Home > 전체기사
랜섬웨어 공포 확산...문서중앙화 솔루션 ‘급부상’
  |  입력 : 2016-04-04 10:45
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
공공기관·기업, ‘문서중앙화 솔루션’ 도입 통한 랜섬웨어 대응 움직임 활발

[보안뉴스 김태형] 지난 2014년 말 한수원 해킹사고로 인해 중요 문서 유출에 대한 보안이 이슈가 됐다. 이어 지난해부터 지금까지 랜섬웨어가 기승을 부림에 따라 기업과 기관의 각종 기밀문서 보안대책으로 문서중앙화 솔루션이 급부상하고 있다.


정부 및 공공기관에서 문서중앙화를 통해 중요 문서를 체계적으로 관리하고 통제함으로써 보안을 강화하려는 움직임이 확대되고 있는 것. 문서중앙화 솔루션은 기업이나 기관의 내부정보 유출방지와 업무 데이터를 지식자산으로 인식해 모든 데이터를 개인 PC가 아닌 중앙 스토리지로 집중시켜 저장·관리하는 방식으로, 중요 문서에 대한 체계적인 관리와 보안 강화라는 두 마리 토끼를 잡을 수 있어 효과적이다.

기존 중요 문서의 유출방지와 보안을 위해서 일반적으로는 DRM을 많이 도입·적용했다. 하지만 DRM은 적용 가능한 애플리케이션이 제한적이며, 각 애플리케이션 통제를 위해서는 별도의 솔루션 개발이 필요하다. 하지만 문서중앙화 솔루션은 애플리케이션에 상관없이 모든 문서의 통제가 가능하고 문서중앙화가 부담스러운 고객들을 위해서 문서를 자신의 업무 PC에 저장하되, 별도의 가상영역에 출력·캡처·복사·이동 등을 통제할 수 있는 디스크 DRM을 통해 기존 DRM으로는 적용이 어려웠던 다양한 애플리케이션에서도 적용 가능하다는 장점이 있다.

최근엔 랜섬웨어 피해가 급증함에 따라 문서중앙화 솔루션 제공 업체에서는 랜섬웨어 차단 및 방어 기능을 추가해 고객들에게 랜섬웨어 감염에 대한 불안감을 덜어주고 있다.

이와 같은 문서중앙화 솔루션은 국내에만 특화된 솔루션으로, 국내 토종 기업은 넷아이디, 소프트캠프, 사이버다임, 이스트소프트가 개발·공급하고 있으며 글로벌 기업 EMC 오라클, MS 등은 기존 전자문서관리시스템(EDMS: Electronic Document Management System)를 커스터마이징해서 보안 솔루션과 연동시켜 국내에 공급하고 있는 상황이다.

이와 관련 넷아이디 유상열 대표는 “넷아이디 문서중앙화 솔루션의 2015년 매출이 2014년 대비 약 30~40% 성장한 것으로 보고 있으며 올해에는 지난해 대비 약 50% 이상 매출 성장을 기대한다”면서 “기존 DRM·DLP 시장이 문서중앙화로 넘어오고 있는 것으로 파악된다. 국내 문서중앙화 솔루션 시장 규모는 약 500억~1000억원 가량으로 추정하고 있다”고 말했다.

문서중앙화 솔루션 ‘클라우독(ClouDoc)’을 개발 공급하고 있는 넷아이디는 지난해 말에 랜섬웨어 차단기능을 추가했다. 이를 통해 일반적인 랜섬웨어는 물론 웹브라우저나 PDF, 윈도탐색기를 통한 감염을 차단하는 기능을 제공한다. 이 뿐만 아니라 넷아이디는 ‘클라우독(ClouDoc) 백업’을 통해 백업 및 복구가 가능한 사전 대응 환경을 마련할 수 있도록 제공하고 있다.

