Q

(질문) 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 이경석 2026-04-23 14:32

아직 답변이 없습니다

Q

[질문]1.AI 직원(AI Agent)이 조직 내 계정 및 시스템에 접근할 때 기존 IAM(Identity & Access Management) 체계에서 가장 먼저 보완해야 할 요소는 무엇이라고 보시는지요? 2.AI 기반 업무 환경에서의 신뢰 경계(Trust Boundary)는 기존 사용자-디바이스 중심 모델 대비 어떻게 재정의되어야 하는지요? 3.프롬프트 인젝션(Prompt Injection) 공격이 실제 기업 환경에서 발생한다면 가장 현실적인 침투 경로와 방어가 어려운 이유는 무엇인지요? 4.AI가 외부 데이터를 실시간으로 참조하는 구조(RAG 등)에서 데이터 오염(Data Poisoning) 공격은 어떤 방식으로 이루어지고, 이를 탐지하는 실질적인 방법은 무엇인지요? 5.AI가 이메일 작성, 코드 생성, 문서 요약을 수행하는 환경에서 기존 내부자 위협(Insider Threat)은 어떤 형태로 진화한다고 보시는지요?

비회원 조성영 2026-04-23 14:32

아직 답변이 없습니다

Q

[질문] 그렇다면 URL이 악성인지 정상인지 판단하는 과정에서, 신규 생성된 도메인이나 평판 정보가 없는 링크는 제미나이에서 판별해 줄때까지 연결이 안되는 건가요?

비회원 정민호 2026-04-23 14:30
A

멘로는 사람이 하건, AgentAI가 하건, 모든 웹 Request에 대해 악성인지 아닌지 판단하지 않습니다. 다만, 제로 트러스트 기반으로 모든 컨텐츠는 안전하지 않다는 기준하에 새로운 그리고 정적인 컨텐츠 그리고 Direct/Indirect 인젝션을 유발 할 수 있는 컨텐츠를 제거한 형태로 변환 됩니다

비회원 Menlo Security 2026-04-23 14:35
Q

[질문] 고객 응대에 AI 직원을 도입할 때, 사용자가 의도적으로 AI를 속여 민감 작업을 수행하게 만드는 공격은 어떤 방식으로 방어가 가능한지 궁금합니다.

비회원 오태정 2026-04-23 14:27

아직 답변이 없습니다

Q

(질문) 복잡한 보안 작업을 자동화할 때, 보안 위협 탐지의 정확성을 어떻게 보장할 수 있는지 방법이 궁금하고 AI의 오탐이나 미탐에 대비한 보완책으로 어떤 것들이 있는지 혹은 조치할 사항이 있는지 궁금합니다.

비회원 강덕진 2026-04-23 14:27

아직 답변이 없습니다

Q

[질문]브라우저에 AI가 통합됨에 따른 브라우저 취약점과 AI 취약점에 대한 주요 공격 유형과 복합된 공격은 어떻게 되는지요? AI 활용에 대한 보안 취약점의 증가와 새로운 유형은 어떻게 가시성을 확보하고 위험에 대한 분석과 차단 등에 대한 실시간 처리는 어떻게 되는지요?

비회원 지정호 2026-04-23 14:27

아직 답변이 없습니다

Q

[질문] web으로 제공되는 SaaS 서비스에 대해선 이런 sidebar 에 의한 Menlo의 in the loop 형태의 서비스가 효과적일 것 같은데, 이 sidebar는 browser entity 하나당 하나의 할당되나요? 만약 외부 SaaS의 연동을 API gateway 와 같은 통합 형태로 가져가는 경우에는 어떠한가요

비회원 이형준 2026-04-23 14:27
A

사이드바의 경우, API 통신으로 브라우저가 아닙니다. 따라서 API Proxy 형태로 동작합니다.

비회원 Menlo Security 2026-04-23 14:47
Q

[질문] 브라우저 중심 보안 적용관련 이슈와 해결을 통한 차별점이 궁금합니다

비회원 전승호 2026-04-23 14:26

아직 답변이 없습니다

Q

브라우저 사이드바 상호작용 관련하여 완벽하게 제어할 수 있는 방법에 대해서 질문드립니다 이와 관련하여 지원하시는 컨설팅 서비스에 대해서 설명 부탁드립니다

비회원 문주웅 2026-04-23 14:25

아직 답변이 없습니다

Q

(질문) AI 에이전트가 사람 대신 외부 API나 내부 시스템에 자율적으로 접근하는 경우, 해당 에이전트의 행위가 정말 승인된 범위 안에서 이루어지고 있는지 실시간으로 검증하고 통제할 수 있는 방법이 있는지요? 에이전트가 예상치 못한 권한을 획득하거나 사용하려 할 때 이를 탐지하고 차단하는 구체적인 메커니즘이 궁금합니다.

비회원 이경석 2026-04-23 14:24
A

AI 에이전트의 자율적 일탈을 막는 핵심은 'AI 보안 게이트웨이'를 통한 실시간 격리 및 중재입니다. 실시간 가시성 및 차단: 에이전트와 API 사이의 모든 트래픽을 복호화하여 검사합니다. 비정상적인 권한 요청이나 데이터 유출 시도가 감지되면 즉시 세션을 Kill-switch로 차단합니다. 컨텍스트 기반 통제: 에이전트의 원래 목적(Role)과 맞지 않는 API 호출(예: 고객 응대 에이전트가 인사 시스템 접근)을 논리적으로 판단해 거부합니다. 프롬프트 인젝션 방어: 에이전트가 외부 데이터를 읽는 과정에서 악의적인 명령어를 습득해 권한을 오남용하지 않도록, 입력값의 의도를 분석하고 필터링합니다. 격리(Isolation) 적용: 에이전트의 실행 환경을 논리적으로 분리하여, 권한 탈취 시도가 내부 인프라 전체로 확산되는 것을 원천 봉쇄합니다. 결국 "에이전트의 모든 행위를 신뢰하지 않고, 격리된 지점에서 실시간 검증 후 실행한다"는 것이 가장 확실한 메커니즘입니다.

