웹에서 애플리케이션을 다운로드한 후 '이 프로그램에 악성코드가 포함되어 있지 않을까?', '정말 열어도 될까?'라는 고민을 해본 적이 있으신가요? 민감한 웹사이트에 접속해야 하는데 내 컴퓨터가 안전한지 확신할 수 없어 망설여진 경험은요? Hysolate는 Windows용 격리된 컨테이너를 생성하여 애플리케이션을 샌드박스 환경에서 실행할 수 있게 해주는 도구입니다. 애플리케이션에 악성코드가 포함되어 있더라도 기본 시스템에는 전혀 영향을 주지 않습니다.
가상 머신과 비슷하다고 생각하면 되지만, 복잡한 설정 없이도 누구나 쉽게 사용할 수 있을 만큼 호스트 시스템과 잘 통합되어 있다는 점이 다릅니다. 지금부터 Hysolate의 작동 방식을 자세히 살펴보겠습니다.
이 글은 Hysolate의 후원을 받아 작성된 스폰서 아티클입니다. 다만 실제 내용과 의견은 후원 여부와 관계없이 편집 독립성을 유지하는 작성자 본인의 것입니다.
Hysolate 다운로드 및 설치 방법
Hysolate는 일반 사용자를 위한 무료 버전과 기업용 프리미엄 버전 두 가지로 제공됩니다. 무료 버전으로도 Windows 시스템에 격리된 컨테이너를 구축할 수 있지만, 원격 제어나 고급 보안 정책이 필요하다면 엔터프라이즈 버전을 이용해야 합니다.
참고: 이 리뷰에서는 무료 버전만 다룹니다.
먼저 알아두어야 할 점은 이 소프트웨어가 어느 정도 사양을 갖춘 컴퓨터를 요구한다는 것입니다. Windows 10 운영체제, 8GB 이상의 RAM, 가상화 기술(VTx/AMD-V)을 지원하는 CPU(Intel Core i5 이상), 그리고 최소 10GB의 여유 공간이 있는 SSD가 필요합니다.
시작하려면 Hysolate 무료 버전을 다운로드하세요. 참고로 Hysolate는 공식 사이트에 직접적인 다운로드 링크를 제공하지 않습니다. 이메일 주소를 입력하면 해당 주소로 다운로드 링크가 발송되는 방식입니다.
설치 파일의 크기는 약 334MB이며, Windows 10 PC에서 실행하여 설치하면 됩니다.
설치가 완료되면 이메일 주소를 입력하고, 해당 이메일로 발송된 인증 코드를 입력하라는 메시지가 표시됩니다.
다음으로 위험하거나 신뢰할 수 없는 웹사이트를 자동으로 격리 환경으로 리디렉션해주는 브라우저 확장 프로그램을 설치할지 묻는 화면이 나타납니다. 단, 이 브라우저 확장 프로그램은 Google Chrome에서만 작동합니다. 컴퓨터에 Chrome이 설치되어 있지 않으면 '확장 프로그램 설치' 버튼을 체크해도 아무것도 설치되지 않으니 주의하세요.
설치가 끝나면 컴퓨터를 재부팅합니다.
Hysolate 사용법 (Endpoint Threats 모드)
Hysolate는 부팅 시 자동으로 실행되도록 설정되어 있으므로, 컴퓨터를 재시작하면 작업 표시줄에서 프롬프트를 확인할 수 있습니다. 원한다면 둘러보기 투어를 진행할 수도 있습니다.
꼭 기억해야 할 핵심은 바로 키 조합입니다. Win + Alt + 좌/우 방향키를 누르면 호스트 시스템과 격리 환경 간에 손쉽게 전환할 수 있습니다.
격리 환경에는 Google Chrome, 7-Zip, Notepad++ 등 몇 가지 애플리케이션이 미리 설치되어 있어, 즉시 웹 서핑을 하거나 애플리케이션을 다운로드해 설치할 수 있습니다.
Hysolate는 시스템에 통합된 흥미롭고 유용한 기능들도 제공합니다. 파일을 마우스 오른쪽 버튼으로 클릭하여 격리 환경에서 바로 열 수 있습니다. 출처를 알 수 없는 곳에서 다운로드한 소프트웨어를 설치할 때 특히 유용합니다. 파일을 오른쪽 클릭한 후 '워크스페이스에서 열기(Open in Workspace)'를 선택하면 해당 프로그램이 Hysolate 내에서 실행 및 설치됩니다.
또한 호스트와 격리 환경 사이에 공유 클립보드가 제공됩니다. 한쪽 환경에서 Ctrl + C로 복사한 내용을 다른 환경에서 Ctrl + V로 붙여넣을 수 있으며, 양방향으로 모두 작동합니다.
