Palo Alto Networks가 CyberArk를 인수한 이후 ID 보안의 미래는 어떻게 될까요?

Silverfort 영상
질문마크

지난 주, Palo Alto Networks가 CyberArk 인수 의사를 밝혔습니다. 25억 달러에. 이것은 Palo Alto Networks의 첫 번째 진출입니다. 신원 보안 시장 규모와 보고된 거래 규모를 고려하면 대담하고 전략적인 거래입니다.  

여기에서 Silverfort우리는 신원 정보가 온프레미스와 클라우드 모두에서 기업의 새로운 경계이자 유일한 방어선이 되었음을 직접 목격했습니다. AI 시대에는 이러한 경향이 더욱 두드러집니다. 따라서 신원 정보를 보호하려면 엔드포인트 보안이나 클라우드 보안과 같은 다른 사이버 보안 영역에서와 유사한 접근 방식을 취해야 합니다. 통합 가시성, 인텔리전스, 그리고 능동적인 보호 기능을 제공하는 포괄적인 플랫폼이 필요합니다. PAM과 같은 포인트 솔루션을 넘어설 때입니다. MFA, NHI, CIEM, ITDR 또는 ISPM – 그리고 이 문제를 처음부터 끝까지 해결하는 통합된 접근 방식을 채택합니다. 

세계 최대 규모의 사이버 보안 기업 중 하나가 신원 보안을 최우선 과제로 삼고 있는 지금, 앞으로 신원 보안은 어떻게 될까요? 이 블로그에서는 이 중요한 순간에 대한 제 생각과 신원 보안의 미래에 대해 이야기해 보겠습니다.

Palo Alto Networks가 ID 보안에 이토록 전략적인 투자를 하는 이유는 무엇일까요?

팔로알토 네트웍스 보도자료에서 회사는 이번 인수가 "아이덴티티 보안을 새로운 핵심 플랫폼으로 확립하는 것"을 의미한다고 밝혔습니다. 또한, 니케시 아로라 CEO는 "우리의 시장 진입 전략은 항상 변곡점에 진입하는 것이었으며, 아이덴티티 보안의 순간은 바로 지금이라고 생각합니다… 오늘날 AI의 부상과 폭발적인 성장은 기계 ID 보안의 미래는 모든 신원에 적절한 수준의 권한 제어가 필요하다는 비전을 기반으로 구축되어야 하며, 'IAM 오류'가 아니라는 점을 분명히 했습니다." 

다음의 핵심 요점을 하나씩 살펴보겠습니다. 

  1. 신원 보안이 필요한 시점은 바로 지금입니다. 분석가 Francis Odum의 연구에 따르면, 침해의 93%는 향상된 ID 보안 제어를 통해 예방할 수 있습니다.엔드포인트, 네트워크 및 클라우드 보안과 같은 분야에 수년간 막대한 투자를 해 온 많은 기업들이 이제 레거시 기술과 포인트 솔루션에 밀려 ID 보안이 뒤처지고 있으며, ID가 가장 취약한 연결 고리가 되었다는 사실을 깨달았습니다. 예를 들어, 최근 영국 소매업계에 대한 공격 이는 신원을 악용한 알려진 랜섬웨어 그룹이 표적 환경 내에서 수평적으로 이동하면서 발생했습니다. 신원은 광범위한 공격 표면하지만 현대 기술과 플랫폼 접근 방식을 통해 마침내 포괄적인 보안이 가능해졌습니다. 
  1. AI의 등장:IBM의 2025년 데이터 침해 비용 보고서 조직의 63%가 AI 거버넌스 정책이 없다고 합니다. 조직 내 여러 팀이 실질적인 사이버 보안 감독 없이 새로운 AI 도구를 개발하고 민감한 정보를 제공하고 있습니다. AI 도구를 활용하는 인간 사용자 외에도, 에이전트 AI는 훨씬 더 큰 보안 문제를 야기합니다. AI 에이전트는 인간과 같은 방식으로 보호될 수 없을 뿐만 아니라, 최근 몇 년 동안 공급업체들이 보안을 강화하기 위해 노력해 온 오래되고 예측 가능한 "머신 ID"처럼 동작하지 않기 때문에 완전히 다른 유형의 보호가 필요합니다. AI 에이전트 보안의 핵심 고유한 특성을 해결하도록 설계된 전담 보안 제어를 통해 이를 별도의 신원 범주로 처리하고, 필요한 가시성, 위험 분석 및 액세스 제어를 제공하는 데 있습니다. 
  1. 기계 정체성의 폭발: API 키, 토큰 및 서비스 계정과 같은 비인간 신원(NHI) 인간 사용자보다 최소 50:1 이상 많습니다. 대기업의 경우, 이러한 신원의 80%는 심각한 보안 태세 문제를 안고 있어 조직이 일반적인 공격 기법에 취약한 것으로 나타났습니다. 또한, 저희 조사에 따르면 설문 조사에 참여한 조직의 5.7%만이 자사의 보안에 대한 가시성이 높다고 생각하는 것으로 나타났습니다. 인간이 아닌 정체성. 비인간 신원을 매핑, 분석 및 보호하는 것은 이제 기업의 최우선 과제입니다. 새로운 기술 마침내 이를 대규모로 달성하는 것이 가능해졌습니다.  
  1. 모든 ID에는 적절한 수준의 권한 제어가 필요합니다. IAM 그릇된 생각: 일부 공급업체는 여전히 IAM, IGA, PAM을 하나로 묶어 "ID 보안"이라고 부르려 하지만, 시장은 ID 보안이 더욱 현대적인 접근 방식을 필요로 하며 ID 인프라와는 매우 다르다는 점을 점차 인식하고 있습니다. ID 보안은 ID를 침해로부터 보호하는 데 중점을 두지만, 신원 인프라 (또는 "IAM")은 이러한 ID와 그 수명 주기를 관리하는 데 중점을 둡니다. 클라우드 보안을 더 이상 클라우드 인프라의 단순한 기능으로, 엔드포인트 보안을 엔드포인트 자체의 기능으로 보지 않는 것처럼, ID 보안을 진정으로 효과적으로 구현하려면 IAM 인프라의 여러 사일로에서 분리해야 한다는 점이 명확해지고 있습니다. 이 개념을 자세히 설명하겠습니다. 최근 인터뷰에서.  