비회원 Menlo Security 2026-04-23 14:26
A

먼저 모든 통신은 연결에 앞서 인증과 권한 확인 후 연결이 됩니다.

비회원 Menlo Security 2026-04-23 14:28
Q

(질문) 수많은 인프라를 관리하는 경우 보안취약점에 따른 패치 및 서버 프로비저닝과 같은 업무영역들은 자동화가 가능한것으로 알고 있는데 패치나 프로비저닝의 과정을 실시간적으로 모니터링이 가능한지 궁금합니다.

비회원 강덕진 2026-04-23 14:23
A

멘로시큐리티의 클라우드 서비스는 다운타임 없이 자동으로 진행되어 실시간 모니터링은 제공되지않습니다.

비회원 Menlo Security 2026-04-23 14:46
Q

[질문] AI 에이전트와 레거시 시스템 연계를 추진하는 과정에서, 기존 보안 체계를 유지할지 아니면 Menlo와 같은 격리 중심 구조로 전환할지 결정할 때 고려해야 할 핵심 기준은 무엇인지 궁금합니다.

비회원 박진수 2026-04-23 14:23

아직 답변이 없습니다

Q

[질문] 격리 기반 보안이 적용되지 않은 환경에서, AI 에이전트가 레거시 시스템과 상호작용할 때 발생할 수 있는 실제 침해 사례는 어떤 유형이 많았는지 궁금합니다.

비회원 이민주 2026-04-23 14:22

아직 답변이 없습니다

Q

[질문] EOS나 EOL 등 유지관리 및 지원정책은 어떻게 구성이 되어 있나요?

비회원 조한나 2026-04-23 14:22
A

멘로시큐리티는 클라우드 기반 서비스 특성상 별도의 EOS/EOL 개념이 제한적이며, 지속적인 업데이트와 기능 개선이 자동으로 제공되고 글로벌 기술 지원 체계를 통해 상시 지원이 이루어집니다.

비회원 Menlo Security 2026-04-23 14:43
Q

[질문] AI 직원이 생성·처리하는 데이터 흐름에서 데이터 유출 통제 포인트는 어디에 두는 것이 가장 효과적인가요?

비회원 여현동 2026-04-23 14:21
A

가장 효과적인 통제 포인트는 AI 에이전트와 외부망이 만나는 '최접점 게이트웨이'입니다. 멘로시큐리티의 격리 기술을 이 지점에 적용하면, 에이전트가 생성한 응답값이나 API 호출 페이로드를 실시간으로 전수 검사하여 기밀 데이터(PII, 소스 코드 등) 유출을 즉각 차단할 수 있습니다. 즉, 에이전트 내부가 아닌 트래픽이 나가는 통로에서 데이터 유출 방지(DLP)와 격리 정책을 결합해 통제하는 것이 자율 행위로 인한 보안 사고를 막는 가장 확실한 방법입니다.

비회원 Menlo Security 2026-04-23 14:26
Q

[질문] 주요 경쟁 제품이나 솔루션은 무엇이 있고, 경쟁 대비 차별화된 점은 무엇인지 궁금합니다

비회원 조한나 2026-04-23 14:21

아직 답변이 없습니다

Q

[질문] 솔루션 도입 전에 기업 입장에서 준비해야 하는 사항이나 필수 고려사항은 무엇인가요?

비회원 주영선 2026-04-23 14:20

아직 답변이 없습니다

Q

[질문] AI 기반 업무 환경에서 브라우저가 주요 공격 지점인 건 사실이지만, 기존 EDR이나 백신 중심 보안으로는 어떤 한계가 있는건가요?

비회원 방성현 2026-04-23 14:20
A

기존 EDR과 백신은 OS 레벨의 파일 실행을 감시하므로, 브라우저 메모리 내에서만 발생하는 'Fileless 공격'이나 AI 에이전트를 통한 '데이터 유출 행위'를 읽어낼 수 없습니다. 특히 AI 환경에서는 악성 코드가 아닌 정상적인 프롬프트나 API 호출을 가장한 공격이 주를 이루는데, EDR은 이를 정상 프로세스의 활동으로 오인하여 통제에 실패합니다. 결국 실행 후 감지하는 사후 처방 방식으로는 브라우저를 통한 실시간 데이터 유출과 웹 기반 위협을 원천 차단하기에 역부족입니다.

비회원 Menlo Security 2026-04-23 14:27
Q

[질문] 최소권한 원칙을 적용하기 위해 사내 Zero Trust 시스템을 미리 구성할 필요가 있는지요?

비회원 이용석 2026-04-23 14:20

아직 답변이 없습니다

Q

(질문) AI를 악용한 사이버 위협이 날로 증가하는 가운데 보안 위험을 최소화하기 위한 멘로 솔루션 만의 메커니즘은 무엇이 있고 정교해지는 AI기반의 '공격자 위협'에 대응할수 있는 보안 전략이 무엇인지도 궁금합니다

비회원 강덕진 2026-04-23 14:19

아직 답변이 없습니다