최근 최정예 국가정보기관인 NSS(국가안전국) 요원들의 활약을 그린 드라마 '아이리스'가 숱한 화제 속에 종영했다. 벌써부터 시즌2 제작에 많은 시청자가 기대를 하고 있을 정도. 드라마 속 NSS는 가상 조직이지만, 이처럼 베일에 싸인 기을 소재로 한 영화나 드라마의 성공은 '아이리스'가 처음은 아니다. 멋진 배우의 열연도 볼 만하지만, 최첨단 기술이 녹아들어간 멋진 장면은 생각만 해도 가슴이 두근거린다.

이런 드라마나 영화를 생각할 때 가장 먼저 떠오르는 것은 대형 스크린에 위의 수많은 그래프와 검은 화면에 하얀색 글씨가 물처럼 흐르는 모니터, 바쁘게 움직이는 컴퓨터 전문가 등이다.
우리는 이들을 침해사고대응팀(CERT; Computer Emergency Response Team)라 부른다. 각종 보안 사고를 막고, 사고 발생 시 신속하게 대응하는 CERT는 정부 산하 기관부터 일반 기업까지 전세계적으로 운영되고 있다.

안철수연구소도 고객사의 침해 사고에 대응하기 위해 CERT를 운영한다. 크리스마스 연휴도 잊은 그들을 만나보았다. 안랩 CERT에 김태희는 없지만, 이병헌만큼이나 부드러움 속에 카리스마 넘치는 안랩인을 만날 수 있다. 우리가 잠든 사이 대한민국의 보안 24시를 책임지는 CERT, 안랩이 서비스 기업으로 세계에 우뚝 서는 데 선봉장이 되리라 굳게 믿는다.

 
- CERT가 담당하는 업무는 무엇인가요?
크게 나눠서 두 가지 일입니다. 하나는 침해 사고 대응이며, 다른 하나는 보안 시스템의 위탁/운영입니다. 비교적 규모가 큰 업체는 자체적으로 보안 장비를 구축해놓지만, 관리상 한계가 있을 경우 안철수연구소 같은 보안 전문 업체에 위탁을 하는데 이를 순수 관제라 칭합니다. 장비를 살 수 없는 중소 업체에 장비를 임대해주고 운영까지 해주는 임대 관제 서비스를 합니다. 

- 팀의 구성이 어떻게 되어있는지요?
CERT는 대응, 분석, 고객지원의 세 파트로 나뉩니다. 대응 파트에서는 장비 헬스 체크, 장비 작동 여부, 침해 상황 등을 모니터링합니다. 뚫린 다음에 사후 대책은 의미가 없기 때문에 대응 파트에 인원이 많이 편제된 편입니다. 침해 사고 발생 시 어떻게 해서 사고가 발생했는지, 어떻게 조치를 해야 하는지 심도있게 분석하는 일은 분석 파트에서 합니다. 침해 사고 발생 시 필요한 경우 분석은 물론, 차후 대책 수립까지 조금 더 세부적으로 업무를 진행합니다.
고객지원 파트에서는 고객사의 장비 장애 시 원인을 파악하고, 필요시 로컬에 직접 방문하여 문제를 해결합니다.


- 업무가 나뉘어 있어 사고 발생 시 책임 소재가 불명확할 텐데
어떻게 해결하는지 궁금합니다.
CERT에는 관제 서비스라는 '라이프 사이클'이 있습니다. 문제 발생부터 조치까지 10가지 프로세스가 있습니다. 이런 프로세스에 따라 발생한 이벤트를 처리합니다. 사이클에서 벗어나는 문제 발생 시 지속적으로 수정 보완합니다. CERT는 서비스를 하는 팀이기 때문에 서비스 간 구멍(Hole)이 생기면 고객에게 영향을 주고, 이는 곧 CERT 서비스에 대한 퀄리티와 직결되기 때문에 상당히 중요시합니다.

- 침해 사고 발생 시 처리 프로세스가 궁금합니다.
고객사에 설치된 각종 방화 장비를 통해 SOC(Security Operation Center)에서 24시간 감시합니다. 기본적으로 ESM(통합보안관리) 시스템을 활용하여 모니터링하고, 이벤트 발생 시 티켓 형태로 발행되어 어떤 이벤트가 어디로부터 발생했으며, 어떤 내용인지 분석합니다.
이때, 오탐(Wrong detection)이면 오탐 처리 프로세스에 따라 처리가 되며, 정탐(Right detection)인 경우 이벤트를 분석하고 침입대응보고서를 작성하며 고객사에게 대응 방식에 대한 가이드를 발송하고 피드백해주게 되며, 완벽하게 처리되면 마무리 짓게 됩니다.


- 안랩의 여러 팀 중에서 CERT에 대한 정보가 없는 편인 것 같습니다.
CERT는 폐쇄적인 성향이 짙은 편입니다. CERT는 고객과의 접점에서 해결책을 제시하는 역할을 맡았기 때문에 고객사가 민감해하는 내용을 다룰 수밖에 없습니다. 때문에, 내부 업무 내용이나 자료 등이 외부로 나가는 경우는 없습니다. 내부에서 일부 인원이 업무적으로 공유는 해도 팀 전체에 공개되는 경우가 없고, 만일 공개해야 할 경우 사이트명을 제거한 후 해당하는 기술적인 이벤트만을 가지고 설명합니다. 물론 외부로 발설은 금지입니다. 이 점은 신입사원 교육 시에도 누차 강조합니다.

-ASEC(시큐리티대응센터)와 업무의 차이점이 궁금합니다.
가장 큰 차이점은 네트워크 단위 보안인가, PC 단위 보안인가입니다. ASEC은 악성코드를 수집하고 백신 엔진을 제작, 배포하는 등 전반적인 PC 보안을 서비스합니다. V3 제품군에 적용되는 업무로 백신 사용자에게 무료로 서비스하며, 제품의 품질을 높이는 업무입니다. 반면 CERT는 고객사로부터 일정 비용을 받고, 고객의 보안 장비를 운영해주며, 해킹 발생 시 분석/대응하는 서비스를 제공합니다. 고객사의 이벤트를 처리하다보면, ASEC 분석팀의 악성코드 분석 자료가 필요한데, 이때 두 조직 간 원활한 정보 공유로 신속한 서비스를 제공할 수 있습니다.

- 신속성과 긴밀함을 요하는 업무 특성 상 에피소드가 많을 것 같습니다.
모 고객사의 일인데요. 경쟁 업체에서 스카웃되어 온 직원이 있었습니다. 그가 쓰던 시스템의 IP가 특정 시간대에 핵심 시스템을 공격한 걸로 분석되었습니다. 이 사실을 본인만 모르고 같은 부서의 100여 명이 이 사실을 알았는데, 나중에 알고 보니 로그 분석이 잘못된 것이었습니다. 다행히 스파이 혐의(?)를 벗었지요.

가슴 뭉클한 일도 있었습니다. 모 고객사의 침해 사고 분석을 하고 있었는데요. 해당 업체의 보안 관리자가 지방 출신으로 서울 고시원에서 어렵게 살던 분이었는데, 시스템 로그인 패스워드가 "어머니!"였습니다. 패스워드를 보고 숙연해졌지요.

왼쪽부터 강철규 팀장, 위수복 선임, 박민호 선임, 한승훈 책임


- 업무특성 상 애로사항이 많을 것 같습니다.
365일 24시간 대응하기 위해 3교대 근무를 합니다. 쉴 새 없이 이어지는 업무도 힘들지만, CERT가 긴급성과 장애 성격이 있는 업무를 다루기 때문에 늘 긴장할 수밖에 없습니다. 네트워크 관리자가 명령 한 줄만 잘못 넣어도 수십, 수백만이 이용하는 사이트 서비스가 중지되기 때문에, 긴장도가 상당히 높습니다.  

