글로벌 기만 기술 시장 – 2023-2030
개요
글로벌 디셉션 기술 시장은 2022년 19억 달러 규모에 달했으며, 2023년부터 2030년까지 연평균 12.1%의 성장률을 기록하며 2030년에는 57억 달러에 이를 것으로 예상됩니다.
디셉션 기술은 위협이 피해를 발생시키기 전에 이를 탐지하고 대응하는 선제적 방어 전략을 제공합니다. 디셉션 기술은 조기 위협 탐지 및 신속한 대응에 중점을 두어 진화하는 사이버 보안 환경에 발맞춥니다. 기존 보안 조치는 주로 예방에 초점을 맞추지만, 디셉션 기술은 네트워크 내부에 이미 존재하는 위협을 적극적으로 식별함으로써 이러한 조치를 보완합니다.
예를 들어, 2022년 1월 14일, 허니웰은 아칼비오 테크놀로지스와 협력하여 상업용 건물의 운영 기술(OT) 환경에서 알려진 사이버 공격과 알려지지 않은(제로데이) 사이버 공격을 모두 탐지하도록 설계된 새로운 사이버 보안 솔루션인 허니웰 위협 방어 플랫폼(HTDP)을 출시했습니다.
아시아 태평양 지역은 예측 기간 동안 가장 빠른 속도로 성장하여 2022년에는 전 세계 기만 기술 시장의 약 4분의 1을 차지할 것으로 예상됩니다. 아시아 태평양 지역에서는 최근 몇 년 동안 고도화된 지속적 위협(APT), 랜섬웨어 공격, 데이터 유출 등 사이버 보안 위협과 공격이 증가하고 있습니다. 이 지역의 정부와 규제 기관은 더욱 엄격한 데이터 보호 및 사이버 보안 규칙과 규정을 시행하고 있으며, 기업들도 이러한 규정을 준수하지 않을 경우 심각한 처벌을 받을 수 있습니다.
동향
정부의 적극적인 지원 활동
전 세계 정부는 민감한 데이터, 핵심 인프라 및 국가 안보를 보호하기 위해 사이버 보안에 대한 지출을 확대하고 있습니다. 정부의 사이버 보안 지원 및 자금 투입은 기업들의 기만 기술 도입을 촉진합니다. 정부는 종종 기업들이 고도화된 보안 조치를 시행하도록 의무화하는 사이버 보안 규정 및 표준을 도입합니다.
예를 들어, 2023년 8월 31일에는 CERT-In이 사이버 보안 위협 대응을 담당하는 국가 기관으로 지정되었습니다. 정부 네트워크에 대한 사이버 공격 건수는 개선 노력의 결과로 크게 감소했습니다. 전자정보통신부(MeitY)가 시작한 이 사업은 “디지털 인도”라는 개념에 맞춰 인도의 사이버 보안 생태계를 개선하는 것을 목표로 합니다. 이 사업은 MeitY와 국가전자정부국(NeGD)의 협력으로 진행됩니다.
제로데이 및 표적형 APT 공격 증가
시간이 지남에 따라 제로데이 취약점이 증가하고 있으며, 조직은 사이버 공격 위험에 더욱 노출되고 있습니다. 기만 기술은 네트워크 내에 기만적인 계층을 생성하여 공격자가 이러한 취약점을 찾아 악용하기 어렵게 만듭니다. APT 공격은 고도로 정교하며 종종 국가가 지원하는 공격으로, 특정 조직이나 산업을 표적으로 삼습니다. 기만 기술은 공격자를 기만적인 함정으로 유인하고 중요 시스템에서 격리함으로써 이러한 고도화된 위협을 탐지하고 차단하도록 설계되었습니다.
2022년 4월, Mandiant Threat Intelligence는 제로데이 취약점 악용이 우려스러운 수준으로 증가했다고 보고했습니다. 실제 환경에서 사용된 제로데이 취약점 공격 사례가 80건 확인되었으며, 이는 2019년 기록적인 수치의 두 배 이상입니다. 중국을 비롯한 국가 지원 그룹이 제로데이 공격의 주요 배후로 지목되었습니다. 또한, 랜섬웨어 그룹을 포함한 금전적 이득을 목적으로 하는 공격자들도 제로데이 취약점 사용을 크게 늘렸습니다.
사이버 위협 연구소 설립을 위한 파트너십
사이버 위협 연구소는 사이버 보안 분야의 연구 및 혁신을 촉진합니다. 기술 기업은 학술 기관과의 협력을 통해 최신 연구 결과와 새로운 위협에 대한 통찰력을 얻을 수 있으며, 이러한 연구소는 실제 시나리오에서 기만 기술 및 기타 사이버 보안 솔루션을 테스트할 수 있는 통제된 환경을 제공하여 최첨단 보안 조치를 개발하고 개선할 수 있도록 지원합니다.
