대부분의 신원 및 보안 팀이 AI 에이전트를 파악, 관리 또는 모니터링하는 속도보다 훨씬 빠르게 조직들이 AI 에이전트를 도입하고 있습니다. 이러한 에이전트는 시스템에 인증하고, 민감한 데이터에 접근하며, 클라우드 및 SaaS 환경 전반에서 작업을 수행하는데, 종종 광범위한 권한을 갖지만 감독 권한은 제한적입니다. 그 결과, 기존 보안 도구로는 대응할 수 없는 신원 공격 표면이 급속도로 확장되고 있습니다.
오늘, Silverfort 자사 제품을 통합하는 기능을 발표합니다. 에이전트 게이트웨이에 대한 런타임 ID 보안 접근 방식의 일부 구글 클라우드의 제미니 엔터프라이즈 에이전트 플랫폼이를 통해 팀은 AI 에이전트 활동에 대한 실시간 가시성을 확보하고 액세스 결정이 내려지는 즉시 이를 시행할 수 있습니다.

"AI 에이전트가 취하는 모든 행동은 인간 사용자, 여러 머신 ID, 그리고 다양한 권한 수준과 연결되어 인증 및 잠재적인 권한 상승의 연쇄 고리를 형성합니다."라고 말했습니다. Ron Rasin, 최고 전략 책임자(CSO) Silverfort"인공지능이 실험 단계에서 상용 단계로 나아가면서, 에이전트가 무엇을 할 수 있고 무엇을 할 수 없는지를 결정하는 핵심 요소는 바로 '정체성'이 되고 있습니다."
AI 에이전트는 새로운 신원 보안 문제를 야기합니다.
AI 에이전트는 기존 보안 모델에 깔끔하게 들어맞지 않습니다. 한 번 로그인하여 예측 가능한 패턴에 따라 작업하는 인간 사용자와 달리, 에이전트는 여러 서비스에 걸쳐 작업을 연결하고, 스스로 권한을 상승시키며, 예측하거나 추적하기 어려운 방식으로 동작할 수 있습니다.
이로 인해 대부분의 조직이 현재 답변할 수 없는 일련의 보안 문제가 발생합니다. 환경에서 운영 중인 에이전트는 몇 개입니까? 누가 소유하고 있습니까? 어떤 항목에 접근할 수 있습니까? 어떤 에이전트가 과도한 권한을 가지고 있습니까? 에이전트 하나가 손상되면 어떻게 됩니까?
상담원들이 더욱 자율성을 확보하고 다양한 도구, 서비스 및 데이터 소스 전반에 걸쳐 워크플로우를 조정하기 시작하면서, 이러한 가시성 격차는 엄청난 보안 위험으로 이어집니다.
에이전트 게이트웨이 런타임 시점이 보안을 강화하기에 적절한 시기인 이유는 무엇일까요?
Gemini Enterprise Agent Platform의 일부인 Agent Gateway는 엔터프라이즈 서비스에 액세스하는 AI 에이전트를 관리하고 보호하는 데 도움을 줍니다. 모든 에이전트 상호 작용은 게이트웨이를 통해 이루어지므로, 에이전트 활동을 파악하고 대규모로 ID 보안 제어를 적용하기에 가장 적합한 곳입니다.
사용하여 SilverfortAgent Gateway 통합을 통해 조직은 추가 인프라를 배포하거나 에이전트 구축 방식을 재설계할 필요 없이 에이전트 활동에 대한 가시성을 확보할 수 있습니다. 개발자는 계속해서 개발을 진행하고, 에이전트는 계속 실행되며, ID 및 보안 팀은 필요한 가시성과 제어 기능을 얻을 수 있습니다.
“통합함으로써 Silverfort"Google Cloud의 Agent Gateway를 통한 런타임 ID 보안을 통해 기업은 AI 도입을 가속화하는 동시에 에이전트 기반 워크플로우를 관리하고 안전하게 보호할 수 있습니다."라고 Google Cloud 네트워킹 보안 제품 관리 담당 이사인 Anoop Vetteth는 말했습니다.
통합을 통해 얻을 수 있는 이점
에이전트 활동에 대한 가시성
Silverfort Agent Gateway를 통해 작동하는 AI 에이전트를 자동으로 검색하고 각 에이전트를 담당하는 사람을 연결하여 책임 소재를 명확히 합니다. 보안 팀은 Google Cloud 및 그 외 환경 전반에서 에이전트의 동작, 소유권, 권한 및 액세스 경로에 대한 통합된 보기를 확보할 수 있습니다.
런타임 강제 제어
Silverfort 에이전트 요청이 하위 시스템에 도달하기 전에 게이트웨이 계층에서 액세스 정책에 따라 평가하여 무단 권한 상승 및 위험한 에이전트 권한 남용을 제한합니다. 승인된 범위를 초과하려는 에이전트는 차단됩니다. 무단 액세스 시도는 사후에 감지되는 것이 아니라 즉시 차단됩니다.
