
귀하의 데이터는 투명한 수집 과정과 개인 정보에 대한 사용자의 완전한 제어를 통해 엄격한 유럽 기준에 따라 보호됩니다.
모든 거래 과정에서 금융 데이터를 보호하며, 최고 산업 표준을 충족하는 포괄적인 결제 보안.
최전선을 보호합니다
고객 데이터 보호
접근 제어
Perplexity는 고객 데이터 보호를 비즈니스의 필수적인 토대로서 우선시합니다. 데이터 유출로 인한 실존적 위협을 인식하여, 당사는 민감한 정보를 보호하기 위한 엄격한 조치를 시행하고 있습니다. 당사의 정책은 회사 워크스테이션, 노트북 또는 이동식 매체에 고객 데이터를 저장하는 것을 엄격히 금지하며, 모든 데이터가 안전한 프로덕션 환경 내에만 독점적으로 저장되도록 보장합니다.
보안을 더욱 강화하기 위해 Perplexity는 프로덕션 환경에 대한 액세스 관리에 AWS IAM을 활용합니다. 당사는 강력한 다요소 인증(MFA) 및 수명이 짧은 세션 자격 증명이 포함된 SSO(Single Sign-On) 인증을 채택하고 있습니다. 또한, 디버깅 목적과 같이 필요한 경우에만 엔지니어에게 민감한 리소스에 대한 임시 액세스 권한을 부여하는 JIT(Just-In-Time) 액세스 제어를 시행합니다. 최고 수준의 데이터 보호를 유지하기 위해 액세스 권한은 최소 분기마다 철저한 검토를 거치며, 이를 통해 보안 조치가 최신 상태로 효과적으로 유지되도록 합니다.
인프라 보안
Perplexity는 운영 인프라와 스테이징 및 테스트와 같은 다른 환경 간의 엄격한 분리를 유지합니다.
이러한 격리는 데이터 고립을 보장하고, 성능을 최적화하며, 실서비스에 위험을 주지 않으면서 보안 테스트를 용이하게 합니다. 당사는 별도의 AWS 계정, 고유한 네트워크 구성 및 환경별 액세스 제어를 통해 이를 달성합니다.
추가적인 보안을 위해 Cloudflare의 강력한 서비스를 활용합니다. Cloudflare의 글로벌 네트워크는 네트워크 및 애플리케이션 계층 공격 모두에 대해 포괄적인 DDoS 보호를 제공합니다. 또한 Cloudflare의 웹 애플리케이션 방화벽(WAF)을 활용하여 일반적인 취약점으로부터 보호하고, 남용을 방지하기 위해 속도 제한을 구현하며, 모든 트래픽이 SSL/TLS를 사용하여 암호화되도록 보장합니다.
또한 최첨단 클라우드 보안 플랫폼인 Wiz를 사용하여 클라우드 환경의 보안을 지속적으로 모니터링하고 평가합니다. Wiz는 모든 환경에서 잠재적인 취약점, 설정 오류 및 규정 준수 위험에 대한 실시간 가시성을 제공하여 사전 예방적인 위협 탐지 및 치료를 보장합니다.
환경 격리, Cloudflare의 보안 기능 및 Wiz의 고급 모니터링 기능을 결합한 이러한 다층적 접근 방식을 통해 높은 가용성을 유지하고, 데이터 무결성을 보장하며, 사용자에게 안전한 플랫폼을 제공할 수 있습니다.
엔드포인트 보안
Perplexity에서는 조직과 고객 데이터를 보호하기 위해 강력한 엔드포인트 보안 전략을 시행하고 있습니다. 당사는 모든 회사 소유 기기에 보안 기기 정책을 적용하기 위해 모바일 기기 관리(MDM)를 활용합니다. 이를 통해 강력한 비밀번호 정책 적용, 기기 저장소 암호화, 원격 삭제 기능 활성화, 정기적인 소프트웨어 업데이트 시행 및 앱 설치 제어가 가능합니다. 당사의 MDM 정책은 회사 리소스에 액세스하는 모든 기기가 당사의 엄격한 보안 표준을 충족하도록 보장하며, 보안이 취약해진 엔드포인트를 통한 데이터 유출 위험을 줄입니다.
