봇·자동화 공격으로부터 지키는
지능형 봇 관리 플랫폼

4단계 다층 검증 · AI 위협 분석 · 능동 방어를 하나의 콘솔에서 진행하며
웹 스크래핑·무단 크롤링·계정 탈취를 접속 환경과 행동 패턴을 기반으로 식별하고, 정책에 따라 탐지·차단합니다.

BotManager

BotManager는 접속 환경과 행동 패턴을 실시간으로 분석해 악성 봇과 매크로를 탐지하고 차단하는 AI 기반 봇 관리 솔루션입니다.

THE PROBLEM

봇이 사람을 추월한 시대

2026년, 위협의 무게중심은 '침입(Breaking in)'에서 '로그인(Logging in)'으로 이동했습니다.

봇이 사람을 추월

웹 트래픽의 절반 이상이 봇입니다. 사람은 단 47%, 자동화된 요청이 인터넷의 절반을 지배하는 시대가 되었습니다.

AI가 무기가 된 시대

AI 기반 봇 공격은 전년 대비 12.5배, 에이전틱 AI 트래픽은 +7,851% 폭증. 공격 비용은 낮아지고 정교함은 사람 수준에 가깝습니다.

로그인 자체가 위협

로그인 시도의 94%가 봇, 인증요청 60%는 유출 자격증명입니다. 침입(Breaking in)이 아닌 로그인(Logging in)이 진짜 위협입니다.

지금 이 순간의 트래픽을 한눈에

전체 요청부터 단계별 차단 현황, 위협 판단 지수, TPS, TOP IP·ASN·국가까지 실시간으로 시각화합니다.
공격 징후를 즉시 포착하고 곧바로 대응할 수 있습니다.

실시간 모니터링
위협 판단 지수
TPS
실시간 봇매니저 대시보드 — 카테고리별 카운트·위협 판단 지수·Defense Stream·단계별 요청량 추이·TPS·전일 대비 요청량

4단계 검증 파이프라인
한눈에

모든 접속 요청은 방화벽(IP·국가·ASN) → 봇 카테고리 → 필터 → 정책의 4단계를 순차 통과합니다.

차단 성과(요청 수·차단율)와 단계별 차단 Top 5 인사이트를 한 화면에서 확인합니다.

4단계 검증
차단 성과
Top 5 인사이트
4단계 검증 파이프라인 대시보드 — 도메인 정보, 봇매니저 검증 단계, 주요 인사이트 Top 5

의심 사용자를
행동으로 식별

의심 사용자 탐지3Auser_a3f7로그인 ID높음Ssess_91ceSession ID중간IP203.0.113.42IP 단위통과정책 차단·통과 추이최근 24시간차단통과

로그인 ID·세션 ID·IP 단위로 트래픽을 추적하고, 위험도(높음/중간)와 정책 차단·통과 추이를 함께 제공합니다. 비정상 사용자를 빠르게 선별합니다.

  • 행동 기반 탐지
  • 위험도

위반 정책부터
RPM 추이까지

user_a3f7봇 94%RPM 추이↑ 312%위반 정책 3건최근 1시간

특정 식별자의 차단·탐지·통과 건수, 위반 정책, 탐지 유형(봇 판정률), RPM 추이를 심층 분석합니다. 단일 사용자의 공격 패턴을 정밀하게 파악합니다.

  • 위반 정책
  • 봇 판정률
  • RPM 추이

트래픽을 자동 해석하고
조치를 제안

트래픽 요약·위험도 평가·RPM 분석·위반 정책·URL 분석을 AI가 자동으로 정리하고,

CAPTCHA 적용·세션 차단·임계값 조정 등 권장 조치까지 제시합니다.

AI 자동 해석
권장 조치
위험도 평가
AI 자동 해석LIVE트래픽 위험도73/100위반 정책3RPM3,240+312%URL 분석12엔드포인트권장 조치 생성권장 조치3CAPTCHA 적용의심 트래픽 검증세션 차단sess_91ce · 1h임계값 조정RPM 600 → 450

묻는 대로 분석하는
보안 코파일럿

"최근 차단된 IP 보여줘"처럼 자연어로 질문하면 차단 IP 조회, 탐지 정책 분석, 회원번호 차단 이력 등을 즉시 응답합니다. 복잡한 메뉴 탐색 없이 빠르게 인사이트를 얻습니다.

자연어 질의 · 권장 조치 · 위험도 평가
보안 코파일럿 검색 — 차단된 IP 목록 조회, 탐지 정책 현황 분석, 회원번호 차단 이력 확인, AI 분석보안 코파일럿 응답 — 자연어 질의 분석 결과 (말풍선 순차 스트리밍 애니메이션)

일반 크롤러와 AI 크롤러까지
유형별 관리

ChatGPT·Claude·Perplexity 등 대화형 검색 봇과 GPTBot·ClaudeBot 등 AI 학습 크롤러를 우호·의심·악성으로 분류합니다. 봇별로 허용/탐지/차단을 세밀하게 설정합니다.

