SevenIDC

News

NEWS

보안

Cloudflare CASB, Zoom 연동 추가로 계정·회의·녹화 보안 점검 범위 확대

게재일 2026. 09. 13.· 원문 공개 2026. 09. 09.조회 4
Cloudflare CASB, Zoom, Cloudflare Zero Trust 관련 기술 이미지
SevenIDC 기술 요약 이미지

Cloudflare가 CASB에 Zoom 연동을 추가했다. 이번 연동은 Cloudflare의 사전 구축된 OAuth 애플리케이션을 통해 연결되며, Zoom 측에서 별도의 수동 앱 구성이 필요 없다는 점이 핵심이다. 발표 내용에 따르면 초기 스캔 후에도 Zoom 계정 상태를 지속적으로 스캔해 설정 변화나 신규 노출 항목을 찾아낸다. 대상은 계정 설정, 사용자 계정, 회의, 클라우드 녹화, 콘텐츠까지 포함된다.

무엇이 추가됐나

이번 기능은 Zoom 계정 데이터를 API로 수집해 보안 발견 사항을 보여주는 CASB 연동이다. Cloudflare는 계정 설정의 약한 비밀번호 정책, 잠겨 있지 않은 보안 제어, 2단계 인증 공백과 같은 항목을 점검 대상으로 제시했다.

사용자 계정 측면에서는 SSO 미적용 사용자, 안전하지 않은 호스트 키, 미확인 또는 비활성 사용자, 계정 단위 보안 설정을 우회한 예외 구성을 식별할 수 있다고 밝혔다. 회의 영역에서는 비밀번호나 대기실이 없는 회의, 개인 회의 ID 사용, 외부 도메인 호스트가 포함된 회의가 점검 범위에 들어간다.

녹화물과 콘텐츠까지 스캔 범위 확장

클라우드 녹화에서는 공개 접근 가능한 녹화본, 패스코드 없는 녹화, 취약한 녹화 비밀번호 구성이 탐지 대상이다. 단순 계정 설정 점검을 넘어 실제 공유·저장된 정보의 노출 가능성까지 확인하는 방향으로 범위가 넓어졌다.

또한 콘텐츠 영역에서는 DLP 프로필 매칭을 통해 회의 및 녹화 콘텐츠 안의 민감 정보를 식별할 수 있다고 설명했다. 협업 도구 사용량이 많은 조직일수록 회의 녹화와 공유 링크 관리가 분산되기 쉬운 만큼, SaaS 보안 운영에서는 설정 점검과 콘텐츠 점검을 함께 보는 흐름으로 해석할 수 있다.

운영자가 볼 점검 포인트

이미 Cloudflare Zero Trust를 사용하는 조직이라면 Cloud & SaaS findings 메뉴에서 Zoom 연동 활성화 가능 여부를 우선 확인하는 것이 현실적인 첫 단계다. 별도 Zoom 앱을 수동 생성하지 않는 구조이므로, 기존 SaaS 보안 점검 절차에 연동 승인과 스캔 범위 검토를 포함하는 방식이 적절하다.

국내·일본 IDC나 서버호스팅 운영 조직이 직접 Zoom 서비스를 운영하는 것은 아니더라도, 내부 협업 계정과 고객 대응 조직에서 Zoom을 함께 쓰는 경우가 많다. 이때 회의 비밀번호 미설정, 공개 녹화본, SSO 미적용 계정 같은 항목은 인프라 취약점이 아니라도 계정 침해나 정보 유출의 출발점이 될 수 있어 보안 운영 측면의 정기 점검 대상이 될 수 있다.

원문 기준으로 제시된 대응 정보는 연동 제공과 점검 항목 안내까지다. 따라서 운영 체크리스트는 Zoom 연동 활성화 여부 확인, 초기 스캔 수행, 계정 설정·사용자·회의·녹화·콘텐츠 영역에서 발견 사항 분류, 예외 설정 및 공개 녹화 접근 정책 재검토 순으로 가져가는 것이 원문 범위에 부합한다.

핵심 포인트

  • Cloudflare CASB가 Zoom 연동을 새로 지원한다.
  • 연동은 사전 구축된 OAuth 애플리케이션 기반으로 이뤄지며 Zoom에서 수동 앱 설정이 필요 없다.
  • 초기 스캔 이후에도 Zoom 계정 변경에 맞춰 지속적으로 새로운 보안 발견 사항을 수집한다.
  • 점검 범위는 계정 설정, 사용자, 회의, 클라우드 녹화, 콘텐츠(DLP)까지 포함된다.
  • Cloudflare Zero Trust 고객은 즉시 사용할 수 있으며 Cloudflare One 대시보드에서 활성화할 수 있다.