사이버 범죄자들은 매일 전술을 바꾸어 악용할 수 있는 새로운 취약점을 찾는다. 이로 인한 피해액은 2025년 10조 5천억 달러에 달할 것으로 예상된다. 기존의 위협 인텔리전스 피드는 위협 이벤트가 피드에 포함된 이유에 대해 유의미하거나 완전한 맥락을 제공하지 않는 경우가 많다.
최적의 위협 인텔리전스 피드는 불필요한 정보를 걸러내고 사이버 범죄자, 신종 위험, 조직의 보안 상태에 직접적인 영향을 미치는 침해 지표(IoC)에 대한 구체적이고 실행 가능한 정보를 선별해 제공해야 한다.
커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 인터넷에서 발생하는 사이버 공격의 실시간 인텔리전스를 제공하는 ‘클라우드포스 원(Cloudforce One) 위협 이벤트 플랫폼’을 출시했다고 20일 밝혔다.
이 위협 이벤트 플랫폼은 클라우드플레어의 대규모 전역 네트워크에서 확보한 원격 측정을 기반으로 문제를 빨리 발견하고 위협에 신속하게 대응하며 사이버 범죄자의 운영 방식과 공격 대상 시스템보다 한발 앞서 방어해 동일한 리소스로 더 많은 작업을 수행할 수 있다.

데이터 선별·요약 제공해 리소스 효율화
클라우드플레어의 서버리스 AI 추론 플랫폼 ‘클라우드플레어 워커스 AI(Cloudflare Workers AI)를 기반으로 구축된 위협 이벤트 플랫폼은 인터넷에서 예측할 수 없는 공격의 특성인 데이터 급증에도 규모를 조정하고 복원력을 유지할 수 있다.
이 플랫폼은 전략적 질문에 답하고 공격의 세부 사항을 드릴다운할 수 있는 위협 인사이트 기반 ‘공격자 타임랩스 보기’에 접근할 수 있다. 또한, 특정 환경, 산업, 지역에 대한 개인화된 정보를 활용할 수 있다. 위협 이벤트는 위협 행위자 그룹과 실행 가능한 IoC, 이벤트 요약을 게 제공한다.
이 외에도 수집된 데이터의 컨텍스트를 제공해 보안팀은 활동의 우선순위를 정하고 제한된 리소스를 가장 시급한 위협에 집중할 수 있다. 이를 통해 올바른 위협 인텔리전스를 사이버 보안 도구에 라우팅하고 통합해 보안을 강화할 수 있다.
클라우드플레어 블레이크 다르크(Blake Darché) 클라우드포스 원 책임자는 “대부분의 업계 도구는 보안팀에 관련성이 없는 위협 인텔리전스가 많아 오탐 또는 부정적 결과로 이어지는 경우가 많다. 클라우드포스 원 위협 이벤트 플랫폼은 사소한 위험부터 CVE 악용 또는 내부자 위협까지 고객이 가장 시급한 위협에 집중할 수 있도록 지원한다.”라고 말했다.
관련기사
- 클라우드플레어, ‘클라우드 네이티브 양자 내성 제로트러스트’ 솔루션 발표
- 클라우드플레어 ‘콘텐츠 자격 증명’, 클릭 한 번으로 이미지 조작 판단
- "가장 흔하고 파괴적인 DDoS 공격, 최신 위협과 방어 전략"
- [2025년 전망] AI 혁신과 제로 트러스트, 그리고 보안의 미래
- 올해 인터넷 주 공격 표적은 게임 및 도박 산업
- 올 3반기 DDoS 공격 "금융권 겨냥"
- 클라우드플레어, 서버리스 플랫폼 ‘워커스 AI’ 신규 기능 발표
- 클라우드플레어 ‘AI 오딧’...AI로부터 지키는 콘텐츠 제어권
- 보안 리더 82%, “AI 기반 데이터 침해 사고 우려 높아”
- "생성AI로 더 교묘해지는 DDoS 공격" 전년 대비 20% 증가
- 보안 위협 막는 걸림돌 “오래된 보안 솔루션”
- 클라우드플레어-크라우드스트라이크, 제로 트러스트 기반 보안 강화 협럭
- ‘AI·홀로그램·AR’ 통합으로 공공 보안 강화
- 클라우드 환경 랜섬웨어 공격 대응 '클라우드 네이티브 패키지'
- AI 확산 속 보안 위협 대응, 통합 보호 솔루션 주목
- 클라우드플레어, 포레스터 '웹 애플리케이션 방화벽' 분야 리더로 선정
- 진화하는 사이버 위협, ‘복원력 중심’ 사전 예방적 보안 절실
- AI 기반 네트워크 평가 솔루션...네트워크 병목현상 사전 예방, 가용성·효율성 극대화
- 원격 MCP 서버로 AI 에이전트 개발을 쉽게!
- 클라우드플레어, 안전한 멀티 클라우드 애플리케이션 구축하는 ‘워커스 VPC·워커스 VPC 프라이빗 링크’ 출시
- 클라우드플레어, AI 에이전트 연동 MCP 기반 통합 툴킷 공개
- 위협 인텔리전스·규제 대응 통합 ‘외부 공격 표면 관리 기술’ 주목
- 코드 작성부터 배포·보안·데이터 저장·AI 실행까지 통합하는 플랫폼 전략 ‘클라우드 연결성’
- 클라우드플레어, 글로벌 CBPR 및 PRP 인증 획득·9개국 공동 제정 국제 기준 준수
- 클라우드플레어, 네이티브 로그 분석 도구 ‘로그 익스플로러’로 보안 인사이트·비용 절감 효과 동시 달성
- 신원 기반 사이버 위협, 인증 이후 행동으로 내부 위협·계정 탈취 탐지·차단