예를 들어, 에이전트가 다음을 사용하려고 시도하는 경우 MCP 연결 도구 승인된 권한 범위를 벗어나 데이터 세트, SaaS 애플리케이션 또는 내부 리소스에 액세스하는 행위 Silverfort 게이트웨이를 통해 해당 요청을 실시간으로 평가하고 적절한 정책 대응을 적용합니다.
위험 기반 우선순위 지정
모든 에이전트가 동일한 수준의 위험을 수반하는 것은 아닙니다. Silverfort 권한 수준, 액세스 패턴 및 민감한 리소스와의 연결을 기반으로 에이전트 노출을 분석합니다. 과도한 권한을 가진 에이전트, 비활성화된 자격 증명 및 위험도가 높은 액세스 경로가 표시되고 우선순위가 지정되므로 팀은 가장 중요한 부분에 대한 개선 조치에 집중할 수 있습니다.
동적이고 적응적인 접근 제어 정책 및 상세한 감사 추적 기능
와 Silverfort세분화된 접근 정책은 실시간 컨텍스트 및 위험에 따라 동적으로 조정됩니다. 모든 에이전트 활동은 감사 가능하며 기업 ID 관리 프레임워크 및 에이전트를 사용하는 담당자와 연동됩니다.
상담원들이 실제로 일하는 방식에 맞춰 설계되었습니다.
AI 에이전트 보안 일회성 인증 확인 이상의 과정이 필요합니다. 에이전트는 간단한 프롬프트로 시작하여 여러 MCP 연결 도구를 호출하고, 클라우드 서비스 및 데이터 저장소와 상호 작용하며, 상황에 따라 의사 결정을 내릴 수 있습니다. 이러한 동작은 동적이며 예측하기 어렵습니다.
Silverfort 에이전트를 지속적인 평가가 필요한 개체로 취급합니다. 에이전트 게이트웨이 계층에서 통합함으로써, Silverfort 요청 흐름 전반에 걸쳐 상담원 활동을 모니터링하고 상황, 행동 및 액세스 요구 사항에 따라 정책을 적용합니다.
이는 특히 조직이 Gemini Enterprise Agent Platform, Apigee를 통한 MCP 연결 도구, 그리고 클라우드 및 SaaS 환경을 아우르는 다단계 워크플로 전반에 걸쳐 에이전트 사용을 확장함에 따라 더욱 중요해집니다.
인간 및 비인간 신원을 위한 단일 신원 보안 플랫폼
AI 에이전트는 고립되어 작동하지 않습니다. 인간 사용자, 서비스 계정 및 기타 비인간 주체와 접근 경로를 공유하며, 이러한 모든 요소에 걸쳐 중복되는 위험을 초래하는 경우가 많습니다.
Silverfort AI 에이전트를 동일한 환경으로 가져옵니다. 통합 ID 보안 플랫폼 클라우드 및 온프레미스 환경 전반에서 사람과 비인간 신원을 보호하는 데 사용됩니다. 에이전트, 에이전트 소유자, 그리고 에이전트가 의존하는 비인간 신원은 모두 한 곳에서 확인하고 관리할 수 있습니다.
더 넓은 맥락이 중요합니다. 기업은 단일 에이전트형 AI 플랫폼을 운영하는 경우는 드뭅니다. Silverfort Google을 넘어 AI 에이전트 생태계 전체에 걸쳐 위치에 관계없이 통합된 가시성과 제어 기능을 제공하여 ID 보안을 확장합니다. 손상되었거나 과도한 권한을 부여받은 에이전트는 측면 이동, 권한 상승 또는 데이터 노출로 이어질 수 있습니다. 에이전트 자체만 보호하고 주변의 다른 에이전트 및 시스템에 대한 ID 정보를 확보하지 않으면 공격자가 악용할 수 있는 취약점이 발생합니다.
시작하기
The Silverfort Google Cloud Agent Gateway와의 통합이 곧 제공될 예정입니다. Google Cloud에서 AI 에이전트를 실행하는 조직은 에이전트를 설치하거나 기존 워크플로의 코드를 변경할 필요 없이 바로 시작할 수 있습니다. 첫날부터 가시성을 확보할 수 있으며, 팀이 에이전트 인벤토리 및 액세스 모델에 대한 확신을 쌓아감에 따라 정책을 점진적으로 적용할 수 있습니다.
방법에 대한 자세한 내용 Silverfort Google Cloud에서 AI 에이전트를 안전하게 보호하려면 다음을 방문하세요. 실버포트닷컴 또는 다음에서 저희를 찾아보세요. 구글 클라우드 마켓플레이스.