예를 들어, 클라우드 위험 및 위협 탐지 분야의 선두 기업인 Rapid7은 2023년 2월 13일 사우스 플로리다 대학교(USF)와 협력하여 USF에 Rapid7 사이버 위협 인텔리전스 연구소를 설립했습니다. Rapid7의 자선 단체에서 150만 달러를 투자하여 설립된 이 연구소는 사이버 위협 탐지 분야의 학제 간 연구를 지원하는 것을 목표로 합니다. 이번 협력을 통해 사이버 위협 인텔리전스 및 탐지 관련 연구가 활발히 진행될 것입니다. USF의 여러 학과 및 단과대학의 교수진과 학생들이 사이버 보안 분야의 혁신적인 프로젝트를 함께 수행할 예정입니다.
네트워크 관리 및 호환성 문제
기만 기술은 오경보 또는 오탐을 발생시킬 수 있으며, 주로 공격자가 네트워크에 침입한 후에 탐지하는 데 초점을 맞추기 때문에 실제로는 위협이 없는 상황에서도 위협이 있다고 경고하여 시간과 자원을 낭비하게 만들 수 있습니다. 기만 자산으로 구성된 네트워크를 관리하는 것은 복잡하고 많은 자원을 필요로 합니다. 따라서 조직은 기만 환경이 현실적이고 최신 상태로 유지되도록 해야 합니다.
기만 솔루션을 효과적으로 배포하고 유지 관리하려면 하드웨어, 소프트웨어 및 인력을 포함한 추가 IT 리소스가 필요합니다. 기존 보안 시스템 및 워크플로와 기만 기술을 통합하는 것은 어려울 수 있습니다. 호환성 문제가 발생할 수 있으며 다른 보안 도구와의 원활한 연동이 필수적입니다. 더 큰 네트워크를 포괄하도록 기만 솔루션을 확장하는 것도 어려울 수 있습니다. 광범위한 인프라를 보유한 조직은 모든 자산에 걸쳐 일관된 수준의 기만 기능을 유지하는 데 어려움을 겪을 수 있습니다.
세그먼트 분석
글로벌 기만 기술 시장은 배포 조직 규모, 서비스, 기만 스택, 최종 사용자 및 지역별로 세분화됩니다.
클라우드 플랫폼, 시장 성장 촉진
2022년에는 클라우드 배포가 글로벌 기만 기술 시장의 약 3분의 1을 차지하며 가장 지배적인 부문이 될 것으로 예상됩니다. 조직들이 워크로드를 클라우드 환경으로 빠르게 이전함에 따라 클라우드 플랫폼은 사이버 공격의 매력적인 목표물이 되고 있습니다. 기만 기술은 클라우드 인프라 내의 위협을 탐지하고 대응하기 위한 추가적인 보안 계층을 제공합니다. 기만 기술은 공격자를 미끼 환경으로 유인하고 그들의 활동을 포착함으로써 이러한 포착하기 어려운 위협을 효과적으로 탐지할 수 있습니다. 예를 들어, 2022년 11월 22일, Acalvio Technologies는 ShadowPlex 플랫폼을 AWS Marketplace에 출시했습니다. 이 플랫폼은 고급 사이버 보안을 위한 자율 기만 기술을 제공하며 온프레미스, 클라우드 및 원격 사용자 환경 전반에 걸쳐 쉽게 배포할 수 있도록 설계되었습니다. IT 및 운영 기술(OT) 환경 모두에 포괄적인 기만 기능을 제공하여 악성 활동을 신속하고 정확하게 탐지함으로써 공격자의 체류 시간을 줄이는 데 도움을 줍니다.
지리적 시장 침투
북미 지역의 규제 프레임워크 강화
북미는 전 세계 기만 기술 시장의 3분의 1 이상을 차지하는 지배적인 지역입니다. 이 지역은 심각하고 끊임없이 진화하는 사이버 보안 위협에 직면해 있습니다. 기만 기술은 이러한 위협을 사전에 식별하고 대응하는 강력한 방법을 제공합니다. 연방, 주 및 산업 차원에서 조직은 다양한 데이터 보호 및 사이버 보안 요구 사항을 준수해야 합니다. 기만 기술을 구현하면 전반적인 보안이 강화되어 이러한 규제 요구 사항을 준수하는 데 도움이 될 수 있습니다.
