AI Briefing

Cloudflare CASB의 자동 시정 조치 정책 도입

·2026.09.11 22:00

핵심 내용

Cloudflare가 CASB에 자동화 remediation 정책을 도입해 탐지 즉시 리스크를 차단하고 처리 시간을 5분 이내로 단축했다.

자세히 보기

Cloudflare가 CASB(Cloud Access Security Broker)에 자동화 remediation 정책을 도입했다. 기존 SSPM은 수동 알림 시스템으로 탐지 후 조치까지 수 시간에서 수일이 소요되어 민감 파일 유출 위험이 있었으나, 이번 업데이트로 완전한 자동화가 가능해졌다.

자동화 엔진 및 아키텍처

이 기능은 Cloudflare One 내장 자동화 엔진을 기반으로 작동한다. 보안 팀이 한 번 정의한 응답 로직을 엔진이 자동 매칭 및 실행하며, Cloudflare Workflows를 사용해 durable하고 fault-tolerant한 실행을 보장한다. 프로세스 재시작 시에도 job이 유지되며, 서드파티 API의 rate limit 오류 발생 시 적절한 backoff window 동안 대기 후 재시도하여 작업 유실을 방지한다.

지원되는 Action 및 가시성

정책 생성 시 두 가지 주요 Action을 선택할 수 있다:

  • Run remediations: Cloudflare가 SaaS integration API에 직접 수행하는 first-party action으로, 현재 Microsoft 및 Google Workspace의 파일/폴더 finding types를 지원한다.
  • Send webhooks: Slack, Microsoft Teams, Jira, ServiceNow, Tines 또는 사용자 정의 HTTP endpoint로 finding details를 전송한다.

모든 정책 action은 Cloudflare One Insights에서 Admin Activity logs와 Cloud & SaaS Security policies logs로 기록되어 컴플라이언스 증빙(proof of fix)으로 활용된다. 목표는 탐지부터 remediation 완료까지 5분 이내이며, 향후 몇 주 내 Custom Findings 지원이 추가될 예정이다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.