전체기사 최신뉴스 GAM
KYD 디데이
글로벌·중국 미국·북미

속보

더보기

[GAM]에이전트 AI 시대 사이버 보안 변곡점 ② 새로운 생태계 개막

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

소수 대형 플랫폼 주도하는 생태계
CRWD 인수합병 통한 기술 확보
장기간 두 자릿수 성장 전망

이 기사는 1월 29일 오전 12시39분 '해외 주식 투자의 도우미' GAM(Global Asset Management)에 출고된 프리미엄 기사입니다. GAM에서 회원 가입을 하면 9000여 해외 종목의 프리미엄 기사를 보실 수 있습니다.

[서울=뉴스핌] 황숙혜 기자 = 크라우드스트라이크(CRWD)는 원래 엔드포인트에 에이전트를 설치해 단말과 서버, 클라우드 워크로드의 이상 행위를 탐지하는 EDR·XDR 플랫폼으로 출발해 아이덴티티부터 클라우드, 데이터까지 아우르는 통합 보안 업체로 진화했다.

EDR(Endpoint Detection & Response)은 PC와 노트북, 서버 등 엔드포인트를 감시 대상으로 하고, 랜섬웨어나 악성코드 등 의심스러운 상황이 포착되면 경고를 띄우거나 자동으로 차단한다. XDR(Extended Detection & Response)은 엔드포인트 뿐 아니라 네트워크와 클라우드, 이메일, 아이덴티티, 브라우저 등 전체 환경을 감시한다.

크라우드스트라이크는 에이전트 AI 시대에 프롬프트가 새로운 멀웨어가 될 것으로 예상하고, 거대언어모델(LLM)과 에이전트의 행위까지 실시간으로 모니터링하는 방향으로 제품 전략을 빠르게 추진하고 있다.

이를 뒷받침하는 가장 상징적인 행보가 판게아(Pangea)와 SGNL, 세라픽 시큐리티(Seraphic Security) 등 연이은 기업 인수합병(M&A)이다.

크라우드스트라이크는 2025년 에이전트 보안에 특화된 판게아를 인수해 기존의 엔드포인트 및 클라우드 워크로드와 마찬가지로 에이전트의 요청과 프롬프트, 툴 호출 패턴을 분석하고 이상 행위가 관찰되면 차단하는 기능을 흡수했다.

업체는 이 기술이 각 에이전트의 상호작용과 프롬프트를 모니터링하면서 대다수 공격을 실시간 차단할 수 있다고 설명한다. 다만, 그 자체만으로는 여전히 보안 기준상 '완전한 방어'라고 부르기 어렵다는 점도 인식하고 있다.

2026년 초 발표된 SGNL 인수는 아이덴티티 축을 보완하기 위한 결정으로 해석된다. 이번 거래로 크라우드스트라이크는 사람과 AI 에이전트의 액세스 요청을 실시간으로 평가하고, 위험도에 따라 지속적으로 권한을 조정하는 지속적 인가(continuous authorization) 기술을 확보하게 됐다.

브라우저 보안 스타트업 세라픽 시큐리티 역시 같은 맥락에서 중요하다. 기업 애플리케이션의 상당수가 브라우저에서 돌아가는 현실에서 브라우저 세션 자체를 보호하지 못하면 에이전트가 아무리 안전해도 데이터 유출을 막기 어렵기 때문이다.

크라우드스트라이크의 팔콘 플랫폼 [자료=업체 제공]

크라우드스트라이크는 이 인수들을 자사의 팔콘(Falcon) 플랫폼·위협 인텔리전스·AI 분석 역량과 통합해 엔드포인트–브라우저–클라우드–아이덴티티–에이전트 행위까지 하나의 데이터 레이어에서 관찰하고 방어하는 '차세대 아이덴티티 보안' 전략을 제시하고 있다.

에이전트가 비정상적으로 민감 데이터를 대량 열람하거나 평소 하지 않던 외부 도메인과 통신할 때, 그리고 권한 상향 동작을 시도하는 순간 이를 탐지하고, 필요 시 해당 에이전트의 자격 증명과 세션을 끊는 구조다.

이 접근법의 장점은 프롬프트 인젝션을 '완전히 막아야 한다'는 불가능한 목표 대신 설령 일부 인젝션이 성공하더라도 에이전트의 실제 행위가 위험 수준으로 치닫는 순간 대응함으로써 피해를 제한하는 데 있다.

크라우드스트라이크 주가 추이 [자료=블룸버그]

이미 크라우드스트라이크는 인공지능을 활용해 사람과 단말, 클라우드 워크로드의 행위 이상을 탐지해 온 경험이 있고 이를 에이전트까지 확장하는 방향은 기술과 사업 양면에서 자연스러운 연장선으로 풀이된다.