- 침해사고에 발빠르게 대응하기 위해 무엇보다고 중요한 게 팀워크라고 생각되는데, 팀워크를 다지기 위한 CERT만의 문화가 있는지요?
주간 근무는 여의도 안랩 본사에서, 야간 근무는 IDC 백업 센터에서 합니다. 이때 주간 근무자가 야간 근무지로 가서 근무자들에게 힘을 주고, 주간 근무에 있었던 일을 얘기해주곤 합니다. 다른 팀과 다르게 전원이 함께 무언가를 할 수가 없기 때문에 팀워크를 다지는 것이 대단히 어려운 숙제입니다. 쌓인 스트레스와 피로를 외부에서 풀기가 마땅치 않아 최근에는 거진항에서 '1박 2일'을 진행했습니다.
 
'1박 2일'처럼 복불복은 기본이고, 스스로 땀 흘려 잡아 먹자는 취지로 추진했습니다. 선발대가 도착해서, 항구 근처 주차장에 자리를 정하고 텐트를 치던 중 텐트가 날아가 바다로 빠지는
사고가 발생했습니다. 텐트가 바다에 빠져 경찰, 소방서 직원들께 도움을 요청한 건 아마 안랩이 최초(?)가 아닐까 싶습니다. (하하)


- CERT팀의 향후 계획은 무엇인가요?
안철수연구소가 앞으로 지향하는 건 보안 서비스입니다. 선봉장으로 CERT와 ASEC이 있습니다. CERT가 안랩의 중요한 위치임을 인식하고 있으며, 회사에서도 CERT 근무 여건을 개선하기 위해 노력할 것입니다.
앞서 CERT가 다소 폐쇄적이라고 말했는데, CERT팀의 활동상을 보여줄 수 있는 블로그를 만들 계획인니다. 또한, 국내외 보안 위협 이슈와 동향을 정리한 'ASEC 리포트'처럼 CERT에서도 Montly Report를 발행할 예정입니다. 이는, 안랩의 기업가치 중 하나인 사회 공헌을 실천하기 위한 것입니다.

- 보안 분야, 혹은 CERT에 지원하려는 대학생들에게 조언을 해준다면요.
예술로 보면, CERT를 종합 예술이라 표현하고 싶습니다. 보안에 대한 폭넓은 지식이 필요한데, 그만큼 알아야 할 것이 많고, 스스로 공부를 많이 해야 합니다. 보안 분야에 입문하면 CERT를 통해 스스로 레벨업할 기회가 있습니다. 그리고 "시야를 넓혀라"라고 말하고 싶습니다. 보안, 시스템 운영, 개발의 세 가지 분야가 있다면, 세 분야에서 바라보는 시각이 서로 다릅니다. "그래도 개발자가 보안에 대해 어느 정도는 알고 있겠지?"라고 생각하겠지만, 실제로는 그렇지 못합니다. 다양한 시각을 가지고 많이 익힐 수 있도록 시야를 넓혔으면 합니다. 앞으로는 IT 업무에서 보안을 뺴놓고는 말할 수 없다고 생각합니다. 보안에 친숙하지 않으면 적응하기 힘들다는 것을 인지했으면 합니다.

- 마지막으로 '보안세상' 독자들에게 한 말씀 부탁드립니다.
영화 속 멋진 장면들 때문인지 사람들은 CERT에 동경심이 있는 것 같습니다. 거기에 "보안, 해킹, 해커 잡는 사람들"이란 수식어가 따라다니지요. 하지만, 실제로 현장에서 대응하는 저희는 몇 배의 고생을 합니다. 업무가 대부분 장애성, 긴급성을 요구하고 침해대응에는 수많은 제반 사항이 필요한데, 이것을 모르는 일반인은 겉에 보이는 모습만 생각하는 것 같습니다. 영화 속 멋진 장면이 전부가 아니란 것을 알아주셨으면 좋겠습니다.
Ahn


 

사내기자 하동주 / 시큐리티대응센터(ASEC) 연구원
'착한 아이'라는 뜻이지만 '착잡한 아이'라고 더 많이 불리는 '착이'라는 별명을 가진 하동주 연구원은 오늘도 안철수연구소에서 동료들과 함께 우리나라를 지키고 있다.





대학생기자 김광연 / 중앙대 경영학과
꿈꾸는 당신을 위한 초석 Red-Bricks가 되어드리겠습니다. 제가 가진 열정과 노력으로 세상의 모든 일은 이룰 수 없지만, 무엇인가는 이룰 수 있을 것이라 믿으며 어제보단 오늘이, 오늘보단 내일의 모습이 더 나아짐을 꿈꾸며 오늘도 한걸음, 세상을 향해 발디뎌 봅니다.



대학생 기자 변종민 / 경기대 산업공학
주변 사람들은 나를 보고 근성가이라 한다. 나 또한 가진 것이 젊음과 근성 하나라고 믿고 있다. 지칠 줄 모르는 도전 정신과 끈기로 미래의 정보보안감사사가 되는 것이 목표인 24살 청년. 목표를 이루기 위해 한 단계, 한 단계 나아가고 있는 그는, 대학생 시절 소중한 경험과 추억을 담아가기 위해 보안세상 대학생 기자로 활동 중이다.


Posted by Freddie Mercury

댓글을 달아주세요



최근 전세계적으로 인기를 끌고 있는 소셜 네트워크 서비스(Social Networks Service, SNS) 국내의 싸이월드, me2DAY는 물론 국외의 페이스북, 마이스페이스, 트위터 등이 서비스 중이다. 비록 형태는 다르나 모두 온라인 인맥구축 서비스로 누리꾼의 각광을 받고 있다. 소셜 네트워크 서비스, 여러분은 얼마나 이용하고 계신가?

그런데 소셜 네트워크 서비스용 게임을 만드는 안랩인들이 있다는 소식을 접했다.
"백신만 만드는 줄 알았던 안랩에?"
보안전문회사 = 보안 솔루션이란 공식에 + 게임이란 식이 만들어진 것이다.

그 주인공은 바로 사내벤처팀인 '고슴도치플러스'. 처음 웹 2.0을 기반으로 할 수 있는 일이 무엇이 있을까란 생각에서 출발했다. Social + Open을 표방한 소셜 네트워크 서비스는 현재 플랫폼이 구축되었지만, 애플리케이션이 없기에 남보다 앞서 SNS용 게임을 만들기 시작했다.

멤버는 개발을 담당하는 송교석 팀장, 이창명 연구원, 정윤수 선임, 유주민 연구원과, 디자인을 담당하는 이병교 주임, 그리고 4명의 아르바이트생과 연수생으로 구성됐다. 인원은 매우 단촐하지만 송팀장은 "우리 팀은 자기 분야에서 전문가로 최고의 열정을 지닌 사람들이 모인 팀"이라고 자랑한다. 일주일에 두 번씩 꼬박 밤새면서 매일 밤 12시까지 일한다고. 특히 모든 디자인을 도맡는 이병교 주임은 게임 음악(MIDI) 작업까지 한단다. 

