팔로알토 네트웍스가 약 25억 달러 규모의 획기적인 거래를 통해 사이버아크를 인수한다는 최근 발표에 사이버보안 업계는 큰 충격을 받았습니다. 이번 인수는 거래 규모를 넘어, 업계의 시각 변화를 의미합니다. 신원 보안최근 인수는 우리가 이미 강조해 온 내용을 입증해 줍니다. 정체성은 첫 번째이자 마지막 방어선입니다., 그리고 자체적인 전담 보안 계층이 필요합니다. 엔드포인트 및 클라우드 보안과 같은 다른 영역에서 보았듯이, 신원 정보를 보호하려면 엔드 투 엔드 보안이 필요합니다. 플랫폼통합된 가시성, 지능적인 통찰력, 인라인 보호 기능을 제공하는 솔루션입니다.
CyberArk는 권한 있는 액세스 관리(PAM)는 시장 요구에 부응하여 아이덴티티 기능을 확장했습니다. 그러나 이번 인수로 더욱 중요하고 시의적절한 질문이 제기되었습니다.
PAM의 미래는 어떻게 될까요?
우리는 변화의 시작을 목격하고 있다고 믿습니다. 특권 액세스 보안 더 이상 중심으로 회전하지 않습니다 높이뛰기실제로 볼트 기반 접근 방식은 더 이상 일차 특권 접근 보안을 강화하는 방법.
이러한 변화는 우리가 사이버 보안의 다른 영역에서 이미 목격한 변화와 유사합니다.
- 클라우드 보안 에이전트 없는 환경으로 전환하여 방해가 되는 배포를 가볍고 API 기반의 가시성으로 대체했습니다.
- 다중 요소 인증 (MFA) 이전처럼 코드 변경이나 프록시가 필요하지 않습니다. 현재는 ID 공급자 또는 ID 공급자의 확장 기능을 통해 적용됩니다.
- 신원 보호 지금 플랫폼 실시간으로 정책을 시행하다 키나 비밀번호를 주입하지 않아 공격 표면이 줄어듭니다.
- 네트워크 보안 물리적 방화벽과 VPN에서 벗어나 제로 트러스트 네트워크 액세스(ZTNA)는 신원, 컨텍스트, 포스처에 따라 동적으로 액세스를 허용합니다.
이러한 각 사례에서 핵심 아이디어는 동일했습니다. 보안에서 벗어나십시오. 비밀이나 인프라, 대신 보안에 집중하세요 접근 자체PAM도 현재 비슷한 진화를 겪고 있습니다.
볼트 기반 PAM의 문제점
볼트는 권한이 있는 계정에서 사용하는 자격 증명(서버, 데이터베이스, 스위치 등의 관리자 사용자 이름과 비밀번호)을 보호하기 위해 도입되었습니다. 전제는 타당했습니다. 사용자가 강력한 비밀번호를 알거나 재사용하지 않도록 하는 것입니다. 대신, 필요할 때 보안 볼트에서 자격 증명을 가져오도록 하고, 사용 후 비밀번호를 순환시키도록 합니다.
하지만 실제로 볼트 기반 PAM은 여러 가지 문제를 야기합니다.
- 이는 자격 증명을 보호하는 것이지, 접근 권한을 보호하는 것이 아닙니다. 사용자가 자격 증명을 회수하면 저장소의 보호가 해제됩니다. 해당 비밀번호는 메모리에서 도용되거나, 악성코드에 의해 기록되거나, 내부자에 의해 악용되거나, 중간자 공격으로 가로채일 수 있습니다. 접근 자체는 보호되지 않고, 비밀번호 저장 공간만 보호됩니다.
