오늘날의 보안 위협 환경은 타협 없이 공격적인 위협들이 지배하고 있습니다. 과거의 대부분 해커들은 악의적인 공격을 통해 커뮤니티 내 명성을 얻는 데 관심이 있었습니다. 하지만 현재 그 동기는 돈 벌기로 바뀌었으며, 데이터를 인질로 잡고 소유주가 특정 몸값을 지불할 때까지 기다리는 랜섬웨어 공격도 그 일환입니다.
이제 사이버 범죄자들은 대규모 지적 재산권 절도에 집중하고 있습니다. 그렇기 때문에 시스템과 핵심 데이터를 보호하는 것은 더 이상 선택 사항이 아니라 필수 요건입니다.
솔직히 말해, IBM의 2018년 데이터 유출 비용 보고서에 따르면 조직은 데이터 유출 건당 평균 386만 달러를 지출했으며, 이는 유출된 레코드 하나당 약 148달러에 해당합니다. 미래로 갈수록 상황은 더욱 심각해질 전망입니다. Renub Research에 따르면 글로벌 사이버 보안 시장은 2024년까지 1,640억 달러에 이를 것으로 예상됩니다.
이러한 변화를 인식한 마이크로소프트는 다양한 보안 기능을 갖춘 Windows 10/11을 선보여 누구도 시스템 취약점을 쉽게 악용하지 못하도록 만들었습니다. Windows 10/11은 최신 기기가 보안 침해와 랜섬웨어를 효과적으로 통제할 수 있도록 지원하며, 취약한 네트워크의 보호를 강화합니다. 다만 이 OS의 일부 기능은 오히려 보안 구멍을 열 수 있다는 점에 유의해야 합니다.
전문가 팁: 전용 PC 최적화 도구를 실행하면 잘못된 설정, 정크 파일, 유해 앱, 시스템 문제나 성능 저하를 일으킬 수 있는 보안 위협까지 한 번에 제거할 수 있습니다.
Windows 10/11은 클라우드 기반 기능과 완전히 통합되어 있습니다. 따라서 OS를 실행하면 이전보다 더 많은 정보를 마이크로소프트와 공유하게 될 가능성이 높습니다. 하지만 걱정할 필요는 없습니다. 마이크로소프트는 개인정보 보호 설정을 대폭 강화해 사용자가 손쉽게 개인정보와 보안을 향상시킬 수 있도록 했습니다.
마이크로소프트는 최신 네트워킹, 메시징, 멀티미디어 기능을 지원하는 차세대 OS로 Windows 10/11을 설계했습니다. 시스템을 보호하기 위해 필요한 보안 관련 설정이 얼마나 많은지 짐작할 수 있을 것입니다. 다행히 마이크로소프트는 보안 설정을 관리할 수 있는 간편한 방법을 제공합니다. 바로 보안 도구로 Windows 10/11을 보호하는 것입니다.
Windows 10/11에서 보호 기능을 강화하는 방법
기본적으로 Windows는 안전하도록 설계되었지만, 최소한의 보안 설정을 활성화하면 보안을 한층 더 끌어올릴 수 있습니다. 여기에 더해 빈틈없이 대비하기 위해 해야 할 몇 가지 작업이 더 있습니다. 이 글의 다음 섹션에서는 컴퓨터를 보호하는 데 도움이 되는 보안 도구, 특히 Windows 10/11에 내장된 보안 구성 요소들을 살펴보겠습니다.
Windows 개인정보 설정
앞서 언급했듯이 Windows 10/11은 데이터 수집 도구 역할을 할 수도 있습니다. 따라서 가장 먼저 해야 할 일은 개인정보 설정을 구성하는 것입니다. 다음 단계에 따라 개인정보 설정을 조정하세요:
- 시작 > 설정으로 이동한 후 개인 정보를 선택합니다.
- 개인 정보 설정 영역에는 여러 옵션이 있으며, 이를 통해 기능을 활성화 또는 비활성화하고 해당 기능을 적용할 프로세스나 앱을 지정할 수 있습니다.
- 특히 다음 기능에 주목하세요:
- 계정 정보 – 마이크로소프트 계정에 2단계 인증을 활성화해야 합니다.
- 위치 – 실제로 필요한 서비스나 애플리케이션에 대해서만 이 기능을 허용합니다.
- 다른 장치 – 네트워크 하드웨어가 연결되고 데이터를 공유하는 방식을 지정하는 데 도움이 됩니다.
Windows Defender
사이버 위협은 날로 정교해지고 있지만, 마이크로소프트는 Windows를 사이버 범죄자에게 까다로운 표적이 되도록 만들기 위해 꾸준히 노력해 왔습니다. 이들은 맬웨어 감염으로부터 시스템을 보호하기 위해 Windows Defender를 도입했습니다. 백신 유지 관리, 운영 작업, 업그레이드, 서버 구축에 드는 비용과 시간을 절약하고 싶다면 반드시 활성화해 두세요.
Microsoft 365 E5 구독 중이거나 Windows 10/11 Enterprise E5를 사용 중이라면 Defender 보안 센터의 위협 분석(Threat Analytics) 대시보드에 액세스할 수 있습니다. 이 대시보드는 Windows OS를 겨냥한 보안 위험과 사이버 위협 목록을 한눈에 보여줍니다.
