Phylaxa

하나의 탐지 엔진, 모든 공격 표면.

Phylaxa는 웹, 모바일, API 트래픽을 하나의 LLM 기반 파이프라인으로 검사합니다. 원시 시그널에서 실행 가능한 판정까지, 단 몇 밀리초면 충분합니다.

엔진 아키텍처

모든 요청마다 세 개의 계층이 함께 작동합니다. 시그널 수집, LLM 기반 분석, 인라인 적용입니다.

시그널 수집

패시브 핑거프린팅이 TLS·HTTP/2 특성, 런타임 환경, 입력 다이나믹스, 탐색 패턴 등 세션당 300개 이상의 시그널을 페이지 성능에 영향 없이 수집합니다.

LLM 분석 코어

세션 행동은 인코딩된 뒤 수십억 건의 라벨링된 사람·자동화 세션으로 학습한 전용 언어 모델이 평가하고, 결정론적 이상 탐지 모델이 한 번 더 교차 검증합니다.

판정 및 적용

0–100 위험 점수와 허용·모니터링·스로틀링·챌린지·차단 중 하나의 조치가 엣지 또는 API를 통해 인라인으로 반환되며, 모든 판정에는 전체 감사 로그가 남습니다.

AI 모델 파이프라인

수동 규칙 튜닝 없이도, 지속적인 학습이 탐지를 항상 공격자보다 한발 앞에 둡니다.

  1. 관측

    보호 대상 네트워크 전체에서 익명화된 공격·정상 트래픽을 샘플링합니다.

  2. 라벨링

    분석가 검토, 허니팟, 결과 피드백을 통해 세션에 라벨을 붙입니다.

  3. 학습

    탐지 모델을 매주 파인튜닝하고 레드팀 공격 스위트로 검증합니다.

  4. 배포

    새 모델을 몇 분 만에 전 세계에 배포하고, 성능 저하가 감지되면 자동으로 롤백합니다.

어디에든 배포하세요

스택에 맞는 통합 지점을 고르세요. 여러 지점을 조합하면 다층 방어(Defense in Depth)도 가능합니다.

서버 SDK

Node.js, Python, Go, Java, Ruby용 경량 라이브러리. 코드 세 줄이면 요청을 스코어링할 수 있고, 적용 방식은 온전히 고객이 제어합니다.

엣지 커넥터

주요 CDN 및 엣지 플랫폼용 네이티브 통합. 중앙값 5ms 미만의 인라인 판정, 오리진 변경은 필요 없습니다.

클우드 API

커스텀 스택, 모바일 백엔드, 배치 분석을 위한 리전별 REST/gRPC API. 데이터 레지던시 옵션도 제공됩니다.

기존 스택에 그대로

Phylaxa는 팀이 이미 쓰고 있는 도구로 판정 결과와 텔레메트리를 스트리밍합니다.

  • CDN 및 엣지 플랫폼
  • SIEM 및 옵저버빌리티
  • 웹 애플리케이션 방화벽(WAF)
  • 사기·리스크 관리 플랫폼
  • CI/CD 및 IaC 툴
  • 데이터 웨어하우스

보호 커버리지

여섯 개의 보호 영역, 하나의 판단 엔진. Phylaxa는 로그인 폼부터 결제 단계, 공개 콘텐츠까지 — 매출을 갉아먹는 어뷰징 경로를 모두 커버합니다.

계정 보호

탈취된 크리덴셜과 자동화된 계정 탈취 시도 때문에, 로그인 엔드포인트가 공격자의 정문이 됩니다.

  • 크리덴셜 스터핑과 계정 탈취
  • 회원가입 단계의 가짜 계정 생성
  • 세션 하이재킹과 토큰 탈취
  • 패스워드 스프레잉과 무차별 대입 공격

Phylaxa는 로그인과 회원가입 전 과정에서 의도를 읽어, 계정 탈취가 실제 손실로 이어지기 전에 차단합니다. 실제 고객의 계정 잠금과 MFA 불편도 함께 줄어듭니다.

  • 뱅킹·핀테크
  • SaaS
  • 게임

콘텐츠·스크래핑 보호

스크래퍼가 가격, 카탈로그, 오리지널 콘텐츠를 쓸어 가는 동안, 그 트래픽을 서빙하는 인프라 비용은 고객이 냅니다.

