Container-2.svg
인공지능 기반 공격을 막는 방법:

'아이덴티티 언더그라운드' 커뮤니티가 아이덴티티 보안 통합 물결에 대한 연구 결과를 공유합니다.

조직의 55%가 통합 ID 보안 플랫폼을 도입하고 있습니다.
Silverfort 영상
IDU_Pulse2026_blog_1200x628 (1)

Identity Underground가 첫 번째 공개 보고서를 발표했습니다. Identity Underground는 IAM 실무자와 보안 책임자들이 모여 무엇이 효과적인지, 무엇이 효과적이지 않은지, 그리고 무엇 때문에 밤잠을 설치는지에 대해 이야기하는 곳입니다. 저는 그동안 내부 모습을 살짝 엿볼 수 있었는데, 이제 모든 사람이 그 데이터를 볼 수 있게 되었습니다. 제가 주목한 부분과 그것이 왜 중요하다고 생각하는지 공유해 보겠습니다.

이는 제가 오랫동안 느껴왔고, 여러분 중 많은 분들도 마찬가지일 거라고 생각하는 바를 확인시켜 줍니다. 이사회에서 오가는 논의와 현장의 현실 사이에는 큰 격차가 있습니다. 경영진은 AI 기반 위협과 에이전트형 AI 거버넌스에 대비하고 있지만, 실무자들은 여전히 ​​자격 증명 도용과 신원 도용 문제와 싸우고 있습니다. 그리고 모두가 10년(어쩌면 20년) 전에 폐기되었어야 할 인프라를 가지고 이 모든 것을 하도록 요구받고 있습니다.

내가 읽었을 때 펄스저는 업계 보고서에는 좀처럼 나오지 않는 좌절감과 발전 과정을 목격했습니다.

두 개의 세계, 하나의 직업

보고서는 신원 보안을 "두 가지 긴장 축"으로 표현합니다. 제게는 그 표현이 딱 들어맞았습니다.

한쪽 축에는 기존 인프라와 AI 시대의 과제가 있고, 다른 한쪽 축에는 매일같이 자격 증명 공격에 맞서는 실무자들과 AI 에이전트 도입을 촉구하는 이사회 차원의 압력을 관리하는 경영진이 있습니다.

데이터가 모든 것을 말해줍니다.

경영진의 54%는 AI 기반 위협을 2026년 가장 큰 우려 사항으로 꼽았습니다. 한편, 실무자의 43%는 자격 증명 탈취 및 비밀번호 무차별 대입 공격이 여전히 가장 빈번하게 발생하는 공격이라고 응답했습니다.

응답자의 82%는 기존 인프라가 적극적으로 신원 보안 위험을 초래한다고 답했으며, 61%는 NTLM 인증을 주요 레거시 문제로 꼽았습니다.

그래픽 3 1200x630
두 가지 긴장 축: 경영진의 불안감과 실무자의 현실

이것은 모순이 아닙니다. 서로 다른 관점에서 바라본 동일한 현실일 뿐입니다.실무자들은 당장 눈앞에 닥친 문제들을 해결하기 위해 고군분투하고 있고, 경영진들은 다가올 미래를 내다보고 있습니다. 둘 다 맞는 말입니다. 둘 다 벅찬 상황에 처해 있습니다.

보고서의 구성 방식이 제게 깊은 인상을 남겼습니다. "수년 전에 폐기했어야 할 기반 시설을 유지하면서 아직 존재하지도 않는 위협에 대비하는 계획을 세우고 있다."

익숙한 소리?

시야 확보 문제가 예상보다 심각하네요.

한 가지 통계 수치가 저를 깜짝 놀라게 했습니다. 조직의 5%만이 완전한 재고 목록을 보유하고 있다고 확신한다고 합니다. 인간이 아닌 정체성.

5퍼센트.

한편, 37%는 21개 이상의 제3자 업체가 시스템에 접근 권한을 가지고 있습니다. 서비스 계정, API 키, 워크로드 ID 등 이러한 것들이 도처에 널려 있으며, 기존의 거버넌스 모델에 부합하지 않습니다. 접근 권한을 승인할 관리자도 없고, 심지어 소유자조차 없는 경우가 많습니다.

보고서에서는 이를 "비인간적 정체성의 경계"라고 부릅니다. 저는 이를 눈앞에 뻔히 보이는 사각지대라고 부르고 싶습니다.

우리는 공격을 감지할 수 있습니다. 하지만 공격을 막을 만큼 빠르게 막을 수는 없습니다.

