크라우드스트라이크, AI 에이전트를 실행 지점인 엔드포인트 런타임에서 보호하는 Falcon Guardian 공개
크라우드스트라이크(나스닥: CRWD)는 2026년 9월 1일 라스베이거스 Fal.Con 2026에서 팔콘 가디언(Falcon Guardian)을 공개했다. 보도자료 발표 지면에는 텍사스 오스틴과 라스베이거스가 함께 적혀 있고, 실리콘앵글은 공개가 라스베이거스 행사에서 이뤄졌다고 전했다. 팔콘 가디언은 인공지능 에이전트가 실제로 실행되는 엔드포인트에서 가시성과 강제력을 제공하겠다는 에이아이 탐지·대응(AI Detection and Response, AIDR) 솔루션이다. 회사는 거버넌스 문서를 실행 지점의 보호로 바꾸는 장치라고 설명한다.
엔드포인트에서 찾고 막고 되짚는 구성
가디언이 내세우는 범위는 데이터, 모델, 프롬프트, 에이전트, 신원, 인프라, 상호작용까지 에이아이 자산 전반이다. 보호는 엔드포인트에서 클라우드, 서비스형 소프트웨어, 브라우저로 이어진다고 회사는 밝혔다. 전제는 단일 센서의 통합 구조가 아니면 이 지면을 덮기 어렵다는 것이다. 크라우드스트라이크는 팔콘 센서가 수억 대 기기에 깔려 있다는 점을 구조적 우위로 제시한다. 누구보다 엔드포인트 면적이 넓다는 표현도 회사 측 서술이다.
기능은 네 갈래로 읽힌다. 첫째, 에이전트 탐색과 목록이다. 팔콘 센서는 윈도우와 맥오에스에서 알려진 에이전트와 섀도 에이전트를 찾고, 실행 중인 것과 잠들어 있는 것을 가리지 않는 실시간 목록을 만든다. 누가 배포했는지와 보안 상태가 함께 붙는다. 둘째, 실행 가시성이다. 사용자 프롬프트에서 출발해 어떤 신원으로, 어떤 도구를 부르고, 어떤 스킬을 썼으며, 그 뒤 시스템이 무엇을 했는지까지 인과 사슬로 잇는다. 회사는 이를 에이전트 실행 그래프 전체라고 부른다. 셋째, 접근 통제다. 관리되는 엔드포인트에서 어떤 에이전트가 돌아도 되는지를 정하고, 목록에 없는 에이전트는 막는다. 실리콘앵글은 이번 발표에서 새로 더해진 핵심이 이 실행 통제라고 정리했다. 넷째, 런타임 탐지와 대응이다. 에이전트를 노린 공격과 에이전트 자신의 잘못된 행위를 가려 내고, 실행 사슬을 다시 구성하며, 사건이 진행되는 동안 피해 반경을 계산해 퍼지기 전에 가둔다.
아직 다 나오지 않은 조각도 있다. 실리콘앵글 보도에 따르면 에이아이 게이트웨이는 사전 베타이고 다음 분기에 일반 출시될 예정이다. 지원 모델과 서비스로 오가는 전사 에이아이 트래픽을 한곳에서 보고, 팔콘의 보안 맥락으로 같은 가시성과 정책을 적용하며, 모델 컨텍스트 프로토콜(MCP) 통신까지 포함하겠다는 구상이다. 팔콘 컴플리트 포 가디언은 이번 분기 안으로 예정된 관리형 탐지·대응이다. 회사는 전문 분석가가 의도를 읽고, 정상적인 에이아이 행위와 악의적 활동을 가른 뒤, 피해가 나기 전에 위협을 멈추는 24시간 체계라고 설명했다. 반면 실리콘앵글은 팔콘 어드버서리 오버워치 크로스 도메인을 통한 관리형 위협 헌팅이 현재 제공되고 있다고 전했다. 최전선 공격 수법에 기반한 이 위협 헌팅을 가디언용으로 AI 에이전트 활동까지 넓힌다는 설명은 크라우드스트라이크 보도자료의 것이다. 에이전트 원격 측정은 팔콘 차세대 보안 정보·이벤트 관리(Next-Gen SIEM)에 자사 데이터로 들어가 신원, 클라우드, 서비스형 소프트웨어 활동과 상관분석할 수 있고, 보존도 포함된다고 한다. 회사는 경쟁 에이아이 보안 도구에는 자체 보안 정보·이벤트 관리가 없어 고객이 제3자 제품을 덧붙여야 하고, 에이전트가 늘수록 그 비용이 커진다고 주장한다. 이 비교는 크라우드스트라이크의 입장이다.
