F5 사례연구/NGINX 사용자 인터뷰

F5로 신세계 인터넷 면세점의 보안을 개선하고, 온라인 봇 공격을 막아냈습니다.

secuwave-story 2024. 7. 18. 14:07

 

1) 애플리케이션 성능의 향상

2 ) 귀중한 고객 데이터의 보안 강화

3 ) 온라인 경험의 증대

오늘날의 온라인 시장에서 고객들은 유연한 쇼핑 경험을 요구합니다.

신세계 인터넷 면세점은 F5 솔루션으로 이 세가지를 모두 경험했습니다.

온라인 소매시장은 점차 아시아 태평양에서 지속적인 증가를 보이고 있으며, 소매업체는 그 어느때보다 정교한 보안 위협에 직면해 있습니다. 공격과 침입은 보다 더 진화하고 있고, 전통적 보안의 영역을 앞지르고 있습니다. 이러한 위협의 속도와 복잡성으로부터 지속적으로 보호 조치를 하는 것은 신세계 인터넷 면세점 IT팀의 과제입니다.

신세계인터넷면세점 수석파트너

신세계 면세점 IT 담당자 인터뷰

 " F5의 보안 솔루션을 사용하면 사전 예방적인 봇 보호 및 방어를 배포할 수 있을 뿐만 아니라,** **IT 팀의 수동 모니터링 없이 새롭고 특이한 트래픽 패턴을 발견하고, 지문을 채취할 수 있습니다. 또한 별도의 프로그램을 설치하지 않고도, 잠재적인 악성 트래픽과 합법적인 트래픽을 구별하고 격리하는 것이 더 쉬워졌습니다.

기본적으로 F5를 통해 최적의 사용자 경험을 유지하면서 보안을 강화할 수 있었습니다. 자동화된 봇 공격이 증가하면서 애플리케이션과 데이터를 안전하게 유지하기 위한 기존 전략을 재고할 필요가 있습니다.

다른 솔루션과 달리 F5의 보안 솔루션은 악성 코드가 웹 페이지 코딩에 삽입되기 전에 악성 봇을 차단합니다. 사후 대응적 보안을 넘어 고객 데이터 및 IP에 연결되는 웹 애플리케이션을 표적으로 삼는 봇을 사전에 탐지하고 완화합니다.

F5의 보안 솔루션은 다른 솔루션과 달리 웹 페이지 코딩에 악성 코드가 삽입되기 전에 악성 봇을 차단하며, 사후 대응적 보안을 넘어 고객 데이터와 IP에 연결되는 웹 애플리케이션을 표적으로 삼는 봇을 선제적으로 탐지하고 완화합니다."

- 신세계인터넷면세점 수석파트너

신세계 인터넷 면세점은 데이터 보호의 중요성을 이해하는 파트너가 필요했습니다.
몇달의 내부 테스트 기간을 걸쳐 다양한 벤더들을 광범위하게 평가 한 이후 F5가 확실하게 채택 되었습니다. F5 의 진보적 WAF 는 머신러닝, 위협 인텔리전스 그리고 진화하는 7 LAYER 위협을 감지하고, 중단하도록 하는 깊은 애플리케이션 지식을 모두 겸비하고 있습니다. 솔루션의 선제적 봇 방어는 악의적 봇으로 부터 우호적 봇들을 식별하고 구별하여 자동화된 봇 공격을 차단합니다.
이를 통해 정교한 봇공격인 Layer 7 서비스 거부 공격, 웹스크래핑 및 무차별 대입 공격에 의해 신세계 면세점 사이트에 심각한 손상을 주기 전에 사전에 예방할 수 있습니다.

신세계인터넷면세점의  위협 보호 자동화에 초점을 맞춘 적극적인 보안 조치 채택 전략은
기존 WAF 접근 방식에 비해 상당한 이점을 실현했습니다.

외부 공격에 대한 정보 및 보안 강화
F5 Advanced WAF를 통해 신세계인터넷면세점은 중요한 가격 정보, 제품 이미지, 재고 및 설명, 기타 리소스를 포함한 독점 시장 데이터를 보호할 수 있습니다. 파일럿 단계 1주일 만에 이 솔루션은 신세계 인터넷 면세점 전체 트래픽의 약 30%에 해당하는 37,000개 이상의 악성 봇 연결을 성공적으로 탐지했습니다. 행동 기반 DoS를 활용함으로써 소매업체는 이제 자동화된 기계 학습 및 데이터 분석을 통해 트래픽 행동을 분석할 수 있습니다. 서버 상태와 로드를 지속적으로 모니터링함으로써 신세계 인터넷면세점은 웹사이트나 브랜드 평판에 피해가 발생하기 전에 악성 봇 공격을 정확하게 탐지하고 완화할 수 있는 능력을 갖추게 되었습니다.

*간소화되고 자동화된 위협 탐지로 시간 및 비용 효율성 향상
F5의 솔루션은 IT 및 보안 직원의 작업을 단순화하여 비즈니스의 시간 효율성을 높이는 데 도움이 되었습니다. 직원들은 위협 탐지, 조사, 차단 프로세스를 자동화하여 보안 시스템을 쉽게 최적화할 수 있습니다. 이를 통해 일상적인 작업 기반 루틴 대신 거시적인 보안 전략을 구축하고 실행하는 데 집중할 수 있습니다. 이제 보안 팀은 인간 기반 위협을 식별하는 데 시간과 에너지를 다시 집중할 수 있고, 비즈니스는 합법적인 고객 트래픽에서 데이터 통찰력을 얻는 데 집중할 수 있습니다.

고객 만족도 향상 및 사용자 편의성 향상
온라인 소매 경험에 대한 소비자의 기대가 높아짐에 따라 편리한 온라인 서비스에 원활하게 액세스하는 것이 점점 더 중요해지고 있습니다. F5의 고급 WAF는 최종 사용자 장치에 애플리케이션을 변경하거나 소프트웨어를 설치하지 않고도 쉽게 배포할 수 있습니다. 이는 사용자가 자신의 장치에 보안 소프트웨어를 다운로드해야 하는 경쟁 솔루션과 현저한 대조를 이룹니다. F5의 원활한 배포 특성은 브랜드 충성도와 재방문을 높이는 안전하고 즐거운 온라인 쇼핑 경험으로 이어집니다.