피드로 돌아가기
InfoQInfoQ
Security

일일 10M+ 인사이트를 처리하는 분산 Checker 기반 보안 대시보드 구축

Cloudflare Processes 10M+ Daily Insights with New Security Overview Dashboard

Leela Kumili2026년 5월 4일2intermediate

Context

파편화된 보안 시그널로 인한 가시성 저하 및 분석 오버헤드 발생. 단순 데이터 나열 방식에서 벗어나 즉각적인 조치가 가능한 Actionable Insight 중심의 통합 인터페이스 필요성 대두.

Technical Solution

  • 도메인별 특화된 분산 Microservices인 Checker 구조를 통한 수평적 확장성 확보
  • Scheduled Evaluation과 Real-time Event Listener를 병행 운용하여 탐지 범위와 실시간성 동시 충족
  • Security Action Items 개념 도입을 통한 취약점 및 설정 오류의 Severity 기반 우선순위 지정
  • Summary Card에서 Security Analytics로의 Pre-applied Filter 연동을 통한 Context Switching 최소화
  • WAF 및 API Security 컨트롤의 Enforcement 모드 실시간 검증 로직 구현
  • 도메인 레벨의 가시성을 계정 레벨로 확장하기 위한 중앙 집중형 Aggregation 로드맵 설계

1. 데이터 노출 전 Severity 기준에 따른 우선순위 랭킹 시스템 구축 여부 검토

2. 분석 대시보드와 상세 로그 간의 Query 상태 유지 및 파라미터 전달 구조 설계

3. 실시간 이벤트 처리와 정기적 배치 검사를 혼합한 하이브리드 탐지 아키텍처 고려

원문 읽기