Web Application & API Protection · Penta Security WAPPLES
웹방화벽 WAPPLES

웹 애플리케이션과 API로 유입되는 트래픽을 분석하여 웹 공격, 비정상 요청, 악성 봇 및 애플리케이션 계층 DoS 공격을 탐지·차단합니다. 펜타시큐리티의 COCEP™ 지능형 논리 분석 엔진을 기반으로 변형된 공격과 새로운 공격 유형에 대응합니다.

WAPPLES 제공 영역
웹 방화벽웹 공격 탐지 · 차단
API 보안Schema Validation · 비정상 요청 차단
Bot 완화자동화 공격 · 무차별 대입 완화
DoS 방어애플리케이션 계층 서비스 보호
WAPPLES
Web Application & API Protection Platform
제품 구성도
운영 환경에 맞춰 선택하는 WAPPLES 배치 방식
제품 구성도 영역은 보다 세련된 다이어그램 형태로 다시 구성했습니다. 각 모드의 네트워크 흐름과 WAPPLES의 위치를 직관적으로 파악할 수 있도록 단순하고 깔끔하게 표현했습니다.
WAPPLES Client Web Server

WAPPLES의 존재가 노출되지 않고, 웹 서버로 가는 모든 패킷을 WAPPLES에서 탐지 및 차단할 수 있도록 하고 싶은 경우

실시간 차단직접 보호
인라인모드 Inline
WAPPLES Client Switch Web Server

외부 클라이언트로부터 전송되는 모든 패킷이 WAPPLES의 서비스 IP로 전송되도록 운영하고 싶은 경우

서비스 IP프록시 운영
리버스프록시모드 Reverse Proxy
WAPPLES Client Switch Web Server

외부 클라이언트로부터 전송되는 모든 패킷을 변조하지 않고 모니터링 뿐만 아니라 차단까지 하고 싶은 경우

모니터링비침투형
미러링모드 Mirroring

이런 문제를 해결합니다

SQL Injection·XSS 등 웹 애플리케이션 공격과 변형 공격에 대응해야 한다

API 요청 형식과 데이터의 유효성을 검증하고 비정상 통신을 차단해야 한다

무차별 대입 공격과 악성 봇, 애플리케이션 계층 DoS 공격을 완화해야 한다

탐지 로그와 대시보드, 보고서를 통해 웹 보안 현황을 지속적으로 관리해야 한다

COCEP™ 지능형 탐지
단순 시그니처 비교에만 의존하지 않고 공격의 특성과 논리를 분석하여 변형 공격과 새로운 공격 유형을 탐지합니다.
웹 애플리케이션 공격 방어
웹 공격 대응, 정보 유출 방지, 부정 접근 방지, 웹 위변조 방지 등 웹 애플리케이션 계층의 위협을 탐지·차단합니다.
API 보안
다양한 API 데이터 형식의 구문과 유효성을 확인하고, API Schema Validation을 통해 비정상 요청과 공격을 차단합니다.
악성 봇 완화
무차별 대입 공격, 핑거프린팅 등 봇 기반 자동화 공격을 식별하고 악성 트래픽을 차단·완화합니다.
애플리케이션 계층 DoS 방어
웹 서비스 자원을 고갈시키는 애플리케이션 계층의 서비스 거부 공격을 탐지하고 차단합니다.
통합 모니터링과 운영 지원
Web GUI 기반 관리, 탐지·감사 로그, 대시보드, 보고서 및 Syslog 연계를 지원하며 머신러닝 기반 자가점검으로 운영 안정성을 높입니다.

웹서비스 환경에 맞는 WAPPLES 웹방화벽 구성과 구축 범위를 확인해 보세요.

도입 문의하기