데이터 침해 방지

민감한 고객 데이터를 손상시키는 공격으로부터 애플리케이션을 보호합니다

데이터가 손상되면 신용 카드, 비밀번호 및 기타 개인 식별 정보(PII)와 같은 중요한 고객 정보의 유출이 애플리케이션의 데이터 저장소에서 발생할 수 있습니다. 공격자는 DNS 스푸핑, 전송 중인 데이터의 스누핑, 무차별 대입 로그인 시도 또는 악의적인 페이로드 악용 등, 고객 데이터를 손상시키기 위해 시도할 때 여러 개의 공격 벡터를 흔히 사용합니다.

데이터 침해에 대한 손실 또는 도난 기록당 전 세계 평균 비용은 2017년에 141달러이며, 미국 내 데이터 침해에 대한 평균 총 비용은 362만 달러입니다. 정부와 언론의 철저한 조사가 강화되면서 기업은 아주 작은 데이터 손상에도 심각한 영향을 받는 상황에 직면해 있습니다. 비즈니스 영향에는 고객 및 수익 손실, 신뢰 저하, 브랜드 손상 또는 규제 처벌이 포함됩니다.

웹 사이트와 애플리케이션이 가장 정교한 최신 공격에 맞서 싸우려면 확장 가능한 네트워크의 복원력과 인텔리전스가 필요합니다. 위협을 방어하는 과정에서 보안 대기 시간으로 인해 성능이 저하되어서는 안 되며, 새로운 취약점을 유발하는 구성 오류를 막기 위해 보안 서비스는 간편하게 구성할 수 있어야 합니다.

영업팀에 문의

데이터 침해 방지

직급을 선택하세요... *
개인 기여자
기타
매니저
이사
최고 경영진
학생
VP
직무를 선택하세요... *
경영진
기타
네트워크
보안
언론 / 미디어
엔지니어링
영업 / 마케팅
인프라
재무/조달
제품
학생
DevOps
IT
국가를 선택하세요...
가나
가봉
가이아나
감비아
건지
과들루프
과테말라
교황청(바티칸 시국)
그레나다
그리스
그린란드
기니
기니비사우
나미비아
나우루어
나이지리아
남극
남수단
남아프리카 공화국
네덜란드
네팔
노르웨이
노퍽섬
뉴질랜드
뉴칼레도니아
니우에
니제르
니카라과
대만
대한민국
덴마크
도미니카
도미니카 공화국
독일
동티모르
라오인민민주공화국
라이베리아
라트비아
러시아 연방
레바논
레소토
레위니옹
루마니아
룩셈부르크
르완다
리비아
리투아니아
리히텐슈타인
마다가스카르
마르티니크
마요트
마카오
마케도니아, 구 유고슬라비아 공화국
말라위
말레이시아
말리
맨섬
멕시코
모나코
모로코
모리셔스
모리타니아
모잠비크
몬테네그로
몬트세랫
몰도바공화국
몰디브
몰타
몽골
미국
미얀마
바누아투
바레인
바베이도스
바하마
방글라데시
버뮤다
베냉
베네수엘라 볼리바르 공화국
베트남
벨기에
벨라루스
벨리즈
보네르, 사바, 신트외스타티위스
보스니아 헤르체고비나
보츠와나
볼리비아다민족국
부룬디
부르키나파소
부베섬
부탄
북한
불가리아
브라질
브루나이 다루살람
사모아
사우디아라비아
사우스조지아 사우스샌드위치 제도
산마리노
상투메 프린시페
생마르탱(프랑스령)
생바르텔레미
생피에르 미클롱
서사하라
세네갈
세르비아
세이셸
세인트루시아
세인트빈센트 그레나딘
세인트키츠네비스
세인트헬레나 어센션 트리스탄다쿠냐
소말리아
솔로몬제도
수단
수리남
스리랑카
스발바르 얀마옌 제도
스와질란드
스웨덴
스위스
스페인
슬로바키아
슬로베니아
시리아
시에라리온
신트마르턴(네덜란드령)
싱가포르
아랍에미리트
아루바
아르메니아
아르헨티나
아이슬란드
아이티
아일랜드
아제르바이잔
아프가니스탄
안도라
알바니아
알제리
앙골라
앤티가 바부다
앵귈라
에리트레아
에스토니아
에콰도르
에티오피아
엘살바도르
영국
영국령 버진 제도
영국령 인도양 지역
예멘
오만
오스트리아
온두라스
올란드 제도
왈리스 푸투나
요르단
우간다
우루과이
우즈베키스탄
우크라이나
이라크
이란
이스라엘
이집트
이탈리아
인도
인도네시아
일본
자메이카
잠비아
저지
적도 기니
조지아
중국
중앙아프리카 공화국
지부티
지브롤터
짐바브웨
차드
체코 공화국
칠레
카메룬
카보베르데
카자흐스탄
카타르
캄보디아
캐나다
케냐
케이맨 제도
코모로
코스타리카
코코스(킬링) 제도
코트디부아르
콜롬비아
콩고
콩고민주공화국
쿠바
쿠웨이트
쿡제도
퀴라소
크로아티아
크리스마스섬
키르기스스탄
키리바시
키프로스
타지키스탄
탄자니아 연방 공화국
태국
터크스 케이커스 제도
터키
토고
토켈라우
통가
투르크메니스탄
투발루
튀니지
트리니다드토바고
파나마
파라과이
파키스탄
파푸아뉴기니
팔레스타인
페로 제도
페루
포르투갈
포클랜드제도(말비나스)
폴란드
푸에르토리코
프랑스
프랑스령 기아나
프랑스령 남방 지역
프랑스령 폴리네시아
피지
핀란드
필리핀
핏케언섬
허드 맥도널드 제도
헝가리
호주
홍콩

