브라우저는 인터넷으로 향하는 우리의 관문이자 모든 온라인 활동의 중심입니다. 하지만 그만큼 악성코드 감염에 노출되기 쉬운 통로이기도 합니다.
다행히 '브라우저 격리(browser isolation)'라고 불리는 사이버 보안 기법을 활용하면 악성 코드가 기기에 영향을 미치는 것을 막을 수 있습니다. 브라우저 격리는 단순히 멀웨어 감염을 예방하는 것뿐만 아니라, 다양한 형태의 사이버 공격이 네트워크로 침투하는 것까지 차단해 줍니다.
그렇다면 브라우저 격리는 어떤 원리로 이러한 보호를 실현할까요? 그리고 브라우저 격리 정책을 도입하면 어떤 보안상 이점을 얻을 수 있을까요?
브라우저 격리란 무엇인가?
브라우저 격리는 '원격 브라우저 격리(remote browser isolation)'라고도 불리며, 웹 페이지 로딩과 같은 브라우징 활동을 해당 페이지를 표시하는 기기로부터 분리하는 사이버 보안 기술입니다. 여기서 기기에는 PC, 노트북, 그리고 네트워크에 연결된 모든 단말기가 포함됩니다.
제대로 구현된 브라우저 격리 솔루션은 웹 브라우징 활동을 로컬 네트워크와 그 인프라에서 완전히 분리합니다. 덕분에 안전한 웹 접속 환경을 누리면서 동시에 브라우저 기반 공격으로부터 기기를 보호하는 일석이조의 효과를 얻을 수 있습니다.
브라우저 격리는 어떻게 작동하나?
브라우저 격리 구현 방식은 벤더마다 다르지만, 가장 일반적인 방식은 서버 측 브라우저 격리(server-side browser isolation)입니다. 이 방식은 사용자의 컴퓨터에서 직접 브라우징을 수행하는 대신, 원격 또는 가상 서버에서 실행함으로써 브라우징 활동을 사용자 기기로부터 분리합니다.
이 서버는 온프레미스(on-premise) 형태로 운영되며 일반적인 IT 인프라와는 연결되지 않습니다. 클라우드 기반 서비스 형태로 제공되는 경우도 많습니다.
브라우저 격리가 설정되면 평소처럼 인터넷을 계속 사용할 수 있지만, 원격 브라우저가 나머지 네트워크와 격리되어 있기 때문에 한층 강화된 보안 계층이 생깁니다.
각 브라우징 세션이 종료되면 전체 브라우징 환경이 삭제됩니다. 따라서 세션 중 마주쳤을지 모르는 악성 콘텐츠는 모두 소멸되며, 다음에 보안 가상 브라우저에 접속할 때는 언제나 깨끗하고 새로운 환경이 준비되어 있습니다.
브라우저 격리는 제로 트러스트 접근 방식을 따르는가?
다행히 브라우저 격리는 제로 트러스트(zero trust) 접근 방식을 따릅니다. 제로 트러스트는 화이트리스트나 블랙리스트로 신뢰 여부를 판단하는 대신, 모든 트래픽을 위험한 것으로 간주하는 사이버 보안 모델입니다.
제로 트러스트 접근 방식은 어떤 콘텐츠가 안전한지 판단할 방법이 없기 때문에, 모든 인터넷 콘텐츠를 네트워크 엔드포인트로부터 차단해야 한다고 규정합니다. 브라우저 격리는 바로 이 원칙을 그대로 구현한 것입니다.
직원들이 항상 안전한 웹사이트만 방문한다고 믿는 대신, 원격 브라우저 격리 솔루션은 누구도 조직을 멀웨어, 피싱, 랜섬웨어 공격 같은 잠재적 위협에 노출시키지 못하도록 막아줍니다.
브라우저 격리의 보안상 이점
규모와 무관하게 모든 기업은 격리된 브라우징을 통해 웹 기반 위협으로부터 스스로를 보호할 수 있습니다. 브라우저 격리 솔루션 활용의 주요 이점을 살펴보겠습니다.
제로데이 익스플로잇을 포함한 웹 기반 위협으로부터의 보호
기존 보안 방식은 악성 웹사이트를 추적하고 차단하는 데 의존합니다. 반면 브라우저 격리를 적용하면 웹사이트를 블랙리스트에 등록할 필요 없이 사용자가 추가적인 위험 없이 자유롭게 탐색할 수 있습니다.
브라우저를 격리하면 악성 코드가 로컬 브라우저나 기기에 도달하는 것을 효과적으로 차단할 수 있습니다. 여기에는 랜섬웨어, 악성 광고(malvertising), 제로데이 익스플로잇 등 모든 유형의 웹 기반 감염이 포함됩니다.
