공공 부문을 포함한 복잡한 IT 환경에서는 랜섬웨어를 포함한 다양한 암호화 위협으로부터 임무 수행에 중요한 애플리케이션을 보호하는 것이 중요합니다. 그러기 위해 많은 조직에서는 여러 보안 솔루션과 네트워크 도구를 혼합해서 사용하는 경우가 많습니다. 그러나 이러한 접근 방식은 AWS 앱 성능을 저하시키고, 개발 속도와 민첩성을 제한하며, 관리를 복잡하게 만듭니다. 끊임없이 존재하는 사이버 위협 속에서, 귀사와 같은 조직은 경쟁력을 유지하고 AWS를 통해 최신 디지털 앱과 서비스를 제공하려면 이러한 장애물을 피해야 합니다.
랜섬웨어 위협이 증가하고 있습니다. 2023년 랜섬웨어 공격 은 2022년 대비 73% 증가한 것으로 보고되었으며 , 범죄자들은 모든 산업 분야에서 모든 규모의 회사를 표적으로 삼고 있습니다. 피싱 전술 , 드라이브바이 다운로드, 소프트웨어 취약성 악용 및 기타 일반적인 공격 벡터의 발전으로 인해 악의적인 행위자는 암호화된 페이로드를 통해 앱과 네트워크에 액세스할 수 있는 다양한 경로를 제공합니다. IT 팀이 여러 보안 및 네트워크 도구를 조립한 경우 암호화된 랜섬웨어 공격을 적절히 감지하고 신속하게 완화하는 데 어려움을 겪을 수 있습니다.
AWS 앱에 대한 모든 아웃바운드 및 인바운드 트래픽을 암호화된 위협 으로부터 보호하려면 기업에 보안 접근 방식을 강화하고 통합하는 솔루션이 필요합니다. F5® BIG-IP® SSL Orchestrator®를 사용하면 팀은 암호화된 SSL 및 TLS 트래픽에 대한 가시성을 확보하고 놓친 위협을 식별할 수 있습니다. BIG-IP SSL Orchestrator는 보안 전문가에게 암호화된 위협에 대한 가시성을 제공하여 작업 속도를 늦추지 않고도 AWS 앱을 보호할 수 있도록 해줍니다.
BIG-IP SSL Orchestrator는 암호화된 수신 트래픽을 해독하여 3계층에서 7계층까지의 보호 기능을 제공하므로 보안 스택을 검사하여 위협을 식별하고 다시 암호화할 수 있습니다. BIG-IP SSL Orchestrator를 사용하면 악성 소프트웨어가 외부 사이트에 접속하거나 데이터를 유출하는 것을 방지하기 위해 나가는 트래픽을 쉽게 모니터링할 수 있습니다. 이는 랜섬웨어에서 흔히 볼 수 있는 이중 협박 수법을 막는 데 도움이 됩니다. 즉, 공격자는 초기 몸값을 받지 못하면 훔친 데이터를 훔치고 유출하겠다고 위협합니다. 아웃바운드 트래픽 검사는 이메일 수신자가 링크된 악성 사이트에 연결하지 못하도록 방지하여 가장 흔한 랜섬웨어 벡터 중 하나인 피싱 공격으로부터도 보호합니다.
중앙 집중식 제어와 정책 기반 조정을 제공하는 BIG-IP SSL Orchestrator는 AWS 앱의 암호화된 트래픽 관리 부담을 덜어주어 효율성과 성능을 더욱 높여줍니다. BIG-IP SSL Orchestrator를 사용하면 다양한 보안 솔루션의 성능을 저하시키는 데이지 체이닝을 제거하고 수신 트래픽 유형에 따라 보안을 생성하여 암호화된 랜섬웨어 공격으로부터 최적의 보안을 보장할 수 있습니다. BIG-IP SSL Orchestrator는 변화하는 네트워크 조건과 조직의 요구 사항에 적응하여 앱이 항상 안전하고 가용성을 유지하도록 보장합니다.
관리자는 간단한 Terraform 템플릿 세트를 사용하여 BIG-IP SSL Orchestrator를 AWS Gateway Load Balancer 와 결합하여 AWS 영역 전반의 SSL/TLS 트래픽 흐름에 대한 가시성을 확보하는 동시에 암호화된 랜섬웨어에 대한 강력한 위협 탐지 기능을 적용할 수 있습니다. 구성이 완료되면 팀은 AWS에 고성능 랜섬웨어 보호 기능을 주입할 수 있습니다. BIG-IP SSL Orchestrator는 공급업체에 구애받지 않고 F5 보안 서비스를 포함한 세계 최고의 보안 장비와 쉽게 통합되도록 최적화되어 있어 리더들이 보안 투자를 빠르고 쉽게 극대화할 수 있습니다.
BIG-IP SSL Orchestrator가 AWS 환경을 표적으로 삼는 오늘날과 미래의 암호화 공격에 어떻게 대처할 수 있는지 자세히 알아보려면 f5.com/aws를 방문하세요.