2026년 가트너® 디지털 아이덴티티 하이프 사이클™에서 얻은 3가지 핵심 시사점

Silverfort 영상
"2026년 가트너® 디지털 아이덴티티 하이프 사이클™에서 얻을 수 있는 3가지 핵심 사항"이라는 텍스트가 있는 빈 배경

Gartner® 2026 디지털 아이덴티티 하이프 사이클™은 "AI 에이전트, 아이덴티티 가시성 및 아이덴티티 위협으로 인해 디지털 아이덴티티 환경이 변화하고 있습니다. 사이버 보안 책임자는 이 하이프 사이클을 활용하여 혁신과 투자를 촉진하고 적응력 있는 디지털 비즈니스를 안전하게 지원해야 합니다."라고 설명합니다. 저희는 올해 보고서가 AI 에이전트 및 워크로드를 중심으로 구축된 새로운 범주부터 이미 시장에서 그 효과가 입증된 아이덴티티 위협 탐지 및 대응(ITDR)과 같은 분야에 이르기까지 모든 범위를 포괄한다고 생각합니다.

이 글에서는 보고서에서 얻은 세 가지 핵심 내용을 분석해 보겠습니다. 가장 분명한 것은 ID 보안이 통합되고 있다는 점입니다.

가시성, 태세 관리 및 위협 탐지가 '확인 → 강화 → 탐지 및 차단'이라는 단일 라이프사이클로 통합되고 있습니다. 이는 중요한 변화입니다. 상위 4개 초기 접근 벡터 중 2개 (피싱 및 자격 증명 도용)은 신원 관련 공격입니다.출처: 버라이즌의 2026년 데이터 침해 조사 보고서또한, 우리는 어디에 있는지 보여드리겠습니다. Silverfort 샘플 공급업체로 인정받고 지정되었습니다. 아이비피, ISPM예산 및 ITDR.

연구부터 시작하고 싶으신가요? 다운로드하세요. 가트너 디지털 아이덴티티 하이프 사이클, 2026.

가트너 디지털 아이덴티티 하이프 사이클 2026 보고서: 주요 내용을 한눈에 보기

  1. 런타임 시 보안 정책 시행에 대한 조치를 취하려면 통합된 가시성이 필요합니다. IVIP는 보안 팀이 런타임에 보안을 강화할 수 있도록 하는 기반이며, ISPM 및 ITDR 기능과 결합된 완벽한 플랫폼 접근 방식의 일부로 사용할 때 가장 효과적입니다.
  2. 다음 개척지는 인간이 아닌 영역입니다. AI 에이전트와 워크로드는 디지털 신원 분야에서 가장 빠르게 등장하는 새로운 범주입니다.
  3. 신원 위협 탐지 및 대응(ITDR)의 이점 보안 및 IAM 팀이 협력할 수 있도록 지원합니다.
2026년 디지털 신원 하이프 사이클의 카테고리

정책을 실행하고 시행하기 위해서는 통합된 가시성과 정보력이 필요합니다.

IVIP → ISPM → ITDR. 그래프 상에서 IVIP와 ISPM은 모두 혁신 촉발 단계에 있으며, 이는 해당 범주에 대한 관심이 증가하고 있음을 나타냅니다. 한편, ITDR은 더욱 널리 채택되어 계몽 단계에 빠르게 접근하고 있습니다.

자세히 분석하지 않으면 쉽게 간과할 수 있는 한 가지 중요한 사실은 IVIP가 2025년에 도입된 비교적 새로운 범주임에도 불구하고 ISPM보다 더 높은 추세선을 보인다는 점입니다. 이는 단순한 우연이 아니며, 그 이유는 다음과 같습니다.

  • 확인해 보세요—IVIP(Identity Visibility and Intelligence Platforms): 모든 신원 및 접근 권한에 대한 통합된 가시성과 인텔리전스.
  • 보안 강화 - 신원 보안 태세 관리(ISPM): 신원 위험 측정 및 정책 강화.
  • Stop it—ITDR(신원 위협 탐지 및 대응): 진행 중인 신원 기반 공격을 탐지하고 대응합니다.

