F5, 하이브리드 멀티클라우드 시대 ADSP 비전 공개

2026.07.07

·

✦ guniq 시각

애플리케이션이 클라우드·온프레미스·엣지를 동시에 가로지르는 지금, 중소기업도 ‘보안 정책 파편화’ 문제에서 자유롭지 않다. 인프라 운영자 1명이 SaaS·서버실·CDN을 각각 다른 콘솔로 관리한다면, 공격자에게는 그 틈이 곧 기회다. F5 ADSP가 제시하는 단일 플랫폼 접근법은 규모에 관계없이 실질적인 운영 부담을 줄여주는 방향을 가리킨다. 다만 도입 효과는 정책 집행력과 팀의 운영 성숙도에 달려 있다.

▲ 이미지 출처: ITWorld Korea

Sponsored

전 세계 기업의 94%가 이미 하이브리드 멀티클라우드 환경에서 운영 중이며, 애플리케이션이 분산된 위치는 평균 19개에 이른다. 온프레미스 서버실, 코로케이션 시설, 퍼블릭 클라우드가 동시에 돌아가는 이 환경에서 각 플랫폼마다 다른 보안 정책을 적용한다면, 감사 취약점과 공격 표면 확대는 불가피하다. F5는 이 문제를 정면으로 겨냥한 해법을 2025년 2월 공식 발표하고, 2026년 3월 라스베이거스 AppWorld 행사에서 한층 강화된 버전을 공개했다. 애플리케이션 전송 및 보안 플랫폼(Application Delivery and Security Platform, ADSP)이다.

ADSP란 무엇인가: 전송과 보안의 수렴

F5 ADSP는 공식 제품 페이지에서 “엣지부터 클라우드까지 모든 앱과 API에 일관된 보안, 고가용성, 지능형 오케스트레이션을 제공하는 수렴 플랫폼”으로 정의된다. 핵심 아이디어는 단순하다. 기존에 별도 도구로 운영하던 로드밸런서, 웹 애플리케이션 방화벽(WAF), API 보안, DDoS 방어, 봇 관리, SSL/TLS 오케스트레이션을 단일 플랫폼으로 통합하는 것이다.

플랫폼은 세 가지 배포 형태를 지원한다. 첫째, 물리 어플라이언스나 가상 머신 형태의 BIG-IP로 온프레미스 고성능 트래픽 처리를 담당한다. 둘째, 클라우드 네이티브 환경을 위한 NGINX로 쿠버네티스 기반 마이크로서비스 아키텍처에 적합하다. 셋째, SaaS 방식의 Distributed Cloud Services로 별도 인프라 없이 글로벌 보안·전송 기능을 구독형으로 사용한다. 세 형태 모두 동일한 정책 체계 아래에서 운영되는 것이 ADSP의 핵심 가치다.

Dell’Oro Group은 F5를 2025년 애플리케이션 보안·전송 분야 전체 시장점유율 1위로 선정했다. F5 입장에서는 기존 ADC(Application Delivery Controller) 강자로서의 위치를 보안으로 확장하는 전략이다.

핵심 구성 요소와 기능

2025년 2월 발표에서 F5는 ADSP의 주요 서비스 범주를 명확히 했다. 트래픽 관리와 로드밸런싱, WAAP(Web Application and API Protection), DDoS 방어, 봇 관리, SSL/TLS 오케스트레이션, 네트워크 보안 방화벽이 기본 축을 이룬다. 여기에 AI 시대 수요를 반영해 LLM 상호작용을 최적화하는 F5 AI Gateway와 GPU 자원 효율을 높이는 추론 워크로드 전용 트래픽 관리 기능이 추가됐다.

관리 방식은 “정책을 코드로(Policy-as-Code)”와 “API 우선(API-first)” 원칙을 따른다. GitOps 파이프라인과 통합해 인프라 변경 사항을 코드 리뷰 프로세스로 관리할 수 있고, 단일 SaaS 콘솔에서 전체 배포 환경의 정책 현황을 한눈에 볼 수 있다. 2025년 4월 보안 강화 발표에서는 Azure NGINXaaS용 NGINX App Protect 애드온, LLM 취약점 스캐닝 기능, BIG-IP 전 배포 환경의 API 자동 발견, PCI DSS v4.0 대응 클라이언트 측 방어 기능이 추가됐다.