보안 태세를 더욱 강화하기 위해 조직 내에서 사용되는 모든 기기에 엔드포인트 탐지 및 대응(EDR) 솔루션을 배포했습니다. 당사의 EDR 시스템은 엔드포인트 활동의 실시간 모니터링 및 분석, 행동 분석 및 머신러닝을 사용한 고급 위협 탐지, 신속한 사고 대응 기능을 제공합니다. 또한 잠재적인 보안 사고를 조사하고 차단하기 위한 원격 포렌식도 지원합니다.
모니터링 및 위험 관리
위협 탐지 및 대응
Perplexity는 운영 환경 전반에 걸친 고급 모니터링, 가관측성 및 알림에 투자하여 신속한 위협 탐지 및 대응을 우선시합니다. 당사는 Panther SIEM을 활용하여 AWS CloudTrail, 애플리케이션 로그 등 중요한 로그 소스를 집계하고 분석합니다. 이러한 로그는 인프라에 대한 포괄적인 가시성을 제공하여 의심스러운 활동과 잠재적 위협을 신속하게 식별할 수 있도록 해줍니다. 수백 개의 맞춤형 탐지 로직을 생성하고 지속적으로 개선함으로써, 침해 지표(IOC), 비정상적인 동작 및 정책 위반을 모니터링합니다. 이러한 선제적인 접근 방식은 악의적인 활동의 미세한 징후까지도 탐지할 수 있도록 보장합니다.
당사의 보안 팀은 연중무휴 24시간 상주하며 상시 모니터링 및 사고 대응을 제공합니다. 팀은 자동화된 워크플로를 활용하여 알림의 우선순위를 정하고 잠재적인 사고에 신속하고 정밀하게 대응합니다. 위협이 탐지되면 상세한 플레이북을 통해 봉쇄, 복구 및 사고 후 분석을 안내하며, 영향력을 최소화하면서 위협을 신속하게 무력화합니다.
버그 바운티 및 취약점 공개 프로그램
우리는 보안 연구 커뮤니티와 강력한 파트너십을 구축하기 위해 최선을 다하고 있습니다. 매년 실시하는 제3자 침투 테스트 외에도, 당사는 BugCrowd의 프라이빗 버그 바운티 프로그램과 공개 취약점 공개 프로그램(VDP)을 통해 연구원들과 적극적으로 협력하고 있습니다. VDP의 범위를 이해하고 잠재적인 취약점을 보고하는 방법을 알아보려면 VDP를 검토해 보시기 바랍니다.
제3자 공급업체 검토
Perplexity는 고객 데이터를 보호하고 고가용성 서비스를 유지하겠다는 당사의 약속에 부합하도록 서드파티 하위 처리업체 및 벤더의 개인정보 보호, 보안 및 기밀 유지 관행을 위험 기반 프레임워크를 통해 평가합니다.
벤더는 처리되는 데이터의 민감도, 당사 서비스의 의존도 및 전반적인 평판과 같은 요소를 바탕으로 매년 검토됩니다. 현대 당사의 하위 처리업체 목록은 Trust Center에서 확인하실 수 있습니다.
변화 관리
Perplexity는 소프트웨어 개발을 위해 애자일(agile) 방법론을 활용하며, 각 릴리스 전에 광범위한 코드 리뷰와 테스트를 수행합니다.
당사는 필수 PR 승인, 통합 및 단위 테스트 세트, 수동 QA를 위한 비프로덕션 환경으로의 프리뷰 배포를 포함한 업계 모범 사례를 준수합니다.
개발자들은 보안 코딩 가이드를 준수하도록 교육받으며 OWASP Top 10 문제를 인지하고 있습니다. 보안에 민감한 코드는 항상 도메인 전문가의 검토를 거칩니다.
