Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 인텔리전스를 통해 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

비회원 강덕진 2026-04-08 14:17

아직 답변이 없습니다

Q

[질문]컴플라이언스 대응: "AI 에이전트가 처리하는 데이터와 접근 권한이 최신 글로벌 보안 규제(예: AI Act, NIS2)의 감사 요건을 충족한다는 것을 입증하기 위해 어떤 보고 기능을 제공하나요?"

비회원 주창원 2026-04-08 14:16

아직 답변이 없습니다

Q

[질문]권한 오남용 방지: "AI 에이전트가 학습이나 업무 수행을 위해 민감 데이터에 접근할 때, 데이터의 성격에 따라 권한을 세분화(Granular Access Control)하는 최적의 방법은 무엇입니까?"

비회원 주창원 2026-04-08 14:16

아직 답변이 없습니다

Q

[질문]JIT(Just-In-Time) 접근: "AI 에이전트에게 상시 권한(Standing Privilege)을 부여하는 것은 위험합니다. CyberArk는 에이전트가 작업할 때만 권한을 부여하고 회수하는 JIT 전략을 머신 아이덴티티에 어떻게 적용하나요?"

비회원 주창원 2026-04-08 14:16

아직 답변이 없습니다

Q

[질문]책임 추적: "AI 에이전트가 수행한 작업에 대해 사고 발생 시 '누가, 언제, 왜 이 접근을 허용했는지'에 대한 감사 추적(Audit Trail)을 기존의 인간 중심 보안 도구와 어떻게 통합하여 관리하나요?"

비회원 주창원 2026-04-08 14:16

아직 답변이 없습니다

Q

[질문] 1. AI 에이전트가 다른 시스템을 호출할 때 권한 위임(Delegation)은 어떤 방식으로 통제되는가요? 2. 머신 아이덴티티에 대해 Zero Trust 원칙은 어떻게 적용되는가요? 3. 에이전트가 동적으로 생성·확장될 경우, Just-In-Time 접근제어는 어떻게 구현되는가요?

이남진 이남진 2026-04-08 14:16

아직 답변이 없습니다

Q

(질문) 외부에서 내부로 접속할 때 내부망이 외부망에 접속하기 위한 한 접점이 존재해야하는데 기존에 vpn연결은 vpn만 연결하면 되는게 아니라 방화벽등 사후 작업이 너무 많고 번거로워 사용이 쉽지 않는데이런 번거로움도 동일한지 어떻게 바뀔수 있는지 궁금합니다.

비회원 이경석 2026-04-08 14:16

아직 답변이 없습니다

Q

[질문]CI/CD 파이프라인에서 발급되는 단기 토큰과 장기 인증서의 운영 기준은 어떻게 나누는 것이 좋을까요?

비회원 신유진 2026-04-08 14:16

아직 답변이 없습니다

Q

[질문] 보통 기업들이 사람의 계정은 IAM으로 잘 관리하지만 머신 아이덴티티는 엑셀이나 코드 내 하드코딩으로 방치되는 경우가 많은데 CyberArk가 보시기에 NHI 관리가 안 되는 가장 위험한 보관 장소는 어디인가요?

비회원 김인섭 2026-04-08 14:15

아직 답변이 없습니다

Q

[질문] 기존 레거시 시스템은 최신 인증 체계를 지원하지 않는 경우가 많은데 이런 시스템을 제로트러스트 구조에 포함시키는 방법이 궁금합니다

비회원 박성구 2026-04-08 14:15

아직 답변이 없습니다

Q

[질문]자율성 제어: "AI 에이전트가 권한 내에서 자율적으로 판단하여 행동할 때, 예상치 못한 '비정상적 행위'를 실시간으로 탐지하고 즉시 차단(Kill-switch)할 수 있는 구체적인 메커니즘은 무엇인가요?"

비회원 주창원 2026-04-08 14:15

아직 답변이 없습니다

Q

[질문]Machine Identity Inventory를 구성할 때, Shadow Identity(관리되지 않는 키/토큰)를 탐지하는 가장 효과적인 방법은 무엇인가요?