이스트소프트의 시큐어디스크는 문서 보안과 함께 랜섬웨어 피해를 최소화하기 위해 사내 PC에서 생성하는 모든 문서를 서버에 자동 저장한다. 사용자 PC가 랜섬웨어에 감염돼도 중앙 서버에 저장한 원본 파일을 내려 받아 복구한다. 저장 시점에 따라 사본을 별도 영역에 저장해 문서 버전 별로 조회하고 복구하는 기능을 제공하고 있다. 또한, 시큐어디스크는 중앙서버에 저장하는 문서에 대해 관리자 사전 승인을 받지 못한 프로세스 접근을 차단한다. 사내 PC로 침투한 랜섬웨어가 보안 대상 문서에 암호화를 시도할 때 동작을 감지·차단하고 문서 변조와 암호화 피해를 방지할 수 있다.

이스트소프트 관계자는 “시큐어디스크의 2014~2015 매출 성장률은 약 20% 가량으로 파악된다. 지난해 랜섬웨어 출현 이후 고객 문의는 약 3배(300%) 가량 증가했다”면서 랜섬웨어와 같은 악성코드와 보안의 관계는 창과 방패와 같은 관계로, 뚫리고 막는 싸움이 반복될 수 밖에 없기에 보안과 관련된 예방 조치도 중요하지만, 이러한 악성코드로 인한 업무 문서 등 사내 자산의 피해를 최소화하기 위해서는 문서중앙화 솔루션 등 복구를 위한 도구를 사용하는 것도 효과적“이라고 말했다.

또한, 그는 “실제로 랜섬웨어가 기승을 부리기 시작하면서 기존 DRM, DLP 등의 솔루션을 사용하던 업체에서 추가적으로 문서중앙화 솔루션 도입에 대한 문의와 검토가 증가하고 있다”면서 “이는 기업의 엔드포인트 보안의 패러다임이 변화하는 양상을 보여주는 것으로 볼 수 있으며, 이런 변화는 결국 문서중앙화 솔루션 시장의 성장으로 이어질 것으로 기대하고 있다”고 덧붙였다.

소프트캠프의 문서중앙화 솔루션 ‘맥시온(MAXEON)’은 업무 데이터를 직원 개별 PC가 아닌 중앙 저장소에만 저장시켜 내부정보 유출을 근본적으로 차단해 주며 모든 문서를 중앙저장소에서 관리 및 통제해 문서 유출의 근본 원인을 막아준다. 또한, 소프트캠프는 APT 방어 솔루션 ‘쉴덱스’를 활용한 문서검진으로 랜섬웨어 등 악성코드 감염을 확인할 수 있어 맥시온과 함께 적용하면 보다 효과적이고 강력한 문서보안을 제공해 주목을 받고 있다.

사이버다임의 문서중앙화 솔루션은 ‘클라우디움(Cloudium)’과 ‘데스티니 센트럴(Destiny Central)’ 두 가지가 있다. ‘클라우디움’은 가상디스크 드라이브 방식의 문서중앙화 솔루션으로, 문서 암호화, 사용자 및 폴더 별 권한관리, 인쇄방지 등 다양한 보안기능을 제공한다. 중요 문서를 로컬 드라이브가 아닌 중앙 서버에만 저장하도록 하는 정책을 사용하고 있기 때문에 최근 기승을 부리고 있는 랜섬웨어 대응에도 효과적이다.

이는 사전에 등록되지 않은 프로세스(애플리케이션)의 서버 접근을 차단하는 화이트 리스트 통제 방식을 사용하고 있기 때문에 랜섬웨어의 서버 접근이 차단된다. 중앙 서버에 파일 저장 시 파일과 저장경로, 파일명 등을 모두 암호화해 관리하기 때문에 누군가가 랜섬웨어를 의도적으로 등록하더라도 파일을 식별하거나 변경할 수 없어 안전하게 보관할 수 있다.

또한, 데스트니 센트럴은 문서관리 현황진단을 통한 컨설팅부터 확장, 연동, 커스터마이징이 가능한 고객 맞춤형 문서중앙화 시스템으로, 기존 시스템과의 연동이 가능하고 원활한 협업을 위한 기능을 제공한다.

