SlideShare a Scribd company logo
1 of 12
Download to read offline
Daeho Ryu at Born2Global
dryu@born2global.com
B2G Technology Report
Mobile Application Security
Mobile Application Security
www.
1
Contents
2 Summary
3 Technologies
5 Market Outlook
6 Fundraising
8 Start-ups Insight
10 VC’s View
본 보고서는 국내 스타트업의 성공적인 해외진출 기회를
모색하기 위해 작성되었다. 해외 투자자들이 주목하고 있는
기술과 투자현황을 살펴보고, 국내 스타트업 및 투자자와의
인터뷰를 통해 향후 나아갈 방향을 제시하고자 한다.
Mobile Application Security
www.
2
Summary
IT 보안의 중심이 네트워크와 서버 등 IT 인프라를 보호하는 보안으로부터
데이터와 어플리케이션을 보호하는 보안으로 이동하고 있다. 또한 데이터와
어플리케이션에 대한 공격이 웹에서 모바일 및 클라우드로 이동하고 있다.
기존의 웹보안 시장은 대기업을 중심으로 발전해 왔다. 이제 모바일 보안 시장이
열리면서 웹보안 솔루션들도 모바일 환경에 적용해야 하는 상황이 되었다. 또한
기존 보안 솔루션 사업자들이 아직 모바일 보안 사업에 대한 확신을 갖지 못하는
사이, 스타트업들이 빠르게 시장에 진출해 세력을 확보하고 있다. 기술력을 가진
스타트업들에게 기회의 문이 열리고 있는 것이다.
전통적인 국내 보안시장은 SI 사업을 통한 시장 레퍼런스가 매우 중요하고
정부예산이나 방침에 따른 시장의 변동성이 심하기 때문에 스타트업들에게는
여전히 진입장벽이 높다. 스타트업들이 해외 진출을 적극 고려해야 하는 대목이다.
디지털화로 인한 B2C 데이터의 양이 증가하면서 기존 업체와 기술을 바탕으로 한
스타트업들에게 새로운 시장이 열리고 있다. 해외 투자자들이 특화된 기술을
보유한 스타트업들에 주목하고 있는 이유이다.
모바일 생태계가 성장하면서 어플리케이션을 지원하는 요소기술 및 서비스에 대한
수요가 커지고 있다. 스타트업들이 암호화, 난독화 등의 보안기술에 주목해야 하는
이유이다. In-App Purchase 시장의 팽창은 모바일 Fraud Detection System 도입을
앞당길 것이다. 결국 Protection 기술과 Detection 기술이 상호보완작용을 할 때
보안 시스템의 완성도는 더욱 높아질 것이다.
Mobile Application Security
www.
3
Technologies
Application Shielding
어플리케이션을 타겟으로 하는 공격을 탐지하고 예방하는 기술이며, 개발자가
소스코드를 변경하지 않고 보안 기능을 탑재하는 것이 가장 이상적인 방식이다.
모바일 어플리케이션의 급증으로 2013년부터 주목을 받고 있으며 암호화와 인증
기능의 탑재로 어플리케이션의 정보를 보호할 수 있다. 게임 시스템을 노리는
해커들이 증가하고 있는 상황에서 주목해야 할 기술이다.
Application Obfuscation
난독화 (Obfuscation)는 소프트웨어의 소스코드 또는 머신코드 (바이너리)를 사람
또는 분석 도구가 이해하거나 분석하기 힘들게 만드는 기술이다. 소스코드
난독화는 일부 소스를 부분적으로 난독화하여 전체 플로우를 알아보기 힘들도록
소스코드를 꼬는 것을 뜻한다. 반면 바이너리 난독화는 컴파일 후에 생셩된
바이너리를 역공학 (Reverse engineering)을 통해 분석하기 힘들게 변조하는
기술이다. 개발자가 소스코드를 수정하지 않고 간편하게 적용할 수 있다.
Mobile Fraud Detection
Fraud Detection System (FDS, 사기방지시스템)은 서비스 사용자의 여러 가지
패턴을 유형화하여 부정사용 패턴과의 상관 관계를 계량화 한 정보를 제공해 준다.
Mobile Fraud Detection 기술은 예측 모델링 및 고급 분석방법에 대한 연구를 통해
실시간 데이터 분석을 가능하게 하여, 의심스러운 사용자의 모바일 디바이스
활동을 감시한다. 그리고 효율적인 기능을 위해 기존의 FDS와 연계해야 할 필요가
있다. 향후에는 Big Data Analytics 기반의 FDS가 보안 시장을 견인해 나갈
것으로 예상된다.
Mobile Application Security
www.
4
Technologies - Hype Cycle
Application Obfuscation 기술은 초기보다 개선된 2, 3세대 솔루션을 보여주고 있
으나, 보수적인 기업들은 여전히 관망 중이다. Application Shielding 기술은 초기
수준에 머물면서 많은 기업들의 관심을 끌고 있는 상황이다. Mobile Fraud
Detection 기술은 기술의 잠재성으로 인해 미디어에서 종종 언급되고 있다. 이러
한 상황은 과감하고 선제적으로 대응하는 스타트업들에게 기회를 제공할 것이다.
Mobile Application Security
www.
5
Market Outlook
[출처 : IDC]
전세계 정보보안 시장과 모바일 보안 시장은 2012~2016년 각각 연평균 8%와
28% 성장이 예상된다. IDC는 2013년 전세계 스마트폰 및 태블릿PC 출하량이 12억
대에서 2017년 21억대 수준으로 증가할 것으로 예상했으며, 시스코는 지식근로자
1인당 BYOD (Bring your own device) 평균 대수는 2012년 1.3대에서 2014년
1.8대로 늘어날 것으로 전망했다.
61.8
67.2
71.7
78.1
86
0
10
20
30
40
50
60
70
80
90
100
2012 2013 2014 2015 2016
2012년~2016년 전 세계 정보 보안 시장 성장 전망 추이 (단위 : 조원)
0.94
1.23
1.57
1.92
2.27
0
0.5
1
1.5
2
2.5
2012 2013 2014 2015 2016
2012년~2016년 전 세계 모바일 보안 시장 성장 전망 추이 (단위 : 조원)
Mobile Application Security
www.
6
Fundraising
투자 포인트
해킹에 의한 게임시장의 피해만 연간 $10 billion 이상으로 추정됨
기업 및 임베디드 소프트웨어 시장의 견고한 성장세가 예상됨
유니크한 모바일 보안 솔루션 기술이 필요함
기술력과 시장 레퍼런스를 보유한 우수한 팀 구성
Stuart Paterson, a partner at SEP (Scottish Equity Partners)
"Metaforic’s products serve an urgent need for games companies and enterprise
software businesses to deploy software solutions which prevent loss of revenue
through piracy, or need the reassurance that their software has been hardened
against cyber attack."
Craig Anderson, a partner at Pentech Ventures
"Metaforic has made considerable progress since our initial investment in 2008, and
is experiencing growing demand for its range of security and asset protection
products, based on its unique anti-tamper technology.”
11.2
10.1
3.8
13
2
8
13
44
6.1
15
1
0.2
8
0.5
0
2
4
6
8
10
12
14
16
2005 2006 2007 2008 2009 2010 2011 2012 2013
$Million
41st Parameter
Metaforic
Arxan
Trusteer
iovation
Nukona
V.i. Laboratories
Mobile Application Security
www.
7
Fundraising
