위협 인텔리전스는 위협 행위자의 동기, 대상, 공격 행위를 이해하기 위해 수집, 처리, 분석되는 데이터를 말한다. 위협 데이터를 평가하여 공격자를 더 잘 이해하고, 위기에 더 신속하게 대응하며, 위협 행위자의 다음 움직임을 사전에 예측하는 데 도움이 된다.
전 세계 위협 인텔리전스 시장은 2022년 119억 달러 규모로 평가되었으며, 2023년부터 2032년까지 연평균 9.9%로 성장해 2032년에는 305억 달러에 이를 것으로 예상된다.
시장조사 전문 기관인 AMR(Allied Market Research)은 ‘전 세계 위협 인텔리전스 시장 전망, 2023~2032년’ 보고서를 통해 이같이 전망했다.

구성 요소를 기준으로 보면 솔루션 부문이 2022년 가장 큰 시장 점유율을 보였다. 위협 탐지, 위협 분석, 사고 대응, 취약성 관리, 위협 인텔리전스 보고 솔루션의 성장으로 인해 예측 기간 동안 솔루션 부문의 강세는 지속될 것으로 예상된다.
사이버 보안 취약성 및 위협과 관련된 위험을 평가, 식별, 완화하는 데 도움을 주기 위한 다양한 서비스가 늘고 있어 서비스 부문의 성장도 기대된다.
지역적으로는 2022년 북미 지역이 큰 점유율을 보였으며, 보안 클라우드 서비스 채택이 증가함에 따라 예측 기간 동안 높은 점유율을 보일 것으로 예상된다. 아시아 태평양 지역은 위협 인텔리전스 분석의 발전으로 인해 예측 기간 동안 상당히 성장할 것으로 보인다.
또한 구축 형태로는 클라우드, 조직 규모로는 SME(중소기업) 부문, 업종에서는 BFSI 산업의 고성장이 예상된다. 애플리케이션 기준으로는 보안 정보 및 이벤트 관리 부문이 크게 성장할 것으로 보인다.

정교한 사이버 공격의 증가
사이버 범죄자들이 기존 보안 조치를 회피하는 능력을 강화함에 따라 기업들은 점점 더 위협 인텔리전스 솔루션을 도입하고 있다. 이러한 솔루션은 새로운 위협과 공격 벡터에 대한 실시간 통찰력을 제공하여 사전 방어를 강화할 수 있도록 지원한다.
위협 인텔리전스 플랫폼 내에 인공지능과 머신러닝을 통합하면 이전에는 인식할 수 없었던 복잡한 위협을 쉽게 식별할 수 있다. 따라서 많은 기업들이 위험을 완화하고 민감한 데이터를 보호하며 고객 신뢰를 유지하기 위해 위협 인텔리전스에 투자하고 있다.
중요 인프라 보호 필요성 증가
에너지, 운송, 의료 등 중요 인프라 산업들은 끊임없이 진화하는 위험에 맞서 보안을 강화해야 할 필요성을 인식하고 있다. 위협 인텔리전스 솔루션은 중요한 시스템과 네트워크를 보호하기 위한 맞춤형 해결책을 제공한다.
위협 인텔리전스는 인프라 구성 요소에 대한 취약성과 잠재적 위험을 식별하고 신속한 예방 조치를 취하는 데 중추적인 역할을 한다. 정부 규정 및 업계 표준에 따라 위협 인텔리전스 솔루션이 통합되고 있으며 이는 규정 준수를 위해 꼭 필요하다. 사이버 위협과 물리적 위협 모두로부터 중요 인프라를 보호하려는 기업들의 인식 확산에 힘입어 시장은 계속 성장할 것으로 예상된다.
기술적 측면
위협 인텔리전스 프로세스에는 잠재적인 사이버 보안 위협에 관한 정보를 수집, 분석, 전파하는 기술이 핵심 구성 요소다. 이는 로그, 네트워크 트래픽, 악성 코드 샘플, 오픈 소스 인텔리전스 등 다양한 데이터 소스에서 기인한다. 보안 정보, 이벤트 관리 시스템, 침입 탐지 및 방지 시스템, 허니팟과 같은 기술은 이러한 소스에서 데이터를 수집하고 집계하는 역할을 한다.