비회원 신유진 2026-04-08 14:15

아직 답변이 없습니다

Q

[질문] AI 에이전트, API, 컨테이너, RPA 등이 사용하는 머신 아이덴티티를 자동으로 식별·발급·회수(rotate)하는 전체 수명주기 관리를 어떻게 구성할 수 있으며, Kubernetes·CI/CD 환경과의 구체적인 연동 방식은 무엇인지, AI 에이전트가 외부 API나 내부 시스템에 접근할 때 과도한 권한 사용을 방지하기 위한 최소권한 정책을 CyberArk에서 어떻게 제공하는지 궁금합니다

비회원 박복남 2026-04-08 14:14

아직 답변이 없습니다

Q

[질문] 1. CyberArk가 정의하는 머신 아이덴티티의 범위(예: API 키, 인증서, 토큰, 워크로드 ID 등)는 어디까지인가요? 2. 조직이 우선적으로 보호해야 할 고위험 머신 아이덴티티 유형은 무엇인가요? 3. 휴먼 아이덴티티와 머신 아이덴티티의 통합 거버넌스 모델은 어떻게 설계되는가요?

이남진 이남진 2026-04-08 14:14

아직 답변이 없습니다

Q

[질문] 인증서나 키를 주기적으로 교체해야 하는데 자동 회전 시 서비스 중단 없이 적용하는 방식이 어떻게 구현되는지 궁금합니다

비회원 박서영 2026-04-08 14:13
A

CyberArk CLM을 통한 머신 아이덴티티 무중단 회전의 핵심은 신·구 인증서의 신뢰 체인을 미리 배포하고, 로드밸런서 하단의 노드를 순차적으로 업데이트하는 '단계적 롤링 배포'와 '자동화된 서비스 리로드'를 진행하셔야합니다.

ITCEN PNS ITCEN PNS 2026-04-08 14:29
Q

(질문) 1. 여러 계정에 대한 계정관리 및 접속 권한 관리를 CyberAr솔루션을 통해서 어떻게 할수 있는지 궁금합니다 2. CyberAr솔루션은 해킹으로 간주되는 로그인 행위를 어떤 방식으로 발견해서 차단하는지 궁금합니다. 3. CyberAr솔루션 구성을 위한 인프라는 퍼블릭 클라우드 환경에 있나요? 4. 지원하는 어플리케이션 제한이 있습니까? 자체 개발한 프로그램도 이용 가능합니까?

비회원 이원석 2026-04-08 14:13

아직 답변이 없습니다

Q

[질문] 운영서버에 예전부터 하드코딩된 pw를 변경 또는 삭제해야하는데 이럴경우 리가시 시스템들에게 어떤영향이 발생할지 워험하여 못하고 있습니다. 적절한 가이드 부탁드립니다.

비회원 양승립 2026-04-08 14:13

아직 답변이 없습니다

Q

[질문] 1. CyberArk는 AI 에이전트 시대의 보안 패러다임 변화를 어떻게 정의하는가요? 2. 인간 중심 IAM과 비교할 때, 머신 아이덴티티가 보안의 중심축으로 이동한다는 근거는 무엇인가요? 3. AI 에이전트, RPA, API, 워크로드, LLM 기반 서비스 간 아이덴티티 경계는 어떻게 구분·관리되는가요?

이남진 이남진 2026-04-08 14:13

아직 답변이 없습니다

Q

[질문] 기업들이 만족도 높고 안전한 디지털 이이덴티티 및 액세스 관리를 하기 위해 투자를 해야하는데, 그 근거로 제시할 수 있는 필요성에 대한 설명 부탁 드립니다.

비회원 양성필 2026-04-08 14:12

아직 답변이 없습니다

Q

[질문]AI Agent가 다른 시스템을 호출하는 ‘Agent-to-Agent’ 구조에서 권한 상승(Privilege Escalation)을 방지하기 위한 설계 패턴은 무엇인가요?

비회원 신유진 2026-04-08 14:12

아직 답변이 없습니다