
스트랙
Strac
SaaS와 클라우드에 흩어진 민감 데이터를 자동으로 탐지하고 마스킹하여 유출 리스크를 관리하는 보안 플랫폼
유료WebDesktopAPILLM 기반멀티모달
웹사이트 방문하기strac.io
Fonda와(과) 비교하기스트랙 대안 모아보기소개
Strac는 기업의 SaaS, 클라우드 인프라 및 엔드포인트에 분산된 PII, PHI, PCI, 소스 코드 등의 민감 데이터를 자동으로 발견하고 분류하는 통합 데이터 보안 플랫폼입니다. 고도화된 머신러닝과 OCR 모델을 사용하여 Zendesk 티켓, Slack 메시지, 이메일 본문 및 첨부파일 등 비정형 데이터를 포괄적으로 스캔합니다. 데이터 유출 방지(DLP) 및 데이터 보안 관리(DSPM) 기능을 통해, 민감 데이터가 포함된 문서의 공유를 자동으로 차단하거나, 내용을 즉시 마스킹(Redact) 처리하여 리스크를 제로화합니다. 또한 ChatGPT, CoPilot 등 생성형 AI 서비스로의 데이터 유출을 감시하고 제어하며, HIPAA, SOC 2, ISO 27001 등 글로벌 규정 준수를 지원합니다. 에이전트 없이 15분 만에 연동 가능하여 보안 팀의 운영 부담을 줄이며, 데이터 보안과 규제 준수가 필수적인 기업에 최적화된 솔루션입니다.
활용 워크플로우
연동ZendeskSlackMicrosoft 365 (Outlook, Teams, OneDrive)Google Workspace (Gmail, Drive)SalesforceChatGPTAWS (S3, CloudWatch)JiraNotionIntercomGitHubSnowflake
핵심 차별점: 에이전트 설치 없이 15분 만에 SaaS와 AI 환경의 민감 데이터를 실시간으로 자동 마스킹하는 API 기반 Modern DLP & DSPM 솔루션
주요 기능
- LLM Firewall (GenAI 데이터 유출 차단)
- Endpoint DLP (macOS·Windows·Linux 지원)
- Browser DLP (Chrome 확장 프로그램)
- DSPM 통합 민감 데이터 분류·교정
- OCR 기반 이미지·PDF 내 민감정보 탐지
- MCP 도구 응답 인라인 레덱션(AI 에이전트 보호)
장점 & 단점
웹검색을 통해 수집된 사용자 피드백 정보입니다
장점
- 별도의 코딩 없이 몇 분 만에 주요 SaaS 도구와 연동할 수 있어 구축 속도가 매우 빠르며, 머신러닝 기반의 OCR 성능이 우수해 스캔된 신분증이나 스크린샷 내의 텍스트도 정확하게 인식합니다. 단순 알림에 그치지 않고 실시간으로 민감 정보를 가려주는 기능은 보안 담당자의 수동 개입을 획기적으로 줄여주며, HIPAA와 GDPR 등 글로벌 규제 준수를 위한 사전 설정 템플릿을 제공해 설정 편의성이 높습니다.
- 민감한 개인 식별 정보(PII)를 안전하게 처리하고 저장하여 강력한 데이터 보호를 제공합니다.
- 다양한 플랫폼에서 민감한 PII를 효과적으로 관리하는 견고한 데이터 보안 조치를 갖추고 있습니다.
- 신속하고 유용한 문제 해결을 제공하는 탁월한 고객 지원을 제공합니다.
- 사용 편의성과 원활한 통합으로 워크플로우 효율성을 향상시킵니다.
- 머신러닝 및 OCR 모델을 사용하여 민감한 데이터를 정확하게 식별하고 수정합니다.
- 데이터 불일치 및 이상 징후에 대한 실시간 모니터링 및 알림을 제공합니다.
단점
- 실시간 마스킹 방식 특성상 연동된 SaaS 앱의 API 상태나 네트워크 환경에 따라 아주 미세한 로딩 지연이 발생할 수 있다는 점이 아쉽습니다. 또한 중소규모 기업이 도입하기에는 요금 체계가 다소 높게 느껴질 수 있으며, 복잡한 비즈니스 로직에 맞춘 커스텀 탐지 규칙을 정교하게 설계하려면 초기 설정 단계에서 적지 않은 학습과 검증 시간이 필요합니다.
- 초기 다단계 인증(MFA) 옵션에서 인증 문제가 있었으나, SSO 통합과 같은 개선이 진행 중입니다.
- 출시 당시 기능이 제한적이었으나, 빠른 개선과 새로운 통합이 이루어지고 있습니다.
- 초기 MFA 옵션 부족으로 인해 로그인 문제가 발생했습니다.
가격 정보
유료시작 가격: 가격 문의
데이터 규모와 사용자 수에 따른 맞춤형 가격(Custom) 정책을 운영하고 있어 별도 문의가 필요하다. 30일 무료 체험판을 제공하며, SaaS 및 클라우드 환경에서의 민감 데이터 자동 탐지 및 마스킹 기능을 지원한다.
정보 확인일:
활용 사례
- SaaS 및 클라우드 내 그림자 데이터(Shadow Data) 탐지
- 임직원의 ChatGPT 사용 시 기업 소스코드 유출 차단
- 고객 상담 채널 내 개인정보 자동 비식별화
- HIPAA·SOC 2·PCI DSS 규제 준수 자동화
- 공유 링크의 민감 문서 자동 권한 철회
대상 사용자
데이터 보안·컴플라이언스 담당자핀테크·헬스케어 기업 IT 보안팀GDPR·HIPAA 규제 대응이 필요한 기업GenAI 도입 후 데이터 유출이 우려되는 팀
연동 서비스
ZendeskSlackGmailMicrosoft 365Google DriveSalesforceChatGPTAWSHubSpotJiraNotion
태그
데이터 보안개인정보 보호컴플라이언스DLPSaaS 보안PII 탐지PHI 보호
최근 소식
확인된 변경 내역
- 2026-06-08 AI 에이전트와 데이터베이스 간의 안전한 데이터 연동을 위해 Postgres, Snowflake, Stripe 등 6종의 MCP(Model Context Protocol) 서버를 출시했습니다.
- 2026-06-06 Claude AI의 커넥터를 통해 전송되는 민감한 데이터를 실시간으로 감지하고 마스킹하여 모델에 노출되지 않도록 보호하는 'Claude MCP DLP'를 공개했습니다.
- 2026년 1월 기준 AI 에이전트가 MCP 도구 호출을 통해 반환하는 응답에서 SSN, 신용카드 번호, 인증 정보 등 민감 데이터를 인라인으로 차단하는 신규 기능을 출시했습니다.
사용자 리뷰
리뷰를 불러오는 중...
대안 도구
이 도구 대신 사용할 수 있는 대안