41st Parameter (Mobile Fraud Detection)
 04년 설립, Funding $38.1M
 13년 Experian에 의해 $324M에 인수됨
 투자자 : Georgian Partners, Jafco Ventures, Norwest Venture Partners,
Kleiner Perkins Caufield & Byers
Metaforic (Application Shielding, Mobile Fraud Detection)
 06년 설립, Funding $10M
 14년 Inside Secure에 의해 $11.6M에 인수됨
 투자자 : Scottish Equity Partners, Scottish Venture Fund, Pentech Ventures,
Scottish Investment Bank
Arxan (Application Obfuscation, Application Shielding, Mobile Fraud Detection)
 01년 설립, Funding $38.1M
 투자자 : EDF Ventures, Legend Ventures, Solstice Capital, Paladin Capital
Group, Trident Capital, TA Associates
Trusteer (Mobile Fraud Detection)
 05년 설립, Funding $10.1M
 13년 IBM에 의해 $800M에 인수됨
 투자자 : US Venture Partners, Rakesh Loonkar, Shlomo Kramer
iovation (Mobile Fraud Detection)
 04년 설립, Funding $16M
 투자자 : Intel Capital, SAP Ventures, European Founders Fund
Nukona (Application Shielding)
 10년 설립, Funding $0.2M
 12년 Symantec에 의해 인수됨
 투자자 : Citrix Startup Accelerator
V.i. Laboratories (Application Obfuscation, Application Shielding)
 02년 설립, Funding $8.5M
 투자자 : Rockford Capital, Ascent Venture Partners, Core Capital Partners
Mobile Application Security
www.
8
Start-ups Insight - INKA ENTWORKS
[INKA ENTWORKS 안성민 대표(좌) 인터뷰]
INKA ENTWORKS는 디지털
컨텐츠의 합법적이면서 안전한
유통을 지원하는 저작권 보호
솔루션 (DRM)을 10년간 연구 및
서비스 한 대한민국 대표 글로벌
DRM기업이다. 최근 Appsealing 제품
출시와 함께 모바일 보안시장 진출을
가속화 하고 있다.
INKA ENTWORKS의 모바일 보안 솔루션 Appsealing은 암호화 (Encryption)
방식을 채택하고 있다. 암호화의 장점은 해킹을 차단할 수 있을 뿐 아니라, 중요
코드를 암호화해서 숨겨놓을 수 있다는 것이다. 특히 제품 기획 단계부터 모바일
게임 시장에 특화된 기술을 개발하였기에 모바일 게임 보안의 여러 요소를
지원하고 있다. 이미 해외에서 기술력을 인정받고 있으며 디즈니사에서 개발한
어플리케이션에 적용될 예정이다.
INKA ENTWORKS의 비즈니스 모델은 솔루션 적용 시에 요금을 부과하는
방식이다. 경쟁사들에 비하여 훨씬 저렴한 가격에 서비스를 제공함으로써 영세한
모바일 게임개발사들도 부담 없이 활용할 수 있다.
INKA ENTWORKS는 모바일 어플리케이션 보호 영역을 넘어 탐지영역에 대한
기술개발을 추진하고 있다. 향후 모바일 In-App Purchase 시장의 성장에 대한
확신을 토대로 모바일 Fraud Detection 기술 개발을 통해 시장 선도
기업으로써의 입지를 다질 계획이다.
Mobile Application Security
www.
9
Start-ups Insight - SEWORKS
[SEWORKS 박광혁 영업팀장(우) 인터뷰]
SEWORKS는 글로벌 해킹 방어대회
출신의 해커들로 구성된 전문가
집단이다. 특히 홍민표 대표는 선진
해킹 기법과 보안 기술을 연구하는
와우해커의 설립 및 보안회사
쉬프트웍스 (Shiftworks)를 Exit한
경험이 있다.
SEWORKS의 주력 제품 메두사는 소스코드를 노리는 해커들을 방어하기 위한
난독화 (Obfuscation) 기술을 제공한다. 개발 단계에서 API (Application
programming interface)를 제공하는 기존 업체와는 달리, 개발이 완료된 후에
클라우드에서 제공되는 엔진을 웹상에서 활용 가능한 Saas (Soft as a service)
형태로 제공한다. 기존의 기술은 알고리즘이나 소스코드를 부분적으로
난독화하는데 그쳤으나, SEWORKS의 바이너리 기술은 바이트 단위의 하위
정보들을 변환시켜 어플리케이션 전체의 변화를 가능하게 한다.
SEWORKS의 비즈니스 모델은 국내의 경우는 어플리케이션 당 연간 라이선스를
부과한다. 금융사의 경우는 솔루션 납품과 유지보수 기간을 포함하여 계약을
체결하기도 하며, 해외에서는 난독화 모듈 단위로 거래가 되기도 한다.
SEWORKS는 사용자 형태에 따라 다양한 모바일 보안 시장이 형성될 것으로
전망하고 있다. 예를 들어 급증하는 모바일 악성코드, 스미싱 피해를 예방하기
위해서는 금융 보안 어플리케이션을 이용하는 것이 좋으며, 이때 SEWORKS의
Appzerver를 활용하면 위조 어플리케이션을 다운받을 시에 발생할 수 있는
금전적인 피해를 예방할 수 있다.
Mobile Application Security
www.
10
VC’s View
[포스코 벤처파트너스 이규원 과장(좌), M벤처투자 조동건 부장(우) 인터뷰]
국내 보안시장
한국의 보안시장은 보수적이며, 대다수 기업들은 SI의 매출 비중이 높은 편이다.
수익성은 패키지 및 ASP (Application Service Provider) 사업 모델을 통해서
실현하고, 매출 규모는 SI사업을 통해 확대하고 있다.
국내 보안 업체에게 레퍼런스는 굉장히 중요한 사안이기 때문에 SI 사업에
참여하면서 신규사업기회를 모색하는 전략이 중요하다. 특히 최근 정부에서
중견기업과 대기업의 SI 사업에 제한을 두면서 중소규모의 벤처기업과
스타트업들에게도 기회가 생기게 되었다. 그럼에도 경험 없는 신규 사업자의
시장 진입은 여전히 어렵고 CC (Common Criteria, 국제공통 평가기준) 인증 등
제반 비용도 많이 발생하는 점을 감안하면 신규 시장 개척이 필수이다.
Mobile Application Security
www.
11
VC’s View
특히 모바일 디바이스 분야의 신규 시장은 스타트업들에게 다양한 가능성을
제시할 수 있다. 예를 들어 금융 서비스의 진화에 따른 Paperless, Branchless의
확대 및 모바일을 이용한 업무, 게임, 결제, IoT 등 활용분야의 확대에 따른 신규
보안 수요 발생 등이 있다. 여기에 특화된 기술을 바탕으로 해외진출이나 M&A
전략을 세울 필요가 있다.
투자 업체
M벤처투자는 레드비씨㈜에 20억을 투자했다. 레드비씨는 전자문서보안,
공인전자문서유통 솔루션, 서버보안 등의 전문 솔루션 및 기술 역량을 보유한
기업으로 최근 사물인터넷 보안솔루션 개발에 박차를 가하고 있다.
포스코 벤처파트너스에서도 금융 서비스의 Paperless 보안솔루션을 음성인식
기술로 구현한 스타트업 (주)엠티콤을 멘토링 중에 있다. 최근 국내 모
보험회사와 공급계약을 체결하여 개발 진행 중에 있으며, B2B 시장을 중심으로
레퍼런스를 쌓아 B2C로 사업영역을 넓혀가고 있다.
향후 전망
B2C 시장에 주목할 필요가 있다. B2C 데이터 양이 폭증하고 있으며 진입 장벽이
B2B 시장에 비해 다소 낮다. 스타트업들이 주목해야 할 부분이다. 모바일 보안
시장은 이동통신사나 제조사와 같은 플랫폼 사업자가 주도할 것으로 예상되나,
스타트업들의 보완 가능한 요소기술은 시장 내에서 충분한 포지션 확보가 가능할
것이고 이러한 기술혁신이 시장의 성장을 가속화 시킬 것이다.