Secure Boot 기반 System Guard로 OS 보호
Windows Defender System Guard는 컨테이너를 활용해 최고 수준의 보호를 제공합니다. 할당된 드라이버와 파일만 로드되도록 보장함으로써 Windows 시작 시 악성 부트로더가 실행되지 않도록 차단합니다. 컴퓨터 보호의 첫걸음은 Windows 자체가 손상되지 않았음을 확인하는 것입니다.
ID 보호
사용자의 신원이 악용되지 않도록 마이크로소프트는 Windows Hello와 Credential Guard를 도입했습니다.
- Credential Guard는 보안 토큰과 암호 해시가 승인되지 않은 시스템 프로세스에 액세스되는 것을 방지합니다. 공격자는 흔히 '패스 더 토큰(pass the token)' 및 '패스 더 해시(pass the hash)' 공격을 통해 Active Directory에 침투하곤 합니다.
- Windows Hello는 암호를 대체하는 기능으로, PIN, 생체 인식, 나아가 동반 장치(companion device)까지 다양한 요소를 활용해 시스템을 보호합니다.
UAC(사용자 계정 컨트롤)
사용자의 동의 없이 PC 설정이 변경되면 보안이 위태로워질 수 있습니다. 이를 방지하려면 사용자 계정 컨트롤(UAC)을 최고 수준으로 설정하세요. 아래 단계를 따르면 됩니다:
- 시작 버튼을 누르고 검색창에 UAC를 입력합니다.
- 계정 컨트롤 설정 창이 열리면 사용자 계정 컨트롤 설정 변경 옵션을 클릭합니다.
- 설정을 최고 수준으로 변경합니다.
애플리케이션 제어
마이크로소프트는 Windows 7에서 AppLocker를 처음 선보였지만, 관리자 권한을 가진 사용자라면 이 도구를 쉽게 우회할 수 있었습니다. Windows 10/11의 업데이트된 Application Control 도구는 훨씬 더 강력해졌습니다. 추가 보호를 위해 Exploit Guard의 메모리 무결성(Memory Integrity)과 함께 사용하는 것이 좋습니다.
이 외에도 Application Guard는 신뢰할 수 없는 웹사이트를 탐색할 때 추가 보호를 제공하며, 자동 파일 다운로드를 차단합니다.
데이터 실행 방지(DEP)
맬웨어 프로그램은 악성 페이로드를 컴퓨터 메모리에 삽입한 뒤 나중에 실행되기를 기다리며 피해를 입힙니다. 따라서 정보 저장용으로 지정된 메모리 영역에서 맬웨어가 실행되지 못하도록 막아야 합니다. DEP(데이터 실행 방지)는 맬웨어가 악용할 수 있는 메모리 범위를 줄이도록 설계된 기능으로, 이를 활용하면 대부분의 데이터 손실을 예방할 수 있습니다.
자동 업데이트
업데이트를 놓치지 않으려면 Windows 10/11에서 자동 업데이트를 활성화하세요. 다만 Windows Update가 실제로 정상 작동하는지 확인하기 위해 가끔 수동으로 업데이트를 실행해 보는 것도 좋습니다. 때때로 Windows Update가 실패하면 컴퓨터가 취약한 상태로 방치될 수 있기 때문입니다. 또한 Windows 10/11 업데이트 주기의 불완전성에 대한 우려도 제기되어 왔습니다. 이러한 이유로 누적 업데이트의 영향을 미리 테스트할 수 있는 별도의 워크스테이션을 마련해 두는 것을 고려해 보세요.
PC 청소 및 속도 향상 도구
컴퓨터 보호에는 레지스트리 정리와 정크 파일 제거도 포함됩니다. 이렇게 하면 PC를 더 안전하게 만들고 개인정보를 지킬 수 있을 뿐만 아니라 컴퓨터를 최적화하고 속도까지 높일 수 있습니다.
컴퓨터를 청소하고 개인정보 보호 잠금을 설정하고 싶다면 Outbyte PC Repair를 적극 추천합니다. 이 도구는 백신 소프트웨어의 일부 기능과 특수 기능을 갖추고 있어 시스템을 스캔·청소함으로써 갑작스러운 공격을 예방하는 데 도움을 줍니다.
누구나 기밀 정보가 잘못된 손에 넘어가는 것을 걱정하기 마련입니다. 앞서 말했듯이 사이버 공격은 인터넷 사용자에게 끊임없는 위협이며, 어떤 백신 프로그램도 PC를 위협으로부터 100% 보호할 수는 없습니다. 따라서 Windows Defender나 다른 백신 프로그램만으로는 부족합니다. 보호 계층을 한 겹 더 추가하고 온라인 활동의 흔적을 제거하려면 보완적인 도구를 함께 사용해야 합니다.
마무리
결론적으로, 이와 같은 보안 강화 조치는 Windows 10/11의 가치를 한층 높일 뿐만 아니라 개인정보를 보장하고 해커로부터 여러분을 보호해 줍니다. 다행히도 컴퓨터를 지키는 데 활용할 수 있는 다양한 보안 도구가 이미 준비되어 있습니다.
이와 더불어 취약점 평가도 정기적으로 실시해야 합니다. 자신의 보안 태세에 대한 스냅샷을 확보해 두면 새롭게 등장하는 위협을 효과적으로 관리하는 데 큰 도움이 됩니다.