Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 11/10에서 프로그램 화이트리스트·블랙리스트 설정하는 완벽 가이드

오늘날처럼 보안 위협이 심각한 환경에서는 애플리케이션 화이트리스팅(Application Whitelisting)이 가장 확실한 방어 수단 중 하나입니다. 화이트리스트에 등록된 소프트웨어만 시스템에서 실행을 허용하면, 알려지지 않은 실행 파일이나 악성코드, 랜섬웨어는 아예 실행 자체가 불가능해집니다. 이번 글에서는 Windows PC에서 프로그램을 블랙리스트 또는 화이트리스트에 추가할 수 있는 다양한 방법을 살펴보겠습니다.

애플리케이션 화이트리스팅은 대부분의 IT 관리자가 허가되지 않은 실행 파일이나 프로그램의 실행을 차단하기 위해 활용하는 검증된 보안 관행입니다. 일반 가정 사용자도 충분히 활용할 수 있습니다. 아래에서 소개하는 방법 중에는 고급 기법도 있고, 비교적 간단하지만 보호 수준이 제한적인 방법도 있으니 자신의 환경과 숙련도에 맞는 방법을 선택하시기 바랍니다.

Windows 11/10에서 프로그램 화이트리스트에 추가하는 방법

1. 로컬 보안 정책(Software Restriction Policies) 활용

Windows Pro 또는 Enterprise 에디션을 사용 중이라면 보안 정책 설정으로 프로그램을 화이트리스트에 추가할 수 있습니다. 실행(Win+R) 창에 secpol.msc를 입력하고 Enter 키를 누르면 Local Security Policy 편집기가 열립니다.

Security Settings 아래에서 Software Restriction Policies(소프트웨어 제한 정책) 항목을 확인합니다. 적용 중인 정책이 없다면 해당 항목을 마우스 오른쪽 버튼으로 클릭한 후 새 정책 만들기(Create a new policy)를 선택해 새 SRP를 생성해야 합니다.

정책 생성 후 오른쪽 창에서 Enforcement(강제 적용), Designated File Types(지정된 파일 형식), Trusted Publishers(신뢰할 수 있는 게시자)를 더블클릭하여 화이트리스트 기본 설정을 구성합니다.

Software Restriction Policies를 통해 가능한 작업은 다음과 같습니다.

  • 특정 프로그램만 허용(화이트리스트)
  • 악성코드 방어
  • 다운로드 가능한 ActiveX 컨트롤 규제
  • 디지털 서명된 스크립트만 실행 허용
  • 승인된 소프트웨어만 설치 허용
  • 시스템 전체 잠금(Lockdown)

이후 Security Levels(보안 수준) 폴더를 열고 기본 보안 동작을 지정합니다. 선택 가능한 옵션은 다음 세 가지입니다.

  1. Disallowed(허용 안 함)
  2. Basic User(기본 사용자)
  3. Unrestricted(제한 없음)

화이트리스트에 등록된 애플리케이션만 실행되도록 하려면 'Disallowed'를 더블클릭하여 기본 동작로 설정하면 됩니다.

2. AppLocker 활용

Windows의 AppLocker 기능은 관리자가 특정 사용자의 응용 프로그램 설치 및 사용을 차단하거나 허용할 수 있게 해주며, 블랙리스트 규칙과 화이트리스트 규칙 모두를 지원합니다. AppLocker를 통해 제어 가능한 대상은 실행 파일(EXE), 스크립트, Windows Installer(MSI) 파일, DLL, 패키지 앱(UWP), 패키지 앱 설치 관리자 등입니다. 이 기능은 Enterprise 에디션에서만 사용할 수 있으며, Windows 11/10에서는 레거시 데스크톱 앱과 Windows Store 앱 모두를 차단할 수 있습니다.

AppLocker를 사용하면 사용자가 Windows Store 앱을 설치·실행하는 것을 막고, 실행을 허용할 소프트웨어를 세부적으로 통제할 수 있습니다. 예를 들어 Cryptolocker와 같은 랜섬웨어 감염 가능성을 줄이도록 디바이스를 구성할 수 있습니다.

또한 서명되지 않은 실행 파일을 차단하여 랜섬웨어가 주로 감염 경로로 삼는 다음 위치에서의 실행을 원천적으로 막을 수도 있습니다.