More Related Content

What's hot

4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안성태 박
 
Oracle autonomous blockchain cloud service
Oracle autonomous blockchain cloud serviceOracle autonomous blockchain cloud service
Oracle autonomous blockchain cloud serviceMee Nam Lee
 
[한국핀테크포럼]회원사 소개:이리언스
[한국핀테크포럼]회원사 소개:이리언스[한국핀테크포럼]회원사 소개:이리언스
[한국핀테크포럼]회원사 소개:이리언스성태 박
 
대학생 It전공자를 위한 소프트웨어특강
대학생 It전공자를 위한 소프트웨어특강 대학생 It전공자를 위한 소프트웨어특강
대학생 It전공자를 위한 소프트웨어특강 병석 양
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼Hyeseon Yoon
 
[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스
[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스
[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스VentureSquare
 
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술StartupAlliance
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)james yoo
 
포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나
포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나
포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
[한국핀테크포럼] 제7회 핀테크포럼
[한국핀테크포럼] 제7회 핀테크포럼[한국핀테크포럼] 제7회 핀테크포럼
[한국핀테크포럼] 제7회 핀테크포럼Hyeseon Yoon
 
스마트워크 보안 이슈 및 대응
스마트워크 보안 이슈 및 대응스마트워크 보안 이슈 및 대응
스마트워크 보안 이슈 및 대응성원 정
 

What's hot (13)

4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안4. 핀테크 서비스와 보안
4. 핀테크 서비스와 보안
 
