세계적으로 유명한 애플리케이션·API 보안

Imperva WAF

클라우드와 온프레미스 환경의 웹 애플리케이션에 다차원적인 종합 보안을 제공합니다. 운영 환경에서 완전 자동화된 정책 생성과 동적 방어를 지원하여 핵심 애플리케이션 자산에 대한 악의적인 침투를 차단하며, 군사 수준의 보안 기준을 제공하면서도 총소유비용(TCO)을 효과적으로 절감합니다.

특별 견적 받기 작동 원리 알아보기
Imperva: Application_Shield_On
OWASP Top 10 취약점 실시간 차단
분산된 경고의 지능형 상관 관계 분석
Terraform 자동화 보안 배포

인프라에 적합한 WAF 배포 옵션 선택

퍼블릭 클라우드, 프라이빗 클라우드, 하이브리드 클라우드 및 온프레미스 물리 환경을 지원하며, 이기종 인프라 전반의 애플리케이션에 일관된 보안을 제공합니다.

SaaS 관리형

클라우드 WAF

완전 자동화된 정책 생성과 규칙 배포를 통해 애플리케이션 보호가 변화에 실시간으로 대응할 수 있도록 합니다.

탄력적 구독 / 견적 문의
  • 외부 공격 환경 변화에 실시간 대응
  • 완전 자동 보안 정책 생성
  • 동적 보안 규칙의 무중단 자동 업데이트
  • 초간편 클라우드 관리 운영으로 핵심 리소스 절약
  • 연중무휴 24시간 전문가 기술 지원
  • 30일 안심 환불 보장
지금 상담하기
모던 마이크로서비스 버전

탄력적 WAF

차세대 경량 WAF로, 모던 클라우드 네이티브 마이크로서비스에 아키텍처에 구애받지 않는 네이티브 통합을 제공합니다.

클라우드 네이티브 종량 과금
  • DevOps 및 CI/CD 자동화 파이프라인에 원활하게 통합
  • 차세대 경량 커널로 시스템 리소스 점유 최소화
  • 클라우드 SaaS 플랫폼을 통한 클러스터 간 중앙 통합 관리
  • 애플리케이션의 기본 마이크로서비스 아키텍처 환경과 완전히 무관
  • 비즈니스 민첩성과 네트워크 보안의 높은 통합 실현
  • 연중무휴 전문가 기술 지원 및 30일 안심 보장 플랜
지금 상담하기

Imperva WAF 기본 작동 원리

글로벌 최첨단 위협 인텔리전스와 인공지능을 융합하고, 완전 자동화된 수명 주기 관리로 무개입의 효율적인 애플리케이션 보호 매트릭스를 구축합니다.

정밀 보호
사전 예방적 규칙 관리
수 분 내 차단 모드 배포
보안 이벤트 지능형 상관 분석
자동화된 배포 및 관리
엔터프라이즈 SSL 관리
Imperva_Core_Engine.exe
Mode: BLOCKING_ON
Source: IMPERVA_LABS
Update: ZERO_DAY_RULES
Pub Cloud
Priv Cloud
Hybrid
DEPLOY_MODE: CROSS_CLOUD (60s)
Incident Narrative
Alert Fatigue: SOLVED
IaC: TERRAFORM_APPLY
SSL: AUTO_RENEWAL

정밀한 위협 차단

오탐은 기업을 딜레마에 빠뜨립니다. 차단하면 업무에 지장을 줄 수 있고, 방치하면 위험에 노출됩니다. Imperva Research Labs는 뛰어난 정확도로 실제 위협을 자신 있게 차단할 수 있도록 지원합니다. 90% 이상의 고객이 곧바로 '차단 모드'를 활성화하며, 자동화된 정책과 신속한 규칙 업데이트를 통해 서드파티 오픈소스 코드의 보안을 유지하면서 DevOps의 민첩한 릴리스 주기에 원활하게 적응합니다.

24시간 사전 예방적 규칙 관리

Imperva 위협 전문가들은 SQL 인젝션, XSS 등 일반적인 공격 경로를 지속적으로 추적하고, 운영 환경에서 새로운 규칙을 생성 및 검증한 후 능동적으로 배포합니다. 귀사 팀은 사용자 정의 규칙을 작성하는 데 시간을 소비할 필요 없이, 매일 예정된 업데이트와 긴급 실시간 패치가 결합되어 방어 네트워크를 항상 해커보다 앞서게 하며, 보안 팀의 연구 및 수동 유지보수 부담을 크게 덜어줍니다.

