Cloudflare CASB, Claude 컴플라이언스 API 지원으로 AI 보안 강화

by DD
1주 전
조회수 14

클라우드플레어(Cloudflare) CASB가 클로드(Claude) 컴플라이언스 API를 지원하여, 보안팀이 클로드(Claude) 사용을 Cloudflare 대시보드(Dashboard)에서 직접 모니터링 가능

AI 애플리케이션(Application) 사용 증가에 따라 기존 보안 도구의 한계를 인식하고, AI 환경에 특화된 보안 모델(Security Model) 필요성을 강조

클라우드플레어(Cloudflare)는 AI Gateway, DLP, Access 등 다양한 기능을 통해 AI 워크플로우(Workflow) 전반의 보안을 제공

클라우드플레어(Cloudflare) CASB는 클로드(Claude)의 프로젝트, 첨부 파일, 채팅 파일, 메시지, 아티팩트(Artifacts)에 대한 보안 정보를 제공하며, 기존 워크플로우(Workflow)를 통해 조치 가능

클라우드플레어(Cloudflare) CASB와 클로드(Claude) 컴플라이언스 API 통합

본문은 클라우드플레어(Cloudflare) CASB가 클로드(Claude) 컴플라이언스 API를 지원하여, 기업이 클로드(Claude) 사용에 대한 가시성(Visibility) 확보통제력(Control) 강화를 돕는다고 설명한다.

API 통합: 별도의 에이전트(Agent) 없이 클라우드플레어(Cloudflare) 대시보드(Dashboard)에서 클로드(Claude) 사용 현황 모니터링

보안 정보 제공: 프로젝트(Projects), 첨부 파일(Attachments), 채팅 파일(Chat Files), 메시지(Messages), 아티팩트(Artifacts) 등 다양한 자산에 대한 보안 정보 제공

기존 워크플로우(Workflow) 활용: Microsoft 365, Google Workspace, Salesforce와 동일한 방식으로 보안 위험 관리

결과적으로 클라우드플레어(Cloudflare)는 AI 보안(AI Security) 격차 해소를 위해, 기존 SaaS 보안 솔루션(Solution)과 클로드(Claude)를 통합하는 전략을 취하고 있다.

AI 환경에서의 보안 문제점

글에 따르면 AI 애플리케이션(Application)은 기존 SaaS와 달리 대화형(Conversational), 지속성(Persistent), 워크플로우(Workflow) 통합 특징을 갖는다.

데이터 처리 방식: 사용자가 파일을 업로드(Upload)하고, 자유 형식의 프롬프트(Prompts)를 입력하며, AI가 민감한 데이터를 생성

기존 보안 도구의 한계: 전통적인 SaaS 보안 도구는 이러한 AI 환경의 복잡한 상호 작용(Interaction)을 제대로 감지하지 못함

컴플라이언스(Compliance) 위험: API 키(API Key) 노출, 민감 데이터 유출 등 새로운 보안 위협(Security Threat) 발생

따라서 AI 환경에 맞는 새로운 보안 모델(Security Model) 구축이 필요하며, 클라우드플레어(Cloudflare)는 이러한 문제를 해결하기 위해 노력하고 있다.

클라우드플레어(Cloudflare)의 AI 보안 솔루션

클라우드플레어(Cloudflare)는 AI 애플리케이션(Application)의 전반적인 보안(Overall Security)을 위해 다양한 기능을 제공한다.

AI Gateway: 요청(Requests), 토큰 사용량(Token Spend), 모델 성능(Model Performance)에 대한 가시성(Visibility) 제공

데이터 손실 방지(DLP): 개인 식별 정보(PII) 또는 기밀 정보(Confidential Material)가 포함된 프롬프트(Prompts) 차단

Access: 단일 엔드포인트(Endpoint)를 통해 에이전트(Agents) 연결을 중앙 집중화하고, 모든 요청(Requests) 로깅(Logging)

이러한 기능들은 동일한 인프라(Infrastructure)에서 실행되어, 트래픽(Traffic)이 여러 벤더(Vendor) 또는 클라우드(Cloud)를 거치지 않도록 설계되었다.

클라우드플레어(Cloudflare) CASB 사용 방법

클라우드플레어(Cloudflare) CASB를 통해 클로드(Claude) 컴플라이언스 API를 사용하기 위한 단계는 다음과 같다.

클로드(Claude) Enterprise 계정(Account) 필요

클로드(Claude)에서 컴플라이언스 API(Compliance API) 접근 권한 요청

클라우드플레어(Cloudflare) 대시보드(Dashboard)에서 Anthropic 통합(Integration) 추가 및 API 키(API Key) 입력

DLP 프로필(Profiles) 설정: 업로드된 파일(Files)에 대한 민감 데이터(Sensitive Data) 검사

통합 후 몇 분 안에 대시보드(Dashboard)에서 보안 결과(Findings) 확인 가능하며, 기존 고객은 대시보드(Dashboard)에서 바로 통합을 활성화할 수 있다.

Announcing Claude Compliance API support with Cloudflare CASB