거버넌스 다음에 남은 문제, 이미 움직이는 에이전트
보도자료가 그리는 배경은 자율성이 권한보다 앞서는 장면이다. 에이전트가 시스템 수준 권한을 얻으면, 추론하고 계획을 세우고 실행하는 자리가 엔드포인트라고 회사는 본다. 그 자리에서 민감 데이터에 접근하고 뒤이은 업무 흐름을 건드리며, 겉으로 보이는 행동은 정상 사용자의 작업과 구분하기 어렵다. 회사의 구분은 세 층이다. 태세는 무엇이 잘못될 수 있는지를 알려 주고, 거버넌스는 그 가능성을 줄이며, 지금 잘못되고 있는 일을 멈추는 것은 런타임뿐이라는 주장이다. 엔드포인트만이 실행 전체를 보는 강제 지점이고, 런타임 보안은 거기서 시작된다고도 했다.
최고경영자 겸 창업자 조지 커츠는 크라우드스트라이크가 엔드포인트를 공격을 멈추는 통제 지점으로 삼아 엔드포인트 탐지·대응을 열었고, 에이아이도 같은 접근이 필요하다고 말했다. 이어서 에이아이는 공격 자체를 바꾸지 않았고 그 속도를 바꿨으며, 거버넌스만으로는 이미 움직이기 시작한 에이전트를 막을 수 없다고 했다. 팔콘 가디언은 정책을 보호로 바꾸어, 에이전트가 실행되는 곳에서 해를 끼치기 전에 위협을 멈추겠다는 취지다.
실리콘앵글은 가디언을 12월에 일반 출시된 팔콘 에이아이 디텍션 앤드 리스폰스의 확장된 후속으로 본다. 그 제품은 3월 알에스에이씨(RSAC) 콘퍼런스에서 엔드포인트 런타임 보호와 섀도 에이아이 탐색을 더했다. 발견과 가시성 다음에, 보안팀이 승인하지 않은 에이전트를 끄는 강제가 온 셈이다. 같은 보도는 가디언이 올해 행사에서 나온 두 번째 주요 제품이라고 적었다. 개막일 월요일에는 팔콘 아이큐가 먼저 나왔는데, 프로젝트 퀼트웍스 연합이 맡던 평가와 교정 업무를 50개가 넘는 에이전트에 넘기는 구성이다. 에이전트를 지켜야 할 대상으로 두는 제품과, 에이전트 무리를 보안 업무에 쓰는 제품이 같은 주간에 나란히 놓였다.
보안 담당자와 개발자, 투자자에게 닿는 지점
보안 담당자에게 바뀌는 일은 목록이 놓이는 위치다. 어떤 에이전트가 사내에 있는지, 누가 올렸는지, 승인 밖에 있는지를 이미 깔린 센서가 윈도우와 맥 기기에서 실시간으로 보게 된다. 사고 뒤에는 프롬프트에서 도구 호출을 거쳐 시스템 동작까지 한 줄로 되감을 수 있어야, 피해 반경을 재는 일이 추정에서 실행 기록으로 옮겨 간다. 에이전트를 붙이는 개발 조직에는 다른 질문이 생긴다. 관리 엔드포인트에서는 허락된 에이전트만 실행된다는 전제가 서면, 실험용으로 올려 둔 도구나 공식 목록에 없는 에이전트는 막힐 수 있다. 섀도 에이아이를 줄이려는 통제와, 현업이 빨리 붙여 쓰는 속도가 같은 기기 안에서 맞닿는다.