- 운영상 복잡해요. 볼트 기반 PAM은 워크플로에 큰 마찰을 야기합니다. 사용자가 시스템에 로그인하는 방식을 변경하는 경우(프록시를 통해 리디렉션하거나, 비밀번호를 확인하도록 강제하거나, 지속적으로 재인증하는 경우) 교육, 임시 해결책 또는 예외가 필요한 경우가 많습니다. NHI 측면에서는 순환을 위해 서비스 계정 자격 증명에는 일반적으로 여러 승인이 필요하며, 중요한 변경 사항을 피하기 위한 신중한 작업이 필요합니다. 이러한 동작 변화는 도입을 복잡하게 만들고 PAM 배포를 어렵게 만듭니다. 시간이 오래 걸리고 비싸다.. 많은 조직이 년 특히 레거시 시스템, 서비스 계정, 타사 액세스가 모두 별도의 구성이 필요한 하이브리드 환경에서 대규모로 PAM을 구축합니다.
- 침해 방지 기능이 없습니다. 볼트 자체가 고가치 공격 대상입니다. 공격자는 볼트를 침해하면 조직 내 가장 민감한 시스템의 자격 증명을 유출할 수 있다는 것을 알고 있습니다. 이를 증명하는 실제 침해 사례가 있습니다. 높은 프로필 2022년 침해 사건에서 공격자는 자격 증명을 수집하고 직원을 속여 MFA 요청을 승인하게 함으로써 회사의 권한 있는 접근 권한 저장소에 접근한 것으로 알려졌습니다. 공격자는 저장소에 침투한 후 관리 도구, 인프라 및 민감한 데이터에 접근할 수 있었습니다. 다른 사건에서 공격자는 저장소 구성 오류, API 토큰 또는 통합 취약점을 악용하여 접근 권한을 확대했습니다. 저장소가 완벽하다는 생각은 더 이상 유효하지 않습니다.
- 이는 잘못된 안전감을 조성합니다. 보안팀은 자격 증명을 순환하고 저장소 접근을 제한하는 것만으로 충분하다고 생각하는 경우가 많습니다. 하지만 비밀번호가 사용자에게 계속 제공되는 경우, 비록 짧은 시간일지라도, 여전히 유출되거나 악용될 가능성이 있습니다. 보안 제어(예: MFA, 세션 녹화 또는 승인 워크플로)는 권한 있는 접근 자체가 아닌 저장소와 연결되어 있습니다. 로그인이 완료되면 보안 제어를 적용할 추가적인 조치가 없습니다.
볼트 중심의 PAM은 정적인 인프라와 장기 계정 시대에는 효과적이었습니다. 하지만 오늘날의 IT 환경은 역동적이고 분산되어 있으며 ID 중심적입니다. 더 이상 자격 증명을 보관소에서 보호하는 것만으로는 충분하지 않습니다..
특권 계정 관리부터 특권 액세스 보안까지
실제 기회이자 금고 없는 미래를 정의하는 것은 다음과 같습니다. 관리특권 계정 에 특권 액세스 보안.
이 모델에서는 조직이 더 이상 저장된 비밀번호가 있는 영구 계정에 의존하지 않습니다. 대신, 권한이 적시에 동적으로 부여되고 더 이상 필요하지 않으면 즉시 제거됩니다. 사용자 신원, 상황(기기, 위치, 시간) 및 정책을 기반으로 액세스가 실시간으로 중개되고 모니터링됩니다.
이를 통해 볼트 기반 PAM과 관련된 많은 위험이 제거됩니다.
- 도용하거나 재사용할 수 있는 유효한 자격증이 없습니다.
- 사용자 동작의 변화는 최소화되어 로그인 중단이 없고, 비밀번호 확인 프로세스도 없습니다.
- 모든 접근은 엄격하게 모니터링되며 검증된 신원과 연결됩니다.
- 공격자가 비밀번호를 알아내더라도 접근은 여전히 안전하며 공격을 막을 수 있습니다.
이 모델은 또한 원활하게 확장됩니다. 인간이 아닌 정체성 (NHI) 서비스 계정, 스크립트, AI 에이전트, 자동화 도구와 같은 것들이 현재 대부분의 조직에서 특권 접근의 대부분을 차지합니다. 이러한 엔터티에 대해 수천 개의 장기 자격 증명을 관리하는 대신, 조직은 특정 시스템이 정적 비밀 없이 엄격한 통제 하에 특권 접근을 시작할 수 있도록 하는 정책을 시행할 수 있습니다. NHI는 신원 제공자를 통해 더욱 관리하기 쉬워집니다.클라우드 기반 도구와 런타임 적용을 통해 볼트 없는 접근 방식은 더욱 실현 가능하고 보안성이 높아집니다.
