top of page

Agentic AI가 사이버 공격을 고도화하면서 Cisco 보안 매출 14% 급증

Cisco의 보안 매출이 14% 증가하면서, Google News 헤드라인은 agentic AI의 경제학을 보여 주는 분명한 신호가 됐다. 자율형 소프트웨어가 사이버 공격과 방어 운영 모두를 더 빠르게 만들면서 기업들은 보안에 더 많이 투자하고 있다.

이 증가는 Cisco의 보안 사업이 2026 회계연도 초반에 부진을 겪었다는 점에서 중요하다. 해당 부문 매출은 2분기에 4% 감소했고 3분기에는 보합에 머물렀다. 다시 두 자릿수 성장세로 돌아선 것은 신규 제품, 클라우드 구독, Splunk 통합이 이러한 감소분을 상쇄하기 시작했음을 시사한다.

이는 AI 에이전트가 텍스트 생성 단계를 넘어서는 시점에 나타나고 있다. 이 시스템들은 작업을 계획하고, 외부 도구를 호출하며, 제한된 감독 아래 행동을 수행할 수 있다. 이러한 자율성은 방어 담당자에게 더 빠른 워크플로를 제공하지만, 공격자에게도 침해 과정의 더 긴 구간을 자동화할 수 있게 해 준다.

Cisco는 해답이 또 하나의 독립된 보안 콘솔이 아니라 인프라 내부에 있다고 보고 있다. 이 회사의 전략은 네트워킹, ID, 옵저버빌리티, 위협 대응을 공통 정책과 텔레메트리 아래 연결한다. Palo Alto Networks, Microsoft, Google, CrowdStrike도 같은 보안 플랫폼 경쟁의 각기 다른 버전을 추구하고 있다.

이로 인한 긴장은 한 분기의 매출보다 더 큰 문제다. Cisco는 보안을 네트워크 인프라와 통합하는 것이 단지 더 넓은 제품 카탈로그가 아니라 더 나은 결과를 낸다는 점을 증명해야 한다. 고객은 통합이 통제력을 개선하는지, 아니면 한 공급업체에 대한 의존을 더 깊게 만드는지 판단해야 한다.

Cisco의 Google News 순간은 어려웠던 보안 재정비 뒤에 나왔다

14% 증가는 Cisco의 보안 부문이 부진한 보고상 성장 모멘텀으로 해당 분기에 진입했다는 점에서 의미가 있다.

Cisco는 2026 회계연도 2분기에 보안 매출이 4% 감소했다고 보고했다. 회사는 이러한 감소의 일부 원인으로 구형 제품과 고객의 Splunk 사용 방식 변화를 꼽았다.

고객들은 대규모 온프레미스 거래에서 클라우드 구독으로 이동하고 있었다. 이러한 전환은 고객 수요가 유지되더라도 단기적으로 인식 매출을 줄일 수 있다.

보안 매출은 다음 분기에 보합을 기록했다. Cisco는 신규 및 개선 제품의 성장이 이전 세대 제품과 Splunk 포트폴리오 일부의 감소를 상쇄했다고 밝혔다.

따라서 최근의 14% 증가는 단순히 또 하나의 긍정적인 백분율 이상을 의미한다. 이는 부문 성장 없이 이어진 두 개 분기로부터의 반전을 나타낸다.

Cisco는 이 시기에 전사적으로도 훨씬 강한 수요에 진입했다. 3분기 매출은 158억 달러로 전년 대비 12% 증가했다. 제품 주문은 35% 늘었고, 네트워킹 주문은 50% 이상 증가했다.

회계연도 4분기 실적 발표 이후 나온 보도에 따르면 총매출은 약 173억 달러로, 전년 대비 거의 18% 증가했다. 이 결과는 Cisco가 3개월 전에 제시한 가이던스를 웃돌았다.

