신원 정보는 이제 사이버 보안의 새로운 공격 경계로 자리잡고 있다. 전통적인 방화벽이나 이메일 보안, 엔드포인트 탐지 방식만으로는 공격을 막기 어려운 시대가 도래했으며, 2024년 기준 전체 사이버 공격의 60%가 신원 정보와 사용자 계정을 주요 타깃으로 삼은 것으로 보고되었다. 특히 사용자 인증 정보를 악용하거나 세션을 탈취하는 방식은 기업 내부의 정상적인 활동으로 위장하기 때문에 탐지와 대응이 더욱 복잡해지고 있다.
사이버 보안 기업 가드즈(Guardz)가 신원 기반 공격에 대응하기 위한 ITDR(Identity Threat Detection and Response) 기능을 자사 통합 MDR(Managed Detection and Response) 플랫폼에 정식 출시한다고 발표했다. 이 기능은 관리형 서비스 제공업체(MSP)와 IT 관리자가 중소기업 고객의 계정 및 신원 정보 기반 위협에 실시간으로 대응할 수 있도록 설계되었으며, AI 기반 탐지, 자동 대응, 24시간 사고 대응 기능이 통합되어 있다.

실시간 신원 기반 위협 탐지와 대응 기능
가드즈 ITDR 기능은 AI 분석, 사용자 행동 기반 이상 징후 식별, 보안 오케스트레이션을 통해 계정 탈취, 자격 증명 오용, 세션 하이재킹 등 신원 위협을 식별하고 자동 대응한다. 이 기능은 마이크로소프트 365, 구글 워크스페이스 등 주요 생산성 플랫폼에서 수집되는 방대한 로그와 사용자 데이터를 기반으로 작동하며, GRU(Guardz Research Unit)의 위협 분석가 및 AI 에이전트가 이를 실시간으로 분류하고 검증한다.
탐지 대상에는 ▲토큰 도용 ▲인증 이상 ▲사서함 탈취 ▲정상 행위로 위장한 불법 접근 ▲이동 불가능한 로그인 행위 등이 포함된다. Guardz의 AI는 이러한 이벤트를 자동으로 평가하고, Ultimate Plan 고객에게는 MDR 팀으로 에스컬레이션되어 24시간 연중무휴 보안 운영 센터(SOC) 분석가가 직접 사고를 확인하고 대응 조치를 안내한다.
MSP는 이를 통해 ▲사용자 정지 ▲장치 격리 ▲정책 조정 등의 억제 조치를 전문가의 가이드에 따라 수행할 수 있으며, 사전 탐지부터 대응까지의 전 과정을 통제권을 유지한 채 신속히 처리할 수 있다. 이는 중소기업 대상 보안 서비스의 효율성과 신뢰성을 동시에 향상시키는 방식이다.
가드즈는 GRU와 AI 에이전트를 통해 정교한 이상행동 탐지 로직을 운영하고 있다. 새로운 공격 유형이 발견되면 이를 탐지 로직으로 전환하고 전체 플랫폼에 자동 배포하며, 해당 경보는 AI 기반 분류기와 사람의 검토를 거쳐 고객에게 전달된다. 이를 통해 Guardz는 탐지 → 분석 → 사고 지원의 3단계 기반 접근 체계를 완성하고 있다.
중소기업 MSP 시장에 특화된 전략적 확장
이번 ITDR 기능 출시는가드즈가 최근 5,600만 달러 규모의 시리즈 B 투자 유치 이후 본격적으로 위협 탐지 및 MDR 역량 강화에 나선 전략의 일환이다. Guardz는 MSP를 주요 고객군으로 삼고 있으며, 중소기업 환경에서의 보안 수요에 특화된 경량·통합형 보안 솔루션을 지속적으로 확대하고 있다.
가드즈 ITDR 기능은 모든 플랫폼 고객에게 제공되며, Ultimate Plan 이용 고객은 MDR 서비스와 24시간 대응 서비스를 추가로 이용할 수 있다. 이로써 중소기업 보안 시장에서도 신원 기반 위협에 대응할 수 있는 체계적이고 실용적인 방어 솔루션이 가능해졌다.
가드즈는 앞으로도 신원 정보 보안, 이상 탐지 자동화, 실시간 대응을 중심으로 보안 생태계를 강화해 나갈 계획이다. 이를 통해 MSP와 중소기업 고객이 직면한 복잡한 보안 위협 환경에 대한 대응력을 높이고, 기술적 신뢰성과 실질적 효용을 모두 갖춘 통합 보안 플랫폼으로 시장 입지를 넓혀갈 전망이다.
