Q

[질문] 금융,공공,대규모 서비스처럼 가용성이 중요한 환경에서 Active-Active 기반 DR 아키텍처를 도입할 때 우선 검토해야 할 전환 전략은 무엇인가요?

비회원 이남진 2026-06-23 15:09

아직 답변이 없습니다

Q

[질문] AI를 적용하고 있는 고객사에서 제로 트러스트 보안 정책은 크게 어떻게 분류되어 질까요

비회원 엄주현 2026-06-23 15:09
A

Agent Commander를 적용하는 AI 고객사에서 제로 트러스트 보안 정책은 Detect → Protect → Undo의 닫힌 루프에 맞춰, 데이터·AI·신원을 단일 통제 대상으로 보고 크게 다음과 같이 분류됩니다. 탐지·가시성 정책 (Detect): AI 에이전트와 접근 데이터의 발견·카탈로그화, 권한·활동 추적, 이상 행위 및 "독성 조합(과도 권한 + 규제 데이터 + 프롬프트 방화벽 미적용)" 식별. Shadow AI 탐지 포함. 데이터 계층 보호 정책 (Protect – Data): 민감 데이터 분류·라벨링, 접근 통제(최소 권한), 저장·전송 중 데이터 보호, 사전 정제(마스킹·익명화)로 부적절한 노출 방지. AI 상호작용 보호 정책 (Protect – AI): 프롬프트·검색·출력 등 각 AI 상호작용 단계에 정책 집행(LLM 방화벽), 프롬프트 인젝션·오용·데이터 누출 방지. OWASP Top 10 AI 취약점 대응. 복원력·롤백 정책 (Undo): 에이전트의 데이터 변경 추적과 오삭제·오변경 시 변경분만 정밀 롤백. 규정 준수·거버넌스 정책: 통제의 자동 테스트·검증과 규정 준수 리포트 자동화(EU AI Act, NIST AI RMF 등 프레임워크 대응). 요약하면, 신원·접근(최소 권한) 통제를 기반으로 데이터 계층 / AI 상호작용 계층 / 복원력의 세 축에 걸쳐 정책이 구성되며, 모두 하나의 Data Command Graph를 공유해 일관되게 집행됩니다.

비회원 조흔태 2026-06-23 15:25
Q

CRA(사이버복원력법) 등 글로벌 규제 요구사항을 우리 제품 및 서비스 개발 수명 주기(SDLC)에 모두 반영하고 있습니까?

비회원 주창원 2026-06-23 15:09

아직 답변이 없습니다

Q

[질문] 티맥스티베로의 데이터베이스 환경에서 Active-Active DR을 구현할 때, 성능 저하,충돌,장애 전환 이슈는 어떻게 해결할 수 있나요?

비회원 이남진 2026-06-23 15:09

아직 답변이 없습니다

Q

[질문] Always-On 환경에서 무중단 서비스와 데이터 정합성을 동시에 보장하기 위해 가장 중요한 기술적 설계 요소는 무엇인가요?

비회원 이남진 2026-06-23 15:09

아직 답변이 없습니다

Q

[질문] Active-Active 기반 Always-On DR 아키텍처는 기존 Active-Passive DR과 무엇이 다르며, 어떤 운영,비즈니스 가치를 제공하나요?

비회원 이남진 2026-06-23 15:08

아직 답변이 없습니다

Q

[질문] 제로 트러스트 시대의 차세대 Service Recovery 사례를 제대로 효과적으로 적용/활용하기 위해 담당자에게 필요한 특별한 전문기술, 능력 또는 업무 경험이 뭐가 있을까요? 추가로, 자동차 부품 업체에 특화하여 제시해 줄 수 있는 적용 전략이나 기대효과가 무엇이 있을지 궁금합니다.

비회원 이경석 2026-06-23 15:07
A

전문기술 능력 또는 업무경험에 대해 알려드립니다. 데이터 복원력·DR 설계 경험: 백업/복구 아키텍처, 3-2-1-1-0, 불변·에어갭 스토리지, 클린룸 복구 설계 능력. 제로 트러스트·IAM 이해: 최소 권한, 역할 분리(백업/복구 운영자), MFA, 정책 기반 접근 제어 구성 경험. 랜섬웨어 대응·포렌식 기초: 위협 탐지(YARA, 엔트로피 분석), TTP 이해, 사고 대응 절차(런북·오케스트레이션) 운영. 복구 검증·테스트 역량: Secure Restore, 정기 백업 스캔, DR 테스트 수행 및 RTO/RPO 관리. 모니터링·통합 능력: SIEM 연동, 로그·이상 패턴 분석, 규정 준수 문서화. 비즈니스 연속성 사고: 핵심 업무 식별과 우선순위 기반 복구 설계.

