2021-03-02 03:55 (화)
[2021 보안기업] 스패로우 장일수 대표 “시큐어코딩, 공공·민간·글로벌 시장 매출 확대…신규 제품 출시”
상태바
[2021 보안기업] 스패로우 장일수 대표 “시큐어코딩, 공공·민간·글로벌 시장 매출 확대…신규 제품 출시”
  • 길민권 기자
  • 승인 2021.01.15 13:29
이 기사를 공유합니다

해외시장 파트너 확대…글로벌 시장 타깃 클라우드 서비스 강화
장일수 스패로운 대표
장일수 스패로운 대표

스패로우(대표 장일수)는 지난해 소프트웨어 시큐어코딩 시장 확대로 공공뿐만 아니라 메이저 통신사, IT 기업 등에 꾸준히 수주를 성공시켜 안정적인 비즈니스 토대를 마련했다. 또 코로나19 상황에도 화웨이 수주를 비롯해 동남아 파트너 확보 등 해외 시장 개척에도 총력을 다했다.

올해는 해외 파트너쉽 다각화로 해외 판로를 확대하고 글로벌 시장 대응형 서비스를 강화해 나갈 계획이다. 또 기존 주력 솔루션 시장을 더욱 확대하고 다양한 후속 솔루션 개발에 주력한다는 전략이다.

다음은 장일수 스패로운 대표와 인터뷰 내용이다.


◈ 2020년 스패로우 사업 성과는

2020년 스패로우의 기존 주력 제품인 ‘Sparrow SAST’ 외에도 ‘Sparrow DAST’ 등 후속 제품들이 법무부, 한국 농어촌 공사 등 공공기관은 물론 국내 메이저 통신사, IT 기업 등지에 꾸준한 수주를 성공시키며 매출 증대 모멘텀을 계속해서 이어가고 있다. 국내뿐만 아니라 화웨이 수주 및 동남아 파트너 확보 등을 통해 해외 시장을 확대했다.

제품 개발 측면으로는 ‘Sparrow SAST/SAQT 5’ ISO26262 인증 획득, ‘Sparrow RASP 2.6’ GS 1등급 획득, ‘Sparrow Cloud 1.0’ 클라우드 컴퓨팅 서비스 품질 성능 검증 통과 등 후속 제품들의 고도화 및 안정화가 동시에 이루어지는 성과를 거두었다.


◈ 스패로우 주력 제품 소개를 부탁한다

△Sparrow SAST

Sparrow SAST는 정적 분석 기술을 바탕으로 개발 단계부터 소스코드 상의 보안 약점을 검출해 제거하도록 지원하는 시큐어코딩 도구다. AI 기술을 적용해 개발자가 검출된 분석 결과를 빠른 시간 내에 손쉽게 수정하도록 수정코드를 자동으로 제안하며, 정오탐 판별 개선 기능을 업그레이드 하는 등 기술 고도화를 진행해 더욱 완성도 높은 제품을 선보이고 있다.

2007년부터 공공기관을 포함한 다양한 산업의 소프트웨어 보안에 기여한 Sparrow SAST는 올 해를 포함해 3년 연속 전자정부 사업 수행 기업 기술로 선정됐다. 작년 상반기에는 중국 화웨이에 최대 규모 수주를 성사하는 등 스패로우의 주력 제품으로써 다양한 레퍼런스를 쌓아가고 있다.

△Sparrow DAST

Sparrow DAST는 웹 애플리케이션 보안 취약점을 검출하는 동적 분석 도구로, 타사 도구 대비 30% 이상 빠른 분석 속도와 분석 결과를 편리하게 확인할 수 있는 시스템을 제공한다. 기본적인 HTTP 메시지 분석뿐만 아니라 HTML5, AJAX와 같은 최신 기술 분석을 지원하며, 트루스캔(TrueScan) 기능을 통해 서버 내부의 동작 과정까지 직접 분석할 수 있다. 특히 공격 과정을 재현할 수 있어 관련 배경 지식이 없어도 취약점 발생 원인을 쉽게 파악하고 조치를 취할 수 있다.


◈ 2021년 스패로우 주력 사업에 대한 시장 전망은

올해부터 공공기관을 대상으로 SW안전 확보 지침(고시)과 함께 지침 준수를 유도하는 의무화가 한층 강화되는 동시에 SW진흥법, 디지털 뉴딜 등의 영향으로 소프트웨어 시큐어코딩의 폭 넓은 민간 확산이 전망된다.

금융 및 대기업을 중심으로 오픈소스관리와 보안 취약점 통합관리에 대한 수요가 점점 증가함에 따라 다양한 제품과 벤더사 간의 협력모델들에 대한 시장 확대가 예상된다.

또한 최근 발생한 일련의 보안사고들을 보면 어느 한 지점에서의 방어에는 한계가 있으며, 동적 테스팅을 활용한 광범위한 보안취약점 제거와 운영단에서 탐지 및 차단할 수 있는 솔루션에 대한 니즈도 증가할 것으로 예상된다.


◈ 2021년 국내·외 사업 전략 및 목표는

다양한 해외 파트너쉽 체결을 통한 해외 판로 확대

작년부터 싱가폴을 기점으로 동남아 각 국에 파트너사를 구축하고 있으며, 올해는 아시아 시장 매출 증대를 목표로 잡고 있다. 동시에 북미 시장의 업계 메인 플레이어와도 전략적 파트너쉽 체결 초읽기에 나설 예정이다.

글로벌 시장 대응형 서비스, ‘Sparrow Cloud’ 강화

클라우드 기반의 서비스 모델은 최근 IT 업계에서는 빼놓을 수 없는 큰 변화다. 급변하는 시장의 환경과 수요에 발 맞춰 스패로우도 클라우드 기반 정적/동석 분석 서비스 ‘Sparrow Cloud’를 2018년 출시 후 국내외 레퍼런스를 확보하고 있다. 올해는 Sparrow Cloud의 사용자 의견을 기반으로, UX/UI 개선, 과금 정책 개선 등 새로운 기획과 세계적 보안 컨퍼런스 Black Hat USA 4년 연속 참가 등을 통해 SECaaS시장의 글로벌 챌린저로 발돋움 할 계획이다.

기존 주력 솔루션 중심, 다양한 후속 솔루션 강화로 DevSecOps 환경 구축

스패로우는 국내 시큐어코딩 분야의 마켓 리딩 기업일 뿐만 아니라 보안 컨설팅 분야 등 소프트웨어 보안 전반에 걸쳐 높은 신뢰도를 쌓고 있다. 보안 위협으로부터 안전한 애플리케이션 개발 환경을 제공하는 것이 스패로우의 핵심 가치이며, 기존 시큐어코딩 솔루션을 중심으로 Sparrow SCA, DAST, RASP 등 다양한 후속 상품의 기술 고도화를 통해 더욱 완성도 높은 DevSecOps 툴 셋을 구축하고자 한다.

★정보보안 대표 미디어 데일리시큐!★