기준선 8.0의 새 강화 설정
Security Center 기준 버전 7.0에서 새로운 강화 설정이 릴리스되었습니다.
- 테이블의 필터링된 목록 뷰 UI의 쿼리 문자열에서 만든 기록에 필드 수준 ACL 적용
- 다중(권한, 정책 및 경계) 검사를 활성화하여 역할이 AWS/Bedrock에서 권한이 있는지 확인합니다.
- 외부 에이전트에 대한 보호자 사용
- ID 및 액세스 감사 도구 사용
- 인바운드 이메일에서 첨부 파일의 MIME 유형 확인
- Jelly JS 보간 보호 사용
- AI 음성에 대한 단일 요소로 KBA 사용 금지
- AI 음성 에이전트에 다단계 인증 필요
- 가장 이력 기록
- 다중 확장명 파일 이름, 다국어 파일 및 null-바이트 삽입에 대한 MIME 형식 확인
- 내포된 표현식에 Jelly JS 보간 보호 사용
- 에이전트에 대해 역할 마스킹 사용
- 기술 ACL에 기본 역할 추가 사용 안 함
- UI/웹에서 REST API 세션의 재사용 방지
- 사용자 성능에 대해 안티-CSRF 토큰 사용
- 가장 이벤트 추적
- 음성 채팅 게스트 가장 사용 안 함
- OAuth 클라이언트가 암시적 권한 부여를 사용하지 못하도록 방지
- 새 테이블에 범위 접근 통제 강제 적용