AI 에이전트 기반 자율형 보안관제센터·맨디언트 컨설팅 확대…기업 보안 역량 전폭 지원
[보안뉴스 여이레 기자] 구글 클라우드가 20일(현지시간) 온라인으로 진행된 ‘구글 클라우드 시큐리티 서밋 2025’(Google Cloud Security Summit 2025)에서 기업과 조직의 안전한 AI 혁신을 지원하는 보안 신기능을 대거 발표했다.

[자료: 구글 클라우드]
이번 행사에서 구글 클라우드는 핵심 보안 제품 및 클라우드 환경의 보안 기능 업데이트를 비롯해 △AI 에이전트 보호 △자율형 보안관제센터 △전문가 컨설팅 등 AI 생태계 전반을 아우르는 통합 보안 전략을 공개했다.
AI 혁신을 보호하는 에이전트 보안
구글 클라우드는 시큐리티 커맨드 센터의 AI 보호 기능을 통해 기업이 에이전트가 활용하는 민감 데이터를 보호하고, AI 상호작용 과정에서 발생할 수 있는 위협에 대응할 수 있도록 지원해 왔다.
다양한 환경에서 AI 에이전트 도입이 더욱 확대됨에 따라, 구글 클라우드는 에이전트 환경의 전반적 보안을 강화하고 전체 AI 생태계를 보호할 수 있도록 구글 에이전트스페이스 및 구글 에이전트 빌더에서 세 가지 핵심 기능을 선보였다.
이들 세 가지 기능은 각각 △AI 에이전트 인벤토리 및 위험 식별 범위 확장 △AI 에이전트를 위한 고급 인라인 보호 및 태세 제어 △AI 에이전트를 위한 사전 예방적 위협 탐지 및 관리 등이다.
자율형 보안관제센터로 보안 전문가 역량 강화
구글 클라우드는 구글 보안 운영 플랫폼(Google SecOps)을 통해 여러 AI 에이전트가 공동의 목표를 달성하기 위해 스스로 협력하는 시스템을 갖춘 ‘자율형 보안관제센터’ 비전을 제시해 왔다.
이번에 프리뷰 버전으로 제공되는 경고 조사 에이전트는 맨디언트 분석가들의 모범 사례를 기반으로 이벤트 보강, 명령어 인터페이스(CLI) 분석, 프로세스 트리 구축 등을 자율적으로 수행한다.
맨디언트 전문가와 함께 하는 안전한 AI 도입
기업의 생성형 AI 및 AI 에이전트 활용 증가에 따라 전문적인 AI 보안 컨설팅의 필요성 또한 커지고 있다. 구글 클라우드는 기업 고객들이 특히 어려움을 겪고 있는 영역을 중심으로 맨디언트 컨설팅의 기존 서비스를 더욱 확대한다.
맨디언트 컨설팅 전문가들이 위험 기반 AI 거버넌스, AI 환경 강화를 위한 배포 전 지침, AI 위협 모델링 등을 제공해 기업이 보안 위험을 완화하며 AI를 안전하게 도입할 수 있도록 지원한다.
구글 통합 보안 플랫폼 업데이트
구글 클라우드는 기업이 위협에 더욱 빠르고 지능적으로 대응할 수 있도록 구글 통합 보안 플랫폼에서도 보안 운영 실험실과 SOAR 데이터 통합 대시보드 등 새로운 기능을 선보였다.
이외에 크롬 엔터프라이즈의 모바일 보안 강화 기능이 안드로이드 및 iOS 환경에 확장 적용됐으며 개인-업무 계정 분리, 향상된 보고 기능 등이 새로 추가됐다.
신뢰할 수 있는 클라우드 구축
구글 클라우드는 기업이 변화하는 정책과 규정을 준수하며 안전한 클라우드 환경에서 비즈니스 목표를 추진할 수 있도록 클라우드 전반의 보안 및 제어 기능을 지속적으로 강화하고 있다.
시큐리티 커맨드 센터는 컴플라이언스 매니저, 데이터 보안 태세 관리, 리스크 보고서가 프리뷰 버전으로 제공되며 보안 규정 준수와 위험 관리를 지원한다.
신원 및 액세스 관리(IAM)를 위해서는 에이전트 ID 활성화를 위한 자율형 IAM, 최소 권한 원칙 적용을 지원하는 IAM 기능 선택기, 민감한 작업에 대한 재인증 기능 등이 발표됐다.
데이터 보안은 민감 데이터 보호 기능이 버텍스 AI와 빅쿼리, 클라우드SQL로 확장됐으며, 클라우드 키 관리 시스템 자동키가 정식 출시됐다.
네트워크 보안을 위해 클라우드 차세대 방화벽이 조직 전반에 걸쳐 일관된 정책을 적용하고, AI 워크로드와 같은 고성능 컴퓨팅 환경을 위한 제로 트러스트 네트워킹을 프리뷰 버전으로 제공한다. 또 클라우드 아머 엔터프라이즈의 계층적 보안 정책과 조직 범위 주소 그룹을 지원하는 기능이 정식 출시돼 구글 클라우드 환경의 중앙집중식 제어 및 보호를 강화한다.
구글 클라우드 시큐리티 서밋 2025에서 공개된 새로운 기능에 대한 자세한 설명은 구글 클라우드 블로그에서 확인할 수 있다. 아시아태평양 지역 대상 구글 클라우드 시큐리티 서밋 행사는 9월 4일 온라인으로 진행된다. 행사 등록은 구글 클라우드 웹사이트에서 가능하며 한국어 자막이 제공된다.
[여이레 기자(gore@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>