  • <users profile>\AppData\Local\Temp
  • <users profile>\AppData\Local\Temp\*
  • <users profile>\AppData\Local\Temp\*\*

3. CryptoPrevent

CryptoPrevent에는 Whitelist(화이트리스트) 기능이 포함되어 있어, 도구가 차단하는 위치에서 실행되어야 하는 신뢰할 수 있는 프로그램을 등록할 수 있습니다. 특정 프로그램이 안전하다고 확신하고 어느 위치에서든 실행될 수 있어야 한다면 해당 프로그램을 화이트리스트에 추가하면 됩니다.

4. 인터넷 보안 솔루션(백신) 설정

대부분의 인터넷 시큐리티 제품군은 프로그램 블랙리스트/화이트리스트 기능을 제공합니다. 사용 중인 백신이 있다면 설정 메뉴에서 해당 옵션을 찾아 예외(exclusion)를 구성하거나 신뢰 목록에 애플리케이션을 추가하세요.

5. NoVirusThanks Driver Radar Pro

NoVirusThanks Driver Radar Pro는 커널 드라이버 파일의 로딩을 허용하거나 거부할 수 있고, 안전한 화이트리스팅 방식까지 구축할 수 있는 유용한 도구입니다.

6. VoodooShield

무료 도구를 찾고 있다면 VoodooShield를 추천합니다. 이 안티 실행형(anti-executable) 보안 소프트웨어는 프로그램 화이트리스팅을 지원하고 HIPS(호스트 침입 방지) 기능까지 갖춰 Windows PC를 악성코드로부터 보호합니다. 활성화하면 현재 상태를 그대로 유지하며 새로운 프로그램의 실행을 허용하지 않습니다. 새로운 프로그램이 실행을 시도하면 알림이 표시되고 사용자의 허가 여부를 묻습니다. 한 번 허용한 프로그램은 자동으로 화이트리스트에 등록되므로 관리가 매우 편리합니다.

7. AppSamvid

AppSamvid 애플리케이션 화이트리스팅 소프트웨어는 인도 정부의 Digital India 이니셔티브에 따라 첨단 컴퓨팅 개발 센터(C-DAC)에서 개발한 무료 도구입니다.

Windows 11/10에서 프로그램 블랙리스트에 추가하는 방법

8. 로컬 그룹 정책 편집기 — '지정된 Windows 응용 프로그램만 실행'

Local Group Policy Editor를 사용하면 Windows에서 선택한 프로그램만 실행되도록 구성할 수 있으며, 결과적으로 실행 가능한 프로그램이 사실상 화이트리스트처럼 관리됩니다. 'Run only specified Windows Applications'(지정된 Windows 응용 프로그램만 실행) 설정을 활성화하고 구성하면 됩니다.

9. Microsoft Family Safety

Microsoft Family Safety를 이용하면 앱과 게임을 허용하거나 차단할 수 있습니다. 다만 기능상 제약이 많고 설정도 매우 기본적인 수준이라는 점은 감안해야 합니다.

10. 그룹 정책 편집기로 설치·실행 차단

사용 중인 Windows 버전에 그룹 정책 편집기가 포함되어 있다면, 이를 구성하여 사용자가 프로그램을 설치하거나 실행하지 못하도록 차단할 수도 있습니다.

11. Windows Program Blocker

무료 도구를 선호한다면 Windows Program Blocker를 고려해 보세요. Windows 10/8.1/8/7에서 소프트웨어 실행을 차단할 수 있는 무료 애플리케이션 차단 프로그램입니다.

추가 팁: Enhanced Mitigation Experience Toolkit(EMET)

일반 가정 사용자라면 Microsoft가 무료로 배포했던 Enhanced Mitigation Experience Toolkit(EMET) 설치를 권장합니다. 현재는 공식적으로 지원이 중단(Deprecated)된 도구지만, 익스플로잇을 방지하고 타사 플러그인의 실행 시점을 관리자가 통제할 수 있도록 설계되었습니다. 설치된 소프트웨어의 취약점이 악성코드나 악성 프로세스에 의해 악용되는 것을 막아줍니다. 엄밀히 말해 화이트리스트/블랙리스트 도구는 아니지만, 랜섬웨어 대응이라는 목적이라면 상당히 효과적일 수 있습니다. 기본 설정으로 설치해 두기만 하면 되는 '설치 후 잊어도 되는' 도구로, 필자 역시 Windows 11/10 PC에서 사용하고 있습니다.