Cloudflare 보안 팀에서 Log4j 2 취약점에 대응한 방법
2021년 12월 10일 오후 11:39
Cloudflare에서는 새로운 보안 취약점에 대해 알게 되었을 때 빠르게 두 가지의 개별 문제에 대한 답을 마련하기 위해 여러 팀을 불러 모았습니다. 첫 번째 질문은 '고객의 인프라를 보호하기 위해 무엇을 할 수 있는지'이며 두 번째 질문은 '당사의 환경을 안전하게 유지하기 ...
2021년 12월 10일 오후 11:39
Cloudflare에서는 새로운 보안 취약점에 대해 알게 되었을 때 빠르게 두 가지의 개별 문제에 대한 답을 마련하기 위해 여러 팀을 불러 모았습니다. 첫 번째 질문은 '고객의 인프라를 보호하기 위해 무엇을 할 수 있는지'이며 두 번째 질문은 '당사의 환경을 안전하게 유지하기 ...
2021년 12월 10일 오후 9:06
Log4j에서 CVE-2021-44228을 완화하는 방법, 취약점이 발생하는 원인, 고객을 대상으로 한 Cloudflare의 완화에 대해 이전에 글을 썼습니다. 이 글을 쓰는 동안에도 당사는 취약점이 심각하므로 무료 고객도 보호해 드리고 있습니다....
2021년 12월 10일 오후 6:36
어제였던 2021년 12월 9일, 널리 쓰이는 Java 기반 로깅 패키지인 Log4j에서 아주 심각한 취약점이 발견되었습니다. RCE(Remote Code Execution)라고 일컬어지는 이 취약점은 공격자가 원격 서버에서 코드를 실행할 수 있게 합니다. Java와 Log4j가 얼마나 널리 쓰이고 있는지를 생각하면 이 취약점은 어쩌면 Heartbleed와 ShellShock 이후로 인터넷에서 발견된 가장 심각한 취약점 중 하나일 것입니다....
2021년 12월 10일 오후 1:59
우리는 Cloudflare가 Microsoft 365 네트워킹 파트너 프로그램(NPP)에 합류하게 된 것을 발표하게 되어 매우 기쁘게 생각합니다. Cloudflare One은 Cloudflare One에서 Microsoft 365로 가는 트래픽에 대한 최적화된 ...
2021년 12월 10일 오전 11:39
널리 쓰이는 Apache Log4j 유틸리티(CVE-2021-44228)에 영향을 미치는, 원격 코드 실행(RCE)으로 이어지는 제로 데이 익스플로잇이 2021년 12월 9일 공개되었습니다....
2021년 12월 09일 오후 1:59
주요 사이버 보험업체 및 사건 대응 공급자들과 고객들의 사이버 위험 완화를 도울 수 있는 사이버 위험 제휴 프로그램을 발표하게 되어 매우 기쁘게 생각합니다. Cloudflare 고객들은 보험료 할인이나 파트너 커버리지...
2021년 12월 09일 오후 1:59
오늘 당사는 보안 제품군과 보안 전문 지식 및 고유한 인터넷 인텔리전스를 통합 보안 인텔리전스 솔루션으로 결합하는 Cloudflare Security Center를 론칭합니다...
2021년 12월 08일 오후 2:02
오늘 Cloudflare가 Zaraz를 인수했음을 발표하게 되어 매우 기쁩니다. Zaraz의 가치 제안은 Cloudflare의 미션과 일맥상통합니다. 웹을 더 안전하고 더 믿을 수 있고 더 빠르도록 만들겠다는 목표죠. 그 목표를 위해 Cloudflare Workers에서 솔루...
2021년 12월 08일 오후 2:01
Cloudflare의 Zaraz 인수와 Cloudflare Zaraz(베타) 출시를 발표하게 되어 매우 기쁩니다. 오늘 출시 대상은 Cloudflare 시스템과 대시보드에 통합되는 Zaraz 제품의 베타 버전입니다. 이 제품을 사용하여 클라우드에서 타사 도구를 관리 및 로드하고 상당한 속도, 프라이버시, 보안 개선을 달성할 수 있습니다. 우리는 첫날부터 Workers...
