Q

[질문]IDIRA 보안 탐지 시, 오탐이나 누락이 생기는 경우에 대한 보완 방안은 무엇인지요? 프롬프트 공격에 대한 실시간 탐지와 차단에 대한 어려운 점은 무엇이 있으며, AI 공격 에 대한 차별화 및 보완은 어떻게 되는지요?

지정호 지정호 2026-07-28 14:34

아직 답변이 없습니다

Q

[질문] 운영 자동화 스크립트나 배치 작업도 상시 권한 없이 실행할 수 있는지 그리고 사람 계정과 동일한 Zero Standing Privilege 정책을 적용하는 것이 가능한지 궁금합니다.

비회원 김정숙 2026-07-28 14:34

아직 답변이 없습니다

Q

[질문] API Key와 인증서 그리고 OAuth 토큰이 혼재되어 있는 환경에서는 각각을 어떤 우선순위와 정책으로 통합 관리하는 것이 현실적인지 궁금합니다.

비회원 최성태 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 쿠버네티스와 같은 동적 환경에서는 워크로드가 계속 생성되고 삭제되는데 짧은 수명의 머신 아이덴티티도 동일한 정책으로 관리할 수 있는지 궁금합니다.

비회원 최형빈 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] AI Agent의 활동 로그는 사람보다 방대하고 빠르게 생성됩니다. IDIRA는 Agent의 접근과 실행 이력을 감사와 사고 추적에 활용할 수 있도록 어느 수준까지 기록하나요?

곽원기 곽원기 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] N2SF 확산 및 제로트러스트 보안 체계 도입 시 요구되는 strict한 최소 권한(Zero Standing Privilege) 정책을 기존 레거시 시스템이나 Hybrid 환경에 손쉽게 이식할 수 있는 가이드라인이 준비되어 있는지 궁급합니다.

비회원 배성민 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 팔로알토 네트웍스의 기존 Strata(네트워크), Prisma(클라우드), Cortex(XDR/SOAR) 솔루션 및 Unit 42 위협 인텔리전스가 IDIRA와 결합할 때, '계정 이상 징후(예: 세션 하이재킹, 권한 오남용)' 탐지 즉시 자동 차단(SOAR)까지 이어지는 오케스트레이션 수준이 어디까지 구현되어 있나요?

이원규 이원규 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문]사람이 아닌 아이덴티티, 특히 AI Agent와 자동화 계정은 어떤 기준으로 통제하고 모니터링해야 하나요?

이남진 이남진 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 클라우드 관리자 계정 AWS IAM Role, Azure Managed Identity, GCP Service Account등도 동일한 PAM 정책으로 관리 가능한지 궁금합니다.

김홍식 김홍식 2026-07-28 14:33
A

IDIRA 내에 멀티 클라우드에 대한 권한을 관리할 수 있는 SCA(Secure Cloud Access)제품이 있습니다. PAM이랑은 다른 제품이며, 사용자가 멀티클라우드에 접근할 때 어떤 권한을 사용할지 지정한 후에 상위권자에게 승인을 받아 사용하는 제품이라고 보시면 됩니다.

비회원 아이티센 PNS 담당자 2026-07-28 14:38
Q

[질문] 개발자가 구현한 AI Agent가 내부 DB나 업무 시스템에 접근할 때, 코드 수정 없이 IDIRA Gateway 기반으로 접근 정책을 적용할 수 있는지 궁금합니다.

이민주 이민주 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 머신 아이덴티티는 사람 계정보다 생성과 폐기가 훨씬 빈번한데 머신 계정의 수명 주기를 자동으로 관리하기 위한 아키텍처는 어떻게 구성하는 것이 일반적인지 궁금합니다.

비회원 박성구 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] Roll, Rule base 또는 경우에때라 조직 base 등 다양한 접근통제 기술이 있는데 IDIRA는 다양한 기법의 적용이 가능한지요?

비회원 김현진 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 운영 환경에서는 서비스 계정과 API Key 인증서가 수천 개 이상 존재하는 경우가 많은데 실제 구축 과정에서 사용하지 않는 머신 아이덴티티를 자동으로 식별하는 기준이 무엇인지 궁금합니다.

비회원 박기차 2026-07-28 14:32

아직 답변이 없습니다

Q

[질문] 현재는 관리자 계정을 평소에도 계속 활성화한 상태로 운영하고 있는데 긴급 장애 대응 때문에 계정을 항상 열어두는 경우에도 Zero Standing Privilege 방식을 적용할 수 있나요?

방성현 방성현 2026-07-28 14:32

아직 답변이 없습니다

Q

[질문] AI Agent가 온프레미스, 클라우드, SaaS를 넘나들며 작업하는 하이브리드 환경에서는 시스템마다 권한 관리 방식이 다릅니다. IDIRA는 이런 이기종 환경에서 일관된 정책을 어떻게 적용하나요?

곽원기 곽원기 2026-07-28 14:32

아직 답변이 없습니다

Q

[질문]AI Agent가 시스템과 직접 상호작용하는 환경에서, 기존 IAM으로는 커버되지 않는 새로운 아이덴티티 보안 과제는 무엇인가요?

이남진 이남진 2026-07-28 14:31

아직 답변이 없습니다

Q

[질문] AI Agent 및 머신 아이덴티티는 사람이 수행하는 권한 요청과 달리 예측 불가능한 API 호출을 유발할 수 있는데, IDIRA는 AI Agent의 비정상적,과도한 권한 사용을 어떤 메커니즘으로 실시간 감지하고 차단하나요?

비회원 배성민 2026-07-28 14:31

아직 답변이 없습니다

Q

[질문] AI 기반 조기 탐지의 신뢰도를 확보하시기 위해, 어떤 보안 텔레메트리(정규화, 엔리치먼트, 위협 TTP 매핑 등)와 핵심 특성을 우선적으로 수집하고 유지해야 할까요? 아울러 침해사고 발생 시 자동 격리 → 포렌식 → 피드백 학습으로 이어지는 대응 루프를 적용할 때, 머신러닝 성능을 안전하게 개선하기 위한 검증·승인 프레임워크는 어떻게 설계하시는 것이 바람직할까요?

장혁수 장혁수 2026-07-28 14:31

아직 답변이 없습니다

Q

[질문] 24시간 자율 동작하는 AI Agent는 임시 API Key나 Secret을 수시로 생성·호출하므로 기존의 정적 권한 부여 방식으로는 한계가 있습니다. IDIRA의 'Zero Standing Privilege(ZSP)' 방식이 AI 에이전트의 동적(Dynamic) 권한 요청을 실시간 검증하고 사용 직후 자동 수거(Revoke)하는 구체적인 프로세스가 궁금합니다

이원규 이원규 2026-07-28 14:31

아직 답변이 없습니다