'고슴도치플러스'는 창설 이래 Open과 Social이라는 큰 기조 아래 여러 가지 일을 숨가쁘게 해냈다. 2007년 4월에는 오픈아이디(OpenID)를 기반으로 한 아이덴티티 서비스인 아이디테일(www.idtail.com)을 서비스했다. 또한 2008년 11월부터 2009년 4월까지 '캐치미이프유캔(Catch me if you can)'을 개발해 페이스북(Facebook)에 등록하여 많은 인기를 끌었다. 올해 8월부터 약 두 달 간 6개의 SNS 게임을 개발해 싸이월드 앱스토어에서 서비스 중이다. '캐치미이프유캔'도 한글화해 지난 11월 12일 서비스를 시작했으며, 이것은 단 3일 만에 1위에 오르는 저력을 보였다.


고슴도치플러스의 송교석 팀장


- 팀 이름이 독특한데, 어떤 사연이 있나요?
우리 회사 필독서인 '좋은 기업을 넘어 위대한 기업으로(Good to Great)'를 읽고 영감을 얻었습니다. 책에는 '고슴도치랑 여우가 싸우면 누가 이길 것 같나?'라는 질문에 답할 수 있는 명쾌한 개념이 나와요.

"여우는 많은 것을 알지만 고슴도치는 한 가지 큰 것을 안다."

고슴도치 컨셉은 우리가 무엇에서 최고가 될 수 있겠는지 아는 것입니다. 우리 팀도 고슴도치처럼 잔꾀 부리지 않고 큰 것 하나를 보고 가자. 플러스(+) 조금 더 잘해 보자는 의미로 팀명을 고슴도치플러스로 짓게 되었어요.

- 합숙을 하다보면 분위기도 좋을 것 같은데 팀 분위기는 어떤가요? 특별히 좋은 점이 있다면?
팀 분위기 자체가 정말 자유롭고 개방적인 분위기에요. 때문에 팀장, 팀원 구분 없이 토론할 땐 이견이 있으면 거침없이 말하고 팀워크를 다지기 위해 영화도 함께 보러 가요.
저희 팀이 가진 가장 큰 장점은 능동적이고, 굉장히 빠르면서도 정확하다는 점이에요.
간단히 말해서, '최고의 스피드와 정확함'을 가진 팀이라고 할 수 있죠. 최근 네이트 앱스토에서 인기를 끌고 있는 6개의 소셜 네트워크 게임들은 사실 두 달 만에 개발, 공개되었습니다. 빠르고 정확한 '광속 프로세스'로 무장한 저희 팀이 완벽한 팀워크를 토대로 이뤄낸 쾌거라고 생각합니다.


- 팀 내 많은 에피소드도 있을 것 같아요.
10시에 퇴근하면 사람들이 "연애하러 가는 거 아니야?" 라든지 "오늘 누구 생일이냐?" 등의 질문을 꼭 던져요. 또, 저희 팀만의 인사법이 있는데, "회사 다녀오겠습니다." 라는 인사가 아닌 "집에 다녀오겠습니다." 에요. 다른 팀과는 다르죠? (웃음) 사람들에게 '열심히'라는 의미는 다양하게 정의될 수 있겠지만, 정말 영혼이 말라갈 정도로 열심히 일하고 있어요. 제 영혼은 말라가지만 대신 제품에 영혼을 담고 있습니다. 

- 업무가 많이 바빠서 개인 생활을 하기 힘들 것 같아요. 지금까지 일하면서 가장 힘들었던 부분은 무엇인가요? 또 일을 하면서 가장 보람될 때는 언제인가요?
(송교석 팀장) 평일엔 업무 때문에 가정 생활이라든지 기타 활동에 소홀해지는 건 사실이에요. 일곱 살 된 딸이 있는데, 처음엔 아이가 가족을 그리면 엄마와 아빠의 크기가 같다가 나중엔 점점 아빠가 작아지더라고요. 미안한 마음이 크죠. 그래서 주말엔 아이와 많은 시간을 가지려고 노력해요.

(이창명 주임) : 솔직히 말하면, 지금 하고 있는 일이 매우 재밌어서 스트레스를 받지 않아요. 즐겁게 일을 하다 보니 시간도 금방 흘러가는 것 같고요. 일로 받은 스트레스를 일로 푼다고 해야 할까요? 지금 막 런칭한 시점에서 사람들의 의견이 계속 올라오는데 그걸 보는 즐거움이 있어요. 보람도 느끼고요.

- 게임 컨셉에 관한 아이디어는 주로 어디서 얻나요?
두 가지로 나뉘는데요, 하나는 일상생활에서 얻는 방법이고, 또 하나는 이미 성공한 모델을 분석하는 방법이에요. 이 방법들을 활용하여 어떤 앱스를 만들어야겠다는 구체적인 모델이 나오면 포트폴리오를 만들죠.



- 앱스 개발 중에 가장 중점적으로 생각한 부분이 있다면 무엇인가요?

평소에 게임을 하지 않는 사람이 게임을 하게 만드는 것이에요. Non-Gamer를 위한 Game을 지향해요. 또한, 게임 자체를 위한 것이 아니라 게임을 통한 커뮤니케이션을 활성화시켜야겠다고 생각했어요. 예를 들어, 싸이월드의 선물주기나 방명록에 글을 남기는 행위 같은 소셜 인터랙션을 다양하게 하면서 교육적 요소를 가미했지요. 즉, 게임을 커뮤니케이션의 수단이자 교육적인 도구로 활용하자는 것입니다.

- 고슴도치 플로스팀의 발전이 기대됩니다. 앞으로의 모습이 궁금합니다.

현재는 싸이월드를 통하여 SNS 게임을 제공합니다. 하지만 싸이월드 플랫폼만을 본 것이 아니기 때문에 앞으로는 여러가지 플랫폼에 적용할 예정입니다. 그 과정의 첫 단계로 외국 플랫폼으로 진출해 서비스할 예정이며, 다음 단계로 내년 하반기에 모바일 플랫폼에 탑재하여 더 많은 사람에게 제공할 예정입니다.

- 마지막으로 하고 싶은 말

일단 시작은 나쁘지 않은데, 그 밑바탕엔 제일 중요한 팀원들이 있어요. 앞에서도 강조했지만 저희 팀원들은 최고의 스킬과 최고의 열정을 가진 사람들이기에 정말 자랑스러워요. 아무래도 우리 회사가 보안 관련 일을 주 업무로 하고 있기 때문에 사람들이 저희가 하고 있는 일을 잘 모르는 분이 많을 것 같은데 많은 사람들이 알아줬으면 좋겠고, 소셜네트워크 서비스에서 발자취를 남기고 싶습니다.


60일이 채 안 되는 시간 동안 6개의 게임을 개발해낸 그들의 열정을 고스란히 체감할 수 있는 시간이었다. '
Global leader in Social Application'을 비전으로 질주하는 그들의 앞날에 숨이 가쁘다.
 

