Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 11/10에서 프로그램을 화이트리스트·블랙리스트에 추가하는 11가지 방법

오늘날처럼 보안 위협이 심각한 환경에서는 애플리케이션 화이트리스팅(Application Whitelisting)이 Windows PC를 지키는 가장 확실한 방법 중 하나입니다. 화이트리스팅을 적용하면 사용자가 직접 허용한 소프트웨어만 실행할 수 있기 때문에, 알 수 없는 실행 파일이나 악성코드, 랜섬웨어는 시스템에서 아예 작동할 수 없습니다. 이번 글에서는 Windows 컴퓨터에서 프로그램을 블랙리스트 또는 화이트리스트에 추가하는 다양한 방법을 단계별로 살펴보겠습니다.

애플리케이션 화이트리스팅은 인가되지 않은 실행 파일이나 프로그램이 시스템에서 구동되지 못하도록 차단하는 방식으로, 대부분의 IT 관리자들이 활용하는 모범적인 보안 관행입니다. 물론 일반 가정용 사용자도 충분히 활용할 수 있습니다. 아래에서는 Windows 사용자가 자신의 PC에 적용하기 좋은 여러 가지 방법을 소개합니다. 일부 방법은 고급 기술이 필요하고, 일부는 비교적 간단하지만 보호 수준이 제한적일 수 있으니 자신의 환경에 맞는 방법을 선택하시기 바랍니다.

Windows 11/10에서 프로그램을 화이트리스트에 추가하는 방법

1] 로컬 보안 정책(소프트웨어 제한 정책) 활용

Windows Pro 또는 Enterprise 에디션을 사용 중이라면 보안 정책 설정으로 프로그램을 화이트리스트에 추가할 수 있습니다. 실행(Run) 창에 secpol.msc를 입력하고 Enter 키를 누르면 로컬 보안 정책 편집기(Local Security Policy Editor)가 열립니다.

보안 설정(Security Settings) 아래에서 소프트웨어 제한 정책(Software Restriction Policies) 항목을 확인할 수 있습니다. 아직 정책이 적용되지 않았다면 해당 항목을 마우스 오른쪽 버튼으로 클릭한 후 새 정책 만들기(Create New Policy)를 선택해 새 SRP를 생성해야 합니다.

Windows 11/10에서 프로그램을 화이트리스트·블랙리스트에 추가하는 11가지 방법

정책을 생성한 후 오른쪽 창에서 적용(Enforcement), 지정된 파일 형식(Designated File Types), 신뢰할 수 있는 게시자(Trusted Publishers)를 더블클릭하여 화이트리스트 기본 설정을 지정할 수 있습니다.

소프트웨어 제한 정책을 통해 할 수 있는 작업은 다음과 같습니다.

  • 프로그램 화이트리스트 등록
  • 악성코드 대응
  • 다운로드 가능한 ActiveX 컨트롤 규제
  • 디지털 서명된 스크립트만 실행 허용
  • 승인된 소프트웨어만 설치 허용
  • 시스템 잠금(Lockdown)

이후 보안 수준(Security Levels) 폴더를 열고 기본 보안 동작을 설정해야 합니다. 선택 가능한 옵션은 다음과 같습니다.

  1. 허용 안 함(Disallowed)
  2. 기본 사용자(Basic User)
  3. 무제한(Unrestricted)

화이트리스트에 등록된 애플리케이션만 실행되도록 하려면 '허용 안 함'을 더블클릭하여 기본 동작으로 설정하면 됩니다. 자세한 내용은 Microsoft TechNet 문서를 참고하세요.

2] AppLocker 활용

Windows AppLocker를 사용하면 관리자가 특정 사용자의 애플리케이션 설치 또는 사용을 차단하거나 허용할 수 있습니다. 블랙리스트 규칙 또는 화이트리스트 규칙을 사용해 이 목표를 달성할 수 있습니다. AppLocker는 관리자가 사용자가 실행할 수 있는 애플리케이션과 파일을 세밀하게 제어하도록 도와줍니다. 여기에는 실행 파일, 스크립트, Windows Installer 파일, DLL, 패키지 앱, 패키지 앱 설치 관리자가 포함됩니다. 이 기능은 Enterprise 에디션에서만 사용할 수 있으며, Windows 11/10에서는 레거시 앱과 Windows Store 앱을 모두 차단할 수 있습니다.

Windows에 내장된 AppLocker 기능을 사용하면 사용자가 Windows Store 앱을 설치하거나 실행하지 못하게 하고 어떤 소프트웨어가 실행되어야 하는지 제어할 수 있습니다. 이를 통해 CryptoLocker와 같은 랜섬웨어 감염 가능성을 크게 줄일 수 있습니다.

또한 서명되지 않은 실행 파일을 차단하여 랜섬웨어를 완화하는 데 활용할 수 있습니다. 랜섬웨어가 주로 숨어 있는 경로는 다음과 같습니다.