수 분 내 차단 모드 배포

Imperva는 운영 환경에서 철저히 검증된 즉시 사용 가능한 규칙을 제공하므로, 90% 이상의 고객이 도입 즉시 강력한 '차단 모드'로 배포할 수 있습니다. 통합 SaaS 솔루션으로서 하나의 통합 대시보드를 통해 모든 사이트를 간편하게 관리할 수 있습니다. 팀 규모나 퍼블릭 클라우드, 프라이빗 클라우드, 하이브리드 클라우드 등 배포 환경에 관계없이 신속하게 보호 네트워크를 전 영역에 적용할 수 있습니다.

분리된 보안 이벤트의 지능형 상관 관계 분석

Imperva Attack Analytics는 머신러닝 엔진을 기반으로 방대하고 세분화된 경고를 명확한 하나의 이벤트 스토리로 자동 연결합니다. 각 이벤트는 실제 공격 출처, 측면 공격 기법, 위험 수준 등 완전한 시각적 컨텍스트를 제공하여, 보안 담당자의 알림 피로를 효과적으로 완화하고 팀이 핵심 공격에 신속하고 정확하게 대응할 수 있도록 돕습니다.

인프라 자동화 배포

공식 Imperva Terraform 프로바이더를 통해 클라우드 WAF 배포 전 과정을 코드화·자동화할 수 있습니다. 모듈화 설계로 복잡한 보안 게이트웨이 구성을 대폭 간소화하고, 보안 개발팀의 IaC(코드형 인프라) 모범 사례를 지원합니다. 환경 간 클라우드 리소스를 효율적으로 관리하여 보안 운영 효율과 전체 반복 속도를 비약적으로 높입니다.

엔터프라이즈급 대규모 SSL 관리

포괄적인 엔터프라이즈 SSL 연결 암호화 관리를 제공하며, 자동화된 인증서 무중단 갱신과 대량 도메인 제어 검증을 지원하여 고가용성 비즈니스 연속성, 보안 레드라인 거버넌스, 중앙화된 가시성을 실현합니다. Imperva 엔터프라이즈 솔루션을 사용하면 수천만 개의 인증서로 손쉽게 확장할 수 있어 서비스 만료 중단을 완벽하게 방지하고, 암호화 기반의 강도를 높이는 동시에 총소유비용(TCO)을 대폭 낮춥니다.

Core Advantages


Imperva WAF 핵심 이점

글로벌 최첨단 위협 인텔리전스 연구 인프라를 기반으로, 고정밀 차단 기술과 지능형 상관 분석을 통해 현대 기업의 웹 애플리케이션 신뢰 요새 재구축을 돕습니다.

버전별 가격 보기

정밀한 위협 차단 및 차단 모드 지원

Imperva 위협 연구팀은 규칙 배포 전에 엄격한 작성과 테스트를 완료하여 거의 오탐이 발생하지 않도록 합니다. 그 결과 94% 이상의 고객이 WAF를 곧바로 '차단 모드'로 배포하고 있습니다.

지능형 이벤트 상관 분석으로 응답률 향상

머신러닝 기술을 기반으로 위험한 공격 패턴을 자동 식별하고, 방대하고 분산된 보안 경고 이벤트를 하나의 완전한 이벤트로 연결하여 알림 피로를 크게 줄입니다.

취약점 효과적 방어 및 데이터 보호

SQL 인젝션, XSS 등 OWASP Top 10 취약점에 대해 실시간으로 효과적인 보호를 제공하여, 데이터 유출 및 변조를 원천적으로 방지합니다.

내장된 규정 준수 지원으로 감사 요구 충족

상세한 로그 기록, 변조 방지 접근 제어 및 규정 준수 감사 기능을 제공하여 기업과 다국적 기관이 GDPR, PCI DSS 등 데이터 규정 요구 사항을 쉽게 충족할 수 있도록 지원합니다.

유연한 배포 아키텍처로 여러 환경에 원활하게 적용

뛰어난 아키텍처 자체 적응성과 유연성을 갖추어 퍼블릭 클라우드, 프라이빗 클라우드, 이기종 하이브리드 클라우드, 물리적으로 격리된 온프레미스 환경 배포를 지원합니다. 기업의 복잡한 인프라에 있는 모든 애플리케이션에 일관되고 중단 없는 신뢰할 수 있는 보안 방패를 제공합니다.

