Q

[질문] AI 직원에게도 사람과 동일한 계정 권한을 부여해야 하는지 아니면 AI 전용의 최소 권한 모델을 어떻게 설계해야 안전할까요?

비회원 김홍식 2026-04-23 14:17

아직 답변이 없습니다

Q

(질문) 보안팀 입장에서 AI 에이전트가 어떤 데이터에 접근했는지, 어떤 판단을 내렸는지에 대한 감사 로그를 남기는 것이 규제 준수 측면에서 매우 중요할 것 같은데요. 현실적으로 에이전트의 행위 전체를 추적 가능한 형태로 기록하면서도 성능 저하 없이 운영할 수 있는 아키텍처가 있는지, 있다면 어떻게 구성하시는지 궁금합니다.

비회원 이경석 2026-04-23 14:17
A

가장 효과적인 구성은 에이전트와 네트워크 사이의 격리 계층(Isolation Layer)에서 모든 행위를 '포렌식 가시성' 데이터로 추출하는 것입니다. 에이전트의 로컬 실행 환경에 부하를 주지 않고, 게이트웨이 단계에서 클라우드 네이티브 방식으로 모든 API 호출, 프롬프트 입력값, 응답 결과를 메타데이터화하여 별도의 로그 저장소로 비동기 전송합니다. 이를 통해 성능 저하 없이 실시간 모니터링과 사후 감사를 위한 브라우징 포렌식(Browsing Forensics) 로그를 완벽하게 확보할 수 있습니다.

비회원 Menlo Security 2026-04-23 14:28
Q

[질문] web channel 과 MCP channel 을 특별히 구분하신 이유가 있을까요? MCP 역시 agent - applications 라 web channel 을 통해 들어오는 request와 다를것 같다는 생각이 안들어서요. 차라리 A2A channel 이라면 몰라도...

비회원 이형준 2026-04-23 14:17
A

Web Channel은 Agentic AI가 정보 조회를 위해, 특히 Headless Browser를 이용하는 경우입니다. MCP 채널은 LLM이 MCP Server로 동작하여 Corporate DB와 연결되는 형태라고 보시면 됩니다.

비회원 Menlo Security 2026-04-23 14:30
Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 멘로는 대처할수 있는지요?

비회원 강덕진 2026-04-23 14:14
A

모든 API 통신은 연결되기전 인증과 더불어 권한 확인 하는 과정을 거치게 됩니다. 이후 모두 트랜잭션은 로깅 후 모니터링이 가능합니다.

비회원 Menlo Security 2026-04-23 14:32
Q

[질문] 멘로시큐리티 기준으로, AI 에이전트 기반 업무 환경에서 브라우저 격리가 기존 EDR 대비 어떤 보안 우위를 가지나요?

비회원 여현동 2026-04-23 14:13

아직 답변이 없습니다

Q

[질문] AI를 직원처럼 활용하는 환경에서, AI Agent가 내부 시스템(API, DB, SaaS 등)에 접근할 때 최소 권한 원칙을 적용하기 위한 방안이 무엇인지, 복잡성 없이 권한 오남용(프롬프트 인젝션, 권한 상승 등)을 탐지·차단하는 방안, 사내 문서나 고객 데이터를 학습·활용하는 LLM/AI Agent 도입 시, 데이터 유출(학습 데이터 재노출, 프롬프트 기반 유출 등)을 방지하기 위한 방안이 무엇인지 궁금합니다

비회원 박복남 2026-04-23 14:13

아직 답변이 없습니다

Q

(질문) 1. AI가 보안 알림의 우선순위를 판단할 때 가장 중요한 피처(feature)는 무엇이고 false positive를 줄이기 위해 AI 에이전트를 어떻게 튜닝해야 하는지요? 2. AI 에이전트가 실제로 시스템 격리나 계정 차단 같은 액션까지 수행하도록 허용하는 기준은 어떻게 정하는지요? 그리고 여러 보안 도구(EDR, IAM, SIEM)를 연결할 때 가장 어려운 점은 무엇인지요? 3. 여러 AI 에이전트 간 역할 분리를 어떻게 설계하는 것이 효과적이고 툴 호출(tool orchestration) 과정에서 발생하는 latency나 실패는 어떻게 처리하는지요? 그리고 에이전트 간 충돌(서로 다른 판단)이 발생했을 때 조정 메커니즘은 어떻게 구성하는지도 궁금합니다.

