기업 개요
크라우드스트라이크는 기업의 PC·서버 같은 엔드포인트, 클라우드 워크로드, 사용자 계정과 보안 로그를 보호하는 사이버보안 회사입니다. Falcon이라는 클라우드 플랫폼과 단말기에 설치되는 가벼운 센서가 데이터를 모으고, 탐지·조사·대응 기능을 여러 모듈로 제공합니다. 건물 곳곳의 화재감지기가 중앙 관제실로 신호를 보내듯, 다양한 IT 환경의 이상 행동을 한 화면에서 연결해 살피는 구조입니다.
Falcon은 엔드포인트 보호에서 출발했지만 클라우드 보안, 계정 보호, 취약점·노출 관리, 로그 관리와 SIEM, 위협정보, 데이터 보호와 IT 운영까지 범위를 넓혔습니다. 고객은 모든 기능을 한꺼번에 사기보다 필요한 모듈과 보호할 센서 수에 따라 구독을 구성할 수 있습니다. 여러 개의 개별 보안 도구를 하나의 데이터·정책 체계로 묶으려는 기업이 주요 고객입니다.
회사는 2011년 설립됐고 소프트웨어 구독이 사업의 중심입니다. 직접 영업팀과 유통·기술 파트너를 함께 이용하며, 사고 조사·대응과 보안 운영을 맡기는 전문 서비스도 제공합니다. 플랫폼이 많은 보안 데이터를 다루는 만큼 탐지 정확도뿐 아니라 업데이트 품질, 서비스 가용성과 고객 신뢰가 중요합니다.
투자자는 신규 고객 수만 보지 말고 기존 고객이 추가 모듈을 채택하는지, 구독 갱신과 클라우드 운영비, 대형 장애에 따른 보상·소송 위험을 함께 봐야 합니다. 공격 기술과 규제가 빠르게 변해 지속적인 연구개발과 인력 투자가 필요합니다.
사업 구조
크라우드스트라이크의 주 수익원은 Falcon 플랫폼 구독입니다. 고객은 보호할 엔드포인트·클라우드 워크로드 등의 범위와 선택한 보안 모듈, 계약 기간에 따라 비용을 냅니다. 회사는 직접 영업팀과 채널 파트너를 통해 판매하고, 고객이 엔드포인트 보호에서 시작해 계정·클라우드·로그 관리 모듈을 추가하도록 확장합니다. 구독은 반복 수익을 만들지만 갱신률, 경쟁사의 묶음 할인과 고객의 IT 예산에 영향을 받습니다.
플랫폼과 데이터 계층은 단일 센서에서 받은 신호와 외부 로그를 클라우드에서 연결해 여러 보안 기능이 다시 쓰도록 합니다. Endpoint Security는 악성 행위 탐지와 대응을, Cloud Security는 워크로드·컨테이너·설정 위험을, Identity Protection은 탈취된 계정과 비정상 접근을 살핍니다. Next-Gen SIEM은 여러 시스템의 로그를 검색·분석하고 자동화 도구는 경보 분류와 대응 절차를 돕습니다. 같은 데이터 기반을 공유하면 도구 수를 줄일 수 있지만 플랫폼 장애나 잘못된 업데이트의 영향 범위도 커질 수 있습니다.
전문·관리형 서비스에는 침해 사고 조사, 대응 자문, 위협 추적과 관리형 탐지·대응이 포함됩니다. 사람의 분석이 필요한 사건을 처리하고 고객이 플랫폼을 구축·운영하도록 돕지만 구독 소프트웨어보다 인력 투입 비중이 큽니다.
용어 풀이
| 용어 | 뜻 |
|---|---|
| 엔드포인트 | 직원 PC·서버처럼 네트워크 끝에서 업무를 수행하는 장치 |
| EDR | 단말기의 행동을 기록해 위협을 탐지하고 조사·대응하는 보안 기능 |
| SIEM | 여러 시스템의 보안 로그를 모아 검색하고 경보를 만드는 체계 |
| MDR | 외부 보안팀이 고객 환경을 계속 감시하고 사고 대응을 돕는 서비스 |
| 워크로드 | 서버·가상머신·컨테이너 등 클라우드에서 실행되는 프로그램 단위 |
눈여겨볼 점
보안 위협 변화, 강한 경쟁과 가격 압박, 클라우드 인프라 비용이 수익성에 영향을 줍니다. 센서나 업데이트 오류는 고객 시스템 중단과 보상·소송으로 이어질 수 있습니다. 공격 탐지 실패, 개인정보 처리, 정부·산업별 규제, 인수한 기술의 통합과 전문인력 확보도 함께 확인해야 합니다. 대형 고객과 파트너가 계약을 줄이거나 자체 보안 도구로 전환할 가능성, 환율과 국제 영업 비용도 구독 성장과 현금흐름에 영향을 줄 수 있습니다.
주요 제품
- Falcon Endpoint Security — PC·서버의 행위를 수집해 악성코드와 비정상 활동을 예방·탐지·조사하는 보안 모듈
- Falcon Cloud Security — 클라우드 워크로드·컨테이너와 설정·권한·응용프로그램 위험을 관리하는 기능
- Falcon Identity Protection — 탈취된 계정과 비정상 인증·권한 사용을 찾아 접근 위험을 줄이는 기능
- Falcon Next-Gen SIEM — 다양한 보안·IT 로그를 모아 검색하고 탐지 규칙과 대응 흐름을 운영하는 서비스
- Falcon Exposure Management — 취약점, 공격 경로와 외부 노출 자산을 찾아 우선순위를 정하는 기능
- Falcon Intelligence — 공격자·악성코드·캠페인 정보를 조사와 탐지 규칙에 연결하는 위협정보 서비스
- Falcon Complete MDR — 크라우드스트라이크 보안팀이 고객 환경을 감시하고 위협 조사·대응을 지원하는 관리형 서비스
- Incident Response Services — 침해 사고의 원인·영향 범위를 조사하고 복구와 재발 방지 계획을 돕는 전문 서비스
참고 자료
- CrowdStrike Fiscal 2026 Form 10-K — U.S. SEC (2026-03-04)
이 콘텐츠는 VUEDOT 편집 원칙에 따라 1차 출처를 검증한 뒤 작성됐습니다.