팔로알토, IAM 전략 전환…"휴먼 넘어 머신·AI 에이전트까지 통합"

사이버아크 인수 이후 전략 소개…"비인간 아이덴티티 수 109배 수준으로 증가"

컴퓨팅입력 :2026/08/29 08:45

팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 ‘아이덴티티’를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) 전략을 사람 중심에서 머신과 AI 에이전트까지 포괄하는 ‘통합 아이덴티티 보안’으로 확대한다. 기존 사이버아크의 특권접근관리(PAM) 역량을 기반으로 기업 내 모든 아이덴티티를 하나의 플랫폼에서 발견·통제·거버넌스하는 것이 핵심이다.

최장락 팔로알토네트웍스 시니어 도메인 컨설턴트 상무는 28일 서울 서초구에 위치한 팔로알토 네트웍스 한국 사무소에서 아이덴티티 보안 플랫폼 ‘아이디라’를 소개했다. 아이디라는 모든 유형의 ID에 적합한 거버넌스를 구축하고 지속적으로 통제·보호할 수 있는 플랫폼이다.

앞서 팔로알토네트웍스는 지난해 7월 말 사이버아크 인수를 완료했으며, 올해 2월부터 사이버아크 사업을 팔로알토네트웍스에 완전히 통합했다. 이에 따라 기존 사이버아크의 아이덴티티 보안 플랫폼은 ‘아이디라(Idara)’라는 이름으로 팔로알토네트웍스 제품군에 편입됐다.

최장락 팔로알토네트웍스 시니어 도메인 컨설턴트 상무는 28일 서울 서초구에 위치한 팔로알토 네트웍스 한국 사무소에서 아이덴티티 보안 플랫폼 ‘아이디라’를 소개하고 있다.

이날 최 상무는 "사이버아크라는 이름 자체는 없어지고 앞으로는 아이덴티티 보안 솔루션 플랫폼인 아이디라로 봐주면 된다"고 설명했다.

이어 최 상무는 "AI 에이전트가 늘어날수록 사람의 승인 자체가 새로운 보안 취약점이 될 수 있다. 수십 개의 에이전트를 사용하는 상황에서 사용자가 반복적인 승인 요청을 무심코 허용할 가능성이 있기 때문"이라면서 "고객들도 아직 정책을 명확하게 정립하지 못하고 있다"고 밝혔다.

팔로알토네트웍스에 따르면 아이덴티티 대비 비인간 아이덴티티의 수는 지난해 82배에서 현재 109배 수준으로 증가했다. 또한 기업의 99%가 이미 AI 에이전트를 사용하고 있다는 조사 결과를 제시하며, 향후 아이덴티티 관리의 중심이 사람에서 비인간 주체로 빠르게 이동할 것으로 전망했다.

팔로알토네트웍스는 이 같은 변화를 기존 IAM, PAM 등 개별 솔루션만으로 대응하기 어렵다고 보고 있다. 각 솔루션이 부서와 용도별로 분리돼 구축되면서 관리 사각지대가 생기고, 사람뿐 아니라 머신과 AI 에이전트의 계정·키·권한까지 관리해야 하는 상황에서 보안 환경이 더욱 복잡해지고 있다는 판단이다.

아이디라의 전략은 크게 ‘디스커버(Discover)-컨트롤(Control)-거버넌스(Governance)’로 요약된다. 먼저 기업 내부에 존재하는 사람, 머신, AI 에이전트 등 모든 아이덴티티를 찾아내고 위험도를 평가한다. 이후 각 아이덴티티에 필요한 최소 권한만 부여하고, 필요할 때만 권한을 제공하는 방식으로 접근을 통제한다. 마지막으로 이 과정에서 발생하는 행위와 권한 변화를 지속적으로 기록·분석해 감사와 컴플라이언스까지 연결한다.

관련기사

AI 에이전트 역시 별도의 아이덴티티 객체로 관리한다. 등록되지 않은 AI 에이전트가 핵심 자산에 접근하는 것을 차단하고, 에이전트가 추가 권한을 요구할 경우 사람의 승인을 받는 ‘휴먼 인 더 루프(Human in the Loop)’ 방식도 적용한다. 누가 에이전트를 실행했는지, 누가 권한을 승인했는지 등의 기록을 남겨 책임 추적성을 확보한다는 구상이다.

최 상무는 "휴먼이든 AI든 머신이든 사용되는 모든 것들을 통합된 플랫폼을 가지고 관리하고, 온프레미스·서비스형 소프트웨어(SaaS) 등 어떤 환경에서도 모든 형태의 대상을 아우르는 통합 관리가 필요하다"면서 "팔로알토네트웍스는 모든 아이덴티티에 대해서 적절한 수준의 특권 통제를 통해서 안전하게 보호하고자 하는 것이 저희의 기본적인 목표"라고 밝혔다.