핵심 요약
Cloudflare가 Data Loss Prevention(DLP)의 Passive Detection을 정식 제공하기 시작했습니다. 차단 정책을 먼저 만들지 않아도 Gateway 트래픽에서 발견되는 민감정보 유형과 전송 목적지를 확인해, 실제 데이터 흐름을 바탕으로 DLP 정책을 설계할 수 있습니다.
주요 변경
- 샘플링된 HTTP 요청·응답 본문에서 민감정보 탐지 결과를 수집합니다.
- 대시보드에서 탐지 건수, 데이터 유형, 목적지, 시간에 따른 변화와 기존 정책 적용 범위를 확인할 수 있습니다.
- Gateway DLP 정책이 없어도 Passive Detection 인사이트를 볼 수 있으며 기존 Gateway 정책에는 영향을 주지 않습니다.
- 기능은 GA이며 계정에서 확인 가능한 탐지 항목은 Zero Trust 요금제에 따라 달라질 수 있습니다.
개발자 영향
Cloudflare Zero Trust를 사용하는 팀은 먼저 차단 규칙을 적용해 서비스에 영향을 줄 필요 없이 실제 트래픽에서 어떤 민감정보가 어디로 이동하는지 확인할 수 있습니다. 운영 데이터를 바탕으로 필요한 데이터 유형과 목적지만 골라 DLP 정책을 설계할 수 있어 초기 정책 구축과 오탐 조정이 쉬워집니다.
발표 시각(KST): 2026년 9월 14일 · 공식 원문에 세부 시각 미표시
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.