하이브리드 인프라 내 모든 ID에 대한 가시성이 확보되지 않으면 런타임 제어를 통해 공격자를 차단하거나 적절한 조치를 취하는 데 필요한 컨텍스트를 확보할 수 없습니다. AI 기반 의사결정 엔진 적절한 정책을 결정하는 데 도움이 되도록, 보안 태세 및 탐지 도구는 팀이 정확한 액세스 결정을 내리는 데 필요한 상황별 ID 데이터를 공유하지 않습니다. 그 결과, 정책 결정에 있어 공백, 즉 격차가 발생합니다. 수평 및 수직 이동 권한 에스컬레이션 달성하기는 훨씬 쉽고, 적발하기는 훨씬 어렵다.

통합된 가시성과 맥락을 기반으로 삼아야 한다는 필요성은 올해 보고서의 새로운 범주 중 하나인 '의도 기반 접근 제어'를 통해 더욱 확고해집니다. 가트너는 이를 다음과 같이 정의합니다.

의도 기반 접근 제어는 광범위하고 고정된 권한을 대체하는 새로운 권한 부여 프레임워크로, 현재는 에이전트형 AI를 대상으로 하지만 광범위하게 적용될 수 있습니다. 의도 기반 접근 제어는 백엔드 리소스에 대한 접근 권한을 부여합니다. 에이전트와 상호 작용하는 사용자의 의도를 포착하거나 추론한 것을 기반으로 합니다. 그리고 행위자의 의도된 행동을 그 의도와 비교하여 평가합니다."

그런 다음 IVIP를 컨텍스트 계층으로 사용하여 IVIP, ISPM 및 ITDR과 같은 범주를 나란히 배치하면 엔드 투 엔드 방식으로 서로 연동될 때 가장 효과적입니다. 런타임 ID 보안 플랫폼.

비인간 보안 시대: AI 에이전트 및 워크로드 아이덴티티

방향을 파악하기 위해 곡선을 읽는다면, 어디를 봐야 할까요? 최신 카테고리 클러스터: 기계 및 AI 정체성을 중심으로.

AI 에이전트 신원

관리됨 AI 에이전트에 대한 신원이 확립됩니다.재사용된 사람 로그인 대신 범위가 지정된 자격 증명, 명확한 소유권 및 감사 추적을 활용해야 합니다. 가트너는 이를 에이전트 기반 AI를 안전하게 확장하는 데 필수적인 요소로 제시하고 있다고 생각합니다.

워크로드 ID 관리(WIM)

워크로드 ID(서비스 계정, 컨테이너, 그리고 점점 더 AI 에이전트)는 Gartner가 지적한 것처럼 인간의 ID를 식별하는 속도를 능가하는 속도로 발견, 목록화 및 관리됩니다.

워크로드 액세스 관리(WAM)

워크로드에 허용되는 작업은 런타임에 동적으로 관리되며, 장기간 유지되는 정적 자격 증명은 동적이고 상황 인식이 가능한 액세스 권한으로 대체됩니다.

이러한 개념들은 아직 주류는 아니지만, 장기적인 전략을 수립하는 리더에게는 정체성 문제가 어떤 방향으로 나아가고 있는지를 보여주는 지표가 됩니다. 인간이 아닌 존재와 인공지능의 정체성이 빠른 속도로 증가하고 있습니다. 어떤 팀도 수동으로 관리할 수 있는 것보다 훨씬 효율적이며, 지금 계획에 이러한 기능을 포함시키는 조직은 나중에 혼란을 피할 수 있을 것입니다.

이것이 격차입니다 SilverfortAI 에이전트 보안 이 기능은 다음과 같은 폐쇄성을 목표로 설계되었습니다. 모든 에이전트는 자동으로 인간 소유자 및 해당 에이전트의 동작을 지원하는 NHI에 연결되고, 도구 호출이 실행되는 순간 제어가 적용되며, 이 모든 것이 하나의 정책 엔진 아래에 있습니다.

