Q

[질문] TDG 세션에서 'BeyondTrust를 선택한 이유'를 다뤄주셨는데, 실제 구축·운영 현장에서 기업들이 Machine Identity 통제를 도입할 때 가장 많이 겪는 병목(개발자 생산성 저하 vs 보안 강화 간의 충돌)을 어떻게 극복하셨을까요?

이원규 이원규 2026-09-09 15:00

아직 답변이 없습니다

Q

[질문] AI 거버넌스라고 하면 많은 기업에서 개인정보나 AI 모델 사용정책부터 생각하는데 Identity와 권한 관리도 AI 거버넌스의 핵심 영역이라고 봐야 할까요?

김인섭 김인섭 2026-09-09 14:59

아직 답변이 없습니다

Q

[질문] 모든 AI Agent 작업을 사람에게 승인받도록 하면 업무 자동화의 의미가 없어질 텐데 어디까지 자동화하고 어디부터 사람이 개입해야 할까요.. 또한 AI Agent가 잘못된 판단으로 높은 권한의 작업을 수행했다면 PAM이 어디까지 피해를 제한할 수 있나요?

신익주 신익주 2026-09-09 14:58

아직 답변이 없습니다

Q

[질문] 머신 아이덴티티가 사용하는 권한을 분석하다 보면 실제 업무에 필요하지 않은 과도한 권한이 상당히 많이 발견될 것 같은데, 기존 권한을 자동으로 분석해서 최소 권한으로 줄이는 방법이 궁금합니다.

비회원 김상민 2026-09-09 14:58

아직 답변이 없습니다

Q

[질문] AI 에이전트가 기업 시스템의 실행 주체가 되는 환경에서는 단순히 아이덴티티를 보호하는 것에서 끝나지 않고 어떤 데이터를 읽고 어떤 명령을 실행했는지까지 관리해야 할 것 같은데, 향후 머신 아이덴티티 보안의 관리 범위를 어디까지 확대해야 하는지 궁금합니다.

비회원 최부기 2026-09-09 14:58

아직 답변이 없습니다

Q

[질문] 사람이 사용하는 계정은 퇴사나 조직 변경에 따라 권한을 회수할 수 있지만 머신 아이덴티티는 담당자가 바뀌어도 계속 남아있는 경우가 많은데, 소유자와 책임자를 명확하게 관리하는 방법이 궁금합니다.

비회원 이라보 2026-09-09 14:57

아직 답변이 없습니다

Q

[질문] 에이전트가 정상적인 시간대와 다른 지역에서 갑자기 관리자 권한으로 대량의 API를 호출한다면 이상 행위로 볼 수 있을 것 같은데, 머신 아이덴티티의 평소 행동 패턴을 기반으로 탐지하는 방법이 궁금합니다.

비회원 안상영 2026-09-09 14:57

아직 답변이 없습니다

Q

[질문] 기업에서는 이미 IAM, PAM, EDR, SIEM, API Gateway 등 다양한 보안 솔루션을 운영하고 있는데 AI Agent의 Machine Identity를 관리하기 위해 기존 보안 인프라를 활용하는 것과 별도의 전문 솔루션을 도입하는 것 중 어떤 접근이 효과적이라고 보시나요?

비회원 배성민 2026-09-09 14:57

아직 답변이 없습니다

Q

[질문] 비밀번호나 API 키를 주기적으로 변경하는 정책을 적용하더라도 에이전트가 변경된 인증정보를 정상적으로 전달받지 못하면 업무가 중단될 수 있는데, 무중단으로 자격 증명을 교체하는 운영 방식이 궁금합니다.

비회원 박은지 2026-09-09 14:56

아직 답변이 없습니다

Q

[질문] 엠시피 서버를 통해 에이전트가 데이터베이스나 업무 시스템의 기능을 호출할 경우 도구 자체에 대한 권한도 별도로 관리해야 할 것 같은데, 실제로 어느 계층에서 권한 통제를 적용하는 것이 효과적인지 궁금합니다.

비회원 박서영 2026-09-09 14:56

아직 답변이 없습니다

Q

[질문] 실제로 사용하지 않는 권한을 가지고 있는 Machine Identity도 많을 텐데 과도한 권한을 어떻게 찾아낼 수 있나요? Machine Identity에도 Least Privilege 원칙을 적용할 수 있나요?

김홍식 김홍식 2026-09-09 14:56

아직 답변이 없습니다

Q

VIp에서 v 확보에 대한 시스템 구성 및 로직이 어떻게 될가요?

비회원 홍진현 2026-09-09 14:56

아직 답변이 없습니다

Q

[질문] 하나의 서비스 계정을 여러 에이전트가 공유하는 환경에서는 어떤 에이전트가 어떤 명령을 실행했는지 구분하기 어려운데, 머신 아이덴티티를 에이전트 단위로 분리해서 관리하는 것이 권장되는지 궁금합니다.

비회원 오준배 2026-09-09 14:56

아직 답변이 없습니다

Q

[질문] 에이전트가 사람 대신 시스템 계정을 사용해 작업하기 시작하면 기존의 사용자 중심 감사 로그로는 책임 소재를 확인하기 어려울 것 같은데, 실제로 어떤 수준까지 작업 주체를 추적할 수 있는지 궁금합니다.

비회원 손화수 2026-09-09 14:55

아직 답변이 없습니다

Q

[질문] Cursor, Claude, MCP Server 등 에이전트 환경이 다양해지면서 API Key와 Secret이 개발자 개별 환경에 파편화되는거 같은데기존 PAM(Privileged Access Management) 체계를 MCP Server 및 AI 에이전트 워크플로우에 통합 적용할 때 가장 현실적인 구현 아키텍처는 무엇인가요?

이원규 이원규 2026-09-09 14:55

아직 답변이 없습니다

Q

[질문] 머신 아이덴티티가 탈취됐을 때 단순히 해당 키를 폐기하는 것만으로 충분하지 않을 것 같은데, 이미 연결된 다른 시스템의 권한까지 연쇄적으로 차단하는 대응 체계를 어떻게 구성해야 하는지 궁금합니다.

비회원 박성구 2026-09-09 14:55

아직 답변이 없습니다

Q

[질문] 에이전트에게 관리자 권한을 부여해야 하는 자동화 업무도 있을 텐데, 필요한 순간에만 권한을 부여하고 작업이 끝나면 자동으로 회수하는 방식이 실제 운영에서도 가능한지 궁금합니다.

비회원 박기차 2026-09-09 14:54

아직 답변이 없습니다

Q

[질문] 에이전트가 정상적인 업무 요청처럼 보이는 명령을 수행하다가 내부 데이터를 외부 서비스로 전송하는 경우, 기존 접근제어 방식만으로 이런 행위를 탐지하고 차단할 수 있는지 궁금합니다.

비회원 최형은 2026-09-09 14:54

아직 답변이 없습니다

Q

[질문] 하나의 머신 아이덴티티가 여러 서버와 클라우드 서비스에서 사용되면 사고 발생 시 영향 범위를 파악하기 어려운데, 실제로 어떤 자산까지 연결되어 있는지 추적하는 방법이 궁금합니다.

비회원 박희영 2026-09-09 14:54

아직 답변이 없습니다

Q

[질문] 에이전트가 업무를 수행하기 위해 발급받은 머신 아이덴티티가 장기간 살아남는 경우가 많은데, 사용하지 않는 계정과 키를 자동으로 찾아 폐기하는 기준을 어떻게 가져가야 하는지 궁금합니다.

비회원 김정숙 2026-09-09 14:53

아직 답변이 없습니다