일반적인 보안 시스템은 S/W를 기반으로 하는 정보보안과 하드웨어를 기반으로 하는 물리보안으로 나뉜다. 대기업에서는 두가지 보안 방식을 혼용해 보안성을 높이는 것이 일반적이지만 소호 기업이나 개인의 경우 두가지를 혼용할 경우 많은 비용이 발생해 S/W를 사용한 정보 보안에 초점을 맞추고 있다.
최근 출시되는 보안용 S/W 의 경우 높은 성능과 신뢰성을 보여주기 때문에 유용하게 사용할 수 있긴 하지만 완벽한 보안 설정이 가능한 것은 아니다. 해킹 등으로 시스템에 진입해 중요 데이터를 탈취할 확율은 항상 존재하며 내부 직원이나 외부인이 저장 장치 등을 연결해 데이터를 복사할 수 있기 때문이다.
이런 이유로 많은 전문가 들이 S/W 뿐만 아니라 하드웨어 기반의 물리보안 에도 신경쓰라는 예기를 하고 있다. 지문이나 얼굴인식, CCTV 정도만 사용해도 정보탈취로 인한 문제를 현저히 줄일 수 있다.
컴엑스아이는 시스템 물리보안 회사로 다양한 물리보안 제품군을 선보이고 있다. 이번에 리뷰를 진행 할 SMARTKEEPER 물리보안 장치는 중소 및 중견 기업이나 개인 등이 편하게 사용할 수 있는 하드웨어 제품으로 단순하지만 효과적이며 경제적인 것이 큰 특징이다.
데이터 유출에 사용되는 USB 단자나 네트워크 등에 보안 장치를 설치해 보안관리자 이외에 임의로 접근하는 것을 완전히 차단하며 하나의 락키로 다양한 보안 기기를 컨트롤 할 수 있어 높은 편의성을 제공한다.
말로만 들어서는 어떤 제품들인지 알기 힘들 것으로 예측된다. 리뷰를 통해 어떻게 사용되는 제품들인지 확인해 보도록 하자.
☆ 본제품은 테스트 용 기기로 실제 판매 제품과 스펙의 차이가 있을 수 있다.
SMARTKEEPER 시리즈를 출시하는 컴엑스아이는 시스템 물리보안 제품군을 전문적으로 개발하는 하드웨어 보안 기업으로 심플한 설계로 누구나 쉽게 사용할 수 있는 제품을 출시하고 있다. PC나 노트북, 서버 등의 포트를 막아 데이터 파손이나 유출 등을 사전에 막을 수 있는 USB 물리보안과 네트워크 물리보안 제품을 출시했으며 노트북이나 PC의 분실을 방지하기 위한 컴퓨터 도난방지장치도 판매하고 있다.
SMARTKEEPER 물리보안 제품군은 기본적으로 내부 자료의 유출을 방지하며 단순한 사용 방법으로 S/W 보안 설정에 어려움을 느끼는 소기업 등에서 편하게 활용할 수 있다. 특히 하나의 락키로 다수의 제품 조작이 가능해 통합적인 보안 관리가 가능한 장점을 가지고 있다.
컴엑스아이에서 출시한 다양한 SMARTKEEPER 물리보안 제품군의 모습으로 USB 장치 보안을 위한 제푼군과 디스플레이 출력 보안, 메모리 슬롯 보안, 네트워크 보안 장치 등 다양한 제품군이 출시된 것을 확인할 수 있다.
상단에 언급한 것과 같이 하나의 락키를 이용해 30여개의 제품을 컨트롤 할 수 있어 보안관리자 등이 손쉽게 부서나 기업의 보안을 관리 및 책임질 수 있다. @ 보안의 개념이 없는 소기업 (개개인에게 보안을 맞기고 있는) 에서도 보안관련 권한을 명확하게 구분지을 수 있다.
제품의 기본적인 사용법을 먼저 확인하도록 하자. 스마트키퍼 물리보안 장치는 사진과 같이 단자에 제품을 밀어 넣기만 하면 된다. (손으로 밀어 넣거나 락키를 이용해 밀어 넣으면 된다.) 손이나 다른 도구로는 절대 물리보안 장치를 분리할 수 없으며 패턴이 동일한 락키를 이용해야만 분리가 가능하다.
상단에 언급한 것과 같이 하나의 락키로 다양한 물리보안 장치를 컨트롤 할 수 있으며 락키의 헤드 부분은 파손시 큰 문제가 발생할 수 있기 때문에 보호할 수 있도록 설계되어 있다.
데이터 전송을 위해 가장 많이 사용되는 A타입과 C타입 단자를 잠글 수 있는 USB 포트락의 모습으로 PC 나 노트북, 태블릿PC, 스마트폰 등 다양한 장치에서 활용할 수 있다. 또한 다른 스마트키퍼 제품들의 잠금 장치로도 사용된다.