Oracle autonomous blockchain cloud service
Oracle autonomous blockchain cloud serviceOracle autonomous blockchain cloud service
Oracle autonomous blockchain cloud service
 
[한국핀테크포럼]회원사 소개:이리언스
[한국핀테크포럼]회원사 소개:이리언스[한국핀테크포럼]회원사 소개:이리언스
[한국핀테크포럼]회원사 소개:이리언스
 
대학생 It전공자를 위한 소프트웨어특강
대학생 It전공자를 위한 소프트웨어특강 대학생 It전공자를 위한 소프트웨어특강
대학생 It전공자를 위한 소프트웨어특강
 
[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼[한국핀테크포럼] 제6회 정기포럼
[한국핀테크포럼] 제6회 정기포럼
 
[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스
[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스
[PAG 비즈니스 플랫폼데이] 쉽고 빠른 IoT 클라우드 서비스
 
Sotis 소개
Sotis 소개Sotis 소개
Sotis 소개
 
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
150625_핀테크포럼 6월 정기모임_핀테크 시대의 보안기술
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)
 
포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나
포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나
포스트코로나시대에 주목받는 AI 서비스 - 네이버클라우드플랫폼 솔루션 아키텍트 강지나
 
[한국핀테크포럼] 제7회 핀테크포럼
[한국핀테크포럼] 제7회 핀테크포럼[한국핀테크포럼] 제7회 핀테크포럼
[한국핀테크포럼] 제7회 핀테크포럼
 
스마트워크 보안 이슈 및 대응
스마트워크 보안 이슈 및 대응스마트워크 보안 이슈 및 대응
스마트워크 보안 이슈 및 대응
 
이리언스
이리언스이리언스
이리언스
 

Viewers also liked

120106 ch 5_basic image compositing_re
120106 ch 5_basic image compositing_re120106 ch 5_basic image compositing_re
120106 ch 5_basic image compositing_reCARROTCG
 
스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)
스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)
스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)VentureSquare
 
Hd sdi 영상분배 증폭기
Hd sdi 영상분배 증폭기Hd sdi 영상분배 증폭기
Hd sdi 영상분배 증폭기Deok kyu Ahn
 
task_analysis_synthesis
task_analysis_synthesistask_analysis_synthesis
task_analysis_synthesisHyunjin Yoo
 
collaborative consumption_번개장터_협력적소비
collaborative consumption_번개장터_협력적소비collaborative consumption_번개장터_협력적소비
collaborative consumption_번개장터_협력적소비Young Seok Jang
 
Mobile security & security testing - Speaker at CSS Serminar
Mobile security & security testing - Speaker at CSS SerminarMobile security & security testing - Speaker at CSS Serminar
Mobile security & security testing - Speaker at CSS SerminarYongjun Park
 
Trust Security Center
Trust Security CenterTrust Security Center
Trust Security CenterPainJake
 
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍Amazon Web Services Korea
 
사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber security사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber securityBill Hagestad II
 
ApprenticeshipPatterns/Chapter3
ApprenticeshipPatterns/Chapter3ApprenticeshipPatterns/Chapter3
ApprenticeshipPatterns/Chapter3Yoon Hee Hwang
 
20회 오픈업 발표자료 - 04 와디즈
20회 오픈업 발표자료 - 04 와디즈20회 오픈업 발표자료 - 04 와디즈
20회 오픈업 발표자료 - 04 와디즈VentureSquare
 
MGS 툴세미나
MGS 툴세미나MGS 툴세미나
MGS 툴세미나Bonex Gu
 
Spring Security
Spring SecuritySpring Security
Spring SecurityETRIBE_STG
 
[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)
[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)
[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)해강
 
Giveyourmessgae 파이널
Giveyourmessgae 파이널Giveyourmessgae 파이널
Giveyourmessgae 파이널예슬 이
 
IoT era and convergence security sangsujeon
IoT era and convergence security sangsujeonIoT era and convergence security sangsujeon
IoT era and convergence security sangsujeonSangSu Jeon
 

Viewers also liked (18)

120106 ch 5_basic image compositing_re
120106 ch 5_basic image compositing_re120106 ch 5_basic image compositing_re
120106 ch 5_basic image compositing_re
 
스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)
스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)
스타트업 기자단 공개교육 - 미디어의 환경 변화와 언론인의 역할(명승은 벤처스퀘어 대표)
 
Hd sdi 영상분배 증폭기
Hd sdi 영상분배 증폭기Hd sdi 영상분배 증폭기
Hd sdi 영상분배 증폭기
 
task_analysis_synthesis
task_analysis_synthesistask_analysis_synthesis
task_analysis_synthesis
 
Greatgatsby
GreatgatsbyGreatgatsby
Greatgatsby
 
collaborative consumption_번개장터_협력적소비
collaborative consumption_번개장터_협력적소비collaborative consumption_번개장터_협력적소비
collaborative consumption_번개장터_협력적소비
 
Mobile security & security testing - Speaker at CSS Serminar
Mobile security & security testing - Speaker at CSS SerminarMobile security & security testing - Speaker at CSS Serminar
Mobile security & security testing - Speaker at CSS Serminar
 
Trust Security Center
Trust Security CenterTrust Security Center
Trust Security Center
 
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
 
사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber security사이버 보안의 이해 Intro to korean cyber security
사이버 보안의 이해 Intro to korean cyber security
 
ApprenticeshipPatterns/Chapter3
ApprenticeshipPatterns/Chapter3ApprenticeshipPatterns/Chapter3
ApprenticeshipPatterns/Chapter3
 
20회 오픈업 발표자료 - 04 와디즈
20회 오픈업 발표자료 - 04 와디즈20회 오픈업 발표자료 - 04 와디즈
20회 오픈업 발표자료 - 04 와디즈
 
