pile·
보안·vercel-blogVercel Blog·

Vercel 보안 현황 정리: DDoS 40배 빠른 대응과 WAF 가시성 강화

Vercel이 2024년 4분기 보안 성과와 신규 기능을 정리한 글이다. L3/L4 네트워크 레이어와 L7 WAF를 결합한 다층 방어 구조에서 870억 건의 공격을 차단했으며, DDoS 대응 속도를 40배 개선하고 SIEM 연동·실시간 알림·PCI DSS v4.0 적합성 심사를 완료했다.

핵심 포인트
  • L3/L4 레이어: 네트워크 레벨 DDoS 및 TCP 공격 자동 완화, L7 WAF: SQL injection, XSS, 봇 공격 탐지 및 차단
  • Q4 2024에 870억 건의 공격을 1,900만 개 고유 IP로부터 차단했다 — 미국 220억, 독일 160억, 싱가포르 130억 건
  • DDoS 대응이 40배 빨라졌다 — 실시간 스트림 처리가 파이프라인 초기 단계에서 악성 트래픽을 선차단한다
  • 지속 위협 IP에 403 Forbidden 응답을 반환해 명확한 차단 신호를 제공한다
  • Datadog, Splunk 등 SIEM 플랫폼으로 감사 로그를 실시간 스트리밍한다
  • PCI DSS v4.0 서비스 제공자 자가 심사 적합성 증명서를 획득했다
왜 읽나Vercel 기반 프로덕션 서비스의 보안 운영 현황과 WAF/DDoS 방어 체계를 파악하려는 SRE/보안 운영 팀에게 유용하다.
vercel-blog
Vercel Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·cloudflare-blogCloudflare Blog·

    오리진 서버 포스트 퀀텀 인증 지원 — ML-DSA mTLS 구현기

    Cloudflare가 오리진 서버와의 TLS 연결에 포스트 퀀텀 인증(ML-DSA)을 도입했다. 2023년 이미 포스트 퀀텀 암호화(encryption)가 배포됐지만, 인증(authentication)은 여전히 양자 공격에 취약한 상태였다. Authenticated Origin Pulls(AOP)와 Custom Origin Trust Store(COTS) 두 제품을 통해 완전한 상호 인증 TLS를 구현했으며, FIPS 204(ML-DSA) 표준을 오리진 연결에 적용한 첫 번째 마일스톤이다.

    #mtls#tls#post-quantum+2