Cloudflare, 상태 유지 신뢰 모델 적용한 AAP 사기 대응 대시보드 공개
핵심 내용
Cloudflare가 상태 유지 신뢰 모델 기반의 AAP 사기 대응 대시보드를 출시했다.
자세히 보기
기존의 시점 기반 신원 검증은 합성 미디어와 탈취된 자격 증명을 활용하는 AI 기반 사기범에게 쉽게 우회될 수 있습니다. 이에 Cloudflare는 **Account Abuse Protection (AAP)**을 위한 새로운 사기 대응 대시보드를 공개하며, 무상태(stateless) 판단에서 시간 경과에 따른 계정 행동을 평가하는 상태 유지(stateful) 신뢰 모델로 보안 패러다임을 전환합니다.
상태 유지 계정 개요
AAP는 이메일 주소나 전화번호 같은 식별자를 암호화 해싱하여 프라이버시를 보호하는 Hashed User IDs를 생성합니다. 이 ID는 로그인 및 가입 이벤트에서 수집된 과거 네트워크와 디바이스 신호를 축적하여 계정 활동을 연결합니다. 이러한 맥락은 사기 대응 팀이 확립된 행동 패턴과의 편차를 감지할 수 있게 하며, 공격자가 단 한 번의 설득력 있는 상호작용으로 합법적인 사용자를 흉내 내는 것을 어렵게 만듭니다.
조사 퍼널 및 워크플로우
대시보드는 전체 인구의 가시성에서 개별 계정의 깊이까지 이동하는 조사 퍼널 형태로 설계되었습니다:
- 인구 개요: 분석가는 총 로그인 및 가입 볼륨, 고유 IP, 디바이스, 지역별 분포를 검토하여 로그인 실패 급증이나 자격 증명 유출 일치와 같은 광범위한 추세를 파악합니다.
- 필터링 및 우선순위 지정: 팀은 여러 번의 로그인 실패, 자격 증명 유출 일치, 다수의 고유 IP 주소에서의 활동 등 특정 신호 조합으로 계정을 필터링하여 수동 검토 우선순위를 정합니다.
- 개별 계정 조사: 이 뷰는 로그인 시도, 신규 디바이스, 위치의 상세 이력을 제공합니다. 각 이벤트에는 Ray ID가 포함되어 분석가가 Security Events의 데이터를 교차 참조하고 공격 타임라인을 재구성할 수 있습니다.
- 대응 조치: 계정이 침해된 것으로 확인되면 분석가는 복구 프로세스를 시작하거나 Hashed User ID를 WAF rule에 사용하여 향후 요청을 차단하거나 챌린지할 수 있습니다.
접근 제어 및 가용성
이번 출시로 데이터 노출을 최소화하기 위해 두 가지 새로운 역할이 도입되었습니다: Account Abuse Protection(대시보드 접근 권한)과 Account Abuse Protection PII(추가 계정 수준 PII 및 Logpush 작업 접근 권한)입니다. 대시보드는 현재 Early Access 고객에게 제공되며, Bot Management Enterprise 고객은 접근 권한을 신청할 수 있습니다. 이 도구는 Bot 감지를 보완하여 계정 수준 맥락을 추가함으로써 자동화된 남용과 인간이 주도하는 사기를 구별하는 데 도움을 줍니다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.