보안이 그 증가분 전체를 만든 것은 아니다. AI 인프라와 네트워킹은 여전히 주요 성장 동력이었다. 그러나 보안 부문의 반등은 Cisco의 더 폭넓은 AI 서사를 더욱 신뢰할 수 있게 만든다.

2025 회계연도와의 비교에는 주의가 필요하다. Cisco는 2024년 3월 Splunk 인수를 완료했고, 이로 인해 초기 전년 대비 비교가 왜곡됐다. 2025 회계연도 1분기 보안 매출은 이전 기간에 Splunk 매출이 거의 포함되지 않았기 때문에 두 배로 증가했다.

2025 회계연도 4분기에 이르러 비교는 더 명확해졌다. Cisco는 주로 Splunk와 secure access service edge 제품에 힘입어 보안 부문이 9% 성장했다고 보고했다.

현재의 14% 수치는 이 비교 가능한 기반 위에 쌓인 것이다. 따라서 초기의 인수 주도 급증보다 더 많은 정보를 제공한다.

Splunk는 여전히 이 이야기의 핵심이다. Cisco는 머신 데이터, 옵저버빌리티, 보안 분석을 자사의 네트워킹 기반과 결합하기 위해 이 회사를 인수했다. 이 거래는 Cisco에 더 큰 구독형 소프트웨어 사업도 제공했다.

이제 Cisco는 Splunk가 유기적 성장을 뒷받침하도록 해야 한다. 투자자들은 인수 매출을 더 강력한 제품, 성공적인 교차 판매, 고객 유지의 영구적 대체재로 볼 수 없다.

Google News의 프레이밍은 즉각적인 사건을 포착하지만, 그 아래의 이야기는 운영에 관한 것이다. Cisco의 보안 회복은 고객이 네트워킹, ID, 보안 운영 전반에서 자사의 새로운 아키텍처를 채택하는지에 달려 있다.

이 과정을 평가하려면 여러 분기가 필요하다. 한 번의 강한 실적은 수요 회복을 보여 주지만, 지속 가능한 성장률을 확립하지는 않는다.

Agentic AI가 공격 타임라인을 압축하고 있다

Agentic AI는 소프트웨어가 단순히 공격 단계를 추천하는 것을 넘어, 연결된 공격 단계를 실행할 수 있게 함으로써 사이버보안을 바꾼다.

일반적인 챗봇은 개별 프롬프트에 응답한다. AI 에이전트는 목표를 유지하고, 도구를 선택하고, 결과를 평가하며, 여러 단계의 프로세스를 계속 수행할 수 있다.

이 차이는 침해 과정에서 중요하다. 정찰, 취약점 분석, 자격 증명 탐색, 측면 이동, 데이터 수집은 한때 반복적인 인간의 판단을 요구했다. Agentic 시스템은 그 순서의 일부를 연결할 수 있다.

Anthropic은 2025년 11월 AI가 조율한 사이버 첩보 캠페인을 문서화했다. 이 회사는 공격자들이 약 30개 조직을 겨냥하기 위해 Claude Code를 조작했고, 소수의 조직을 침해했다고 밝혔다.

Anthropic의 첩보 조사에 따르면, 이 시스템은 제한된 인간 개입만으로 캠페인의 상당 부분을 수행했다. 표적 부문에는 기술, 금융, 제조, 정부가 포함됐다.

Anthropic은 해당 작전이 중국 정부 지원 그룹에 의한 것이라고 높은 확신을 갖고 판단했다. 이 귀속은 독립적으로 재판단된 결론이 아니라 회사의 평가에 해당한다.

그럼에도 이 사례는 보안 공급업체들이 기계 속도 공격을 설명할 때 무엇을 의미하는지 보여 준다. 에이전트가 모든 기법을 새로 발명한 것은 아니다. 그 가치는 친숙한 기법들을 더 큰 연속성과 규모로 조율하는 데서 나왔다.

