Q

​[질문] 전자금융감독규정상 망분리 환경 내에서 외부 클라우드 기반의 머신 아이덴티티를 관리할 때, 온프레미스와 클라우드 간의 자격증명 동기화 및 보안 경계 유지를 위한 현실적인 대안은 무엇입니까? ​ISMS-P 인증 및 개인정보보호법 실태점검 시 머신 간 통신에 사용되는 키 관리의 책임 추적성을 입증하기 위해 사이버아크와 아이티센PNS가 제공할 수 있는 가장 강력한 증적 자료는 무엇입니까?

비회원 양재영 2026-04-08 14:39

아직 답변이 없습니다

Q

[질문] 최근 AI 에이전트 간의 A2A 기법을 적용하면 보안 침해에 대응하기가 난이할 수 있는데, 사이버아크에서는 이러한 A2A 간의 대응에 어떤 방안을 제공하고 있나요?

임종택 임종택 2026-04-08 14:38

아직 답변이 없습니다

Q

[질문] AI 에이전트가 스스로 보안 취약점을 학습하여 관리자 몰래 권한 상승을 시도할 수도 있을 것 같은데, 이런 경우 머신 아이덴티티의 이상 행위 탐지도 혹시 가능할까요?

비회원 방성현 2026-04-08 14:38

아직 답변이 없습니다

Q

(질문) 보안 솔루션을 평가할 때 반드시 언급되는 것이 오탐율인데 오탐이 발생하지 않을 수는 없지만 줄일수는 있을 것으로 판단되는데 혹시 오탐의 감소를 위해서 솔루션의 특징이나 AI 역할이 있는지요?

비회원 강덕진 2026-04-08 14:38

아직 답변이 없습니다

Q

[질문] 현재 머신 아이덴티티 관리가 전혀 안 되어 있는 기업이 1단계 가시성 확보부터 최종 단계 완전 자동화까지 가는데 통상적으로 어느 정도의 기간과 리소스가 소요되나요?

비회원 신익주 2026-04-08 14:37

아직 답변이 없습니다

Q

[질문] API Key 기반 레거시 인증 구조를 mTLS 및 Workload Identity로 전환하는 과정에서 중단 없는 서비스 운영을 보장하기 위한 단계적 브리지 전략과 Sidecar & Proxy 기반 전환 패턴의 실제 구현 사례는 어떻게 구성되는지요?

비회원 이상빈 2026-04-08 14:37

아직 답변이 없습니다

Q

[질문] 사용자 계정이 계속 증가함으로 여러가지 문제가 나타나고 있고, 사용자에게는 다수의 비밀번호를 외워야 하는 문제, 그리고 손상된 자격 증명에 대한 보안 상의 위협이 심각하게 대두되고 있는데, 비밀번호를 사용하지 않는 인증 방식에 대한 소개와 프로세스에 대해 설명 부탁 드립니다.

비회원 양성필 2026-04-08 14:37

아직 답변이 없습니다

Q

(질문) 복잡한 보안 작업을 자동화할 때, 보안 위협 탐지의 정확성을 어떻게 보장할 수 있는지 방법이 궁금하고 AI의 오탐이나 미탐에 대비한 보완책으로 어떤 것들이 있는지 혹은 조치할 사항이 있는지 궁금합니다.

비회원 이경석 2026-04-08 14:36

아직 답변이 없습니다

Q

[질문] 컨테이너나 서버리스 환경처럼 수명이 짧은 워크로드에서 아이덴티티를 생성하고 폐기하는 기준을 어떻게 잡는지 궁금합니다

비회원 박기차 2026-04-08 14:36
A

수명이 짧은 워크로드의 아이덴티티는 필요할때만 자동 생성이되고 짧은 유효기간 설정을 통해 자연적으로 소멸되거나 시스템 동기화에 의해 강제로 적용한 형태로 관리합니다

비회원 최장락 2026-04-08 14:40
Q

[질문] CI/CD 파이프라인에서 자동으로 생성되는 토큰을 주기적으로 회전하고 싶지만, 실제로는 서비스 중단 위험 때문에 적용이 어렵습니다. 무중단 환경에서 안전하게 키 회전을 적용하는 방법은 무엇인지 궁금합니다.

