IDIRA(아이디라) : 사람·머신·에이전트를 모두 보호하는 아이덴티티 보안 플랫폼
IDIRA는 25년 이상 특권 접근 관리(PAM) 분야를 이끌어온 CyberArk의 아이덴티티 시큐리티 플랫폼을 기반으로, Palo Alto Networks가 2026년 5월 12일 새롭게 선보인 차세대 아이덴티티 보안 브랜드입니다. 기존 CyberArk 고객은 기술과 제품 구성의 변경 없이 그대로 사용할 수 있으며, 브랜드와 디자인만 IDIRA로 전환되었습니다. 플랫폼은 사람(Human), 머신(Machine), 에이전트(Agentic)라는 3대 아이덴티티 영역을 하나의 컨트롤 플레인에서 발견(Discover)·통제(Control)· 거버넌스(Govern)하는 것을 목표로 합니다.
사람 아이덴티티 보안
특권 접근 관리(PAM), 아이덴티티·접근관리(IAM), 아이덴티티 거버넌스(IGA), 엔드포인트 권한 관리(EPM)를 하나의 플랫폼으로 통합해 임직원과 관리자의 접근 권한을 최소 권한 원칙으로 관리합니다.
머신 아이덴티티 보안
시크릿, 인증서, SSH 키, 워크로드 아이덴티티 등 사람이 아닌 모든 디지털 자격 증명을 발견하고 자동화된 정책으로 통제·거버넌스합니다. 머신 아이덴티티는 사람 아이덴티티 대비 약 109배 많은 것으로 나타났습니다.
에이전틱(AI 에이전트) 아이덴티티 보안
SaaS·클라우드·개발 환경 전반에서 자율적으로 동작하는 AI 에이전트를 발견하고, 과업 단위의 임시 권한과 킬스위치(Kill Switch)로 제어하며 모든 행위를 감사·기록합니다.
출처: Idira | The Identity Security Platform – Palo Alto Networks, Palo Alto Networks Introduces Idira (보도자료, 2026.05.12)
영역별 세부 솔루션 구성
IDIRA 플랫폼은 Human · Machine · Agentic 3개 영역 아래 다음과 같은 세부 솔루션으로 구성되어 있습니다.
Human — 사람 아이덴티티 보안
PAM (Privileged Access Management)
현대 인프라, 클라우드, SaaS, 서드파티 접근 전반에 걸쳐 볼트 기반 JIT(Just-in-Time) 및 ZSP(Zero Standing Privilege) 접근 모델을 적용하고, 세션 격리·모니터링·통제를 제공합니다.
IAM (Identity and Access Management)
패스워드리스 인증과 피싱 저항 MFA, 동적 인가를 통해 SaaS·클라우드·레거시 애플리케이션 접근을 통합하고, 로그인 이후에도 세션을 지속적으로 모니터링·통제합니다.
IGA (Identity Governance and Administration)
전체 라이프사이클에 걸쳐 접근 권한과 위험을 실시간으로 파악하고, AI 기반 의사결정으로 프로비저닝과 접근 검토를 자동화하여 감사 대응이 가능한 최소 권한 체계를 구현합니다.
EPM (Endpoint Privilege Manager)
영구적인 관리자 권한을 정책 기반의 승격 방식으로 대체하고, 승인되지 않은 권한 상승 시도를 즉시 차단하여 서버·엔드포인트 전반의 최소 권한을 실현합니다.
Workforce Password Management
임직원이 업무에 사용하는 애플리케이션 암호를 안전하게 저장·공유·관리하여 개인 암호 관리로 인한 보안 사각지대를 제거합니다.
Vendor Privileged Access
외부 협력사·벤더의 원격 특권 접근을 별도 VPN·에이전트 설치 없이 안전하게 중개하고 감사할 수 있도록 지원합니다.
출처: Idira Human Identity Security, PAM 제품 페이지, IAM 제품 페이지, IGA 제품 페이지, EPM 제품 페이지
Machine — 머신 아이덴티티 보안
Secrets Management
애플리케이션, DevOps 파이프라인, 클라우드 워크로드에서 사용되는 모든 시크릿을 중앙에서 발견·보호하여 하드코딩된 자격 증명으로 인한 침해를 예방합니다.
Unified Secrets Governance
AWS Secrets Manager, Azure Key Vault, Google Cloud Secret Manager, HashiCorp Vault 등 기존에 사용 중인 볼트를 마이그레이션 없이 연결하여 통합 정책·로테이션·가시성을 제공하는 Secrets Hub를 포함합니다.
Workload Identity Security
모든 워크로드에 고유한 아이덴티티를 부여해 정적 시크릿을 단기 유효 인증으로 대체하며, 하이브리드· 멀티클라우드·온프레미스 환경에서 활용 가능합니다.
Application Credentials Delivery
코드 변경 없이 데이터센터·클라우드·컨테이너 환경의 애플리케이션에 자격 증명을 적시(JIT)에 전달하여 내장된 정적 자격 증명을 제거합니다.
출처: Idira Machine Identity Security, Secrets Management, Unified Secrets Governance, Application Credentials Delivery
Agentic — AI 에이전트 아이덴티티 보안
Agent Registry & Discovery
SaaS·클라우드·개발 환경 전반을 스캔하여 활동 중인 AI 에이전트를 발견하고 중앙 저장소에 온보딩합니다.
Agent Context
각 에이전트에 소유자, 목적, 상태, 권한 수준 등 맥락 정보를 부여해 무엇을 하는 에이전트인지 파악할 수 있게 합니다.
Agent Identity Broker
동적 접근 정책을 집행하는 브로커로서, 특정 과업이 수행되는 동안에만 접근 권한을 부여하고 종료 즉시 회수합니다.