Anthropic은 이후 2025년 3월부터 2026년 3월 사이 사이버 관련 정책 위반으로 차단된 832개 계정을 분석했다. 그 결과 560개 계정이 악성코드 개발과 관련해 AI를 사용한 것으로 나타났다.

침해된 환경 내부에서 더 깊이 작동해야 하는 측면 이동을 지원하는 데 AI를 사용한 계정은 54개에 그쳤다. 그러나 더 역량 있는 공격자들은 여러 공격 단계를 연결하는 시스템을 구축했다.

Google도 비슷한 진전을 관찰했다. Google Threat Intelligence Group은 적대적 워크플로에서 생성형 모델의 산업 규모 활용으로 이동하고 있다고 설명했다.

2026년 5월 Google은 AI로 개발됐다고 판단한 제로데이 익스플로잇을 사용하는 위협 행위자를 발견했다고 보고했다. 제로데이는 공급업체의 패치가 아직 제공되지 않은, 이전에는 알려지지 않았던 취약점이다.

Google의 위협 추적기는 AI 통합 구성 요소를 겨냥한 공격도 식별했다. 이러한 표적에는 래퍼 라이브러리, 커넥터, 구성 파일, 자율형 스킬이 포함됐다.

이 구분은 매우 중요하다. 공격자가 항상 최첨단 모델의 내부 안전장치를 무력화할 필요는 없다. 에이전트에 파일, 자격 증명, API, 인프라 접근 권한을 부여하는 주변 소프트웨어를 침해할 수 있기 때문이다.

안전하지 않은 에이전트는 일반적인 구성 오류를 증폭시킬 수 있다. 침해된 커넥터는 제한적인 애플리케이션 접근 권한을 민감한 시스템으로 향하는 경로로 바꿀 수 있다.

Cisco는 취약점 발견과 악용 사이의 간격이 수주에서 수분으로 줄어들고 있다고 말한다. 이는 모든 공격에 대한 보편적 측정치가 아니라 회사의 특성화다.

그러나 독립 연구는 더 넓은 방향성을 뒷받침한다. AI는 취약점 발견, 익스플로잇 개발, 사회공학, 운영 조율을 지원한다. 각 기능은 이전에 필요했던 시간이나 전문성의 일부를 줄인다.

따라서 위협은 모든 것을 아는 자율 해커가 아니다. 공격자가 기존 작업을 더 빠르고 일관되게 수행하도록 돕는 도구들의 집합이 점점 커지고 있다는 것이다.

방어자는 불리한 비대칭에 직면한다. 공격자는 많은 표적을 시험할 수 있는 반면, 보안팀은 모든 중요한 자산과 ID를 보호해야 한다.

이러한 압박은 대부분의 기업이 에이전트를 광범위하게 배포하기 전부터 보안 지출이 증가할 수 있는 이유를 설명한다. 조직은 프로덕션 도입이 가속되기 전에 실험, 커넥터, 데이터 접근, 머신 ID를 보호해야 한다.

Cisco는 네트워크를 보안 제어 플레인으로 만들고자 한다

Cisco의 핵심 베팅은 agentic 위협에는 또 하나의 분리된 경보 계층이 아니라 인프라 전반에 내장된 보안이 필요하다는 것이다.

Cisco는 스위치, 라우터, 무선 시스템, 협업 제품의 대규모 설치 기반을 보유하고 있다. Splunk는 로그, 분석, 옵저버빌리티, 보안 운영 데이터를 더한다.

회사는 이러한 자산이 하나의 탐지 및 집행 시스템으로 작동하기를 원한다. 네트워크 텔레메트리는 행위를 식별하고, ID 제어는 접근을 결정하며, 보안 도구는 공유된 맥락을 사용해 대응한다.

Cisco Cloud Control은 이 전략을 가장 분명하게 보여 준다. 2026년 6월 발표된 이 제품은 네트워킹, 보안, 컴퓨팅, 옵저버빌리티, 협업을 하나의 관리 환경으로 통합한다.