또한 머신러닝, 인공지능(AI) 기술과 같은 첨단 기술은 대규모 데이터 세트의 분석을 자동화한다. 이러한 기술은 수동 분석보다 더 효율적으로 패턴, 이상 징후, 잠재적 위협을 식별할 수 있다.
정부 이니셔티브
정부가 운영하는 위협 정보 프로그램은 사이버 보안을 개선하고 국익을 보호하는 데 필수적이다. 정부 프로그램을 통해 사이버 보안 위협과 모범 사례에 대한 대중의 이해를 높일 수 있으며, 이를 통해 사이버 공격으로부터 자신을 방어할 수 있으므로 전반적인 위협 환경이 낮아진다.
사이버 범죄자는 정부기관에 의해 수사 및 기소될 수 있는데, 이는 추가적인 사이버 공격을 예방하기 위해 필요한 조치다. 2021년 5월 미국 국토안보부는 공개 소셜 미디어 게시물에서 보안 위협에 대한 정보를 수집하고 분석하는 전략을 시행했다. 새로운 이야기와 불만을 바탕으로 잠재적인 보안 위협에 대한 통찰력을 얻는 데 중점을 두고 있다. 이러한 정부 전략은 위협 인텔리전스 산업의 성장을 촉진한다.
그러나 위협 인텔리전스 솔루션과 관련된 높은 비용, 숙련된 전문가 부족, 위협 인텔리전스 솔루션 배포의 기술적 복잡성 등은 시장 저해 요소로 꼽히고 있다.
전 세계 위협 인텔리전스 시장의 주요 업체로는 아노말리(Anomali), 브로드컴(Broadcom), 체크 포인트 소프트웨어 테크놀로지스(Check Point Software Technologies), 시스코 시스템즈(Cisco Systems), 크라우드 스트라이크(CrowdStrike), IBM, 주니퍼 네트웍스(Juniper Networks), 맥아피(McAfee), 마이크로소프트(Microsoft Corporation), 팔로알토 네트웍스(Palo Alto Networks), 트렌드 마이크로(Trend Micro) 등이 있다.
관련기사
- [2024 전망] AI/ML이 사이버 공격과 방어의 최전선에서 대결
- "국방 분야 '다크웹 위험' 선제 대응해야"
- 2024년 우리가 주의해야 할 사이버 위협
- 초연결 세상에 필요한 소프트웨어 통합 보안 솔루션은?
- CISO 86%, "생성AI가 보안팀 문제 해결할 것"
- 전기차 충전 인프라 노리는 사이버 범죄를 막아라
- “사이버 공격 예상돼도 경영진은 관여 안 해”
- 2023년 글로벌 사이버 공격 8% 급증…2년 만에 가장 큰 증가세
- AI 기반 통합 보안 플랫폼으로 '3C+1S' 전략 추진한다
- [기고]“80% 이상의 오픈 소스 취약점, 해결책은”
- “네트워크, AI 기술로 안정성 기반에 생산성·효율성 꾀해야”
- AI 기반 오픈소스 SW 공급망 보안 솔루션
- 복잡한 보안 업무 자동화하는 '시스코 보안 AI 어시스턴트'
- AI 통합된 SOC 플랫폼으로 보안 관리 간소화·효율화
- [Success Story] 아리랑국제방송, 차세대 네트워크 구축으로 안정성·효율성 향상
- 안전한 스마트 워크 환경, 제로 트러스트에서 AI까지
- 데이터가 곧 경쟁력, 오픈 소스 인텔리전스 시장 증가세
- 2024년을 노리는 5대 사이버 공격
- ‘AI 네이티브 네트워킹 플랫폼’, 사용자 경험↑운영비용↓
- 산업별 SW 요구 사항 해결한 맞춤형 생산성 패키지
- 주니퍼, 생산성∙수익성 극대화 파트너 프로그램 발표
- 국정원-KAIST, 사이버안보 강화 맞손
- 팔로알토 네트웍스, 레거시 엔드포인트 솔루션 마이그레이션 지원
- 팔로알토 네트웍스, 사전 예방적, 통합 보안 방식 제공
- 사이버 물리 자산 38%에 취약점 발견…보안 사각 지대 해결 시급
