클라우드 네이티브 아키텍처와 생성AI 기반 자동화 기술의 확산으로 기업 인프라에 연결되는 비인간 행위자, 즉 머신의 수가 기하급수적으로 증가하고 있다. 이러한 머신은 서비스, 애플리케이션, 자동화 도구 등 다양한 형태로 존재하며, 각 머신은 시스템 간 안전한 통신을 위한 머신 ID를 필요로 한다. 그러나 현재 많은 조직은 각기 다른 환경에 분산된 정적 자격 증명에 의존하고 있어, 자격 증명 확산, 운영 효율 저하, 보안 위협 노출이라는 복합 과제에 직면하고 있다.
오늘날 머신 ID는 전체 기업 디지털 ID의 40% 이상을 차지하고 있으며, 관리되지 않을 경우 서비스 중단이나 내부 시스템 간 수평 이동, 규정 위반 등의 리스크를 유발할 수 있다. 이에 따라, 멀티 클라우드 및 하이브리드 환경에서 통합된 머신 ID 관리와 일관된 제로 트러스트 기반의 인증·승인 체계가 필수 요건으로 부상하고 있다.
통합 비밀 및 머신 ID 플랫폼을 제공하는 보안 솔루션 기업 아키리스(Akeyless)가 멀티 클라우드 및 하이브리드 인프라 환경에서 머신에 대한 싱글 사인온(SSO)을 구현하는 종합 SaaS 기반 플랫폼 ‘NHI 페더레이션(Federation)’을 출시했다고 밝혔다. 이 솔루션은 컨테이너, 워크로드, 마이크로서비스, 애플리케이션 등 다양한 머신 ID를 통합 관리할 수 있다.

멀티 클라우드 환경에 통합 머신 SSO 제공
NHI 페더레이션은 기존의 정적 자격 증명을 임시 토큰 기반의 페더레이션 인증으로 대체함으로써 인증 주기를 지속적으로 갱신하고, 외부 공격 지점을 최소화한다. 이 플랫폼은 AWS IAM, 애저 엔트라 ID(Azure Entra ID), 구글 워크로드 ID 페더레이션(Google Workload Identity Federation) 등 주요 클라우드 ID 제공자와 쿠버네티스(Kubernetes) 서비스 계정, 온프레미스 ID 시스템과의 기본 통합을 지원한다.
아키리스의 특허 기술인 분산 조각 암호화(DFC, Distributed Fragments Cryptography)는 영지식 아키텍처 기반으로 설계되어, 민감 데이터가 완전히 암호화된 상태에서 처리된다. 이를 통해 아키리스 자체를 포함한 제3자 누구도 데이터에 접근할 수 없도록 보장하며, 단일 장애 지점을 제거한다.
통합 정책과 감사 추적 제공...제로 트러스트 환경에 최적화
NHI 페더레이션은 모든 머신 ID가 제로 트러스트 원칙에 따라 지속적으로 인증되고 승인될 수 있도록 설계되었다. SPIFFE/SPIRE와 같은 업계 표준을 지원하며, 아키리스 게이트웨이(Akeyless Gateway)와 통합되어 기기 ID의 상호작용 전반에 걸친 완전한 감사 추적을 제공한다. 이를 통해 기업은 보안 감사 및 포렌식 조사 요구사항을 충족시킬 수 있다.
또한, 해당 솔루션은 아키리스의 기존 기능인 동적 비밀 생성 및 자동 순환 기능과 결합되어, 단일 플랫폼에서 기기용 IAM(Information Access Management)의 전 주기를 통합 관리할 수 있다. 클라우드 설정 변경이나 워크로드 코드 수정 없이 기존 게이트웨이로 배포 가능해, 빠른 도입과 운영 오버헤드 절감이 가능하다.
NHI 페더레이션은 현재 아키리스의 기업 고객에게 즉시 제공되고 있으며, 기존 아키리스 게이트웨이를 통해 빠르게 배포할 수 있다. 솔루션 도입을 위한 별도의 클라우드 구성 변경이나 애플리케이션 코드 수정을 요구하지 않으며, 즉시 운영 환경에 통합이 가능하다는 점에서 기업 IT 부서의 도입 부담을 줄인다.