예를 들어, 2023년 5월 18일 연방거래위원회(FTC)는 생체 정보 및 연방거래위원회법 제5조에 관한 정책 성명을 발표했는데, 이 성명은 소비자의 생체 정보 수집 및 활용에 대한 기업의 책임을 묻겠다는 FTC의 의지를 반영합니다. 이 정책 성명의 주목할 만한 점은 생체 정보에 대한 광범위한 정의로, 캘리포니아 소비자 개인정보보호법(CCPA) 및 워싱턴주 마이 데이터법을 포함한 기존 미국 법률 및 규정에서 정의하는 범위를 넘어섭니다.
경쟁 환경
시장의 주요 글로벌 기업으로는 Illusive Networks Ltd., Attivo Networks Inc., Rapid7, Inc., Ridgeback Network Defense Inc., Acalvio Technologies Inc., Akamai Technologies Inc., CounterCraft SL, CyberTrap Software GmbH, NTT Security Limited 및 Broadcom Inc. 등이 있습니다.
코로나19 영향 분석
팬데믹으로 인해 사이버 공격 및 위협이 급증했습니다. 위협 행위자들은 혼란과 원격 근무로의 전환을 틈타 피싱, 랜섬웨어, 공급망 공격 등 다양한 사이버 공격을 감행했으며, 이러한 위협 환경의 증가는 기만 기술을 포함한 고급 사이버 보안 솔루션의 필요성을 부각시켰습니다. 팬데믹 기간 동안 사이버 위협이 급증하면서 조직들은 강력한 사이버 보안 조치의 중요성을 더욱 인식하게 되었습니다.
원격 근무가 보편화되면서 조직들은 원격 접속 및 엔드포인트 보안에 집중하게 되었습니다. 기만 기술은 네트워크 내에서 무단 접근 및 측면 이동을 탐지하여 원격 근무자와 엔드포인트를 보호하는 데 중요한 역할을 합니다. 팬데믹 기간 동안 원격 근무자가 민감한 데이터와 시스템에 접근할 수 있게 되면서 내부자 위협이 심각한 문제로 대두되었습니다. 기만 기술은 사용자 행동을 모니터링하고 비정상적이거나 승인되지 않은 활동을 탐지하여 내부자 위협을 식별하는 데 도움을 줄 수 있습니다.
팬데믹 기간 동안 클라우드 기반 서비스 및 인프라로의 전환이 가속화되었습니다. 기만 기술은 클라우드 환경을 보호하는 기능으로 확장되어 클라우드 기반 애플리케이션 및 리소스 내의 위협을 탐지하고 대응할 수 있게 되었습니다. 제로 트러스트 보안 모델은 특히 원격 근무 환경에서 네트워크에 접속하는 모든 사용자와 장치를 검증하려는 기업들의 요구에 따라 주목받게 되었습니다. 기만 기술은 사용자와 장치의 행동을 지속적으로 모니터링하고 검증함으로써 제로 트러스트의 원칙과 일맥상통합니다.
AI의 영향
AI 기반 기만 기술은 방대한 양의 데이터와 네트워크 트래픽을 분석하여 기존 방식보다 효과적으로 이상 징후와 잠재적 위협을 식별할 수 있습니다. 머신 러닝 모델은 지속적으로 학습하고 새로운 공격 패턴에 적응하여 정교한 위협을 탐지하는 데 더욱 능숙해집니다. AI는 기만 기술이 네트워크 트래픽과 사용자 활동에 대한 행동 분석을 수행할 수 있도록 지원합니다.
AI 기반 기만 시스템은 공격자를 격리, 차단 또는 우회시키는 조치를 자율적으로 취함으로써 실시간으로 위협에 대응할 수 있으며, 이를 통해 대응 시간을 단축하고 사이버 공격의 영향을 최소화합니다. AI는 조직의 특정 네트워크 환경 및 자산을 모방하는 고도로 맞춤화된 기만 시나리오를 생성할 수 있으며, 이러한 맞춤화 수준 덕분에 공격자는 실제 자산과 기만 자산을 구분하기가 더욱 어려워집니다.
예를 들어, 2023년 9월 11일 록히드 마틴과 아이오와 대학교 운용 성능 연구소(OPL)는 전자 공격 임무 중 유인 항공기와 무인 항공기를 조율하는 데 인공지능(AI)을 성공적으로 시연했습니다. 향상된 협업 고주파 방향 시스템(ECOS)으로 알려진 이 프로젝트는 무인 시스템을 대신하여 조종사가 조종하는 L-29 항공기 두 대를 활용했습니다.