<고슴도치플러스의 SNS 게임>
'세계 어디까지 가봤니?' http://appstore.nate.com/141
'야옹야옹'
http://appstore.nate.com/142
'한자 챌린지'
http://appstore.nate.com/143
'바이러스 퇴치 작전'
http://appstore.nate.com/144 
'해피 가든'
http://appstore.nate.com/145
'영어 챌린지'
http://appstore.nate.com/389 
'캐치미이프유캔(Catch me if you can)'
http://appstore.nate.com/412 Ahn

  

사내 기자 박종필 / 서비스개발팀

언젠간 안랩을 이끄는 "No.1 Guard"가 되고 싶다. (될 수 있을까.. -.-a ) 그리고, 내가 하는 작은 일들로 세상을 조금이나마 따뜻하게 변화시킬 수 있다면 좋겠다. 하지만 지구온난화는 싫어요 ^^


 

대학생기자 정은화 / 동덕여대 데이터정보학과
상상하기를 좋아하는 소녀 감성의 소유자. 정신 세계 코드 불일치로 고개를 갸우뚱하는 당신도 곧 말랑말랑 봄바람처럼 마음이 두-웅 해버리는 엄청난 바이러스에 감염될지 모른다. 나와 함께 있는 바람안에 온통 따스한 향이 스밀 때까지. 안철수연구소 대학생 기자 활동의 시작, 그리고 종결의 메타포는 내 안에서 꿈틀거리며 튀어나온 나의 의지와 희망이 되었으면 한다


대학생 기자 변종민 / 경기대 산업공학
주변 사람들은 나를 보고 근성가이라 한다. 나 또한 가진 것이 젊음과 근성 하나라고 믿고 있다. 지칠 줄 모르는 도전 정신과 끈기로 미래의 정보보안감사사가 되는 것이 목표인 24살 청년. 목표를 이루기 위해 한 단계, 한 단계 나아가고 있는 그는, 대학생 시절 소중한 경험과 추억을 담아가기 위해 보안세상 대학생 기자로 활동 중이다.

 




Posted by Freddie Mercury

댓글을 달아주세요

 



  "사이트가드? 안랩에 그런 것도 있어? 글쎄..난 V3밖에 모르겠는데"
  "무슨 소리!! 국내 최초! 웹사이트 보안 서비스 "사이트가드"를 모른단 말야?
현재 600만 명 이상이 쓰고, 게다가 일반 사용자에게는 '무료'라구~~
오늘 집에 가서 잊지 말고 사이트가드 설치하라구~^0^"


 아직도 안랩 하면 V3만 떠올리는 사람들이 있는가? 안랩에는 V3 외에도 안전한 세상을 만드는 데 필요한 다양한 보안 제품, 서비스가 있다. 그 중 하나가 웹에 접속 시 악성코드가 유입되거나 피싱 사이트 등 유해 사이트로 접속하는 것을 차단하는 '사이트가드'와 '사이트가드 프로'이다. '사이트가드'는  개인용 무료 서비스로 작년 8월에 서비스를 시작했으며, 기업용 유료 서비스인 '사이트가드 프로'는 올해 6월 출시됐다. 사이트가드가 궁금하며 웹사이트를 참고하면 된다.

새로운 서비스를 개발하는 일은 보통 어느 한 팀이 전담하지 않고 여러 팀이 협업 체계를 이루어 진행한다. 최근 출시한 '사이트가드 프로'의 개발에는 서비스개발팀, 품질보증팀, 시스템솔루션팀이 협업했다.
이런 경우 각각의 팀원이 업무를 보는 시각이 다르기 떄문에 팀 내에서 가장 중요한 것은 원활한 의사소통과, 협동심일 것이다. 이 프로젝트에 참여한 이 중 7인의 핵심 인물을 만나 개발 과정과 에피소드, 팀워크 유지 비결을 들어보았다.


- '사이트가드' 프로젝트 팀 구성과 역할은?

'사이트가드'의 모태는 2007년 말 선보인 '사이트보안'이라는 서비스가 모태이다. 이때 프로젝트 팀이 처음 구성됐고 2008년 2월 '사이트가드' 팀을 구성했다. 그 해 7월 15일 '사이트가드' v1.0 서비스를 시작으로, 2009년 6월 28일 v2.0을 런칭했다. 팀원은 총 13명이며 제품 개발, 설치, 업데이트, 품질관리, 영업 등의 업무를 맡고 있다.

- 오늘 참석한 7인의 업무는?



 - 팀원 간에 정이 넘쳐 보인다. 팀워크를 다지려고 특별한 활동을 하는 게 있나?
우선 노래방을 자주 간다. 특징은 노래보다 퍼포먼스 위주라는 것이다.(하하하) 또 한 가지는 1~2주에 몇 번씩 점심 시간 10분 짬을 내어 발표 시간을 마련한다. 발표 내용은 업무에 필요한 기술과 상식 등을 다룬다. 우리 팀에만 있는 프로그램이기에 옆 팀들이 부러워한다.

1. 신원두 연구원 : 설치에 관한 부분을 담당한다. 사이트가드가 다양한 OS에서 설치/삭제가 가능하도록 지원하는 업무이다.
2. 권서진 주임 : 제품의 테스트와 품질관리, 검증 업무를 맡았다.
(다른 연구원들은 그녀를 팀내 막강한 권력(?)의 소유자라 부른다.)
3. 윤석영 과장 : 영업과 마케팅을 맡고 있다. 원래 영업부서가 따로 있지만, 예외적으로 우리 팀에서 이 부문을 책임지고 있다.
4. 이창우 선임 : 잔소리 담당이다.^^ 여기 저기 잔소리 안 하는 곳이 없다. (농담) 프로그래밍을 담당한다.
5. 최정은 선임 : 웹 서버의 인터페이스를 담당한다. 기업용인 '사이트가드 프로'의 서버-클라이언트 간 통신 인터페이스와 관련된 업무를 맡고 있다.
6. 최호진 책임 : 기술적인 지도 편달과, 클라이언트로부터 수집된 데이터를 분석하는 업무를 맡고 있다.
이런 데이터를 '사이트가드' 개발 시 반영한다.
(팀원들은 그를 "교수님"
이라 칭한다. 모든 것을 총괄하기에 붙은 별칭이 아닐까 싶다. 그만큼 노하우를 많이 가지고 있는 전문가란 소리일 터.)
7. 박종필 주임 : 업데이트 부분, 새롭게 배포된 '사이트가드'를 고객이 이용할 수 있도록 다운로드 관련 기술을 제공한다.

- 팀원 간에 정이 넘쳐 보인다. 팀워크를 다지려고 특별한 활동을 하는 게 있나?
우선 노래방을 자주 간다. 특징은 노래보다 퍼포먼스 위주라는 것이다.(하하하) 또 한 가지는 1~2주에 몇 번씩 점심 시간 10분 짬을 내어 발표 시간을 마련한다. 발표 내용은 업무에 필요한 기술과 상식 등을 다룬다. 우리 팀에만 있는 프로그램이기에 옆 팀들이 부러워한다.

 한편, 최호진 책임이 만든 작품이 하나 있는데, 이른바 '미스 사이트가드 양'.



미스 사이트가드 양

                            "(Starcraft 버전) Nuclear Launch Detected!~~띠디디♬"

핵 미사일 발사를 알리는 무시무시(?)한 경고음이 들리면, 행여나 야근일 수 있겠다는 두려움으로 팀원들은 우르르 몰려가서 리포트를 확인한다. 신고 내용을 보면 대략 팀원 중 누가 담당인가 알게 되므로, 버그가 발생한 부분의 담당 연구원은 좌절을(OTL), 그 외 팀원들은 환호를(^0^) 한다.

자! 글로 전하는 설명은 그만, 사이드가드 팀에서만 볼 수 있는 희귀 아이템, 미스 사이트가드 양을 직접 체험하기 위해 숙달된 조교(?) 박종필 주임의 시범으로 불러보겠다.
QA팀에서 버그를 발견하였다고 가정하여 버그트랙에 올리는 모습이다.

   내용은 아래처럼, 리포트를 작성하고~


       버그트랙을 전송하였다. 사이트가드 팀에서 벌어질 일이 궁금하시나요?
        (아래 영상을 ▶)
          
     버그트랙 알림 모드 외에도 점심 시각을 알리는 모드도 있다.
     
사이트가드 팀만 들을 수 있는 소리로 "애들아 애들아 밥먹자~"

                                     

사내 망에서 게시판 형태로 운영 중인 버그트랙은 매번 확인해줘야 한다는 번거로움이 있다. 이런 번거로움을 없애주는 깜찍한 알리미를 설치해 바쁘고 힘든 업무지만 웃으며 여유를 가질 줄 아는 사이트가드 팀.

