Blog
Entro가 SailPoint Agentic Fabric을 한 단계 끌어올리는 방법

기업 액세스에서 ‘누가(Who)’에 해당하는 영역을 수십 년간 보호해 왔지만, 보안 환경은 근본적으로 재편되었습니다. 오늘날 귀사의 데이터를 액세스하는 핵심 주체는 임직원에 국한되지 않습니다. 비즈니스를 전진시키는 자율형 AI 에이전트, API 연결, 복잡한 클라우드 워크플로우가 새로운 중심으로 부상했습니다. 이제 보안의 핵심은 경계가 아니라 ‘맥락’입니다. AI 에이전트가 무엇을 수행하고 있는지, 어떤 조건에서 수행하는지 정확히 검증할 수 없다면 실제로 안전하다고 말할 수 없습니다.
이러한 변화에 대응하기 위해, SailPoint는 비인간 아이덴티티(NHI) 보안 분야의 선도 기업인 Entro 인수를 추진할 계획임을 발표하게 되어 매우 뜻깊게 생각합니다(‘에이전틱 패브릭’ 확대 및 AI 주도 위해 엔트로 인수 발표).
이번 추진은 고객사에 매우 중요한 이정표가 될 것입니다. 본 인수 추진은 인간, 머신, 에이전트를 포함한 모든 아이덴티티 유형 전반에서 SailPoint의 리더십을 한층 공고히 하는 전략적 확장입니다. 무엇보다, 미래 비전을 구현하기 위한 강력한 가속 장치로 작동할 것입니다.
탄탄한 기반 위에 구축하기: SailPoint Agentic Fabric을 한 단계 더 끌어올리다
SailPoint는 최근 SailPoint Agentic Fabric을 출시하며('에이전틱 패브릭’ 출시) 업계의 새로운 패러다임을 제시했습니다. Agentic Fabric은 자율형 AI 에이전트와 비인간 아이덴티티를 대규모로 보호하기 위한 필수 기반을 제공합니다. 네이티브 디스커버리, 거버넌스, 보호 기능을 핵심 전면에 배치함으로써, 조직이 AI 시대를 안전하게 수용하는 데 필요한 도구를 갖추도록 지원합니다. Agentic Fabric은 업계 전반에 의미 있는 도약을 이끄는 혁신입니다.
하지만 여기서 멈출 수는 없다고 판단했습니다.
Entro의 강력하고 상호 보완적인 기술을 SailPoint 플랫폼에 통합함으로써, Agentic Fabric을 한 단계 끌어올릴 수 있다고 보고 있습니다. 이를 통해 고객사는 비인간 아이덴티티에 대한 마찰 없는 전사적 가시성을 확보하고, 한층 더 큰 경쟁 우위를 얻을 수 있습니다. 특히, 비인간 아이덴티티가 핵심 기업 데이터에 액세스할 때 사용하는 구체적 컨텍스트와 자격 증명에 대한 심층 가시성까지 포함합니다.
함께 만들어갈 미래의 세 가지 핵심 축
거래 종결 이후 Entro는 SailPoint Agentic Fabric과 자연스럽게 결합될 것으로 기대되는 추가적·전문화 역량을 제공할 예정입니다. 양사는 다음 세 가지 핵심 축을 기반으로 AI 시대의 고유한 과제에 대응해 나가겠습니다.
1. 독보적인 탐지 및 비인간 아이덴티티 (Non-Human Identity) 커버리지
이 단일화된 기능은 AI 에이전트와 머신 아이덴티티가 사용하는 구체적인 도구, API, 자격 증명에 대한 마찰 없는 가시성을 제공합니다. 또한 기본 내장 방식으로 1,000개 이상의 NHI 및 에이전트 유형을 폭넓게 지원하고, 키·토큰·인증서·자격 증명 등 1,200개 이상의 비인간 아이덴티티 유형을 추가로 탐지함으로써 기본 커버리지를 대폭 확장합니다. 더 나아가 클라우드 환경, CI/CD 파이프라인, 개발자 도구 전반에 걸친 70개 이상의 핵심 엔터프라이즈 소스를 포괄하여, 에이전트 워크플로우와 운영 경계에 대해 정책 기반의 더 심층적인 거버넌스를 적용할 수 있습니다.
2. 심층적 맥락 파악 및 인간 소유자 매핑
아이덴티티 탐지는 첫 단계에 불과하며, 이를 인간의 책임 소재와 연결하는 지점에서 실질적인 보안이 구현됩니다. Entro는 새롭게 부상하는 비인간 아이덴티티 범주까지 SailPoint의 적용 범위를 확장하고, 탐지된 데이터에 핵심 메타데이터를 보강해 정확한 관계, 권한, 사용 현황, 잠재적 ‘blast radius’를 매핑합니다. 이러한 심층 계보(라인리지) 매핑을 통해 가장 최신이면서도 복잡한 머신 아이덴티티까지 인간 소유자와 분리될 수 없도록 연결할 수 있습니다. 여기에 SailPoint의 엔터프라이즈급 액세스 인증 및 라이프사이클 거버넌스를 결합함으로써, 고객사는 자동화된 폐쇄형(Closed-loop) 개선 조치를 추진하고 상시 권한(standing privileges) 제로를 실질적으로 강제할 수 있습니다.
3. 실시간 탐지 및 능동적 보호
이러한 아이덴티티를 등록하고 거버넌스 체계에 편입한 이후에는 실시간 보호가 필요합니다. SailPoint의 독자적인 비인간 아이덴티티 탐지 및 대응(NHIDR™) 역량을 기반으로, SailPoint 고객사는 AI 에이전트와 머신 아이덴티티에서 발생하는 행동 이상 징후를 실시간으로 지속 모니터링할 수 있게 될 예정입니다. 이를 통해 조직은 과도한 특수 권한이 있는 액세스를 식별하고, 최소 권한 정책을 강제하며, 머신 속도로 위협 완화를 자동화할 수 있습니다.
AI 기반 엔터프라이즈 보안
이러한 통합 역량은 현재 AI 에이전트를 도입하는 과정에서 IT 및 비즈니스 리더가 직면하는 핵심 보안, 프라이버시, 컴플라이언스 리스크를 직접적으로 겨냥합니다. 궁극적으로 고객사는 전례 없는 수준의 가시성, 소유자 귀속(ownership attribution), 통제 역량을 확보할 수 있습니다.
아이덴티티를 정적인 컴플라이언스 수단에서, 기업 성과를 견인하는 역동적 실시간 기반으로 전환하고 있습니다. Entro를 추가함으로써 SailPoint는 레거시 접근 방식과의 간극을 한층 더 벌리고, 진정한 엔드투엔드 아이덴티티 보안을 제공합니다.
아이덴티티의 미래가 지금 시작되며, AI 시대에 맞춰 설계되었습니다.
SailPoint가 자율형 AI의 미래를 어떻게 보호하는지 자세히 알아보려면 SailPoint Agentic Fabric Homepage 를 방문해 주십시오.
면책 조항: 본 문서에 포함된 정보는 정보 제공 목적에 한하며, 본 문서의 어떠한 내용도 어떤 형태로든 법률 자문을 구성하기 위한 것이 아닙니다. 현재 제공되지 않는 SailPoint 제품의 기능 또는 특성으로서 본 문서에 설명된 사항의 개발, 출시 및 제공 시점은 제공 여부 및 제공 시점을 포함하여 전적으로 SailPoint의 단독 재량에 따르며, 경우에 따라 전혀 제공되지 않을 수 있습니다. 따라서 구매 의사결정 시 이를 근거로 삼거나 이에 의존해서는 안 됩니다.