에이전트 AI 보안은 아직 시장 통계가 세분화되어 있지 않지만 여러 리서치 하우스와 업계 보고서를 합산하면 향후 5년간 관련 지출이 연평균 두 자릿수 이상 증가해 수백억 달러 규모로 커질 잠재력이 있는 것으로 추정된다.

전통적인 네트워크 및 단말 보안보다 아이덴티티와 데이터, 애플리케이션 레이어로 예산 비중이 이동하는 가운데 에이전트는 이 세 층위를 모두 아우르는 새로운 보안 카테고리로 인식되기 시작했다.

옥타는 아이덴티티 시장의 선두주자로, 사람과 기계, 에이전트를 포괄하는 이른바 '범용 아이덴티티 계층'을 제공한다는 비전을 앞세워 기업 전사적 AI·에이전트 도입 프로젝트에 자연스럽게 엮일 수 있는 위치를 차지하고 있다.

조직이 내부와 외부 수십 개 SaaS(서비스로의 소프트웨어)와 자체 시스템에 에이전트를 붙이는 순간 각 에이전트의 등록과 권한 부여, 승인, 로그아웃을 중앙에서 다루는 솔루션에 대한 수요는 필연적으로 높아질 수밖에 없다고 업계 전문가들은 말한다.

크라우드스트라이크는 이미 엔드포인트와 클라우드, 아이덴티티, 데이터를 하나의 구독 플랫폼으로 묶어 빠르게 성장해 왔고, 여기에 에이전트 보안 기능을 얹으면서 고객 당 사용 모듈 수를 늘리는 방식의 소위 '업셀' 기회를 확보하고 있다.

AI와 에이전트 관련 위협이 규제와 감사 이슈로 부상하면서 선제적으로 통합 관제 및 방어 체계를 구축하려는 대형 고객의 지갑은 더 열릴 수 있을 것으로 보인다.

대형 플랫폼 관점에서는 팔로알토 네트웍스(Palo Alto Networks)가 사이버아크(CyberArk)를 인수해 아이덴티티 및 특권 계정을 흡수한 뒤 네트워크와 클라우드, 아이덴티티까지 통합하는 행보를 보이고 있고, 구글도 클라우드 보안 스타트업을 높은 가격에 인수하며 AI 보안을 전면에 내세우고 있다.

이런 인수합병(M&A) 흐름은 에이전트 AI 시대 보안 시장이 극단적으로 파편화되기보다는 소수의 대형 플랫폼이 생태계를 주도하는 방향으로 수렴할 가능성이 크다는 시그널로 해석할 수 있다.

에이전트 AI 보안은 아직 초기 단계지만 옥타와 크라우드스트라이크 모두 이미 재무 및 사업 지표에서 AI 수요의 수혜를 조금씩 드러내고 있다. 크라우드스트라이크는 최근 분기 실적에서 구독 매출과 신규 모듈 채택 확대를 기반으로 강한 매출 성장과 높은 유지율을 유지하고 있고, AI·에이전트 관련 기능을 핵심 성장 동력으로 반복적으로 강조하고 있다.

판게아를 포함한 여러 건의 인수합병(M&A)으로 인해 향후 몇 년간 연구개발(R&D)과 통합 비용이 발생하겠지만 장기적으로는 더 높은 ARPU와 진입장벽으로 이어질 가능성이 크다는 데 월가는 입을 모은다.

옥타는 과거 보안 사고와 성장 둔화 우려로 밸류에이션이 조정을 받았으나 최근에는 수익성 개선과 함께 아이덴티티 거버넌스·프리빌리지 액세스 등 고부가 제품 비중을 높이며 체질 개선을 시도하고 있다.

장기 투자 관점에서 에이전트 AI는 사이버 보안 지출 구조를 바꾸는 거대한 트렌드로 자리잡았고, 사람–기계–에이전트를 포괄하는 아이덴티티 계층과 모든 주체의 행위를 관찰하는 통합 행위 분석 플랫폼이 필수 인프라로 자리 잡을 가능성이 크다.

옥타와 크라우드스트라이크는 각각 아이덴티티와 행위 기반 보안의 대표주자로, 에이전트 AI 시대 리스크를 가장 직접적으로 기회로 전환할 수 있는 구조적 수혜주로 기대를 모은다.

