Q

[질문] 기업 내부에서 AI를 활용하는 경로가 브라우저, 데스크톱 앱, IDE 플러그인, API 호출, Agent 자동 실행 등 다양한데요. 이 모든 경로를 하나의 보안 정책으로 통합 관리하는 것이 현실적으로 가능한지 궁금합니다.

비회원 곽원기 2026-06-11 14:34

아직 답변이 없습니다

Q

질문] AI를 기반으로 자동화가 급증하고, 이를 통한 자동화 개발 속도 향상과 사용자 업무 자동화가 증가하는 추세입니다. 노코드는 필요기능을 추가/수정하는데 어려움이 있다거나 고급기능을 구현하는데 한계가 있다는 지적도 있습니다. 이에 대한 견해가 궁금합니다.

장혁수 장혁수 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문] AI 보안 솔루션을 도입하면 오탐으로 인해 정상적인 업무가 차단되는 상황이 발생할 수 있습니다. AIDR 환경에서 오탐률을 줄이면서도 탐지 정확도를 유지하기 위한 튜닝 전략은 어떻게 가져가나요?

비회원 곽원기 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문] 1. 누가 어떤 AI 서비스를 언제 어떻게 사용했는지 추적 가능성은 어떻게 확보하나요? 2. 이상 행위가 탐지되면 차단, 격리, 계정 통제를 어느 수준까지 자동화할 수 있나요?

이남진 이남진 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문]AI 보안 이벤트까지 포함하면 SOC 분석가가 처리해야 할 이벤트 수가 급격히 증가할 수 있습니다. CrowdStrike AIDR이 실제로 SOC 운영자의 업무량을 줄여주는 자동화 영역은 어디까지인지 궁금합니다.

비회원 신유진 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문]최근 공격자는 AI를 이용해 사용자별 맞춤형 피싱 메일을 대량 생성하고 있습니다. CrowdStrike Falcon 플랫폼은 AI 생성 피싱과 사람이 작성한 피싱을 어떤 방식으로 구분하고 있으며, 탐지 정확도를 높이는 핵심 지표는 무엇인지 궁금합니다.

비회원 신유진 2026-06-11 14:33

아직 답변이 없습니다

Q

[질문]많은 임직원들이 ChatGPT, Gemini, Claude를 브라우저에서 직접 사용하고 있습니다. CrowdStrike Browser Protection은 사용자의 프롬프트 입력 단계에서 차단하는지, 아니면 전송 이후 정책 위반 여부를 탐지하는 방식인지 궁금합니다.

비회원 신유진 2026-06-11 14:33

아직 답변이 없습니다

Q

질문) 보안 솔루션의 경우, 서비스형으로 상대적으로 보안위협에 취약할것으로 보이는데, 악성코드나 랜섬웨어 같은 사이버 위협에 대한 대비책은 무엇이 있고, 보안취약점 검출시 패치/업데이트 작업은 어떻게 진행되는지 궁금합니다.

장혁수 장혁수 2026-06-11 14:33

아직 답변이 없습니다

Q

[질문] 사내 LLM Proxy를 구축할 때, 임직원의 업무 생산성(속도 및 편의성)을 저해하지 않으면서 실시간으로 프롬프트 유출을 제어할 수 있는 최적의 아키텍처나 가이드라인이 있는지 궁금합니다.

비회원 정하나 2026-06-11 14:32

아직 답변이 없습니다

Q

[질문] 프롬프트 인젝션 공격을 실시간으로 탐지하려면 정상적인 업무 프롬프트와 악의적인 프롬프트를 구분해야 할 텐데요. 이 구분 기준은 사전 정의된 패턴 기반인지, AI 모델 기반 학습으로 동적으로 판단하는 것인지 궁금합니다.

비회원 곽원기 2026-06-11 14:32
A

제조사에서 학습된 AI 엔진을 통해서 동적으로 판단합니다.

비회원 다온기술 2026-06-11 14:32
Q

[질문] 1. EDR, XDR, SSE, CASB와 비교했을 때 AIDR는 어디에 위치하나요? 2. 이미 보안 솔루션이 많은 기업도 AIDR가 필요한 이유는 무엇인가요?