2026년 AppWorld: F5 Insight와 포스트 양자 암호화

2026년 3월 11일 AppWorld에서 공개된 ADSP 강화 내용은 크게 세 방향이다.

첫째, F5 Insight for ADSP의 정식 출시다. Grafana·VictoriaMetrics·OpenTelemetry를 기반으로 구축된 이 통합 가시성 도구는 애플리케이션 가용성·응답 시간·오류율·SSL 메트릭을 실시간으로 수집해 단일 대시보드에 표시한다. 단순 모니터링을 넘어 LLM 연동과 Model Context Protocol(MCP) 기능을 통해 자연어로 운영 내러티브와 개선 권고를 제공한다. “애플리케이션이 건강한가, 인프라 문제가 성능에 영향을 주는가, 보안 태세는 적절한가” 등 여섯 가지 핵심 질문에 답하도록 설계됐다. 현재 BIG-IP에서 정식 출시됐으며, NGINX와 Distributed Cloud Services로 확장이 예정돼 있다.

둘째, BIG-IP v21.1의 포스트 양자 암호화(PQC) 지원이다. NIST 표준을 준수하는 새 암호화 알고리즘과 양자 저항성 TLS/SSL VPN 터널링이 도입된다. 아직 양자 컴퓨터가 현실 위협이 된 건 아니지만, 지금 암호화된 데이터를 수집해 미래에 해독하는 “지금 수집, 나중에 해독(Harvest Now, Decrypt Later)” 공격에 대비한 사전 조치다. BIG-IP v21.1의 일반 출시는 2026년 2분기를 목표로 한다.

셋째, NGINX AI 가시성이다. NGINX는 MCP 메타데이터를 트래픽 경로에서 직접 파싱해 AI 에이전트의 요청 패턴·레이턴시·처리량·오류 신호를 실시간으로 노출한다. 알려진 AI 활동뿐 아니라 ‘섀도 AI’ 트래픽까지 식별할 수 있어, 개발 팀이 별도 AI 게이트웨이 없이도 에이전틱 워크로드를 통제할 수 있다. NGINX 오픈소스 버전에 기본 탑재되며, 엔터프라이즈 기능은 NGINX Plus에서 제공된다.

기존 F5 제품과의 통합 구조

ADSP는 새로운 제품이 아니라 기존 F5 포트폴리오의 통합 프레임워크다. BIG-IP는 수십 년 운영 노하우를 가진 온프레미스 트래픽 처리의 핵심이고, NGINX는 클라우드 네이티브 환경의 리버스 프록시·API 게이트웨이로 자리 잡았으며, Distributed Cloud Services는 멀티클라우드 네트워킹과 글로벌 엣지 보안을 SaaS로 제공한다. ADSP는 이 세 축을 단일 정책 레이어와 통합 관리 콘솔로 묶는다.

실제 기업 운영 관점에서 이 통합이 갖는 의미는 크다. F5 고객 인터뷰에서 한 기업 임원은 “클라우드용 툴셋과 온프레미스용 툴셋을 따로 운영하면서 통합 정책 가시성이 전혀 없었다”고 토로했다(F5 블로그, 2026). AI 워크로드 도입과 컴플라이언스 요구 때문에 워크로드를 다시 온프레미스로 가져오는 ‘클라우드 리패트리에이션’이 늘어나는 상황에서, 이 파편화는 더욱 심각한 문제가 됐다.

운영 팀 대부분이 자신이 선택하지도 않은 복잡성을 돌보느라 지쳐 있습니다.

— F5 최고제품책임자(CPO), AppWorld 2026

위협 환경과 ADSP의 보안 대응

F5가 ADSP 출시를 가속한 배경에는 구체적인 위협 수치가 있다. F5 Labs의 2025 지능형 지속 봇 보고서에 따르면, 보안 솔루션 적용 이후에도 전체 트래픽의 평균 10.2%가 자동화된 봇 활동이었다. 특히 콘텐츠 스크래핑은 전년 대비 47.7% 급증했으며, F5는 이를 OpenAI·Anthropic·Perplexity 등의 AI 에이전트 활동과 연관된 것으로 분석한다. 로그인 엔드포인트를 겨냥한 자격증명 스터핑 공격은 업종별로 전체 트래픽의 10~33%에 달했다.

