Q

[질문] AI 에이전트가 내부 시스템에서 수행한 클릭 입력 다운로드 이력을 감사 로그로 남길 때 사람 사용자 로그와 구분해 추적하는 체계가 있는지 궁금합니다.

비회원 오준배 2026-04-23 14:48

아직 답변이 없습니다

Q

[질문] 브라우저에서 동작하는 AI 확장 프로그램이나 플러그인이 늘어나고 있는데 브라우저 확장 기능을 통한 데이터 탈취를 어떻게 통제하는지 궁금합니다.

비회원 손화수 2026-04-23 14:48
A

멘로시큐리티는 브라우저 확장 프로그램 자체를 신뢰해 관리하기보다는, 모든 브라우징 세션을 클라우드에서 격리 실행(RBI)하여 확장 프로그램 및 플러그인의 기능이 로컬 데이터나 내부 시스템에 직접 접근하지 못하도록 차단하고, 파일 다운로드,클립보드,입력 데이터 등 모든 데이터 흐름을 정책 기반으로 통제함으로써 브라우저 확장 프로그램을 통한 데이터 탈취를 구조적으로 방지합니다.

비회원 Menlo Security 2026-04-23 15:02
A

회사 조직에서 허용된 확장 프로그램을 사용하도록 통제하는 기능이 필수 입니다.

비회원 Menlo Security 2026-04-23 15:03
Q

[질문] AI 기반 업무 환경에서는 사용자의 행위 분석보다 AI 행위 분석이 중요해질 텐데 비정상적인 AI 활동을 탐지하는 UEBA 모델은 어떻게 달라지는지 궁금합니다.

비회원 박성구 2026-04-23 14:47

아직 답변이 없습니다

Q

[질문] AI 에이전트가 사람 대신 웹사이트에 접속하고 클릭을 수행하는 환경에서 기존 사용자 계정 기반 보안 모델은 어떻게 변화해야 하며 AI 전용 아이덴티티 관리는 어떤 방식으로 설계해야 하는지 궁금합니다.

비회원 박기차 2026-04-23 14:45

아직 답변이 없습니다

Q

[질문] Menlo Security 도입시, 사용자 경험에서 기능 제한을 최소화하면서 보안을 유지하는 UX 설계 방안도 제공해 주시는지 궁금하네요.

비회원 김광수 2026-04-23 14:44
A

멘로시큐리티 플랫폼 도입시, 브라우저를 통한 사용자 경험에는 거의 기존과 차이가 없습니다. 다만, 멘로시큐리티 웹격리 플랫폼의 정책 설정을 통해 보다 세부적으로 격리/차단/허용을 적용할 수 있으며, 도입시 고객의 요구사항과 환경에 필요한 정책구성을 지원해드리고있습니다.

비회원 Menlo Security 2026-04-23 14:59
Q

[질문] 멘로시큐리티 솔루션 기준으로, AI 업무 도입 이후 증가한 브라우저 기반 공격(피싱, 악성 스크립트)을 기존 환경 대비 어떻게 탐지, 차단했는지 실제 운영 사례가 있나요?

비회원 여현동 2026-04-23 14:43
A

AI가 업무에 적극 활용되기 전부터 멘로시큐리티의 웹격리는 위협/악성 사이트들로부터 시도되는 위협행위(피싱, 악성 스크립트)들을 원천차단해왔습니다. 그와 더불어 ChatGPT, Gemini 등과 같은 Generative AI 카테고리에 속하는 사이트들을 대상으로 DLP, Watermarking, Copy&Paste 통제 등의 기능을 활용하여 내부정보 유출까지 방지하고 있습니다.

비회원 Menlo Security 2026-04-23 14:55
Q

[질문] 지금 말씀주신 효용성은 결국 RoI로 나타날 터인데, 이런 부분에 대한 자료도 있을지요?

비회원 이용석 2026-04-23 14:43

아직 답변이 없습니다

Q

[질문] MCP 기반 AI 활용으로 레거시 시스템까지 자동화 범위를 확장할 때, Menlo와 같은 보안 솔루션 도입의 투자 대비 효과를 어떻게 정량적으로 평가할 수 있는지요?

비회원 이재현 2026-04-23 14:42

아직 답변이 없습니다

Q

[질문] 실제 기업 사례에서 AI 도입 이후 증가한 Shadow AI 사용 및 비인가 모델 접근을 통제하기 위한 정책, 기술적 대응 방안은 무엇인가요?

비회원 여현동 2026-04-23 14:39

아직 답변이 없습니다

Q

[질문] AI가 다양한 웹 애플리케이션에 로그인하고 작업을 수행하는 상황에서, 계정 오남용이나 비정상 행위를 식별하는 기준은 어떻게 설정해야 하나요?

비회원 방성현 2026-04-23 14:38

아직 답변이 없습니다

Q

[질문] 기자님의 꼼꼼한 홍보... 그런데 이런 user log 분석에 대한 인증은 이 를 audit으로 사용하고, 그 결과를 법적 증거로도 사용할 수 있다는 의미인가요

비회원 이형준 2026-04-23 14:37

아직 답변이 없습니다

Q

(질문) 최근에는 계정·디바이스 중심 위협뿐 아니라 SaaS 연동(OAuth 앱), API 토큰, 서드파티 커넥터/자동화(RPA), 브라우저 확장 프로그램처럼 “사용자는 정상인데 연결이 위험해지는” 형태의 공격면이 늘고 있습니다. 이런 비전통적 아이덴티티/접근 경로에 대해 보안 관점에서 가시성(누가/무엇이/어디에/어떤 권한으로 연결됐는지)과 리스크 점수화를 구현하는 방법은 무엇인가요?

