Palo Alto Networks는 사이버보안의 운영체제가 될 수 있을까?
Palo Alto Networks는 수개월 만에 4개의 새로운 AI 보안 계층을 구축하며 Google News 헤드라인을 중대한 플랫폼 질문으로 바꿔 놓았다. 이 회사의 영역은 이제 AI 게이트웨이, 에이전트 엔드포인트, 아이덴티티 제어, 옵저버빌리티, 클라우드 방어, 네트워크 보안, 보안 운영까지 아우른다.
이러한 범위는 이 회사의 전략에 대한 야심 찬 해석을 뒷받침한다. Palo Alto Networks는 단지 또 하나의 보안 제품 묶음을 판매하려는 것이 아니다. 기업들이 자사 플랫폼을 사용자, 애플리케이션, 인프라, 자율 AI 에이전트를 연결하는 제어 계층으로 여기게 하려 한다.
Microsoft, CrowdStrike, Google, Fortinet, Zscaler도 겹치는 영역을 노리고 있다. 이들은 아이덴티티, 엔드포인트, 클라우드 인프라, 생산성 소프트웨어, 네트워크 액세스 등 서로 다른 강점을 출발점으로 삼는다. Palo Alto Networks는 폭넓은 포트폴리오가 단순히 복잡한 카탈로그가 아니라 하나의 시스템으로 작동한다는 점을 입증해야 한다.
따라서 운영체제라는 비유는 유용하지만, 검증 가능한 가설로만 유효하다. 운영체제는 다양한 워크로드에 걸쳐 공유되는 제어, 데이터, 정책, 실행 기능을 제공한다. 수많은 보안 제품을 보유한다고 해서 이런 특성이 자동으로 만들어지는 것은 아니다.
Palo Alto Networks는 필요한 구성 요소들을 더욱 뚜렷하게 드러냈다. 다음 과제는 이들 구성 요소 전반의 통합, 고객 도입, 그리고 측정 가능한 보안 성과다.
Google News 헤드라인은 실제 전략 변화를 반영한다
Palo Alto Networks는 AI 애플리케이션 주변의 방어 제품 판매를 넘어, 그 안에서 작동하는 에이전트를 위한 제어 체계를 구축하고 있다.
최신 추진은 2026년 여러 연결된 움직임을 통해 구체화됐다. 2월 Palo Alto Networks는 CyberArk 인수를 완료하고 아이덴티티 보안을 핵심 플랫폼 축으로 추가했다. CyberArk의 기술은 사람, 머신, 소프트웨어 에이전트의 특권 액세스를 관리한다.
이 구분은 AI 에이전트가 단순한 애플리케이션 하나가 아니기 때문에 중요하다. 에이전트는 자격 증명을 받고, 도구를 호출하며, 데이터베이스를 조회하고, 레코드를 변경하고, 추가 소프트웨어를 실행할 수 있다. 이러한 행동은 초기 챗봇이 거의 갖지 못했던 운영 권한을 부여한다.
Palo Alto Networks는 4월 Koi 인수를 완료하며 이 아이덴티티 계층을 확장했다. Koi는 직원 기기에서 작동하는 AI 에이전트와 관련 소프트웨어를 모니터링하는 에이전틱 엔드포인트 보안에 주력한다.
5월 Palo Alto Networks는 AI 게이트웨이 제공업체 Portkey 인수를 완료했다. AI 게이트웨이는 애플리케이션, 에이전트, 도구, AI 모델 사이의 트래픽을 라우팅하고 관찰하며 관리하는 제어 지점이다.
Portkey 인수는 이 게이트웨이를 Palo Alto Networks의 AI 보안 플랫폼인 Prisma AIRS와 연결한다. 회사는 이 결합을 통해 AI 트래픽을 검사하고, 토큰 사용을 관리하며, 런타임 정책을 적용하고, 승인되지 않은 에이전트 행동을 방지할 수 있다고 밝혔다.