MGS 툴세미나
MGS 툴세미나MGS 툴세미나
MGS 툴세미나
 
Spring Security
Spring SecuritySpring Security
Spring Security
 
Unity 시작하기
Unity 시작하기Unity 시작하기
Unity 시작하기
 
[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)
[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)
[Shader study] Lighting Killzone : Shadow Fall - 발표메모(13.10.14)
 
Giveyourmessgae 파이널
Giveyourmessgae 파이널Giveyourmessgae 파이널
Giveyourmessgae 파이널
 
IoT era and convergence security sangsujeon
IoT era and convergence security sangsujeonIoT era and convergence security sangsujeon
IoT era and convergence security sangsujeon
 

Similar to B2G Technology Report Mobile Application Security

B2G Technology Report IoT Network_Bluetooth Low Energy
B2G Technology Report IoT Network_Bluetooth Low EnergyB2G Technology Report IoT Network_Bluetooth Low Energy
B2G Technology Report IoT Network_Bluetooth Low EnergyDillan Ryu
 
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINESeungMo Oh
 
2014년 ict 전망 퍼플프렌즈
2014년 ict 전망 퍼플프렌즈2014년 ict 전망 퍼플프렌즈
2014년 ict 전망 퍼플프렌즈Key Koowhan Lee
 
IBM Cloud 사례집
IBM Cloud 사례집IBM Cloud 사례집
IBM Cloud 사례집ibmrep
 
201111_스마트폰 애플리케이션 블랙마켓_KISA
201111_스마트폰 애플리케이션 블랙마켓_KISA201111_스마트폰 애플리케이션 블랙마켓_KISA
201111_스마트폰 애플리케이션 블랙마켓_KISAYOO SE KYUN
 
소프트캠프 회사소개서 - Softcamp Company Introduction
소프트캠프 회사소개서 - Softcamp Company Introduction소프트캠프 회사소개서 - Softcamp Company Introduction
소프트캠프 회사소개서 - Softcamp Company IntroductionSoftcamp Co., Ltd.
 
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19Donghan Kim
 
Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22Wonil Seo
 
온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트)
온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트) 온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트)
온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트) NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트
초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트
초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
깜빡알리미 사업계획서
깜빡알리미 사업계획서깜빡알리미 사업계획서
깜빡알리미 사업계획서기준 이
 
자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호
자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호
자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호고양뉴스
 
모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.
모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.
모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.Bo Seong Seo
 
[한국핀테크포럼]비아이큐브 회사 소개
[한국핀테크포럼]비아이큐브 회사 소개[한국핀테크포럼]비아이큐브 회사 소개
[한국핀테크포럼]비아이큐브 회사 소개성태 박
 
B2G Technology Report IoT_Wearable Device
B2G Technology Report IoT_Wearable DeviceB2G Technology Report IoT_Wearable Device
B2G Technology Report IoT_Wearable DeviceDillan Ryu
 
100512 무선인터넷 활성화 종합계획
100512 무선인터넷 활성화 종합계획100512 무선인터넷 활성화 종합계획
100512 무선인터넷 활성화 종합계획sbroh
 
2013 글로벌 ICT 대전망 보고서
2013 글로벌 ICT 대전망 보고서2013 글로벌 ICT 대전망 보고서
2013 글로벌 ICT 대전망 보고서ROA Consulting Inc.
 
스마트 융합 대학 교육 20130206(sbck)
스마트 융합 대학 교육  20130206(sbck)스마트 융합 대학 교육  20130206(sbck)
스마트 융합 대학 교육 20130206(sbck)Bo Seong Seo
 

Similar to B2G Technology Report Mobile Application Security (20)

B2G Technology Report IoT Network_Bluetooth Low Energy
B2G Technology Report IoT Network_Bluetooth Low EnergyB2G Technology Report IoT Network_Bluetooth Low Energy
B2G Technology Report IoT Network_Bluetooth Low Energy
 
2021년 기술 트렌드 - 강지나 클라우드 솔루션 아키텍트
2021년 기술 트렌드 - 강지나 클라우드 솔루션 아키텍트2021년 기술 트렌드 - 강지나 클라우드 솔루션 아키텍트
2021년 기술 트렌드 - 강지나 클라우드 솔루션 아키텍트
 
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
아이씨엔 매거진(99) May 2015. Industrial Communication Network MAGAZINE
 
2014년 ict 전망 퍼플프렌즈
2014년 ict 전망 퍼플프렌즈2014년 ict 전망 퍼플프렌즈
2014년 ict 전망 퍼플프렌즈
 
IBM Cloud 사례집
IBM Cloud 사례집IBM Cloud 사례집
IBM Cloud 사례집
 
201111_스마트폰 애플리케이션 블랙마켓_KISA
201111_스마트폰 애플리케이션 블랙마켓_KISA201111_스마트폰 애플리케이션 블랙마켓_KISA
201111_스마트폰 애플리케이션 블랙마켓_KISA
 
소프트캠프 회사소개서 - Softcamp Company Introduction
소프트캠프 회사소개서 - Softcamp Company Introduction소프트캠프 회사소개서 - Softcamp Company Introduction
소프트캠프 회사소개서 - Softcamp Company Introduction
 
MDL ebplus
MDL ebplusMDL ebplus
MDL ebplus
 
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19
 
Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22Trusted key 소개서 2016 11_22
Trusted key 소개서 2016 11_22
 
온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트)
온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트) 온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트)
온라인 교육 시리즈 - 클라우드 기반의 마이데이터사업 혁신(김민형 클라우드 솔루션 아키텍트)
 
초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트
초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트
초개인화된 비즈니스 시대, 마이데이터 사업에 탑승하라! - 김민형 클라우드 솔루션 아키텍트
 
깜빡알리미 사업계획서
깜빡알리미 사업계획서깜빡알리미 사업계획서
깜빡알리미 사업계획서
 
자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호
자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호
자동인식&스마트SCM(MONTHLY AIDC+SMART SCM) 2012년 10월호
 
모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.
모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.
모바일 솔루션 사업자의 경쟁력 확보를 위한 엠비즈메이커 제안.
 
