시만텍의 SaaS 플랫폼이 확 달라집니다

By: admin in 기업용 보안이야기

시만텍이 온라인 메시징 및 웹 보안 서비스 업체인 메시지랩스를 인수했습니다. 메시지랩스는 온라인 메시징 및 웹 보안 서비스 분야의 선두업체죠. 2008년 회계연도에 1억4,500만달러의 매출을 올리면서 전년대비 20% 이상의 성장세를 보이고 있는 업체입니다. 소규모 기업에서부터 포춘 500대 기업까지 아우르는 1만9,000여 이상의 고객사에 800만명이 넘는 개인 사용자를 확보하고 있는 세계 제일의 온라인 메시징 보안 서비스 제공 업체다.

이런 유망한 기업이니 인수금액도 꽤 되겠죠. 시만텍은 메시지랩스를 약 6억9,500만달러-우리돈으로 따지면 요즘 환율로 약 1조원쯤 되는 군요-에 인수할 예정이며, 인수작업은 오는 연말까지 마무리될 겁니다.

시만텍이 메시지랩스를 인수한 이유는 뭘까요. 급속히 성장하는 SaaS(Software as a Service)분야 선두 업체로서의 위치를 확보하고  메시징 보안 시장에서의 주도권을 강화하기 위해서입니다. 백업, 스토리지 및 온라인 원격 접속에 대한 기존 SaaS 서비스 상품을 메시지랩스의 고객에게 교차 판매 및 상향 판매할 수 있을 것으로 기대하고 있지요. 아울러 SaaS 세일즈, 운영 및 지원 분야에서 메시지랩스가 보유하고 있는 전문성과 시만텍의 데이터 손실 방지, 컴플라이언스, 엔드포인트 보안 및 아카이빙 기술을 활용, 향후 SaaS 관련 서비스를 한층 강화할 예정입니다.

시만텍 CEO 존 톰슨(John W. Thomson)의 말을 들어볼까요.

시만텍은 메시지랩스 인수를 통해 SaaS 부문에 대한 투자를 확대함으로써 메시지 보안 분야의 절대적인 강자로서 고객들에게 최상의 솔루션을 제공할 수 있게 됐다. 메시지랩스와 Symantec Protection Network (시만텍 프로텍션 네트워크)팀 간의 통합으로 강력한 클라우드 기반 인프라 서비스 포트폴리오를 확보하고 향후 성장 기반을 마련할 수 있게 됐다.

SaaS 시장에 대한 메시지랩스의 전문성과 시만텍이 지닌 풍부한 기술력의 결합을 통해 시만텍은 메시징 보안 시장에서의 리더쉽을 한층 강화하고 향후 정보 보안 및 관리를 위한 다양한 온라인 서비스를 제공할 예정입니다. 또한 소프트웨어, 어플라이언스 및 호스트 서비스를 포함한 메시징 보안 시장에서 폭넓은 서비스를 제공할 것입니다.

특히 이번 인수로 시만텍의 SaaS 플랫폼인 Symantec Protection Network의 성장세가 더욱 가속화될 것으로 기대됩니다. 메시지랩스 네트워크와 Symantec Protection Network의 통합으로 고객들은 사용이 간편한 단일 포털상에서 보다 다양한 SaaS 서비스에 접속할 수 있으며 전 세계 제휴업체 네트워크를 통해 제품을 구매할 수 있을 것입니다. 한편, 메시지랩스의 고객들은 이제 메시지랩스의 우수한 시장접근 전략을 통해 Symantec Protection Network가 제공하는 다양한 서비스를 접할 수 있게 됐습니다. 이런 걸 시너지 효과라고 부를 수 있겠죠.

메시지랩스의 CEO인 아드리안 챔버레인(Adrian Chamberlain)의 말도 들어보죠.

시만텍과 메시지랩스는 고객을 위협으로부터 보호하고 정책 적용을 지원하는 인더클라우드(in-the-cloud) 서비스의 이점들에 대해 인식을 같이 하고 있다. 메시지랩스의 서비스는 안전하고 적절한 정보만이 기업 안팍으로 유입되고 유출되도록 지원한다. 시만텍과 함께 우리는 미래의 온라인 서비스에 대한 청사진을 수립할 수 있을 것이다.

이번 인수합병의 의미가 이해 되시나요.

메시지랩스의 우수한 메시징과 웹 보안을 위한 온라인 서비스 스위트는 Symantec Protection Network 플랫폼 상에서 이미 제공되고 있는 Online Backup(온라인 백업), Online Storage for Backup Exec(온라인 스토리지 for 백업 이그젝) 및 Online Remote Access(온라인 리모트 엑세스) 등의 서비스를 위한 추가/보완적 기능을 제공합니다. 메시지랩스가 보유하고 있는 전세계 14개 데이터센터와 SaaS 세일즈, 운영 및 지원에 대한 전문성 또한 Symantec Protection Network 서비스를 향후 전세계적으로 확장하는 데 일조할 것입니다.

또한 메시지랩스와 ‘Symantec Protection Network’의 결합을 계기로 시만텍은 새로운 SaaS 제품 그룹을 구성, IT 전문가용 신규 SaaS 솔루션 및 하이브리드 제품 개발에도 박차를 가할 예정입니다.

현재 SaaS는 소프트웨어 시장에 가장 강한 영향력을 미치고 있는 분야 중 하나로 IDC는 SaaS 시장 규모를 2007년 57억1,000만달러로 추산하고, 2012년에는 169억8,000만 달러로 증가, 24.4%의 연평균성장률(CAGR)를 기록할 것으로 전망했습니다.