이남진 이남진 2026-06-11 14:31
A

1. 아예 별개의 영역이라고 보면됩니다.

비회원 다온기술 2026-06-11 14:34
Q

[질문] AI Agent가 외부 API나 서드파티 도구를 호출하는 과정에서 공격자가 Agent의 행동을 의도적으로 유도할 수 있을 것 같습니다. 이런 간접적인 Agent 조작 공격에 대해 AIDR이 탐지할 수 있는 범위는 어디까지인가요?

비회원 곽원기 2026-06-11 14:30

아직 답변이 없습니다

Q

[질문] 1. 보안 정책 없이 개인 계정으로 AI를 사용하는 Shadow AI 문제는 어떻게 관리하나요? 2. AI 도입 속도에 맞춰 보안 통제를 제때 적용하지 못하는 이유는 무엇인가요?

이남진 이남진 2026-06-11 14:27

아직 답변이 없습니다

Q

[질문] AI 보안 위협은 기존 악성코드나 네트워크 공격과 달리 프롬프트 인젝션, 모델 탈취, 데이터 유출 유도처럼 형태가 다양하고 비정형적인데요. AIDR은 이런 새로운 유형의 위협을 어떤 방식으로 분류하고 탐지하나요?

비회원 곽원기 2026-06-11 14:25

아직 답변이 없습니다

Q

[질문] 1. 브라우저에서 AI 서비스로 전달되는 민감정보, 인증 정보, 내부 문서는 어떻게 통제하나요? 2. 엔드포인트에서 시작된 보안 사고가 AI Agent 실행까지 이어지는 경로를 어떻게 차단하나요?

이남진 이남진 2026-06-11 14:24

아직 답변이 없습니다

Q

[질문]기업 내부 문서가 외부 LLM으로 전송되는 상황을 탐지할 때 개인정보나 기밀정보 분류 기준은 어떤 방식으로 적용되는지 궁금합니다. DLP와 유사한 방식인지, 아니면 LLM 특화 데이터 분류 모델을 별도로 사용하는지 설명 부탁드립니다.

비회원 신유진 2026-06-11 14:23

아직 답변이 없습니다

Q

[질문]AI Agent가 ERP, CRM, GitHub, Jira 같은 업무 시스템과 연결될 경우 공격자는 Agent를 통해 간접적으로 시스템 권한을 획득하려고 시도할 수 있습니다. CrowdStrike AIDR은 Agent의 의사결정 과정까지 추적하는지, 아니면 최종 실행되는 API 호출만 모니터링하는지 궁금합니다.

비회원 신유진 2026-06-11 14:23

아직 답변이 없습니다

Q

[질문] 기업이 AI API를 협력사나 파트너에게 개방할 경우, 내부 사용자와 외부 사용자에 대한 보안 정책을 다르게 적용해야 할 것 같습니다. 내부용과 외부용 API 보안 기준은 어떻게 구분하는 것이 바람직할까요?

비회원 곽원기 2026-06-11 14:23

아직 답변이 없습니다

Q

[질문]최근 AI Agent 생태계에서는 MCP 서버가 빠르게 확산되고 있는데, 실제 운영 환경에서는 MCP 서버가 새로운 공격 경로가 될 수 있다는 우려도 있습니다. CrowdStrike는 MCP 통신 과정에서 어떤 보안 통제 지점을 가장 중요하게 보고 있으며, Agent와 Tool 간 권한 남용을 어떻게 탐지하는지 궁금합니다.

비회원 신유진 2026-06-11 14:22

아직 답변이 없습니다

Q

[질문] 1. 정상적인 업무용 AI 활용과 데이터 탈취, 프롬프트 조작, 비정상 호출은 어떻게 구분하나요? 2. 사용자의 행위, 브라우저 세션, 엔드포인트 신호를 어떤 방식으로 결합해 판단하나요?

이남진 이남진 2026-06-11 14:22

아직 답변이 없습니다