이 플랫폼은 인간 운영자와 신뢰할 수 있는 AI 에이전트를 위해 설계됐다. Cisco는 둘 다 동일한 데이터 계층과 실행 시스템에서 작업할 수 있다고 말한다.

미국에서의 제한적 제공은 6월에 시작됐다. 전 세계 제공도 계획돼 있지만, Cisco는 완전한 도입 일정을 공개적으로 확정하지 않았다.

Cloud Control에는 조직 정책과 워크플로를 중심으로 에이전트를 만드는 Agent Builder가 포함된다. Cisco는 네이티브 통합 또는 Model Context Protocol을 통해 50개 이상의 타사 플랫폼과 연결할 수 있다고 말한다.

일반적으로 MCP라고 불리는 Model Context Protocol은 AI 애플리케이션을 도구 및 데이터 소스와 연결하기 위한 표준이다. 이러한 연결은 유용성을 만들지만, 정책 및 공급망 위험도 초래한다.

Cisco의 대응에는 Secure Access 내 MCP 게이트웨이가 포함된다. 이 게이트웨이는 도구 트래픽을 검사하고 에이전트 작업에 접근 정책을 적용하도록 설계됐다.

회사는 또한 Duo ID 관리를 비인간 작업자까지 확장하고 있다. 고객은 에이전트를 등록하고, 책임 있는 인간 소유자를 할당하며, 작업별 권한을 부여할 수 있다.

이 접근 방식은 기본적인 거버넌스 문제를 다룬다. 기존 ID 시스템은 사람이 로그인해 알아볼 수 있는 업무를 수행한다고 가정한다. 에이전트는 지속적으로 실행되고, 많은 시스템을 호출하며, 소프트웨어 속도로 활동을 생성할 수 있다.

Cisco는 조작에 맞서 모델과 애플리케이션을 테스트하는 AI Defense도 확장했다. 회사는 이 서비스가 배포 후 런타임 가드레일을 적용할 수 있다고 말한다.

Splunk는 아키텍처의 분석 측면을 제공한다. 이 보안 제품들은 이벤트를 수집하고, 신호를 상관 분석하며, 분석가가 사고를 조사하도록 돕는다. Cisco는 탐지와 대응의 일부를 자동화할 수 있는 에이전트를 추가하고 있다.

인프라 계층에서 Live Protect는 즉각적인 재부팅이나 업그레이드 없이 지원되는 Cisco 시스템에 런타임 보호를 적용한다. Cisco는 먼저 Nexus 스위칭 포트폴리오의 일부에 이 기능을 제공했다.

회사는 이를 캠퍼스 스위치와 보안 라우터로 확장할 계획이다. Cisco가 이 확장을 실현한다면, 고객은 노출된 인프라에 더 가까운 곳에서 임시 보호를 적용할 수 있다.

Hypershield는 관련된 원칙을 따른다. 모든 결정을 중앙 집중식 어플라이언스를 거치게 하는 대신 네트워크 환경 전반에 집행 기능을 분산한다.

Cisco는 2025 회계연도에 신규 엔터프라이즈 Hypershield 고객 대부분이 이 제품을 N9300 스마트 스위치와 함께 묶어 도입했다고 보고했다. 이 번들은 Cisco의 네트워크 보안 전략을 상업적으로 보여준다.

장점은 가시성이다. Cisco 인프라는 애플리케이션, 사용자, 에이전트가 상호작용하는 지점에서 트래픽을 관찰하고 정책을 집행할 수 있다.

반면 집중도라는 대가가 따른다. 네트워킹, ID, 분석, 대응을 하나의 공급업체에 의존하는 고객은 통합의 이점을 얻지만, 더 큰 운영 의존성도 감수하게 된다.

Cisco는 이기종 환경 전반에서 통합이 작동하도록 만들어야 한다. 대부분의 대기업은 여러 클라우드, 엔드포인트 제품, ID 공급업체, 보안 플랫폼을 사용한다.

