프런티어 사이버 모델에 대응하는 방법: customer zero로서 Cloudflare가 구축한 보안 아키텍처
Project Glasswing에 관한 이전 글에서 우리는 취약점 자체보다 취약점을 둘러싼 아키텍처가 패치 속도보다 더 중요하다고 설명했습니다. 이번 글에서는 그 아키텍처가 어떤 모습인지, 어떤 위협을 방어하는지, 그리고 Cloudflare가 우리 스스로를 customer zero로 삼아 이를 어떻게 운영하고 있는지 소개합니다.
태그
Project Glasswing에 관한 이전 글에서 우리는 취약점 자체보다 취약점을 둘러싼 아키텍처가 패치 속도보다 더 중요하다고 설명했습니다. 이번 글에서는 그 아키텍처가 어떤 모습인지, 어떤 위협을 방어하는지, 그리고 Cloudflare가 우리 스스로를 customer zero로 삼아 이를 어떻게 운영하고 있는지 소개합니다.
Cloudflare 고객은 이제 WAF 내에서 직접 Cloudforce One 위협 인텔리전스를 사용하여 고위험 트래픽을 차단할 수 있습니다. 보안팀은 새로운 cf.intel 필드를 사용하여 특정 위협 행위자와 대상 산업에 대한 방어를 실시간으로 자동화할 수 있습니다.
최근 몇 주 동안 저희는 Mythos와 다른 보안 중심의 LLM을 인프라의 중요한 부분에 걸친 실시간 코드에 적용했습니다. 저희가 관찰한 내용, 모델의 강점과 약점, 이러한 모델이 확장되기 전에 필요한 추가적인 작업에 대해 공유합니다.
기록적인 31.4Tbps 규모의 DDoS 공격과 정교한 세션 토큰 탈취 사례가 보여주듯, 사이버 위협은 이제 고도로 산업화된 형태로 근본적인 전환을 맞이했습니다. Cloudflare의 최신 보고서는 국가 지원 및 범죄 행위자가 기존의 익스플로잇 기법을 넘어, 합법적인 기업 비즈니스 로직에 교묘하게 기생하는 "LotX(Living off the XaaS)" 전략으로 전환한 방법을 분석합니다.
ETL 파이프라인 관리를 중단하고 위협 사냥을 시작하세요. 대규모 원격 측정을 즉각적인 보안 상태로 전환할 수 있는 Cloudflare 위협 인텔리전스 플랫폼의 새로운 시각화, 자동화, 강화 도구를 소개합니다.
새로운 저희 위협 이벤트 플랫폼으로 실시간 인사이트를 확보하세요. 이 도구를 사용하면 실행 가능한 인텔리전스를 통해 사이버 보안 방어를 강화하여 공격에 앞서 대응하고 중요 자산을 보호할 수 있습니다.
오늘 Cloudflare는 더 나은 인터넷 환경 구축을 지원하겠다는 사명을 향해 몇 가지 큰 발자국을 내딛습니다. Cloudflare는 10개가 넘는 다양한 웹 사이트와 네트워크 보안 제품 및 기능을 모든 사람이 무료로 접근할 수 있도록 지원하고 있습니다.
이러한 공격에서 모은 데이터로는 기계 학습 모델을 훈련하고 네트워크 및 응용 프로그램 보안 제품의 효과를 향상하지만, 역사적으로는 직접 쿼리할 수 없었습니다. 이번 주에는 이것을 변경합니다