[한국핀테크포럼]비아이큐브 회사 소개
[한국핀테크포럼]비아이큐브 회사 소개[한국핀테크포럼]비아이큐브 회사 소개
[한국핀테크포럼]비아이큐브 회사 소개
 
B2G Technology Report IoT_Wearable Device
B2G Technology Report IoT_Wearable DeviceB2G Technology Report IoT_Wearable Device
B2G Technology Report IoT_Wearable Device
 
100512 무선인터넷 활성화 종합계획
100512 무선인터넷 활성화 종합계획100512 무선인터넷 활성화 종합계획
100512 무선인터넷 활성화 종합계획
 
2013 글로벌 ICT 대전망 보고서
2013 글로벌 ICT 대전망 보고서2013 글로벌 ICT 대전망 보고서
2013 글로벌 ICT 대전망 보고서
 
스마트 융합 대학 교육 20130206(sbck)
스마트 융합 대학 교육  20130206(sbck)스마트 융합 대학 교육  20130206(sbck)
스마트 융합 대학 교육 20130206(sbck)
 

B2G Technology Report Mobile Application Security

  • 1. Daeho Ryu at Born2Global dryu@born2global.com B2G Technology Report Mobile Application Security
  • 2. Mobile Application Security www. 1 Contents 2 Summary 3 Technologies 5 Market Outlook 6 Fundraising 8 Start-ups Insight 10 VC’s View 본 보고서는 국내 스타트업의 성공적인 해외진출 기회를 모색하기 위해 작성되었다. 해외 투자자들이 주목하고 있는 기술과 투자현황을 살펴보고, 국내 스타트업 및 투자자와의 인터뷰를 통해 향후 나아갈 방향을 제시하고자 한다.
  • 3. Mobile Application Security www. 2 Summary IT 보안의 중심이 네트워크와 서버 등 IT 인프라를 보호하는 보안으로부터 데이터와 어플리케이션을 보호하는 보안으로 이동하고 있다. 또한 데이터와 어플리케이션에 대한 공격이 웹에서 모바일 및 클라우드로 이동하고 있다. 기존의 웹보안 시장은 대기업을 중심으로 발전해 왔다. 이제 모바일 보안 시장이 열리면서 웹보안 솔루션들도 모바일 환경에 적용해야 하는 상황이 되었다. 또한 기존 보안 솔루션 사업자들이 아직 모바일 보안 사업에 대한 확신을 갖지 못하는 사이, 스타트업들이 빠르게 시장에 진출해 세력을 확보하고 있다. 기술력을 가진 스타트업들에게 기회의 문이 열리고 있는 것이다. 전통적인 국내 보안시장은 SI 사업을 통한 시장 레퍼런스가 매우 중요하고 정부예산이나 방침에 따른 시장의 변동성이 심하기 때문에 스타트업들에게는 여전히 진입장벽이 높다. 스타트업들이 해외 진출을 적극 고려해야 하는 대목이다. 디지털화로 인한 B2C 데이터의 양이 증가하면서 기존 업체와 기술을 바탕으로 한 스타트업들에게 새로운 시장이 열리고 있다. 해외 투자자들이 특화된 기술을 보유한 스타트업들에 주목하고 있는 이유이다. 모바일 생태계가 성장하면서 어플리케이션을 지원하는 요소기술 및 서비스에 대한 수요가 커지고 있다. 스타트업들이 암호화, 난독화 등의 보안기술에 주목해야 하는 이유이다. In-App Purchase 시장의 팽창은 모바일 Fraud Detection System 도입을 앞당길 것이다. 결국 Protection 기술과 Detection 기술이 상호보완작용을 할 때 보안 시스템의 완성도는 더욱 높아질 것이다.
  • 4. Mobile Application Security www. 3 Technologies Application Shielding 어플리케이션을 타겟으로 하는 공격을 탐지하고 예방하는 기술이며, 개발자가 소스코드를 변경하지 않고 보안 기능을 탑재하는 것이 가장 이상적인 방식이다. 모바일 어플리케이션의 급증으로 2013년부터 주목을 받고 있으며 암호화와 인증 기능의 탑재로 어플리케이션의 정보를 보호할 수 있다. 게임 시스템을 노리는 해커들이 증가하고 있는 상황에서 주목해야 할 기술이다. Application Obfuscation 난독화 (Obfuscation)는 소프트웨어의 소스코드 또는 머신코드 (바이너리)를 사람 또는 분석 도구가 이해하거나 분석하기 힘들게 만드는 기술이다. 소스코드 난독화는 일부 소스를 부분적으로 난독화하여 전체 플로우를 알아보기 힘들도록 소스코드를 꼬는 것을 뜻한다. 반면 바이너리 난독화는 컴파일 후에 생셩된 바이너리를 역공학 (Reverse engineering)을 통해 분석하기 힘들게 변조하는 기술이다. 개발자가 소스코드를 수정하지 않고 간편하게 적용할 수 있다. Mobile Fraud Detection Fraud Detection System (FDS, 사기방지시스템)은 서비스 사용자의 여러 가지 패턴을 유형화하여 부정사용 패턴과의 상관 관계를 계량화 한 정보를 제공해 준다. Mobile Fraud Detection 기술은 예측 모델링 및 고급 분석방법에 대한 연구를 통해 실시간 데이터 분석을 가능하게 하여, 의심스러운 사용자의 모바일 디바이스 활동을 감시한다. 그리고 효율적인 기능을 위해 기존의 FDS와 연계해야 할 필요가 있다. 향후에는 Big Data Analytics 기반의 FDS가 보안 시장을 견인해 나갈 것으로 예상된다.
  • 5. Mobile Application Security www. 4 Technologies - Hype Cycle Application Obfuscation 기술은 초기보다 개선된 2, 3세대 솔루션을 보여주고 있 으나, 보수적인 기업들은 여전히 관망 중이다. Application Shielding 기술은 초기 수준에 머물면서 많은 기업들의 관심을 끌고 있는 상황이다. Mobile Fraud Detection 기술은 기술의 잠재성으로 인해 미디어에서 종종 언급되고 있다. 이러 한 상황은 과감하고 선제적으로 대응하는 스타트업들에게 기회를 제공할 것이다.