100분 간의 인터뷰는 그들의 진면목을 들여다보기에 짧은 시간이었지만, 정이 넘치는 가족 같은 분위기 속에서 열정적인 안랩인의 모습을 엿볼 수 있었다. 사이트가드 팀에서는 다른 팀과는 차별되는 독특한 활력소가 꿈들거리고 있었다. 일에는 열정적으로, 동료에게는 따듯함을 전할 줄 아는 그들이 진정한 프로페셔널이 아닐까...Ahn

사내기자 김태훈 / 보안기술팀
"현재의 나"에서 출발하여 "내가 바라는 나"로 걸어가는 중입니다.
물론 가는 길에 끊임없이 딴짓을 해서 탈이지만
그래도 즐기며 걸어가고 싶습니다 높은 곳을 향하여!





대학생 기자 변종민 / 경기대 산업공학
주변 사람들은 나를 보고 근성가이라 한다. 나 또한 가진 것이 젊음과 근성 하나라고 믿고 있다. 지칠 줄 모르는 도전 정신과 끈기로 미래의 정보보안감사사가 되는 것이 목표인 24살 청년. 목표를 이루기 위해 한 단계, 한 단계 나아가고 있는 그는, 대학생 시절 소중한 경험과 추억을 담아가기 위해 보안세상 대학생 기자로 활동 중이다.


 

Posted by Freddie Mercury

댓글을 달아주세요

  1. 2009.10.10 12:43
    댓글 주소 수정/삭제 댓글
    꺄악~종민군 기자였구나.기사 내용 하나하나 잘 읽었어. ^^
    목표 이루시길 바래요. 미래의 정보보안감사사님♥

                                                목 차

                              PartⅠ. V3 365 클리닉, 너는 누구니?

                              PartⅡ. 한번 설치해 볼까?

                              PartⅢ. 주요 기능을 살펴보자!

                                    - PC 검사

                                    - PC 튜닝

                                    - 개인정보보호

                                    - 인터넷하드

                              Part Ⅳ. 리뷰를 마치며


안철수 연구소의 사보 '보안 세상'의 대학생 기자로 활동한 지 3개월...
드디어 V3 365 클리닉을 리뷰할 수 있는 기회가 생겼다. :)
(마음만 있다면 언제든지 개인적인 리뷰는 할 수 있지만 ^^;;) 이번 기회에 설치부터 사용법까지 낱낱이 살펴보았다.


  

PartⅠ. V3 365 클리닉, 너는 누구니?

  
 안철수연구소(www.ahnlab.com)에서 제공하는 악성코드 검사/치료, 방화벽, 개인정보 보호, PC튜닝 기능을 하나의 프로그램에서 이용할 수 있는 통합 보안 프로그램이 바로 


이다. 여기에 PC주치의 서비스까지 더해 기존의 일방향 진단 및 치료의 개념에서 벗어나 전문가로부터 고품질 서비스를 받는 쌍방향 PC케어 서비스까지, 모두 하나의 솔루션으로 제공하여 PC를 365일 건강하게 지켜주는 토탈 PC케어 서비스라고 할 수 있다.

V3 365 클리닉만이 가지는 특징을 살펴보자.
1. 안철수연구소의 20년 보안 기술을 바탕으로 완벽한 보안 지원
 - TS엔진, 뉴 프레임워크 : 차세대 보안 플랫폼 V3 뉴 프레임워크와 통합엔진으로
   가볍고 빠른 PC보안

 - 신뢰할 수 있는 엔진 : 악성코드 진단에서 국제인증을 획득한 세계적인 성능
 - 보안전문가의 긴급 대응 : 보안 전문가의 24시간 악성코드 대응 체제
 
2. 안철수연구소 PC주치의들의 무한 만족 원격 서비스

  - 악성코드 체크는 기본, 이유 없이 느려진 PC 점검도 OK.
  - PC 상태 개선과 게임 중 뜨는 잦은 오류 해결까지 OK.
  - 원하는 시간에 언제나, 1년간 무제한 원격 서비스 OK.
  - PC 활용법과 인터넷 사용법이 궁금할 때도 PC주치의가 해결

3. 안전하고 편리한 인터넷 하드와 개인정보 보호 기능

4. 통합프로그램 하나로 최대 PC 3대까지 동시 설치

                                                         
<참조:http://v3clinic.ahnlab.com>

와우~ 한두 가지가 아니다.
아래 이미지에 나와 있듯이 토탈 PC케어 서비스를 지향한다.

 
                             <출처 :
http://v3clinic.ahnlab.com/v365/intro/svc.html >


PartⅡ. 한번 설치해 볼까?


V3 365 클리닉을 사용할 PC 사양은 아래와 같다. 부족하지도, 넘치지도 않는 적당한 사양이다. 이 PC에 설치해서 각 기능을 살펴보겠다.

                    - CPU : Intel Core2Duo 6400 @ 2.13Ghz

                    - Physical Memory : 1GB (DDR2  PC2-6400)
                    - HDD : Fujitsu 320G (C:\:160G, D:\:160G)
                    - OS : Microsoft Windows XP SP2

 - V3 365 클리닉을 설치하기 위해
http://v3clinic.ahnlab.com 접속한다.
 - 다운로드 탭으로 이동한다.


 - 다운로드 링크를 클릭한다.



 - 내려 받은 'Setup.exe' 실행한다.
   


 - 첫 화면이 떴다. '다음'을 눌러 설치를 진행한다.


적색 박스에 보이는 것처럼 사용자에게 직접 하위 컴포넌트 설치 여부 묻는데,
모든 기능을 활용하려면 전부 설치하고 특정 기능만 이용하려면 원하는 컴포넌트만 설치하면 된
다. 리뷰를 위하여 기자는 모든 기능을 설치했다.



 - 설치가 완료되면 설치할 컴퓨터의 이름을 입력하는 창이 출력된다.
  


"갑자기 웬 이름을?"이라고 의문을 품을 사용자도 있겠다. 이름을 입력하는 이유는 라이선스 1개 당 최대 3 PC에 설치가 가능하기 때문에 각 설치된 컴퓨터에 이름을 부여함으로써 쉽게 관리하기 위한 절차이다. 입력 후 '확인'을 누른다.

 - 다음은 사용자 인증 단계. 라이선스를 가지고 있는 본인의 계정으로 접속하여 인증 절차를 거쳐야 V3 365 클리닉이 정상 동작을 한다.
 



 - 아래는 V3 365 클리닉이 실행됨과 동시에 자동으로 서버로부터 업데이트된 파일을 전송받는 화면이다. V3가 최신의 정보를 가지고 PC를 보호할수 있도록 주기적으로 업데이트가 진행된다.



 - 업데이트가 완료되어 엔진 버전이 오늘(6월 10일) 날짜로 업데이트되었다.^^


 - 실시간 검사가 수행된 서비스를 확인해보면 아래와 같이 PC 실시간 검사,
   개인 방화벽 및 네트워크 침입 차단 서비스가 수행 중임을 알 수 있다.



 - 트레이에도 V3 아이콘이 생기며 V3 365 클리닉 창을 띄우지 않아도 간편하게
   특정 작업 또는 설정
 변경을 할 수 있다.
 



