Computer >> 컴퓨터 >  >> 시스템 >> Windows

랜섬웨어로부터 PC를 지키는 10가지 필수 보안 방법

멀웨어 공격의 위험으로부터 완전히 자유로울 수는 없지만, 그렇다고 가만히 앉아 있어야 한다는 의미는 아닙니다. 몇 가지 조치만 잘 취해도 윈도우 PC를 공격으로부터 효과적으로 보호할 수 있습니다. 이 글에서는 공격 위험을 최소화하는 데 도움이 되는 핵심 보안 수칙 10가지를 소개합니다.

컴퓨터 환경의 변화와 사이버 위협

컴퓨터는 이미 오랫동안 우리 곁에 있었고, 업무와 일상생활 모두에서 없어서는 안 될 필수 도구가 되었습니다. 컴퓨팅 시스템과 인터넷에 대한 의존도가 높아질수록 사이버 공격의 위험도 함께 커지고 있습니다. 우리는 늘 멀웨어에 둘러싸여 있으며, 사소한 실수 하나만으로도 시스템이 감염될 수 있습니다. 백신 프로그램이 이러한 위협으로부터 우리를 지켜준다고 여겨지지만, 실제로는 고도화된 멀웨어 변종을 완벽하게 막아내기 어렵습니다.

특히 멀웨어는 끊임없이 진화하기 때문에 스파이웨어, 랜섬웨어, 애드웨어 등 다양한 공격을 탐지하고 차단하는 일이 더욱 어려워지고 있습니다.

WannaCry 사태가 남긴 교훈

최근 발생한 WannaCry(워너크라이) 랜섬웨어 감염 사태는 전 세계적으로 수백만 명의 사용자에게 피해를 입혔습니다. 업무 전반을 기술에 의존하는 기업, 기관, 개인 사용자들은 데이터를 지키기 위해 어떠한 비용도 아끼지 않으려 합니다. 병원, 공공 인프라, 정보 시스템, 기밀 기관처럼 중요한 시스템일수록 더욱 그렇습니다.

이처럼 상황이 변하면서 멀웨어 공격의 위험은 계속 증가하고 있으며, 데이터를 100% 안전하게 지켜주는 단일한 방법은 존재하지 않습니다. 하지만 여러 보안 솔루션을 결합한 다층 방어 체계를 구축하면 종합적인 보호 효과를 얻을 수 있고, 잠재적 대규모 감염의 위험을 크게 줄일 수 있습니다.

다음 방법들은 이러한 공격으로부터 당신을 보호하는 데 도움이 됩니다. 물론 100%의 안전을 보장하지는 못하지만, 침입이 발생했을 때에도 데이터 손실을 최소화할 수 있습니다.

1. 클라이언트와 서버의 정기적인 윈도우 패치 업데이트

운영체제 사용자를 위한 도구는 다양하지만, 그중에서도 패치 관리는 시스템 보호에 핵심적인 역할을 합니다. Windows Server Update Services(WSUS) 같은 자체 도구를 활용하면 패치를 체계적으로 관리할 수 있습니다. 윈도우를 최신 버전으로 유지하면 알려진 위협으로부터 사용자, 클라이언트, 서버를 모두 보호할 수 있습니다. 다만 제로데이 취약점까지 완벽히 막는 것은 불가능합니다.

WannaCry는 패치가 이미 배포되어 있었음에도 150개국 이상으로 빠르게 확산되었는데, 그 이유는 많은 사용자가 이 사실을 몰랐기 때문입니다. 따라서 윈도우를 항상 최신 패치 상태로 유지하는 것만으로도 충분한 보호 효과를 얻을 수 있습니다.

2. 백신 프로그램 및 하드웨어 장비 업데이트

조직마다 네트워크와 데이터를 보호·관리하기 위한 요구 사항과 자원이 다릅니다. 방화벽과 침입 방지 시스템(IPS) 같은 장비는 네트워크의 출입구에서 트래픽을 필터링하여 추가적인 보안 계층을 제공합니다. 이런 장비는 주기적으로 업데이트해야 하며, 장비의 상태를 지속적으로 모니터링하는 것이 필수입니다. 네트워크 요구 사항에 맞춰 펌웨어 업데이트, 서명 갱신, 수동 설정을 수행하면 네트워크 보안이 강화되고 보안 장비가 공격을 효과적으로 차단할 수 있습니다.

이러한 장비가 반드시 윈도우 기반이어야 하는 것은 아니지만, 무단 네트워크 침입을 통제하고 공격을 막아내는 데 큰 역할을 합니다.

3. 디바이스 보안 강화

사용자와 서버의 보안을 강화하면 공격 표면을 줄일 수 있습니다. 각 디바이스가 어떤 용도로 사용될 것인지, 보안을 위해 어떻게 잠글 것인지 먼저 파악해야 합니다. 필요하지 않은 애플리케이션, 서비스, 연결된 장치는 잠재적인 공격 경로가 될 수 있습니다. 실제로 WannaCry는 SMB1 프로토콜이라는 불필요한 통로를 통해 확산되었습니다. 악용될 가능성이 있는 요소는 즉시 비활성화하는 것이 현명한 선택입니다.

마이크로소프트는 클라이언트와 서버의 취약점을 점검할 수 있는 MBSA(Microsoft Baseline Security Analyzer)를 제공합니다. 이 도구는 서비스 중단 없이 최대한의 보안을 유지하는 방법까지 추천해 줍니다.