2021년 12월 08일 오후 2:00
우리는 2020년 3월 말경에 Zaraz를 만들기로 결정했습니다. 우리는 다른 제품을 개발 중이던 중 모든 사람들이 웹사이트에 많은 타사가 있을 때 성능에 미치는 영향에 대해 묻는다는 사실을 알게 되었습니...
2021년 12월 08일 오후 1:58
오늘 우리는 비할 데 없는 신뢰성과 최고의 성능을 제공하며 인프라 팀의 가장 복잡한 요구사항을 충족할 수 있는 Cloudflare의 새로운 프리미엄 DNS 오퍼링인 Foundation DNS를 발표하려고 합니다....
2021년 12월 07일 오후 1:59
곧 고객들이 Cloudflare R2 스토리지에 Cloudflare 로그를 저장할 수 있음을 발표하게 되어 기쁩니다. Cloudflare에 로그를 저장하면 CIO 및 보안 팀에서 인프라를 통합하여 단순성, 비용 절감, 추가 보안을 실현할 수 있습니다....
2021년 12월 06일 오후 2:00
오늘, 고객이 하드웨어 방화벽 어플라이언스에서 차세대 네트워크용으로 구축된 진정한 클라우드 네이티브 방화벽으로 전환하도록 지원하는 새로운 기능을 발표하게 되어 기쁘게 생각합니다. Cloudflare One은 관리자들이 모든 사용자와 리소스에 대해 일관...
2021년 12월 06일 오후 1:59
Cloudflare One은 기업이 최신 엔터프라이즈 네트워크를 구축하고, 효율적이고 안전하게 운영하며, 사내 하드웨어를 폐기할 수 있도록 돕습니다. 해당 제품군을 발표한 지 1년이 넘었으며, 우리는 어떻게 진행되고 있는지 확인하기를 원했습니다...
2021년 12월 05일 오후 8:58
최고 정보 책임자(CIO)의 세계는 변했습니다. 오늘날의 기업 네트워크는 5~10년 전과 환경이 전혀 다릅니다. 이러한 변화 때문에 가시성과 보안에 취약점이 생기고, 높은 비용과 운영상의 부담이 초래되며, 네트워크가 취약하고 불안정해졌습니다....
2021년 11월 13일 오후 2:33
이번 주 초, Cloudflare는 사상 최대 규모로 약 2Tbps급에 해당하는 DDoS 공격을 자동으로 감지해 완화했습니다...
2021년 11월 04일 오후 12:58
2021년 3분기에는 유달리 많은 DDoS 공격 활동이 관찰되었습니다. Cloudflare는 기록적인 HTTP DDoS 공격, 테라비트급 네트워크 계층 공격, 역대 최대 규모의 봇넷(Meris) 배포 사례를 확인하고 완화한 바 있으며, 최근에는 전 세계 VoIP(Voice over IP) 서비스 공급자 및 해당 네트워크 인프라에 대한 랜섬 DDoS 공격이 있었습니다....
2021년 10월 27일 오후 2:30
Forrester New Wave의 Edge 개발 플랫폼 부문의 리더가 발표되었습니다. 당사는 Cloudflare가 리더로 선정되었다는 소식에 큰 자부심을 느낍니다(해당 보고서 사본을 여기에서 무료로 다운로드 가능)....
2021년 10월 18일 오후 4:30
기록적으로 무더웠던 지난 여름, Cloudflare는 제1회 Impact Week를 개최했습니다. 이 행사에서 Cloudflare는 인터넷과 지구를 더 나은 곳으로 만들겠다는 사명 아래 환경, 사회 및 거버넌스 프로젝트에 중점을 두고 개발된 다양한 제품과 이니셔티브를 발표했습니다....
2021년 10월 14일 오후 12:59
대규모 운영 환경에서는 IP 주소 지정 문제로 인해 네트워크 및 웹 지향 서비스의 혁신이 저해됩니다. 아키텍처를 변경할 때마다, 그리고 새로운 시스템 설계를 시작할 때마다 우리는 다음과 같은 질문을 가장 먼저 던지게 됩니다....