Chronosphere는 새롭게 부상하는 아키텍처에 또 하나의 구성 요소를 더한다. 이 회사의 옵저버빌리티 기술은 운영 텔레메트리를 수집해 팀이 실제 운영 환경에서 애플리케이션과 인프라가 어떻게 작동하는지 이해하도록 돕는다. 에이전트 장애가 전통적인 공격이 아니라 애플리케이션 문제와 유사할 때 이러한 가시성은 중요해진다.
Palo Alto Networks는 3월 Prisma AIRS 3.0도 선보였다. 이 릴리스는 모델과 AI 애플리케이션 보호에서 나아가, 수명 주기 전반에 걸친 자율 에이전트 시스템 보호로 초점을 확대했다.
기존 Prisma AIRS 기능에는 모델 스캐닝, 포스처 관리, 레드 팀 테스트, 런타임 보호가 포함됐다. 버전 3.0은 이 기반을 에이전트 탐지, 아이덴티티, 행동, 실행 제어로 확장했다.
이러한 움직임은 함께 식별 가능한 스택을 만든다. Portkey는 에이전트 트래픽을 관찰하고 관리한다. CyberArk는 특권 아이덴티티를 제어한다. Koi는 엔드포인트에서의 에이전틱 활동을 감시한다. Chronosphere는 운영 텔레메트리를 제공한다. Prisma AIRS는 이러한 신호를 런타임 방어와 연결하도록 설계됐다.
이 아키텍처는 운영체제라는 설명이 투자자 논평과 Google News 보도에서 계속 등장하는 이유를 설명한다. Palo Alto Networks는 AI 활동을 둘러싼 보안 제어 플레인을 확보하려 하고 있다.
다만 이는 결과가 정해진 단일 제품 출시가 아니다. 내부 개발과 여러 인수를 통해 구성된 전략적 구축 프로젝트다. 몇몇 중요한 통합 작업은 아직 진행 중이다.
그럼에도 즉각적인 변화는 의미가 있다. Palo Alto Networks는 AI 에이전트를 단순히 방화벽을 통과하는 트래픽이 아니라 관리 대상인 기업 행위자로 다루기로 했다.
AI 에이전트가 플랫폼화의 가치를 높이는 이유
AI 에이전트는 전통적 도구가 별도로 모니터링하던 경계를 넘나들기 때문에, 통합 보안의 필요성을 더욱 강화한다.
일반적인 직원은 대개 식별 가능한 기기와 계정을 통해 애플리케이션에 접속한다. 보안팀은 비교적 안정적인 검사 지점에서 액세스 제어, 엔드포인트 모니터링, 네트워크 규칙, 애플리케이션 정책을 적용할 수 있다.
에이전트는 훨씬 예측하기 어려운 경로를 따를 수 있다. 브라우저를 통해 요청을 받고, 모델을 참조하며, 기업 데이터를 검색하고, 외부 서비스를 호출할 수 있다. 이후 고객 레코드를 업데이트하거나 다른 에이전트에 지시를 내릴 수도 있다.
각 단계는 서로 다른 보안 제품의 관리 영역에 속할 수 있다. 아이덴티티 소프트웨어는 자격 증명을 관리한다. 엔드포인트 제품은 로컬 프로세스를 모니터링한다. 클라우드 도구는 워크로드를 검사한다. 네트워크 제어는 연결을 살핀다. 보안 운영 플랫폼은 그 결과 발생한 경고를 조사한다.
공격자는 이러한 도구 간의 빈틈을 악용할 수 있다. 요청은 AI 게이트웨이에는 허용 가능한 것으로 보일 수 있지만, 그 결과 발생한 데이터베이스 작업은 아이덴티티 정책을 위반할 수 있다. 엔드포인트 제품은 원래의 모델 프롬프트를 이해하지 못한 채 비정상적인 자동화를 감지할 수도 있다.