  • AI 크롤러 관리
  • 우호 · 의심 · 악성
  • 허용 · 탐지 · 차단

원하는 조건으로 직접 만드는
탐지 규칙

IP·User-Agent·JA3/JA4 핑거프린트·HTTP 헤더 등 다양한 조건을 조합해 맞춤 필터를 생성합니다. 탐지 또는 차단 모드로 비즈니스에 꼭 맞는 규칙을 구현합니다.

  • 맞춤 규칙
  • JA3 · JA4 핑거프린트
  • 탐지 · 차단

자동화·접속 환경·빈도·패턴을
한 번에

브라우저 자동화 도구 차단, 다중 IP·세션 발급 탐지, URL 과다 요청, 스크래핑 탐지 등 검증된 권장 정책을 토글 하나로 적용·운영합니다.

  • 권장 정책
  • 자동화 · 빈도 · 패턴
  • 토글 운영

데이터가 임계치를
스스로 제안

최근 7일 트래픽을 분석해 정책별 최적 임계치를 매일 자동 추천합니다. 신뢰도와 함께 제시되어 클릭 한 번으로 적용하거나 거부할 수 있습니다.

  • 자동 최적화
  • 임계치 추천

크리덴셜 스터핑·패스워드 스프레이
차단

로그인 인증 과정에서 발생하는 자동화 공격을 탐지·차단합니다.

실패율·시도 계정 수·로그인 횟수 기준으로 Credential Stuffing과 Password Spraying을 방어합니다.

Credential Stuffing
Password Spraying
크리덴셜 스터핑 차단 정책 — 임계치, 적용 대상, 추가 옵션 편집패스워드 스프레이 차단 정책 — 시도 계정 수, 시간 구간, 알림 설정

API 직접 호출·무단 크롤링을
동적 URL로 방어

정상 사용자브라우저 요청세션별 동적 URL/__bm=a1b2c3정상 처리원본 주소 대신, 세션마다 바뀌는 동적 URL을 사용합니다봇·매크로공격 도구원본 URL 직접 호출/reserve403 차단동적 URL을 모르는 봇은 원본 주소로 접근 → 그 즉시 차단동적 URL을 위조·재사용해도 서버 검증에서 즉시 차단

API를 직접 노리는 공격을 차단합니다. BotManager의 동적 URL 기능을 활용해, 직접 호출·리플레이·세션 도용·파라미터 변조를 모두 차단합니다.

  • 직접 호출 차단(원본 API URL 접근 시 403)
  • Replay·변조 방어(타임스탬프 만료 검증)
  • 세션 바인딩(타 세션 URL 도용 차단)

보호 대상만 골라
손쉽게 적용

보호 URL 패턴 등록 — 권장 프리셋과 키세트 변경 주기 설정

보호할 URL 패턴과 예외 URL을 등록하고, 권장 프리셋 또는 수동으로 키세트 변경 주기·요청 유효 기간을 조정합니다. 운영 부담 없이 스크래핑·자동화를 방어합니다.

  • 권장 프리셋

에이전트 스크립트를
봇에게 투명하게

변수 난독화·문자열 인코딩·함수 Hex 변환·압축의 4중 레이어로 프론트엔드 코드를 보호합니다.

봇 탐지 로직이 식별·차단되지 않도록 하면서 성능 영향은 최소화합니다.

4중 레이어
코드 보호
분석 비용 증대 패턴을 통해 공격자 리소스 제어
코드 난독화 4단계동작은 그대로, 분석 난이도만 ↑변수 난독화buyTicket()e()문자열 인코딩"/api/tickets"_0xd(3)함수 Hex 변환goDetail()_0x1a3f()코드 압축여러 줄 코드a=()=>{...}93%패턴 커버리지

브랜드에 맞춘
차단·CAPTCHA 화면

차단 화면과 CAPTCHA를 노코드 설정부터 코드 기반 풀커스터마이징까지 지원합니다.
배경·로고·문구·폰트를 자유롭게 설정해, 사용자 경험을 해치지 않으면서 봇만 정확히 걸러냅니다.

노코드 커스터마이징
브랜딩
브랜드 차단·CAPTCHA 화면 — 노코드 콘솔에서 언어별 설정 토글을 켜는 데모

자주 묻는 질문

제품 도입 전 자주 묻는 질문을 모았습니다. 더 궁금한 점은 언제든 문의해 주세요.

BotManager는 웹과 애플리케이션에 유입되는 트래픽을 분석해 정상 사용자와 악성 봇·매크로를 구분하고, 정책에 따라 허용·탐지·챌린지·차단하는 봇 관리 솔루션입니다. Client-Side, Server-Side, CDN 등 여러 계층에서 자동화 도구 사용 여부와 접속 환경, 행동 패턴 등을 분석해 정상 사용자처럼 접근하는 자동화 트래픽을 식별합니다. 위험도 분석과 정책 추천에는 AI 기반 기능도 활용됩니다.

써 보는게 가장 빠릅니다.

서비스 환경 변화 없이 원하는 방식에 따라 빠르게 테스트 및 적용 가능합니다

(Server Side 에이전트의 경우 별도 적용 요청 필요)