AI

펜타시큐리티, AI 에이전트 공격 대응 보안 설정 가이드 배포

펜타시큐리티가 금융권 고객·파트너를 대상으로 AI 에이전트 공격 대응을 위한 보안 설정 가이드를 배포했다.

펜타시큐리티가 금융권 고객과 파트너를 대상으로 AI 에이전트 공격에 대응하기 위한 보안 설정 가이드를 배포했다고 dailysecu.com이 보도했다.

이 가이드는 가시성, 다계층 방어, 제로 데미지 설계의 3가지 원칙을 제시한다. 또한 자동화 도구와 봇의 접근을 제어하고 비정상 트래픽을 차단하는 설정 방법을 포함한다.

펜타시큐리티의 정태준 기획이사는 "실제 피해를 줄이는 핵심은 기본 보안 통제를 빠짐없이 적용하는 것"이라고 밝혔다.

금융권 침해 사고 배경

금융기관들은 외부 업무 시스템과 정보 조회 서비스를 겨냥한 침해 사고를 연이어 겪었다. 일부 시스템은 인증 절차가 충분하지 않았고, credential stuffing과 AI 에이전트·자동화 도구를 이용한 공격 징후가 나타났다.

한눈에 보기

펜타시큐리티가 배포한 가이드는 무엇인가요?

AI 에이전트 공격에 대응하기 위한 보안 설정 가이드로, 가시성, 다계층 방어, 제로 데미지 설계의 3가지 원칙과 자동화 도구·봇 접근 제어 및 비정상 트래픽 차단 설정 방법을 담고 있습니다.

이 가이드는 누구를 대상으로 하나요?

펜타시큐리티의 금융권 고객과 파트너를 대상으로 합니다.

출처