이러한 파편화는 Palo Alto Networks에 기회를 만든다. 이 회사의 플랫폼화 전략은 고객이 분리된 도구를 정책, 텔레메트리, 대응 워크플로를 공유하는 통합 제품으로 대체하도록 유도한다.
플랫폼화는 모든 제품이 동일해진다는 뜻이 아니다. 별도의 보안 기능이 공통 데이터와 제어 계층을 통해 작동한다는 의미다. 한 영역에서의 탐지는 다른 영역의 예방이나 복구에 정보를 제공해야 한다.
이 모델은 재무적으로도 탄력을 얻고 있다. Palo Alto Networks는 2026 회계연도 3분기 매출이 전년 동기 대비 31% 증가한 30억 달러를 기록했다고 보고했다. 인수한 사업 부문은 이 가운데 3억8800만 달러를 기여했다.
유기적 성장은 헤드라인 수치보다 낮았다. 회사의 실적 발표 자료는 CyberArk와 Chronosphere를 제외하면 매출이 전년 대비 14% 성장했다고 보여준다. 이 구분은 인수에 따른 확장과 근본적인 사업 성과를 분리한다.
회사의 분기 실적에 따르면 Next-Generation Security 연간 반복 매출은 81억 달러에 도달했다. 이 수치는 CyberArk와 Chronosphere의 16억 달러를 포함해 전년 대비 60% 증가했다.
잔여 이행 의무는 36% 증가한 184억 달러를 기록했다. 이 지표는 Palo Alto Networks가 향후 인식할 것으로 예상하는 계약 매출을 포괄한다. CyberArk와 Chronosphere는 이 총액에 18억 달러를 기여했다.
이 수치들은 규모와 고객 약정을 보여준다. 하지만 기반 제품들이 하나의 통합 운영 계층으로 작동한다는 점을 독립적으로 확인해 주지는 않는다. 상당한 인수 효과도 포함하고 있다.
Palo Alto Networks는 최대 고객 5,000곳을 대상으로 더 좁은 플랫폼화 지표를 사용한다. 고객은 여러 플랫폼 영역에서 각각 별도의 집계를 받을 수 있다. 회사는 다음 회계연도 4분기부터 기준을 충족하는 Prisma AIRS 도입을 AI 보안 플랫폼화로 집계할 계획이다.
이 보고 방식의 변화는 주목할 만하다. 투자자에게 중요한 AI 보안 투자 약정에 관한 더 명확한 신호를 줄 것이다. 동시에 회사가 지표를 정의하고 보고한다는 뜻이기도 하다.
사업 논리는 구독 성장 이상의 문제에 기반한다. 보안팀은 인력 부족, 경고 과부하, 서로 다른 일정에 갱신되는 계약에 직면해 있다. 공유 플랫폼은 운영 인계 절차를 줄이고 자동화에 더 폭넓은 맥락을 제공할 수 있다.
AI 시스템이 기계 속도로 작동할수록 이 모델은 더욱 설득력을 얻는다. 에이전트가 작업을 완료하기 전에 분석가가 모든 프롬프트, 아이덴티티, 엔드포인트, 네트워크 세션, 클라우드 작업을 수동으로 대조할 수는 없다.
통합 제어 플레인은 이러한 이벤트를 더 빠르게 상관 분석할 수 있다. 또한 특정 에이전트가 민감한 데이터를 승인된 환경 밖으로 전송하지 못하도록 제한하는 것과 같은 공통 규칙을 적용할 수 있다.
하지만 통합은 그 자체로 의존성을 낳는다. 고객은 더 큰 범위의 방어 체계에 걸쳐 한 공급업체의 정책 엔진, 텔레메트리, 통합 기능, 가용성을 신뢰해야 한다. 플랫폼이 실패하거나 위협을 놓칠 때 위험 부담도 커진다.
따라서 AI 시대는 논쟁의 양측을 모두 강화한다. 통합의 가치는 높아지는 반면, 집중의 영향력도 더욱 커진다.
