Q

[질문]생성형 AI나 Agentic AI 도입 초기 기업이 가장 많이 놓치는 아이덴티티 보안 사각지대는 어디인가요?

이남진 이남진 2026-07-28 14:19

아직 답변이 없습니다

Q

[질문] AI Agent가 사용자의 위임을 받아 작업할 때, 그 작업이 실제 사용자의 의도와 권한 범위를 벗어나지 않는지 검증이 필요합니다. IDIRA는 위임 범위와 실행 범위를 어떻게 통제하나요?

곽원기 곽원기 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트의 온보딩부터 역할 변경, 목적 달성 후 폐기까지의 전체 라이프사이클을 자동화하여 추적·관리하고 있나? 2. 정기적인 아이덴티티 감사시 어떤 에이전트가 언제, 누구의 승인을 받아 어떤 데이터에 접근했는지 확인이 가능한지요?

김성훈 김성훈 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문] IDIRA 아이덴티티 보안 솔루션 적용관련 이슈와 해결을 통한 차별점이 궁금합니다

비회원 전승호 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문]기존 PAM은 사람이 로그인하는 시나리오 중심인데 AI Agent처럼 사람이 로그인하지 않는 환경에서는 PAM 정책을 어떤 방식으로 적용하는 것이 가장 효과적인지 궁금합니다.

비회원 신유진 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문]AI Agent가 사람 대신 의사결정을 수행했을 때 "누가 어떤 권한으로 어떤 데이터를 조회했는가"를 추적하기 위한 감사(Audit Trail)는 어떤 수준까지 제공하는지 궁금합니다.

비회원 신유진 2026-07-28 14:18

아직 답변이 없습니다

Q

(질문) 1.망분리 완화 정책이 확대되는 환경에서 기존 네트워크 중심 보안과 데이터 중심 보안(DSPM)의 역할은 어떻게 달라져야 한다고 보시는지요? 2.기업 내에서 ChatGPT, Copilot 등 승인되지 않은 AI 서비스(Shadow AI) 사용을 완전히 차단하기 어려운 상황에서 가장 현실적인 관리 방안은 무엇이라고 생각하시는지요? 3.DSPM(Data Security Posture Management)을 도입할 때 가장 먼저 식별해야 하는 데이터는 무엇이고, 우선순위는 어떻게 정하는 것이 효과적인지요? 4.Shadow AI로 인해 발생하는 데이터 유출 위험을 DSPM이 기존 DLP(Data Loss Prevention)와 비교해 어떤 방식으로 더 효과적으로 대응할 수 있는지요? 5.망분리 완화 이후 SaaS, 클라우드, 온프레미스 환경에 분산된 데이터를 통합적으로 가시화하기 위해 필요한 핵심 기술 요소는 무엇인지요?

비회원 강덕진 2026-07-28 14:18

아직 답변이 없습니다

Q

​[질문] 자율적으로 판단하고 동작하는 인공지능 에이전트의 오남용을 막기 위해 할당되는 권한의 범위와 행동 기준을 제어하는 거버넌스 모델은 무엇인지 설명 부탁드립니다

비회원 양재영 2026-07-28 14:18

아직 답변이 없습니다

Q

[질문] AI Agent가 생성하거나 사용하는 임시 토큰과 인증 정보도 머신 아이덴티티로 관리되는지 그리고 자동 폐기 정책은 어떻게 적용하는지 궁금합니다.

비회원 박서영 2026-07-28 14:17

아직 답변이 없습니다

Q

[질문] 정상 Agent와 탈취된 Agent를 구분하려면 행동 기반 분석이 필요합니다. IDIRA가 Agent의 정상 행동 패턴을 학습하고 이상 행위를 탐지하는 데 필요한 데이터와 기간은 어느 정도인가요?

곽원기 곽원기 2026-07-28 14:16

아직 답변이 없습니다

Q

[질문]AI Agent가 외부 API, SaaS, 내부 시스템을 연계할 때 발생하는 주요 리스크와 대응 우선순위는 무엇인가요?

이남진 이남진 2026-07-28 14:16

아직 답변이 없습니다

Q

[질문] 우리 회사는 VPN, M365, AWS, 사내 업무 시스템까지 모두 계정이 분리되어 있는데, 이렇게 여러 시스템에 계정이 흩어져 있는 환경에서도 IDIRA가 각각의 계정을 하나의 아이덴티티로 연결해서 관리할 수 있는 구조인가요?

