Q

[질문] AI Agent에게 정상적인 권한을 부여하더라도 Agent가 잘못된 판단으로 정상 권한 범위를 넘어선 작업을 수행할 가능성이 있는데 Machine Identity를 인증하는 것 뿐 아니라 Agent의 실제 행위까지 통제할 수 있는 방법이 있을까요?

비회원 배성민 2026-09-09 14:51

아직 답변이 없습니다

Q

[질문] 서버, 애플리케이션, API, 서비스 계정, 봇, AI Agent 등 여러 대상이 있는데 기업에서는 범위를 어떻게 정의하는 것이 좋을까요? 그리고 Machine Identity가 너무 많다면 어떤 Identity부터 우선적으로 관리해야 할지요?

김인섭 김인섭 2026-09-09 14:51

아직 답변이 없습니다

Q

[질문] AI Agent가 작업 도중 스스로 하위 에이전트를 동적으로 생성(Spawn)하거나 연쇄 호출할 때, 이들의 신원(Identity) 발급과 권한 승인을 실시간으로 통제하면서도 작업 완료 후 잔여 권한(Orphaned Identity)을 완전히 회수하기 위해 BeyondTrust Architecture에서는 어떤 프로세스로 자동화가 이루어지나요?

비회원 최상일 2026-09-09 14:51

아직 답변이 없습니다

Q

[질문]실시간 민인증 단말기 접속에 대한 보안 인증에 대한 분석과 처리에 대한 방안과 대용량 로그 수집,분석 처리는 어떻게되는지요?

지정호 지정호 2026-09-09 14:51

아직 답변이 없습니다

Q

[질문] AI Agent가 사용하는 API Key는 기존 개발자가 사용하는 API Key와 관리 방법이 달라야 하나요?

신익주 신익주 2026-09-09 14:50

아직 답변이 없습니다

Q

[질문]기존 PAM을 운영하고 있는 기업이 AI Agent 보안을 추가하려 할 때 기존 PAM 체계를 그대로 확장하는 것으로 충분한지, 아니면 Machine Identity 중심으로 별도의 아키텍처 재설계가 필요한지 실제 구축 경험을 바탕으로 말씀해주실 수 있을까요?

비회원 신유진 2026-09-09 14:49

아직 답변이 없습니다

Q

[질문] Machine Identity의 인증 정보를 자동으로 순환하더라도 이를 사용하는 애플리케이션이 새 인증 정보를 제때 반영하지 못하면 장애가 발생할 수 있습니다. 무중단 Rotation을 보장하기 위한 방법이 궁금합니다.

곽원기 곽원기 2026-09-09 14:48

아직 답변이 없습니다

Q

[질문] 기업 환경에서 AI Agent가 여러 SaaS나 사내 API를 호출하면서 API Key와 Secret이 급격히 늘어날 수 있는데 기존의 Secret 관리 방식과 AI Agent 환경에서의 관리 방식은 어떤 차이가 있어야 할까요?

비회원 배성민 2026-09-09 14:48

아직 답변이 없습니다

Q

[질문]고객사에서 Machine Identity/PAM 프로젝트를 실제 구축할 때 기술 자체보다 기존에 어떤 Service Account와 API Key가 어디에서 사용되고 있는지 파악하지 못하는 것이 더 큰 문제일 것 같습니다. TDG가 실제 구축 관점에서 볼 때 Discovery → 분류 → 위험도 평가 → PAM 적용 과정 중 가장 많은 시간과 시행착오가 발생하는 단계는 어디인가요?

비회원 신유진 2026-09-09 14:48

아직 답변이 없습니다

Q

[질문] 개발자가 소스코드나 환경변수 설정 파일에 Secret을 저장하는 방식은 현재도 많이 사용되고 있는데 어느 정도 위험한 방식인가요?

김홍식 김홍식 2026-09-09 14:48

아직 답변이 없습니다

Q

[질문] AI Agent가 사람 대신 API나 내부 시스템에 직접 접근하게 되면 기존 사용자 계정 중심의 IAM 체계로는 한계가 있을 것 같은데 AI Agent에게 부여되는 권한을 어느 수준까지 세분화하고 통제하는 것이 현실적인가요?

비회원 배성민 2026-09-09 14:47

아직 답변이 없습니다

Q

[질문] 국내 금융-공공 보안 규제에 대응하여 인증서와 키의 생명주기 관리 및 추적성 확보가 필요한데 이에 대한 BeyondTrust의 제언이 궁금합니다.

비회원 양성필 2026-09-09 14:47

아직 답변이 없습니다

Q

[질문] 기존 서비스 계정은 비밀번호를 장기간 변경하지 않거나 여러 시스템에서 공유하는 경우가 많은데요. 운영 중단 없이 단기 인증서나 동적 시크릿 방식으로 전환하려면 어떤 순서로 접근해야 할까요?

곽원기 곽원기 2026-09-09 14:45

아직 답변이 없습니다

Q

[질문] AI Agent가 다른 AI Agent를 호출하는 Agent-to-Agent 환경이 확대되면 Identity 관리는 어떻게 달라질까요?

신홍동 신홍동 2026-09-09 14:44

아직 답변이 없습니다

Q

[질문]기존 내부망 접속 시, NAT 등 인증을 통한 관리와 더불어 미인증 단말기 보안에 대한 인프라와 네트워크 구성의 주요 변경은 무엇인지요?

지정호 지정호 2026-09-09 14:44

아직 답변이 없습니다

Q

[질문] AI Agent가 작업 과정에서 또 다른 Agent를 생성하는 경우, 새롭게 만들어진 하위 Agent의 신원과 권한은 누가 승인하고 관리해야 하나요? Agent 계보를 추적할 수 있는 방법도 궁금합니다.

곽원기 곽원기 2026-09-09 14:44

아직 답변이 없습니다

Q

[질문] AI Agent 하나가 여러 시스템과 API에 접근한다면 하나의 Agent를 하나의 Identity로 봐야 하나요 아니면 작업 단위로 봐야 하나요?

김인섭 김인섭 2026-09-09 14:43

아직 답변이 없습니다

Q

[질문] 하나의 AI Agent가 여러 사용자나 부서를 대신해 업무를 수행하는 경우, 동일한 Agent Identity를 공용으로 사용해도 되는지 궁금합니다. 사용자별 위임 관계를 구분하려면 어떤 구조가 필요한가요?

곽원기 곽원기 2026-09-09 14:42

아직 답변이 없습니다

Q

[질문] 제로트러스트 환경에서 사람 뿐 아니라 시스템 및 애플리케이션간의 인증 및 접근 권한 체계를 고도화하려면 가장 고려해야 할 사항이 무엇인가요?

비회원 양성필 2026-09-09 14:41

아직 답변이 없습니다

Q

[질문] Machine Identity가 정상적인 업무 목적으로 생성된 것인지, 관리되지 않은 채 방치된 것인지 판단하려면 어떤 기준이 필요할까요? 소유자, 사용 목적, 최종 사용 시점 중 무엇을 가장 중요하게 봐야 하나요?

곽원기 곽원기 2026-09-09 14:40

아직 답변이 없습니다