 

shhwang@newspim.com

[뉴스핌 베스트 기사]

사진
대구 김부겸 43.0% 추경호 48.0% [서울=뉴스핌] 신정인 기자 = 6·3 지방선거가 9일 앞으로 다가온 가운데 대구시장 선거에 출마한 김부겸 더불어민주당 후보와 추경호 국민의힘 후보가 오차 범위 안에서 팽팽한 접전을 벌이고 있는 것으로 25일 조사됐다. 종합뉴스통신사 뉴스핌 의뢰로 리얼미터가 지난 22~23일 대구시 18살 이상 803명을 대상으로 실시한 대구시장 후보 지지도 조사 결과, 김 후보 43.0%, 추 후보 48.0%였다. 두 후보 간 격차는 5.0%포인트(p)로 오차 범위(±3.5%p) 안이다. 이수찬 개혁신당 후보는 2.5%였으며 '없음' 3.4%, '잘 모름' 3.2%다. 지역별로 ▲북구·동구·군위군 김 후보 46.8%, 추 후보 44.1% ▲중구·서구·남구·수성구 김 후보 40.8%, 추 후보 48.7% ▲달서구·달성군 김 후보 41.3% 추 후보 51.4%다. 대구 전역에서 두 후보가 오차 범위 내 접전 양상을 보이거나 혼전세였다. 연령별로는 지지 성향이 갈렸다. ▲18~29살 김 후보 32.9%, 추 후보 49.9% ▲30대 김 후보 47.7%, 추 후보 43.7% ▲40대 김 후보 67.6%, 추 후보 25.7% ▲50대 김 후보 52.4%, 추 후보 38.9% ▲60대 김 후보 31.6%, 추 후보 61.7% ▲70살 이상 김 후보 24.9%, 추 후보 67.4%다. 40대와 50대에서는 김 후보가, 60대와 70살 이상에서는 추 후보가 오차범위 밖에서 강세를 보였다. 성별로는 ▲남성 김 후보 41.3%, 추 후보 50.0% ▲여성 김 후보 44.5%, 추 후보 46.2%로 조사됐다. 지지 정당별로는 민주당 지지층의 70.1%는 김 후보, 25.4%는 추 후보를 지지했다. 국민의힘 지지층의 74.9%는 추 후보, 20.8%는 김 후보를 지지했다.  조국혁신당 지지층 46.3%, 진보당 지지층 44.6%, 개혁신당 지지층 46.2%는 김 후보를 지지했다. 반드시 투표하겠다고 답한 적극 투표층에서는 김 후보 47.7%, 추 후보 48.9%로 격차가 불과 1.2%p까지 좁혀지며 초접전 양상이었다.  이번 조사는 무선전화 가상번호 100% 자동응답(ARS) 방식으로 진행됐다. 표본 오차는 95% 신뢰 수준에서 ±3.5%p이며 응답률은 8.2%다. 2026년 4월 말 행정안전부 주민등록 인구를 기준으로 성별·연령별·권역별 가중치(림 가중)를 적용했다. 자세한 내용은 중앙선거여론조사심의위원회 홈페이지를 참조하면 된다. allpass@newspim.com 2026-05-25 05:00
사진
靑, 김승룡 소방청장 감찰 착수 [서울=뉴스핌] 김미경 기자 = 이재명 대통령이 22일 김승룡 소방청장에 대한 즉각적인 진상 확인을 지시해 감찰에 착수했다고 청와대가 밝혔다. 강유정 청와대 수석대변인은 이날 저녁 언론 공지를 통해 이같이 밝혔으며 현재로선 개인 비위로 인한 사유로 전해졌다. [남양주=뉴스핌] 김현우 기자 = 김승룡 소방청장 직무대행이 24일 오후 경기도 남양주 수도권119특수구조대에서 열린 현대자동차그룹-소방청 무인소방로봇 기증식에서 인사말을 하고 있다. 2026.02.24 khwphoto@newspim.com 김 청장은 허석곤 전 청장이 12·3 비상계엄 가담 의혹으로 직위 해제된 지난해 9월부터 소방청장 직무대행을 맡아왔다. 올해 3월 새 청장에 정식 임명됐다. 청와대는 어떤 사유로 김 청장에 대한 감찰에 착수했는지에 대해서는 공개하지 않았다.  일각에서는 업무 추진비와 갑질 의혹이 거론되고 있다. 관용차를 이용하는 과정에서 규정에 어긋난 부적절한 행동을 한 것 아니냐는 얘기도 흘러나온다. 청와대는 감찰 사유에 대해 '개인 비위'라고 설명했지만 구체적인 내용에 대해서는 공개하지 않고 있다. the13ook@newspim.com 2026-05-22 22:45
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동