이제 V3 365 클리닉 설치가 끝났다. ^^ 
 

Part Ⅲ. 주요 기능을 살펴보자 -  PC 검사

 

V3 365 클리닉이 바이러스, 스파이웨어로부터 PC를 보호할 뿐 아니라 개인정보보호, 해킹차단 등의 기능을 제공하는 통합 솔루션이지만, 근본적으로 가장 중요하고 사용자에게 필요한 기능은 PC 검사이다.
 
- PC 검사 기능을 이용하기 위해 V3 365 클리닉 메인 창에서 PC검사 탭으로 이동한다.


 - 아래 그림은 PC 검사 탭의 메인 창이다. 초보자가 봐도 손쉽게 검사할 수 있도록 짜여진 인터페이스가 참 마음에 든다. 실시간 검사 여부와 마지막 검사 날짜를 출력하며, 한 번의 클릭으로 쉽게 검사를 수행할 수 있도록 빠른 검사와 정밀 검사 아이콘이 배치되어 있다. 우측 상단에 세부 설정, 검사 예약, 검역소, 검사 및 이벤트 로그 메뉴가 있다. 우선 빠른 검사와 정밀 검사를 수행해보겠다.



 - 아래가 빠른 검사 수행 화면이다. 무엇인지 모르겠지만 4개의 감염된 파일이 검출되었고 자동으로 치료가 진행된다.



  -자세한 내용을 보려고 검사가 완료된 후 상세정보 페이지를 열었다. 요약정보 페이지보다 더욱 자세히 나와 있다. 내 컴퓨터에서 모두 4건의 스파이웨어 감염이 검출되었는데, 레지스트리키 값(3건), 파일(1건)로 나온다.



  - 빠른검사 수행 중 시스템 리소스 점유율을 확인해 보았다.

                                  수행 전(Idle)
                이미지이름   사용자 이름     CPU   메모리사용
 
                                    수행 후
                이미지이름    사용자 이름     CPU   메모리사용
 




수행 전에는 CPU 점유율 0%, 총 20MB의 메모리 점유율을 보였다. 메모리 상에 실시간 검사 모듈이 올려진 상태에서도 낮은 점유율을 보였다. 수행 후에는 적색 박스(좌:Core1, 우:Core2)에 보이는 것처럼 CPU 점유율이 50%, 총 60MB의 메모리 점유율을 나타냈다. 주요 시스템 파일, 메모리 영역 등에 대한 검사가 진행되기 때문에 이와 같은 결과가 나온 것 같다.

사용자의 컴퓨터 환경과 실제로 사용자가 느끼는 체감에 따라 천차만별이겠지만, 유료 제품 중 KAV 제품과 알약을 사용해서 검사했을 때보다 빠른 스캔 시간이 매력적이다.^^ 또한 리소스 점유율을 벗어나 체감 성능은 PC 업무에 방해가 안될 만큼 가볍게 느껴졌다.

특히 메모리 점유율의 경우 기자의 PC 웹브라우저(인터넷 익스플로러 기준)에서 일반적인 웹페이지에 접속하여 브라우징 중에 25MB~65MB 점유율을 보이는 것을 보면 결코 높은 수치가 아님을 알 수 있다.

총 201748개의 파일을 스캐닝하는 동안 42초가 소요되었는데, 타 백신의 경우 시스템에 과부하는 물론 스캐닝 시간이 오래 걸려 빠른검사조차 하기 싫은 경우가 많은 나에게 42초는 상당히 만족스러운 시간이다.^^

치료가 완료된 파일은 검역소로 옮겨 세부 정보를 확인하거나 감염된 중요 데이터를 원래대로 복원할 수 있다. 치료된 감염 파일은 자동으로 검역소에 보관되기 때문에, 삭제되면 안 되는 중요 파일이 검사로 인해 자동치료(삭제)된 경우의 피해를 방지할 수 있다. 아래 이미지를 참고하시길.
 




이제 정밀 검사 기능을 보자. 정밀 검사에는 '빠른 검사'에는 없는 검사 영역 설정과, 정밀 검사 수행 전 사전 검사 영역 설정, 그리고 검사 파일 형식 선택 메뉴가 있다.


  - 위와 같이 설정 후  정밀 검사를 수행했다.



  - 정밀검사 수행 중 시스템 리소스 점유율을 확인해 볼까?

                                  수행 전(Idle)
              이미지이름      사용자 이름        CPU   메모리사용
 
                                   수행 후
               이미지이름      사용자 이름        CPU   메모리사용
 

메모리, 프로세스, 부트영역, 시작프로그램 부분에 한정돼 진행되는 빠른 검사는 리소스 점유율이 높게 나왔다. 물론 정밀 검사도 이 부분을 포함하고 있지만, 일반 영역 검사 단계로 넘어가면 리소스 점유율이 눈에 띄게 내려가는 것을 볼 수 있다. 빠른 검사의 경우 검사 내내 50%를 웃돌던 CPU 점유율이 정밀검사의 경우 초기 빠른 검사와 동일한 영역 검사를 제외하고는 1% ~ 30% 대의 점유율을 보였다.

총 234633개의 파일을 스캐닝하는 데 7분 50초가 소요되었다. 성격이 급한 사람도 PC 건강 체크를 위해 이 정도 시간 투자는 할 필요가 있다. ^^  정밀 검사 결과 다행히도  별다른 바이러스나 스파이웨어가 검출되지 않았다. 현재 리뷰 중인 PC 네트워크 환경이, 보안이 강화된 라우터를 경유해 패킷이 움직여, 메신저 사용을 막고, 스크립트 실행 등이 사전에 필터링되기 때문에 생각했던 만큼 안전한 결과가 나왔다. 하지만 이런 환경에서는 외부에서 들어온 USB 메모리나 기타 저장 장치 연결에 주의를 해야겠다.


  

Part Ⅲ. 주요 기능을 살펴보자 - PC 튜닝


 이번에 살펴볼 기능은 PC 튜닝이다. 튜닝(?), 자동차 용어인 '튜닝'이 왜 갑자기 튀어나온 것일까? 너무 깊게 생각하지 마시라.^^ 불필요한 파일들을 제거해서 시스템을 최적화하는 것을 말한다. PC 튜닝 또한 사용자가 버튼 클릭 한 번으로 손쉽게 실행이 가능하도록 인터페이스가 구성되어 있다. '컴퓨터 최적화' 버튼을 클릭하니 아래와 같이 최적화 영역을 사용자가 선택할 수 있게
체크 박스가 나온다.

 

 '최적화 시작'을 수행해보았다.



와우~ 클릭 한 번으로 간편하게 불필요하게 차지하고 있는 메모리를 반환하여 공간을 확보했다.
소요 시간 또한 만족할 만하다. 프로세서 종료 후 미처 할당된 메모리를 반환하지 못하거나 기타 사유로 메모리 공간을 잡아먹고 있는 부분을 잡아내 강제 종료 후 메모리를 반환 받거나, IE(Internet Explorer)가 사용하는 Temporary 공간과 드라이버 캐쉬, 기타 Temp 공간을 제거하여 시스템 리소스를 확보하는 것으로 보인다.

다음으로 PC관리 기능을 살펴보자. PC튜닝 메뉴에서 PC관리 아이콘을 클릭해주세요.


아래와 같이 PC관리 창으로 들어왔다.

 


 
인상적인 것은 PC에 설치된 프로그램의 정보를 윈도우에서 제공하는 프로그램 추가/삭제 유틸리티보다 더욱 세분해 자세히 보여준다는 것이다. 일반 프로그램과 액티브X, 툴바, 윈도우 패치가 따로 구분돼 있어 한눈에 쉽
게 볼 수 있다.

