[웨비나 Recap]
AI Agent 시대의 새로운 보안 과제, IDIRA로 시작하는 아이덴티티 보안
한 줄요약
AI·클라우드·SaaS 확산으로 보안 경계가 네트워크 외곽에서 '아이덴티티' 중심으로 이동하면서, 사람·머신·AI 에이전트를 모두 아우르는 아이덴티티 보안이 제로 트러스트 완성의 핵심이라는 것이 이번 웨비나의 메시지입니다.
핵심 5가지:
- 경계가 사라졌다 — 방화벽 중심의 안과 밖 구분이 클라우드·SaaS·원격근무로 무너지며 아이덴티티가 새로운 보안 경계로 부상.
- 공격의 90%가 아이덴티티 — Unit 42 조사 사례 약 90%에서 아이덴티티 취약점이 결정적 역할. 취약점 공격보다 '열쇠(계정) 탈취'가 가성비 높은 공격 루트.
- 권한 리스크 폭증 — 사람 75%가 과도한 권한 보유, 머신은 사람 대비 82:1, AI 에이전트 94%가 보안 통제 부족.
- PAM을 넘어선 확장 — 특권 계정 관리에서 인증서·시크릿·PKI·워크로드 아이덴티티·AI 에이전트 보안까지 확대.
- CyberArk → IDIRA — 팔로알토 네트웍스가 CyberArk 인수 후 IDIRA로 리브랜딩, STRATA·CORTEX·Prisma 포트폴리오와 통합 대응.
키워드 요약
- IDIRA — CyberArk 인수 후 리브랜딩된 팔로알토의 차세대 아이덴티티 보안 플랫폼, 탐지·통제·거버넌스로 모든 아이덴티티 보호
- ZSP(상시 권한 제거) — 필요 시점에만 권한을 부여하는 Zero Standing Privilege 기반 최소 권한 원칙
- 머신 아이덴티티 — 시크릿·인증서·PKI·API Key·SSH Key 등 급증하는 비인간 자격 증명의 중앙 집중 관리
- AI 에이전트 게이트웨이 — AI 에이전트의 SaaS·DB·클라우드 접근을 적시 권한 부여·회수로 통제
- 아이덴티티 인식형 SOC — Cortex에 아이덴티티 컨텍스트를 결합해 탐지·대응을 자동화하는 통합 운영 모델
아이덴티티 보안의 부상 — 경계의 이동
- AI·클라우드·SaaS 확산으로 기업 보안 경계가 네트워크 외곽에서 아이덴티티 중심으로 급격히 이동하고 있습니다.
- 과거 방화벽이라는 명확한 안팎 경계가 있었으나, 클라우드·SaaS·원격근무 확산으로 그 경계가 사라졌습니다.
- 공격자 입장에서 아이덴티티는 '가성비 좋은' 공격 루트로, 견고한 벽을 뚫기보다 열쇠(계정)를 훔쳐 정문으로 걸어 들어가는 방식입니다.
- 링크드인 등 공개 정보와 다크웹에서 몇만 원이면 유출된 계정을 구할 수 있어, 계정 탈취·쿠키 탈취 사건이 급증하고 있습니다.
현대적 공격 흐름과 리스크 증가
- 공격자는 정찰·초기 침투 → 권한 승격 → 도메인 관리자·Azure 글로벌 관리자 탈취 → 데이터 유출 → 랜섬웨어 배포로 이어지는 라이프사이클을 따릅니다.
- Unit 42 조사 사례의 약 90%에서 아이덴티티 취약점이 결정적 역할을 한 것으로 확인됩니다.
- 사람의 75%가 관리되지 않은 과도한 권한을 보유하며, 인턴이 옆 서버까지 접근 가능한 상황이 실제로 존재합니다.
- 머신 아이덴티티는 사람 대비 82:1, AI 에이전트는 94%가 보안 통제 부족 상태로 리스크가 기하급수적으로 증가하고 있습니다.
- 2015년을 변곡점으로 클라우드·가상머신·도커·쿠버네티스·개인 단말이 폭발적으로 증가하며 머신 보호의 중요성이 커졌습니다.
IDIRA 플랫폼 — 탐지·통제·거버넌스
- IDIRA는 탐지(Detect)·통제(Control)·거버넌스(Govern)를 통해 사람·머신·AI 모든 아이덴티티를 보호하는 차세대 플랫폼입니다.
- '차세대'라 부르는 이유는 근무 인력뿐 아니라 기업 내 운영되는 머신·애플리케이션까지 탐지·관리하는 가시성을 제공하기 때문입니다.
- 패스워드리스, 적시 권한부여(JIT), 상시 권한 제거(ZSP), 세션 보안을 핵심 기능으로 클라우드·SaaS·On-Prem 대상 시스템을 통합 관리합니다.
- 시스템 접근(내장 관리자 계정 보안)과 운영 접근(ZSP·최소 권한)을 구분해 활용 시나리오를 제공합니다.
- PAM·AM·IGA를 아우르는 통합 접근으로 인프라·클라우드·애플리케이션 전반의 인간 권한을 제어합니다.
머신 아이덴티티와 AI 에이전트 보안
- 시크릿 허브, 통합 인증서 관리, 클라우드 기반 PKI, 워크로드 아이덴티티 관리로 급증하는 머신 아이덴티티를 중앙 집중 보호합니다.
- API Key, SSL/TLS 인증서, SSH Key, Cloud Access Key, SPIFFE 등 다양한 자격 증명 유형과 Kubernetes·DevOps 환경으로 확장 가능합니다.
- AI 에이전트 게이트웨이가 AI 에이전트의 SaaS·머신·DB·클라우드 접근을 적시 권한 부여·회수 방식으로 통제합니다.
- 동적 접근 정책, 사람 참여형(Human-in-the-loop) 제어, 감사·추적성, 최소 권한 부여를 함께 제공합니다.
팔로알토 포트폴리오와의 시너지
- 팔로알토는 STRATA(네트워크), IDIRA(아이덴티티), CORTEX(SecOps+Cloud) 세 축의 통합 보안 플랫폼을 갖추고 있습니다.
- STRATA와 결합해 네트워크부터 클라우드까지 제로 트러스트를 강화하고, CORTEX에 아이덴티티 컨텍스트를 제공해 탐지·대응을 정밀화합니다.
- Prisma AIRS + IDIRA로 AI 에이전트 자격 증명을 자동 탐지하고 토큰 로테이션·활동 감사·미사용 에이전트 폐기를 수행합니다.
- Prisma SASE + IDIRA EPM으로 패스워드리스·디바이스 신뢰(ZTNA)·SSO 연동 엔드투엔드 인증을 엔드포인트부터 클라우드까지 확장합니다.
- CORTEX + IDIRA는 '아이덴티티 인식형 SOC'로서 권한 회수·세션 격리·자격 증명 변경을 자동화 플레이북으로 실행합니다.
제로 트러스트 여정의 완수와 도입 성과
- "이제는 권한을 보호할 차례"라는 메시지로 적시 권한 부여, VPN 없는 RDP/SSH 접근, 적응형 MFA, 세션 격리·녹화를 제시합니다.
- NIST 800-207 제로 트러스트 7대 원칙을 준수하는 아키텍처를 제공합니다.
- 도입 후 패스워드 컴플라이언스 준수율이 137% 향상된 사례가 확인되었습니다.
- 900개 이상 치과 진료소의 임상 리소스 접근 보안 확보 등 산업별 활용 성과를 제시합니다.
- 아이덴티티 보안 우선(Identity Security-first) 전략을 통해 제로 트러스트 구현과 보안 운영 혁신을 달성했습니다.
문의