최고 수준의 정책 집행 기능을 대부분 Cisco 환경에서만 쓸 수 있다면 통합 콘솔의 가치는 제한적이다. 개방형 통합은 단순히 경고를 가져오는 데 그치지 않고, 의미 있는 조치를 지원해야 한다.

보안 매출 14% 증가는 고객들이 이 모델의 일부를 도입하고 있음을 시사한다. 그러나 완전한 아키텍처를 채택한 고객이 얼마나 되는지는 보여주지 않는다.

보안 플랫폼 경쟁은 더욱 치열해지고 있다

Cisco의 반등은 경쟁사에 압박을 가하지만, 주요 보안 공급업체 모두 AI, 텔레메트리, 자동화된 대응을 결합하고 있다.

Palo Alto Networks는 수년간 네트워크, 클라우드, 보안 운영 제품 전반의 플랫폼 통합을 내세워 왔다. 이 전략은 고객이 중복 도구를 줄이고 공유 서비스로 더 많은 제어 기능을 관리하도록 유도한다.

이는 Cisco의 더 폭넓은 포트폴리오 주장과 직접 경쟁한다. Palo Alto는 보안 중심의 위치에서 출발하는 반면, Cisco는 네트워크 인프라에서 출발해 그 주변에 보안을 추가한다.

Palo Alto Networks는 2025 회계연도 4분기에 분기 매출 15% 성장을 보고했다. 또한 2026 회계연도에는 약 14%의 연간 성장을 전망했다.

이 수치는 Cisco의 제품 카테고리 성장률과 직접 비교할 수 없다. 두 회사는 서로 다른 회계 기간과 보고 구조를 사용한다. 다만 Cisco가 이미 자리 잡고 빠르게 성장하는 경쟁업체들이 있는 시장을 공략하고 있음을 보여준다.

Microsoft는 또 다른 경로를 제시한다. 대규모 엔터프라이즈 소프트웨어 기반 안에서 ID, 엔드포인트 보안, 클라우드 제어, 생산성 소프트웨어, Security Copilot을 결합한다.

Microsoft는 고객이 이미 사용하는 워크플로에 방어 에이전트를 배치할 수 있다. ID와 엔드포인트 측면의 도달 범위는 네트워크 트래픽을 넘어서는 맥락을 제공한다.

Google은 Mandiant, Google Threat Intelligence, Wiz 인수를 통해 입지를 강화했다. 이 전략은 클라우드 보안 상태, 사고 대응, 위협 연구, AI 지원 방어를 연결한다.

CrowdStrike는 엔드포인트 텔레메트리와 위협 인텔리전스에서 출발해 경쟁에 접근한다. Charlotte AI 제품은 Falcon 플랫폼을 중앙 운영 계층으로 유지하면서 조사와 대응을 자동화한다.

각 경쟁업체는 비슷한 고수준의 메시지를 제시한다. 보안 팀에는 도구와 경고가 너무 많고 시간은 너무 부족하다. AI는 증거를 연계하고 반복적인 판단을 자동화할 수 있다.

차이는 데이터 범위와 정책 집행에서 드러난다. 유용한 보안 에이전트에는 신뢰할 수 있는 텔레메트리, 방어 도구에 대한 접근 권한, 행동 권한이 필요하다.

Cisco는 네트워크 인프라를 차별화 요소로 본다. Microsoft는 ID와 엔터프라이즈 애플리케이션을 강조한다. CrowdStrike는 엔드포인트 행동에서 출발하며, Palo Alto는 네트워크, 클라우드, 운영 전반을 아우른다.

어떤 공급업체도 전체 환경을 모두 볼 수는 없다. 고객은 여전히 여러 제품과 관리 도메인 전반의 통합이 필요하다.

이러한 분절된 현실은 Cisco에 기회이자 문제를 만든다. 폭넓은 포트폴리오는 인수인계를 줄일 수 있지만, 폭만으로 정밀한 탐지나 안전한 자동화가 보장되지는 않는다.

