본문으로 건너뛰기

AI 에이전트 시대를 위한 SentinelOne의 실행 중심 ID 보안 전략

SentinelOne은 AI 에이전트와 비인간 ID의 확산에 대응하여 정적 인증을 넘어 실시간 행위 검증 중심의 통합 ID 보안 플랫폼인 Singularity Identity를 발표했다.

섹션별 상세

01
전통적인 보안 프레임워크가 집중하는 인증(Authentication) 단계만으로는 내부 진입 후의 악의적 행위를 막을 수 없는 '권한 부여 격차'가 발생한다. 인증된 사용자나 AI 에이전트라도 브라우저를 통해 데이터를 유출하거나 GenAI 도구에 기밀 코드를 입력하는 등의 위험 행위가 가능하므로, 접속 이후의 실행(Execution) 단계에 대한 지속적인 감시가 필수적이다.
02
비인간 ID(NHI)는 인간 사용자보다 훨씬 빠른 속도와 대규모로 작동하며, 수명이 짧고 프로그램 방식으로 구동되어 기존의 인간 중심 보안 모델로는 관리가 불가능하다. SentinelOne은 Singularity Identity를 통해 서비스 계정과 워크로드 ID에 특화된 인벤토리를 제공하고, 비인간 ID의 설정 오류나 오용을 탐지하는 전용 보안 정책을 적용한다.
03
최근 인수한 Prompt Security 기술을 Singularity 플랫폼에 통합하여 브라우저 내 AI 실행 계층에 대한 네이티브 검사 기능을 제공한다. 별도의 전용 브라우저나 복잡한 JavaScript 가상화 없이도 사용자가 기존에 쓰던 브라우저에서 AI 도구와 상호작용하는 패턴, 프롬프트 내용, 데이터 이동을 실시간으로 모니터링하고 위험을 차단한다.
04
베타 서비스 중인 에이전트형 AI 발견(Agentic AI Discovery) 기능을 통해 기업 시스템과 상호작용하는 자율형 AI 에이전트의 정체를 식별한다. 이는 Model Context Protocol(MCP) 모니터링을 포함하며, 기하급수적으로 늘어나는 기계 행위자들의 활동을 투명하게 파악하여 권한 범위 내에서만 작동하는지 검증한다.
05
새로운 Singularity Identity 플랫폼은 정책 기반 조건부 액세스, 유출된 자격 증명 보호, 통합 ID 보호 환경이라는 세 가지 핵심 기능을 제공한다. 이를 통해 온프레미스와 클라우드 ID 공급업체 전체를 아우르는 통합된 가시성을 확보하고, 고충실도 행위 신호를 바탕으로 위협을 자율적으로 억제한다.

용어 해설

비인간 ID(Non-Human Identity (NHI))
서비스 계정, API 키, 워크로드 ID 및 자율형 AI 에이전트와 같이 사람이 아닌 시스템이나 소프트웨어가 사용하는 식별 정보이다. 인간 사용자와 달리 24시간 작동하며 권한 범위가 넓고 개수가 기하급수적으로 증가하여 보안 관리의 핵심 요소로 부상했다.
권한 부여 격차(Authorization Gap)
사용자나 에이전트가 인증을 통과해 내부망에 접속한 시점과 실제 작업을 수행하는 시점 사이에 발생하는 보안 공백이다. 접속 허가가 곧 안전한 행위를 보장하지 않음에도 불구하고, 기존 보안 모델이 접속 이후의 행위를 감시하지 못하는 한계를 의미한다.
조건부 액세스(Conditional Access)
사용자의 위치, 기기 상태, 위험 수준 등 정의된 특정 조건에 따라 리소스 접근 권한을 실시간으로 제어하는 보안 메커니즘이다. 고정된 규칙이 아니라 상황에 따른 동적인 평가를 통해 접근을 허용하거나 차단하여 보안성을 높인다.
모델 컨텍스트 프로토콜(Model Context Protocol (MCP))
AI 모델이 외부 데이터 소스나 도구와 안전하게 상호작용할 수 있도록 돕는 개방형 표준 프로토콜이다. AI 에이전트가 기업 데이터에 접근할 때 일관된 보안 및 연결 규격을 제공하여 에이전트 기반 워크플로의 가시성을 확보한다.

기술

  • Singularity Identity
  • Prompt Security
  • MCP
  • GenAI
  • SaaS

활용 사례

  • AI 에이전트 권한 오용 방지
  • 브라우저 기반 GenAI 데이터 유출 차단
  • 비인간 ID(NHI) 가시성 확보 및 관리

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 02. 25.수집 2026. 02. 25.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.