NGINX

NGINX는 고성능 웹 서버이자 리버스 프록시, 로드 밸런서로, 대규모 트래픽 처리와 애플리케이션 보안을 강화하는 솔루션

NGINX Plus

NGINX를 사용하고 계시면, NGINX Plus가 필요합니다.

NGINX Plus는 업계 유일한 올인원 웹 서버, API 게이트웨이, 로드밸런서, 웹 캐시 및 웹방화벽(WAF)입니다.
NGINX Plus는 확장 기능들과 업계에서 인정받는 기술 지원을 통해 NGINX Open Source를 확장했으며, 고객들에게 완벽한 애플리케이션 딜리버리 솔루션을 제공합니다.

특장점

  • JWT Authentication

    Open ID 연결 및 OAuth 토큰 유효성 검사 및 OIDC 연동

  • Key-Value Store

    In-Memory DB 를 통한 다양한 Value 활용

    Traffic 에 대한 정교한 ACL 기능 구현

  • Supported High Availability

    온프레미스 및 클라우드 환경에서의 NGINX Instance 의 이중화 제공 (A/A or A/S)

  • Real-time Monitoring

    Live-Dashboard 제공 및 100개 이상의 모니터링 Metric 지원

    RESTful API 를 통한 모니터링 지원

NGINX Plus Architecture

좌우로 스크롤해서 보세요

도입 효과 및 도입 사례

  • 보안 강화

    JWT Token에 대한 Validation 및 OIDC 연동을 통해  Ingress Traffic에 대한 보안을 강화

  • 서비스 안정성 강화

    제조사 공식 지원 모듈을 통한 이중화 구성이 가능하며, 고객의 환경에 따라 A/A, A/S, A/A/S 등 다양한 구성을 통해 안정성을 강화

  • 제조사 공식 기술지원

    기존 오픈소스에서의 문제점이였던, 제조사의 공식 기술지원을 통해 이슈에 대해 빠른 트러블 슈팅처리가 가능

  • [사례] S사 Reverse Proxy구성

    S전자에서는 이중화 된 NGINX Plus 를 운영하여, 내부 사용자에 대한 Proxy 구성을 기본으로, Key-Value Store 를 통한 사용자들에 대한 정교한 ACL 구성을 활용

NGINX Ingress Controller

Ingress-Egress 트래픽에 대한 프로덕션급 제어

NGINX Ingress Controller는 Kubernetes 환경에서 고성능, 보안, 유연한 트래픽 관리를 제공하는 엔터프라이즈급 인그레스 컨트롤러입니다.

특장점

  • JWT Authentication

    Open ID 연결 및 OAuth 토큰 유효성 검사 및 OIDC 연동

  • 고급 로드밸런싱 기능 사용

    TLS termination 등 오픈소스 버전보다 다양한 로드밸런싱 기능 제공

  • 복잡성 감소

    CRD 리소스를 활용하여, Ingress리소스에 대한 복잡성을 감소

  • 사용자의 Session 유지 기능

    다양한 방법을 통한 Session 유지기능 제공

NGINX Ingress Controller Architecture

좌우로 스크롤해서 보세요

도입 효과 및 도입 사례

  • 보안 강화

    JWT Token 에 대한 Validation 및 OIDC 연동을 통해 오픈소스 버전에서 제공하지 못하였던 Ingress Traffic에 대한 보안을 강화

  • 제조사 공식 기술지원

    기존 오픈소스에서의 문제점이였던, 제조사의 공식 기술지원을 통해 이슈에 대해 빠른 트러블 슈팅처리가 가능

  • [사례] S사 Ingress Controller 구성

    오픈소스에서의 제약사항인 기술지원을 포함하여, Ingress 트래픽에 대한 구성을 강화하여 활용

  • [사례] C사 Ingress Controller 구성

    Ingress 트래픽에 대해 정교한 로드밸런싱 및 OIDC 연동을 통해 보안을 강화한 서비스를 구성하여 활용

NGINX App Protect WAF

모던 앱 및 API를 보호하여 다운타임 및 침입 방지

NGINX App Protect WAF는 웹 애플리케이션을 다양한 공격으로부터 보호하는 고성능 웹 애플리케이션 방화벽으로, 실시간 트래픽 분석과 코드 기반의 정책 보안을 제공합니다.

특장점

  • 고성능, 경량화된 웹방화벽

    기존 3rd Software WAF 보다 더 빠른 성능 및 낮은 Latency 제공

  • 다양한 구성옵션

    NGINX 가 배포된 곳이면 어디든지 NGINX App Protect WAF를 배포하여 운영이 가능

  • F5 기반 기술의 WAF

    F5 Advanced WAF 의 기반기술을 활용한 경량화된 웹방화벽

  • 선언형 정책 선언

    JSON/XML 기반의 WAF 정책 제공을 활용하여, Code 로써의 보안 제공

NGINX App Protect WAF Architecture

좌우로 스크롤해서 보세요

도입 효과

  • API 및 애플리케이션 보안 강화

    OWASP Top10 을 포함하여 주요 웹/API 공격에 대한 탐지/차단 제공

    REST API 및 gRPC API 보호 제공

  • DevSecOps 환경에 최적화

    CI/CD Tool 과의 연계를 통한 웹방화벽 정책 자동화 및 중앙집중화를 통해 보안정책의 일관성 유지 및 운영 비용의 감소

  • 세밀한 정책 제공

    정규표현식 기반 정책 커스터 마이징 제공

    상세한 이벤트 처리 로직 정의 가능

  • 비용 효율적인 보안 강화

    기존 하드웨어 기반 WAF 없이도, Software 방식으로 보안 구현 가능

NGINX One은 SaaS 기반의 NGINX Control Plane 통합 관리 솔루션입니다.

NGINX One은 애플리케이션 딜리버리, 보안, API 관리를 통합한 올인원 플랫폼으로, 클라우드 및 하이브리드 환경에서의 NGINX 운영을 간소화 하며 가시성을 향상시킵니다.

특장점

  • NGINX 가시성 확보

    연결된 모든 NGINX 에 대한 엔드투 엔드 가시성 과 모니터링 제공

  • NGINX 설정 관리

    NGINX 설정에 대한 Versioning / WEB IDE tool 을 통한 빠른 배포 및 설정 태깅 및 Roll-Back , Config Clone 지원

  • CVE에 대한 잠재적 노출 가능성 차단

    NGINX Instance에 대한 CVE 취약점스캔을 통한 잠재적 보안 위협 차단

  • Config 제안

    AI/ML을 활용하여, 운영중인 NGINX Config에 대한 Best Practice제공

NGINX One Architecture

좌우로 스크롤해서 보세요

도입 효과

  • 최적화된 앱 성능

    관리자 입장에서의 NGINX 가시성 확보 및 성능/NGINX 설정 최적화 가능

  • 보안 정책의 강제화

    중앙 관리를 통한 Mis-Configuration 설정 제어 및 가이드라인에 맞는 전반적인 보안정책에 대해 강제 적용 가능

  • 앤드-투-앤드 가시화

    보안 및 규정준수 문제에 대한 가시성 확보

  • NGINX Config 에 대한 내역 관리

    배포된 NGINX Config 에 대한 Versioning 및 Roll-Back 기능 제공을 통한 효율적인 NGINX 설정 이력관리 제공

02

3404

5621

문의 하기 기술 지원 TOP