AI 에이전트는 취약한 통합을 더 위험하게 만들 수 있다. 불완전한 맥락에 기반한 자동 대응은 정상 계정을 비활성화하거나, 프로덕션 트래픽을 차단하거나, 증거를 파괴할 수 있다.

따라서 사람의 감독은 여전히 중요하다. Cisco는 자사 시스템이 사람의 통제권을 유지한다고 설명하지만, 실질적 의미는 승인 설정, 감사 기록, 롤백 메커니즘에 달려 있다.

기업은 에이전트가 권고 사항을 어떻게 설명하는지 검토해야 한다. 또한 어떤 조치에 승인이 필요한지, 시스템이 상충하는 신호를 어떻게 처리하는지도 물어야 한다.

또 다른 경쟁 이슈는 보안 연구다. Google, Microsoft, Anthropic, 전문 공급업체들은 서로 다른 공격자 집단을 관찰할 수 있는 대규모 위협 인텔리전스 팀을 운영한다.

Cisco는 Talos와 Splunk 텔레메트리를 이 경쟁에 활용한다. 자사의 자산, 애플리케이션, 스위치를 통해 10엑사바이트 이상의 패킷 데이터가 흐른다고 설명한다.

이 수치는 자동으로 활용 가능한 보안 인텔리전스라기보다 잠재적 가시성을 나타낸다. 데이터 품질, 고객 권한, 지역 규정, 탐지 엔지니어링이 플랫폼이 추출할 수 있는 가치의 규모를 결정한다.

Cisco의 보안 성장은 설치 기반이 여전히 상업적으로 가치 있음을 보여준다. 더 어려운 시험대는 고객이 Cisco를 인접 제품을 보유한 네트워킹 공급업체가 아니라 주된 보안 플랫폼으로 보는지 여부다.

14% 수치가 증명하지 못하는 것

한 분기의 성장만으로 Cisco가 Splunk 통합, 제품 중복, 에이전틱 보안 위험을 해결했다고 확인할 수는 없다.

첫 번째 불확실성은 매출 구성이다. Cisco는 보안을 제품 카테고리로 보고하지만, 이 카테고리에는 여러 개의 서로 다른 사업이 포함된다.

여기에는 네트워크 보안, ID 및 액세스 관리, 보안 액세스 서비스 엣지, 위협 탐지 및 대응이 포함된다. 총 14% 증가는 어떤 제품이 성장 대부분을 이끌었는지 보여주지 않는다.

클라우드 구독 시점도 보고 실적을 움직일 수 있다. Splunk가 일부 온프레미스 거래에서 벗어난 점은 이전 분기에 영향을 미쳤다. 이후의 개선은 더 쉬운 비교 기준이나 다른 계약 시점을 반영할 수 있다.

수주, 반복 매출, 갱신율, 잔여 이행 의무는 더 많은 맥락을 제공할 수 있다. Cisco는 도입과 회계 효과를 분리하는 데 필요한 모든 보안 특화 지표를 공개하지 않았다.

두 번째 불확실성은 제품 성숙도다. Cisco는 2026년 동안 많은 에이전틱 보안 기능을 발표했지만, 발표가 광범위한 프로덕션 배포를 의미하지는 않는다.

Cisco 설문조사에 따르면 주요 엔터프라이즈 고객의 85%가 AI 에이전트를 실험하고 있었다. 에이전틱 기술을 프로덕션에 도입한 비율은 5%에 불과했다.

이 격차는 Cisco의 기회를 뒷받침하지만, 현재의 증거도 제한한다. 고객은 보안 도구를 구매하면서도 그러한 도구가 보호하도록 설계된 배포는 미룰 수 있다.

세 번째 불확실성은 자동화 품질이다. 공격자가 더 빠르게 움직이기 때문에 에이전틱 방어는 매력적으로 들린다. 그러나 속도는 어느 쪽에서든 오류를 증폭시킬 수 있다.

