프런티어 AI 시대를 위한 네트워크 보안 재정의

Sep 15, 2026
3 minutes

This post is also available in: English (영어) 简体中文 (중국어 간체) 繁體中文 (중국어 번체) Français (불어) Deutsch (독어) Italiano (이태리어) 日本語 (일어) Português (브라질 포르투갈어) Español (스페인어)

현대 엔터프라이즈 보안은 CIO와 CISO가 현재와 미래의 환경 모두에 대응할 수 있는 사이버 보안 아키텍처를 구축할 수 있는 중대한 전환점에 와 있습니다. 이를 위해서는 세 가지 핵심 측면에서 엔터프라이즈 회복력을 재정의해야 합니다.

첫째, 프론티어 AI는 위협의 속도와 참신함을 기반으로 합니다. 프론티어 AI 모델은 전체 공격 라이프사이클을 자동화했습니다. 공격자들은 익스플로잇 윈도우를 거의 0에 가까운 타임라인으로 압축할 뿐만 아니라 머신 속도로 탐지하기 어려운 새로운 위협을 생성하고 기존의 시그니처를 우회하고 패치가 생성되기 전에 공격을 수행하는 경우가 많습니다.

둘째, 기존 방어 체계를 압도하는 네트워크 트래픽 급증하였습니다. AI 워크로드로 인해 데이터센터 간 트래픽은 향후 10년 동안 거의 3배1 가까이 증가하여 팀이 검사하고 보호해야 하는 데이터의 양이 크게 증가할 것입니다.

마지막으로, 주요한 변화로 인해 '암호화 재설정'이 강요되고 있습니다. 인증서 수명 주기의 단축, 인터넷 규모의 불신 사건, 공개 키 암호화를 해독할 수 있을 만큼 강력한 양자 컴퓨터가 결합하면서 모든 디지털 통신의 기반이 흔들리고 있습니다.

이러한 문제를 해결하려면 점진적인 수정 이상의 작업이 필요합니다. 오늘 우리는 네트워크 보안의 대도약을 보여주는 획기적인 릴리스인 PAN-OS 12.2 Ceres를 소개하게 된 것을 자랑스럽게 생각합니다.

Ceres는 방어자에게 다시 주도권을 돌려주도록 설계된 세 가지 주력 핵심 기능을 포함하여 55가지 이상의 혁신을 시장에 선보입니다.

Frontier Virtual Patching 소개: 프론티어 AI 악용에 대한 선제 방어

오늘날 Palo Alto Networks는 Frontier Virtual Patching 출시를 통해 방어 진영에 궁극적인 이점을 제공하고 있습니다. Frontier AI를 활용하여 알려지지 않은 취약점을 발견하고 몇 시간 만에 보호 기능을 배포함으로써 기존 패치를 배포하는 데 걸리는 노출 시간을 업계 평균 55일2에서 거의 0에 가까운 수준으로 단축하고 있습니다. 이는 단지 패치를 더 빠르게 적용하는 것에 관한 것이 아닙니다. 익스플로잇이 네트워크에 도달하기 전에 무력화하여 공격자의 기회를 없애는 것입니다.

Frontier AI 모델로 패치 적용 가능 시간 단축
새로운 현실 패치 배포보다 훨씬 빠르게 이루어지는 익스플로잇

우리는 이 기능을 통해 엔터프라이즈 소프트웨어 및 OT 공급업체 환경 전반에 걸친 업계 파트너십을 통해 협력적이고 힘을 증폭시키는 에코시스템으로 구축하고 취약점 공개, 치료 및 고객 보호를 가속화하고 있습니다. 여기에는 신속한 네트워크 수준 보호와 소프트웨어 개선을 결합하여 조직이 새로운 위협에 대한 노출을 줄일 수 있도록 지원하는 Project Lightwell과의 협업이 포함됩니다. 또한 취약점 정보 허브, 소프트웨어 관리자 및 업계 이니셔티브와 협력하여 보호 대상 취약점의 실시간 풀을 지속적으로 확장하고 있습니다.

이 접근 방식은 자율 AI 시스템 NOVA가 이전에 알려지지 않은 14,000개 이상의 취약점을 단 두 달 만에 식별한 최근 Unit 42 연구를 기반으로 합니다. 이는 방어 진영이 AI 기반 발견과 그에 못지않게 빠르고 조율된 보호를 결합해야 한다는 분명한 신호입니다. 우리는 완전히 새로운 탐지 엔진인 “볼트형 보호”를 구축했습니다. 이를 통해 안전하고 책임감 있는 방식으로 이러한 신속한 보호 기능을 제공할 수 있습니다. 한 참가자가 위협을 식별하면 전체 에코시스템이 즉시 보호됩니다. 개별 검색은 글로벌 보호가 됩니다.

이는 운영 기술 (OT), 중요 인프라, 의료 및 IoT에 특히 유용합니다. 패치 적용을 위해 시스템을 오프라인 상태로 전환할 수 없고, 패치 주기가 몇 달간 길어질 수 있고, 패치가 적용되지 않은 하나의 디바이스가 전체 네트워크를 노출시킬 수 있기 때문입니다. Frontier Virtual Patching은 패치를 적용하거나, 시스템을 재부팅하거나, 중요한 작업에 다운타임을 초래하지 않고도 취약점을 악용하는 공격을 차단하여 네트워크의 격차를 해소합니다.