설치가 쉽고 반 영구적으로 사용할 수 있는 장점이 있으며 다른 물리보안 장치 대비 저렴하게 적용할 수 있는것도 매리트라 할 수 있다.
PC후면에 있는 A타입과 C타입 단자에 USB 포트락을 장착한 모습이다. 필요에 따라 제품을 구입해 USB 포트를 이용한 데이터 전송을 막을 수 있다.
특히 스마트 키퍼 에서는 영구적으로 USB 단자를 사용하지 못하도록 폐쇄락도 출시했다. (상단의 빨간색 제품) 락키를 이용해 탈착이 가능한 USB 포트락과 달리 한번 장착하면 단자를 다시는 사용할 수 없다.
최근 C타입 단자를 사용하는 디바이스가 늘어나고 있다. PC나 노트북은 물론 태블릿PC나 스마트폰 등에서 C타입 단자를 적용해 스마트키퍼를 유용하게 활용할 수 있다. 내부 직원의 스마트폰 데이터 전송을 차단할 수 있으며 외부인이 장시간 사무실에 작업이나 미팅 등으로 장시간 머물 경우에도 손쉽게 장착해 내부 데이터의 유출을 방지할 수 있다.
최신 제품들의 경우 A타입과 C타입 단자만을 사용하는데 반해 구형 기기나 프린터 등은 B 타입이나 미니5핀, 마이크로 5핀 등 다양한 단자가 사용된다. 최신 제품으로 장비를 교체했다면 문제 없겟지만 구형 기기를 사용하고 있다면 그에 맞는 보안 설정이 필요하다.
스마트키퍼는 프린터 스캐너, 복합기 등을 임의로 사용하지 못하도록 B타입의 포트락을 판매하고 있으며 구형 기기에서 사용하고 현재도 사용되고 있는 마이크로 USB 단자와 미니5핀 단자용 포트락도 출시되어 손쉽게 보안을 적용할 수 있다.
데이터 전송이 백업을 위해 사용되는 SD 카드나 CF 카드 슬롯의 보안을 위한 포트락이 출시되어 PC나 노트북 등에서 유용하게 활용할 수 있다. (사진과 같이 포트락이 완전히 들어가는 리더기나 제품 에서만 사용할 수 있다. 절반 정도만 메모리가 들어가는 제품에는 사용할 수 없다는 점 알아두기 바란다.)
내부 직원이나 외부인이 디스플레이 출력 단자를 사용하지 못하도록 다양한 보안키를 지원하고 있다. DVI 락의 경의 두 개의 장치에 USB 포트락을 이용해 잠그는 방식을 지원하며 DP 나 미니DP, HDMI 등은 USB 포트락과 같이 밀어넣은 방식을 지원한다.
@ 사진에는 보이지 않지만 아직까지도 많은 기업에서 사용되고 있는 시리얼과 페러럴 포트를 위한 락도 판매되고 있다. (작동 방식은 DVI 제품과 동일하다.)
스마트키퍼 네트워크 물리보안 장치의 모습으로 일반적인 네트워크 환경에서 사용되는 RJ45 이더넷 제품 뿐만 아니라 전화선 연결용 RJ11 단자용 제품도 출시되었다.
PC 의 이더넷 단자나 라우터 및 허브 등에 설치된 이더넷 단자에 장착해 유선 네트워크 사용을 완전히 차단할 수 있다. (손으로 한번에 밀어넣는 다른 포트락과 달리 처음 락키를 이용해 제품을 이격 시킨 후 밀어 넣어야 한다.)
사용중인 이더넷 케이블에 잠금을 설정해 포트를 변경하거나 분리하지 못하게 하는 랜 케이블 락의 모습으로 사진과 같이 장치를 랜 케이블 헤드에 장착한 상태에서 이너넷 단자에 연결하고 USB 포트락을 밀어 놓으면 설정이 완료된다. (USB 락키 없이는 절대 케이블을 분리할 수 없다.)
많은 네트워크 케이블이 장착된 서버나 허브 등의 장비의 보안을 위한 네트워크 모듈락도 판매되고 있다. 사진에 보이는 8포트 제품 뿐만 아니라 4포트와 12포트 제품도 판매되어 네트워크 상황에 따라 구입해 활용할 수 있다.
이 제품은 케이블 분리없이 설치할 수 있는 제품으로 (중앙지지대->커버->눌림쇠->상판 등의 순으로 조립하고 USB 포트락을 이용해 잠금 설정) 특정 케이블이 분리되는 등의 문제를 미연에 방지할 수 있다.