방어 에이전트에는 제한된 권한, 신뢰할 수 있는 입력, 명확한 에스컬레이션 규칙이 필요하다. 프롬프트 인젝션, 조작된 텔레메트리, 외부 데이터에 숨겨진 악의적 지시에 저항해야 한다.

또한 불확실성을 인식해야 한다. 잘못된 상관관계에 확신을 갖고 행동하는 시스템은 인간 분석가보다 더 빠르게 장애를 일으킬 수 있다.

Cisco는 자사 아키텍처가 사람의 통제권을 유지한다고 말한다. 구매자는 프레젠테이션 다이어그램이 아니라 구체적인 워크플로를 통해 이 주장을 검증해야 한다.

ID 매핑, 임시 권한, 작업 로그, 시뮬레이션, 복구 절차를 살펴봐야 한다. 이러한 통제 장치가 사고 발생 중 자율 워크플로를 관리 가능하게 유지할 수 있는지를 결정한다.

네 번째 불확실성은 Cisco 자체의 공격 표면과 관련된다. 인프라 공급업체의 제품은 신뢰받는 제어 지점에 위치하기 때문에 가치 있는 공격 표적이 된다.

Google은 최근 Cisco Catalyst SD-WAN Manager에 영향을 미치는 제로데이 취약점이 활발히 악용되고 있음을 문서화했다. 이 사건은 런타임 보호와 신속한 패치가 중요한 이유를 보여준다.

이는 Cisco 전략 내부의 긴장도 보여준다. 인프라에 보안을 내장하면 정책 집행을 개선할 수 있지만, 그 인프라의 취약점은 광범위한 결과를 초래할 수 있다.

다섯 번째 불확실성은 플랫폼 종속이다. 통합은 콘솔과 계약 수를 줄이지만, 마이그레이션과 독립적인 검증을 복잡하게 만들 수 있다.

조직은 원시 텔레메트리와 상호운용 가능한 형식에 대한 접근을 유지해야 한다. 또한 타사 시스템이 독립적인 탐지를 수행하기에 충분한 맥락을 받는지 검증해야 한다.

Cisco의 14% 성장은 보안 수요가 회복되고 있다는 주장을 뒷받침한다. 한 공급업체가 모든 방어 계층을 통제해야 한다는 점을 증명하지는 않는다.

더 방어 가능한 결론은 더 제한적이다. AI가 공격 속도를 바꾸면서 고객들은 네트워크, ID, 관측 가능성, 대응 데이터를 결합하는 가치에 점점 주목하고 있다.

Cisco는 이러한 결합을 제공할 수 있는 이례적으로 큰 자산 집합을 보유하고 있다. 실행력이 그 자산을 강점으로 만들지, 다루기 어려운 포트폴리오로 만들지를 결정할 것이다.

세 가지 신호가 Cisco의 에이전틱 AI 보안 전략을 시험할 것이다

향후 수개월은 Cisco의 보안 반등이 지속적인 도입을 반영하는지, 아니면 우호적인 한 분기의 결과인지를 보여줄 것이다.

첫 번째 신호는 연속 분기에 걸친 보안 성장이다. 또 한 번의 두 자릿수 증가는 신규 제품과 Splunk 클라우드 구독이 지속적인 추진력을 만들었다는 주장을 강화할 것이다.

성장이 다시 보합 또는 마이너스로 돌아선다면 그 해석은 약화될 것이다. 계약 시점, 비교 기준, 또는 고립된 거래가 최근 실적에 크게 기여했음을 시사할 수 있다.

투자자는 헤드라인의 백분율을 넘어 살펴봐야 한다. 보안 수주, 반복 매출, 장기 의무의 성장은 지속 가능한 수요에 대한 더 강한 증거를 제공할 것이다.

두 번째 신호는 Cisco 에이전틱 제품의 프로덕션 도입이다. Cloud Control, 에이전트 ID 기능, AI Defense, Hypershield, Splunk 에이전트는 측정 가능한 고객 사용이 필요하다.