악의적인 공격자는 프론티어 AI를 적극 활용하여 공격 주기를 수개월에서 수분으로 단축할 것입니다. 이에 대응하려면 조직에는 이러한 머신 속도에 맞춰 대응할 수 있는 보안 파트너가 필요합니다. 이를 위해 Palo Alto Networks는 보상 통제를 넘어 Frontier Virtual Patching으로 새로운 기준을 제시하고 있습니다. Palo Alto Networks의 심층 보안 기능은 공개되지 않은 취약점을 안전하고 효율적으로 발견하고 기존 패치가 배포되기 훨씬 전에 보호 조치를 적용함으로써 네트워크 방어를 사후 대응형 모델에서 선제적 작동 모드로 전환하고 있습니다.


Will Townsend
LoneStar Advisory & Research 수석 애널리스트

기존 Palo Alto Networks 보안 고객은 손쉽게 시작할 수 있습니다.  Frontier Virtual Patching은 PAN-OS 소프트웨어 업그레이드로 제공되며, 지속적인 자동 콘텐츠 업데이트를 통해 새로운 하드웨어나 수동 개입 없이 새로운 위협이 등장해도 보호 기능이 계속 제공됩니다.

네트워크 보안은 분명히 빠르게 진화하고 있습니다. Frontier Virtual Patching은 Palo Alto Networks 팀이 PAN-OS Ceres 12.2를 통해 제공하는 사용자가 보안을 유지할 수 있도록 하는 엄청난 혁신의 일부입니다.

고급 IP 방어: 공격자가 공격하기 전에 공격자 인프라를 차단

현대의 위협 행위자는 지속적으로 공격을 숨기고 기존 통제를 회피합니다. 공격자들은 DNS 및 URL 검사를 완전히 우회하는 Direct-to-IP 연결 기술을 활용하여 명령 및 제어 트래픽에 대한 기존의 경계 탐지를 점점 더 회피하고 있습니다. 또한 공격자들은 대규모 프록시 네트워크와 수십만 개의 가정용 IP 주소를 무기화하여 IP 평판과 차단 목록과 같은 기존 방어 수단을 우회하는 은밀한 대규모 스캐닝, 무차별 대입 공격, 악용 등을 진행하고 있습니다.

이에 대응하기 위해 Palo Alto Networks는 세 가지 강력한 새 기능을 갖춘 새로운 예방 솔루션인 Advanced IP Defense를 출시합니다.

  • 실시간 IP 계층 인텔리전스. 70,000명 이상의 고객으로부터 확보한 글로벌 텔레메트리를 활용하여 전체 공격 주기에 걸쳐 공격자 인프라를 실시간으로 추적하고 차단합니다. 당사의 연구원들은 이러한 위협을 24시간 추적하므로 팀이 추적할 필요가 없습니다.
  • 제로 트러스트 IP 적용. 우리는 단순히 IP의 과거 평판만 보지 않습니다. 연결 자체의 의도를 확인합니다. 모든 네트워크 연결이 합법적인 DNS 확인에 매핑되는지 검증함으로써 탐지를 회피하려는 공격자를 막는 중요한 보호 수단을 제공합니다.
  • 강력한 IP 계층 컨텍스트. 40개 이상의 고유한 보안 속성에 대해 모든 연결을 지속적으로 모니터링하므로 공격 표면을 사전에 축소하고 인터넷의 “나쁜 위험 지역”에서 들어오는 고위험 트래픽을 확실하게 차단할 수 있습니다.

프론티어 AI 시대로의 전환은 먼 미래가 아닙니다. 바로 지금 일어나고 있습니다. 성공하는 조직은 기존의 반응형 플레이북을 더 빨리 실행하려는 조직이 아닐 것입니다. 완전히 새로운 위험 속도에 맞춰 방어 체계를 확장해야 합니다. 위협이 머신 속도로 발생하는 경우 인간 규모의 운영에 의존하는 것은 더 이상 가능하지 않습니다. 이것이 바로 AI와 자동화가 이러한 문제를 정면으로 해결하는 데 필수적인 도구가 되고 있는 이유입니다.

Varinder Singh
CIO, NXP Semiconductors

네트워크 보안 에이전트 관리자를 초인간적으로 만들기

위협이 몇 분 만에 실행되는 상황에서 사람 중심의 운영에는 병목 현상이 발생합니다. 피로를 줄이고 대응을 가속화하기 위해 네트워크 관리자가 수행하는 모든 주요 역할을 위한 엘리트 AI 에이전트 제품군을 출시합니다.

