위협 탐지 구성

위협 탐지 구성 (Configure Threat Detection)

수신되는 트레이스와 스레드를 보안 취약점에 대해 자동으로 검사해요.

위협 탐지(Threat Detection)는 수신되는 트레이스와 스레드를 프로젝트에 구성된 취약점과 지속적으로 대조·검사해요. 위협이 발견되면 탐지(detection) 가 트레이스나 스레드에 붙고, 관련 상세 보기의 Detections 탭에 표시돼서 보안 침해가 정확히 어디서 발생했는지 짚을 수 있어요.

Threat Detection settings

위협 탐지 페이지에는 Trace 와 Threads 두 탭이 있고, 각각 독립적으로 구성돼요.

출처: 문서

본문

위협 탐지 활성화 (Enable threat detection)

트레이스에 대한 위협 탐지를 활성화하려면:

  1. 프로젝트 설정 (Project Settings) → 위협 탐지 (Threat Detection) 으로 이동해요
  2. Trace 탭을 선택해요
  3. Enable trace detection 을 켜요
  4. 0.0과 1.0 사이의 Sample rate 를 설정해요 — 수신되는 트레이스가 검사될 확률이에요
  5. Save 를 클릭해요

스레드에 대한 위협 탐지를 활성화하려면:

  1. 프로젝트 설정 (Project Settings) → 위협 탐지 (Threat Detection) 으로 이동해요
  2. Threads 탭을 선택해요
  3. Enable thread detection 을 켜요
  4. 0.0과 1.0 사이의 Sample rate 를 설정해요
  5. Idle time limit 을 설정해요 — 스레드가 검사되기 전의 비활성 시간(초)이에요. 이 시간 동안 새 트레이스가 도착하지 않으면 검사가 실행돼요
  6. Save 를 클릭해요

위협 탐지는 프로젝트가 이미 수집한 데이터에서 실행돼요. 어떤 데이터도 외부 스캐너로 나가지 않아요 — 기본 LLM이 트레이스와 스레드를 직접 평가해요.

구성 참조 (Configuration reference)

설정 (Setting) 스코프 (Scope) 설명 (Description)
Enable detection Trace, Threads 선택한 데이터 모델에 대해 스캐닝을 켜거나 꺼요.
Sample rate Trace, Threads 스캔되는 수신 트레이스 또는 스레드의 비율이에요. 1.0은 전부를 스캔하고, 0.1은 열 개 중 하나를 스캔해요.
Idle time limit Threads only 스레드가 스캔 대상이 되기 전의 비활성 시간(초)이에요. 대화 중인 스레드를 스캔하지 않도록 하는 데 사용해요.

탐지 보기 (Viewing detections)

위협이 감지되면 트레이스 또는 스레드 상세 보기의 Detections 탭 아래에 나타나요. 각 탐지는 다음을 보여줘요:

  • 취약점 (Vulnerability) — 취약점 이름과 유형 (예: Prompt Injection › Direct Attack)
  • 결과 (Outcome) — 위협이 어떻게 해결됐는지
결과 (Outcome) 의미 (Meaning)
Materialized 공격이 성공했어요 — 취약점이 악용됐어요.
Attempted 공격이 감지됐지만 성공 여부는 확인할 수 없었어요.
Mitigated 공격이 피해를 입히기 전에 감지되어 차단됐어요.
  • 공격 벡터 (Attack vector) — 공격에 사용된 경로 또는 메커니즘 (식별된 경우)
  • 이유 (Reason) — 이것이 위협으로 표시된 이유에 대한 짧은 설명

Detections on a trace

더 알아보기