2025년 State of Application Strategy 보고서는 조사 대상 기업의 96%가 AI 모델을 도입 중이라고 밝혔다. AI 모델 자체가 공격 표면이 될 수 있다는 점에서, F5는 ADSP에 OWASP LLM Top 10 기반의 취약점 스캐닝과 프롬프트 인젝션·응답 제어·데이터 레드액션 기능을 포함시켰다. NGINX의 MCP 트래픽 가시성은 이 맥락에서 특히 중요한데, AI 에이전트가 어떤 API를 어떤 빈도로 호출하는지 추적하지 못하면 이상 행동을 탐지하기 어렵다.

중소기업·중견기업 시사점

F5 ADSP의 1차 타겟은 금융·의료·공공·대형 이커머스 등 엔터프라이즈 고객이다. 그러나 하이브리드 멀티클라우드 운영의 복잡성과 AI 도입 압력은 중소·중견 기업도 동일하게 직면한 과제다. ADSP에서 중소기업이 주목할 지점을 정리하면 다음과 같다.

  • Distributed Cloud Services 진입점: 별도 하드웨어 없이 SaaS 방식으로 WAAP·봇 방어·API 보안을 도입할 수 있다. 2026년 발표된 ‘Essentials·Enterprise’ 패키지는 수십 개 SKU를 두 가지 구독 묶음으로 단순화해 중소 팀의 선택 부담을 줄였다.
  • NGINX 오픈소스 AI 가시성: 별도 비용 없이 NGINX를 사용 중이라면 MCP 트래픽 파싱 기능으로 사내 AI 에이전트 활동을 모니터링할 수 있다.
  • API 자동 발견: BIG-IP 환경에서 운영 중인 API 현황을 자동으로 파악하는 기능은 클라우드 마이그레이션 없이도 활용 가능하다. 관리자가 인지하지 못한 ‘섀도 API’ 발견에 유효하다.
  • 포스트 양자 암호화 준비: 현재 당장 필수는 아니지만, 금융 정보를 다루는 기업은 BIG-IP v21.1의 하이브리드 TLS 암호 그룹 지원을 통해 장기 데이터 보호 계획에 포함시킬 수 있다.
  • 운영 복잡성 경고: 세 가지 플랫폼(BIG-IP·NGINX·Distributed Cloud)을 실제로 통합 운영하려면 F5 전문 인력이나 파트너 지원이 사실상 필수다. 도입 전 운영 체계 설계가 선행돼야 한다.


MORE POSTS

다른 글 보기

테크 랩

GroupFlow 콜센터 통합 – 06. 통화 녹취, 금융사만 하는 거 아닙니다: 일반 기업이 녹취를 남겨야 하는 이유

통화 녹취는 금융사만? 일반 기업의 녹취 필요성과, 쌓아만 두지 않고 STT로 검색하는 녹취 관리.
2026.09.18
테크 랩

GroupFlow 콜센터 통합 – 05. 부재중 전화, 그냥 사라지고 있지 않나요: 통화 추적과 후속 관리 자동화

부재중 전화를 놓치지 않는 통화 추적·후속 관리 자동화 — 처리상태 태그·후속 필터·대시보드·문자 후속.
2026.09.17
테크 랩

GroupFlow 콜센터 통합 – 04. 교환기는 있는데 소프트폰만 쓰나요: LG U+ DCS를 그룹웨어에 연동하다

LG U+ DCS 같은 IP-PBX 교환기를 교체하지 않고 그룹웨어에 연동 — 레거시 소프트폰을 무중단으로 대체하는 방법.
2026.09.16

프로젝트 문의 환영합니다

기획부터 개발, 운영까지 함께 만들어 드립니다.

무료 3분 자가진단

우리 회사, 자체 클라우드가 답일까?

AWS vs 자체 인프라 · 11개 항목 3분 체크