러시아-우크라이나 전쟁의 영향
지정학적 갈등은 종종 사이버 공격과 사이버 스파이 활동의 증가로 이어집니다. 국가 지원을 받는 위협 행위자들은 이러한 상황을 악용하여 조직, 중요 기반 시설 및 정부 기관을 표적으로 삼을 수 있습니다. 기만 기술은 공격자를 기만적인 환경으로 유인하고 조기 경보를 제공함으로써 이러한 위협을 탐지하고 완화하는 데 중요한 역할을 할 수 있습니다. 이 갈등은 국방, 에너지, 금융 및 중요 기반 시설과 관련된 조직 및 산업에 대한 더욱 표적화된 공격으로 이어질 수 있습니다.
갈등으로 인한 공급망 차질은 사이버 보안 위험을 초래할 수 있습니다. 조직은 공급망 파트너를 평가하고 보호해야 할 필요가 있을 수 있습니다. 기만 기술은 공급망에서 발생하는 잠재적 위협을 식별하고 격리하는 데 도움이 될 수 있습니다. 지정학적 긴장이 고조됨에 따라 조직은 직원과 운영을 보호하기 위해 원격 근무를 확대할 수 있습니다. 원격 근무 환경의 보안을 확보하는 것이 무엇보다 중요해집니다. 기만 기술은 원격 접속 지점을 모니터링하고 무단 활동을 탐지하는 데 도움이 될 수 있습니다.
배포 방식별
• 클라우드
• 온프레미스
조직 규모별
• 중소기업
• 대기업
서비스별
• 관리형 서비스
• 전문 서비스
디셉션 스택별
• 데이터 보안
• 애플리케이션 보안
• 엔드포인트 보안
• 네트워크 보안
최종 사용자별
• 정부
• 의료
• 금융·보험
• 국방
• IT
• 기타
지역별
• 북미
o 미국
o 캐나다
o 멕시코
• 유럽
o 독일
o 영국
o 프랑스
o 이탈리아
o 러시아
o 기타 유럽
• 남미
o 브라질
o 아르헨티나
o 기타 남미
• 아시아 태평양
o 중국
o 인도
o 일본
o 호주
o 기타 아시아 태평양
• 중동 및 아프리카
주요 개발 사항
• 2022년 7월, Booz Allen Hamilton과 Acalvio Technologies는 상업 및 정부 기관에 사이버 디셉션 기술을 제공하기 위해 협력합니다. Acalvio의 ShadowPlex 사이버 기만 제품은 Booz Allen의 기존 사이버 보안 서비스를 보완하여 조직이 온프레미스 및 클라우드 환경 전반의 IT 및 OT 환경에서 사이버 위협을 탐지, 조사 및 대응할 수 있도록 지원합니다.
• 2022년 9월, Commvault는 알려지지 않은 위협과 제로데이 위협을 사전에 식별하여 데이터 손상 위험을 줄이고 비즈니스 영향을 최소화하도록 설계된 조기 경보 시스템인 Metallic ThreatWise의 정식 출시를 발표했습니다. 이 제품은 온프레미스, 클라우드 및 SaaS 환경 전반에 걸쳐 Commvault의 데이터 관리 기능을 강화합니다.
• 2023년 3월, Akamai Technologies는 다양한 클라우드 환경에서 상태 저장 애플리케이션을 실행하기 위한 Kubernetes 네이티브 플랫폼을 제공하는 클라우드 기반 스토리지 기술 공급업체인 Ondat을 인수했다고 발표했습니다. Ondat의 기술은 Kubernetes 클러스터에 직접 영구 스토리지를 제공하여 퍼블릭, 프라이빗 및 하이브리드 클라우드 전반에서 중요한 상태 저장 애플리케이션의 안전한 운영을 지원합니다.
보고서 구매 이유
• 배포 조직 규모, 서비스, 기만 기술 스택, 최종 사용자 및 지역별 글로벌 기만 기술 시장 세분화를 시각화하고 주요 상업 자산 및 플레이어를 파악합니다.
• 트렌드 분석 및 공동 개발을 통해 사업 기회를 식별합니다.
• 모든 세그먼트를 포함한 기만 기술 시장 수준의 다양한 데이터가 담긴 Excel 데이터 시트를 제공합니다.
• 심층적인 질적 인터뷰와 연구를 바탕으로 종합적인 분석 결과를 담은 PDF 보고서를 제공합니다.
• 주요 플레이어의 핵심 제품을 모두 포함하는 제품 매핑 Excel 파일을 제공합니다.
글로벌 기만 기술 시장 보고서는 약 77개의 표, 78개의 그림, 201페이지 분량입니다.
대상 고객 (2023년 기준)
• 제조업체/구매자
• 산업 투자자/투자 은행가
• 연구 전문가
• 신흥 기업