jx-sec/jxwaf

JXWAF是一款基于AI大模型的Web应用防火墙

해결하는 문제

JXWAF는 웹 애플리케이션을 악성 트래픽으로부터 보호하기 위해 설계된 웹 애플리케이션 방화벽(WAF)입니다. SQL 인젝션, XSS, 0일 취약점과 같은 복잡한 웹 공격을 탐지하고 차단하는 문제를 해결하며, 수동 규칙 작성 없이도 오류 탐지(false positive)를 최소화하고 높은 성능을 유지합니다.

작동 방식

시스템은 비즈니스 서버에 도달하기 전에 트래픽을 분석하고 필터링하기 위해 3개의 엔진을 사용합니다:

  1. AI 보안 모델: 사용자 정의 다차원 희소 어텐션 메커니즘과 온라인 증류를 활용합니다. 이는 대규모 AI 모델의 탐지 능력을 로컬 추론 엔진에 이식할 수 있게 해주며, 0일 공격의 자동 탐지와 오류 탐지의 자동 처리를 가능하게 합니다.
  2. 의미 분석 엔진: 동적 컨텍스트 의미 분석을 사용하여 단순한 정규 표현식 매칭이 아닌 의미 기반으로 공격을 식별함으로써, 명령어 실행 및 직렬화와 같은 일반적인 취약점에 대한 정확도를 높입니다.
  3. SSL 행동 분석 엔진: 전용 SSL 지문 알고리즘과 프로토콜 이상 분석을 사용하여 브라우저가 아닌 트래픽을 식별하여 CC 공격과 스크래퍼를 효과적으로 차단합니다.

대상 사용자

  • 개인 및 소규모 기업: 단일 서버 배포를 위한 Standard Edition을 통해 이용 가능.
  • 중소~대규모 기업: 콘솔, 노드, 로그 시스템을 분리하여 수평 확장이 가능한 Professional Edition을 통해 이용 가능.
  • 기업 조직: 다중 테넌트 관리, CNAME 자동 통합, CDN 기능을 제공하는 Cloud WAF 버전을 통해 여러 부서나 사업부를 관리 가능.

주요 특징

  • AI 기반 0일 공격 탐지: 수동 규칙 업데이트 없이 대규모 모델에서 온라인 증류를 통해 새로운 공격을 자동 학습하여 차단.
  • 고성능: 4C8G 서버와 같은 보통 하드웨어에서도 하루 수억 건의 요청을 처리 가능.
  • 낮은 오류 탐지율: 사내 모델을 사용할 경우 최대 99.22%의 높은 정확도를 달성하여 기존 WAF보다 우수.
  • 유연한 배포: 작은 사이트에는 단일 docker compose 명령어로, 기업 수준의 트래픽에는 분산 클러스터로 배포 가능.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트