Oracle WAF
(Web Application Firewall)
OCI WAF는 클라우드 기반의 엔터프라이즈 급 Web Application Firewall로서 신속하고 정확한 업데이트 기능으로 악의적인 트래픽이 내부 인프라에 침투하지 못하도록 방어하고, Bot Manager를 통하여 악의적인 봇 트래픽을 탐지 및 차단합니다.
주요 기능
- 멀티 CDN 및 멀티 클라우드 상에서의 고성능 및 최적화 서비스
- OWASP Top 10, 사전 만들어진 PCI DSS, CAPEC, WASCTC에 대한 룰 및 권장 보안 규칙 제공
- 세부적인 액세스 제어, 위치기반 및 URL 기반 차단
- DDoS를 이용한 어플리케이션 공격(Layer7 및 Layer3,4)에 대한 무제한 방어
- 글로벌 위협 데이터베이스를 이용한 실시간 위협 인텔리전스 모니터링
- 악의적인 Bot 트래픽에 대한 추적, 리다이렉션, 차단 및 가시성과 제어 기능 제공
- 애플리케이션 서버 요청에 대한 5가지 challenge 제공
- Good Bot이 웹 사이트와 상호 작용할 수 있게 하는 동시에 웹 기반 피싱, 스팸, 챗봇 방지
특장점
- 세계적으로 분산된 네트워크와 Pop서버로 내부 인프라의 트래픽 과부화 해소
- 악의적인 트래픽 탐지 및 차단
- 새로운 혁신으로 신속하고 정확한 구현 및 업데이트 가능
- 클라우드와 동일한 운영비 모델로 비용 절감
- 공격 중에도 최종 사용자에 대한 서비스 제공 성능 보장
- 전 세계의 공격 패턴에 기반한 권장 보안 규칙을 통해 신규 공격패턴에 대한 빠른 대처