Salt Security, CrowdStrike와 AI 에이전트 통합 확대

Salt Security, CrowdStrike와 AI 에이전트 통합 확대

Salt Security와 CrowdStrike, AI 에이전트 활동 가시성·통제 통합 확대

  • Salt Security가 CrowdStrike Falcon 플랫폼과 통합을 넓혀, 공동 고객이 AI 에이전트의 활동과 권한을 더 넓게 확인하도록 했다. Falcon Foundry, Next-Gen SIEM, Firewall Management가 결합된다.
  • AI 에이전트는 이제 자격증명과 API를 이용해 내부 시스템을 움직인다. Salt의 Agentic API와 Falcon의 AI Detection and Response가 연결되며, 승인된 연결과 실제 동작의 차이를 추적한다.
  • 고객은 Falcon 센서를 그대로 써서 Salt를 배포하고, 추가 게이트웨이나 프록시 없이 운영한다. 에이전트, MCP 서버, 도구, API, 권한을 한 화면에서 확인하는 구조다.
  • 이 발표에는 2022년 Falcon Fund의 Salt 투자, 2016년 Salt 설립, 그리고 Falcon Foundry·Next-Gen SIEM·Firewall Management 3개 연동이 포함된다. 2026년 9월 16일 공개됐다.
  • 에이전트가 MCP 서버와 외부 인터넷 노출 시스템까지 연결하면, 검토되지 않은 통합이 내부 통제 밖에서 작동할 수 있다. 정책 담당자는 AI 도입 허용 기준과 예외 승인 절차를 우선 정비해야 한다.
  • 엔드포인트·아이덴티티·클라우드 텔레메트리를 함께 보는 방식은 사고 대응을 빨라지게 한다. 한국도 공공·금융 AI 도입 시 에이전트 권한과 API 호출 기록을 표준 점검 항목으로 넣을 필요가 있다.

정부와 공공기관은 AI 에이전트 도입 시 권한 목록, MCP 연결, API 호출 로그를 의무 확인 항목으로 두고, Falcon 같은 통합 관제와 연동 가능한 기준을 먼저 마련해야 한다.

주요 용어: AI 에이전트(사용자 대신 시스템에 행동하는 AI), MCP 서버(AI가 외부 도구와 연결하는 중계 서버), SIEM(보안 로그를 모아 분석하는 관제 체계)

출처: PR Newswire