Q

최근 AI Agent가 ERP, CRM, GitHub, 데이터베이스 등 다양한 업무 시스템과 연결되면서 계정 탈취보다 Agent 탈취가 더 큰 위협이 될 수 있다는 의견이 있습니다. CrowdStrike는 Agent가 수행하는 Tool 호출과 권한 사용을 어떤 방식으로 모니터링하며, Zero Trust 관점에서 Agent를 하나의 사용자(Identity)처럼 관리하는 방향으로 발전하고 있는지 궁금합니다.

비회원 신유진 2026-06-11 14:36

아직 답변이 없습니다

Q

[질문] CrowdStrike AIDR 기반으로 조직내 On-Premise, Cloud, DBMS 등 다양한 저장소 자료를 분류하여 사용권한별로 사용하는것을 모니터링하고 유출을 통제하려면 어떻게 구성 운영해야 하나요?

임종택 임종택 2026-06-11 14:35

아직 답변이 없습니다

Q

[질문]향후 기업에서는 단일 Agent보다 여러 Agent가 협업하는 Multi-Agent 구조가 증가할 것으로 예상됩니다. CrowdStrike는 Agent 간 통신 과정까지 위협 탐지 범위에 포함하고 있는지, 그리고 향후 Multi-Agent 보안을 어떤 방향으로 발전시킬 계획인지 궁금합니다.

비회원 신유진 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문] 기업 내부에서 AI를 활용하는 경로가 브라우저, 데스크톱 앱, IDE 플러그인, API 호출, Agent 자동 실행 등 다양한데요. 이 모든 경로를 하나의 보안 정책으로 통합 관리하는 것이 현실적으로 가능한지 궁금합니다.

비회원 곽원기 2026-06-11 14:34

아직 답변이 없습니다

Q

질문] AI를 기반으로 자동화가 급증하고, 이를 통한 자동화 개발 속도 향상과 사용자 업무 자동화가 증가하는 추세입니다. 노코드는 필요기능을 추가/수정하는데 어려움이 있다거나 고급기능을 구현하는데 한계가 있다는 지적도 있습니다. 이에 대한 견해가 궁금합니다.

장혁수 장혁수 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문] AI 보안 솔루션을 도입하면 오탐으로 인해 정상적인 업무가 차단되는 상황이 발생할 수 있습니다. AIDR 환경에서 오탐률을 줄이면서도 탐지 정확도를 유지하기 위한 튜닝 전략은 어떻게 가져가나요?

비회원 곽원기 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문] 1. 누가 어떤 AI 서비스를 언제 어떻게 사용했는지 추적 가능성은 어떻게 확보하나요? 2. 이상 행위가 탐지되면 차단, 격리, 계정 통제를 어느 수준까지 자동화할 수 있나요?

이남진 이남진 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문]AI 보안 이벤트까지 포함하면 SOC 분석가가 처리해야 할 이벤트 수가 급격히 증가할 수 있습니다. CrowdStrike AIDR이 실제로 SOC 운영자의 업무량을 줄여주는 자동화 영역은 어디까지인지 궁금합니다.

비회원 신유진 2026-06-11 14:34

아직 답변이 없습니다

Q

[질문]최근 공격자는 AI를 이용해 사용자별 맞춤형 피싱 메일을 대량 생성하고 있습니다. CrowdStrike Falcon 플랫폼은 AI 생성 피싱과 사람이 작성한 피싱을 어떤 방식으로 구분하고 있으며, 탐지 정확도를 높이는 핵심 지표는 무엇인지 궁금합니다.

비회원 신유진 2026-06-11 14:33

아직 답변이 없습니다

Q

[질문]많은 임직원들이 ChatGPT, Gemini, Claude를 브라우저에서 직접 사용하고 있습니다. CrowdStrike Browser Protection은 사용자의 프롬프트 입력 단계에서 차단하는지, 아니면 전송 이후 정책 위반 여부를 탐지하는 방식인지 궁금합니다.

비회원 신유진 2026-06-11 14:33

아직 답변이 없습니다

Q

질문) 보안 솔루션의 경우, 서비스형으로 상대적으로 보안위협에 취약할것으로 보이는데, 악성코드나 랜섬웨어 같은 사이버 위협에 대한 대비책은 무엇이 있고, 보안취약점 검출시 패치/업데이트 작업은 어떻게 진행되는지 궁금합니다.

장혁수 장혁수 2026-06-11 14:33

아직 답변이 없습니다

Q

[질문] 사내 LLM Proxy를 구축할 때, 임직원의 업무 생산성(속도 및 편의성)을 저해하지 않으면서 실시간으로 프롬프트 유출을 제어할 수 있는 최적의 아키텍처나 가이드라인이 있는지 궁금합니다.

비회원 정하나 2026-06-11 14:32

아직 답변이 없습니다

Q

[질문] 프롬프트 인젝션 공격을 실시간으로 탐지하려면 정상적인 업무 프롬프트와 악의적인 프롬프트를 구분해야 할 텐데요. 이 구분 기준은 사전 정의된 패턴 기반인지, AI 모델 기반 학습으로 동적으로 판단하는 것인지 궁금합니다.

비회원 곽원기 2026-06-11 14:32
A

제조사에서 학습된 AI 엔진을 통해서 동적으로 판단합니다.

비회원 다온기술 2026-06-11 14:32
Q

[질문] 1. EDR, XDR, SSE, CASB와 비교했을 때 AIDR는 어디에 위치하나요? 2. 이미 보안 솔루션이 많은 기업도 AIDR가 필요한 이유는 무엇인가요?

이남진 이남진 2026-06-11 14:31
A

1. 아예 별개의 영역이라고 보면됩니다.

비회원 다온기술 2026-06-11 14:34
Q

[질문] AI Agent가 외부 API나 서드파티 도구를 호출하는 과정에서 공격자가 Agent의 행동을 의도적으로 유도할 수 있을 것 같습니다. 이런 간접적인 Agent 조작 공격에 대해 AIDR이 탐지할 수 있는 범위는 어디까지인가요?

비회원 곽원기 2026-06-11 14:30

아직 답변이 없습니다

Q

[질문] 1. 보안 정책 없이 개인 계정으로 AI를 사용하는 Shadow AI 문제는 어떻게 관리하나요? 2. AI 도입 속도에 맞춰 보안 통제를 제때 적용하지 못하는 이유는 무엇인가요?

이남진 이남진 2026-06-11 14:27

아직 답변이 없습니다

Q

[질문] AI 보안 위협은 기존 악성코드나 네트워크 공격과 달리 프롬프트 인젝션, 모델 탈취, 데이터 유출 유도처럼 형태가 다양하고 비정형적인데요. AIDR은 이런 새로운 유형의 위협을 어떤 방식으로 분류하고 탐지하나요?

비회원 곽원기 2026-06-11 14:25

아직 답변이 없습니다

Q

[질문] 1. 브라우저에서 AI 서비스로 전달되는 민감정보, 인증 정보, 내부 문서는 어떻게 통제하나요? 2. 엔드포인트에서 시작된 보안 사고가 AI Agent 실행까지 이어지는 경로를 어떻게 차단하나요?

이남진 이남진 2026-06-11 14:24

아직 답변이 없습니다

Q

[질문]기업 내부 문서가 외부 LLM으로 전송되는 상황을 탐지할 때 개인정보나 기밀정보 분류 기준은 어떤 방식으로 적용되는지 궁금합니다. DLP와 유사한 방식인지, 아니면 LLM 특화 데이터 분류 모델을 별도로 사용하는지 설명 부탁드립니다.

비회원 신유진 2026-06-11 14:23

아직 답변이 없습니다