데이터 손상은 애플리케이션의 데이터 저장소에서 신용 카드, 암호 및 기타 PII(개인 식별 정보)와 같은 민감한 고객 정보 누출을 초래할 수 있습니다. 공격자는 DNS 스푸핑, 전송 중인 데이터 스누핑, 무차별 암호 대입 로그인 시도 또는 악성 페이로드 악용과 같은 고객 데이터 손상을 시도할 때 여러 가지 공격 벡터를 사용하는 경우가 많습니다.
2017년 분실 또는 도난 레코드당 데이터 침해 비용은 전 세계 평균 $141이며, 데이터 침해로 인한 평균 총 비용은 $3,620,000입니다. 정부와 언론의 감시가 강화됨에 따라 기업은 아주 작은 데이터 손상만으로도 심각한 손실을 보고 있습니다. 사업에 미치는 영향으로는 고객 이탈 및 수익 감소, 신뢰 및 브랜드 이미지 저하 또는 규제 관련 처벌 등이 있습니다.
웹 사이트와 애플리케이션이 가장 정교하고 새로운 공격에 대처하기 위해서는 확장 가능한 네트워크의 복원력과 인텔리전스가 필요합니다. 위협에 대응하더라도 보안으로 인한 대기 시간 때문에 성능이 저하되어서는 안 되며, 보안 서비스는 쉽게 구성할 수 있어야 새로운 취약성이 생길 수 있는 잘못된 구성을 제거할 수 있습니다.
지금 시작하세요!
공유 네트워크 인텔리전스
새로운 모든 인터넷 자산으로 인해 Cloudflare 네트워크는 점점 더 스마트해집니다. Cloudflare IP 평판 데이터베이스는 네트워크의 진화하는 새로운 모든 20,000,000개 기기에서 위협을 식별하고 차단합니다.
계층화된 보안 방어
DNSSEC, SSL/TLS 암호화, WAF(웹 애플리케이션 방화벽) 및 Rate Limiting을 사용하여 여러 공격 벡터에 대한 계층화된 보안 방어를 통해 데이터 손상 위험을 줄입니다.
성능 저하 없음
CDN, 스마트 라우팅, 웹 사이트 최적화, 최신 웹 표준을 비롯한 성능 서비스를 갖춘 Cloudflare와 통합하여 보안으로 인한 성능 저하를 없앱니다.
손상된 DNS 레코드, 즉 '중독 캐시'는 의심하지 않는 방문자를 공격자의 웹 사이트에 보내고 DNS 서버에서 악의적인 답을 반환할 수 있습니다. 이렇게 하여 공격자는 사용자 자격 증명을 도용하고 합법적인 계정의 소유권을 탈취할 수 있습니다.
공격자는 암호화되지 않은 고객 세션을 가로채거나 '스누핑'하여 암호나 신용 카드 번호 같은 자격 증명을 비롯한 중요 고객 데이터를 훔칠 수 있습니다.
Cloudflare 네트워크 에지의 빠른 SSL/TLS 암호화, 자동화된 인증서 관리, 최신 보안 표준 지원 등을 통해 중요한 고객 데이터를 노출될 염려 없이 안전하게 전송할 수 있습니다.
공격자는 폐기된 자격 증명으로 로그인을 자동화함으로써 '사전 공격'을 수행하여 '무차별 암호 대입'을 통해 로그인 보호 페이지에 로그인할 수 있습니다.
Cloudflare는 네트워크 에지에서 감지하기 어려운 공격을 감지하고 차단하도록 Rate Limiting을 통해 세밀한 제어를 제공합니다. 이는 요청 임계값, 제한 시간, 응답 코드 등을 설정하는 사용자 지정 규칙에 의해 정의됩니다.
공격자는 악성 페이로드를 통해 애플리케이션의 취약점을 악용할 수 있습니다. 가장 일반적인 형태로는 SQL 삽입, 교차 사이트 스크립팅, 원격 파일 포함이 있습니다. 이들 각각은 애플리케이션에서 악성 코드를 실행하여 중요한 데이터를 노출할 수 있습니다.
GET 및 POST 기반의 HTTP 요청을 비롯한 WAF(웹 애플리케이션 방화벽) 규칙 집합을 통해 애플리케이션 계층을 대상으로 하는 불법적인 트래픽을 자동 필터링합니다. OWASP 상위 10개 및 Cloudflare 애플리케이션별과 같은 사전 구축된 규칙 집합을 사용합니다. 규칙 집합을 작성하여 차단하거나, 인증 질문하거나, 통과시킬 트래픽의 유형을 지정합니다.
지금 시작하세요!
네트워크 및 애플리케이션 계층을 대상으로 하는 악의적인 트래픽으로부터 애플리케이션과 API를 보호하여 가용성과 성능을 유지합니다. 이때 운영 비용은 그대로 유지됩니다.
악의적인 봇이 콘텐츠 스크랩, 사기성이 있는 체크아웃, 계정 탈취를 통해 인터넷 기기를 손상시키지 못하도록 합니다.
Cloudflare의 성능 및 보안 서비스 작업은 함께 실행되면서 웹 사이트, 모바일 애플리케이션 및 API 엔드 투 엔드의 대기 시간을 줄이는 동시에 DDoS 공격, 악성 봇 및 데이터 침해를 방지합니다.
Cloudflare 성능 서비스는 전환을 향상시키고, 이탈을 줄이고, 웹 및 모바일 성능 가속화로 방문자 환경을 개선하면서 애플리케이션의 가용성을 유지할 수 있습니다.
Cloudflare 보안 서비스를 사용하면 DDoS 공격, 악성 봇, 데이터 침해를 방지하여 고객 이탈, 수익 저하 및 브랜드 이미지 추락의 위험을 줄일 수 있습니다.