신원 보안 – 다음 전선

CyberArk라는 회사가 선구자 역할을 하는 것을 보는 것은 흥미로운 일입니다. WFP 카테고리를 형성하고 현재 ID 보안 시장을 형성하는 데 큰 역할을 한 이 회사가 이렇게 인상적인 규모로 성장했다는 사실에 깊은 존경을 표합니다. 저는 Udi, Matt, 그리고 그들의 팀이 쌓아 올린 성과와 시장 발전에 기여한 방식에 깊은 존경을 표합니다. 이번 인수를 통해 ID 보안이 마침내 중심이 되고 있으며, 그 추세는 결코 늦춰지지 않을 것임을 분명히 알 수 있습니다.  

고객과 더 많이 이야기를 나눌수록 ID 보안이 (AI 보안과 더불어) 가장 중요한 사이버 보안 문제가 되었다는 것을 더욱 확신하게 됩니다. 이 두 가지는 매우 밀접하게 연관되어 있습니다. 이제 PAM, ITDR과 같은 고립된 하위 범주와 포인트 솔루션에서 벗어나야 할 때입니다. ISPM, NHI, MFA, IGA가 진정한 "아이덴티티 보안"을 도입하고 있습니다. 또한 아이덴티티 보안이 아이덴티티 인프라에서 완전히 분리되어 통합된 제어 플레인을 통해 다양한 아이덴티티 인프라 사일로를 보호하는 독립형 계층으로 자리매김해야 할 때입니다. Palo Alto Networks가 이러한 방향으로 시장을 이끌고 기존 PAM 시장을 넘어, 저희를 비롯한 여러 기업들과 함께 진정한 아이덴티티 보안 영역을 구축하고 고객이 이 중요한 요구 사항을 완벽하게 충족할 수 있도록 지원하기를 기대합니다. 엔드포인트, 네트워크, 클라우드, 데이터 등 다른 주요 사이버 보안 영역에서도 동일한 진화를 목격했듯이, 아이덴티티 보안 또한 더 이상 뒤처지지 않고 발전해야 할 때입니다.  

At Silverfort, 우리는 이러한 혁명을 선도하고 이미 글로벌 포춘 1,000대 기업을 포함한 100개 이상의 기업에서 신뢰받는 차세대 ID 보안 플랫폼을 구축하게 되어 자랑스럽습니다. CyberArk의 여정을 영감으로 삼아 우리만의 여정을 계속해 나갈 것이며, 여기에서 ID 보안이 어디로 나아갈지 기대가 큽니다!  

우리 고객들의 의견을 들어보세요 현대 신원 보안의 힘에 대하여.

우리는 신원 보안을 한층 더 강화하기로 했습니다.

무엇이 가능한지 알아보세요.

데모를 설정하여 확인하세요 Silverfort 실제 사용 중인 ID 보안 플랫폼입니다.

new hero (1)

Silverfort Fabrix Security를 ​​인수합니다.

런타임 시 자율적인 ID 보안 제공

심층 컨텍스트와 AI의 속도를 활용하여 모든 사람, 기계 및 에이전트의 신원을 보호하도록 설계된 최초의 자율 런타임 액세스 제어 엔진을 개척했습니다.