AI Briefing

Cloudflare, 스키마 검증 기반 Positive Security 적용하는 Application Profiles 출시

·2026.09.29 22:00

핵심 내용

Cloudflare가 스키마 학습 기반의 Positive Security를 적용하는 Application Profiles를 출시했다.

자세히 보기

Cloudflare가 웹 애플리케이션을 위한 새로운 기능 Application Profiles를 출시했다. 이 기능은 기존 API용 Schema Learning and Validation을 확장해 HTTP 요청 구조를 분석하고, 학습된 패턴과 다른 트래픽을 차단하는 Positive Security를 구현한다.

작동 방식 시스템은 경로 변수, 쿼리 파라미터, 본문 구조 등 예상되는 요청 패턴을 트래픽 관측을 통해 학습한다. 학습 시작에는 최소 1,000건의 성공적인 요청이 필요하며, 10,000건 이후 데이터 경계가 정제된다. 검증 결과는 cf.schema_validation.learned.violated 필드를 통해 노출되며, 이를 활용해 잘못된 UUID나 예상치 못한 문자가 포함된 요청 등을 차단하는 Security Rules를 생성할 수 있다.

분석 및 가용성 Security Analytics의 새로운 Profile Analysis 탭에서 위반 사항을 검토하고 악성 활동과 정상적인 애플리케이션 변경 사항을 구분할 수 있다. 현재 API Security 사용자에게 제공되며, 해당 기능이 없는 Enterprise 고객은 초대받은 경우 클로즈드 베타에 참여할 수 있다. 향후 업데이트에서는 LLM 기반의 컨텍스트 인사이트를 통해 중요 필드 우선순위를 정하는 기능이 추가될 예정이다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.