브라우저 격리는 '무죄가 입증될 때까지 유죄'라는 입장에서 작동하기 때문에, 제로데이 익스플로잇조차 그 효력이 크게 제한됩니다.
관리자의 시간 절약
기존 웹 필터링 솔루션은 관리자가 페이지를 안전/위험으로 분류해 화이트리스트와 블랙리스트를 관리해야 합니다. 이는 상당한 유지 관리 작업을 요구하며, 사용자가 잠재적으로 위험한 웹사이트에 접속할 때마다 발생하는 경고 알림을 지속적으로 모니터링해야 하는 부담도 있습니다.
브라우저 격리는 웹 필터링 솔루션 관리에 드는 추가 업무와 시간 부담을 크게 줄여줍니다.
피싱 공격 감소
대부분의 피싱 공격은 이메일을 통해 시작되며, 악성 웹사이트 링크나 파일 다운로드를 포함하고 있습니다. 브라우저 격리는 모든 웹 기반 이메일을 원격 서버에서 무해하게 렌더링하므로 피싱 공격 대응에 큰 도움이 됩니다.
또한 많은 브라우저 격리 솔루션은 CDR(Content Disarm and Reconstruction, 콘텐츠 분리 및 재구성) 기술을 내장한 파일 무해화 기능을 제공합니다. CDR 기술은 이메일 첨부파일을 살균 처리하고 다운로드되는 모든 파일이 안전한지 확인합니다. 이를 통해 피싱 공격 발생률이 크게 줄어듭니다.
생산성 향상
브라우저 격리는 사용자가 제한 없이 인터넷을 검색하고 접근할 수 있도록 함으로써 생산성을 높입니다.
기존 보안 방식은 때때로 웹 접근을 제한하여 업무 수행을 방해할 수 있습니다. 예를 들어, 업무에 필요한 특정 PDF나 파일의 다운로드가 금지될 수 있습니다. 하지만 브라우저 격리가 적용되면 관리자와 직원 모두 불필요한 제약 걱정 없이 업무에 집중할 수 있습니다.
데이터 유출 방지
브라우저를 열 때마다 해당 데이터는 로컬 브라우저 캐시에 저장됩니다. 캐시에 저장된 데이터는 브라우징 속도를 높이고 개인화된 경험을 제공하지만, 데이터 보안 위험을 초래할 수 있으며 경우에 따라 데이터 유출로 이어질 수도 있습니다.
브라우저 격리가 적용되면 엔드포인트 컴퓨터에서는 로컬 데이터 캐싱이 전혀 발생하지 않습니다.
안전한 메신저 사용
WhatsApp, Facebook Messenger 같은 인스턴트 메신저 도구는 매우 인기가 많지만, 동시에 악성코드 유포의 온상이 되기도 합니다. 대부분의 사용자는 메신저로 받은 링크를 클릭할 때 각별히 주의하지 않습니다.
브라우저 격리 솔루션은 이러한 우려를 해소합니다. 메신저를 통해 수신되는 모든 트래픽이 먼저 브라우저 격리를 거치기 때문에, 감염된 악성 링크가 기기에 침투할 가능성이 없습니다.
중앙 집중식 관리
브라우저 격리 솔루션은 중앙 집중식 대시보드를 제공한다는 추가적인 장점이 있습니다. 이를 통해 조직의 웹 보안을 네트워크 수준에서 관리할 수 있습니다.
또한 관리자는 그룹과 계정을 손쉽게 관리하고, 보고서를 열람하며, 여러 기기에 걸친 브라우저 활동을 통합적으로 관리할 수 있습니다.
복잡한 엔드포인트 보안의 필요성 감소
브라우저 격리 솔루션은 클라우드에서 실행되므로, 가상 컨테이너가 지속적으로 멀웨어 및 기타 브라우저 기반 위협으로부터 연결된 기기를 보호합니다.
이는 복잡한 엔드포인트 보안 소프트웨어 설치의 필요성을 줄여줍니다. 또한 개별 기기의 보안 상태나 업데이트 여부에 의존하지 않고 네트워크 전체에 보호를 제공합니다.
안전한 웹 브라우징 환경을 만들자
브라우저 격리는 추가적인 보안 계층을 제공하여 멀웨어, 악성 링크, 그리고 각종 신종 위협이 기기에 영향을 미치는 것을 차단합니다.
동시에 불필요한 제약 없이 안전하게 웹을 탐색할 수 있는 프리미엄 브라우징 경험을 선사합니다. 따라서 안전한 브라우징 솔루션을 찾고 있다면 브라우저 격리가 최선의 선택이 될 것입니다.