PRODUCT | 웹 애플리케이션 및 API 보안 |  WAPPLES

WAPPLES

국내 웹방화벽 시장 18년 연속 점유율 1위
(2008 ~ 2025 공공조달 점유율 1위)
입증된 국내 1위 웹 애플리케이션 및 API 보안 솔루션

WAPPLES 국내 시장 점유율 1위

WAPPLES은 기존 웹방화벽의 기능 뿐만 아니라 웹보안에 필요한 API 보안, Bot 완화, DoS 방어의 기능을 하는 WAAP(Web Application and API Protection) 솔루션이자 지능형 웹방화벽입니다. WAPPLES은 자체 개발한 지능형 탐지 엔진을 이용하여 API 공격을 포함하는 신종 웹 공격 유형에 즉각적으로 대처합니다.

WHY WAPPLES?

성능
세계 최고 수준의 성능을 발휘하는 WAPPLES
– 웹 캐싱 기능을 통해 웹 리소스 처리 효율 향상 및 응답 속도 개선
– SSE(Server-Sent Events)를 활용한 단방향 지속 연결로 실시간 데이터 처리 성능 최적화

보안성
세계 최저 오탐율 4%, 1)COCEP™ 엔진
오탐율 4% 미만의 지능형 논리연산 탐지 엔진
– 정책 적용 전 사전 검증이 가능한 보안 정책 탐지 테스트 기능으로 보안 정책 정확도와 운영 안정성 향상

자가점검
머신러닝 기반의 자가점검 제공
– 관리자의 부담을 최소화하고 보안성을 향상

고객 소통
24/365 온라인 고객 소통 시스템 2)IMS, 3)IDS운영
– 고객과 제조사 간의 정확한 정보 전달과 완벽한 기술 지원 보장

클라우드
Cloud-Ready and Cloud-Native
– 모든 클라우드 환경에서 완벽하게 동작, 국내외 9,000여 고객 대상 SaaS 운영
– AWS Gateway Load Balancer(GWLB) 지원

신뢰성
세계 75만개 이상의 웹사이트 보호, 국제적으로 높은 평가
– Gartner WAAP Market Guide 언급(2023) 및 Forrester Now Tech(2022)등재(국내 유일)
– Fortress Cyber Security Award ‘Application Security’ 부문 수상 (2022,2024)
– 3년 연속 Frost & Sullivan 선정 ‘올해의 웹방화벽’ 수상(2023-2025)
 
– 2년 연속 국가서비스대상 사이버보안 솔루션 부문 수상(2024,2025)

API 보안
국내 최초 지능형 탐지 엔진 기반의 API Schema Validation

– 고도화된 탐지 룰을 기반으로 API 형식 및 공격 유형을 다각도로 검증

Bot 완화
고도화된 악성 봇 탐지 및 악성 트래픽 차단

– 20년 업력의 웹 공격 기술 노하우를 바탕으로 한 WAPPLES 만의 이상 탐지 기술지원

1)COCEP™ : 논리연산 탐지 엔진 Contents Classification and Evaluation Processing
2)IMS: 고객 대응 관리 시스템 Incident Management System
3)IDS: 정보 전달 시스템 Information Delivery System

제품 기능


모든 웹 공격을 방어하는 웹 애플리케이션 및 API 보안 솔루션, WAPPLES

– 웹방화벽: 웹 공격 대응, 정보 유출 방지, 부정 접근 방지, 웹 위변조 방지 등 웹 애플리케이션 계층에 대한 공격에 대해 탐지 및 차단을 수행합니다.
– API 보안: 웹 애플리케이션 상의 API 통신을 보호하기 위해, 다양한 API 데이터형식의 구문 확인 및 유효성 검사를 하는 등 탐지 및 차단을 수행합니다.
– Bot 완화: 무차별 대입공격(Brute force attack) 방지, 핑거프린팅(Fingerprinting) 등 봇 기반의 자동화된 공격을 차단하고 완화합니다.
– DoS 방어: Application 계층에서 일어나는 DoS 공격을 탐지하여 차단합니다.