비회원 조흔태 2026-06-23 15:24
Q

랜섬웨어 공격의 라이프 사이클을 빠르게 파악하고 효과적으로 활용하려는 경우 중점적으로 검토하고 점검해야 할 사항들은 무엇인가요? 이와 관련하여 지원하시는 컨설팅 서비스에 대해서 설명 부탁드립니다

비회원 문주웅 2026-06-23 15:06
A

VCS (Veeam Cyber Secure) 솔루션으로 컨설팅 가능합니다. coveware 라는 랜섬웨어 대응 회사를 veeam 에서 인수하여 랜섬웨어에 대해 전/중/후 서포트를 받으실 수 있습니다.

비회원 조흔태 2026-06-23 15:22
Q

[질문] 비즈니스 연속성을 위해 백업 데이터를 별도 보관한다고 해도 공격자가 장기간 잠복해 있다가 이미 감염된 데이터를 백업하도록 유도하는 경우가 있는데, 이런 상황은 어떻게 탐지하나요?

비회원 방성현 2026-06-23 15:06
A

백업 수행 시에 멀웨어를 감지 하는 기능을 제공 하고 있으며, 백업 데이터가 안전한지도 정기적으로 감지 해주는 기능을 제공 하고 있습니다.

비회원 빔소프트웨어 2026-06-23 15:10
Q

[질문] 최근 멀티 클라우드나 온프레미스 혼용 환경이 늘어남에 따라 이기종 플랫폼 간 복구 시 보안 인드라(IAM, 네트워크 정책 등)를 일관되게 재구성하는 것이 큰 과제인데 제로 트러스트 관점에서 이 복구 과정을 안전하고 신속하게 격리·수행하는 아키텍처적 접근법이 알고 싶습니다.

비회원 배성민 2026-06-23 15:05

아직 답변이 없습니다

Q

[질문] 서비스 복구 후 운영 전환 전, 격리된 환경에서 복구본을 검증·스캔하는 자동화 워크플로우를 어떻게 구성하는 방안이 있을까요?

비회원 김인렬 2026-06-23 15:05

아직 답변이 없습니다

Q

(질문) 1. 제로트러스트 다단계 인증MFA IAM 정책 기반 접근 제어로 인증 강도를 높이고 권한을 정밀하게 관리하며 행동 분석 로그 필터링 기반 모니터링으로 정상 비정상 패턴을 지속적으로 확인하는지 궁금해요 2. 제로트러스트 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 제로트러스트를 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 박지훈 2026-06-23 15:04
A

Agent Commander 에 대한 질문인 것같은데, 해당 솔루션으로 답변드립니다. 1. Agent Commander의 인증/접근제어/모니터링 기능Agent Commander는 모델 내부가 아니라 데이터·시스템 레벨에서 동작하므로, 질문하신 항목 중 일부만 직접 수행합니다. IAM·정책 기반 접근 제어 / 권한 정밀 관리: O. 누가 어떤 데이터에 접근하는지(identity·entitlement·permission)를 Data Command Graph로 파악하고, 과도 권한(overpermissioned) 같은 위험을 식별·보완합니다. 행동 분석·이상 패턴 모니터링: O. 에이전트의 활동을 추적해 위험과 이상 행위(anomalous actions) 를 지속적으로 식별하고, 프롬프트·검색·출력 등 각 상호작용에 정책을 집행합니다. MFA(다단계 인증) 자체: 자료상 Agent Commander의 명시 기능은 아닙니다. MFA는 보통 Veeam Backup & Replication 인프라(OS 레벨 MFA) 영역의 통제로 다룹니다.

비회원 조흔태 2026-06-23 15:20
Q

[질문] 도입이 제한되는 조건이나 환경이 있나요? 있다면 대표적으로 어떤 사항이 있나요?