AI 에이전트 보안 화면 Silverfort 어떤 에이전트가 존재하는지, 누가 소유하고 있는지 등을 보여주는 플랫폼입니다.

신원 위협 탐지 및 대응(ITDR)은 보안 및 IAM 기능을 통합하는 원동력입니다.

ITDR은 시장 침투율이 50%를 넘어서면서 환멸의 골짜기를 벗어나 깨달음의 경사면에 도달할 준비가 되어 있습니다. 이점이 명확해졌습니다. 분석가 Mary Ruddy가 지적했듯이 대부분의 IAM 도구에는 "중대한 탐지 격차가 있습니다"(82). SOC는 전통적으로 SIEM 플랫폼에 의존해 왔는데, 이 플랫폼에서는 신원 데이터를 분석하기 어렵고 경고가 노이즈에 묻혀버립니다.

하지만 탐지만으로는 충분하지 않습니다. 가트너의 분석에 따르면, 이제 탐지 속도가 공격 차단 속도를 앞지르고 있습니다. 공격팀은 공격을 감지하더라도 충분히 빠르게 차단하지 못하는 경우가 많습니다. 깨달음의 경사면(Slope of Enlightenment)에 도달하는 ITDR은 바로 이러한 문제를 해결할 수 있는 ITDR입니다. 행동하다 실시간으로 무엇을 감지하는지 보여줍니다. 이것이 경고와 공격 차단의 차이입니다. 접근 권한이 이미 부여된 후가 아니라 인증 시점에 결정이 내려진다는 것입니다.

또한, 신원 보안 의사 결정권자의 39%는 보안 사고 및 침해가 이는 직원 신원 관리에 있어 가장 큰 관심사입니다. IAM과 SOC 간의 단절은 그 어느 때보다 쉽게 ​​드러납니다. 이는 각 팀이 매일 사용하는 도구가 다를 뿐만 아니라, 서로 다른 임무가 주어지기 때문입니다. ITDR은 이 두 부서에 공통된 작업 플랫폼과 목표를 제공합니다.

실제로, 신원 확인 및 보안 팀을 통합하는 ITDR은 감지, 발견 및 차단이라는 세 가지 핵심 기능을 결합합니다.

인증 및 접근 활동 모니터링: 모든 인증 내역을 확인하세요

모든 인증 및 액세스 요청은 클라우드 ID 공급자(IdP), SaaS 앱, 온프레미스 디렉터리, 그리고 다른 도구로는 접근할 수 없는 레거시 시스템, 서비스 계정 및 비인간 ID에 이르기까지 모든 영역에서 추적됩니다. 이러한 포괄적인 추적 기능을 통해 공격자가 사용자 이름을 변경하더라도 자격 증명 오용, 비정상적인 액세스 및 측면 이동을 감지할 수 있습니다.

하이브리드 시스템 전반의 신원 활동 상관관계 분석: 악의적인 접근 탐지

하이브리드 환경 전반에 걸쳐 발생하는 신원 활동은 단순한 경고 노이즈가 아닌, 신뢰도가 높은 MITRE ATT&CK 기준에 부합하는 사건으로 분류되어 SOC 팀이 그 영향을 파악하고, 대응 우선순위를 정하고, 조사에 몇 시간씩 걸리던 작업을 단 몇 분 만에 완료할 수 있도록 지원합니다.

실시간으로 공격을 차단하세요

인증 과정 자체 내에서 실시간으로 허용 또는 거부 여부가 결정되므로, MFA를 실행하거나, 접근을 거부하거나, 세션을 종료하는 등의 조치를 통해 접근이 허용되기 전에 공격을 차단합니다. 이는 다른 ITDR이 인라인으로 강제할 수 없는 경로(예: Kerberos)에서 적용됩니다. NTLMLDAP, 서비스 계정, 파일 공유, 레거시 시스템 및 NHI를 포함합니다. 나머지는 알림만 제공합니다. Silverfort 행위. 풍부한 정체성 맥락 SIEM, SOAR 및 XDR로의 스트림 이를 통해 보안 운영팀은 신속하게 대응하는 데 필요한 고품질 데이터를 얻을 수 있습니다.

