뒤로
한상엽
한상엽 ·

왜 Cloud WAF(Web Application Firewall)를 선택할까?

저희는 작년부터 여러 플랫폼에서 설문 조사를 진행하며, 사람들이 왜 Web Application Firewall을 사용하는지 조사해보았어요.


설문 결과, 사람들은 WAF를 첫째, DDoS 완화. 둘째, 글로벌 캐싱을 위해 사용한다고 응답했어요.


사실 WAF 본래 목적은 웹앱의 취약점을 보완하는데에 있지만, 요즘은 WAF를 처리하는 노드들이 전세계에 분포해있다는 특성을 이용해 DDoS 완화 및 글로벌 캐싱에도 사용되고 있어요.


그리고, 95%의 응답자들은 장비형 WAF보다 Cloud WAF를 선호했어요.

그렇다면, 왜 비싼 장비형 WAF가 아닌, Cloud WAF가 더 많은 사람들에게 선택받고 있을까요?


첫째, 전세계에 분포한 인프라.

"전세계에 분포한 인프라"라는 이점은, 후술할 이점들이 존재할 수 있었던 이유이기도 하자, 가장 핵심 부분이에요. 전세계에 분포한 인프라를 통해 데이터를 더 효율적으로 분산 처리하고, 빠르게 응답할 수 있었어요.


둘째, 강력한 DDoS 완화.

서버가 위치한 곳, 물리적으로 같은 위치에서 같은 회선을 공유하며 장비형 WAF를 사용하게 된다면, 수용량 이상의 대역폭으로 공격이 인입되면 병목현상이 일어난다는 단점이 있어요. 그러나, CloudWAF는 전세계 공격 발원지에서 악성 트래픽을 처리함으로서, 불필요한 국제망 사용 및 트래픽 병목을 최소화 할 수 있었어요.


셋째, 빠르게, 더 빠르게!

Cloud WAF에는 대개 캐싱 기능이 탑재되어 있어요, 이는 전세계 사용자가 어디에서 접근하든 가장 가까운 Edge에서 캐싱해둔 원본 데이터를 반환해주기에 이용자들이 서버와 얼마나 멀리 떨어져있든, 빠르게 데이터를 로드할 수 있도록 해주었어요.


위와 같은 이유로 사람들은 Cloud WAF를 선호하고, 선택했어요.


그래서 우리는, 이러한 니즈를 파악해 더욱 섬세한 DDoS 완화 규칙과 세분화된 캐싱 룰을 도입한 새로운 Cloud WAF, Phylaxis Proxy를 개발하기로 했어요.


많은 기대 부탁드려요 :)

4

댓글

로그인 후 댓글을 남길 수 있습니다.

한상엽
한상엽

Phylaxis 이전에 제가 잠시 운영했던, SIDEBASE는 AWS에서 구동되었어요! 그러나, 이번에는 글로벌 인프라를 갖고 계신 협력사 분을 통해, 자체 서버로 디플로이 할 예정입니다 :)

한상엽
한상엽

항상 찾아오셔서 관심 주셔서 감사합니다, 기존 Provider보다 낮은 단가로 양질의 서비스를 제공할 수 있도록 노력해보겠습니다! 디스콰이엇 팀도 믿고 선택할 만한 그런, 제품을 만들어야죠 :D