기업 애플리케이션 자산의 디지털 신뢰 향상

고급 웹 애플리케이션 방화벽 배포는 더 이상 등급보호 감사를 통과하기 위한 수단이 아니라, 핵심 데이터 흐름, API 및 기업 기밀에 암호화 잠금을 걸어 보호하는 것입니다.

강력한 데이터 암호화

보안 인증서 관리 기반과 긴밀하게 통합되어, 공용 네트워크와 원본 서버 그룹 사이에 높은 투명성과 무중단, 폐쇄적인 보안 데이터 필터링 전송 채널을 형성합니다.

웹사이트 신뢰도 향상

애플리케이션 계층에서 발생하는 각종 불법 위조 및 크로스 사이트 사기 행위를 말끔히 제거하여, 글로벌 파트너와 방문자에게 시스템이 높은 수준의 암호화 보안 역량을 갖추고 있음을 직접 증명합니다.

SEO 순위 최적화

웹사이트 변조나 악성코드 주입으로 인한 검색 엔진 순위 하락 위험을 줄이고, SEO 순위를 장기적으로 건강하게 보호합니다.

브라우저 경고 제거

서버 침입이나 DB 유출 등으로 발생하는 브라우저 빨간 경고 팝업을 철저히 차단하여 수십만 사용자에게 매끄럽고 깨끗한 안전한 접속 환경을 제공합니다.

사용자 개인정보 보호

시스템 게이트웨이를 통과하는 계정 등록 암호화 정보, 개인 실명 거래 기록에 대해 최고 수준의 물리적 격리 보호를 적용하여 글로벌 개인정보 보호 규정의 엄격한 기준을 충족합니다.

보안 자물쇠 표시 수준

애플리케이션 비즈니스의 지연이나 중단 없이 트래픽을 필터링하면서, 브라우저 주소창에 강력한 보안 잠금 아이콘을 항상 표시하여 금융 수준의 방어 역량을 입증합니다.

자주 묻는 질문

Imperva WAF는 어떤 공격을 방어할 수 있나요?

SQL 인젝션, XSS, RCE 등 OWASP Top 10 웹 공격을 정밀하게 방어하며, DDoS 완화 및 악성 봇 탐지 기능을 갖추어 웹 애플리케이션과 API에 다차원적인 보호를 제공합니다.

정상적인 비즈니스 트래픽을 오탐할 가능성이 있나요?

낮은 오탐률은 업계에서 유명합니다. Imperva는 글로벌 위협 인텔리전스와 머신러닝 기반 지능형 상관 분석을 통해 90% 이상의 고객이 별도의 장기 관찰 기간 없이 운영 환경에서 차단 모드를 바로 활성화하고 있습니다.

배포 기간과 운영 비용이 많이 드나요?

몇 분 만에 연결할 수 있으며 클라우드, 온프레미스, 하이브리드 환경을 지원합니다. 정책이 완전히 자동 생성되고 동적으로 업데이트되어 알림 피로를 해소하고 보안팀의 운영 부담과 총소유비용(TCO)을 크게 줄입니다.

어떤 규정 준수 요구 사항을 충족할 수 있나요?

PCI DSS 6.6의 웹 애플리케이션 방화벽 의무 요건을 충족하며, GDPR 등 규정 준수 감사에 필요한 완전한 공격 로그와 리포트를 제공합니다. 금융, 이커머스에서 검사 통과를 위한 필수 구성 요소입니다.

디지털 인증서 운영을 수동 관리에서 자동화로

SSL/TLS 인증서 탐지, 신청, 배포부터 지속적인 모니터링, 알림, 자동 갱신까지, sslTrus는 기업이 통합된 디지털 인증서 자동화 운영 체계를 구축하여 인증서 규모 증가와 유효기간 단축에 따른 관리 부담을 줄이도록 돕습니다.

  • 개요
  • 인증서 신청
  • 인증서 배포
  • 프로브 관리
  • 규정 준수 및 알림
  • 설정
전체 개요
총 인증서 수
12,458
신청 중
34
만료 예정 (30일 이내)
15
만료됨
2
자동 배포 건수 (30일 추이)
향후 6개월 만료 위험 예측
전체 규정 준수율 통계
96%

인증서 최신 보안 기준 충족

엔드포인트 및 클라우드 자산 분포
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)