수십 년 동안 기업의 신원 보안은 사람을 중심으로 구축되었습니다. 직원들은 로그인했고, 관리자는 권한을 부여받았으며, 계약직 직원은 등록되고 최종적으로 계약이 해지되었습니다. 하지만 이러한 모델은 빠르게 변화하고 있습니다.
AI 에이전트, 봇, 서비스 계정 및 기타 머신 ID는 애플리케이션에 인증하고, API를 호출하고, 데이터에 액세스하고, 사람이나 기업을 대신하여 작업을 수행할 수 있습니다.
기계가 인증을 거쳐 작업을 수행할 권한을 얻을 수 있다면, 그 기계는 보호해야 할 고유한 신원을 갖게 됩니다.
그리고 기업들은 앞으로 이러한 상황에 훨씬 더 많이 직면하게 될 것입니다. 가트너는 사람과 기계의 신원을 빠르게 확장되는 공격 표면으로 지목하며, AI 에이전트가 기업의 신원 및 접근 관리 방식에 대한 사고방식을 바꾸는 주요 동력이라고 강조합니다.
보안 문제는 더 이상 다음과 같은 것만이 아닙니다.
이 사용자는 누구인가요?
점점 더 그렇게 되고 있습니다.
이 기계는 무엇이며, 어떤 정보에 접근할 수 있고, 지금 무엇을 하고 있습니까?
AI 에이전트는 자격 증명, 권한 및 신뢰를 필요로 합니다.
- 어떤 부분에 접근 권한을 허용해야 할까요?
- 어느 정도의 특권을 부여해야 할까요?
- 해당 권한은 얼마나 오랫동안 유지되어야 할까요?
- 계정 정보가 유출되면 어떻게 되나요?
허가받은 기기라도 위협이 될 수 있습니다.
- 인공지능 에이전트가 10개의 애플리케이션에 접근할 수 있는 합법적인 권한을 가지고 있다고 상상해 보세요.
- 오늘은 정상적으로 작동합니다.
- 내일부터는 이전에 접근한 적 없는 데이터를 조회하고, 일반적이지 않은 시스템과 통신하거나, 예상되는 워크플로 범위를 벗어난 조치를 취하기 시작할 것입니다.
- 그것의 자격은 여전히 유효합니다.
- 해당 권한이 여전히 유효할 수 있습니다.
이러한 이유로 신원 보안에는 접근 제어뿐 아니라 지속적인 탐지가 점점 더 중요해지고 있습니다.
가트너의 2026년 ITDR 연구 결과는 이러한 차이점을 명확히 보여줍니다. 예방적인 IAM 제어는 매우 중요하지만, 조직은 또한 활성 ID 기반 공격을 식별할 수 있는 탐지 및 대응 기능도 필요로 합니다.
머신 ID의 경우, 이러한 요구 사항은 더욱 중요해집니다. 머신은 클라우드, SaaS, API 및 애플리케이션 환경 전반에서 지속적으로 고속으로 작동합니다.
보안팀은 기기가 승인되었는지 여부뿐만 아니라 해당 기기의 활동이 여전히 신뢰할 만한지 여부도 파악해야 합니다.
바로 그 점에서 스텔라 사이버가 판도를 바꿉니다.
Stellar Cyber는 네트워크, 엔드포인트, 클라우드 및 기타 원격 측정 데이터와 동일한 보안 운영 환경으로 ID 신호를 가져옵니다.
- 그것이 중요한 이유는 신원 불일치가 사건의 전부를 설명하는 경우는 드물기 때문입니다.
- 의심스러운 로그인은 유용합니다.
- 비정상적인 호스트에 연결된 의심스러운 신원, 예상치 못한 네트워크 통신, 비정상적인 프로세스 활동 및 기타 보안 경고는 훨씬 더 가치가 있습니다.
Stellar Cyber의 행동 분석 기능은 비정상적인 로그인 위치, 불가능한 이동, 비정상적인 로그인 시간 및 예상치 못한 자산 접근과 같은 신원 관련 이상 징후를 감지할 수 있습니다.
사례 분석을 통해 분석가는 공격에 관련된 사용자와 신원을 호스트, 프로세스, 서비스, URL 및 기타 엔티티와 연결할 수 있습니다.
또한 Microsoft Entra ID와 같은 통합 기능을 통해 조사에 신원 컨텍스트를 추가하고, 적절하게 구성된 경우 세션 취소 또는 손상된 사용자 비활성화와 같은 대응 조치를 취할 수 있습니다.
차별화 요소는 단순히 신원 확인에만 있는 것이 아닙니다.
이는 신원 정보를 공격 사건 전체 와 연결하는 것입니다.
신원 보안이 머신 보안으로 진화하고 있습니다.
인공지능의 발전은 기업들이 인간과 기계라는 두 주체가 공존하는 세상으로 나아가고 있음을 의미합니다. 둘 다 신뢰를 얻고, 접근 권한을 부여받지만, 동시에 둘 다 침해당하거나 악용될 위험에 처해 있습니다.
따라서 신원 보안은 현대 보안 운영에서 필수적인 요소입니다.
IAM은 정체성이 무엇인지 정의합니다. 영상을 할 수 있도록 허용될 것입니다.
ITDR 이는 해당 신원이 예상대로 작동하는지 여부를 판단하는 데 도움이 됩니다.
스텔라 사이버는 보안 팀이 환경 전반에서 발생하는 모든 상황과 함께 이러한 신원 정보를 파악할 수 있도록 지원합니다. 왜냐하면 다음에 유출될 신원 정보는 실제 사람의 것이 아닐 수도 있기 때문입니다.
그것은 기계에 속할 수도 있습니다.
참고자료
- Gartner, 2026년 예측: 신원 및 접근 관리, 2026년 1월 22일, ID G00841403.
- 가트너, 구현 ITDR 신원 기반 공격에 대응하기 위한 연습, 2026년 3월 5일, ID G00845676.
- 스텔라 사이버 지식 기반, 마이크로소프트 엔트라 ID 커넥터, 스텔라 사이버 6.6.
- 스텔라 사이버 지식 기반, 머신 러닝 기반 탐지/사용자 행동 분석, 스텔라 사이버.
- 스텔라 사이버 지식 기반, 사례 분석, 스텔라 사이버 6.6.
- 스텔라 사이버 기술 자료, 스텔라 사이버 6.6 릴리스 노트.


