Cloudflare DLP, 정책 전 민감정보 흐름 보는 Passive Detection 정식 제공

2026.09.14·약 1분·작성: 해비·블로그 소개

핵심 요약

Cloudflare가 Data Loss Prevention(DLP)의 Passive Detection을 정식 제공하기 시작했습니다. 차단 정책을 먼저 만들지 않아도 Gateway 트래픽에서 발견되는 민감정보 유형과 전송 목적지를 확인해, 실제 데이터 흐름을 바탕으로 DLP 정책을 설계할 수 있습니다.

주요 변경

  • 샘플링된 HTTP 요청·응답 본문에서 민감정보 탐지 결과를 수집합니다.
  • 대시보드에서 탐지 건수, 데이터 유형, 목적지, 시간에 따른 변화와 기존 정책 적용 범위를 확인할 수 있습니다.
  • Gateway DLP 정책이 없어도 Passive Detection 인사이트를 볼 수 있으며 기존 Gateway 정책에는 영향을 주지 않습니다.
  • 기능은 GA이며 계정에서 확인 가능한 탐지 항목은 Zero Trust 요금제에 따라 달라질 수 있습니다.

개발자 영향

Cloudflare Zero Trust를 사용하는 팀은 먼저 차단 규칙을 적용해 서비스에 영향을 줄 필요 없이 실제 트래픽에서 어떤 민감정보가 어디로 이동하는지 확인할 수 있습니다. 운영 데이터를 바탕으로 필요한 데이터 유형과 목적지만 골라 DLP 정책을 설계할 수 있어 초기 정책 구축과 오탐 조정이 쉬워집니다.

발표 시각(KST): 2026년 9월 14일 · 공식 원문에 세부 시각 미표시

원문 출처 보기 →

새 글 받아보기

RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.

RSS 피드 구독하기