
CrowdStrike는 Forrester Wave™: XDR(Extended Detection and Response) Platforms, Q2 2026 보고서에서 리더로 선정됐으며, 평가 대상 기업 중 '현재 기능 완성도 부문'에서 가장 높은 평가를 받았습니다.
기업 보안팀이 마주하는 위협은 점점 더 빠르고 복잡해지고 있습니다. 공격자는 탈취한 계정과 정상 업무 도구를 이용해 엔드포인트, 아이덴티티, 클라우드, 브라우저를 거쳐 민감한 데이터에 접근하려고 시도합니다. 여기에 AI까지 활용되면서 공격 속도는 더욱 빨라지고 있습니다. 이제 보안팀은 쏟아지는 보안 알림 속에서 중요한 위협을 빠르게 찾아내고, 즉시 대응할 수 있는 체계가 필요합니다.
이런 환경에서 XDR, 확장 탐지 및 대응 플랫폼의 중요성이 커지고 있습니다. XDR은 여러 보안 영역의 데이터를 통합 분석해 공격 흐름을 파악하고, 보안팀이 더 빠르게 조사하고 대응할 수 있도록 돕는 보안 운영 체계입니다.
CrowdStrike는 이번 Forrester Wave™ 보고서에서 현재 기능 완성도 부문 최고 점수를 기록했으며, 혁신성과 고객·사용자 생태계 평가에서도 높은 평가를 받았습니다.
⊙ XDR, 흩어진 보안 데이터를 하나의 흐름으로 분석
기업의 보안 환경은 엔드포인트, 클라우드, SaaS, 아이덴티티, 브라우저까지 빠르게 넓어지고 있습니다. 보호해야 할 영역이 많아질수록 보안 알림도 늘어나고, 분석가는 여러 도구를 오가며 위협을 확인해야 합니다.
이 과정에서 중요한 침해 신호를 놓치거나, 서로 연결된 공격 흐름을 늦게 파악할 수 있습니다. XDR, 확장 탐지 및 대응 플랫폼은 여러 보안 영역에서 발생하는 데이터를 함께 분석해 공격자가 어떤 계정과 시스템을 거쳐 이동하는지 더 쉽게 파악하도록 돕습니다.
⊙ CrowdStrike Falcon, AI 기반 보안 운영을 지원
CrowdStrike는 Falcon 플랫폼의 단일 센서와 통합 구조가 AI 에이전트 기반 SOC, Agentic SOC의 기반이 됩니다.
Agentic SOC는 보안 분석가가 수많은 알림을 직접 하나씩 추적하는 방식에서 벗어나, AI 에이전트와 자동화된 업무 흐름을 활용해 위협을 더 빠르게 조사하고 대응하는 보안 운영 모델입니다.
오늘날 공격자는 AI를 활용해 공격 속도를 높이고, 탈취한 계정과 보안 도구의 빈틈을 악용합니다. 이런 상황에서 Falcon 플랫폼은 엔드포인트, 클라우드, 아이덴티티, 데이터 신호를 통합 분석하고 AI 기반 분석과 자동화 대응을 결합해 보안팀의 판단 속도를 높일 수 있도록 지원합니다.
⊙ AI 시대의 새로운 보안 대응, AIDR
CrowdStrike는 AI 시대의 새로운 보안 영역으로 AI 탐지 및 대응, AIDR을 강조하고 있습니다.
AIDR은 AI가 사용하는 데이터, 모델, 프롬프트, 에이전트, 아이덴티티, 인프라, 상호작용 전반을 보호하는 접근 방식입니다. AI 도입이 늘어날수록 보안팀은 단순히 AI 도구 사용 여부만 확인하는 것이 아니라, 어떤 데이터에 접근하는지, 어떤 권한으로 실행되는지, 프롬프트와 에이전트 활동에 위험 신호는 없는지까지 살펴봐야 합니다.
CrowdStrike는 Falcon 플랫폼을 기반으로 AI 관련 보안 영역을 기존 XDR 체계와 연결해 보호 범위를 확장하고 있습니다.
⊙ 아이덴티티와 브라우저까지 확장되는 통합 보안
XDR은 공격자가 실제로 이동하는 경로를 따라 위협을 분석하고, 전체 침해 흐름을 빠르게 파악하는 것이 핵심입니다.
최근 공격자는 탈취한 계정으로 로그인한 뒤 브라우저 세션을 통해 SaaS에 접근하고, 클라우드 데이터나 내부 시스템으로 이동할 수 있습니다. 따라서 아이덴티티와 브라우저 보안은 XDR에서 중요한 영역이 되고 있습니다.
CrowdStrike는 Falcon 플랫폼의 보호 범위를 아이덴티티와 브라우저 영역까지 확장하며, 사용자가 실제로 업무를 수행하고 위험이 발생하는 지점까지 보안 가시성을 넓히고 있습니다.
⊙ 기업 보안팀이 주목해야 할 점
이번 Forrester Wave™ 리더 선정은 CrowdStrike의 통합 플랫폼 전략이 XDR 시장에서 주목받고 있음을 보여줍니다. 특히 AI가 공격과 방어 양쪽에 활용되는 환경에서는 흩어진 보안 데이터를 빠르게 분석하고, 반복적인 대응 업무를 자동화하는 역량이 중요합니다.
|
점검 영역
|
확인해야 할 내용
|
|
XDR 통합 분석
|
엔드포인트, 아이덴티티, 클라우드, 데이터 신호의 통합 분석
|
|
AI 기반 보안 운영
|
AI 에이전트를 활용한 조사, 분석, 대응 지원
|
|
자동화 대응
|
반복적인 알림 분류와 초기 대응 자동화
|
|
아이덴티티 보안
|
탈취 계정, 권한 남용, 위험 기반 접근 통제
|
|
브라우저 보안
|
실제 업무가 이루어지는 브라우저 세션 보호
|
|
AIDR 대응
|
데이터, 모델, 프롬프트, AI 에이전트 활동 보호
|
앞으로의 보안 운영은 더 많은 알림을 모으는 것만으로는 충분하지 않습니다. 중요한 것은 분산된 보안 데이터를 하나의 흐름으로 분석하고, AI와 자동화를 활용해 실제 침해를 더 빠르게 판단하고 차단하는 것입니다.
CrowdStrike Falcon 플랫폼은 XDR, AI 에이전트 기반 SOC, AIDR 역량을 결합해 기업이 AI로 더 빨라지는 위협에 효과적으로 대응할 수 있도록 지원합니다.
※ [원문보기] CrowdStrike Named a Leader in Extended Detection and Response by Independent Research Firm


'파트너 제품소개' 카테고리의 다른 글
| CrowdStrike, 2026 IDC MarketScape 전 세계 SIEM 부문 리더 선정 (0) | 2026.06.29 |
|---|---|
| CrowdStrike, Frost Radar™ 클라우드·애플리케이션 런타임 보안 부문 2회 연속 리더 선정 (0) | 2026.06.15 |
| CrowdStrike 2026 기술 위협 보고서: 중국 해킹 조직, AI 기술 탈취를 노리다 (0) | 2026.06.11 |
| CrowdStrike, NVIDIA 출신 AI 전문가 Bartley Richardson 영입으로 AI 보안 전략 강화 (0) | 2026.06.08 |
| CrowdStrike, 7년 연속 Gartner Magic Quadrant 엔드포인트 보호 부문 리더 선정 (0) | 2026.06.02 |
