소프트프릭이 한국인터넷진흥원(KISA)이 주관하는 ‘AI 보안 유망기업 육성 지원사업’에 참여해 AI 기반 API 보안 위협 모니터링 솔루션 ‘파핌 시큐리티(F-APIm Security)’ 시제품을 개발하고 기술·사업화 성과를 확보했다. API는 시스템과 애플리케이션 간 상호작용을 지원하는 핵심 연결 통로로 마이크로서비스와 AI 에이전트 도입 확산에 따라 사용량이 빠르게 증가하고 있다. 이에 따라 기업 환경 전반에서 API를 통합적으로 관리하고 보안 위협을 상시 점검해야 할 필요성이 커지고 있다. 소프트프릭은 이번 사업을 통해 기업 내 다양한 API 환경에서 발생 가능한 개인정보 유출과 권한 우회, 섀도우·좀비 API, 런타임 공격 등 복합적인 위협을 실시간으로 탐지·대응하는 AI 기반 API 모니터링 솔루션 파핌 시큐리티를 개발했다. 개발된 결과물은 자사 API 거버넌스 플랫폼과 통합돼 고객 환경에 맞춘 모듈형 또는 플랫폼 연계형 제품 전략으로 추진되고 있다. 파핌 시큐리티는 클라이언트·서버 중심 아키텍처에서 API 중심의 데브옵스와 클라우드 환경으로 전환되는 과정에서 확대되는 API 보안 위협을 대응하기 위한 AI 기반 통합 API 보안 플랫폼이다. ‘A
소프트프릭이 AI 기반 통합 API 보안 플랫폼 ‘파핌 시큐리티(F-APIm Security)’를 출시했다. 이번 플랫폼은 API의 탐색부터 위협 탐지·차단, 보안 검증에 이르는 전체 생애주기를 통합적으로 보호하는 것이 특징이다. 소프트프릭 김동철 대표는 “API는 디지털 혁신의 핵심 엔진인 동시에 사이버 공격의 주요 표적”이라며 “API 보안은 생애 전 주기와 모든 영역을 포괄하는 방향으로 확장돼야 한다”고 말했다. 파핌 시큐리티는 적응형 AI(Adaptive AI) 기술을 기반으로 API 환경 내 모든 행위와 데이터를 수집·분석해 실시간 위협을 탐지한다. 이를 통해 API 구조를 자동으로 파악하고 이상 징후를 조기에 차단할 수 있다. 플랫폼은 ‘API 이상 행위 및 이벤트 시각화’, ‘개인·민감 데이터 탐지 및 분류’, ‘로그 기반 이상 징후 탐지’, ‘사고 분석’ 등 다양한 기능을 제공하며 개발·배포 단계에서 자동화된 보안 테스트를 수행해 API 운영의 안정성을 높였다. 특히 TTA(한국정보통신기술협회) 성능 테스트 결과, API 로그 이상 징후 탐지 및 개인식별정보(PII) 탐지 정확도에서 우수한 평가를 받았으며 공공기관과 커머스 기업을 중심으로 Po
소프트프릭이 AI 기반의 통합 API 보안 플랫폼 ‘파핌 시큐리티(F-APIm Security)’를 출시했다. 이번 신제품은 API의 전 생애 주기를 포괄적으로 보호하며 최근 진행된 TTA 성능 테스트에서 글로벌 경쟁사 제품을 능가하는 성과를 기록했다. 김동철 소프트프릭 대표는 “API는 디지털 혁신의 핵심 엔진인 동시에 사이버 공격의 주요 표적”이라며 “API 보안은 생애 전 주기와 모든 영역을 포괄하는 방향으로 확장돼야 한다”고 출시 배경을 설명했다. 파핌 시큐리티는 API 환경에서 보안 가시성을 확보하고 실시간 위협을 탐지하는 지능형 보안 플랫폼이다. 적응형 AI(Adaptive AI) 기술을 적용해 API의 행위와 데이터를 정밀하게 수집·분석할 수 있으며 탐색부터 위협 탐지와 차단, 보안 검증까지 API 전체 생애주기를 안전하게 관리할 수 있다. 주요 기능에는 API 이상행위 및 이벤트 정보 시각화, API 탐색 및 구성 관리, 민감 데이터 탐지·분류, 로그·이벤트 기반 이상 징후 탐지, 사고 분석이 포함된다. 개발과 배포 단계에서 자동화된 보안 테스트를 통합할 수 있고 다양한 API 관리 솔루션과도 연동된다. 이를 통해 개발 생산성과 보안성을 동시에