Palo Alto Networks는 제어 계층을 두고 Microsoft 및 CrowdStrike와 맞선다
핵심 경쟁은 통합 플랫폼과 전문 업체 및 기존 엔터프라이즈 제공업체로 구성된 보안 스택 간의 대결이다.
Microsoft는 막대한 유통 우위를 바탕으로 이 경쟁에 뛰어든다. 많은 기업이 이미 이 회사의 아이덴티티, 엔드포인트, 클라우드, 생산성, 보안 제품을 사용하고 있다. 이러한 설치 기반은 Microsoft에 사용자 계정, 기기, 이메일, 애플리케이션, 인프라 전반의 신호에 대한 접근권을 제공한다.
Microsoft Security Copilot은 이 환경에 AI 지원 조사와 자동화를 더한다. 이 제품의 보안 에이전트는 고객이 정의한 권한, 로직, 트리거에 따라 작업을 수행할 수 있다.
Microsoft는 이미 다수의 기반 엔터프라이즈 시스템을 통제하고 있기 때문에 이 접근 방식은 운영 계층과 닮아 있다. 고객은 모든 신호를 완전히 새로운 공급업체 환경으로 옮길 필요가 없다.
Microsoft의 약점 역시 그 폭넓은 범위와 연결돼 있다. 보안 구매자는 여러 클라우드, 아이덴티티 제공업체, 운영체제, 모델 공급업체를 포괄하는 독립적인 제어 체계를 선호할 수 있다. 하나의 기술 환경에 지나치게 밀접하게 묶인 보안 플랫폼은 다른 영역에서 사각지대를 만들 수 있다.
CrowdStrike는 엔드포인트 탐지 및 대응에서 출발해 시장에 접근한다. Falcon 플랫폼은 아이덴티티 보호, 클라우드 보안, 위협 인텔리전스, 보안 정보 관리, AI 지원 운영으로 확장됐다.
엔드포인트는 여전히 가치 있는 출발점이다. 인간 사용자와 AI 에이전트는 기기, 브라우저, 개발 환경, 클라우드 워크로드에서 행동을 시작하는 경우가 많다. 엔드포인트 텔레메트리는 네트워크 전용 제품이 볼 수 없는 프로세스와 행동을 드러낼 수 있다.
CrowdStrike는 보안 운영 센터를 두고도 직접 경쟁한다. 이는 승리하는 플랫폼이 팀의 경고 조사, 대응 자동화, 보안 데이터 저장 방식을 좌우할 수 있기 때문에 중요한 전장이다.
Palo Alto Networks는 다른 기반을 갖고 있다. 이 회사는 방화벽, 보안 액세스, 클라우드 보안, 보안 운영 분야에서 깊은 입지를 확보하고 있다. CyberArk는 아이덴티티를 더하며, 최근 인수들은 AI 특화 제어 지점을 겨냥한다.
이러한 폭넓은 범위는 Palo Alto Networks가 여러 질문에 한 번에 답할 수 있게 한다. 어떤 에이전트가 요청을 했는가? 어떤 권한을 사용했는가? 어디에서 실행됐는가? 어떤 모델이 데이터를 받았는가? 이후 어떤 대응이 이뤄졌는가?
Gartner는 2026년 6월 Palo Alto Networks를 AI 보안 플랫폼 경쟁에서 이겨야 할 기업으로 평가했다. 이 회사의 벤더 평가는 에이전트형 엔드포인트, AI 게이트웨이, 에이전트 아이덴티티를 아우르는 인수를 근거로 들었다.
이 평가는 경쟁사들에게 열려 있는 기회도 짚었다. 경쟁 업체들은 다양한 기술 환경에서 자율 시스템을 관리하는 더 단순한 에이전트형 제어 기능을 제공함으로써 격차를 좁힐 수 있다.
이 단서는 중요하다. 보안 구매자는 아키텍처 다이어그램을 구매하지 않는다. 안정적으로 배포되고 기존 시스템과 통합되며 과도한 관리 업무를 만들지 않으면서 위험을 줄이는 제어 기능을 구매한다.