Agent Kill Switch
에이전트가 원래 목적에서 벗어난 행동을 보일 경우 즉시 접근을 차단하는 긴급 정지 기능을 제공합니다.
Agent Lifecycle Management
온보딩부터 권한 검토, 소유권 관리까지 에이전트 전체 생애주기를 자동화된 워크플로우로 관리합니다.
Agent Audit & Governance
에이전트가 수행한 모든 행위와 그 행위가 어떤 사용자를 대신해 이루어졌는지 기록해 컴플라이언스 대응을 지원합니다.
산업·시장별 도입 사례
제조, 헬스케어, 공공, 금융, 보험 등 다양한 산업군의 글로벌 기업들이 IDIRA(구 CyberArk)를 통해 아이덴티티 보안 체계를 구축하고 있습니다.
“모든 특권 계정이 어떻게 사용되는지 파악하게 되었고, 환경에 피해를 줄 수 있는 기회가 극적으로 줄었습니다.”
“아이덴티티는 새로운 방화벽이자 새로운 경계이며, 새로운 프론티어이자 모든 것입니다.”
“IDIRA를 통해 인식 수준을 높이고, 사용자의 프로세스를 안내하며, 특권 접근 범위를 보다 정교하게 설정할 수 있게 되었습니다.”
“사람, 머신, AI 에이전트 활동을 아우르는 하나의 솔루션을 갖추는 것이 중요합니다.”
“서버 접근을 위한 Privileged Access Manager부터 Secrets Hub, Certificate Manager 같은 최신 솔루션까지, IDIRA 생태계는 환경 보안과의 통합에 강점이 있습니다.”
Gartner & Forrester가 인정한 시장 리더십
CyberArk(현 IDIRA)는 주요 리서치 기관의 특권 접근 관리(PAM) 및 아이덴티티 관리 부문 평가에서 지속적으로 리더 포지션을 획득해 왔습니다.
2025 Gartner® Magic Quadrant™ for Privileged Access Management — 7회 연속 Leader
CyberArk(현 IDIRA by Palo Alto Networks)는 2025년 10월 13일 발표된 Gartner PAM 매직 쿼드런트에서 7회 연속 리더(Leader)로 선정되었으며, '비전의 완전성(Completeness of Vision)' 축에서 가장 앞선 위치로 평가받았습니다.
Gartner는 자사 리서치에 언급된 특정 벤더, 제품, 서비스를 보증하지 않으며 최고 등급을 받은 벤더만 선택할 것을 권고하지 않습니다. Gartner 발행물은 Gartner 리서치 조직의 견해로 구성되며 사실 진술로 해석되어서는 안 됩니다.
출처: CyberArk Named a Leader in the 2025 Gartner Magic Quadrant for PAM – Palo Alto Networks
The Forrester Wave™: Privileged Identity Management Solutions, Q3 2025 — Leader
Forrester가 22개 평가 기준으로 진행한 PIM(Privileged Identity Management) 솔루션 평가에서 CyberArk는 Leader로 선정되었으며, 비전·혁신, 최소 권한 접근 관리, JIT 특권, 자격 증명·시크릿 관리, 세션 관리, 엔드포인트 권한 관리 등 15개 기준에서 최고 점수를 획득했습니다. Venafi(머신 아이덴티티, 2024년 인수), Zilla Security (차세대 IGA, 2025년 인수)를 통합한 플랫폼 전략이 강점으로 꼽혔습니다.
출처: CyberArk Recognized as a Leader for Privileged Identity Management (CyberArk 투자자 발표), Forrester 공식 블로그 (2025)
그 외 애널리스트 인정 현황
출처: Idira – Proven Strategy, Analyst Recognized – Palo Alto Networks (개별 리포트의 세부 지표는 제조사 공식 페이지에서 원문 확인을 권장합니다.)
CyberArk, 그리고 IDIRA로의 여정
CyberArk Software Ltd.는 1999년 이스라엘에서 설립된 정보보안 기업으로, 2026년 2월 Palo Alto Networks에 인수되며 아이덴티티 보안 사업부로 편입되었습니다. 아래 회사 개요는 CyberArk 본사 기준입니다.
출처: CyberArk – Wikipedia, Reuters, "Palo Alto to scoop up CyberArk for $25 billion" (2025.07.30), Palo Alto Networks 보도자료, "Introduces Idira" (2026.05.12), SDxCentral, "Palo Alto Networks rebrands CyberArk with Idira platform release"
동훈아이텍 × CyberArk(IDIRA) 공식 파트너십
동훈아이텍은 국내 CyberArk(현 IDIRA) 공식 파트너로서, 아이덴티티 보안 및 특권 접근 관리(PAM) 구축 경험을 바탕으로 국내 고객에게 최적의 보안 체계를 제공하고 있습니다.
북아시아 지역 최우수 디스트리뷰터로 선정
동훈아이텍은 2026년 3월 24일 개최된 'CyberArk Partner Day'에서 'FY2025 TOP Distributor – North Asia'를 수상했습니다. 이는 CyberArk 솔루션 비즈니스 확대와 파트너 생태계 활성화에 대한 기여를 인정받은 결과로, H그룹사 등 엔터프라이즈 구축 경험을 포함한 동훈아이텍의 아이덴티티 보안·PAM 분야 전문성과 시장 경쟁력을 보여주는 성과입니다. 최근에는 머신 아이덴티티와 차세대 계정 보안 영역까지 고객 제안 범위를 확대하고 있습니다.
출처: 데일리시큐, "동훈아이텍, 'CyberArk Partner Day'에서 'FY2025 TOP Distributor – North Asia' 수상" (2026.04.01), 동훈아이텍 CyberArk(IDIRA) 공식 페이지