[AI와 보안] AI 에이전트 ‘통합리모콘’ 같은 ‘MCP’...F5 “권한 관리 등 통합보안 필요”

2025-09-29 14:19
  • 카카오톡
  • 네이버 블로그
  • url
F5, AI 에이전트 통합보안 플랫폼 ‘ADSP’ 제안

[보안뉴스 강현주 기자] AI 에이전트가 외부 앱에 접근하며 정보 제공과 업무 수행까지 하게 만드는 MCP(Model Context Protocol) 사용이 늘면서 MCP 보안의 중요성이 함께 부각되고 있다.

MCP는 AI 기업 앤트로픽(Anthropic)에서 제안한 프로토콜이다. AI 에이전트가 다양한 외부 데이터나 도구와 연결돼 더 능동적인 역할을 수행하게 하는 개방형 표준이다.

29일 애플리케이션 및 API 보안 기업 F5(한국 지사장 이형욱)는 서울 삼성동 트레이드타워에 위치한 한국 지사에서 열린 기자간담회에서 MCP를 위한 권한 관리 등 AI 에이전트 시대를 위한 통합 보안의 필요성을 강조했다.


▲이진원 F5코리아 상무가 발표하고 있다. [자료: F5코리아]

이진원 F5코리아 솔루션엔지니어링 상무는 “호텔에 가면 하나의 리모콘에 조명, 에어컨 등이 통합돼 있듯 MCP는 AI 에이전트의 통합리모콘 역할을 한다”고 말했다.

이 상무는 “가령 여행 준비를 하기 위해 이용자가 AI에게 질문을 하면, 생성형 AI는 관련 정보 제공에 그치지만, AI 에이전트는 캘린더와 항공 및 숙소 예약 앱 등 외부 도구들에도 접속해 정보 제공과 캘린더 저장, 예약 업무까지 진행한다”며 “이 때 MCP는 외부 데이터나 앱과 AI 에이전트가 연결되도록 프로토콜 변환, 요청처리, 프롬프트 등을 수행한다”고 설명했다.

문제는 MCP는 사용자 인증 및 권한 검증을 자체적으로 가지고 있지 않다는 점이다. 사용자 신원이나 역할을 인식하는 기능이 내장돼 있지 않아 보안 위험에 노출된다. 관련된 외부 솔루션이 필요한 이유다.

F5는 MCP 보안 강화를 위해 △오픈인증(Oauth)기반 인증 및 권한 △정책 기반 MCP 로드밸런싱 △웹 애플리케이션 방화벽(WAF)을 통한 악성 트래픽 탐지 및 차단 △툴 호출 빈도 제한 △MCP 서버 확장성 및 고가용성 보장 △API 가시성 △중요 데이터 접근을 위한 API 접근 제어 △API 엑세스 모니터링 등을 제공한다.

이 상무는 “AI 에이전트 도입과 더불어 급격히 증가하는 API들로 인해 ‘관리되지 않는 연결’들로 인한 위험이 증가한다”며 “F5는 API 보안 기능을 단일 플랫폼으로 통합해 중앙 가시성과 관리를 제공한다”고 밝혔다.

이 날 이 상무는 자사 통합보안 플랫폼 ADSP(Application Delivery and Security Platform)을 제안했다.

ADSP는 MCP 클라이언트와 서버 간 통신의 인증·권한을 관리하는 프론트엔드 보안과, API 보안과 가시성 확보, 접근 제어 등을 제공하는 백엔드 보안을 동시에 제공한다.

이형욱 F5코리아 지사장은 “프론트엔드-백엔드에서 통합적으로 제공하는 건 F5가 유일하며, 복잡한 AI 환경에서 여러 기술을 단일화된 솔루션으로 제공하는 게 목표”라며 “최근 칼립소 AI 등 12개 보안 기업을 인수했으며, 이것으로 끝이 아닐 것”이라고 강조했다.

[강현주 기자(jjoo@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지오멕스소프트

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 씨엠아이텍

    • 제이더블유씨네트웍스

    • 유니뷰코리아

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 티비티

    • HS효성인포메이션시스템

    • 진명아이앤씨

    • 한국표준보안

    • 트루엔

    • 지엠케이정보통신

    • 세연테크

    • 스마트시티코리아

    • 포엠아이텍

    • 넥스트림

    • 이스온

    • 로그프레소

    • 쿼리시스템즈

    • 레드펜소프트

    • 시큐리티스코어카드

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 제네텍

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 미래시그널

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 스마컴

    • 창성에이스산업

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 케비스전자

    • 크랜베리

    • 구네보코리아

    • 에이앤티코리아

    • 미래시그널

    • 태양테크

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 와이즈콘

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기