Fortinet은 네트워크 보안과 보안 액세스 분야에서 여전히 강하다. Zscaler는 제로 트러스트 액세스와 클라우드 제공형 검사에서 큰 입지를 확보하고 있다. Google은 Wiz를 소유하면서 클라우드 보안 분야에서 더 강력한 위치를 갖게 됐다.
전문 업체들도 세분화된 분야에서 우위를 유지한다. 특정 영역에 집중하는 공급업체는 더 빠르게 제품을 출시하거나, 더 많은 모델 프레임워크를 지원하거나, 새롭게 부상하는 한 가지 위험을 더 깊이 있게 해결할 수 있다. 기업은 이러한 역량을 확보하기 위해 통합 작업을 감수할 수 있다.
Palo Alto Networks의 답은 전문 업체가 사라질 것이라는 주장이 아니다. 이 회사의 전략은 공유 플랫폼이 충분한 전문 기능을 흡수하거나 연결해 별도의 제어 플레인 필요성을 줄일 수 있다는 전제에 기반한다.
이 지점에서 운영체제 비유는 까다로워진다. 유용한 운영체제는 핵심 정책에 대한 통제권을 포기하지 않으면서 외부 애플리케이션을 지원한다. Palo Alto Networks는 일관된 아이덴티티, 텔레메트리, 집행을 유지하면서 폭넓은 통합을 제공해야 한다.
회사가 고객에게 기존 제품을 모두 교체하도록 요구한다면 도입은 느리고 비용이 많이 들게 된다. 반대로 타사 데이터를 제대로 지원하지 못하면 플랫폼은 불완전한 맥락만 확보하게 된다.
승리하는 접근법은 자체 제품과 신뢰할 수 있는 상호운용성을 결합할 가능성이 크다. 계약과 교체 주기가 서로 다른 만큼, 보안 환경이 즉시 한 벤더를 중심으로 정렬되는 일은 드물다.
따라서 Palo Alto Networks는 두 가지 주장을 입증해야 한다. 통합 제품이 각각 우수한 성능을 내야 하며, 이들이 함께 작동할 때 별도 벤더들이 쉽게 재현할 수 없는 이점을 제공해야 한다.
진정한 시험대는 인수 규모가 아니라 통합이다
필요한 구성 요소를 인수하는 일은 직접 구축하는 것보다 빠르지만, 소유권이 기술적 또는 상업적 통합을 보장하지는 않는다.
Palo Alto Networks는 짧은 기간에 여러 건의 중요한 인수를 완료했다. 각 거래는 이제 조율이 필요한 기술, 직원, 제품 로드맵, 고객 계약, 인프라를 추가했다.
아이덴티티 보안은 하나의 통합 과제를 제시한다. CyberArk의 제품은 기존 독립형 고객을 계속 지원하는 동시에 Palo Alto Networks의 네트워크 및 보안 운영 플랫폼과 연결돼야 한다.
회사는 CyberArk가 독립형 플랫폼으로 계속 제공될 것이라고 밝혔다. 동시에 통합 작업도 시작됐다고 설명한다. 이 이중 경로 접근법은 고객 선택권을 보호하지만, 엔지니어링과 제품 포지셔닝을 복잡하게 만들 수 있다.
Portkey는 또 다른 과제를 만든다. AI 게이트웨이는 애플리케이션 트래픽 경로에 직접 위치하므로 신뢰성과 지연 시간이 중요하다. 고객은 상당한 지연을 추가하거나 단일 장애 지점이 되는 게이트웨이를 꺼릴 것이다.
이 게이트웨이는 다수의 모델, 클라우드, 에이전트 프레임워크, 애플리케이션 아키텍처와도 작동해야 한다. 모델 제공업체는 인터페이스와 기능을 자주 변경한다. 제어 계층은 프로덕션 워크로드를 중단하지 않고 적응해야 한다.