  • <사용자 프로필>\AppData\Local\Temp
  • <사용자 프로필>\AppData\Local\Temp\*
  • <사용자 프로필>\AppData\Local\Temp\*\*

AppLocker로 실행 파일 규칙을 만들고 애플리케이션을 화이트리스트에 추가하는 구체적인 절차는 별도의 전용 가이드를 참고하시기 바랍니다.

3] CryptoPrevent의 화이트리스트 기능

CryptoPrevent에는 Whitelist라는 기능이 포함되어 있어, 이 도구가 차단하는 위치에서 실행해야 하는 신뢰할 수 있는 프로그램을 추가할 수 있습니다. 따라서 특정 프로그램이 신뢰할 수 있고 원하는 위치에서 자유롭게 실행될 수 있어야 한다고 확신한다면 해당 프로그램을 화이트리스트에 추가하면 됩니다.

4] 인터넷 보안 솔루션의 예외 설정

대부분의 인터넷 보안 제품군(Internet Security Suite)은 프로그램을 블랙리스트 또는 화이트리스트에 추가하는 기능을 제공합니다. 사용 중인 백신 프로그램이 있다면 설정 메뉴를 꼼꼼히 살펴보세요. 예외 항목을 구성하거나 애플리케이션을 신뢰 목록에 추가할 수 있습니다.

5] NoVirusThanks Driver Radar Pro

NoVirusThanks Driver Radar Pro는 커널 파일의 로딩을 허용하거나 거부할 수 있게 해주고, 안전한 화이트리스팅 방식을 설정할 수 있는 유용한 애플리케이션입니다.

6] VoodooShield

무료 도구를 찾고 있다면 VoodooShield를 추천합니다. 무료 안티 실행 파일(anti-executable) 보안 소프트웨어로, 프로그램을 화이트리스트에 추가하고 Windows PC를 악성코드로부터 보호하며 HIPS(호스트 침입 방지) 기능까지 제공합니다. 활성화하면 현재 시스템 상태를 보호하고 새로운 프로그램이 실행되지 않도록 차단합니다. 새로운 프로그램이 실행을 시도하면 알림이 표시되며, 실행 허용 여부를 사용자에게 묻습니다. 프로그램을 허용하면 자동으로 화이트리스트에 추가되므로 관리가 매우 편리합니다.

Windows 11/10에서 프로그램을 화이트리스트·블랙리스트에 추가하는 11가지 방법

7] AppSamvid

AppSamvid 애플리케이션 화이트리스팅 소프트웨어는 인도 첨단 컴퓨팅 개발 센터(C-DAC)가 정부의 디지털 인도(Digital India) 이니셔티브의 일환으로 설계 및 개발한 공식 도구입니다.

Windows 11/10에서 프로그램을 블랙리스트에 추가하는 방법

8] 로컬 그룹 정책 편집기

로컬 그룹 정책 편집기를 사용하면 선택한 프로그램만 실행되도록 Windows를 구성할 수 있으며, 결과적으로 실행 가능한 프로그램을 화이트리스트에 등록하는 효과를 얻을 수 있습니다. 이를 위해서는 '지정된 Windows 응용 프로그램만 실행(Run only specified Windows Applications)' 설정을 활성화하고 구성해야 합니다.

9] Microsoft Family Safety

Microsoft Family Safety를 사용하면 앱과 게임을 허용하거나 차단할 수 있습니다. 다만 이 방법에는 몇 가지 한계가 있으며, 제공되는 설정도 매우 기본적인 수준입니다.

10] 그룹 정책 편집기로 설치·실행 차단

사용 중인 Windows 버전에 그룹 정책 편집기가 포함되어 있다면, 사용자가 프로그램을 설치하거나 실행하지 못하도록 차단하는 정책을 구성할 수도 있습니다.

11] Windows Program Blocker

무료 도구를 찾고 있다면 Windows Program Blocker를 고려해 보세요. Windows 10/8.1/8/7에서 소프트웨어 실행을 차단할 수 있는 무료 애플리케이션 차단 프로그램입니다.

Windows 11/10에서 프로그램을 화이트리스트·블랙리스트에 추가하는 11가지 방법

가정용 사용자라면 EMET(Enhanced Mitigation Experience Toolkit) 설치를 권장합니다. 현재는 공식 지원이 중단(deprecated)된 상태이지만, Microsoft에서 제공했던 무료 도구로 익스플로잇을 방지하고 관리자가 타사 플러그인이 실행되는 시점을 제어할 수 있도록 설계되었습니다. 설치된 소프트웨어의 취약점이 악성코드나 악성 프로세스에 의해 악용되는 것을 막아줍니다. 엄밀히 말하면 화이트리스팅/블랙리스팅 전용 도구는 아니지만, 랜섬웨어 대응이라는 목적이라면 상당히 효과적일 수 있습니다. 기본 설정으로 설치해 두기만 하면 되는 '설치 후 잊어도 되는' 도구로, 실제로 많은 사용자가 Windows 11/10 PC에서 활용하고 있습니다.