openappsec/openappsec

open-appsec is a machine learning security engine that preemptively and automatically prevents threats against Web Application & APIs. This repo include the main code and logic.

해결하는 문제

open-appsec는 웹 애플리케이션과 API에 대해 제로데이 공격과 OWASP Top 10에 대한 사전 보호를 제공합니다. 정상적인 사용자 상호작용 패턴을 학습함으로써 악성 요청을 자동으로 탐지하여 수동 규칙 구성의 필요성을 줄입니다.

작동 방식

이 시스템은 기존 인프라(예: NGINX, Kong, APISIX, Envoy)에 추가로 작동하며, 모든 HTTP 요청을 두 단계의 머신러닝 파이프라인을 통해 처리합니다:

  1. 지도 학습 단계: 사전 훈련된 모델이 요청 변수(공격 지표, IP 주소, 지문 등)를 분석하여 수백만 개의 알려진 글로벌 공격 패턴과 비교합니다.
  2. 비지도 학습 단계: 요청이 의심스럽다고 판단되면, 특정 환경의 트래픽을 실시간으로 학습한 두 번째 모델이 요청의 URL과 사용자 행동을 평가하여 차단 또는 허용에 대한 신뢰도 점수를 생성합니다.

대상 사용자

Linux, Docker, Kubernetes에서 웹 애플리케이션 또는 API를 관리하는 개발자 및 보안 엔지니어로, 자동화된 ML 기반의 위협 보호가 필요한 분들입니다.

주요 특징

  • 다중 플랫폼 지원: NGINX, Kong, APISIX, Envoy에서 배포 가능.
  • 하이브리드 ML 접근 방식: 글로벌 지도 학습 모델과 로컬 환경 특화 비지도 학습 모델을 결합합니다.
  • 유연한 관리: 선언형 파일, Kubernetes Helm 차트, 또는 SaaS 웹 UI로 구성 가능.
  • 다양한 배포 옵션: 스탠드얼론 Linux 설치, Docker 컨테이너, Kubernetes 클러스터 지원.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트