신원 중심 액세스: 보다 안전한 접근 방식
특권 접근 보안으로의 이러한 전환은 ID 보안의 기술적 발전으로 가능해졌습니다. 이제 조직은 ID 계층에서 강력한 보안 제어를 적용하여 MFA, 위험 기반 정책, 세션 모니터링 및 적시 승격-없이 자격 증명을 주입하거나 인프라를 수정합니다.
실제로 최신 플랫폼은 다음과 같은 방법으로 특권 액세스를 보호할 수 있습니다.
- 프록시리스 – 모든 네트워크 트래픽을 게이트웨이를 통해 라우팅하거나 앱을 다시 작성할 필요가 없습니다.
- 자격증 없음 – 권한이 있는 자격 증명을 주입하거나 노출하는 것을 방지합니다.
- 인라인 및 실시간 – 적응형 정책 결정을 통해 액세스 시도에 동적으로 대응합니다.
이러한 아키텍처 전환을 통해 조직은 제로 트러스트 원칙 적용 특권적 접근 - 모든 요청을 지속적으로 검증하고, 최소 권한 정책을 적용하며, 이상 현상에 즉각적으로 대응합니다.
그리고 이는 보안 팀이 작업하려는 방식과 일치합니다. 공격 표면사용자 방해를 최소화하고 운영을 간소화합니다.
금고는 사라질까요?
볼트는 당분간 특권 접근 환경의 일부로 남을 것입니다. 일부 시스템은 계속해서 비밀번호를 요구할 것입니다. 일부 규정 준수 요건은 자격 증명의 안전한 저장을 의무화할 것입니다. 그리고 특정 비상 사태 또는 레거시 상황에서는 볼트를 대체 메커니즘으로 사용하는 것이 여전히 타당합니다.
하지만 금고는 더 이상 일차 조직이 특권 액세스를 확보하는 방식입니다. 대신 중심은 다음으로 이동합니다. 실시간 신원 인식 제어—사용자 자격 증명을 제공하는 데 의존하지 않고, 처음부터 자격 증명이 존재할 필요도 없는 모델입니다.
우리는 이미 이러한 전환이 전개되는 것을 목격하고 있습니다. 최신 ID 보안 플랫폼은 클라우드 및 온프레미스 환경 전반에서 권한이 부여된 세션에 대한 세분화된 액세스 제어를 시행하는 데 사용되고 있습니다. 이러한 제어는 사용자가 누구인지, 어떤 리소스에 액세스하는지, 어떤 상황에서 액세스하는지에 따라 달라지며, 볼트 기반 접근 방식보다 더 정확하고 확장 가능하며 안전합니다.
그리고 중요한 것은 그들이 배포가 더 빠르고 관리가 더 쉽습니다.사용자가 로그인 방법을 변경하거나 IT 팀이 환경을 재설계할 필요가 없기 때문입니다.
앞서 찾고
특권 접근의 미래는 볼트 없는 세상입니다. 볼트는 과거 중요한 기능을 수행했습니다. 하지만 신원이 새로운 경계가 되고 접근이 통제 지점이 됨에 따라, 이제는 더 나아가야 할 때입니다.
위험을 줄이고, 제로 트러스트 도입을 가속화하고, 운영 부담을 간소화하려는 보안 리더는 다음 질문부터 시작해야 합니다. 이 비밀번호를 보호해야 하나요, 아니면 완전히 삭제할 수 있나요?
계정에서 액세스로 초점을 옮기면 마침내 사용자에게 보이지 않고 침해에 강하며 오늘날과 미래의 역동적인 환경에 맞게 구축된 방식으로 신원을 보호할 수 있습니다.
특권 액세스 보안에 대해 자세히 알아보세요 이것이 신원 및 보안 팀에 어떤 이점을 주는지 알아보겠습니다.

