AI 기반 자동 도메인 카테고리화 수정 이해

개요

Cato의 도메인 카테고리화 서비스는 인터넷 도메인을 사전 정의된 카테고리로 할당합니다. 이 카테고리는 보안 정책을 강화하고 사용자 액세스를 제어하는 데 사용됩니다.

일부 경우에는 합법적인 도메인이 그 목적을 정확히 반영하지 않는 방식으로 카테고리화될 수 있습니다. 예를 들어, 유효한 비즈니스 서비스가 기본 보안 정책에 의해 일반적으로 차단되는 카테고리에 배치될 수 있습니다. 이로 인해 사용자가 필요한 서비스에 액세스하지 못하게 할 수 있습니다.

이 문제를 대규모로 해결하기 위해 Cato는 AI 기반 자동 도메인 카테고리화 수정 시스템을 개발했습니다. 이 시스템은 보안 정확성과 사용자 경험을 개선하기 위해 부정확한 도메인 카테고리를 지속적으로 식별하고 수정합니다.

카테고리화 수정은 매 24시간마다 모든 PoP에 걸쳐 실행되는 제어되고 예측 가능한 배포 프로세스를 따릅니다. 따라서 잘못된 분류가 감지되거나 보고되면 일반적으로 24–48시간 이내에 수정됩니다. 모든 수정은 Cato 네트워크 전역에 일관되게 적용되어 균일한 정책 강제를 보장합니다.

자동 재카테고리화의 범위

자동화된 프로세스는 Cato 네트워크 전반에서 관찰된 가장 일반적이고 영향력 있는 잘못된 카테고리화 패턴에 중점을 둡니다.

안전성 및 일관성을 보장하기 위해:

  • 자동 재평가는 여러 고객 및 사용자에게 사용량이 입증된 도메인에만 적용됩니다
  • 고객별 또는 엣지 케이스 도메인은 전역적으로 무시되지 않습니다
  • 모든 도메인은 카테고리 변경 전에 체계적인 재평가 프로세스를 거칩니다

부정확성이 확인되면 새로운 카테고리가 할당됩니다. 기존 카테고리가 검증되면 변경되지 않습니다.

지원되는 재카테고리화

자동 도메인 카테고리화 수정은 다음 시나리오를 지원합니다.

합법적이고 일반적인 도메인이 잘못 라벨링되어 위험이 있는 것으로 분류

위험한 카테고리는 기본 보안 정책에 의해 일반적으로 차단되는 카테고리입니다. 예시로는:

  • 미분류
  • 주차된 도메인
  • 피싱
  • 악성 소프트웨어
  • 성인 콘텐츠

만약 합법적인 도메인이 이러한 카테고리 중 하나에 잘못 배치되면, 사용자들이 의도치 않은 액세스 차단을 경험할 수 있습니다. 자동화된 시스템은 사용자가 일반적으로 접근하는 이러한 사례를 식별하고 재평가합니다.

최종 사용자에 의해 잘못 분류되었다고 보고된 도메인

사용자는 잘못된 카테고리 보고 링크를 사용하여 차단 페이지에서 직접 잘못 분류된 것으로 의심되는 것을 보고할 수 있습니다.

보고된 도메인은 수집되어 시스템에 의해 자동으로 재평가됩니다. 잘못된 분류가 확인되면 카테고리가 수정됩니다.

자동 재카테고리화는 어떻게 작동하나요

도메인이 재평가를 위해 선택되면, 다음 자동화된 워크플로를 통해 처리됩니다.

단계 1: 컨텍스트 수집

도메인의 목적을 이해하기 위해 여러 신호가 수집됩니다. 결정은 도메인 이름에만 기반하지 않습니다.

신호에는 다음이 포함됩니다.

  • 홈페이지 제목 및 내용
  • Cato 고객 간의 사용 지표
  • 클라이언트 특성 (예: 브라우저, 명령 줄 또는 애플리케이션 액세스)
  • HTTP 메서드

단계 2: AI 지원 분석

AI 모델이 수집된 신호를 평가하고 가장 적절한 카테고리를 제안합니다. 각 제안에는 포함됩니다:

  • 신뢰도 점수
  • 지원하는 근거

단계 3: 안전 우선 검증

변경 사항을 적용하기 전에 추가적인 보호 조치가 강제됩니다.

  • 고위험 카테고리에 대한 향상된 검증 – 피싱 또는 악성 소프트웨어와 같은 의심 도메인은 다중 서드 파티 보안 확대 기술을 사용하는 추가적인 머신러닝 모델에 의해 재평가됩니다.
  • 보수적인 신뢰도 임계값 – 엄격한 신뢰도 요구 사항을 충족하는 카테고리 변경 사항만 적용됩니다.

이 계층적 접근 방식은 위험을 초래하지 않고 수정이 정확성을 향상시킵니다.

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.

댓글 0개