가드즈 CEO이자 공동 창립자인 도어 아이즈너(Dor Eisner)는 “공격자는 더 이상 시스템을 강제로 뚫지 않는다. 사용자의 신원을 통해 조용히 침입한다”고 강조했다. 그는 “가드즈의 ITDR 기능은 단순한 로그인 모니터링을 넘어서, 토큰 도난이나 세션 하이재킹 같은 고급 공격을 조기에 감지하고 MSP가 주도적으로 대응할 수 있는 기반을 제공한다”고 밝혔다.
관련기사
- AI 기반 자율 조사로 MDR 자동화 고도화...고객 개입 없는 사고 해결률 99.5%
- SOC 대응 속도 높이는 ‘MDR AI 에이전트’...경고 과부하 감소·사고 대응 가속·SOC 워크플로 간소화
- “자율형 AI 공격 급증...MDR 솔루션으로 대응”
- 파고네트웍스–사이버엑스센터, OT 보안 기술 역량 확대로 아시아 인프라 방어 체계 강화
- AI 취약점 스캐닝 시장 2029년 2배 성장...실시간 위협 대응 수요 급증
- 마이크로소프트 보안 지속적 최적화 솔루션 ‘COMS’...위협 탐지·구성 최적화·비용 효율성 강화
- 중소기업 사이버 복원력·사고 대응 강화한 ‘완전 관리형 통합 MDR 솔루션’
- 보안 분석 자동화로 위협 탐지 정확성·대응 속도 높이는 ‘AI 보안 에이전트’
- 진화하는 AI 통합 보안 MDR 플랫폼 ‘딥액트’...위협 대응의 패러다임을 바꾸다
- 보안도구 통합·상관관계 분석 ‘MDR 서비스’, 이메일 공격 선제적 방어
- “AI 위협 대응 보안 서비스” 투자 전략 부상...GRC·위협 인텔리전스·관리형 보안 서비스 주목
- 장기 침투형 사이버 공격 증가, 기업 보안 전략 재정비 시급
- 정보 탈취하는 ‘인포스틸러’급증...대응 및 예방 5가지 전략
- 식품·IT·통신·산업 부문, 심각한 보안 사고 증가
- 저가치 데이터 효율적으로 저장하는 ‘보안 데이터 레이크’...비용↓탐지 효율↑
- ‘클라우드·엔드포인트·네트워크’ 보호하는 ‘MDR’ 보안 솔루션...실시간 SOC 보호·규제 준수 충족
- SOC·MDR 최적화 ‘지능형 보안 플랫폼’...빠르고 정확한 사이버 위협 대응
- 복잡한 MSP 방화벽 운영 효율화하는 ‘클라우드 기반 중앙 관리 플랫폼’
- 보안 예산 줄이고 대응력 높인 SOCaaS 도입 확산세
- 맬웨어바이츠, AI 기반 이메일 보안 통합으로 다양한 위협에 정밀 대응
- AI 기반 이메일 보안으로 아웃바운드 위협 차단
- 공격전 자격 증명 노출 탐지하는 ‘실시간 디지털 위험 경고 시스템’, 보안팀 대응 속도 혁신
- 보안 도구 과부하로 MSP 위협 탐지력 약화
- MSP 수익성 6.7배 높이는 사이버 보안과 클라우드 플랫폼
- AI 자율 탐지 에이전트, 이메일 위협 탐지 “ 몇 주에서 몇 시간으로 단축”
- 보안과 거버넌스 리스크 줄이는 ‘AI 기반 신원 검증·권한 제어’
- ‘고객 중심 AI MSP 플랫폼’...자동화 엔진·예측 보안으로 운영 효율·안전성↑
- AI 보안 수요 급증, 준비 부족한 MSP...통합·확장 가능한 서비스 시급
- 제로 트러스트 기반 MDR...1초 내 위협 탐지·에이전트 없는 배포·AI 기반 실시간 보안 실현
- 헬프 데스크 하이재킹 급증, 신원 침해 비용 천만 달러 돌파
- 보안 위협 급증하는 중소기업, AI·인간 결합 실시간 AI 위협 대응 솔루션으로 방어
- AI 신원 보안, 새 위협으로 부상...기업 78% ‘관리 전략 부재’
- [기고]AI 데이터 노출 막는 중소기업 ‘7대 필수 보안 원칙’