Cisco는 이전에 신규 보안 제품의 고객 증가를 합산해 공개한 바 있다. 유사한 보고는 독자가 가용성과 운영 도입을 구분하는 데 도움이 될 것이다.

가장 유용한 증거에는 반복 사용, 확대되는 배포, 제품 간 도입이 포함될 것이다. 하나의 기능을 시험하는 고객보다 에이전트와 인프라 전반에서 정책을 집행하는 고객이 더 의미 있다.

세 번째 신호는 독립적인 기술 검증이다. 보안 연구자와 고객은 Cisco의 에이전트가 조작에 저항하고, 안전하고 설명 가능한 조치를 취하는지 시험해야 한다.

Google의 AI 방어 가이드는 더 빠른 악용에 대비하면서 소프트웨어를 강화할 것을 강조한다. Anthropic 역시 방어를 위해 AI를 활용하는 동시에 오용 방지책을 강화할 것을 권고한다.

Cisco의 전략은 이 방향과 부합한다. Cisco 시스템은 텔레메트리와 자동화된 조치를 결합해 탐지와 보호 사이의 시간을 줄이는 것을 목표로 한다.

그러나 독립 평가에서는 오탐, 대응 정확도, 권한 통제, 복구를 측정해야 한다. 또한 Cisco 이외의 시스템을 포함하는 이기종 환경도 시험해야 한다.

이러한 신호는 보안 팀보다 더 넓은 대상에게 중요하다. 개발자는 에이전트가 어떤 도구에 접근할 수 있는지와 자격 증명의 범위가 어떻게 제한되는지를 이해해야 한다. 제품 리더는 비즈니스 워크플로를 자동화하기 전에 보안을 고려해야 한다.

엔터프라이즈 구매자는 모든 에이전트를 가치 있는 시스템에 접근할 가능성이 있는 머신 ID로 취급해야 한다. 이는 소유권 부여, 권한 제한, 작업 기록, 실패 시나리오 리허설을 의미한다.

지식 근로자에게도 역할이 있다. 문서, 이메일, 캘린더, 내부 검색에 연결된 에이전트는 권한이 지나치게 넓다면 민감한 맥락을 노출할 수 있다.

최근 Google News 흐름은 Cisco에 유리한 재무 헤드라인을 제공한다. 더 깊은 질문은 Cisco의 아키텍처가 과도한 의존을 만들지 않으면서 네트워킹 가시성을 더 안전한 에이전트 운영으로 전환할 수 있는지 여부다.

다음 보안 성장률, 공개된 프로덕션 도입 현황, 그리고 독립적인 테스트 결과를 주시해야 한다. 이러한 신호를 종합하면 14% 성장이 지속적인 변화의 시작인지 판단할 수 있다.

보안 책임자들은 자율형 공격이 일상화될 때까지 기다려서는 안 된다. 지금 바로 현재 에이전트를 목록화하고, 모든 도구 연결을 매핑하며, 책임을 지는 인간 담당자를 지정할 수 있다.

실질적인 질문은 간단하다. 조직은 모든 에이전트를 식별하고, 각 에이전트가 무엇에 접근할 수 있는지 설명하며, 그 행동을 신속히 중단할 수 있는가? 그렇지 않다면 Cisco의 매출 증가는 단순한 시장 뉴스가 아니다. 이는 다른 기업들이 이미 동일한 통제 공백을 해소하기 위해 비용을 지출하고 있다는 증거다.

 
 

무료로 시작하세요

개인 지식 관리 기능을 갖춘 로컬 우선 AI 어시스턴트

더 나은 AI 경험을 위해

현재 remio는 Windows 10+ (x64)M-Chip Macs만 지원합니다.

업무를 위한 AI 파트너
remio와 더 많은 일을 해내세요

계획하고, 만들고, 완성하세요
모든 일을 한곳에서

bottom of page