비회원 강덕진 2026-04-23 14:36

아직 답변이 없습니다

Q

[질문]1.AI 모델 자체 공격(모델 탈취, 역공학 등)과 AI를 활용한 공격(피싱, 자동 해킹) 중 현재 기업 환경에서 더 시급한 대응 대상은 무엇이라고 판단하시는지요? 2.AI가 생성한 콘텐츠(코드, 문서 등)의 신뢰성을 검증하기 위한 현실적인 보안 통제 방법에는 어떤 것들이 있고 습니까? 멘로시큐리티 고객 사례 중 AI 도입 이후 실제로 보안 사고를 예방하거나 위협을 줄인 구체적인 사례가 있는지요? 3.향후 2~3년 내 AI 기반 업무 환경에서 가장 과소평가되고 있지만 치명적인 보안 위협은 무엇이고, 이를 대비하기 위한 핵심 전략은 무엇인지요?

비회원 조성영 2026-04-23 14:36

아직 답변이 없습니다

Q

[질문]1.Shadow AI(비인가 AI 도구 사용)가 확산되는 상황에서 조직은 이를 단순 차단이 아닌 관리 가능한 상태로 어떻게 전환할 수 있는지요? 2.AI 기반 자동화(RPA + LLM + API 연동) 환경에서 가장 취약해지는 보안 지점은 어디이고, 이를 보호하기 위한 우선순위는 어떻게 설정해야 하는지요? 3.멘로시큐리티의 Isolation(격리) 기반 보안 접근 방식이 AI 사용 환경에서는 기존 웹 보안 모델 대비 어떤 새로운 가치를 제공하는지요? 4.브라우저를 통해 AI 서비스를 사용하는 경우 Menlo Security의 Remote Browser Isolation(RBI)이 어떤 공격을 차단하는 데 효과적인지 사례 중심으로 설명해 주실 수 있는지요? 5. AI 사용 중 발생하는 데이터 유출(민감정보 입력 → 외부 AI 전송)을 방지하기 위해 Menlo Security는 어떤 가시성(Visibility)과 제어(Control)를 제공하는지요?

비회원 조성영 2026-04-23 14:35

아직 답변이 없습니다

Q

[질문] 직원들이 기업의 허가 없이 외부 AI 도구를 사용하는 '섀도우 AI(Shadow AI)' 현상이 보안의 새로운 사각지대가 되고 있습니다. 단순히 사용을 금지하는 것을 넘어, 보안 가시성을 확보하면서도 생산성을 저해하지 않는 'AI 수용 정책'의 핵심 요소는 무엇입니까?

비회원 최상일 2026-04-23 14:35
A

AI 사용된 대한 컴플라이언스를 수립하고 이에 대한 직원 교육이 핵심이 될것입니다. 이후, 기술적으로 통제 가능한 부분은 항목을 도출후 적용이 필요합니다.

비회원 Menlo Security 2026-04-23 14:41
Q

[질문] 생성형 AI 모델에 대한 '프롬프트 인젝션(Prompt Injection)'이나 '데이터 포이즈닝(Data Poisoning)' 공격이 고도화되고 있는데, 이를 탐지하고 차단하기 위한 '가드레일(Guardrails)' 아키텍처를 어떤 계층(Layer)에 배치하는 것이 가장 효율적이라고 보십니까?

비회원 최상일 2026-04-23 14:35

아직 답변이 없습니다

Q

[질문] 도입이 제한되는 조건이나 환경이 있나요? 있다면 대표적으로 어떤 사항이 있나요?

비회원 주영선 2026-04-23 14:34

아직 답변이 없습니다

Q

[질문]1.Shadow AI(비인가 AI 도구 사용)가 확산되는 상황에서 조직은 이를 단순 차단이 아닌 관리 가능한 상태로 어떻게 전환할 수 있는지요? 2.AI 기반 자동화(RPA + LLM + API 연동) 환경에서 가장 취약해지는 보안 지점은 어디이고, 이를 보호하기 위한 우선순위는 어떻게 설정해야 하는지요? 3.멘로시큐리티의 Isolation(격리) 기반 보안 접근 방식이 AI 사용 환경에서는 기존 웹 보안 모델 대비 어떤 새로운 가치를 제공하는지요? 4.브라우저를 통해 AI 서비스를 사용하는 경우 Menlo Security의 Remote Browser Isolation(RBI)이 어떤 공격을 차단하는 데 효과적인지 사례 중심으로 설명해 주실 수 있는지요? 5. AI 사용 중 발생하는 데이터 유출(민감정보 입력 → 외부 AI 전송)을 방지하기 위해 Menlo Security는 어떤 가시성(Visibility)과 제어(Control)를 제공하는지요?

비회원 조성영 2026-04-23 14:33

아직 답변이 없습니다

Q

[질문] AI 에이전트가 SaaS/API를 호출하는 환경에서 Zero Trust 기반 접근제어 모델은 어떻게 확장 적용해야 하나요?

비회원 여현동 2026-04-23 14:33
A

제로트러스트는 사용자 인증된 사용자라고 해도 권한 검증과 더불어, 강제 재인증을 통해 지속적으로 하게 됩니다.

비회원 Menlo Security 2026-04-23 14:50
Q

[질문] 데모에서 보여주셨던 것처럼 차단이 실제로 일어나는 경우 오탐에 대한 처리는 어떤식으로 수행될까요

비회원 송장원 2026-04-23 14:32

아직 답변이 없습니다