 정유/석유화학 플랜트에 AI 기반 설비관리 디지털화 구축 완료 - GS칼텍스, 설비관리에 원프레딕트 AI 기반 설비 진단 기술력 투입 žžž ‘고장 원인 예측’ - 원프레딕트, AI 기반 산업용 회전 설비 종합 진단관리 솔루션 정유/석유화학 산업에 첫 ...
    Date2024.02.14 Bynewsit Views287
    Read More
  9. 안랩-네이버클라우드, 초대규모 AI ‘하이퍼클로바X’ 기반 MOU 체결

    - 2월 7일(수), 서울 역삼동 네이버클라우드 오피스에서 MOU 체결식 진행 - ‘하이퍼클로바X’ 기반 보안 솔루션 고도화와 공공∙금융∙엔터프라이즈 등 클라우드 시장 확대 협력 안랩은 네이버클라우드와 2월 7일(수) 네이버클라우드 오피스에서 ‘초대규모 AI 하...
    Date2024.02.14 Bynewsit Views186
    Read More
  10. MSI, 전문가용 고성능 AI 노트북 '프레스티지 16 AI Studio' 출시

    - 고성능 휴대용 비즈니스 노트북 '프레스티지 16 AI Studio' 출시 - 차세대 인텔 코어 울트라 9 프로세서 탑재해 AI·그래픽 성능 강화 - 5만 원 스팀코드 및 3만 원 신세계 상품권 증정 출시 이벤트 진행 엠에스아이코리아는 AI 및 콘텐츠 작업에 최적화된 '...
    Date2024.02.13 Bynewsit Views153
    Read More
  11. 샤오미, ‘샤오미 레드미 워치 4’ 출시…“더 많은 볼거리와 더 다양한 즐거움을 제공”

    - 오직 나만을 위한 사운드 ‘샤오미 레드미 버즈 5’ 출시 - 최고의 사운드를 제공하고 노이즈는 완벽히 차단하는 ‘샤오미 레드미 버즈 5 프로’ 시 - 샤오미 네이버 브랜드 스토어, 쿠팡, 지마켓, 옥션, 11번가 등에서 구매 가능 샤오미는 ‘샤오미 레드미 워치4...
    Date2024.02.13 Bynewsit Views164
    Read More
  12. 마우저, ‘2024 엔지니어 위크(Engineers Week)’ 후원…“교육 활동으로 학생들 미래로 초대”

    마우저 일렉트로닉스는 포트워스 과학역사 박물관(Fort Worth Museum of Science and History)에서 재미있는 참여형 활동으로 3일간 진행되는 엔지니어 위크(EWeek)의 주요 후원사로 다시 참여한다고 밝혔다. 마우저는 엔지니어와 그들의 노력에 대한 대중적 ...
    Date2024.02.13 Bynewsit Views219
    Read More
  13. 다쏘시스템, ‘3D익스피리언스 월드 2024’ 개최

    - 2월 11일부터 14일까지 미국 텍사스 달라스 개최 - 솔리드웍스 및 3D익스피리언스 웍스 커뮤니티를 위한 다쏘시스템 글로벌 연례행사 25주년 - 에너지 분야의 지속 가능한 혁신을 소개하는 다양한 고객 사례 발표 - 인공지능(AI), 협업의 혁신, 버추얼 트윈 ...
    Date2024.02.13 Bynewsit Views359
    Read More
  14. 알리바바클라우드, ‘강원 2024 알리바바 클라우드 해커톤’ 우승자 발표

    강원 2024 조직위원회와 알리바바 클라우드가 협력하여 한국에 거주하는 젊은 참가자들을 대상으로 개최한 해커톤 우승자가 발표되었으며, 특히 청소년 부문 우승자인 박서현군이 두각을 나타내며 주목을 받았다. 이번 해커톤의 수상자들은 수상 프로젝트들은 ...
    Date2024.02.08 Bynewsit Views252
    Read More
  15. 슈나이더 일렉트릭 코리아, 국내 최대 배터리 산업 전시회 ‘인터배터리 2024’ 참가

    - 전극 생산부터 셀 마감까지 엔드 투 엔드 디지털 솔루션 선보여 - 실제 솔루션 경험 가능한 컨텐츠 다각화 실현 예정 슈나이더 일렉트릭 코리아가 오는 3월 6일부터 8일까지 서울 코엑스에서 열리는 국내 최대 배터리 산업 전시회 ‘인터배터리 2024 (InterBa...
    Date2024.02.08 Bynewsit Views287
    Read More
  16. 가트너, “올해 전 세계 AI PC와 생성형 AI 스마트폰 출하량 총 2억 9,500만 대 전망”

    - AI PC와 생성형 AI 스마트폰, 각각 PC·스마트폰 전체 출하량의 22% 차지 전망 - PC·스마트폰 시장 성장 전망에도 본격적인 회복세 어려움 - 온디바이스 AI의 확실한 이점 증명과 획기적인 애플리케이션 제공 필요 가트너는 2023년 2,900만 대였던 전 세계 AI...
    Date2024.02.08 Bynewsit Views316
    Read More
  17. 티맥스가이아, 문서 관리 협업 플랫폼 ‘와플닥스’ GS 1등급 인증 획득

    - 티맥스가이아 문서 관리 협업 플랫폼 ‘와플닥스’, 6일 GS1등급 획득 - 클라우드 기반의 문서 중앙화 기술로 스마트한 문서관리 솔루션 제공 오피스 애플리케이션 개발 플랫폼 전문회사인 티맥스가이아는 지난 6일 자사 문서 관리 협업 플랫폼 ‘와플닥스(WAPL...
    Date2024.02.08 Bynewsit Views257
    Read More
  18. 다쏘시스템, 메디트에 3D익스피리언스 플랫폼 기반 PLM 구축…“의료기기 개발 디지털 트랜스포메이션 가속화”

    - 메디트, 다쏘시스템 PLM 구축을 통한 단일 플랫폼 기반 BOM 통합 관리 및 통합 변경 프로세스 적용 - 전사적인 PLM 구축으로 제품 개발 유관 부서간 실시간 협업 가능 - 의료기기에 최적화된 전문 PLM 솔루션 제공해 디지털 트랜스포메이션 적극 지원 다쏘시...
    Date2024.02.07 Bynewsit Views420
    Read More
  19. 알리바바 클라우드, 4년 연속 2023 매직 쿼드런트 ‘클라우드 데이터 매니지먼트 시스템’ 부분 리더 선정

    - 클라우드 데이터베이스 관리 시스템 실행 능력과 비전 완성도를 높이 평가 - 고객이 AI, 클라우드 네이티브, 원스톱 데이터 등 최신 기술의 혜택을 보다 쉽게 누리도록 지난해에 데이터베이스 제품군 업그레이드 알리바바 클라우드가 <2023년 가트너 매직 쿼...
    Date2024.02.07 Bynewsit Views310
    Read More
  20. 지코어, 혁신적인 서버리스 엣지 컴퓨팅 제품 ‘패스트엣지’ 출시

    - 지코어의 클라우드 기술, AI, 보안 등 전문성 활용해 서버리스 엣지 실행 제공 - 엣지에서의 경량 AI 모델 실행 지원해 개발자의 앱 배포 프로세스 간소화 지원 - 현재 자바스크립트 및 러스트 개발자에게 무료로 제공… 기타 언어로도 확대될 예정 지코어(Gc...
    Date2024.02.07 Bynewsit Views290
    Read More
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 288 Next
/ 288
CLOSE