 
이 양식을 제출하면, Cloudflare 제품, 이벤트, 특별 제안과 관련된 정보를 수신하는 데 동의한 것으로 간주됩니다. 언제든지 동의를 취소하여 이러한 정보를 받지 않을 수 있습니다. Cloudflare에서는 고객의 데이터를 판매하지 않으며, 고객의 개인정보 관련 선택 사항을 중시합니다. Cloudflare의 개인정보 취급방침을 참고하시기 바랍니다.

코드가 있는 돋보기 일러스트레이션
프로세스 스택 - 아이콘
공유 네트워크 인텔리전스

새로운 인터넷 자산이 추가될 때마다 Cloudflare의 네트워크는 더욱 스마트해집니다. Cloudflare의 IP Reputation 데이터베이스는 네트워크에 있는 수백만 개의 인터넷 웹사이트 전반에서 새롭게 진화하는 위협을 식별하고 차단합니다.

보안 실드 보호 - 아이콘
계층적 방어

DNSSEC, SSL/TLS 암호화, 웹 애플리케이션 방화벽(WAF) 및 속도 제한을 사용하는 여러 공격 벡터에 대해 계층화된 방어를 사용하여 데이터 손상 위험을 줄입니다.

성능 가속화 로켓 - 아이콘
성능을 희생하지 않음

CDN, Argo 스마트 라우팅, 웹사이트 최적화, 최신 웹 표준을 비롯한 성능 서비스를 갖춘 Cloudflare와 통합하여 보안 관련 성능 절충을 제거해 보세요.

일반 데이터 유출 유형 및 방지

DNS 스푸핑

손상된 DNS 레코드 또는 “포이즌된 캐시”는 DNS 서버로부터 악의적인 답변을 반환하여 공격자의 웹 사이트로 의심하지 않는 방문자를 보낼 수 있습니다. 이를 통해 공격자는 사용자의 자격 증명을 도용하고 합법적인 계정의 소유권을 차지할 수 있습니다.