Koi는 에이전트형 활동에 대한 엔드포인트 가시성을 제공한다. 이 기능은 기존 엔드포인트 및 확장형 탐지 제품과의 명확한 경계를 필요로 한다. 중복 경보나 상충하는 정책 엔진은 약속한 통합 이점을 약화시킬 수 있다.
Chronosphere는 대규모 옵저버빌리티 데이터를 도입한다. 운영 텔레메트리는 보안 분석을 강화할 수 있지만, 옵저버빌리티 팀과 보안 팀은 워크플로, 보존 요건, 구매 책임자가 서로 다른 경우가 많다.
이 제품들을 결합하려면 단순히 하나의 영업 계약에 포함하는 것 이상이 필요하다. 플랫폼에는 공통 아이덴티티 모델, 데이터 형식, 정책 정의, 대응 조치, 관리 경험이 필요하다.
Palo Alto Networks는 규제 공시에서 이러한 불확실성을 인정한다. 회사의 회계연도 3분기 SEC 공시는 인수 통합, 경쟁, 고객 구매 결정, 부채, 플랫폼화 실행을 다룬다.
이 공시는 헤드라인 성장 수치를 신중하게 읽어야 하는 이유도 보여준다. CyberArk와 Chronosphere는 보고 매출, 비용, 자산, 의무, 영업 실적을 변화시켰다. 투자자는 전략적 진전과 회계상 연결을 구분해야 한다.
Palo Alto Networks는 회계연도 3분기에 GAAP 기준 1억8,300만 달러의 영업손실을 보고했다. 비교 가능한 전년 동기에는 GAAP 기준 2억1,900만 달러의 영업이익을 기록했다.
이러한 변화가 플랫폼 논쟁의 결론을 내리지는 않는다. 인수 관련 비용, 상각 및 기타 회계 효과는 단기 비교를 바꿀 수 있다. 다만 급격한 확장이 측정 가능한 재무적 복잡성을 수반한다는 점은 보여준다.
고객 복잡성도 그만큼 중요하다. 기업은 방화벽, 아이덴티티 제품, 엔드포인트 도구, 클라우드 보안, 옵저버빌리티 서비스를 동시에 갱신하는 경우가 드물다. 플랫폼화는 수년에 걸쳐 만료되는 계약을 수용해야 한다.
보안 실무자들은 공개 토론에서 이 문제를 제기해 왔다. 고객은 통합 아키텍처를 선호할 수 있지만, 하나의 일정에 따라 기존 제품을 교체할 수 없는 상황에 놓일 수 있다. 경쟁사들은 그 공백 기간에 전환 인센티브를 제공할 수도 있다.
마이그레이션은 운영상 위험을 만든다. 보안 제품을 교체하면 정책, 경보, 통합, 대시보드, 사고 대응 절차가 바뀔 수 있다. 결함 있는 마이그레이션은 조직이 개선을 기대하는 바로 그 시점에 가시성을 낮출 수 있다.
벤더 집중은 전략적 위험도 더한다. 공유 플랫폼은 더 나은 상관관계 분석을 제공할 수 있지만, 플랫폼 장애나 손상된 관리 계정은 여러 방어 체계에 동시에 영향을 미칠 수 있다.
구매자들은 AI 자동화가 결과를 개선한다는 증거도 필요로 한다. 시스템이 잘못된 결론을 내리거나 권한 없는 조치를 취한다면, 더 빠른 경보 처리는 제한적인 가치만 가진다.
자율적인 복구 조치에는 엄격한 권한 관리와 감사 추적이 필요하다. 계정을 비활성화하거나 워크로드를 격리하는 보안 에이전트는 공격을 막을 수 있다. 하지만 판단이 틀리면 비즈니스를 중단시킬 수도 있다.
Palo Alto Networks는 이러한 문제를 해결할 유통망과 엔지니어링 자원을 갖추고 있다. 기업 자료에 따르면 이 회사는 7만 곳 이상의 고객에게 서비스를 제공한다. 이러한 기반은 영업상 이점이자 제품 피드백을 위한 대규모 환경을 함께 제공한다.