  - 프로그램 관리 탭에는 설치된 프로그램의 제작사, 배포자, 버전 등의 뷰를 제공하여
관리가 수월한 것이 장점이다 물론 선택된 설치 목록을 삭제하는 기능을 지원한다.
  - 액티브X 관리 탭에서 액티브X의 삭제가 가능하며 차단 목록을 열람할 수 있다.
  - 툴바 관리 탭에서 최근 무차별 설치되는 툴바를 손쉽게 제거할 수 있다.
  - 보안 패치 관리 탭에서는 Microsoft사의 보안 패치 목록과 다운로드
경로(Link)가 제공돼 OS를 항상 최상의 보안 상태로 유지할 수 있다.

이제 PC튜닝의 다른 기능! 조각 모음 기능을 살펴보자.


 
여기서는 레지스트리 조각 모음과 파일 조각 모음을 할 수 있다. 여기서 잠깐!. 조각 모음이란 무엇일까. 말 그대로 조각이 난 파일을 하나로 모은다는(합친다는) 의미다.
하드디스크에 데이터가 기록될 때의 상황을 통해 조금 더 자세히 설명하겠다.


하드 디스크 내부의 플래터(원형 판;기록면)는 보통 분당 7200회 회전(rpm)을 한다. 분당 5600rpm, 10000rpm, 15000rpm으로 동작하는 디스크도 있다.
모든 하드 디스크는 모터에 의해 플래터가 고속 회전하기 때문에 액세스암(데이터를 직접 플래터에 기록해주는 장치)이 데이터를 순서대로 차곡차곡 기록하는 것은 불가능하다. 회전이 워낙에 고속으로 이뤄지기 때문에 데이터를 뿌리는(기록)대로 플래터에 흩어져서 저장된다. 때문에 데이터가 플래터 여기저기에 흩어진다.
 
이렇게 저장된 동영상 파일이 있다고 가정해보자. 이 동영상 파일을 실행하면 프로세서는
하드 디스크로부터 해당 데이터 파일을 읽어들이는데, 플래터 표면으로 부터 데이터를 읽어들이는 엑세스암이 여기저기 흩어진 데이터를 읽어들이느라 움직임이 빨라져서 자연스럽게 하드 디스크에 부하가 걸리게 된다. 빠른 엑세스 속도의 램장치와, 그에 비해 현저히 낮은 속도의 하드 디스크 엑세스 속도의 차이로 병목현상이 나타나 시스템 성능에 영향을 끼치게 된다. 이렇게 끊어진 데이터를 연속적인 데이터로 만들어 준다면 하드 디스크의 엑세스 속도를 좀더 안정적으로 보장할 수 있다. 이래서 조각 모음이 중요하다.



한 가지 더!
"윈도우에도 '조각모음'이 있는데, 똑같은 기능 아닌가?"라고 질문할 독자가 있을 것 같아 설명을 덧붙인다. 윈도우의 조각모음 기능은 작동 알고리즘이 느리다는 게 단점이다. 조각모음을 해본 사용자는 알 테지만, 조각이 많이 난 디스크일수록 겁이 날 만큼 조각모음 시간이 늘어난다. 오랫만에 조각모음하려고 PC를 켜놓고 잠을 잔 경험이 있지 않은가?
 

이런 단점 때문에 많은 중급 유저들이 다른 개발사가 내놓은 조각 모음 전용 유틸리티를 이용한다.
V3 365 클리닉 또한 한층 개선된 알고리즘으로 효율적으로 조각모음을 해주니, 그동안 조각모음이 무서워 피하기만 했던 사용자에게 상당히 유용한 기능이다.

먼저 여기저기 흩어진 레지스트리를 연결하는 레지스트리 조각 모음을 살펴보자. 모음 전에 조각 비율을 검사한다. 조각 비율이 5% 이상일 경우만 수행되도록 제한된다. 아래 나온 Hive라는 레지스트리는 수많은 논리를 구분하는 것을 말하는데, 하이브는 모두 HKEY로 시작된다. 시작-실행-'regedit'를 통해 레지스트리 편집기를 열면 모두 HKEY로 시작하는 것을 확인할
 수 있다.


 
아쉽게도 리뷰에 사용된 이 컴퓨터는 레지스트리 조각 비율이 0.9%로 조각 모음이 수행되
지 않는다. ^^:;

이번에는 조각난 파일이 많이 검출되길 기대하며 파일 조각 모음을 수행했다. 사전 분석 후 나온
결과(조각파일정보)를 토대로 모음을 실행한다.


 
기대했던 것만큼 조각 모음 시간이 빠르다. ^^
 조각 모음 완료 후 아래와 같이 텍스트(*.txt) 로그를 남겨줘서 조각모음이 실행된 파일의 정보를 한
눈에 볼 수 있다.


Part Ⅲ. 주요 기능을 살펴보자 - 개인정보보호


 
 개인정보보호 기능은 어떻게 개인정보를 보호해줄까. 아래 이미지처럼 적색 박스로 표시한 '개인정보보호' 탭을 누르니 보인다.^^



파일을 흔적없이 제거하여 개인문서로 인한 개인정보 유출을 사전에 막아준다는 내용이다.



'파일 완전 삭제 시작'을 클릭하니 아래와 같이 완벽한 삭제를 원하는 폴더나 파일을 추가하여 완전 삭제를 수행한다.



어떤 원리로 동작하는지 궁금해 설정 창을 열어보았다. 좌측에는 조절이 가능한 슬라이드 바가 나오고 우측에는 수준 정도가 출력된다. 삭제 수준을 어떻게 할 것이냐, 어떤 알고리즘을 사용할 것이냐, 얼마나 반복적으로 덮어쓸것이냐의 정도를 정하는 곳이다.


그럼 위의 옵션들은 무엇일까. 짧은 지식으로 설명을 해보겠다. 먼저, 파일이 완벽하게 지워지는 원리를 알기 전에 OS 상에서 DEL 키를 눌러서 지워지는 파일들이 어떻게 지워지는지 알아야 할 터. 사실 PC에서 파일을 지웠다고 해서 근본적으로 지워지지는 않는다. "눈에서 사라졌고, 차지했던 용량도 반환이 됐는데 지워진 게 아니고 뭐냐?"라고 물을 수 있다. 하지만 단순히 지워진 파일은 손쉽게 복구할 수 있다.

그게 어떻게 가능할까? 데이터가 저장될 때 클러스터(Cluster)라는 단위로 기록이 되는데 '삭제' 명령 시 이 클러스터를 공백으로 메우는 것이 아니라 파일 정보를 담는 헤더(Header)의 값을 '저장 매체가 공간이 필요할 경우 이 곳에 공간 할당이 가능함'이라는 값으로 바꿔준다. 그렇다면 다른 데이터가 들어와서 그 공간을 덮어 사용할 수 있는 것이다.

바로 여기가 포인트이다. 덮어쓰고 나면 기존에 기록되었던 데이터 값은 날아간다. 이 때부터는 복구가 힘들다. 반대로 클러스터에 아무런 데이터가 덮어씌어지지 않은 상태에서 헤더 정보만 바꾸면 손쉽게 복구할 수 있는 것이다.

개인정보보호-파일완전삭제 기능은 이러한 원리를 이용해서 완전한 파일 삭제를 가능케 한다. 특정 알고리즘을 이용해 수 차례 클러스터에 데이터를 덮어써 복구가 불가능하게 한다.

그럼 '파일흔적삭제' 기능은 무엇일까. 이것 또한 크게 다르지 않은 것 같다. 과거에 지웠던 파일, 즉 클러스터에 대한 정보 값이 위의 경우
와 같아 손쉽게 복구가 가능한 것들을 스캔하여 흔적을 제거해준다.