  • 콘텐츠 도용 및 무단 재게시
  • 경쟁사 가격 인텔리전스 수집
  • 재고·가용성 사전 정찰
  • 로우 앤 슬로우 분산 크롤링

Phylaxa는 정상 봇과 악성 봇을 가려냅니다. 검색 엔진은 통과시키고, 경쟁사와 콘텐츠 도둑은 막습니다. 가격은 비공개로, 콘텐츠는 고객의 것으로 유지되고, 오리진은 스크래퍼 대신 실제 고객을 서빙합니다.

  • 이커머스
  • 여행
  • 미디어·출판

AI 에이전트 신뢰

LLM 크롤러와 자율 에이전트가 이제 고객의 사이트에서 직접 행동합니다. 콘텐츠를 학습하고, 주문을 넣고, 계정까지 만들면서도 자신이 누구인지는 밝히지 않습니다.

  • 콘텐츠를 대규모로 수집하는 LLM 학습 크롤러
  • 사람 쇼핑객·가입자로 위장한 AI 에이전트
  • 인증된 API를 악용하는 에이전트 어뷰징

모든 AI 방문자의 신원과 의도를 파악하고, 엔드포인트별로 허용·모니터링·차단 정책을 설정하세요. 원치 않는 에이전트는 차단하고, 필요한 에이전트는 수익화할 수 있습니다.

  • 미디어·출판
  • 이커머스
  • SaaS

거래·프로모션 사기

결제 사기와 프로모션 어뷰징은 계정 이력이 없어도 결제 단계를 직접 겨냥합니다.

  • 결제 폼에서의 카딩·카드 테스트
  • 프로모션·쿠폰·추천 어뷰징
  • 가입 혜택을 노린 다계정 파밍
  • 한정 재고를 싹쓸이하는 스캘퍼 봇

Phylaxa는 계정 이력이 없는 게스트도 스코어링합니다. 도난 카드는 결제가 승인되기 전에 차단되고, 한정 발매는 리셀러가 아닌 실제 고객에게 돌아갑니다.

  • 리테일·이커머스
  • 티켓팅
  • 음식 배달

어뷰징·톨 사기

가장 비용이 큰 어뷰징은 로그인을 거치지도 않습니다. SMS 펌핑, 가짜 리드, 스팸 콘텐츠, 애플리케이션 계층 플러딩이 대표적입니다.

  • SMS 톨 사기(펌핑/IRSF)
  • 광고 클릭·노출 사기
  • 스팸 리뷰·게시글·폼 제출
  • L7 DDoS 및 API 어뷰징

모든 OTP, 광고, 폼 접점으로 보호 범위를 앞당겨, 가짜 트래픽 비용이 청구서에 찍히기 전에 차단합니다.

  • 통신
  • 마켓플레이스
  • 광고 기반 미디어

모바일·앱 보안

모바일 앱과 JavaScript 클라이언트는 공격자의 리버스 엔지니어링 놀이터입니다. 언패킹되고, 가로채이고, 변조·재패키징되고, 실제 사용자를 가장한 디바이스 팜에 에뮬레이션됩니다.

  • 모바일 앱 리버스 엔지니어링·디컴파일
  • 악성 페이로드를 심은 변조·재패키징
  • 실제 사용자를 가장한 대규모 디바이스 팜
  • 웹 클라이언트의 JavaScript 탈취·API 키 추출

JavaScript 가상화 난독화, 안티 디버그·안티 인젝션 방어, 디바이스 어테스테이션까지. 웹·모바일 클라이언트를 위한 다층 하드닝이 리버스 엔지니어가 잡을 곳을 남기지 않고, 디바이스 팜을 드러낼 뿐 아니라, API 키와 비즈니스 로직이 새어 나가지 않게 지킵니다.

  • 금융 서비스
  • 게임
  • 이커머스
  • 모빌리티·차량 호출

우리 트래픽의 진짜 모습을 확인해 보세요

7일 무료 트래픽 진단을 받아 보세요. 트래픽 가운데 얼마나가 자동화된 것인지, 그리고 그게 실제로 얼마의 손실을 만들고 있는지 정확히 보여 드립니다.

데모 신청하기