무슨 일이 있었나
2026년 9월 21일, AWS 보안 블로그는 Amazon Bedrock Guardrails 개입 이벤트(프롬프트 인젝션 차단, 민감 데이터 편집)를 CloudWatch를 통해 Open Cybersecurity Schema Framework(OCSF) 레코드로 AWS 보안 텔레메트리에 스트리밍하여 기존 보안 데이터와의 상관 분석을 가능하게 하는 패턴을 게시했다.
왜 중요한가
가드레일 개입 데이터를 일급 표준 형식의 보안 증거로 전환하여 AI 관련 사고 조사 시 모델 계층 차단을 SIEM/EDR 텔레메트리와 상관 분석할 수 있게 한다.
적용 범위
AWS Bedrock Guardrails를 사용하는 보안 팀은 OCSF 강화 파이프라인을 구현하여 AI 보안 이벤트를 SIEM/XDR 상관 분석에 통합해야 한다.