App and API Protection | Datadog
보안

App and API Protection

API 보안 태세 및 컴플라이언스를 지속적으로 유지하고, 운영 환경 내 위협을 감지하고 대응하세요

products/app-sec/aap-hero-dark
products/app-sec/aap-hero-dark

기능 개요

Datadog App & API Protection은 통합 가시성, 상태 관리 및 런타임 보호를 통해 보안 및 DevOps 팀이 API를 보호하도록 지원합니다. 기존의 웹 애플리케이션 방화벽(WAF)이나 전문 API 보안 솔루션과 달리, Datadog은 옵저버빌리티 분야에서 그 성능이 입증된 플랫폼을 기반으로, 확장 가능한 코드 수준 보안을 제공합니다.


함께 사용하면 더 효과적인 제품

Code Security Cloud SIEM

종합적인 API 보안

  • 문서화되지 않은 API와 섀도우 API 등 모든 API를 지속적으로 검색하고 모니터링
  • 효과적인 대응을 위해 OWASP API 상위 10개 위협을 탐지하고 통합 활용(코드 오너십, 태그 지정)
  • 특정 IP, 사용자, 요청을 차단하여 API 엔드포인트 보호

런타임 위협으로부터 보호

  • 엔드투엔드 공격 흐름을 통해 서비스 전반에 전파되는 공격을 시각화
  • 서로 연관된 로그, 에러, 스택 트레이스로 전환하여 신속한 조사
  • 악성 요청, 사용자, 또는 IP를 엣지나 앱 내부에서 실시간으로 차단
런타임 위협으로부터 보호
런타임 위협으로부터 보호

비즈니스 로직 악용에 대응

  • 민감한 사용자 흐름 (로그인, 결제, 계정 복구)에 대한 추적 및 보호 설정
  • 계정 탈취 및 크리덴셜 스터핑(Credential Stuffing)과 같은 공격을 탐지하고 대응
  • 실제 비즈니스 위험을 우선하는 기본 규칙으로 노이즈 필터링
비즈니스 로직 악용에 대응
비즈니스 로직 악용에 대응

유연한 배포 및 보호

  • 앱 내 추적 기반 또는 경계(Perimeter) 기반 배포 옵션 중 선택
  • Datadog의 통합 및 컨트롤 플레인을 사용하여 Edge(WAF, CDN, Load Balancer, Reverse Proxy) 또는 앱 내 서비스 계층에서 위협 차단
유연한 배포 및 보호
유연한 배포 및 보호

보고서: DevSecOps 현황

2024년 DevSecOps 환경에 대한 7가지 주요 인사이트를 확인해 보세요.

다음 단계

지금 바로 Datadog 전제품을 14일 무료 체험으로 시작해 보세요.


자세히 보기

데모 요청하기

DOCUMENTATION 보기 요금 보기