하지만 고객 수만으로는 크로스플랫폼 활용의 깊이를 알 수 없다. 더 강력한 증거는 조직들이 공유 정책과 워크플로를 통해 아이덴티티, AI 게이트웨이, 엔드포인트, 네트워크, 보안 운영을 사용하고 있음을 보여줘야 한다.
독립적인 성능 테스트도 중요하다. 구매자는 탐지 품질, 오탐률, 대응 시간, 배포 노력, 타사 시스템 지원 여부를 살펴봐야 한다.
“사이버보안 운영체제”라는 표현은 그러한 결과가 가시화되기 전까지 가설로 남아야 한다. 인수는 이 가설을 그럴듯하게 만든다. 통합의 증거가 이를 지속 가능하게 만들어야 한다.
세 가지 신호가 이 논지가 성립하는지를 결정할 것이다
Palo Alto Networks는 이제 충분한 구성 요소를 갖췄으므로, 다음 증거는 도입, 통합, 경쟁 대응에서 나와야 한다.
첫 번째 신호는 대형 고객 사이에서의 Prisma AIRS 도입이다. Palo Alto Networks는 회계연도 3분기에 Prisma AIRS 고객 수가 300곳을 넘었다고 밝혔다.
회사는 또한 AI 보안을 별도의 플랫폼화 범주로 인식할 것으로 예상한다. 적격 고객은 Prisma AIRS 소프트웨어 방화벽 사용과 관련해 정해진 연간 반복 매출 기준을 넘어야 한다.
향후 실적 발표는 고객들이 Prisma AIRS를 의미 있는 제어 계층으로 도입하는지, 아니면 제한된 프로젝트용으로 구매하는지를 보여줘야 한다. 더 폭넓은 배포는 운영체제 논지를 강화할 것이다.
가장 유용한 공시는 신규 AI 보안 고객과 기존 Palo Alto Networks 고객 계정을 구분하는 것이다. 또한 Prisma AIRS를 Cortex, CyberArk, 네트워크 보안 또는 옵저버빌리티 제품과 연결하는 고객 수를 보여줘야 한다.
고객 수 증가만으로는 불완전한 증거가 된다. 소규모 테스트와 고립된 모델 스캐닝 프로젝트는 전사적 제어를 입증하지 못한다.
두 번째 신호는 눈에 보이는 제품 통합이다. Palo Alto Networks는 인수한 기술들을 독립형 기능을 저하시키지 않으면서 공통 정책과 워크플로를 통해 연결해야 한다.
신뢰할 수 있는 시연은 하나의 AI 에이전트를 여러 경계에 걸쳐 추적할 것이다. CyberArk를 통해 에이전트를 식별하고, Portkey를 통해 모델 트래픽을 검사하며, Koi를 통해 엔드포인트 동작을 관찰하는 방식이다.
같은 워크플로는 Chronosphere를 통해 애플리케이션 성능을 상관 분석하고 관련 이벤트를 Cortex로 전송할 것이다. 그러면 보안 담당자는 여러 콘솔을 수동으로 대조하지 않고 조사하고 대응할 수 있다.
그 시나리오는 실제 플랫폼 메커니즘을 보여줄 것이다. 공유 제품 번들이나 통합 계약은 같은 수준의 증거를 제공하지 못한다.
고객은 배포 요건도 살펴봐야 한다. 전체 인프라 교체를 요구하는 통합은 도입을 제한할 것이다. 혼합 환경을 지원한다면 플랫폼의 신뢰도는 높아질 것이다.
세 번째 신호는 Microsoft, CrowdStrike, Google 및 기타 경쟁사가 어떻게 대응하는지다. 시장 선도 기업이 고유한 제품 지도를 오래 유지하는 경우는 드물다.
