안내사항 > 보안 업계 뉴스
보안 업계 뉴스

IT 보안 업계의 소식들과  KMS Technology의 소식들을 알아보시기 바랍니다. 솔루션 최신 업데이트 기능 소개 등 KMS Technology에서만 확인할 수 있는 콘텐츠도 확인해보시기 바랍니다.

안내사항 > 보안업계 뉴스

보안 업계 뉴스

IT 보안 업계의 소식들과  KMS Technology의 소식들을 알아보시기 바랍니다. 

솔루션 최신 업데이트 기능 소개 등 KMS Technology에서만 확인할 수 있는 콘텐츠도 확인해보시기 바랍니다.

Thales News탈레스, API 보안 기능 강화한 ‘애플리케이션 시큐리티’ 공개

2025-07-14
조회수 546

탈레스, API 보안 기능 강화한 ‘애플리케이션 시큐리티’ 공개


탈레스는 API 보안 기능을 강화한 ‘임퍼바 애플리케이션 시큐리티(Imperva Application Security) 플랫폼’을 발표했다. 여기에는 손상된 객체 수준 인증(BOLA)와 같은 비즈니스 로직 공격에 대응하는 기능이 추가됐다.

BOLA는 OWASP API 보안 상위 10개 위협의 주요 위협으로 꼽힌 것으로, API가 사용자에게 특정 데이터 객체에 액세스할 수 있는 권한이 있는지 여부를 제대로 확인하지 못할 때 발생한다. 이를 통해 공격자는 요청을 조작하고 민감한 정보에 대한 무단 액세스 권한을 얻을 수 있다. BOLA 공격은 데이터 침해, 규정준수 실패 및 고객 신뢰 상실 등의 피해를 입힌다.

임퍼바 애플리케이션 시큐리티는 고급 위협 탐지 엔진과 자동화된 인라인 응답 및 유연한 배포 옵션을 통합해 보안 팀이 개발 속도를 늦추거나 사용자 경험을 방해하지 않고 BOLA와 같은 API 공격을 탐지하고 대응할 수 있도록 한다.

더불어 인증되지 않거나 사용되지 않는 API 탐지, 실시간 위협 탐지와 자동화된 완화 기능이 업그레이드됐다. 클라우드·온프레미스 환경 전반에서 무단 데이터 노출이나 기타 복잡한 비즈니스 로직 취약성에 대한 포괄적인 보호를 제공한다.

기사 원문 : 탈레스, API 보안 기능 강화한 ‘애플리케이션 시큐리티’ 공개 - 데이터넷

mobile background

KMS Technology 

솔루션 문의하기 


KMS Technology는 

SW보안 및 품질 분야 전 세계1위 솔루션을 

국내에 공급하며 기술지원하고 있습니다. 


국내 대기업, 중소기업 및 공공기관 등 
다양하고 풍부한  레퍼런스를 보유한만큼 

기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.