웹 트래픽의 절반 이상이 봇입니다. 사람은 단 47%, 자동화된 요청이 인터넷의 절반을 지배하는 시대가 되었습니다.
AI가 무기가 된 시대
AI 기반 봇 공격은 전년 대비 12.5배, 에이전틱 AI 트래픽은 +7,851% 폭증. 공격 비용은 낮아지고 정교함은 사람 수준에 가깝습니다.
로그인 자체가 위협
로그인 시도의 94%가 봇, 인증요청 60%는 유출 자격증명입니다. 침입(Breaking in)이 아닌 로그인(Logging in)이 진짜 위협입니다.
사람47%
점점 줄어드는 실제 사용자 비중
봇53%+
자동화된 트래픽이 사람을 추월한 시대
지금 이 순간의 트래픽을 한눈에
전체 요청부터 단계별 차단 현황, 위협 판단 지수, TPS, TOP IP·ASN·국가까지 실시간으로 시각화합니다. 공격 징후를 즉시 포착하고 곧바로 대응할 수 있습니다.
실시간 모니터링
위협 판단 지수
TPS
4단계 검증 파이프라인을 한눈에
모든 접속 요청은 방화벽(IP·국가·ASN) → 봇 카테고리 → 필터 → 정책의 4단계를 순차 통과합니다.
차단 성과(요청 수·차단율)와 단계별 차단 Top 5 인사이트를 한 화면에서 확인합니다.
4단계 검증
차단 성과
Top 5 인사이트
의심 사용자를 행동으로 식별
의심 사용자 탐지3Auser_a3f7로그인 ID높음Ssess_91ceSession ID중간IP203.0.113.42IP 단위통과정책 차단·통과 추이최근 24시간차단통과
로그인 ID·세션 ID·IP 단위로 트래픽을 추적하고, 위험도(높음/중간)와 정책 차단·통과 추이를 함께 제공합니다. 비정상 사용자를 빠르게 선별합니다.
행동 기반 탐지
위험도
위반 정책부터 RPM 추이까지
user_a3f7봇 94%RPM 추이↑ 312%위반 정책 3건최근 1시간
특정 식별자의 차단·탐지·통과 건수, 위반 정책, 탐지 유형(봇 판정률), RPM 추이를 심층 분석합니다. 단일 사용자의 공격 패턴을 정밀하게 파악합니다.
위반 정책
봇 판정률
RPM 추이
트래픽을 자동 해석하고 조치를 제안
트래픽 요약·위험도 평가·RPM 분석·위반 정책·URL 분석을 AI가 자동으로 정리하고,
CAPTCHA 적용·세션 차단·임계값 조정 등 권장 조치까지 제시합니다.
AI 자동 해석
권장 조치
위험도 평가
AI 자동 해석LIVE트래픽 위험도73/100위반 정책3건↑RPM3,240+312%URL 분석12엔드포인트권장 조치 생성권장 조치3CAPTCHA 적용의심 트래픽 검증세션 차단sess_91ce · 1h임계값 조정RPM 600 → 450
묻는 대로 분석하는 보안 코파일럿
"최근 차단된 IP 보여줘"처럼 자연어로 질문하면 차단 IP 조회, 탐지 정책 분석, 회원번호 차단 이력 등을 즉시 응답합니다. 복잡한 메뉴 탐색 없이 빠르게 인사이트를 얻습니다.
자연어 질의 · 권장 조치 · 위험도 평가
일반 크롤러와 AI 크롤러까지 유형별 관리
ChatGPT·Claude·Perplexity 등 대화형 검색 봇과 GPTBot·ClaudeBot 등 AI 학습 크롤러를 우호·의심·악성으로 분류합니다. 봇별로 허용/탐지/차단을 세밀하게 설정합니다.
AI 크롤러 관리
우호 · 의심 · 악성
허용 · 탐지 · 차단
원하는 조건으로 직접 만드는 탐지 규칙
IP·User-Agent·JA3/JA4 핑거프린트·HTTP 헤더 등 다양한 조건을 조합해 맞춤 필터를 생성합니다. 탐지 또는 차단 모드로 비즈니스에 꼭 맞는 규칙을 구현합니다.
맞춤 규칙
JA3 · JA4 핑거프린트
탐지 · 차단
자동화·접속 환경·빈도·패턴을 한 번에
브라우저 자동화 도구 차단, 다중 IP·세션 발급 탐지, URL 과다 요청, 스크래핑 탐지 등 검증된 권장 정책을 토글 하나로 적용·운영합니다.
권장 정책
자동화 · 빈도 · 패턴
토글 운영
권장 정책4전체 적용브라우저 자동화 차단Headless 도구 탐지다중 IP·세션 발급 탐지동일 사용자 식별URL 과다 요청 차단RPM 임계 초과 탐지스크래핑 탐지패턴 기반 식별
데이터가 임계치를 스스로 제안
최근 7일 트래픽을 분석해 정책별 최적 임계치를 매일 자동 추천합니다. 신뢰도와 함께 제시되어 클릭 한 번으로 적용하거나 거부할 수 있습니다.
자동 최적화
임계치 추천
크리덴셜 스터핑·패스워드 스프레이 차단
로그인 인증 과정에서 발생하는 자동화 공격을 탐지·차단합니다.
실패율·시도 계정 수·로그인 횟수 기준으로 Credential Stuffing과 Password Spraying을 방어합니다.