메시지랩스 인수에 따른 시만텍 SaaS 서비스 및 제품 보안 효과에 대한 보다 자세한 정보는 http://go.symantec.com/MessageLabs에서 확인할 수 있습니다.

CTM은 무엇이고, 왜 필요한가?

By: 제리 in 기업용 보안이야기

디지털 생활 영역이 확장되면서 보안 위협도 함께 양적, 질적으로 팽창하고 있다. 변종 바이러스, 웹 애플리케이션 및 브라우저 취약성 공격, 인스턴트 메시징을 통한 공격 등 보안 위협은 다각도에서 행해지고 있으며, 그 피해도 확산되고 있는 실정이다.

그러나 정보 보안에 한정해서 보았을 때, 오늘날 대부분의 기업은 취약한 환경을 유지해 오고 있다. 특히 보안 환경이 제공하는 보호 수준과 실제 리스크에 적절히 대응하기 위해 필요한 보안 수준의 격차가 점점 더 심해지고 있는 것이 현실이다. 기업의 꾸준한 노력에도 불구하고, 기업 환경에 대한 보안 공격의 성공 사례가 놀랄만한 속도로 증가하고 있다는 결과는, 이러한 주장을 뒷받침해 준다. 여러 가지 정보들을 종합해 보았을 때, 2005년 한 해 동안 전체 기업 중 3 분의 2 가량이 최소한 한번 이상의 보안 사고를 경험했으며, 절반 이상이 최소한 3 번의 사고를 경험한 것으로 추정되고 있다.

빠르게, 그리고 지속적으로 변화하는 보안 환경과 새로운 법률 규정, 사후 대응적인 보안 환경의 한계 등은 효율적 위협 관리 솔루션을 필요로 하는 오늘날의 기업이 당면한 많은 문제 중의 일부분이다. 오늘날의 기업 환경에 상존하는 이러한 이슈들을 방치한다면, 문제가 더욱 악화되는 결과만을 초래하게 될 것이다. 따라서 기업은 적절한 정보 보안 솔루션을 구현하기 위한 투자를 진행해야만 한다. 적절하면서 효과적인 보안 관리는 바로 사전 예방적이고 전체적인 멀티 보안 환경을 조성하는 것이다. 보안 솔루션에 대한 패러다임을 전환할 필요성이 커지고 있는 상황에서 기업들의 고민을 해결하기 위해 시만텍이 제시하는 것이 바로 ‘Comprehensive Threat Management (포괄적 위협 관리)’이다. Continue Reading »

CTM은 어떻게 기업에 능동적 보안 시스템을 구현하는가?

By: 제리 in 기업용 보안이야기

지난 회의 기고를 통해 오늘날 점점 늘어나고 다양화되고 있는 보안 위협 속에서 어떻게 해야 가장 효율적이면서 효과적인 보안 시스템을 구현할 수 있을지 살펴보았다. 보안 위협에 대처하기 위해서는 이제 사후 예방이 아닌 사전 예방이 가능한 보안 솔루션 구현이 필수적이라는 것은 명백한 사실이다.

앞서 설명한 바 있는 포괄적 위협 관리(Comprehensive Threat Management) 시스템은 최신 보안 공격을 효과적으로 차단하기 위해 제시된 개념으로, 사전 예방적이며 어느 한 영역에 제한되지 않은 보안 시스템을 의미한다. 즉, 인터넷 경계 지점에 한정되어 있지 않고 전체적인 컴퓨터 환경을 통합적으로 관리해 줄 수 있는 멀티-티어 보안 환경을 제공하는 솔루션을 뜻한다.

그렇다면 포괄적 위협 관리는 구체적으로 어떻게 능동적인 보안 시스템을 구현할 수 있을까. 이번 회에서는 단순한 개념적인 차원을 넘어 기업의 효율적, 효과적 보안 요구사항을 즉각적으로 실현할 수 있는 구체적이며 실제적인 솔루션으로서의 포괄적 위협 관리의 기능과 구현 방법론을 살펴보도록 하겠다. Continue Reading »

IT리스크의 이해

By: 제리 in 기업용 보안이야기

프로세스 및 정보 저장 환경의 자동화에 대한 기업의 의존도가 증가함에 따라 IT 리스크가 운영 리스크(Operational Risk)에서 차지하는 비중은 점점 높아지고 있으며 리스크 관리의 독립적인 한 분야로 떠오르고 있다. 다양한 업종의 기업들이 IT 리스크에 대한 포괄적이고 집중적인 전략 개발을 목적으로 다양한 업무 조직을 통합하기 위한 노력을 시작하고 있다. IT 리스크는 보안, 가용성, 성능, 컴플라이언스 등의 요소를 포함하며 각 요소별로 서로 다른 원인과 영향력을 수반한다.

‘시만텍 IT 리스크 관리 보고서’는 전세계 500여 명의 IT 전문가들을 대상으로 1년간 심도 있게 진행한 인터뷰 결과를 바탕으로 IT 리스크와 IT 리스크의 경감을 위한 기술 및 프로세스 제어에 대해 분석하고 있다. 본 보고서에서는 업종, 지역, 직급 등과 무관하게 IT 전문가들이 아래와 같은 결론에 도달하고 있음이 확인됐다. Continue Reading »