국내외 수상 및 인증 현황

WAPPLES_awards img

제품 구성도

웹 애플리케이션 및 API 보안_WAPPLES_인라인모드

제품 사양
Economy
Model W1700 T1 W1700 T2
Type 1 U 1 U
Memory 16 GB 16 GB
SSD 1 TB 1 TB
Power Single Redundant
Value
Model W2700
Type 2 U
Memory 32 GB
SSD 1 TB + 1 TB
Power Redundant
Performance
Model W4700 W5700
Type 2 U 2 U
Memory 64 GB 64 GB
SSD 1 TB + 1 TB 1 TB + 1 TB
Power Redundant Redundant
High-End
Model W14000
Type 2 U
Memory 128 GB
SSD 1 TB + 1 TB
Power Redundant

※ CC인증 범위 내, 하드웨어 및 NIC 증설 가능

FAQ

WAPPLES은 꼭 필요한 제품인가요?

웹 서버에 중요한 콘텐츠·데이터가 있거나 개인정보를 가지고 있는 경우 꼭 필요합니다.
정보통신망법의 개인정보 보호 조치 기준에서 접근 제어와 침입 차단 시스템 운영을 의무 사항으로 명기하고 있으며, WAPPLES를 도입함으로써 준수할 수 있습니다.

WAPPLES이 다른 웹 애플리케이션 방화벽 제품보다 좋은 점은 무엇인가요?

WAPPLES은 머신러닝 기반 탐지 엔진을 탑재한 지능형 웹 애플리케이션 방화벽입니다.
알려지지 않은 공격까지 차단하고 정확한 탐지 수행을 통해 낮은 오탐률을 보장합니다. 추가되는 탐지 Rule과 사용자가 설정 가능한 Custom Rule을 통해 웹 공격을 유형별로 분석·탐지하여 웹 공격으로부터 서버를 안전하게 보호합니다. 웹 공격 대응, 정보 유출 방지, 부정 접근 방지, 웹 위변조 방지의 4가지 솔루션을 탑재하고 최근 성장하는 APT 공격을 포함한 신종 공격에도 빠른 대응이 가능합니다. HTTP, HTTPS를 넘어 HTTP/2를 지원하고, 공격 탐지 정책 최적화를 통해 고성능을 제공합니다. 뛰어난 L4 Load Balancing과 L7 Sticky Session 기능은 안정적인 트래픽 처리가 가능합니다. 자가점검 기능을 통해 상태를 실시간으로 확인하여 이상 발생 시 즉시 자동으로 서비스를 복구하거나 관리자에게 알림 서비스를 제공합니다. Web GUI 기반의 관리도구는 브라우저 상관없이 쉽고 간편한 보안 설정을 가능하게 합니다.

WAPPLES에 장애가 발생했을 때 웹 서비스도 중지되나요?

하드웨어 일체형 웹 애플리케이션 방화벽은 웹 서버에 전혀 지장을 주지 않으며 웹 공격으로부터 안전하고 빠른 탐지를 할 수 있습니다.
반면 소프트웨어로 서버에 설치되는 방화벽은 서버에 부하를 주기 때문에 웹 서비스 자체가 느려질 수 있으며, 탐지 부하로 인한 오탐이 발생할 수 있습니다.

하드웨어 일체형 웹 애플리케이션 방화벽이 소프트웨어 방화벽보다 좋은 점은 무엇인가요?

소프트웨어로 서버에 설치되는 방화벽은 서버에 부하를 주기 때문에 웹 서비스 자체가 느려질 수 있으며 탐지 부하로 인한 오탐이 발생할 수 있습니다.
반면 하드웨어 일체형 웹 애플리케이션 방화벽은 웹 서버에 전혀 지장을 주지 않으며 웹 공격으로부터 안전하고 빠른 탐지를 할 수 있습니다.

웹 애플리케이션 방화벽 도입 시 속도 저하가 있나요?

속도 저하가 있을 수 있으나, 웹 애플리케이션 방화벽 도입 시 웹 서버의 부하를 가중시키는 Garbage Traffic(전체 Traffic의 20%)을 사전에 제거하여 웹 서버 리소스를 보존하므로 실제 고객 사용 시에는 더 빠른 속도를 체감할 수 있습니다.

WAPPLES SA for Cloud

클라우드 환경에 최적화된
웹 애플리케이션 및 API 보안 솔루션

WAPPLES Control Center

여러 대의 WAPPLES을 원격으로
관리하는 통합 관리 솔루션