Offcanvas

보안 / 애플리케이션

클록워크 vs 소나큐브… 애플리케이션 보안 툴 2종에 대한 실 사용자들의 평가는?

2021.07.16 IDG Connect  |  IDG Connect
애플리케이션 보안 시장에서 호평받는 솔루션으로 클록워크와 소나큐브가 있다. 이에 관한 IT 센트럴 스테이션 사용자들의 의견을 간략하게 정리했다. 

기업이 비즈니스 목표 달성을 위해 사용하는 애플리케이션 개수가 늘어남에 따라, 애플리케이션 환경을 효과적으로 방어하기가 점점 어려워지고 있다. 사이버범죄에 대응하기 위한 차원에서, 기업은 IT 팀의 부담을 줄여주는 애플리케이션 보안 제품과 전략에 투자할 필요가 있다. 하지만 적합한 솔루션을 선택하기란 쉬운 일이 아니다. 모든 비즈니스는 저마다 다르며, ‘두루 적용 가능한’ 솔루션은 존재하지 않는다.
 
ⓒGetty Images Bank

38만 8,000명 이상의 전문가들이 구매 결정에 IT 센트럴 스테이션의 조사 결과를 참고해왔다. 가장 최근의 조사는 애플리케이션 보안 시장에서 높은 평가를 받은 솔루션인 클록워크와 소나큐브에 관한 것이다. 

다음은 위 조사를 간략히 요약한 내용이다. 각 솔루션의 중요 특징부터 비즈니스 개선 방식, 비교 우위 지점까지 실 사용자들의 의견을 살펴본다. 

클록워크(Klocwork)
클록워크는 보안, 안전성 및 안정성 문제를 실시간으로 감지하는 솔루션이다.

사용자 리뷰에서 5점 만점 중 평균 3.5점을 받은 클록워크는 애플리케이션 보안 시장에서 꽤 인정받는 솔루션이다. 컴퓨터 소프트웨어, 제조 및 통신 분야 기업 사이에서 인지도가 있으며, 다양한 규모의 기업에서 사용되고 있다. 리뷰어의 67%는 인원 규모가 1,000명 이상인 대기업 재직자였으며, 소규모 및 중견 규모 기업의 재직자는 각각 22%와 11%였다. 

제품을 평가함에 있어, 클록워크 사용자들은 강력한 기술 지원을 타 솔루션 대비 돋보이는 장점이라고 지목했다. 아울러 솔루션의 확장성을 비롯해, 온프레미스에서 클록워크 서버에 원격으로 직접 연결될 수 있다는 점도 찬사를 받았다. 하지만, 비판적인 의견도 일부 있었다. 프로젝트 간 코드 검토 기능이 개선돼야 하며, 보다 사용자 친화적이어야 하고, 데브옵스 및 여타 애자일 방법론과 보다 긴밀하게 통합돼야 한다는 의견이 그것이다.

소나큐브(SonarQube)
소나큐브는 코드 품질과 코드 보안성을 지속적으로 검사하는 툴이다. 

30개의 리뷰에서 5점 만점 중 평균 3.9점을 획득한 소나큐브는 애플리케이션 보안 범주에서 사용자들이 특히 자주 평가를 남기는 제품 중 하나다. 소나 큐브 리뷰어들의 대다수는 컴퓨터 소프트웨어 회사, 통신사, 금융서비스 회사 출신이며, 회사 규모는 다양했다. 리뷰어의 52%는 대기업 출신이며, 중소기업 출신은 각각 28%와 20%였다. 

현재 이용 가능한 여러 솔루션 중에서 소나큐브의 팬 층은 두텁다. 리뷰어들은 소나큐브의 주요 특징으로 신속한 리포팅을 비롯해, 거의 모든 프로그래밍 언어의 소스 코드를 검토할 수 있다는 점을 꼽았다. 아울러, 정적 코드 분석 기능도 소나 큐브 도입을 고려하는 데 있어 중요한 특징으로 자주 언급됐다. 

하지만, 소나큐브에 비판적 의견이 없는 것은 아니다. 소나큐브의 기술 지원이 개선될 필요가 있다는 의견부터, 시중의 다른 솔루션에 비해 가격 다소 비싸다는 일부 시각도 존재한다. ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.