AI 에이전트는 인력과 비즈니스 운영 전반에 깊숙이 통합되며 기업 혁신을 가속하고 있다. 그러나 이러한 자율 시스템은 악성 에이전트의 무단 작동, 과도한 데이터 접근 권한, 예측 불가능한 런타임 동작 등 기존 보안 체계가 다루기 어려운 새로운 취약점을 유발한다.

상호 연결된 시스템 환경에서 이들 에이전트는 연쇄적 공격을 초고속으로 수행할 수 있어, 잠재적 피해 규모가 커지고 탐지·대응의 난이도가 높아진다. 기존 보안 워크플로만으로는 이러한 위협을 충분히 통제하기 어려워 전문화된 에이전트 보안 기술 수요가 증가하고 있다.

AI 보안 전문 기업 노마 시큐리티(Noma Security, CEO 니브 브라운)가 전사적 규모의 AI 에이전트 보안 솔루션을 출시했다. 이번 플랫폼은 기업 내 모든 에이전트를 자동 검색·모니터링하고, 보안팀이 이를 관리·통제하며 안전하게 배포할 수 있도록 지원한다.

특히 비즈니스 사용자의 노코드 에이전트(서비스나우, 세일즈포스 에이전트포스, 마이크소프트 코파일럿 스튜디오), 엔지니어링 팀의 애플리케이션 에이전트(LangChain, CrewAI), 개발자·R&D팀의 코딩 에이전트(GitHub Copilot) 등 모든 범주의 에이전트를 포괄적으로 보호한다.

전사적 AI 에이전트 보안 플랫폼

노마 시큐리티 플랫폼은 AI 에이전트 위협에 특화된 다층 보호 기능을 제공한다. 주요 기능은 다음과 같다.

① 공급망 스캐닝 MCP 및 에이전트 툴셋

AI 에이전트 툴셋 통합, MCP 서버 연결, 에이전트 프레임워크, 타사 API 및 모델 종속성과 관련된 취약성을 지속적으로 점검한다. 이 기능은 에이전트 공급망 전반에서 보안 위협을 사전에 식별하고 대응할 수 있도록 지원한다.

② 과도한 에이전시 통제 및 위험 관리

허용적 접근과 같은 엔터프라이즈 정책을 정의·시행하며, 에이전트 워크플로 전반에서 승인되지 않은 작업을 차단한다. 이를 통해 조직은 에이전트 운영 중 발생할 수 있는 보안 위험과 규정 위반 가능성을 최소화할 수 있다.

③ 에이전트 레드 팀 구성

실제 에이전트 공격을 시뮬레이션하여 프로덕션 환경에서 악용되기 전에 자율 AI 시스템의 취약점을 파악한다. 이 기능은 사전 보안 점검 및 강화 조치를 가능하게 한다.

④ 실시간 런타임 보호

악성 메시지, 사기성 출력, 안전하지 않은 동작을 실시간으로 탐지·차단하는 가드레일을 적용해 에이전트의 정렬, 규정 준수, 보안을 유지한다. 이를 통해 운영 중에도 지속적인 보안 상태를 보장한다.

⑤ 규정 준수 기능 내장

규정 준수 및 법의학적 분석을 위한 포괄적인 감사 추적 기능을 제공해, 기업이 관련 법규와 산업 표준을 충족하도록 지원한다.

⑥ 원활한 배포

에이전트 아키텍처를 변경하지 않고 기존 워크플로 및 개발 환경에 기본적으로 통합된다. 이를 통해 도입 과정의 복잡성을 줄이고 신속한 운영 전환을 가능하게 한다.

니브 브라운(Niv Braun) CEO는 “AI 에이전트는 기업 운영 방식에 근본적인 변화를 가져왔지만, 많은 기업이 이를 파악하거나 보안을 강화할 방법을 갖추지 못했다.”라며 “이번 플랫폼은 혁신을 저해하지 않으면서 전례 없는 가시성과 제어 기능을 제공한다”고 말했다. 또한, 유아이패의 CISO 케빈 무니(Kevin Mooney)는 “AI 에이전트가 기업 자동화와 의사결정의 핵심이 된 만큼 보안을 후순위로 둘 수 없다”며, 노마의 보안 접근 방식이 시장의 중요한 격차를 메운다고 평가했다.

노마 시큐리티의 AI 에이전트 보안 플랫폼은 자동화된 탐지, 실시간 위협 차단, 규정 준수 강화 기능을 결합해 기업이 AI 혁신을 안전하게 추진할 수 있도록 지원한다. 모든 범주의 에이전트를 단일 프레임워크에서 관리·보호할 수 있는 점에서, 전사적 AI 보안 체계 수립을 원하는 기업에 실질적인 해법을 제공할 전망이다.

 

[알림] GTT KOREA GTT SHOW는 오는 8월 12일 오후 2시부터 3시까지 “피해 큰 BPF Door 같은 커널 기반 악성코드 막는 EDR과 마이크로세그멘테이션 실전 보안 전략”을 주제로 웨비나를 진행합니다. BPF Door 같은 커널 기반의 악성코드가 사용하는 공격 기법과 침투 단계별 위협의 소개, EDR과 마이크로세그멘테이션이 어떻게 상호보완적으로 작동하여 침입 초기 탐지부터 내부 확산 차단까지 이어지는 보안 체계의 구축 전략과 새로운 형태의 변종 공격에 유연하게 대응하는 제로 트러스트 기반 보안 전략을 실전 사례와 함께 제시합니다.

관련기사

저작권자 © 지티티코리아 무단전재 및 재배포 금지