지난해 기업의 93%가 여러 건의 ID 관련 보안 침해 사고를 경험했어요. 사람만 해킹 대상이 아니라 기계, 심지어 AI까지 공격 타깃이 되는 시대가 온 거죠.
이런 상황에서 반가운 소식이 있어요. ID 보안 분야의 글로벌 기업 사이버아크(CyberArk)가 'IDC 마켓스케이프: ID 보안을 위한 월드와이드 통합 솔루션 2025' 평가에서 리더로 선정됐어요.
IDC 마켓스케이프는 기술 및 서비스 공급업체의 경쟁력을 정성적, 정량적 기준으로 엄격하게 평가하는 권위 있는 분석 도구예요. 여기서 리더로 뽑혔다는 건 업계에서 기술력과 시장 영향력을 모두 인정받았다는 의미랍니다.
ID 보안 시장, 지난 2년간 격변의 시기
IDC 마켓스케이프 보고서에 따르면, 지난 2년 동안 ID 보안 시장에서는 거의 10년치 변화가 압축적으로 일어났어요. 특히 AI를 포함한 지능형 기술의 등장이 시장 판도를 완전히 바꿔놓고 있죠.
예전에는 ID 보안이라고 하면 주로 직원들의 계정과 비밀번호 관리 정도를 떠올렸어요. 하지만 지금은 상황이 완전히 달라졌어요. 클라우드 환경이 보편화되면서 관리해야 할 ID가 폭발적으로 늘어났거든요.
사람 ID는 기본이고, 서버나 애플리케이션 같은 기계 ID, 그리고 최근에는 AI 에이전트까지 보호해야 하는 시대가 됐어요. 보안팀 입장에서는 머리가 아플 수밖에 없는 상황이죠.
사이버아크가 주목받는 이유
사이버아크의 강점은 이 모든 종류의 ID를 하나의 통합 플랫폼에서 관리할 수 있다는 점이에요. 여러 개의 솔루션을 따로 운영할 필요 없이 한곳에서 모든 걸 해결할 수 있으니까요.
통합 플랫폼의 가장 큰 장점은 효율성이에요. 인프라 규모를 줄이고, 관리 포인트를 간소화하면서 총 소유 비용(TCO)까지 절감할 수 있어요. 보안팀 인력이 부족한 기업들에게는 정말 반가운 소식이죠.
또 하나 눈에 띄는 건 '코라 AI(CORA AI)'라는 기능이에요. 이 AI가 실용적인 인사이트를 제공하고 반복적인 작업을 자동화해줘요. 자연어로 대화하듯이 시스템을 조작할 수 있어서 보안 전문가가 아니어도 쉽게 활용할 수 있답니다.
실시간으로 위험을 감지하고 대응하는 지능형 권한 제어
사이버아크 플랫폼의 핵심 기능 중 하나는 '지능형 권한 제어'예요. 쉽게 말해서, 누가 언제 어떤 정보에 접근할 수 있는지를 실시간으로 판단하고 조절해주는 거예요.
예를 들어볼게요. 평소에 서울에서만 접속하던 직원이 갑자기 해외에서 민감한 데이터에 접근하려고 하면, 시스템이 이상 징후를 감지해요. 그러면 추가 인증을 요구하거나 접근 자체를 차단할 수 있죠.
이런 동적 권한 제어 덕분에 '적절한 사람이 적절한 시점에 적절한 정보만' 볼 수 있게 돼요. 보안과 업무 효율성, 두 마리 토끼를 모두 잡을 수 있는 셈이에요.
AI 에이전트 시대, 새로운 보안 과제
요즘 기업들 사이에서 AI 에이전트 도입이 화두예요. 업무를 자동화하고 생산성을 높일 수 있으니까요. 하지만 이 AI 에이전트들도 결국 하나의 '디지털 ID'를 가지고 시스템에 접근해요.
문제는 이 AI 에이전트가 해킹당하거나 오작동하면 어떻게 될까 하는 점이에요. 권한이 있는 AI가 악용되면 피해 규모가 상상을 초월할 수 있거든요.
사이버아크는 이런 AI 에이전트에 대한 포괄적인 보안 및 거버넌스 기능을 제공해요. 가시성 확보, 접근 제어, 위협 탐지, 수명 주기 관리까지 AI 시대에 맞는 보안 체계를 갖추고 있는 거죠.
제로 트러스트, 이제는 선택이 아닌 필수
사이버아크의 CEO 맷 코헨은 이번 평가 결과에 대해 이렇게 말했어요. "조직은 사람, 기계, AI를 포함한 모든 ID를 포괄하는 보안이 필요하다는 것이 명백합니다."
그가 강조한 핵심은 '제로 트러스트(Zero Trust)'와 '최소 권한 원칙'이에요. 아무도 믿지 않고, 꼭 필요한 권한만 부여한다는 개념이죠. 과거처럼 내부 네트워크는 안전하다고 가정하는 시대는 끝났어요.
하이브리드 환경이 일반화된 지금, 온프레미스와 클라우드를 넘나들며 일하는 직원들, 외부 협력사, 각종 자동화 시스템까지 모두 관리해야 해요. 사이버아크 플랫폼은 이런 복잡한 환경에서도 완벽한 가시성을 제공한답니다.
앞으로의 보안은 어떻게 달라질까
ID 보안 시장은 앞으로도 빠르게 진화할 거예요. AI 기술이 발전하면서 공격 방식도, 방어 방식도 모두 고도화되고 있거든요.
특히 자동화된 공격 탐지와 예측 기능이 점점 중요해지고 있어요. 사람이 24시간 모니터링하는 건 불가능하니까, 똑똑한 AI가 먼저 위협을 감지하고 대응하는 게 핵심이 될 거예요.
사이버아크가 이번 평가에서 리더로 인정받은 건, 바로 이런 미래 지향적인 기술력을 갖추고 있기 때문이에요. 통합 플랫폼, AI 기반 분석, 동적 권한 제어. 이 세 가지가 앞으로의 ID 보안을 이끌어갈 핵심 키워드가 될 것 같아요.
기업의 보안 담당자라면 이번 IDC 마켓스케이프 보고서를 꼭 한번 살펴보시길 추천드려요. 급변하는 보안 환경에서 어떤 솔루션을 선택해야 할지, 좋은 참고 자료가 될 거예요. 🔐
📎 관련 링크
사이버아크 공식 웹사이트: https://www.cyberark.com/