4. 데이터 백업

중요한 데이터를 컴퓨터에 저장해 두었다가, 어느 날 파일에 접근하려는데 랜섬웨어 때문에 열리지 않거나 손상되어 있다면 어떨까요? 아무것도 할 수 없이 무력감을 느끼게 될 것입니다.

이런 상황을 피하는 가장 좋은 방법은 탄탄한 백업 시스템을 갖추는 것입니다. 데이터 백업이 있다면 예기치 못한 상황에도 침착하게 대응할 수 있습니다. 증분 백업(incremental backup)을 자동으로 예약해 두면 수동 백업을 잊더라도 항상 최신 데이터의 백업본을 확보할 수 있습니다. 클라우드 백업 서비스를 활용하면 어디서든 데이터에 접근할 수 있다는 장점도 있습니다.

백업이 있으면 비상 상황에서도 당황하지 않고 여유 있게 대처할 수 있습니다.

5. 데이터 암호화

데이터 암호화만으로 랜섬웨어 감염을 완전히 막을 수는 없으며, 이미 암호화된 데이터가 다시 암호화되는 것을 막지도 못합니다. 하지만 이러한 습관은 데이터가 완전히 읽을 수 없는 상태가 되는 것을 방지하는 데 도움이 됩니다.

암호화는 외부 프로그램이 데이터에 접근하는 것을 최소한 일정 기간 동안 차단해 줍니다. 또한 VPN을 통해 암호화된 데이터를 주고받으면 감염 위험으로부터 더욱 안전해질 수 있습니다.

6. 안전한 네트워크 구성

새로운 하드웨어를 설치하고 설정할 때 네트워크를 개방형으로 두면 누구나 쉽게 접근할 수 있게 됩니다. 라우터, 스위치, 무선 액세스 포인트 같은 네트워크 장비는 항상 최신 펌웨어로 올바르게 구성해야 침해 사고를 예방할 수 있습니다.

VLAN(가상 LAN)을 활용해 최적화된 네트워크를 구축하고, 데이터가 가장 효율적으로 전달되도록 관리해야 합니다. VLAN에는 또 다른 보안상 이점이 있는데, 악성 트래픽을 논리적으로 격리해 감염이 다른 장치로 번지는 것을 막을 수 있습니다. 덕분에 관리자는 감염 확산 걱정 없이 침해된 호스트를 처리할 수 있습니다.

7. 정책의 철저한 시행

조직은 정책을 통해 직원들이 규칙과 규정을 준수하도록 유도합니다. 하지만 정책은 단순히 규칙을 명시한 문서가 아니라, 보안 사고 발생 시와 이후에 생존 가이드 역할을 합니다.

정책 자체가 멀웨어를 막아주지는 못하지만, 데이터 보안과 관련된 알려진 문제를 다루고 직원들에게 감염 확산 방지에 유용한 정보를 제공할 수 있습니다. 문제가 커지기 전에 IT 부서에 신고해 지원을 받도록 하는 창구 역할도 합니다.

기술은 끊임없이 변화하므로, 정책 역시 이에 맞춰 지속적으로 개정되어야 합니다.

8. 체계적인 문서화

랜섬웨어를 완전히 막기 위해 패치를 언제 적용해야 하는지, 서버를 언제 구성·업데이트해야 하는지, 펌웨어를 언제 갱신해야 하는지에 대한 표준 문서는 존재하지 않습니다.

그럼에도 시스템 구성 변경 이력을 문서화하면 다른 보안 조치와 더불어 위협에 능동적으로 대응하는 능력이 향상됩니다. 변경 후에는 충분한 테스트와 영향 평가를 거쳐야 하며, 해당 변경이 문제를 일으키지 않는지, 혹은 향후 중요한 상황의 재발을 방지하는 데 도움이 되는지도 확인해야 합니다.

9. 사용자 교육

IT 담당자뿐 아니라 모든 직원을 대상으로 한 체계적인 교육이 반드시 필요하며, 이를 결코 과소평가해서는 안 됩니다. 조직을 멀웨어 공격으로부터 지키는 일은 IT 부서만의 책임이 아닙니다. 누구나 네트워크 감염의 원인이 될 수 있고, 피해 역시 모두에게 영향을 미치므로 이는 모든 구성원의 책임입니다.

예방 조치의 하나로 교육을 우선적으로 실시하면 피싱 같은 잠재적 멀웨어 공격을 식별하는 능력을 키울 수 있습니다.

교육은 단순히 멀웨어 공격 시도를 인식하는 것에 그치지 말고, 감염 확산을 늦추는 예방 조치를 사용자가 알도록 하는 것까지 목표로 해야 합니다. 마지막으로, 평소와 다른 이상 징후를 발견하면 즉시 보고하는 사용자들의 협조가 있어야 교육이 완성됩니다.

10. 리스크 평가

리스크 평가(RA)와 리스크 관리(RM) 방법론의 목적은 내부 및 외부 위협과 그 잠재적 영향을 파악하는 것입니다.

RA와 RM은 문제 지점을 정확히 찾아내고, 침해될 경우 가장 큰 위협이 되는 장비에 회사의 자원을 집중 배치하도록 돕습니다.

이 과정을 통해 사용자는 위험 요소를 식별하고, 시간이 지남에 따라 변하는 위험에 맞춰 적절한 시정 조치를 결정할 수 있습니다.