빠르게 진화하는 IT 파트너


Innovate on the Move

웹 방화벽 APPLICATION INSIGHT WAF
APPLICATION INSIGHT WAF는 정교한 HTTP 프로토콜 해석과 자동화된 보안 정책을 기반으로 
웹 서비스를 외부 해킹으로부터 보호하는 전용 웹 방화벽 솔루션입니다.

Why AIWAAP

포괄적인 웹 애플리케이션 및 API 보안을 지원

  • 모니터랩 AIWAAP은 웹 애플리케이션과 API 보안을 포괄적으로 지원하는 차세대 WAAP 솔루션입니다.
  • 기존 WAF 한계를 넘어 API 위협 탐지, 악성 봇 완화, L7 DDoS 보호를 제공합니다.
  • ML 기반 위협 탐지로 오탐을 최소화해 안정적인 보안 운영을 실현합니다.

환경에 상관 없이 일관된 보안 적용이 가능

  • 온프레미스, 퍼블릭 클라우드, 프라이빗 클라우드 등 모든 환경에서 동일한 WAAP 기능 제공
  • 고객사 인프라 형태와 관계없이 일관된 보안 적용 가능
  • 다양한 아키텍처에 최적화된 유연한 보안 운영 지원

4,000 여개 이상의 고객 레퍼런스가 보장

  • 모니터랩은 국내 웹 방화벽 시장 점유율 1위 솔루션입니다.
  • 공공·금융·기업 등 약 4,000여 고객 레퍼런스를 보유하고 있습니다.
  • 다양한 구축 사례와 검증된 성능을 기반으로 최적의 WAAP 솔루션을 제공합니다.

서비스 주요 기능

늘어나는 웹·API 공격, WAF만으로는 막을 수 없습니다.
클라우드와 컨테이너 기반 MSA 확산으로 API 트래픽이 급증하면서 API 보안의 중요성이 커졌습니다.
하지만 기존 WAF는 웹 취약점 방어에만 집중해 API 위협, 악성 봇, 제로데이, L7 DDoS 같은 고도화된 공격에는 한계가 있습니다.
이를 보완하기 위해 웹과 API를 통합 보호하고 고도화된 위협에 대응하는 WAAP가 차세대 보안 솔루션으로 주목받고 있습니다.

WAF

웹 애플리케이션으로 유입되는 모든 트래픽을 식별하여 OWSP TOP 10에 나열된 SQL Injection, XSS 등의 주요 웹 공격을 차단합니다.

API 보안

웹 애플리케이션으로 유입되는 모든 트래픽을 식별하여 OWSP TOP 10에 나열된 SQL Injection, XSS 등의 주요 웹 공격을 차단합니다.

악성 봇 관리

Device Fingerprint, Human Interaction 등 다양한 메커니즘을 통해 웹 사이트 무단 크롤링, 자동화된 스크립트 공격 등과 같은 악성 봇 트래픽을 식별하고 차단합니다.

DDoS 보호

정상 트래픽과 구분이 어려운 L7 수준의 DDoS 공격을 실시간으로 탐지하고 완화합니다.

ML 기반 위협 탐지

ML 기반의 사용자 이상 행위 탐지를 통해 오탐을 최소화하고 악성 트래픽만을 차단합니다.

서버에 보관된 데이터 유출사고 방지

자산현황 파악: 개인정보/파일검출

  • 국내유일 고유식별정보 2종 (주민번호, 운전면허번호) 체크섬 보유
  • 중복 패턴 1인 1건으로 산정, ‘누구의 개인정보가 방치되고 있는지’ 집중
  • 카드신청서, 주택담보대출 등 스캔파일 탐지

보유자산 최소화: 삭제 또는 암호화

  • 검출 – 암호화 – 파기 3단계 조치 보유자산 최소화 실행
  • 검출된 개인정보 파일 및 유형지정/소명 기능, 정보보유형 분류 및 보유사유 입력

성능/편의성

  • 서버 개인정보현황 및 검출결과 안전보관, 로그 위변조 방지 기능
  • 담당서버 관리자의 계정 접근권한 (계정/서버별) 차등 부여
  • 증분검사 방식으로 재검사 시간 단축
  • 검사가 반복될수록 대량의 파일을 더 빠른 속도로 검출

서비스 특징

  • 투명 프록시 기술: 네트워크 구조 변경 없이 고성능 처리
  • 고가용성: Multi-Core 분산 처리로 대량 트래픽에도 지연 최소화
  • 세밀한 제어: TCP/IP부터 애플리케이션까지 하드웨어 가속 적용
  • 리소스 최적화: 보안 검사 중에도 웹 서비스 속도 유지
  • AI 머신러닝 분석: AIlabs 연동으로 알려지지 않은 공격 사전 차단
  • 행위 기반 프로파일링: 정상 패턴 학습 후 비정상 접근 즉시 감지
  • 오탐 최소화: 문맥 분석으로 불필요한 차단 감소
  • 실시간 위협 인텔리전스: 최신 취약점 방어 로직 실시간 업데이트
  • Hybrid & Multi-Cloud 최적화: AWS, Azure, GCP 및 국내 CSP 지원
  • Auto-Scaling: 트래픽 증감에 따라 자동 확장/축소
  • 통합 관리 콘솔: 온프레미스와 클라우드 장비 통합 관제
  • 다양한 폼팩터: HW 어플라이언스, VM, SECaaS 등 선택 가능
  • 상세 위협 가시성: 대시보드로 공격 유형·위험도 파악
  • API 자산 자동 식별: Shadow API 탐지 및 관리 영역 편입
  • 맞춤형 보고서: 주간/월간 분석 보고서 자동 생성
  • 유연한 정책 설정: 도메인·사용자별 맞춤 보안 정책 적용

서비스 도입효과

01

웹 애플리케이션 취약점 차단

실시간 위험 탐지 및 대응

  • SQL Injection, XSS 등 OWASP Top 10 공격
  • 머신러닝 기반 탐지로 오탐 최소화
02

API 보안 강화

MSA·클라우드 환경 대응

  • API 트래픽 위협 실시간 차단
  • 인증·권한 우회 공격 방어
03

악성 봇 및 DDoS 방어

서비스 안정성 확보

  • 크롤링·자동화 공격 차단
  • L7 DDoS 공격 대응으로 서비스 중단 방지
04

운영 효율성 향상

유연한 네트워크 적용

  • 투명 프록시·리버스 프록시 지원
  • 장애 발생 시 자동 바이패스 기능 제공
05

통합 보안 플랫폼

웹·API·봇·DDoS 올인원 보호

  • 온프레미스·클라우드·하이브리드 환경 지원
  • 단일 관리 체계로 운영 비용 절감

주요 Configuraion

Full Transparent Proxy

  • 네트워크 구성 변경 불필요
  • 장애 발생시 S/W 및 H/W 바이패스 수행
  • 멀티 세그먼트 및 비동기 트래픽 처리

Reverse Proxy

  • DNS 변경 및 네트워크 라우딩 통한 트래픽 유입
  • 분산 배치된 웹 서버군들에 대한 광범위 보호
  • HA 구성 또는 DNS Fail over를 통한 서비스 연속성 확보

Mirroring

  • TAP Switch 등으로부터 복사 트래픽 수신
  • 장애 발생 시 기존 네트워크 영향도 없음
  • 복사된 트래픽에 대한 보안 규칙 적용(차단 지원)