AWS AI 워크로드를 위한 Amazon GuardDuty AI Protection 도입
Amazon GuardDuty가 이제 AI Protection을 제공하여 Amazon Bedrock, Amazon SageMaker 등 AWS AI 서비스로 위협 탐지를 확장합니다. 조직의 AI 도입은 빨라졌지만 비정상적인 모델 호출, 비용 수집 공격, 프롬프트 인젝션 시도 등 AI 워크로드를 집중 겨냥한 위협에 대한 보안 팀의 가시성은 아직 부족할 수 있습니다. GuardDuty AI Protection이 이러한 워크로드를 지속적으로 모니터링하기 때문에 보안 팀은 수동 구성이나 사용자 지정 도구 없이 AI 관련 위협을 탐지하고 대응할 수 있습니다.
GuardDuty AI Protection은 Amazon Bedrock Guardrails와의 통합을 통해 AWS AI 서비스의 CloudTrail 관리 이벤트와 데이터 이벤트를 모두 분석하여 비정상적인 호출 패턴, 위협 행위자가 AI 리소스에서 과도한 GPU 시간과 토큰을 소비하도록 하는 비용 수집 공격, 프롬프트 인젝션 시도 등 의심스러운 활동을 찾아냅니다. 위협 조사 결과는 AWS Security Hub로 바로 전송되므로, 팀은 AI 자산과 위협을 한 눈에 파악하고 우선 순위에 따라 대응할 수 있습니다. GuardDuty AI Protection은 GuardDuty 또는 Hub 콘솔에서 몇 단계만 거치면 활성화할 수 있으며, AWS Organizations를 사용하면 중앙에서 조직의 모든 계정에 대해 사용하도록 설정할 수 있습니다.
GuardDuty AI Protection은 30일 무료 평가판으로 GuardDuty 고객에게 제공됩니다. 자세한 내용은 Amazon GuardDuty 요금 페이지를 참조하세요. 자세히 알아보려면 Amazon GuardDuty 사용 설명서와 Amazon GuardDuty 제품 페이지를 참조하세요. 지원되는 전체 리전 목록은 AWS 리전 서비스 목록을 확인하세요.