오태정 오태정 2026-04-08 14:36

아직 답변이 없습니다

Q

[질문]Machine Identity 거버넌스를 도입할 때, 조직적으로 IAM팀이 담당하는 것이 적절한지, 아니면 DevSecOps 조직으로 분리하는 것이 효과적인지 사례 기반으로 설명 부탁드립니다.

비회원 신유진 2026-04-08 14:36

아직 답변이 없습니다

Q

[질문]Machine Identity를 SIEM이나 SOAR와 연계해 이상행위를 탐지할 때, 가장 의미 있는 로그 기준은 무엇인가요?

비회원 신유진 2026-04-08 14:36

아직 답변이 없습니다

Q

[질문] 특정 시스템이 침해되어 키가 유출된 경우 연관된 다른 시스템까지 영향을 빠르게 차단하는 방법이 궁금합니다

비회원 손화수 2026-04-08 14:36
A

침해되어 키가 유출된 경우 키를 사용하지 못하도록 다른 키로 갱신을 받고 갱신 받은 키를 배포하게 되면 유출된 키는 사용하지 못하게 됩니다.

ITCEN PNS ITCEN PNS 2026-04-08 14:47
Q

[질문] 정부에서 발표한 제로트러스트 가이드라인 2.0의 요구사항 중 CyberArk 솔루션이 가장 직접적으로 해결해 줄 수 있는 부분은 어디인가요?

비회원 김인섭 2026-04-08 14:36

아직 답변이 없습니다

Q

[질문] 동 솔루션을 효과적으로 활용하기 위해 기업 입장에서 사전에 준비해야 될 필요조건은 무엇인가요? 또 중소기업에 적용된 우수사례도 궁금합니다.

비회원 문세정 2026-04-08 14:35

아직 답변이 없습니다

Q

​[질문]최소권한 원칙을 유지하면서도 AI의 업무 연속성을 보장하기 위해 적시 권한 부여를 AI 에이전트 워크플로우에 결합하는 실무적인 아키텍처는 무엇입니까?

비회원 양재영 2026-04-08 14:35

아직 답변이 없습니다

Q

[질문] 볼트의 중앙관리 기피성은 기존 편리성의 유지 보다는 시스템 안정성에 있을듯하며 사이버아크 솔루션의 도입은 초기 시스템 안정성을 보장할수 있는지요?

비회원 양승립 2026-04-08 14:35

아직 답변이 없습니다

Q

[질문] 비밀 정보 관리 시스템을 도입해도 결국 애플리케이션에서 이를 호출해야 합니 애플리케이션 레벨에서의 노출을 최소화하는 방법이 궁금합니다

비회원 오준배 2026-04-08 14:35

아직 답변이 없습니다

Q

[질문] 회사에서 대부분 제로 트러스트 개념을 도입하여, user identity(예를 들면 MS Entra ID)를 기반으로 관리를 하고 있을텐데요. Machine identity가 필요한 경우가 OT 환경일 경우가 많을텐데요. 기존의 사용자 identity와 machine identity를 통합적으로 관리하여 제로 트러스트를 적용하는 방법은 어떤 것이 있을까요? IT/OT 컨버전스를 위해 고민이 필요해 보여서 여쭤 봅니다.

비회원 박명환 2026-04-08 14:34

아직 답변이 없습니다

Q

[질문] AI 에이전트가 사람 대신 외부 API나 내부 시스템에 자율적으로 접근하는 경우, 해당 에이전트의 행위가 정말 승인된 범위 안에서 이루어지고 있는지 실시간으로 검증하고 통제할 수 있는 방법이 있는지요? 에이전트가 예상치 못한 권한을 획득하거나 사용하려 할 때 이를 탐지하고 차단하는 구체적인 메커니즘이 궁금합니다.

비회원 곽원기 2026-04-08 14:34
A

이를 위해 사이버아크에서는 secure access 기능을 통해 해당 ㅇ에이전트가 수행할수 있는 권한을 매번 체크하고 해당 행위는 실시간으로 기록하고 모니터링할수 있는 기능을 제공합니다. 예를 들어 AI agent 가 특정 데이터베이스에 접속해서 권한이 없는 쿼리를 수행하면 이에 대한 가능여부를 사이버아크가 확인을 하고 권한이 없으면 차단합니다. 또한 이러한 모든 쿼리는 기록되며 관리자가 UI에서 확인이 가능합니다

비회원 최장락 2026-04-08 14:43