투자자에게는 기존 센서와 관리형 서비스를 새 영역으로 잇는지가 핵심으로 보인다. 차세대 보안 정보·이벤트 관리에 에이전트 데이터가 자사 데이터로 들어가고, 컴플리트와 오버워치라는 기존 이름이 가디언으로 넓어진다. 게이트웨이가 다음 분기 일반 출시로 잡힌 만큼, 엔드포인트 강제와 트래픽 통제가 한 플랫폼에서 이어질지는 그 일정을 봐야 한다. 업계에는 에이전트 보안의 기준이 정책 문서에서 실행 차단으로 옮겨 가는 신호로 읽힐 수 있다. 다만 단일 센서가 클라우드와 브라우저까지 온전히 덮는다는 말은 회사의 아키텍처 주장이지, 이번 자료만으로 범위가 검증된 것은 아니다.
출시 일정과 적용 범위
출시 일정부터 짚을 필요가 있다. 실리콘앵글에 따르면 게이트웨이는 사전 베타 단계이고 다음 분기 일반 출시가 목표다. 컴플리트 포 가디언도 이번 분기 예정이지, 지금 바로 제공되는 제품으로 나와 있지는 않다. 가격이나 기존 팔콘 고객에게 포함되는지는 보도자료와 실리콘앵글 기사 모두 적지 않았다.
탐색은 윈도우와 맥오에스로 한정해 적혀 있다. 보호 표면을 클라우드, 서비스형 소프트웨어, 브라우저까지 넓힌다는 문장과, 발견과 차단의 구체 설명이 윈도우·맥의 관리 엔드포인트에 머무는 문장 사이에는 간격이 있다.
경쟁 제품에 자체 보안 정보·이벤트 관리가 없고 비용이 더 든다는 비교는 회사의 주장으로 남아 있다. 실리콘앵글도 그 문장을 회사의 말로 전달할 뿐, 가격을 따로 대조하지는 않았다. 보도자료 설명대로 시스템 권한을 얻은 에이전트의 행위가 정상 사용자 활동과 구분되지 않는다면, 분석가가 의도를 가르는 컴플리트 계층이 왜 필요한지도 함께 설명된다. 그 계층이 아직 출시 전이라는 점은, 자동 탐지만으로 오탐과 과잉 차단을 감당할 수 있는지가 열려 있다는 뜻이기도 하다. 12월 일반 출시와 3월 알에스에이씨에서 기능이 더해졌다는 시점 역시 실리콘앵글 서술이며, 자료는 연도를 따로 적지 않았다.
정리
팔콘 가디언은 에이전트를 찾아 목록으로 만들고, 프롬프트부터 시스템 동작까지 잇고, 승인되지 않은 실행을 관리 엔드포인트에서 막는 쪽으로 크라우드스트라이크의 에이아이 탐지·대응을 한 단계 밀었다. 발견과 가시성 위에 강제가 올라온 것이 이번 차이의 핵심이다. 위협 헌팅을 에이전트 활동으로 넓힌다는 내용은 보도자료가 밝힌 것이고, 실리콘앵글은 오버워치 기반 위협 헌팅이 현재 운영 중이라고 적었다. 게이트웨이와 24시간 전문가 대응은 각각 다음 분기, 이번 분기로 일정이 나뉘어 있다. 보안 조직은 승인 목록과 섀도 에이전트 차단이 현업 도구를 어디까지 멈추는지를, 개발 조직은 어떤 에이전트가 관리 기기에서 살아남는지를 먼저 보면 된다. 투자자와 업계가 이어서 볼 것은 게이트웨이가 예고한 시점에 어떤 모델과 프로토콜을 실제로 품는지, 그리고 엔드포인트 밖 표면까지 같은 강제가 이어지는지다.
출처: CrowdStrike 보도자료 — https://www.crowdstrike.com/en-us/press-releases/crowdstrike-unveils-falcon-guardian-ai-agent-security/
교차 확인: SiliconANGLE — https://siliconangle.com/2026/09/01/crowdstrike-launches-falcon-guardian-to-police-ai-agents-at-the-endpoint/

댓글
댓글 쓰기