이처럼 문서중앙화 솔루션은 모든 문서 데이터를 개인 PC가 아닌 중앙 스토리지로 집중시켜 저장·관리하고 암호화 및 접근제어 등으로 강력한 보안을 제공하기 때문에 올해 문서보안 시장에서 문서중앙화 솔루션에 대한 관심이 더욱 커질 것으로 전망된다.
[김태형 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 2
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지/7월25일 수정위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
올해는 4차 산업혁명 시대에 따른 융합보안 이슈가 가장 큰 키워드가 되고 있습니다. 보안과 활발히 접목되고 있는 분야 가운데 가장 큰 관심 분야 한 가지만 꼽는다면?
인공지능(AI)
빅데이터
VR(가상현실)/AR(증강현실)
웨어러블
블록체인
스마트시티
자율주행차
클라우드 컴퓨팅
기타(댓글로)
      

하이크비전
CCTV / IP / NVR

인콘
통합관제 / 소방방재

현대틸스
팬틸트 / 카메라

아이디스
DVR / IP / VMS

시큐인포
CCTV / NVR

한화테크윈
CCTV 카메라 / 영상감시

티제이원
영상 보안 / 출입 통제

대명코퍼레이션
DVR / IP카메라

피엔에이
CCTV / IP 카메라 모듈

하이크비전 코리아
CCTV / IP / NVR

원우이엔지
줌카메라

동양유니텍
IR PTZ 카메라

다후아 코리아
CCTV / DVR

트루엔
IP 카메라

지케이테코
출입통제 / 얼굴인식

아이디스
DVR / IP / VMS

한국하니웰
CCTV / DVR

이화트론
DVR / IP / CCTV

선진인포텍
보안 오디오 장비 / 소프트웨어

테크스피어
손혈관 / 차량하부 검색기

씨게이트
보안감시전용 드라이브

슈프리마
출입통제 / 얼굴인식

아이티엑스엠투엠
DVR / NVR / IP CAMERA

디비시스
CCTV토탈솔루션

비전정보통신
IP카메라 / VMS / 폴

엔토스정보통신
DVR / NVR / CCTV

경인씨엔에스
CCTV / 자동복구장치

도마카바코리아
시큐리티 게이트

씨오피코리아
CCTV 영상 전송장비

다민정보산업
기업형 스토리지

씨엠아이텍
근태관리 소프트웨어 / 홍채 스케너

에스카
CCTV / 영상개선

보쉬시큐리티시스템즈
CCTV / 영상보안

테크어헤드
얼굴인식 소프트웨어

에스에스엔씨
방화벽 정책관리

옵텍스코리아
실내 실외 센서

나우시스템
네트워크 IP 스피커

신우테크
팬틸드 / 하우징

에프에스네트웍스
스피드 돔 카메라

엔클라우드
VMS / 스위치

케이제이테크
지문 / 얼굴 출입 통제기

사라다
지능형 객체 인식 시스템

알에프코리아
무선 브릿지 / AP

일산정밀
CCTV / 부품 / 윈도우

아이엔아이
울타리 침입 감지 시스템

구네보코리아
보안게이트

브이유텍
플랫폼 기반 통합 NVR

진명아이앤씨
CCTV / 카메라

이노뎁
VMS

새눈
CCTV 상태관리 솔루션

케이티앤씨
CCTV / 모듈 / 도어락

이후커뮤니케이션
CCTV / DVR

이스트컨트롤
통합 출입 통제 솔루션

아이유플러스
레이더 / 카메라

창우
폴대

두레옵트로닉스
카메라 렌즈

금성보안
CCTV / 출입통제 / NVR

지에스티엔지니어링
게이트 / 스피드게이트

엘림광통신
광전송링크

티에스아이솔루션
출입 통제 솔루션

대산시큐리티
CCTV 폴 / 함체 / 랙

더케이
투광기 / 차량번호인식

수퍼락
출입통제 시스템

포커스에이치앤에스
지능형 / 카메라

휴컴스
PTZ 카메라 / 줌카메라

세환엠에스
시큐리티 게이트

유진시스템코리아
팬틸트 / 하우징

카티스
출입통제 / 외곽경비

유니온커뮤니티
생체인식 / 출입통제