방성현 방성현 2026-07-28 14:16

아직 답변이 없습니다

Q

(질문) 1.AI를 활용한 보안 분석에서 사람이 놓치기 쉬운 패턴은 어떤유형이고 AI가 생성한 탐지 결과의 신뢰도를 어떻게 검증할 수 있는지요? 그리고 IDIRA로 탐지 로직을 자동으로 생성/개선한 사례가 있는지 궁금합니다. 2.AI가 보안 알림의 우선순위를 판단할 때 가장 중요한 피처(feature)는 무엇이고 false positive를 줄이기 위해 AI 에이전트를 어떻게 튜닝해야 하는지요? 3.AI 에이전트가 실제로 시스템 격리나 계정 차단 같은 액션까지 수행하도록 허용하는 기준은 어떻게 정하는지요? 그리고 IDIRA를 활용해서 여러 보안 도구(EDR, IAM, SIEM)를 연결할 때 가장 어려운 점은 무엇인지요? 4. 여러 AI 에이전트 간 역할 분리를 어떻게 설계하는 것이 효과적이고 툴 호출(tool orchestration) 과정에서 발생하는 latency나 실패는 어떻게 처리하는지요? 그리고 에이전트 간 충돌(서로 다른 판단)이 발생했을 때 조정 메커니즘은 어떻게 구성하는지도 궁금합니다.

비회원 이경석 2026-07-28 14:15

아직 답변이 없습니다

Q

[질문] Agent가 위험한 작업(대량 데이터 접근, 외부 전송, 설정 변경 등)을 시도할 때 자동 실행과 사람 승인을 구분해야 합니다. IDIRA는 작업 위험도에 따라 승인 정책을 어떻게 차등 적용하나요?

곽원기 곽원기 2026-07-28 14:15

아직 답변이 없습니다

Q

[질문]1.MCP(Model Context Protocol), A2A(Agent-to-Agent) 등 AI Agent 표준이 확산되는 상황에서 아이덴티티 보안은 어떤 방향으로 발전해야 한다고 보시는지요? 2.AI Agent의 의사결정과 실행 이력을 감사(Audit)하고 책임성을 확보하기 위해 반드시 기록해야 하는 로그와 모니터링 항목은 무엇인지요? 3.기존 IAM, PAM, IGA, ITDR 솔루션을 운영 중인 기업이 IDIRA를 도입한다면 어떤 방식으로 연계하고 단계적으로 적용하는 것이 가장 현실적인지요? 4.AI Agent를 겨냥한 프롬프트 인젝션, 권한 오남용, 자격증명 탈취 등 최신 공격 시나리오에 대해 IDIRA는 어떤 대응 전략을 제공하는지요? 5.향후 3~5년 내 AI Agent가 기업 업무의 핵심 주체가 될 경우, 기업이 지금부터 가장 우선적으로 준비해야 할 아이덴티티 보안 전략과 거버넌스는 무엇이라고 보시는지요?

비회원 조성영 2026-07-28 14:15

아직 답변이 없습니다

Q

[질문]권한이 과도하게 부여된 AI Agent를 탐지하고 최소권한으로 조정하는 기준은 어떻게 설계하나요?

이남진 이남진 2026-07-28 14:15

아직 답변이 없습니다

Q

[질문] 실제 운영 환경에서는 AI Agent의 신원을 어떤 기준으로 생성하고 수명 주기를 관리하는지 궁금합니다.

비회원 박희영 2026-07-28 14:15

아직 답변이 없습니다

Q

[질문] AI Agent의 인증 정보(토큰, 시크릿, 인증서)가 탈취되면 큰 피해로 이어질 수 있습니다. IDIRA는 이런 인증 정보를 단기 발급, 자동 순환, 즉시 폐기하는 방식으로 어떻게 보호하나요?

곽원기 곽원기 2026-07-28 14:14

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트에게 필요한 시점에 필요한 만큼만 권한을 부여하는 동적 특권 제어 메커니즘이 존재하는지요? 2. 에이전트가 환각이나 프롬프트 주입 공격 등으로 인해 승인되지 않은 자원에 접근하거나 권한을 상승시키려 할 때 이를 즉시 차단할 수 있는지요?

김성훈 김성훈 2026-07-28 14:14

아직 답변이 없습니다

Q

[질문]AI Agent나 자동화 계정처럼 사람 외의 아이덴티티를 관리할 때 가장 먼저 점검해야 할 항목은 무엇인가요?

이남진 이남진 2026-07-28 14:13

아직 답변이 없습니다