좋은 소식이 있습니다. 임원진의 68%가 신원 도용 공격을 탐지할 수 있는 능력에 자신감을 보인다고 답했습니다.

하지만 문제는 바로 이것입니다. 실시간 감지 및 자동 대응 덕분에 안심할 수 있다고 답한 사람은 8%에 불과합니다. 나머지는 수동 조치에 의존하고 있습니다.

보고서는 아이덴티티 팀을 다음과 같이 설명합니다.인간 API"IdP에서 로그를 가져오고, PAM을 확인하고, IGA를 쿼리하고, SIEM으로 피벗하고, 타임스탬프를 일치시키고, 수동으로 상관관계를 분석합니다. 이 모든 작업이 공격자가 기계 속도로 움직이는 동안 이루어집니다."

그 장면은 내 기억 속에 오래도록 남을 것이다.

ID 보안 팀은 인간 API와 같습니다.
신원 보안 팀은 사고 발생 시 인간 API 역할을 수행합니다.

그렇다면이게 무슨 뜻입니까?

이 보고서는 역동적인 산업 현장의 모습을 보여줍니다. 기업들은 도구를 통합하고, 플랫폼에 투자하며, 가능한 한 현대화하고 있습니다. 하지만 사업 운영이 여전히 기존 시스템에 의존하고 있기 때문에 레거시 시스템을 그대로 유지하면서 이러한 변화를 추진하고 있습니다.

보고서에 따르면 55%가 통합 ID 보안 플랫폼을 구현하고 있으며, 69%는 ID 분석 기능을 갖춘 SIEM을 배포하고 있습니다. 이는 상당한 성장세입니다.

어디에 Silverfort 맞다

Pulse를 읽으면서 우리가 이전에 이야기했던 주제들이 계속해서 눈에 띄었어요. Silverfort 수년간.

Hed Kovetz저희 CEO께서 Pulse에 "모든 것, 모든 곳에, 한꺼번에: 신원 보안 파편화"라는 제목의 기고문을 작성하셨습니다.

그의 주장은 신원 보안이 통합되어야 한다는 것입니다. 우리는 확장성이 부족한 분산된 제어 체계로 인해 초기 클라우드 보안 시대가 겪었던 것과 유사한 과정을 예상할 수 있습니다. 통합 플랫폼이 등장한 것은 조직들이 환경 전반에 걸친 가시성을 요구했기 때문입니다. 신원 보안도 마찬가지입니다.

모든 곳에서 모든 신원을 보호해야 할 필요성. 인간과 비인간, 클라우드와 온프레미스, 레거시 시스템과 최신 시스템, 엔드투엔드 보호.

우리는 해답이 더 많은 부분적인 해결책이 아니라고 생각합니다. 모든 것을 볼 수 있는 플랫폼입니다.컨텍스트를 이해하고 런타임에 정책을 적용하며, 사용자가 우회 방법을 찾도록 유도하는 마찰을 추가하지 않습니다.

보고서 전문을 다운로드하여 본인의 경험과 공감되는 부분을 찾아보시기를 권합니다. 아이덴티티 언더그라운드 이 문서는 분석가의 추측이 아닌 실무자의 의견을 바탕으로 작성되었습니다. 그 점이 잘 드러납니다.

그리고 만약 "나만 그런 게 아니었구나"라고 생각하며 고개를 끄덕이셨다면, 그 생각을 팀원들과 공유하세요. 그게 바로 이 글의 핵심이니까요.

조정 국면이 시작되었습니다. 이제 당신이 이 흐름에 편승할지, 아니면 그 흐름에 휩쓸릴지를 지켜봐야 합니다.

신고

아이덴티티 언더그라운드 연례 보고서 2026

150명 이상의 신원 및 보안 담당 임원과 실무자들이 주요 사이버 보안 문제에 어떻게 대처하고 있는지에 대한 설문 조사 결과를 확인해 보세요.

우리는 신원 보안을 한층 더 강화하기로 했습니다.

무엇이 가능한지 알아보세요.

데모를 설정하여 확인하세요 Silverfort 실제 사용 중인 ID 보안 플랫폼입니다.

새로운 영웅 (1)

Silverfort Fabrix Security를 ​​인수합니다.

런타임 시 자율적인 ID 보안 제공

심층 컨텍스트와 AI의 속도를 활용하여 모든 사람, 기계 및 에이전트의 신원을 보호하도록 설계된 최초의 자율 런타임 액세스 제어 엔진을 개척했습니다.