← LOOP Run
RunGuard
계획LOOP Run · 런타임 보안 — 전 단계 병렬 교차

런타임 위협을 탐지하고 정책 위반을 차단하도록 계획했습니다.

RunGuard 는 순차 단계가 아니라 LOOP Run 전 단계와 병렬로 교차하는 방어 계층입니다. OpsRadar 와 DriftScan 의 신호를 함께 보고 판단하고, SelfMend 와 SOC 로 대응을 잇는 것을 목표로 합니다. 규제와 망분리 환경을 겨냥합니다.

신호 OpsRadar신호 DriftScan대응 SelfMend

PRD v0.1 기준 계획입니다. 착수 스펙과 일정은 정해지지 않았습니다.

배포 뒤에 생기는 위협을 막는 층이 비어 있습니다

배포 이후 런타임에서 발생하는 위협과 이상 접근을 실시간으로 막는 주권형 계층이 없습니다.

RunGuard 가 맡을 일을 PRD 는 이렇게 적었습니다. "런타임 위협을 탐지해 정책 위반을 차단하고, 대응까지 잇고 싶다"

오탐 차단이 운영에 주는 영향을 줄이는 것을 차단 활성화의 조건으로 두었습니다. 그래서 모니터, 경고, 차단 순으로 올리고 예외 정책을 함께 둡니다.

모니터에서 차단까지, 한 번에 차단하지 않습니다

우선기능 (계획)
필수런타임 모니터
필수위협과 이상 접근 탐지
필수정책 위반 차단
필수대응 연계 (SelfMend, SOC)
권장단계적 차단 (모니터, 경고, 차단 순)
권장예외 정책
선택위협 인텔 연동

단계마다 계획한 일

단계계획한 일
모니터런타임을 지켜봅니다
탐지이상 접근과 정책 위반을 OpsRadar 와 DriftScan 의 신호와 교차해 판단합니다
차단정책에 따라 막습니다. 처음에는 모니터와 경고로 시작합니다
대응SelfMend 또는 SOC 로 넘깁니다

모니터에서 대응까지

모니터
탐지
차단
대응

신호는 교차하고, 대응은 넘깁니다

상대무엇을링크
OpsRadar교차 · 관측 신호/products/weveloop/opsradar
DriftScan교차 · 이상 신호/products/weveloop/driftscan
SelfMend줌 · 차단과 위협 이벤트, 대응 연계/products/weveloop/selfmend
Tactus관통 · 차단 정책과 예외의 정책, 감사 (계획)/products/weveloop/tactus
AgentFlow관통 · 조율/products/agentflow

런타임만입니다

빌드타임 코드 보안을 하지 않습니다. 시프트레프트는 별도 범위입니다.

네트워크 방화벽을 대체하지 않습니다.

아직 만들지 않았습니다

RunGuard 는 기획 단계입니다. 착수하지 않았습니다.

Now, Next, Later 중 Later 에 있습니다.

신호 교차 규약과 대응 연계 규약은 정해지지 않았습니다.

자주 나올 질문

오탐으로 정상 요청을 막으면 서비스가 멈추지 않나요?

그 영향을 줄이는 것을 차단 활성화의 조건으로 두었습니다. 모니터, 경고, 차단 순으로 단계를 올리고, 예외 정책을 같이 둡니다. 처음부터 차단으로 시작하지 않습니다.

코드 취약점 검사도 해 주나요?

아닙니다. 빌드타임 코드 보안은 RunGuard 의 범위가 아니고, 런타임과 빌드타임의 역할 경계는 따로 정리합니다.

네트워크 방화벽을 걷어낼 수 있나요?

아닙니다. 네트워크 방화벽을 대체하지 않습니다. 관측과 이상탐지 신호에 교차하는 계층이고, 대응은 SelfMend 나 SOC 로 넘깁니다.

계획 단계라 가격도 일정도 없습니다. 런타임 보안이 요구사항이면 환경을 알려 주세요.