보안 제품정보


애플리케이션 취약점 보안시장, 매년 60% 성장 2007.12.30

대기업 등 개발 프로세스와 연동 취약점 조치시스템’ 이미 구축

2008, 공공·민수분야 수요 계속 늘어날 전망


 

최근 애플리케이션 보안에 대한 인식 및 필요성이 국내외에서 화두가 되고 있으며 이에 따라 애플리케이션에 존재하는 취약점 조치를 위한 도구들이 발표되어 있다.


애플리케이션 취약점 분석 시장이 본격적으로 형성되기 시작한 것은 2004년도 이후이고 가트너 보고서의 독립적인 항목으로 기술되기 시작 한 것도 2005년 이후이다. 보고서에 따르면 2006년 전세계 웹 애플리케이션 취약점 분석 시장은 전년 대비 63% 성장한 1.23억불 정도의 시장이 형성된 것으로 분석되었다.


이 금액이 벤더 라이센스 기준이므로 실제 엔드유저 공급 기준의 시장규모는 이보다 더 클 것으로 예측된다. 애플리케이션 취약점 분석 시장의 경우 마켓 포지션에서 보안 항목으로 볼 수 있지만 애플리케이션 개발과 밀접한 관계에 있으므로 ‘애플리케이션 개발’ 시장으로 분류되고 있고 2006년도 기준 전체 애플리케이션 개발 시장(71.61억불)에서 차지하는 비율이 1.7% 밖에 되지 않지만 매해 60% 이상의 고속 성장하는 시장이다. 또한 이러한 고속 성장은 당분간 지속되리라 예측한다.


애플리케이션 취약점 분석 시장에 해당되는 솔루션은 웹 스캐너와 소스코드 분석 도구이며 초기에는 웹 스캐너가 주류를 이루며 시장 형성이 되었으나 최근에는 소스코드 분석 도구들의 시장 점유율이 높아지고 있는 추세이다. 또한 이 두 도구는 사용의 목적상 경쟁 구도의 도구들이 아닌 상호 보완적인 용도로 시장 형성이 되고 있다.


국내 시장의 경우 웹 스캐너의 경우 2002년, 소스코드 분석도구의 경우 2005년부터 국내에 공급되기 시작했다. 국내 애플리케이션 취약점 분석에 대한 정확한 시장 분석이 되어 있는 보고서는 없으나 엔드 유저 공급가 기준으로 2006년에 30~40억 규모의 시장이 형성되었을 것으로 추측되며 2007년에 50억 내외의 시장이 형성되리라 예측한다.


웹 애플리케이션 보안 시장은 이미 국내에서 중요한 키워드로 자리 잡았으며 애플리케이션 취약점 분석과 관련하여 국내 금융권, 대기업 군에서는 ‘개발 프로세스와 연동된 취약점 조치 시스템’이 이미 구축되어 있고 최근 들어 금융권의 차세대 시스템 구축 시 개발단계부터의 보안적용, 행자부에서 발표한 ‘전자정부 10대 보안대책’에 포함된 개발단계의 취약점 제거 등과 같이 공공, 민수 분야에서 애플리케이션 취약점 분석의 중요성이 핫 이슈로 대두되고 있으므로 향후 애플리케이션 취약점 분석 시장의 지속적인 성장이 이루어 질 것으로 예측된다.

[글·인터비젠테크놀로지 서비스 사업부 문성준 이사]

 

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>