jx-sec/jxwaf
JXWAF是一款基于AI大模型的Web应用防火墙
해결하는 문제
JXWAF는 웹 애플리케이션을 악성 트래픽으로부터 보호하기 위해 설계된 웹 애플리케이션 방화벽(WAF)입니다. SQL 인젝션, XSS, 0일 취약점과 같은 복잡한 웹 공격을 탐지하고 차단하는 문제를 해결하며, 수동 규칙 작성 없이도 오류 탐지(false positive)를 최소화하고 높은 성능을 유지합니다.
작동 방식
시스템은 비즈니스 서버에 도달하기 전에 트래픽을 분석하고 필터링하기 위해 3개의 엔진을 사용합니다:
- AI 보안 모델: 사용자 정의 다차원 희소 어텐션 메커니즘과 온라인 증류를 활용합니다. 이는 대규모 AI 모델의 탐지 능력을 로컬 추론 엔진에 이식할 수 있게 해주며, 0일 공격의 자동 탐지와 오류 탐지의 자동 처리를 가능하게 합니다.
- 의미 분석 엔진: 동적 컨텍스트 의미 분석을 사용하여 단순한 정규 표현식 매칭이 아닌 의미 기반으로 공격을 식별함으로써, 명령어 실행 및 직렬화와 같은 일반적인 취약점에 대한 정확도를 높입니다.
- SSL 행동 분석 엔진: 전용 SSL 지문 알고리즘과 프로토콜 이상 분석을 사용하여 브라우저가 아닌 트래픽을 식별하여 CC 공격과 스크래퍼를 효과적으로 차단합니다.
대상 사용자
- 개인 및 소규모 기업: 단일 서버 배포를 위한 Standard Edition을 통해 이용 가능.
- 중소~대규모 기업: 콘솔, 노드, 로그 시스템을 분리하여 수평 확장이 가능한 Professional Edition을 통해 이용 가능.
- 기업 조직: 다중 테넌트 관리, CNAME 자동 통합, CDN 기능을 제공하는 Cloud WAF 버전을 통해 여러 부서나 사업부를 관리 가능.
주요 특징
- AI 기반 0일 공격 탐지: 수동 규칙 업데이트 없이 대규모 모델에서 온라인 증류를 통해 새로운 공격을 자동 학습하여 차단.
- 고성능: 4C8G 서버와 같은 보통 하드웨어에서도 하루 수억 건의 요청을 처리 가능.
- 낮은 오류 탐지율: 사내 모델을 사용할 경우 최대 99.22%의 높은 정확도를 달성하여 기존 WAF보다 우수.
- 유연한 배포: 작은 사이트에는 단일
docker compose명령어로, 기업 수준의 트래픽에는 분산 클러스터로 배포 가능.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트