비회원 주영선 2026-06-23 15:04

아직 답변이 없습니다

Q

[질문]1.제로 트러스트 아키텍처가 적용된 환경에서는 기존 DR(Disaster Recovery) 및 서비스 복구 체계와 비교해 어떤 변화가 필요하고, 핵심 설계 원칙은 무엇인지요? 2.랜섬웨어나 계정 탈취와 같은 보안 사고 발생 시, 신뢰할 수 없는 환경을 전제로 서비스를 안전하게 복구하기 위한 검증·인증 절차는 어떻게 구현해야 하는지요? 3.Service Recovery 과정에서 복구 속도(RTO)와 보안성 간의 충돌이 발생할 수 있는데, 이를 균형 있게 관리하기 위한 전략과 사례가 있는지 궁금합니다. 4.클라우드·멀티클라우드·하이브리드 환경이 확대되는 상황에서 제로 트러스트 기반의 서비스 복구 자동화 및 오케스트레이션은 어떤 방향으로 발전하고 있는지요? 5.향후 AI 기반 위협 탐지와 자율 복구(Self-Healing) 기술이 제로 트러스트 Service Recovery 체계에 어떤 영향을 미칠 것으로 전망하고, 기업들은 지금부터 무엇을 준비해야 하는지요?

비회원 조성영 2026-06-23 15:04

아직 답변이 없습니다

Q

[질문] EOS나 EOL 등 유지관리 및 지원정책은 어떻게 구성이 되어 있나요?

비회원 조한나 2026-06-23 15:04
A

Veeam의 지원 정책은 활성 유지보수 계약을 전제로, 버전별 3단계 라이프사이클로 구성됩니다. Full Support — 업데이트·패치·핫픽스가 모두 제공됩니다. End of Fix (EOF) — 패치·핫픽스 제공은 원칙적으로 중단되지만 기술 지원은 계속됩니다. 새 메이저 버전이 GA되면 직전 버전이 자동으로 EOF로 전환됩니다. End of Support (EOS) — 모든 지원이 완전히 종료됩니다. 추가로 알아둘 점은, EOF~EOS 구간에서도 보안 취약점은 EOS 시점까지 계속 패치되며, Veeam이 "이후 버전에서 이미 수정됐다"고 판단하면 최신 버전으로의 업그레이드가 요구될 수 있습니다. 현재(2026년 6월 기준) Veeam Backup & Replication은 2개 버전이 활성 지원 중이며, 최신은 v13, v12는 2027년 2월 1일까지 지원됩니다. v11은 2024년 2월 EOL에 도달했습니다.

비회원 조흔태 2026-06-23 15:18
Q

[질문] 제로 트러스트 환경에서는 어떤 시스템도 기본적으로 신뢰하지 않는데 복구 시점에 복구 대상 시스템의 신뢰성을 검증하는 방법이 궁금합니다

비회원 최형빈 2026-06-23 15:04
A

복구 검증은 실제로 서비스 복원을 해보는게 가장 좋은 방법이며, Veeam의 즉시복구 및 Threat Detection을 통해 전체 서비스가 안전하게 올라오는지를 별도의 격리된 네트웍에 서비스를 기동 하는 방법이 있습니다.

비회원 빔소프트웨어 2026-06-23 15:08
Q

모든 워크로드를 보호하는 단일 플랫폼을 신속하고 효율적으로 도입하려는 경우 중요하게 고려하고 테스트해야 할 요소들에 대해서 문의드려요 이에 최적화된 솔루션과 서비스에 대해서 궁금합니다

비회원 이민수 2026-06-23 15:03
A

데이터 복구 만이 아닌 서비스 자체(OS+Data)를 얼마나 빠르게 복구 할 수 있을지에 대한 포커싱 하셔야 하며, Veeam과 같은 단일 솔루션으로 모두 커버 할 수 있는 백업 제품을 검토 하실 것을 권고 드립니다.

비회원 빔소프트웨어 2026-06-23 15:06
Q

[질문] AI가 부작용이 발생하면 어떻게 찾아 낼 수가 있을까요?

비회원 김철호 2026-06-23 15:02

아직 답변이 없습니다

Q

[질문] LLM을 적용할 경우, 초기 학습에 필요한 데이터 확보 방법과 함께 데이터 보안 및 개인정보 보호 문제를 해결하기 위한 주요 기술적 조치와 관리 방침은 무엇인지 설명해 주실 수 있나요?

비회원 장혁수 2026-06-23 15:02

아직 답변이 없습니다

Q

[질문]멀티클라우드 환경에서 AWS, Azure, 온프레미스가 혼재된 경우 복구 오케스트레이션을 단일 정책으로 운영하는 사례가 있는지 궁금합니다

비회원 신유진 2026-06-23 15:02

아직 답변이 없습니다