아키리스의 최고경영자(CEO) 오데드 하레븐(Oded Hareven)은 “기계 관리만으로는 충분하지 않다는 인식이 커지고 있다”며, “기계의 신원도 사람만큼 엄격하게 관리해야 한다. NHI 페더레이션은 머신용 SSO를 제공하며, 클라우드 환경 전반에서 작동하고 낡은 비밀에 대한 의존성을 제거함으로써 인프라 보안에 근본적 변화를 가져올 것”이라고 밝혔다.
최고기술책임자(CTO) 레파엘 엔젤(Refael Angel)은 “조직들은 이미 여러 ID 제공업체를 활용하고 있다”며, “NHI 페더레이션은 이처럼 분산된 시스템을 하나의 제어 영역으로 통합해 머신 ID 관리를 간소화하고, 일관된 액세스 정책을 제공함으로써 운영 복잡도를 줄인다”고 강조했다.
아키리스는 향후 NHI 페더레이션을 기반으로 머신 ID 중심의 제로 트러스트 보안 프레임워크를 더욱 확대 적용할 계획이다. 머신 기반 자동화와 생성AI의 확대에 따라 비인간 ID 보안이 핵심 과제로 부각되는 가운데, 시장에서의 기술 적용 확산이 주목된다.
관련기사
- 인간·비인간 신원 통합 보호하는 클라우드 접근 관리 플랫폼...자동화된 최소 권한 제어로 클라우드 보안 강화
- ‘에이전틱 AI 정책 관리 솔루션’, 기업 AI 보안 전략·규제 대응 강화
- AI 기반 SaaS IT 운영 솔루션, 운영 효율·보안·거버넌스 향상
- AI 에이전트로 확대되는 사이버 공격 표면, ‘NHI·암호화 자산 관리 플랫폼’으로 예방
- 급증하는 비인간 ID 보안 위협, 수명 주기 기반 통합 거버넌스로 대응
- ‘양자 복원 암호화’로 진화한 비밀 관리...미래형 보안 위협 대응 강화
- [기고]머신 ID의 확산, 이제는 ID 보안이 기본이 되어야 한다
- ‘AI 기반 위협 증가 대응’ 사이버 보안 전략 전환 가속
- AI 에이전트 연결·인증 통합 인프라 에이전틱 허브...보안성·운영효율 동시 확보
- 대규모 AI 에이전트로 인한 사이버 위협 급증, 방어 최선책은 ‘ID 보안 솔루션’
- B2B 데이터 품질·보안 강화하는 ‘클라우드 ID 솔루션’
- 공격전 자격 증명 노출 탐지하는 ‘실시간 디지털 위험 경고 시스템’, 보안팀 대응 속도 혁신
- ID 보안 과신, 실행력 부족으로 기업 위협 가중
- AI 위협 가속화, 제로 트러스트 지연이 기업 보안 최대 리스크
- 클라우드 인프라 보안 강화하는 ‘적시 권한 액세스 기술’
- 지엠디소프트, 디지털 포렌식 영상 복구 기술 미국 특허 등록
- 침해 사고 줄이는 IAM 시장...클라우드·제로트러스트·MFA 확산으로 견고한 성장세
- 네오아이앤이, 실버포트 ‘테스트 플라이트’ 파트너 교육 성료
- 하이브리드 보안 강화, 제로 트러스트 구현 클라우드 게이트웨이 시급
- 머신 ID 관리 인증으로 보안 자동화·위험 최소화 실현
- 브라우저에서 실시간 신원 보안 시행, ID 기반 위협 차단 강화
- “클라우드 설정 오류, 기업 보안의 가장 큰 취약점”
- 원로그인 API 취약점, 수천 기업 비밀 노출로 공급망 보안에 비상
- 앱 변조와 가짜 계정 확산...플랫폼 보안 위기와 신원 사기의 실태
- 머신 ID로 강화되는 API 보안...AI 에이전트 시대의 제로 트러스트 전략
- AI 시대 맞춤형 ‘적응형 아이덴티티 플랫폼’...보안·데이터·에이전트 통합
- ID 보안 사일로를 무너뜨리는 통합 인텔리전스 플랫폼
- 신원 사기·SaaS 확산으로 ‘ID 보안’ 필수...IDaaS 시장 연평균 27.5% 고성장