Cloudflare 솔루션

DNSSEC는 암호화 서명을 사용하여 DNS 레코드를 확인합니다. DNS 확인자는 레코드와 관련된 서명을 점검하여 요청한 정보가 온패스(on-path) 공격자가 아닌 권한 있는 네임서버에서 온 것인지 검증할 수 있습니다.

DNS 스푸핑

전송 중인 데이터 스누핑

공격자는 암호화되지 않은 고객 세션을 가로채거나 '스누핑'하여 비밀번호, 신용 카드 번호 등의 자격 증명을 비롯한 민감한 고객 데이터를 도용할 수 있습니다.

Cloudflare 솔루션

Cloudflare의 네트워크 에지에서의 빠른 SSL/TLS 암호화, 자동화된 인증서 관리, 최신 보안 표준 지원을 통해 노출 우려 없이 민감한 고객 데이터를 안전하게 전송할 수 있습니다.

데이터 스푸핑

무차별 대입 로그인 시도

공격자는 폐기된 자격 증명으로 로그인을 자동화함으로써 "사전 공격"을 수행하여 무차별 대입 공격을 통해 로그인 보호 페이지에 로그인할 수 있습니다.

Cloudflare 솔루션

Cloudflare는 레이트 리미팅을 통해 요청 임계값, 시간 초과 기간, 응답 코드를 설정하는 사용자 지정 규칙으로 네트워크 에지에서 탐지하기 어려운 공격을 감지하고 차단하는 세밀한 제어 기능을 제공합니다.

봇 및 로그인 시도

악의적인 페이로드 악용

공격자는 악의적인 페이로드를 통해 애플리케이션 취약성을 악용할 수 있습니다. 가장 일반적인 유형으로는 SQL 주입, 교차 사이트 스크립팅 및 원격 파일 포함이 있습니다. 이러한 각각의 유형은 애플리케이션에서 악성 코드를 실행하여 민감한 데이터를 노출할 수 있습니다.

Cloudflare 솔루션

GET 및 POST 기반 HTTP 요청을 포함하여 WAF(웹 애플리케이션 방화벽) 규칙 집합을 통해 애플리케이션 계층을 대상으로 하는 불법 트래픽을 자동으로 필터링합니다. OWASP Top 10 및 Cloudflare 애플리케이션 특정 규칙 등 미리 구축된 규칙 집합을 이용할 수 있습니다. 규칙 집합을 구축하여 차단, 인증 질문, 통과시킬 특정 트래픽 유형을 지정합니다.

익스플로잇을 사용하는 공격자

고객 후기

Gateway 제품 - 플레이스 홀더
Karma Insurance 로고

“저희는 보험 중개업체로서 데이터에 대한 무단 액세스를 방지하기 위해 적절한 예방 조치를 취하고 있다는 것을 증명해야 합니다. Cloudflare를 당사의 개인 클라우드에 대한 단일 사용자로 허용하여 저희는 전체 클래스의 위협 벡터를 제거하고 당사의 보안 상태를 훨씬 더 간단하게 증명할 수 있었습니다.”

-MARTIN BAILEY
CTO, 사장 및 공동 창립자

DDoS 공격 완화

파란색 DDoS 공격 다이어그램

운영 비용을 포함하면서도 가용성과 성능을 유지하기 위해 네트워크 및 응용 프로그램 계층을 표적으로 삼는 악의적인 트래픽으로부터 인터넷 자산을 보호하십시오.

DDoS 방어 자세히 알아보기  

악의적인 봇 남용 차단

로봇 및 라우터 다이어그램

악의적인 봇이 콘텐츠 스크랩, 사기성 있는 체크아웃, 계정 탈취를 통해 인터넷 자산을 훼손하지 못하도록 차단합니다.

Cloudflare Bot Management 자세히 알아보기  

수백만 개의 인터넷 자산이 신뢰합니다

보안 실드 보호 아이콘

지금 시작하세요