  • 6. Mobile Application Security www. 5 Market Outlook [출처 : IDC] 전세계 정보보안 시장과 모바일 보안 시장은 2012~2016년 각각 연평균 8%와 28% 성장이 예상된다. IDC는 2013년 전세계 스마트폰 및 태블릿PC 출하량이 12억 대에서 2017년 21억대 수준으로 증가할 것으로 예상했으며, 시스코는 지식근로자 1인당 BYOD (Bring your own device) 평균 대수는 2012년 1.3대에서 2014년 1.8대로 늘어날 것으로 전망했다. 61.8 67.2 71.7 78.1 86 0 10 20 30 40 50 60 70 80 90 100 2012 2013 2014 2015 2016 2012년~2016년 전 세계 정보 보안 시장 성장 전망 추이 (단위 : 조원) 0.94 1.23 1.57 1.92 2.27 0 0.5 1 1.5 2 2.5 2012 2013 2014 2015 2016 2012년~2016년 전 세계 모바일 보안 시장 성장 전망 추이 (단위 : 조원)
  • 7. Mobile Application Security www. 6 Fundraising 투자 포인트 해킹에 의한 게임시장의 피해만 연간 $10 billion 이상으로 추정됨 기업 및 임베디드 소프트웨어 시장의 견고한 성장세가 예상됨 유니크한 모바일 보안 솔루션 기술이 필요함 기술력과 시장 레퍼런스를 보유한 우수한 팀 구성 Stuart Paterson, a partner at SEP (Scottish Equity Partners) "Metaforic’s products serve an urgent need for games companies and enterprise software businesses to deploy software solutions which prevent loss of revenue through piracy, or need the reassurance that their software has been hardened against cyber attack." Craig Anderson, a partner at Pentech Ventures "Metaforic has made considerable progress since our initial investment in 2008, and is experiencing growing demand for its range of security and asset protection products, based on its unique anti-tamper technology.” 11.2 10.1 3.8 13 2 8 13 44 6.1 15 1 0.2 8 0.5 0 2 4 6 8 10 12 14 16 2005 2006 2007 2008 2009 2010 2011 2012 2013 $Million 41st Parameter Metaforic Arxan Trusteer iovation Nukona V.i. Laboratories
  • 8. Mobile Application Security www. 7 Fundraising 41st Parameter (Mobile Fraud Detection)  04년 설립, Funding $38.1M  13년 Experian에 의해 $324M에 인수됨  투자자 : Georgian Partners, Jafco Ventures, Norwest Venture Partners, Kleiner Perkins Caufield & Byers Metaforic (Application Shielding, Mobile Fraud Detection)  06년 설립, Funding $10M  14년 Inside Secure에 의해 $11.6M에 인수됨  투자자 : Scottish Equity Partners, Scottish Venture Fund, Pentech Ventures, Scottish Investment Bank Arxan (Application Obfuscation, Application Shielding, Mobile Fraud Detection)  01년 설립, Funding $38.1M  투자자 : EDF Ventures, Legend Ventures, Solstice Capital, Paladin Capital Group, Trident Capital, TA Associates Trusteer (Mobile Fraud Detection)  05년 설립, Funding $10.1M  13년 IBM에 의해 $800M에 인수됨  투자자 : US Venture Partners, Rakesh Loonkar, Shlomo Kramer iovation (Mobile Fraud Detection)  04년 설립, Funding $16M  투자자 : Intel Capital, SAP Ventures, European Founders Fund Nukona (Application Shielding)  10년 설립, Funding $0.2M  12년 Symantec에 의해 인수됨  투자자 : Citrix Startup Accelerator V.i. Laboratories (Application Obfuscation, Application Shielding)  02년 설립, Funding $8.5M  투자자 : Rockford Capital, Ascent Venture Partners, Core Capital Partners