ITDR 화면 Silverfort 플랫폼은 활성 사건, 심각도, 해결 상태 등을 매핑합니다.

디지털 신원 정보가 보안 책임자에게 시사하는 바는 무엇인가?

신원 보안 위험을 담당하고 있다면, 올해 보고서에서 제시하는 세 가지 조치를 따라야 합니다.

  • 비인간적이고 능동적인 인력이야말로 우리가 미래를 계획해야 할 분야입니다. 지난 몇 년간 점점 더 뜨거워지고 있는 이야기, 즉 조직 내 비인간 정체성의 수가 인간보다 훨씬 많다는 이야기를 이미 들어보셨을 겁니다. 새로운 AI 에이전트가 추가될 때마다 더 많은 NHI가 생성됩니다.. 사실상, 마이크로소프트 보안 연구 2028년까지 기업들이 1.3억 개 이상의 AI 에이전트를 배포할 것으로 예측되는 만큼, 지금이 바로 AI 에이전트 보안 환경을 이해해야 할 시점입니다.
  • IVIP는 새로운 범주이지만, 이미 빠르게 다음 단계로 진입하고 있습니다. The 가시성을 위한 인텔리전스 레이어 이는 모든 성숙한 ID 보안 프로그램의 기반입니다. 단순히 어떤 ID가 존재하는지 아는 것만으로는 충분하지 않습니다. 전체 IAM 인프라에서 모든 ID가 어떻게 서로 얽혀 있는지 관계를 이해하는 것이 필요합니다. 행동 계획을 만들다 귀사의 고유한 환경에 따라 결정됩니다.
  • 개별적인 역량이 아닌, 융합을 염두에 두고 구축하십시오. 여러 도구를 짜깁기하는 것은 공격자들이 바라는 바입니다. 파편화는 사각지대를 만들어 모든 신원에 대해 런타임 시 "확인 → 강화 → 탐지 및 차단" 라이프사이클을 구현하기 어렵게 만듭니다.

자세한 분석은 다음에서 확인하세요. 2026년 가트너 디지털 아이덴티티 하이프 사이클.

자주하는 질문

가트너 디지털 아이덴티티 하이프 사이클이란 무엇이며, 각 단계는 어떻게 진행되나요?

"AI 에이전트, 신원 가시성 및 신원 위협으로 인해 디지털 신원 환경이 급변하고 있습니다. 사이버 보안 책임자는 이 하이프 사이클을 활용하여 혁신과 투자를 촉진하고 적응력 있는 디지털 비즈니스를 안전하게 구현해야 합니다." 이 분석을 읽으실 때, 곡선상의 위치가 성숙도를 나타낸다는 점을 기억하는 것이 중요합니다. 예를 들어, 혁신 촉발 단계에 있는 범주는 검증되지 않은 것이 아니라 초기 단계이며, 시간이 지남에 따라 가치가 더욱 분명해질 것입니다. 계몽 단계에 있는 범주는 전성기를 지난 것이 아니라 이미 실전에서 검증된 것입니다.

어떤 카테고리인가요? Silverfort 2026년 디지털 신원 하이프 사이클에 이름이 올랐나요?

Silverfort 세 개의 프로필에 샘플 공급업체로 등재되어 있습니다. ITDR(신원 위협 탐지 및 대응), ISPM(신원 보안 상태 관리)예산 및 신원 가시성 및 인텔리전스 플랫폼(IVIP).

샘플 공급업체로 선정된다는 것은 무엇을 의미합니까?

샘플 벤더 목록은 해당 분야에서 활동하는 공급업체를 대표하는 예시이며, 모든 공급업체를 포함하는 것은 아닙니다. 가트너는 본 조사에 제시된 벤더, 제품 또는 서비스를 보증하지 않으며, 기술 사용자에게 최고 등급 또는 기타 지정을 받은 벤더만을 선택하도록 권장하지 않습니다.