USB 드라이브를 이용한 악성코드 감염 사례가 많아지면서, USB를 컴퓨터에 꽂는 것조차 불안해하는 사람들이 늘고 있습니다. Hysolate는 USB 드라이브를 연결할 때 이를 격리 환경으로 리디렉션하는 옵션을 제공합니다. Hysolate 워크스페이스에서 USB 내용을 먼저 확인하고, 안전하다고 판단되면 그때 호스트 시스템으로 파일을 복사하면 됩니다.
웹사이트 자동 리디렉션
Hysolate용 Chrome 확장 프로그램을 설치했다면, 브라우징 중인 URL을 감시하여 고위험 사이트에 접속했을 때 자동으로 격리 환경으로 리디렉션해줍니다. 다만 격리 환경 내에서 피싱 사이트에 신용카드 정보를 입력하는 등의 행동까지는 막아주지 못하니, 스스로 주의해야 합니다.
허용하거나 리디렉션할 웹사이트 목록을 직접 지정하여 확장 프로그램을 커스터마이징할 수도 있습니다.
Hysolate Sensitive Access 모드
Hysolate는 민감한 웹사이트나 파일에 접근하기 위한 또 다른 가상 머신도 함께 제공합니다. 이 'Sensitive Access' 모드는 앞서 소개한 'Endpoint Threats' 모드와 성격이 다르며, 두 모드는 상호 교환할 수 없습니다. 하나에서 다른 하나로 전환하면 Hysolate는 현재 VM을 삭제하고 새로운 VM을 생성합니다.
두 모드의 차이를 정리하면 다음과 같습니다.
- Endpoint Threats(엔드포인트 위협 대응) – 신뢰할 수 없는 애플리케이션이나 웹사이트를 안전한 환경에서 실행하여, 호스트 머신이 악성코드나 랜섬웨어의 영향을 받지 않도록 보호하는 용도입니다.
- Sensitive Access(민감 정보 접근) – 반대로 호스트 머신 자체를 신뢰할 수 없는 상황에서 민감한 웹사이트나 파일에 접근해야 할 때 사용합니다. Hysolate가 보안이 강화된 암호화 환경을 만들어 민감한 정보에 안전하게 접근할 수 있도록 해줍니다.
사용 방법
Sensitive Access 모드로 전환하려면 Hysolate 설정을 열고 'Flavor' 탭을 클릭합니다. 'Sensitive Access' 섹션 아래의 'Change flavor' 버튼을 누르면, 확인 후 현재 VM이 삭제되고 새로운 VM이 생성됩니다.
앞서 설치한 Chrome 확장 프로그램을 기억하시나요? 이제 웹 서핑을 할 때마다 현재 URL이 민감한 사이트인지 묻는 알림이 표시됩니다. 민감한 사이트라면 'Add to Sensitive'를 클릭하여 자동으로 VM으로 리디렉션되도록 설정할 수 있습니다. 반대로 VM 내에서 위험한 웹사이트에 접속하면 VM을 보호하기 위해 호스트 머신으로 되돌려집니다.
마찬가지로 새로운 VM에서 민감한 파일을 열어 작업할 수도 있습니다.
Sensitive Access VM 사용 시 알아두어야 할 주요 특징은 다음과 같습니다.
- 민감 VM 내의 사용자 데이터는 암호화됩니다(VM에서 다운로드하거나 연 파일, 캐시된 로그인 정보 등 포함). 따라서 호스트의 랜섬웨어가 민감한 데이터를 빼내 협박에 이용할 수 없습니다.
- 민감 VM 내에서는 관리자 권한이 없습니다. 실수로 지속형 악성코드를 설치하는 것을 방지하기 위함입니다.
- 키로깅과 화면 캡처로부터 보호됩니다.
- 민감한 내용을 VM 밖으로 복사하거나 붙여넣을 수 없습니다.
- 호스트 머신에 이미 설치된 악성 브라우저 확장 프로그램은 VM에서 실행 중인 브라우저에 접근할 수 없습니다.
- 프린터나 USB 장치에 접근할 수 없어, 이러한 경로를 통한 실수로 인한 데이터 유출을 차단합니다.
- VM은 비영속적(non-persistent)입니다. 재시작할 때마다 깨끗한 OS 이미지로 초기화됩니다.
마무리
Hysolate의 가장 큰 장점은 사용이 쉽고 호스트 시스템과 잘 통합되어 있다는 점입니다. 기술에 익숙하지 않은 사용자라도 몇 분 만에 설정을 마치고 가상화 환경에서 애플리케이션을 실행할 수 있습니다. 게다가 무료로 제공되기 때문에 그 가치는 더욱 높아집니다. 출처가 불분명한 프로그램을 자주 다루거나 업무상 민감한 정보에 접근해야 한다면, Hysolate는 강력한 보안막이 되어줄 것입니다.
Hysolate Free