Part Ⅲ. 주요 기능을 살펴보자 - 해킹차단


 이제 해킹차단 기능을 이용해볼 차례다.


  아래 그림처럼 개인 방화벽과 네트워크 침입 차단을 제공한다.


개인 방화벽 정도를 설정하는 것을 슬라이드 바로 제공하고, 프로그램 및 네트워크에 특정 조건을 줘서 네트워크 연결을 허용/차단을 간편하게 설정할 수 있다.


특정 프로그램을 등록해 프로그램에서 사용하는 네트워크를 차단하는 기능이다. 아래와 같이 프로그램 실행 파일을 Black List(차단목록)나 White List(허용목록)로 설정하여 네트워크 사용 허용 여부를 조절할 수 있다.


네트워크 규칙을 사용한 방화벽에도 특정 포트를 Black List 혹은 White List로 등록할 수 있다. 윈도우에서 제공하는 방화벽도 비슷한 방식이다. 여기서 개인이 사용하는 포트만 개방하고 나머지를 닫아버리면 외부에서 의도적으로 침입할 수 있는 경우의 수는 더욱 줄 것이다.


 


Part Ⅲ. 주요 기능을 살펴보자! - 인터넷 하드


 자! 이제 마지막으로 인터넷 하드 기능을 살펴보자. V3 365 클리닉 사용자에게는 2Gbyte의 저장 공간이 제공된다. 물론 믿음직한 회사인 만큼 중요한 데이터도 걱정없이 보관해줄 것이다.^^

로그인해보니
 


아래와 같이 2Gbyte을 확인할 수 있다. ^^ 직접 폴더를 열어 추가하는 번거로움 없이 마우스 Drag & Drop만으로도 간편하게 업로드 파일을 지정할 수 있다.


업로드할 파일을 추가하고 '업로드' 버튼을 딸깍 눌러주면 아래와 같이 전송 창이 뜬다. 기자의 PC에 연결된 회선이 보안을 위해 라우팅되었기 때문에 관리자가 지정한 특정 포트를 제외하고는 다른 모든 포트가 막혀있다. 때문에 인터넷 하드가 이용하는 포트도 막혀서인지 아쉽게도 업로드되는 화면까지는 확인하지 못했다.
 



인터넷 하드 기능을 마지막으로 V3 365 클리닉에 대한 모든 리뷰를 마쳤다. 아! 한가지 핵심적인 기능을 빠뜨렸다. 바로 PC주치의 서비스이다. 이것은 따로 리뷰를 올릴 예정이다.^^

Part Ⅳ. 리뷰를 마치며


 첫 리뷰 제품이 안랩의 V3 제품군이고, 게다가 블로그 사보에 포스팅하여 여러 방문자에게 공개된다는 게 영광이다. 다른 한 편으론 짧은 지식으로 작성하였기에 부끄럽기도 하다.^^;;

리뷰를 진행하면서 V3 365 클리닉의 각 기능의 작동 원리에 많은 궁금증이 생겼다. 일부는 자료 등을 통해서 해결하였고, 아직 해결하지 못한 것은 담당자에게 알아볼 계획이다.

누군가가 기자에게 "이 제품을 사용해보셨던데 어땠나요?"라고 묻는다면 "사용자 중심의 강력한 기능을 가진 V3 365 클리닉 말입니까? 매우 만족합니다"라는 말로 평가를 대신하고 싶다.

리뷰가 전적으로 내 생각에 입각해서 표현하였기 때문에 표현법이나, 기술적 설명에 오류가 있을 수 있다. 지적 사항이 있으면 따금하게 일러주시길.

마지막으로 이 글이 V3 365 클리닉을 처음 접했거나, 관련 정보를 찾고 있던 분들에게 도움이 되었으면 하는 작은 바람이다.Ahn

대학생 기자 변종민 / 경기대 산업공학
주변 사람들은 나를 보고 근성가이라 한다. 나 또한 가진 것이 젊음과 근성 하나라고 믿고 있다. 지칠 줄 모르는 도전 정신과 끈기로 미래의 정보보안감사사가 되는 것이 목표인 24살 청년목표를 이루기 위해 한 단계, 한 단계 나아가고 있으며, 대학생 시절 소중한 경험과 추억을 담아가기 위해 보안세상 대학생 기자로 활동 중이다.



 

Posted by Freddie Mercury

댓글을 달아주세요

 년 06월 17일부터 20일, 4일간 삼성동 코엑스 A홀(구 태평양홀)과 C홀(대서양홀)에서 열린 WIS에
안랩 대학생 기자로 부스 진행에 참가하게 되었습니다.
17일 오후 타임이란 짧은 시간이었지만 정말 많이 웃고 즐겼던 시간이었던 같습니다.ㅎㅎ

 우선 코엑스 전시관 1층과 3층으로 나뉘어 전시가 진행중이었고 안철수연구소(이하 안랩)의 경우 3층에
자리를 마련하였습니다. 출구 쪽 앞에 위치하였기 떄문에 찾기 수월하고 정말 좋은 위치라고 생각이 드는데요
나이 지긋하신 어르신부터, 30~40대 형(?)들 그리고 대학생들이 많이 찾아주셨습니다.

 기억에 남는 한 분은 60대 중반의 어르신인데...아래 출입증을 보니 모 중소기업 CEO님이시더군요..
제가 V3 365 클리닉과 웹 디스크 이용권을 드리면서 "어르신, V3 365클리닉과 웹 디스크 이용권인데 댁에 가셔서
자녀분들에게 주셔서 꼭 이용하세요~ 라고 말씀 드렸죠. 제 생각에 어르신들이기 떄문에 잘 모르신다고 판단을 했던거죠.^^:; 하지만 그 어르신께선 안경을 치켜올리시곤 "이봐 나도 V3 지금 사용하고 있어~ 나도 왠만한 컴퓨터 다 조립할 줄 알고, 프로그램도 많이 사용한단 말이야. ~ 이하생략 .허허 내가 의사인데 컴퓨터에 왜 이렇게 관심이 많은지 모르겠네.허허허(웃음)" 이렇게 멋쩍게 웃으시고선 가시더군요.

 나이지긋하신 다른 분들도 의외로 관심 많으시고, 실제로 사용하신분도 많으시더라구요. 의견까지 건의해주시는 분도 있으시니...놀라웠습니다.

어쨌든 시간이 빠르게 지나가고 폐장 시간(17시)를 앞두고 같은 대학생 기자 친구와 함께 다른 부스를 돌아다니며
최신 IT 디바이스나 정보를 얻고 다녔죠..

특히나 최근에 삼성과 LG 전자제품 아이디어 공모전을 준비했던지라 디스플레이 장비들은 뚫어지게 봤습니다.
물론 안내직원께서 친절하게 설명도 해주시구요..

 일반관람객은 사전등록자에 한해 무료 관람이 가능하니 꼭 참여하셔서 많은 기술과 정보를 접하시길..


아래는 안랩 부스를 방문하신 안철수연구소 김홍선 CEO와 함께 찍은 사진입니다.^^
사진촬영 : 안철수연구소 커뮤니케이션팀 이병철 과장님


사용자 삽입 이미지
Posted by Freddie Mercury

댓글을 달아주세요


BLOG main image
by Freddie Mercury

공지사항

카테고리

전체 (66)
오늘 나는? (3)
Article & Review (4)
IT Information (22)
꿈을 위한 한 걸음 (4)
My Favorite Things (14)
안철수연구소 SR 5기 (7)
IBM CampusWizard 5기 (6)
Windows Frontier 2기 (6)
공모전 GO (0)