위협 탐지 구성
위협 탐지 구성 (Configure Threat Detection)
수신되는 트레이스와 스레드를 보안 취약점에 대해 자동으로 검사해요.
위협 탐지(Threat Detection)는 수신되는 트레이스와 스레드를 프로젝트에 구성된 취약점과 지속적으로 대조·검사해요. 위협이 발견되면 탐지(detection) 가 트레이스나 스레드에 붙고, 관련 상세 보기의 Detections 탭에 표시돼서 보안 침해가 정확히 어디서 발생했는지 짚을 수 있어요.
Threat Detection settings
위협 탐지 페이지에는 Trace 와 Threads 두 탭이 있고, 각각 독립적으로 구성돼요.
출처: 문서
본문
위협 탐지 활성화 (Enable threat detection)
트레이스에 대한 위협 탐지를 활성화하려면:
- 프로젝트 설정 (Project Settings) → 위협 탐지 (Threat Detection) 으로 이동해요
- Trace 탭을 선택해요
- Enable trace detection 을 켜요
0.0과1.0사이의 Sample rate 를 설정해요 — 수신되는 트레이스가 검사될 확률이에요- Save 를 클릭해요
스레드에 대한 위협 탐지를 활성화하려면:
- 프로젝트 설정 (Project Settings) → 위협 탐지 (Threat Detection) 으로 이동해요
- Threads 탭을 선택해요
- Enable thread detection 을 켜요
0.0과1.0사이의 Sample rate 를 설정해요- Idle time limit 을 설정해요 — 스레드가 검사되기 전의 비활성 시간(초)이에요. 이 시간 동안 새 트레이스가 도착하지 않으면 검사가 실행돼요
- Save 를 클릭해요
위협 탐지는 프로젝트가 이미 수집한 데이터에서 실행돼요. 어떤 데이터도 외부 스캐너로 나가지 않아요 — 기본 LLM이 트레이스와 스레드를 직접 평가해요.
구성 참조 (Configuration reference)
| 설정 (Setting) | 스코프 (Scope) | 설명 (Description) |
|---|---|---|
| Enable detection | Trace, Threads | 선택한 데이터 모델에 대해 스캐닝을 켜거나 꺼요. |
| Sample rate | Trace, Threads | 스캔되는 수신 트레이스 또는 스레드의 비율이에요. 1.0은 전부를 스캔하고, 0.1은 열 개 중 하나를 스캔해요. |
| Idle time limit | Threads only | 스레드가 스캔 대상이 되기 전의 비활성 시간(초)이에요. 대화 중인 스레드를 스캔하지 않도록 하는 데 사용해요. |
탐지 보기 (Viewing detections)
위협이 감지되면 트레이스 또는 스레드 상세 보기의 Detections 탭 아래에 나타나요. 각 탐지는 다음을 보여줘요:
- 취약점 (Vulnerability) — 취약점 이름과 유형 (예:
Prompt Injection › Direct Attack) - 결과 (Outcome) — 위협이 어떻게 해결됐는지
| 결과 (Outcome) | 의미 (Meaning) |
|---|---|
| Materialized | 공격이 성공했어요 — 취약점이 악용됐어요. |
| Attempted | 공격이 감지됐지만 성공 여부는 확인할 수 없었어요. |
| Mitigated | 공격이 피해를 입히기 전에 감지되어 차단됐어요. |
- 공격 벡터 (Attack vector) — 공격에 사용된 경로 또는 메커니즘 (식별된 경우)
- 이유 (Reason) — 이것이 위협으로 표시된 이유에 대한 짧은 설명
Detections on a trace