ENTERPRISE WEB APPLICATION FIREWALL

AXIO Shield

웹 공격으로부터 서비스를 지킵니다 · OWASP CRS · AI-ASSISTED · ZERO-TRUST

AXIO Shield는 OWASP Core Rule Set 기반의 엔터프라이즈급 웹 방화벽으로, SQL Injection·XSS·LFI 등 주요 웹 공격을 실시간으로 탐지하고 차단합니다. 서비스 앞단에 배치되어 모든 트래픽을 검사합니다.

942+
OWASP 탐지 룰
<2ms
평균 지연 추가
21+
보호 서비스
24/7
실시간 모니터링
도입 문의하기 →

WAF 구조 및 아키텍처

모든 외부 트래픽은 WAF 게이트웨이를 통과한 후 내부 서비스로 전달됩니다. ModSecurity 엔진과 OWASP CRS 룰셋이 각 요청을 실시간 분석합니다.

🌐
외부 인터넷
HTTP/HTTPS
요청 발생
443/80
🛡️
AXIO WAF 게이트웨이
ModSecurity
OWASP CRS 룰셋
Nginx Reverse Proxy
허용 트래픽
⚙️
내부 서비스
포탈·보안관제
ERP·훈련장 등
21개 서비스
Docker 컨테이너 기반 독립 게이트웨이
SSL/TLS 종단 처리 (Let's Encrypt)
내부 DNS 기반 동적 업스트림 해석
요청 헤더 X-Real-IP 전달
500MB 대용량 업로드 지원
응답 타임아웃 300s 설정

업계 표준 탐지 룰셋

OWASP CRS는 전 세계 보안 전문가들이 유지 관리하는 웹 공격 탐지 룰셋입니다. 주요 공격 유형별 룰이 적용되어 있습니다.

💉
SQL Injection
CRS-942xxx
DB 쿼리 조작을 통한 인증 우회, 데이터 유출 시도를 탐지합니다. UNION 공격, Boolean-based, Time-based Blind SQLi 등 패턴을 검사합니다.
룰 수: 146개
🔤
Cross-Site Scripting (XSS)
CRS-941xxx
악성 스크립트 삽입을 통한 세션 탈취, 피싱 공격을 탐지합니다. Reflected XSS, Stored XSS, DOM-based XSS 패턴을 검사합니다.
룰 수: 82개
📁
LFI / RFI / Path Traversal
CRS-930xxx
서버 내부 파일 접근 및 원격 파일 포함 공격을 탐지합니다. `../` 디렉터리 탐색, `/etc/passwd` 접근 시도 등을 차단합니다.
룰 수: 61개
Remote Code Execution (RCE)
CRS-932xxx
원격 코드 실행 및 OS 명령어 주입 공격을 탐지합니다. Shell 명령어 패턴, 웹쉘 업로드 시도 등을 탐지합니다.
룰 수: 74개
🕵️
Scanner / Crawler 탐지
CRS-913xxx
자동화 취약점 스캐너 및 악성 봇을 탐지합니다. Nikto, Nessus, OpenVAS 등 주요 스캐너의 시그니처를 인식합니다.
룰 수: 36개
🌐
Protocol / HTTP 위반
CRS-920xxx
비정상적인 HTTP 프로토콜 사용을 탐지합니다. 잘못된 헤더 조합, 비표준 메서드, 프로토콜 혼용 등 이상 패킷을 검사합니다.
룰 수: 52개

Detect vs Block 모드

도입 초기에는 Detect 모드로 오탐을 확인한 뒤, 안정화 후 Block 모드로 전환하는 것을 권장합니다.

DETECT MODE
탐지 전용 모드
공격 패턴이 탐지되어도 요청을 차단하지 않습니다. 모든 탐지 내역을 로그에 기록하여 오탐(False Positive) 분석에 활용합니다.
  • 공격 탐지 → 로그 기록만 수행
  • 서비스 중단 없이 룰 검증 가능
  • 오탐 패턴 확인 및 예외 처리 설정
  • 트래픽 패턴 학습 기간에 적합
  • 도입 초기 권장 운영 방식
💡 권장 상황: WAF 최초 도입 후 2~4주간 운영하여 정상 트래픽 패턴을 파악하고 오탐을 줄인 뒤 Block 모드로 전환합니다.
BLOCK MODE
차단 모드
공격 패턴이 탐지되면 즉시 요청을 차단하고 403 오류를 반환합니다. 실질적인 보안 효과를 제공하는 운영 모드입니다.
  • 공격 탐지 → 즉시 403 차단
  • 실시간 공격 방어 효과 제공
  • 차단 이벤트 전체 로그 기록
  • 임계값 점수(Score) 기반 차단 판단
  • 예외 목록(Whitelist) 개별 설정 가능
💡 권장 상황: Detect 모드 검증 완료 후 전환. 임계 점수(기본 5점)를 조정하여 보안 강도를 세밀하게 제어합니다.
요청 처리 흐름 (Block 모드)
요청 수신
CRS 룰 순차 검사
이상 점수 누적
임계값 초과 시 차단 (403)
정상 요청 → 서비스 전달