Strata Cloud Manager를 통해 제공되는 이 6개의 전문적인 AI 기반 네트워크 보안 에이전트는 엔터프라이즈 컨텍스트 및 운영 워크플로우를 기반으로 훈련되었습니다. 온보딩 및 구성부터 위협 평가 및 문제 해결에 이르기까지 관리자가 처리하기에 하루가 걸리는 수백 개의 일상적이고 반복적인 작업을 자동화합니다. 또한 통제력을 유지할 수 있습니다. 각 워크플로우에 대해 위험 허용 범위에 맞는 감독 수준(Human-in-the-Loop, Human-on-the-Loop, Human-On-Of-of-Loop)을 선택할 수 있습니다.

모든 엣지에서 플랫폼 보호 확장

현대의 엔터프라이즈를 보호하려면 이러한 AI 기반 기능을 데이터 센터 코어에서 원격 산업 현장에 이르기까지, 맞춤형 AI 애플리케이션에서 웹 브라우저에 이르기까지 모든 표면으로 확장해야 합니다.

오늘 PAN-OS Ceres 12.2를 소개합니다. 위에서 설명한 혁신 외에도 플랫폼을 다음 다섯 가지 영역으로 확장합니다.

  • 양자 안전 보안 및 차세대 신뢰 보안. 네트워크 보안, 엔드포인트, SIEM 및 취약점 관리 통합을 아우르는 암호화 인벤토리를 포함하여 디지털 인증서 라이프사이클 관리를 자동화하고 엔터프라이즈 준비 상태를 완벽하게 파악할 수 있도록 포스트 퀀텀 암호화 준비를 가속화합니다.
  • 5세대 ML 최적화 하드웨어. 400G 인터페이스, 300Gbps의 위협 검사, 액티브 클러스터링을 갖춘 새로운 고성능 PA 시리즈 방화벽을 통해 이 플랫폼들은 AI 시대 데이터센터의 용량 제한을 해소합니다. 또한 이러한 방화벽은 처리량을 1.4Tbps로 확장하는 동시에 지연이 거의 없는 5마이크로초 지연 시간을 제공하여 최고 성능을 보장합니다.
  • 현대화된 OT 및 중요 인프라 방어. AI 기반 실시간 위협 방지를 극한 환경의 OT 네트워크 및 중요한 인프라까지 확장하는 특수 목적의 PA-50R 러기다이즈드 5G 방화벽입니다.
  • AI 및 에이전트 보안. Prisma AIRS는 이제 AI 모델, 애플리케이션 및 자율 에이전트 워크플로우를 보호하도록 명시적으로 설계된 확장 가능한 클라우드 네이티브 서비스로 제공됩니다. CloudNGFW를 구축한 플랫폼이 이제 Prisma AIRS를 추가하면서 AI에 보안을 제공하도록 확장되었습니다.
  • 브라우저-방화벽 통합. 브라우저가 사용자를 보호할 뿐만 아니라 사용자에게 역량을 부여하는 안전하고 빠른 방법이라고 상상해 보십시오. Prisma Browser를 당사의 NGFW와 통합함으로써 엔드포인트에서 암호를 해독할 필요가 없어지면서 완전한 레이어 7 보호 기능을 제공할 수 있게 되었습니다. 이는 위협이 네트워크에 도달하기도 전에 위협을 무력화하는 사전 예방적 보안입니다. 보안 관리자의 경우 정책이 디바이스부터 네트워크까지 완전히 통합되어 간소화되고 자동화된 환경을 제공합니다.

Pan-OS 12.2 Ceres

앞으로의 방향성

우리는 엔터프라이즈가 미래에 대비할 수 있도록 오늘날의 위협을 물리치는 데 필요한 혁신에 막대한 투자를 하고 있습니다.

프론티어 AI 시대로의 전환에는 과감한 전략이 필요합니다. 승리하는 조직은 무기화가 일어나기 훨씬 전에 위협을 차단할 수 있는 예방 우선 아키텍처를 채택한 조직이 될 것입니다. PAN-OS Ceres 12.2를 통해 Palo Alto Networks는 방어 진영에 현대의 공격자들을 상대로 판도를 돌릴 수 있는 속도, 확장성 및 플랫폼 기반을 제공하고 있습니다.

미래 예측 진술 

이 블로그에는 리스크, 불확실성, 가정을 포함하는 미래 예측 진술이 포함되며, 여기에는 당사 제품 및 기술 또는 미래 제품 및 기술의 이점, 영향 또는 성능이나 잠재적인 이점, 영향 또는 성능에 관한 진술이 포함되나 이에 국한되지 않습니다. 본 보도 자료나 다른 보도 자료 또는 공개 성명에서 언급된 미공개 서비스 또는 기능(및 일반적으로 고객이 이용할 수 없는 서비스 또는 기능)은 현재 이용할 수 없으며(또는 아직 일반적으로 이용할 수 없는 서비스 또는 기능) 예상 시 또는 전혀 제공되지 않을 수 있습니다. Palo Alto Networks 애플리케이션을 구매하는 고객은 현재 일반적으로 이용 가능한 서비스 및 기능을 기준으로 구매 결정을 내려야 합니다.

​​출처:
1 https://www.nokia.com/artificial-intelligence/explainer-network-traffic-is-fundamentally-changing-in-the-ai-supercycle/
2 Verizon 2024 Data Breach Investigations Report에 따름

 


Subscribe to the Blog!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.