Safe3/uusec-waf
Industry-leading free, high-performance, AI and semantic technology Web Application Firewall and API Security Gateway (WAAP) - UUSEC WAF.
해결하는 문제
UUSEC WAF는 웹사이트와 API를 보안 위협으로부터 보호하기 위해 설계된 고성능 웹 애플리케이션 방화벽입니다. 특히 알려지지 않은 취약점을 악용하는 '0일 취약성' 공격에 대응하기 위해, 기존의 정적 규칙 기반 탐지에서 벗어나 더 동적이고 지능적인 방어 메커니즘으로 진화합니다.
작동 방식
시스템은 3단계 방어 전략을 채택합니다.
- 트래픽 계층: 기계학습 기반의 이상 탐지 기술을 사용하여 정상 트래픽의 특성을 학습하고 파라미터 화이트리스트를 생성함으로써, 수동 규칙 업데이트 없이도 미지의 공격을 차단합니다. 또한 SQL, XSS, RCE, LFI를 위한 의미 분석 엔진을 사용하여 HTTP 콘텐츠의 의도를 이해하고 단순한 패턴 매칭에 의존하지 않습니다.
- 시스템 계층: 커널 레벨에서 저수준 공격(예: 비승인 프로세스 생성, 권한 상승 등)을 차단하는 Host Intrusion Prevention System (HIPS)를 구현합니다.
- 런타임 계층: Java JVM 및 PHP Zend과 같은 엔진에 통합된 Runtime Application Self-Protection (RASP)를 사용하여 애플리케이션 실행 중의 실행 컨텍스트를 추적하고 공격을 차단합니다.
대상 사용자
산업용 수준의 API 및 웹 보호를 필요로 하는 웹사이트 관리자 및 보안 관리자에게 적합합니다. 특히 상용 WAF나 ModSecurity와 같은 기본 도구의 무료이고 확장 가능한 대안을 찾는 사용자에게 적합합니다.
주요 특징
- 지능형 0일 방어: 기계학습을 활용해 트래픽 이상을 기반으로 위협을 자동으로 식별하고 차단합니다.
- 의미 분석: SQL, XSS, RCE, LFI 전용 엔진을 통해 오진과 회피를 줄입니다.
- 다층 보호: 트래픽 필터링, 시스템 수준의 HIPS, 애플리케이션 수준의 RASP를 통합합니다.
- 유연한 규칙 엔진: 사용자 친화적인 규칙 생성과 고급 Lua 스크립팅을 통해 사용자 정의 보안 로직을 지원합니다.
- CDN 가속: URL 경로에 대한 정규 표현식 매칭을 지원하는 사용자 정의 캐시 정리 기능을 포함합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트