Q

[질문] AI Agent가 외부 생성형 AI 서비스를 호출하는 과정에서 프롬프트와 API Key가 동시에 노출될 가능성이 있는데 이러한 머신 아이덴티티 보호는 어떤 방식으로 이루어지는지 궁금합니다.

비회원 안상영 2026-07-28 14:35

아직 답변이 없습니다

Q

[질문] N2SF 환경에서는 네트워크 정책보다 아이덴티티 정책이 더 중요해질 것으로 보이는데 실제 구축 시 어떤 순서로 도입하는 것이 효과적인지 궁금합니다.

신익주 신익주 2026-07-28 14:35

아직 답변이 없습니다

Q

[질문] 네트워크부터 클라우드까지 강화된 제로 트러스트를 달성하기 위해, 'Prasma Access 엔드포인트'와 IDIRA는 어떻게 상호작용하나요?

한승민 한승민 2026-07-28 14:35

아직 답변이 없습니다

Q

[질문] 기존 PAM에서는 계정을 금고에 저장하는 방식이 일반적이었는데 IDIRA에서는 계정보다 권한 자체를 관리하는 방향으로 변화하는 것인지 기술적인 아키텍처 차이가 궁금합니다.

비회원 박은지 2026-07-28 14:35

아직 답변이 없습니다

Q

[질문] 관리자 권한이 세션 종료와 동시에 회수되는 과정에서 실행 중인 프로세스나 백그라운드 작업은 어떤 방식으로 처리되는지 궁금합니다.

비회원 최형은 2026-07-28 14:34

아직 답변이 없습니다

Q

[질문]IDIRA 보안 탐지 시, 오탐이나 누락이 생기는 경우에 대한 보완 방안은 무엇인지요? 프롬프트 공격에 대한 실시간 탐지와 차단에 대한 어려운 점은 무엇이 있으며, AI 공격 에 대한 차별화 및 보완은 어떻게 되는지요?

지정호 지정호 2026-07-28 14:34

아직 답변이 없습니다

Q

[질문] 운영 자동화 스크립트나 배치 작업도 상시 권한 없이 실행할 수 있는지 그리고 사람 계정과 동일한 Zero Standing Privilege 정책을 적용하는 것이 가능한지 궁금합니다.

비회원 김정숙 2026-07-28 14:34

아직 답변이 없습니다

Q

[질문] API Key와 인증서 그리고 OAuth 토큰이 혼재되어 있는 환경에서는 각각을 어떤 우선순위와 정책으로 통합 관리하는 것이 현실적인지 궁금합니다.

비회원 최성태 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 쿠버네티스와 같은 동적 환경에서는 워크로드가 계속 생성되고 삭제되는데 짧은 수명의 머신 아이덴티티도 동일한 정책으로 관리할 수 있는지 궁금합니다.

비회원 최형빈 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] AI Agent의 활동 로그는 사람보다 방대하고 빠르게 생성됩니다. IDIRA는 Agent의 접근과 실행 이력을 감사와 사고 추적에 활용할 수 있도록 어느 수준까지 기록하나요?

곽원기 곽원기 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] N2SF 확산 및 제로트러스트 보안 체계 도입 시 요구되는 strict한 최소 권한(Zero Standing Privilege) 정책을 기존 레거시 시스템이나 Hybrid 환경에 손쉽게 이식할 수 있는 가이드라인이 준비되어 있는지 궁급합니다.

비회원 배성민 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 팔로알토 네트웍스의 기존 Strata(네트워크), Prisma(클라우드), Cortex(XDR/SOAR) 솔루션 및 Unit 42 위협 인텔리전스가 IDIRA와 결합할 때, '계정 이상 징후(예: 세션 하이재킹, 권한 오남용)' 탐지 즉시 자동 차단(SOAR)까지 이어지는 오케스트레이션 수준이 어디까지 구현되어 있나요?

이원규 이원규 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문]사람이 아닌 아이덴티티, 특히 AI Agent와 자동화 계정은 어떤 기준으로 통제하고 모니터링해야 하나요?

이남진 이남진 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 클라우드 관리자 계정 AWS IAM Role, Azure Managed Identity, GCP Service Account등도 동일한 PAM 정책으로 관리 가능한지 궁금합니다.

김홍식 김홍식 2026-07-28 14:33
A

IDIRA 내에 멀티 클라우드에 대한 권한을 관리할 수 있는 SCA(Secure Cloud Access)제품이 있습니다. PAM이랑은 다른 제품이며, 사용자가 멀티클라우드에 접근할 때 어떤 권한을 사용할지 지정한 후에 상위권자에게 승인을 받아 사용하는 제품이라고 보시면 됩니다.

비회원 아이티센 PNS 담당자 2026-07-28 14:38
Q

[질문] 개발자가 구현한 AI Agent가 내부 DB나 업무 시스템에 접근할 때, 코드 수정 없이 IDIRA Gateway 기반으로 접근 정책을 적용할 수 있는지 궁금합니다.

이민주 이민주 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 머신 아이덴티티는 사람 계정보다 생성과 폐기가 훨씬 빈번한데 머신 계정의 수명 주기를 자동으로 관리하기 위한 아키텍처는 어떻게 구성하는 것이 일반적인지 궁금합니다.

비회원 박성구 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] Roll, Rule base 또는 경우에때라 조직 base 등 다양한 접근통제 기술이 있는데 IDIRA는 다양한 기법의 적용이 가능한지요?

비회원 김현진 2026-07-28 14:33

아직 답변이 없습니다

Q

[질문] 운영 환경에서는 서비스 계정과 API Key 인증서가 수천 개 이상 존재하는 경우가 많은데 실제 구축 과정에서 사용하지 않는 머신 아이덴티티를 자동으로 식별하는 기준이 무엇인지 궁금합니다.

비회원 박기차 2026-07-28 14:32

아직 답변이 없습니다

Q

[질문] 현재는 관리자 계정을 평소에도 계속 활성화한 상태로 운영하고 있는데 긴급 장애 대응 때문에 계정을 항상 열어두는 경우에도 Zero Standing Privilege 방식을 적용할 수 있나요?

방성현 방성현 2026-07-28 14:32

아직 답변이 없습니다

Q

[질문] AI Agent가 온프레미스, 클라우드, SaaS를 넘나들며 작업하는 하이브리드 환경에서는 시스템마다 권한 관리 방식이 다릅니다. IDIRA는 이런 이기종 환경에서 일관된 정책을 어떻게 적용하나요?

곽원기 곽원기 2026-07-28 14:32

아직 답변이 없습니다