비회원 이경석 2026-04-23 14:12

아직 답변이 없습니다

Q

[질문] 현재 업계동향 동향 및 앞으로의 발전 방향에 대해서 문의드립니다

비회원 주창원 2026-04-23 14:12

아직 답변이 없습니다

Q

[질문] AI agent의 관심이 A2A, MCP와 같은 protocol 중심에서 최근에는 분명히 agent 보안, 특히 agent safety 와 관련한 harness engineering 으로 옮겨지고 있는데, Menlo 역시 이에 대한 framework 을 제공하겠죠

비회원 이형준 2026-04-23 14:11

아직 답변이 없습니다

Q

[질문]1.보안 이벤트 발생 시, 기술 지원 체계는 어떻게 구성되어 있고, 초기 도입 시 설정이나 튜닝같은 지원도 받을 수 있는지요? 2.기존 솔루션과 어떤 차별점이 있고, 실시간 장애 탐지 기능은 어떤 알고리즘이나 기준으로 작동하는지도 궁금합니다. 3. Agentic AI나 AI 기반 옵저버빌리티 기능을 향후에 통합할 계획이 있는지요? 그리고 멀티 클라우드 환경에서 확장성과 연동성은 어떻게 보장되는지도 궁금합니다.

비회원 강덕진 2026-04-23 14:11
A

비회원 Menlo Security 2026-04-23 14:36
A

1. 보안 이벤트 발생 시 파트너사 및 직접 멘로시큐리티 Support 팀에 티켓을 오픈하는 방식의 기술 지원 체계를 통해 대응이 이루어지며, 초기 도입 단계에서도 역시 멘로시큐리티의 파트너사를 통하여 정책 설정·튜닝·PoC까지 포함한 전문 기술 지원을 받을 수 있습니다. 2. 타사의 웹격리 제품과의 대표적인 차이점은 사용률이 높을때 성능이 저하되는 스트리밍 방식이 아닌, 특허기술인 DOM 미러링 방식을 사용하여 사용자 수와 사용률의 영향을 받지 않는다는 장점이 있습니다. HEAT 공격 탐지 및 차단을 위한 AI 기반 엔진을 사용하고있으며 그와 더불어 부가기능으로 DLP, CASB, Copy&Paste 통제 등의 기능들도 함께 사용이 가능합니다. 3. 향후 AI 기반 자동화 및 가시성 기능과의 결합이 강화되는 방향으로 발전 중이며, 클라우드 네이티브 아키텍처를 기반으로 멀티 클라우드 환경에서도 확장성과 연동성을 제공합니다.

비회원 Menlo Security 2026-04-23 14:36
Q

[질문] 화이트 온 화이트는 ai를 도입하면서 니온 새로운 문제인데요. 그렇다면 어쩘 없이 다시 과거로 회귀할 가능성도 있는 것인가요?

비회원 김기혁 2026-04-23 14:11
A

화이트 온 화이트와 같은 AI 기반 공격 문제로 인해 일부 통제 방식이 강화될 수는 있지만, 완전한 과거 방식으로의 회귀보다는 AI를 활용한 정교한 실시간 분석과 실행 경로 통제 중심의 보안 모델로 진화하는 방향이 멘로시큐리티가 바라보고있는 더 현실적인 방향이라고 말씀드릴 수 있을것같습니다.

비회원 Menlo Security 2026-04-23 14:26
Q

[질문] 최근 이슈가 됐던 미토스처럼 뛰어난 공격 성능을 가진 AI가 탈취한 세션을 통해 정상적인 사용자로 위장하여 기업 내부망에 접근할 경우, 멘로시큐리티는 신뢰된 세션에서의 악의적 행위를 어떻게 실시간으로 식별하고 차단할 수 있나요?

비회원 박선희 2026-04-23 14:11
A

멘로시큐리티는 세션이 탈취된 ‘신뢰된 사용자’ 상황에서도 모든 웹 세션을 클라우드에서 실행 및 분석하고 HEAT 공격을 탐지하는 AI 기반 엔진이 페이지 구조, 행위, 데이터 흐름을 실시간으로 검사하여 이상 행위(피싱, 데이터 유출, 비정상 액션 등)를 식별하고, 실제 사용자 단말에 도달하기 전에 즉시 차단 및 격리함으로써 세션 신뢰 여부와 무관하게 공격을 차단합니다.