Credential Stuffing
Password Spraying
API 직접 호출·무단 크롤링을 동적 URL로 방어
정상 사용자브라우저 요청세션별 동적 URL/__bm=a1b2c3정상 처리원본 주소 대신, 세션마다 바뀌는 동적 URL을 사용합니다봇·매크로공격 도구원본 URL 직접 호출/reserve403 차단동적 URL을 모르는 봇은 원본 주소로 접근 → 그 즉시 차단동적 URL을 위조·재사용해도 서버 검증에서 즉시 차단
API를 직접 노리는 공격을 차단합니다. BotManager의 동적 URL 기능을 활용해, 직접 호출·리플레이·세션 도용·파라미터 변조를 모두 차단합니다.
직접 호출 차단(원본 API URL 접근 시 403)
Replay·변조 방어(타임스탬프 만료 검증)
세션 바인딩(타 세션 URL 도용 차단)
보호 대상만 골라 손쉽게 적용
보호할 URL 패턴과 예외 URL을 등록하고, 권장 프리셋 또는 수동으로 키세트 변경 주기·요청 유효 기간을 조정합니다. 운영 부담 없이 스크래핑·자동화를 방어합니다.
권장 프리셋
에이전트 스크립트를 봇에게 투명하게
변수 난독화·문자열 인코딩·함수 Hex 변환·압축의 4중 레이어로 프론트엔드 코드를 보호합니다.
봇 탐지 로직이 식별·차단되지 않도록 하면서 성능 영향은 최소화합니다.
4중 레이어
코드 보호
분석 비용 증대 패턴을 통해 공격자 리소스 제어
코드 난독화 4단계동작은 그대로, 분석 난이도만 ↑변수 난독화buyTicket()→e()문자열 인코딩"/api/tickets"→_0xd(3)함수 Hex 변환goDetail()→_0x1a3f()코드 압축여러 줄 코드→a=()=>{...}93%패턴 커버리지
브랜드에 맞춘 차단·CAPTCHA 화면
차단 화면과 CAPTCHA를 노코드 설정부터 코드 기반 풀커스터마이징까지 지원합니다. 배경·로고·문구·폰트를 자유롭게 설정해, 사용자 경험을 해치지 않으면서 봇만 정확히 걸러냅니다.
노코드 커스터마이징
브랜딩
자주 묻는 질문
제품 도입 전 자주 묻는 질문을 모았습니다. 더 궁금한 점은 언제든 문의해 주세요.
BotManager는 웹과 애플리케이션에 유입되는 트래픽을 분석해 정상 사용자와 악성 봇·매크로를 구분하고, 정책에 따라 허용·탐지·챌린지·차단하는 봇 관리 솔루션입니다. Client-Side, Server-Side, CDN 등 여러 계층에서 자동화 도구 사용 여부와 접속 환경, 행동 패턴 등을 분석해 정상 사용자처럼 접근하는 자동화 트래픽을 식별합니다. 위험도 분석과 정책 추천에는 AI 기반 기능도 활용됩니다.
BotManager는 하나의 정보만으로 봇 여부를 판단하지 않고 여러 신호를 함께 분석합니다. 다양한 접속 정보뿐 아니라 자동화 도구 사용 흔적, 사용자 상호작용, 비정상적으로 짧은 체류시간, 반복적인 URL 접근 패턴, 브라우저 속성 조작 여부 등을 종합적으로 분석합니다. 또 로그인 ID, 세션 ID, IP별 요청 패턴을 분석해 위험 수준과 판단 근거를 확인할 수 있습니다.
WAF(Web Application Firewall)는 일반적으로 웹 애플리케이션의 취약점을 노리는 공격이나 알려진 공격 패턴을 방어하는 데 초점을 둡니다. BotManager는 정상적인 웹 요청처럼 보이지만 자동화 도구, 스크립트 또는 비정상적인 행동 패턴을 사용하는 봇·매크로 트래픽을 식별하고 제어하는 데 초점을 둡니다. 따라서 WAF와 BotManager는 완전히 동일한 역할을 하는 대체 제품이라기보다, 웹 공격 방어와 자동화 트래픽 식별 및 제어 관리를 각각 보완하는 구조로 활용할 수 있습니다.
가능합니다. BotManager는 자동화된 스크래핑, 매크로, API 직접 호출, 크리덴셜 스터핑과 같은 자동화 공격을 탐지하고 정책에 따라 제어할 수 있습니다. 스크래핑의 경우 URL을 순차적으로 탐색하는 패턴, 사용자 상호작용 부재, 비정상적인 체류시간, Headless Browser·Stealth 도구 사용 흔적 등을 종합적으로 분석합니다. 로그인 영역에서는 자동화된 로그인 시도를 식별해 크리덴셜 스터핑과 같은 공격에 대응할 수 있습니다. Server-Side Agent와 동적 URL·난독화 기능을 활용해 브라우저를 우회한 API 직접 호출이나 자동화된 데이터 수집에 대응하는 기능도 제공합니다.
아닙니다. BotManager는 봇 트래픽을 일괄적으로 모두 차단하는 방식이 아니라 악성 봇, 의심스러운 봇, 우호적인 봇(Good Bot) 등으로 분류하고 각 유형에 서로 다른 정책을 적용할 수 있습니다. 각 봇 카테고리에 허용·탐지·차단 정책을 개별적으로 설정할 수 있으므로, 서비스 운영에 필요한 자동화 트래픽은 허용하면서 무단 스크래핑이나 어뷰징 목적의 자동화 트래픽은 제한하는 방식으로 운영할 수 있습니다.