Offcanvas

보안 / 비즈니스|경제 / 클라우드

"'클라우드 보안 형상 관리' 시장, 2026년까지 연평균 14.4% 성장"

2021.02.23 김달훈  |  CIO KR
클라우드 보안 형상 관리(CSPM;Cloud Security Posture Management) 시장이 2026년까지 14.4%의 연평균 복합성장률(CAGR;Compound Annual Growth Rate)을 기록한다는 전망이다. 2020년 40억 달러이던 시장 규모는 2026년이 되면 90억 달러에 이를 것으로 예측됐다. 클라우드 기반 솔루션과 서비스가 증가하면서, 클라우드 인프라에 대한 보안 솔루션에 대한 수요 역시 증가할 것으로 예상되기 때문이다.

마켓앤마켓이 '2026년까지 클라우드 보안 형상 관리 시장 전망(Cloud Security Posture Management Market by Component - Global Forecast to 2026)'을 발표했다. 보고서는 CSPM 시장을 솔루션과 서비스로 분류한 구성 요소, IaaS와 SaaS로 구분한 클라우드 모델, 그리고 의료, 소매 및 무역, IT 및 통신 등으로 나눈 수직 시장 등으로 나누어 분석했다.



CSPM 시장이 2020년 40억 달러에서 2026년 90억 달러로, 연평균 14.4%로 성장할 전망이다. 마켓앤마켓은 클라우드 인프라가 다양한 분야로 확산하면서, 클라우드 시스템과 솔루션에 대한 보안 수요가 증가할 것으로 예측했다. (자료 : MarketandMarket)

보고서는 "클라우드 구성 오류로 인한 보안 침해 사례가 증가하고, 클라우드 인프라의 보안 위반 위험을 줄이기 위한 보안 도구 및 프로세스가 부족하다"고 밝히고, 이를 예방하고 관리하기 위한 CSPM 솔루션이 주목을 받으면서 성장 기회를 얻을 것으로 얻을 것으로 예상했다. CSPM은 IAM(Identity and Access Management)부터, 스토리지, 네트워크 등 다양한 클라우드 구성 요소에 대한 보안 위협을 모니터하고 관리한다.

클라우드에서 보안 위협과 침해 사례가 증가하는 요인으로는, 잘못된 클라우드 시스템 구성과 데브옵스(DevOps) 형태의 개발 환경을 꼽았다. 복잡하고 단편화된 하이브리드 클라우드 네트워크에서는 네트워크 보안 관점에 변화에 대처하는 것이 어렵고, 데브옵스 환경에서는 보안을 우회하는 애플리케이션 구축 및 배포하는 경우가 생기면서 보안 위협을 증가시켰다는 것이다. 또한 클라우드의 지속적인 변화와 확장도 원인으로 지목했다.

CSPM은 이러한 문제를 해결할 방법으로, 자동화된 모니터링을 통해 알림을 받은 보안 담당자가, 문제가 발생했을 때 즉시 해결할 수 있도록 한다. 마켓앤마켓은 2020년 실시된 체크포인트(CheckPoint)의 조사 보고서를 인용하며, 클라우드 보안에 가장 큰 위협 요소는 클라우드 플랫폼 구성 오류(68%), 무단 클라우드 액세스(58%), 보안되지 않는 인터페이스(52%), 계정 도용(50%) 순이라고 밝혔다.

CSPM 구성 요소 중에서 예측 기간 가장 높은 시장 점유율을 보이는 분야는 '솔루션'이 될 것으로 보고서는 내다봤다. CSPM 솔루션은 클라우드 리소스, 규정 준수 및 클라우드 구성, 조직의 공용 클라우드 인프라에 대한 가시성을 제공한다. CSPM 솔루션은 이전에 CISPA(Cloud Infrastructure)로 알려져 있었으며, 고객의 정책 위반, 클라우드 솔루션의 잘못된 구성, 규정 준수 등의 위험을 완화하기 위해 개발됐다.

수직 시장(Vertical Market)에서는 BFSI(Banking, Financial Services and Insurance)가 예측 기간 가장 높은 시장 점유율을 달성할 것으로 예상했다. 보고서는 "COVID-19가 발생함에 따라 은행과 금융 기관은 점점 더 클라우드 환경으로 데이터를 이동하고 있다. 클라우드 컴퓨팅 플랫폼이 널리 채택됨에 따라 금융 및 보험 회사는 금융 규제 당국에서 정한 최고 수준의 보안 표준을 충족해야한다"고 전하고, 이러한 변화가 CSPM 시장을 성장시키는 요인이 될 것으로 분석했다.

CSPM의 주요 공급 업체로는 IBM, VMware, 마이크로소프트(Microsoft), 체크포인트 소프트웨어(CheckPoint Software Technologies), 맥아피(McAfee), 포티넷(Fortinet), 포스포인트(Forcepoint), 파이어아이(FireEye), 시스코(Cisco Systems), 옵티브(Optiv Security), 소포스(Sophos Group), 아토스(Atos), 팔로알토 네트웍스(Palo Alto Networks) 등이 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.