  • 9. Mobile Application Security www. 8 Start-ups Insight - INKA ENTWORKS [INKA ENTWORKS 안성민 대표(좌) 인터뷰] INKA ENTWORKS는 디지털 컨텐츠의 합법적이면서 안전한 유통을 지원하는 저작권 보호 솔루션 (DRM)을 10년간 연구 및 서비스 한 대한민국 대표 글로벌 DRM기업이다. 최근 Appsealing 제품 출시와 함께 모바일 보안시장 진출을 가속화 하고 있다. INKA ENTWORKS의 모바일 보안 솔루션 Appsealing은 암호화 (Encryption) 방식을 채택하고 있다. 암호화의 장점은 해킹을 차단할 수 있을 뿐 아니라, 중요 코드를 암호화해서 숨겨놓을 수 있다는 것이다. 특히 제품 기획 단계부터 모바일 게임 시장에 특화된 기술을 개발하였기에 모바일 게임 보안의 여러 요소를 지원하고 있다. 이미 해외에서 기술력을 인정받고 있으며 디즈니사에서 개발한 어플리케이션에 적용될 예정이다. INKA ENTWORKS의 비즈니스 모델은 솔루션 적용 시에 요금을 부과하는 방식이다. 경쟁사들에 비하여 훨씬 저렴한 가격에 서비스를 제공함으로써 영세한 모바일 게임개발사들도 부담 없이 활용할 수 있다. INKA ENTWORKS는 모바일 어플리케이션 보호 영역을 넘어 탐지영역에 대한 기술개발을 추진하고 있다. 향후 모바일 In-App Purchase 시장의 성장에 대한 확신을 토대로 모바일 Fraud Detection 기술 개발을 통해 시장 선도 기업으로써의 입지를 다질 계획이다.
  • 10. Mobile Application Security www. 9 Start-ups Insight - SEWORKS [SEWORKS 박광혁 영업팀장(우) 인터뷰] SEWORKS는 글로벌 해킹 방어대회 출신의 해커들로 구성된 전문가 집단이다. 특히 홍민표 대표는 선진 해킹 기법과 보안 기술을 연구하는 와우해커의 설립 및 보안회사 쉬프트웍스 (Shiftworks)를 Exit한 경험이 있다. SEWORKS의 주력 제품 메두사는 소스코드를 노리는 해커들을 방어하기 위한 난독화 (Obfuscation) 기술을 제공한다. 개발 단계에서 API (Application programming interface)를 제공하는 기존 업체와는 달리, 개발이 완료된 후에 클라우드에서 제공되는 엔진을 웹상에서 활용 가능한 Saas (Soft as a service) 형태로 제공한다. 기존의 기술은 알고리즘이나 소스코드를 부분적으로 난독화하는데 그쳤으나, SEWORKS의 바이너리 기술은 바이트 단위의 하위 정보들을 변환시켜 어플리케이션 전체의 변화를 가능하게 한다. SEWORKS의 비즈니스 모델은 국내의 경우는 어플리케이션 당 연간 라이선스를 부과한다. 금융사의 경우는 솔루션 납품과 유지보수 기간을 포함하여 계약을 체결하기도 하며, 해외에서는 난독화 모듈 단위로 거래가 되기도 한다. SEWORKS는 사용자 형태에 따라 다양한 모바일 보안 시장이 형성될 것으로 전망하고 있다. 예를 들어 급증하는 모바일 악성코드, 스미싱 피해를 예방하기 위해서는 금융 보안 어플리케이션을 이용하는 것이 좋으며, 이때 SEWORKS의 Appzerver를 활용하면 위조 어플리케이션을 다운받을 시에 발생할 수 있는 금전적인 피해를 예방할 수 있다.
  • 11. Mobile Application Security www. 10 VC’s View [포스코 벤처파트너스 이규원 과장(좌), M벤처투자 조동건 부장(우) 인터뷰] 국내 보안시장 한국의 보안시장은 보수적이며, 대다수 기업들은 SI의 매출 비중이 높은 편이다. 수익성은 패키지 및 ASP (Application Service Provider) 사업 모델을 통해서 실현하고, 매출 규모는 SI사업을 통해 확대하고 있다. 국내 보안 업체에게 레퍼런스는 굉장히 중요한 사안이기 때문에 SI 사업에 참여하면서 신규사업기회를 모색하는 전략이 중요하다. 특히 최근 정부에서 중견기업과 대기업의 SI 사업에 제한을 두면서 중소규모의 벤처기업과 스타트업들에게도 기회가 생기게 되었다. 그럼에도 경험 없는 신규 사업자의 시장 진입은 여전히 어렵고 CC (Common Criteria, 국제공통 평가기준) 인증 등 제반 비용도 많이 발생하는 점을 감안하면 신규 시장 개척이 필수이다.
  • 12. Mobile Application Security www. 11 VC’s View 특히 모바일 디바이스 분야의 신규 시장은 스타트업들에게 다양한 가능성을 제시할 수 있다. 예를 들어 금융 서비스의 진화에 따른 Paperless, Branchless의 확대 및 모바일을 이용한 업무, 게임, 결제, IoT 등 활용분야의 확대에 따른 신규 보안 수요 발생 등이 있다. 여기에 특화된 기술을 바탕으로 해외진출이나 M&A 전략을 세울 필요가 있다. 투자 업체 M벤처투자는 레드비씨㈜에 20억을 투자했다. 레드비씨는 전자문서보안, 공인전자문서유통 솔루션, 서버보안 등의 전문 솔루션 및 기술 역량을 보유한 기업으로 최근 사물인터넷 보안솔루션 개발에 박차를 가하고 있다. 포스코 벤처파트너스에서도 금융 서비스의 Paperless 보안솔루션을 음성인식 기술로 구현한 스타트업 (주)엠티콤을 멘토링 중에 있다. 최근 국내 모 보험회사와 공급계약을 체결하여 개발 진행 중에 있으며, B2B 시장을 중심으로 레퍼런스를 쌓아 B2C로 사업영역을 넓혀가고 있다. 향후 전망 B2C 시장에 주목할 필요가 있다. B2C 데이터 양이 폭증하고 있으며 진입 장벽이 B2B 시장에 비해 다소 낮다. 스타트업들이 주목해야 할 부분이다. 모바일 보안 시장은 이동통신사나 제조사와 같은 플랫폼 사업자가 주도할 것으로 예상되나, 스타트업들의 보완 가능한 요소기술은 시장 내에서 충분한 포지션 확보가 가능할 것이고 이러한 기술혁신이 시장의 성장을 가속화 시킬 것이다.