Q

[질문] 다른 AI Agent를 호출하는 다단계 구조에서는 최초 요청자의 권한과 실행 권한을 어떻게 전파하고 추적하는지 궁금합니다.

비회원 손화수 2026-07-28 14:24

아직 답변이 없습니다

Q

[질문] Zero Standing Privilege를 적용하면 운영자의 업무 효율성이 떨어질 수 있다는 우려도 있는데 실제 고객 사례에서는 이러한 문제를 어떻게 해결했는지 궁금합니다.

김홍식 김홍식 2026-07-28 14:24

아직 답변이 없습니다

Q

[질문] AI Agent가 여러 SaaS와 내부 시스템을 동시에 호출하도록 개발되는 경우에는 API Key와 토큰도 계속 늘어나게 되는데, 이런 인증 정보까지 하나의 관리 대상으로 포함해서 통제할 수 있나요?

방성현 방성현 2026-07-28 14:23

아직 답변이 없습니다

Q

(질문) 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 강덕진 2026-07-28 14:23
A

보안 정책 적용의 복잡성이 가장 큰 어려움이 있다고 말씀드릴 수 있습니다. 그래서 국내 기업들이 도입할 때 최대한 보안 정책에 적용 받을 수 있도록 구축을 해드리고 있습니다.

비회원 아이티센 PNS 담당자 2026-07-28 14:34
Q

[질문] 기업 환경에는 이미 AD, Entra ID, 기존 PAM, IGA 솔루션이 운영되고 있습니다. IDIRA를 도입할 때 기존 아이덴티티 인프라와 중복 없이 연계하기 위한 권장 구축 전략은 무엇인가요?

곽원기 곽원기 2026-07-28 14:23
A

말씀해주신 환경으로 봤을때는 휴먼 기준 아이덴티티만 관리가 되고 있는 것으로 보여집니다. 머신 기준 아이덴티티를 관리할 수 있도록 권장 드릴 수 있을것 같습니다.

비회원 아이티센 PNS 담당자 2026-07-28 14:31
Q

[질문] IDIRA가 계정 탈취나 권한 오남용을 탐지했을 때 단순 경고(Alert)를 넘어서 계정 비활성화, 세션 종료, MFA 강제, 방화벽 정책 변경 등까지 자동 대응할 수 있는지, 실제 운영 사례가 있다면 설명 부탁드립니다.

비회원 배성민 2026-07-28 14:23
A

IDIRA에서는 웹 콘솔을 접근하게 되면 사용자가 접근할 수 있는 권한 리스트만 확인이 됩니다. 그래서 사전에 오남용을 차단한다고 보시면 됩니다. 계정을 탈취되었다고 인지를 하게 되면 해당 시스템의 비밀번호를 강제적으로 변경을 하여 탈취한 정보를 사용하지 못하도록 차단 설정할 수 있습니다.

비회원 아이티센 PNS 담당자 2026-07-28 14:29
Q

[질문] 쿠버네티스 환경에서는 Pod 생성과 삭제가 매우 빈번한데 이러한 동적 환경에서도 머신 아이덴티티를 자동으로 식별하고 관리할 수 있는지 궁금합니다.

신익주 신익주 2026-07-28 14:22

아직 답변이 없습니다

Q

[질문] 하나의 AI Agent가 여러 시스템과 API를 호출하는 경우 권한을 하나의 계정으로 관리하는지 아니면 서비스별로 분리된 아이덴티티를 사용하는 것이 권장되는 구조인지 궁금합니다.

비회원 오준배 2026-07-28 14:21

아직 답변이 없습니다

Q

[질문]사람 계정과 AI Agent 계정을 구분해 통제해야 한다면, 어떤 정책과 운영 모델이 효과적인가요?

이남진 이남진 2026-07-28 14:21

아직 답변이 없습니다

Q

[질문] AI agent는 주체이면서 객체도 되는데 이경우 접근통제와 권한관리는 어떻게 설계해야할까요?

비회원 양승립 2026-07-28 14:21

아직 답변이 없습니다

Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

비회원 이경석 2026-07-28 14:21

아직 답변이 없습니다

Q

[질문] AI Agent가 API Key, OAuth Token, Service Account 등을 사용하는 환경에서는 사람 계정보다 머신 아이덴티티가 더 많아질 텐데, IDIRA는 이러한 머신 아이덴티티의 생성부터 폐기까지 어떤 방식으로 자동화하고 위험을 통제하나요?

비회원 배성민 2026-07-28 14:20

아직 답변이 없습니다

Q

[질문] 실시간 세션 위험 평가가 이루어질 때 어떤 신호(위치, 디바이스, 행동 패턴, 접근 대상 등)를 종합해 판단하는지, 그리고 위험 판단 후 세션 차단까지 걸리는 대응 시간은 어느 수준인지 궁금합니다.

곽원기 곽원기 2026-07-28 14:20

아직 답변이 없습니다

Q

[질문] AI Agent가 사용하는 Service Account와 기존 애플리케이션에서 사용하는 Service Account를 동일하게 관리하는 것이 적절한지 아니면 별도의 정책으로 관리하는 것이 권장되는지 궁금합니다.

김인섭 김인섭 2026-07-28 14:20

아직 답변이 없습니다

Q

[질문] CyberArk를 기반으로 한 IDIRA가 기존 CyberArk PAM과 비교했을 때 가장 큰 기술적 차별점은 무엇이며 Palo Alto의 NGFW·Prisma·Cortex와 연계될 때 어떤 새로운 보안 시나리오가 가능해졌나요?

비회원 배성민 2026-07-28 14:19
A

현재로써는 크게 변화된 점은 없습니다. 크게 나온 시나리오는 없지만 게속해서 기존 PaloAlto 제품과 연계하여 새로운 시나리오가 많이 나올 것으로 예상됩니다.

비회원 아이티센 PNS 담당자 2026-07-28 14:24
Q

[질문]생성형 AI나 Agentic AI 도입 초기 기업이 가장 많이 놓치는 아이덴티티 보안 사각지대는 어디인가요?

이남진 이남진 2026-07-28 14:19

아직 답변이 없습니다

Q

[질문] AI Agent가 사용자의 위임을 받아 작업할 때, 그 작업이 실제 사용자의 의도와 권한 범위를 벗어나지 않는지 검증이 필요합니다. IDIRA는 위임 범위와 실행 범위를 어떻게 통제하나요?

곽원기 곽원기 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트의 온보딩부터 역할 변경, 목적 달성 후 폐기까지의 전체 라이프사이클을 자동화하여 추적·관리하고 있나? 2. 정기적인 아이덴티티 감사시 어떤 에이전트가 언제, 누구의 승인을 받아 어떤 데이터에 접근했는지 확인이 가능한지요?

김성훈 김성훈 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문] IDIRA 아이덴티티 보안 솔루션 적용관련 이슈와 해결을 통한 차별점이 궁금합니다

비회원 전승호 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문]기존 PAM은 사람이 로그인하는 시나리오 중심인데 AI Agent처럼 사람이 로그인하지 않는 환경에서는 PAM 정책을 어떤 방식으로 적용하는 것이 가장 효과적인지 궁금합니다.

비회원 신유진 2026-07-28 14:18

아직 답변이 없습니다