USB 포트에 장착된 키보드와 마우스의 해제를 방지할 수 있는 키보드 마우스 락의 모습으로 키보드와 마우스 케이블을 프레임 안으로 통과시킨 후 단자부를 완전히 덮어 키락으로 고정하면 설치를 완료할 수 있다. (이 제품은 두 개의 USB 단자가 상하좌우로 연달아 배치된 곳에서만 사용할 수 있다.)
PC에 연결된 USB 장치를 잠금 설정할 수 있는 USB 케이블 락의 모습으로 커버를 통과시켜 케이블을 장치에 장착한 후 커버가 단자를 완전히 덮도록 밀어준 후 락키를 이용해 고정하면 된다.
PC나 노트북 등에 설치된 USB 단자에 데이터 전송을 차단하고 전력만 공급될 수 있도록 해 주는 USB 충전젠더 락의 모습이다. 제품 내부에서 데이터 통신 단자가 제거되어 스마트폰 이나 디바이스 충전용으로만 단자를 사용할 수 있다.
일반 USB 메모리와 같이 데이터 저장용으로 사용되지만 포트락이 장착되어 도난을 방지할 수 있는 USB 메모리 락의 모습으로 PC 나 노트북의 USB 단자에 장착한 후 후면의 키락만 밀어주면 된다.
손으로 당겨서는 절대 빠지지 않기 때문에 중요 데이터가 저장된 상태에서 안심하고 자리를 비울 수 있다.
테스트 중인 모바일 워크스테이션에 스마트키퍼를 이용해 보안 설정을 진행한 모습으로 데이터 전송이나 디스플레이 출력을 모두 비활성화 할 수 있었다. 엄격한 보안이 요구되는 환경에서 프리랜서 등의 외부인이 장기간 머물 경우 스마트 키퍼 사용으로 보안을 강화할 수 있다.
PC 보안설정의 예시를 확인하고 있는 모습으로 상단에 설명드린 제품 뿐만 아니라 다양한 제품들이 출시되어 있는 것을 확인할 수 있다. 스마트 키퍼 홈페이지에 가면 출시된 다양한 제품들을 직접 확인할 수 있다.
웹캠은 해킹으로 인한 사생활 침해 문제가 심각해 지며 웹캠이나 노트북 제조사에서는 다양한 S/W 보안 기능이 제공되지만 많은 유저들이 카메라 자체를 사용할 수 없게 렌즈를 가리는 프라이버시 셔터 장착 제품을 선호한다. 해킹 등으로부터 자유로울 수 없는 S/W 방식과 달리 하드웨어 기반의 물리보안 설정은 근본적으로 해킹과 같은 문제를 차단할 수 있기 때문이다.
리뷰를 진행한 컴엑스아이 스마트키퍼 물리보안 장치는 저렴한 가격에 하드웨어 보안 장치를 설치하고 싶은 기업이나 개인에게 추천하고 싶은 제품이다. 기존의 하드웨어 보안 장치의 경우 소기업에서는 감당하기 힘들 정도로 가격대가 높아 S/W 등으로 대체할 수밖에 없었는데 이 제품은 원하는 보안 장치를 각각 구입할 수 있어 비용 부담을 최소화 할 수 있다.
보안장치는 사용이 어렵다는 편견을 깬 것도 큰 장점이라 할 수 있다. 리뷰 본문을 보면 알수 있듯 초등학생도 손쉽게 USB 장치나 네트워크에 보안을 설정할 수 있을 정도로 사용법이 간단하다. 또한 하나의 락키를 이용해 다양한 제품을 컨트롤 할 수 있어 통합적인 보안 관리가 가능해 진다. 별도의 보안 체계가 잡히지 않는 소기업 등에서 보안관리자를 임명하고 사무실의 PC나 제품들을 관리할 수 있다. (굳이 S/W 보안지식에 해박할 필요도 없다. 책임질 수 있는 위치에 있는 사람을 관리자로 임명하고 락키를 맞기기만 하면된다.)
현재 발전소나 상하수도, 철도, 항만, 공항 등의 인프하 시설과 중앙부처 및 군, 교육시설과 같은 공공시설, 금융 및 제조, 전자제품 업체와 같은 기업에서 스마트 키퍼 제품군을 적용하고 있다. 신뢰성에서는 인정받은 제품이라 말씀드려도 과장은 아닐 것이다.
하드웨어 보안 솔루션 도입에 부담을 느끼거나 셋팅 등에 어려움을 느끼는 중견 및 중소기업이나 중요 자료를 다루는 프리랜서 (디자이너, 개발자 등등) 및 개인 에게 추천하고 싶다. USB 포트나 네트워크를 이용한 데이터 탈취를 완벽에 가깝게 막을 수 있을 것이다.
김원영 기자 goora@noteforum.co.kr
[디지털 모바일 IT 전문 정보 - 노트포럼]
Copyrights ⓒ 노트포럼, 무단전재 및 재배포 금지