실제 탐지 로그 예시

WAF가 탐지한 공격 시도의 실제 로그입니다. 공격 유형, 발신 IP, 적용 룰 번호가 기록됩니다.

axio-waf / modsec_audit.log — LIVE
── SQL Injection 탐지 ────────────────────────────────
2026-07-04 09:12:33
DETECT
[client 203.0.113.45] ModSecurity: SQL Injection Attack Detected via [Rule 942100] — URI: /api/login — ARGS: username=' OR 1=1-- — Score: 5/5
2026-07-04 09:12:33
BLOCK
Request blocked (403)[942100][942190][942260] matched — IP 203.0.113.45 threat level: HIGH
── XSS 탐지 ──────────────────────────────────────────
2026-07-04 11:47:08
DETECT
[client 198.51.100.22] ModSecurity: XSS Attack Detected via [Rule 941100] — URI: /board/post — ARGS: content=<script>document.cookie</script> — Score: 5/5
2026-07-04 11:47:08
BLOCK
Request blocked (403)[941100][941160] matched — IP 198.51.100.22 threat level: HIGH
── Path Traversal 탐지 ───────────────────────────────
2026-07-04 14:23:51
DETECT
[client 192.0.2.78] ModSecurity: Path Traversal Attack via [Rule 930110] — URI: /download?file=../../../../etc/passwd — Score: 5/5
2026-07-04 14:23:51
BLOCK
Request blocked (403)[930110][930120] matched — IP 192.0.2.78 threat level: HIGH
── 스캐너 탐지 ───────────────────────────────────────
2026-07-04 16:05:17
DETECT
[client 10.20.30.40] ModSecurity: Security Scanner Detected via [Rule 913100] — User-Agent: Nikto/2.1.6 — Score: 3/5
── 정상 요청 통과 ────────────────────────────────────
2026-07-04 16:10:02
PASS
[client 175.213.xx.xx] Request allowed — URI: /api/dashboard — Score: 0/5 — latency: 1.2ms

도입 효과 & 성능 지표

AXIO WAF 도입 전후 비교 데이터입니다. 서비스 성능에 영향을 최소화하면서 강력한 보안을 제공합니다.

99.2%
공격 탐지율
OWASP Top 10 기준
<2ms
평균 지연 추가
WAF 처리 오버헤드
942+
탐지 룰 수
OWASP CRS v3.3
0
서비스 침해 사고
WAF 도입 이후
🛡️
웹 공격 차단
SQLi, XSS, RCE, LFI 등 OWASP Top 10 전 항목에 대한 실시간 탐지 및 차단. 자동화 스캐너·봇 트래픽도 사전 필터링.
↓ 98% 위협 감소
성능 영향 최소화
비동기 룰 처리 엔진으로 서비스 응답 속도에 미치는 영향을 최소화. 대용량 파일 업로드(500MB)도 지원.
+<2ms 지연만 추가
📊
가시성 확보
모든 공격 시도가 로그에 기록되어 보안 현황을 실시간으로 파악. 공격 유형·발신지·빈도 분석이 가능.
100% 로그 기록
🔧
무중단 정책 변경
서비스 재시작 없이 룰 추가·변경·예외 처리가 가능. Detect→Block 모드 전환도 무중단으로 수행.
0 다운타임 전환
🌐
멀티 서비스 보호
단일 WAF 게이트웨이로 21개 이상의 서비스를 동시 보호. 신규 서비스 추가 시 nginx 블록 설정만으로 즉시 보호.
21+ 서비스 통합 보호
🔐
SSL/TLS 중앙 관리
모든 도메인의 HTTPS 인증서를 WAF에서 일괄 관리. Let's Encrypt 자동 갱신으로 인증서 만료 걱정 없음.
100% HTTPS 적용

WAF 도입을 검토 중이신가요?

서비스 규모와 환경에 맞는 WAF 구성을 제안해 드립니다. 데모 및 기술 상담을 문의하세요.

도입 문의하기 보안 솔루션 전체 보기