Microsoft는 보안 에이전트를 Entra 아이덴티티, Defender, Sentinel, Azure, 생산성 애플리케이션과 연결할 수 있다. CrowdStrike는 Falcon의 엔드포인트 및 보안 운영 범위를 에이전트 거버넌스로 확장할 수 있다.
Google은 클라우드 인프라, 모델 서비스, 위협 인텔리전스, Wiz를 결합할 수 있다. Zscaler와 Cloudflare는 이미 사용자와 애플리케이션 사이에 위치한 네트워크 제어 지점을 통해 AI 트래픽을 검사할 수 있다.
경쟁 제품 출시는 Palo Alto Networks가 지속 가능한 우위를 보유하는지, 아니면 단지 먼저 움직였는지를 시험할 것이다. 또한 회사에 더 개방적인 통합을 지원하라는 압박을 가할 수 있다.
경쟁사들이 Palo Alto Networks의 제어 지점을 중심으로 로드맵을 구성하기 시작하면 운영체제 논지는 강화된다. 이러한 대응은 에이전트 아이덴티티, 게이트웨이, 엔드포인트, 옵저버빌리티를 포함해 회사가 선택한 범주를 검증하게 된다.
고객이 개방형 표준을 통해 연결된 더 작은 보안 계층을 선호한다면 논지는 약화된다. 그러한 결과는 모든 구성 요소를 소유하는 것보다 오케스트레이션이 더 중요하다는 점을 시사할 것이다.
개방형 아키텍처는 특히 AI 에이전트에 중요해질 수 있다. 기업은 여러 모델, 클라우드, 데이터베이스, 개발 프레임워크를 사용할 것이다. 완전히 하나의 벤더 환경에서만 작동하는 보안을 받아들일 기업은 많지 않을 것이다.
오늘날 시장을 결정하는 단일 규정은 없지만, 규제는 이러한 결정에 영향을 줄 수 있다. 액세스 제어, 감사 가능성, 데이터 거버넌스, 사고 보고 요건은 일관된 증거를 제공하는 플랫폼을 뒷받침한다.
또한 규제는 직무 분리와 독립적 통제를 선호할 수 있다. 하나의 벤더가 집행, 모니터링, 조사, 자체 성능의 입증까지 제공하는 아키텍처에 대해 규제기관이나 감사인이 의문을 제기할 수 있다.
따라서 Palo Alto Networks는 균형을 잡아야 한다. 통합성을 경직성으로 바꾸지 않으면서 통합된 시스템을 제시해야 한다. 에이전트에 과도한 권한을 부여하지 않으면서 대응을 자동화해야 한다.
Google News를 통해 PANW를 추적하는 투자자라면, 헤드라인의 핵심 질문을 주가 모멘텀이나 인수 활동만으로 판단해서는 안 된다. 결정적인 증거는 제품 사용량과 통합 깊이를 통해 나타날 것이다.
보안 리더들도 같은 원칙을 적용해야 한다. ID, 엔드포인트, 모델, 네트워크, 클라우드 인프라를 가로지르는 워크플로부터 시작하라. 그런 다음 하나의 플랫폼이 용납할 수 없는 의존성을 만들지 않으면서 공백을 줄이는지 검증해야 한다.
이러한 주장을 평가하는 팀에는 테스트, 아키텍처 결정, 벤더의 약속을 오래 보존할 기록도 필요하다. 검색 가능한 지식 베이스는 제품과 정책이 바뀌는 과정에서도 이러한 자료를 연결된 상태로 유지할 수 있다.
다음으로 가장 유용한 질문은 구체적이다. Palo Alto Networks는 하나의 자율적 조치를 관련된 모든 제어 체계 전반에서 추적하고, 단일의 집행 가능한 정책 아래에서 중단할 수 있는가?
고객이 프로덕션 규모에서 그렇다고 답할 수 있다면, Google News의 논지는 더 이상 비유처럼 보이지 않을 것이다. Palo Alto Networks는 사이버보안의 운영 계층에 훨씬 가까운 무언가를 구축하게 될 것이다.