ITDR, ISPM, IVIP의 차이점은 무엇인가요?

IVIP는 신원 및 접근 권한에 대한 통합 가시성을 제공하고, ISPM은 신원 위험(보안 태세)을 측정하고 감소시키며, ITDR은 활성 신원 기반 공격을 탐지하고 대응합니다. 이 세 가지 요소는 함께 "탐지 → 강화 → 탐지"의 라이프사이클을 구성합니다.

워크로드 ID 관리와 워크로드 액세스 관리의 차이점은 무엇입니까?

요약하자면, 하나는 "어떤 워크로드 ID가 존재하며 누가 소유하고 있는가?"에 대한 답을 제시하고, 다른 하나는 "이 워크로드가 현재 무엇을 할 수 있는가?"에 대한 답을 제시합니다. 워크로드 ID 관리는 서비스 계정, 컨테이너, AI 에이전트 등의 ID를 찾고, 목록화하고, 관리하는 검색 및 거버넌스에 관한 것으로, 이러한 범주는 사람의 ID보다 훨씬 빠르게 증가하고 있습니다. 워크로드 액세스 관리는 런타임 제어에 관한 것으로, 워크로드가 실제로 수행할 수 있는 작업을 제어하고, 장기간 고정된 정적 자격 증명을 동적이고 상황 인식적인 액세스 결정으로 대체합니다.

세 가지 범주에 속하는 것이 우리에게 중요한 이유는 무엇일까요?

이 세 가지 솔루션은 거의 전체 성숙도 곡선을 아우르며 전체 ID 보안 라이프사이클에 적용됩니다. 이는 시장이 바로 그러한 방향으로 수렴하고 있는 시점에서, 단일 목적의 도구가 아닌 플랫폼 접근 방식을 보여주는 신호입니다.

세 가지 항목 모두에서 당신의 위치를 ​​확인해 보세요. 데모 버전을 받아보세요 Silverfort 신원 보안 플랫폼.

가트너 면책 조항. GARTNER 및 HYPE CYCLE은 Gartner, Inc. 및/또는 그 계열사의 미국 및 해외 등록 상표 및 서비스 마크이며, 본 문서에서는 허가 하에 사용됩니다. 모든 권리는 보호됩니다. Gartner는 연구 간행물에 언급된 어떠한 벤더, 제품 또는 서비스도 보증하지 않으며, 기술 사용자에게 최고 등급 또는 기타 지정을 받은 벤더만을 선택하도록 권장하지 않습니다. Gartner 연구 간행물은 Gartner 연구 조직의 의견으로 구성되며 사실 진술로 해석되어서는 안 됩니다. Gartner는 본 연구와 관련하여 명시적 또는 묵시적 보증을 포함하여 상품성 또는 특정 목적에의 적합성에 대한 모든 보증을 부인합니다.

이 그래픽은 Gartner, Inc.에서 발행한 연구 보고서의 일부이며, 전체 보고서의 맥락에서 평가해야 합니다. Gartner 보고서는 [고객 이름 또는 재인쇄 URL 삽입]에 요청하시면 받아보실 수 있습니다.

출처: 가트너, "디지털 신원 하이프 사이클, 2026", 재커리 스미스, 나야라 상조르지오, 2026년 7월 6일.

우리는 신원 보안을 한층 더 강화하기로 했습니다.

무엇이 가능한지 알아보세요.

데모를 설정하여 확인하세요 Silverfort 실제 사용 중인 ID 보안 플랫폼입니다.

새로운 영웅 (1)

Silverfort Fabrix Security를 ​​인수합니다.

런타임 시 자율적인 ID 보안 제공

심층 컨텍스트와 AI의 속도를 활용하여 모든 사람, 기계 및 에이전트의 신원을 보호하도록 설계된 최초의 자율 런타임 액세스 제어 엔진을 개척했습니다.