비회원 Menlo Security 2026-04-23 14:23
Q

[질문] AI가 자동으로 SaaS 애플리케이션에 접속해서 데이터를 조회하고 가공하는 구조라면, API 보안과는 별도로 어떤 추가적인 공격 표면이 생길 수 있을까요?

비회원 방성현 2026-04-23 14:10
A

가장 대표적인, Headless 브라우저 사용에 따른 위협 및 Indirect Prompt Injection에 위협, 그리고 MCP 가 오염 되면서 데이터를 외부로 유출 할 수 있는 위협등 공격 표면은 더 확장될 것입니다.

비회원 Menlo Security 2026-04-23 14:25
Q

[질문] Meta의 Llama Guard나 NVIDIA의 NeMo Guardrails와 같은 framework 이 제공하는 guardrail 에 해당하는 Menlo의 서비스는 무엇인가요? 이런 오픈 소스 프레임워크가 제공하는 agent guardrail 과 비교시 가장 특징적인 장점은 무엇인가요

비회원 이형준 2026-04-23 14:08
A

가드레일은 AI 모델에 대한 안전성, 보안성, 신뢰성에 대한 보호장치가 될것입니다. 멘로가 가지고 있는 플랫폼 또한 관련된 기능을 일부 가지고 있습니다. 특히 3rd Party 보안 솔루션으로 AI 모델을 보호하는, Direct/Indirect 프롬프트 인젝션등에 대한 보호 기능과 더불어, AI에 의한 데이터 유출 등에 대한 보호가 가능합니다.

비회원 Menlo Security 2026-04-23 14:20
A

비회원 Menlo Security 2026-04-23 14:20
Q

(질문) 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는 기능을 위해 AI 기반 보안 룰셋을 자동으로 생성하여 어느 수준까지 능동적으로 지원하나요?

비회원 이경석 2026-04-23 14:03
A

멘로시큐리티의 웹격리는 AI가 보안 룰을 자동 생성하는 방식보다는, 웹 콘텐츠를 실시간으로 분석해 이상 행위 및 위협 요소를 즉시 차단하는 예방 중심 구조로 동작하며, 위협 탐지 시 해당 사이트를 차단하거나 Read-Only 모드로 접속되도록 설정할 수 있습니다.

비회원 Menlo Security 2026-04-23 14:09
A

멘로가 가지고 있는 보안 플랫폼에서는 로깅 관련 다양한 기능을 지원하고 있습니다만, 단순 로깅 임계치를 이용하여 탐지 하는 것이 아닌, 제로데이 기반 웹컨텐츠를 무해화 시키는 수행하는 역할이 메인이라고 보시면 됩니다.

비회원 Menlo Security 2026-04-23 14:14

아직 답변이 없습니다

Q

[질문] 제로데이 취약점이 악용되기 시작한 초기 단계에서는 아직 IOC나 시그니처가 충분하지 않을 텐데, 이 시점에서 보안 담당자가 의사결정을 내릴 때 가장 신뢰할 수 있는 정보나 지표는 무엇인지 궁금합니다.

비회원 곽원기 2026-04-22 15:02

아직 답변이 없습니다

Q

[질문] 미토스와 같은 AI가 취약점 탐지부터 공격 코드 생성까지 수행할 경우 공격 체인의 각 단계에서 방어 체계를 어떻게 계층적으로 설계해야 하는지 궁금합니다

비회원 오준배 2026-04-22 14:59

아직 답변이 없습니다

Q

[질문] 차등 인증 체계가 도입될 경우 조직 규모나 산업군에 따라 요구되는 보안 수준이 어떻게 달라지는지 궁금합니다

비회원 최성태 2026-04-22 14:55

아직 답변이 없습니다

Q

[질문] 로그 기반 탐지 체계에서 AI 공격 특유의 이상 징후를 식별할 수 있는 기준이 무엇인지 궁금합니다

비회원 최형빈 2026-04-22 14:54

아직 답변이 없습니다