디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

NAS 보안을 강화하는 8가지 보안 수칙

IT동아갤로그로 이동합니다. 2024.03.06 16:56:32
조회 169 추천 0 댓글 0
[IT동아 한만혁 기자] 개인과 기업이 생산하는 데이터가 늘어나면서 ‘네트워크 결합 스토리지(NAS)’를 주요 데이터 백업 매체로 활용되고 있다. NAS는 데이터를 저장할 뿐 아니라 네트워크를 통한 웹 호스팅, 웹 애플리케이션, 미디어 스트리밍 등 다양한 서비스를 지원한다. 그만큼 해커의 접근이 용이하다. 이에 한국인터넷진흥원(KISA)과 과학기술정보통신부가 NAS 사용자를 위한 보안 수칙을 발표했다. 이용자가 보다 안전한 환경에서 데이터를 보호하고 디지털 기술을 활용하도록 하기 위함이다.


데이터를 저장하고 공유하는 NAS / 출처=셔터스톡


강력한 보안이 필요한 NAS


NAS는 데이터를 저장하고 네트워크를 통해 공유할 수 있는 스토리지 장치다. 대용량 파일이나 다수의 파일을 저장하고 별도 디바이스를 통해 언제 어디서나 접근할 수 있는 것이 장점이다. 최근에는 단순한 저장장치를 넘어 웹 호스팅, 미디어 스트리밍 등에도 활용되고 있다.

문제는 네트워크를 통한 외부 노출로 인해 해커의 접근이 쉬워진다는 점이다. 특히 데이터 백업, 미디어 스트리밍, 원격 액세스 등 제조사가 제공하는 다양한 서비스로 인해 외부에 공개되는 경우가 많다. 이에 NAS가 사이버공격이나 랜섬웨어의 주요 공격 대상이 되고 있다. 특히 최근 사이버공격이나 랜섬웨어 공격이 지속적으로 발전하면서 NAS에 대한 공격도 빈번해지고 있다.

NAS가 공격을 당하면 랜섬웨어 등 악성코드가 설치되어 데이터를 손상시키거나 암호화한다. 또한 개인 이나 기업의 중요 데이터가 노출되거나 유출된다. 데이터 위변조의 우려도 있다. 실제로 지난해 NAS 애플리케이션의 취약점을 악용한 랜섬웨어가 등장해 사용자 데이터를 암호화하고 금전을 요구하기도 했다. 이에 데이터 보호, 개인 정보 보호, 랜섬웨어 공격 방지, 비즈니스 연속성 유지 등을 위한 NAS 보안의 중요성이 커지고 있다.


이용자가 보안 위협에 대응할 수 있는 ‘NAS 보안 가이드’ / 출처=KISA


NAS를 위한 8가지 보안 수칙


KISA는 NAS 이용자가 각종 보안 위협에 대응할 수 있는 ‘NAS 보안 가이드’를 발표했다. 가이드는 NAS 보안의 중요성과 보안 수칙 등의 내용을 담고 있다. KISA는 NAS 보안 수칙으로 ▲암호화 사용 ▲접근 제어와 권한 관리 ▲네트워크 보안 ▲펌웨어 및 소프트웨어 업데이트 ▲백업 및 복원 전략 ▲감사 로깅과 모니터링 ▲업데이트된 안전한 앱 사용 ▲랜섬웨어 방지 등 8가지를 꼽았다.

우선 NAS 서버에 저장되는 데이터는 암호화하는 것이 좋다. 디스크 레벨 암호화 및 파일 레벨 암호화를 통해 데이터 안정성을 확보할 수 있다. 해커의 공격을 당하더라도 파일을 쉽게 읽을 수 없다.

두 번째 수칙은 접근 제어와 권한 관리다. 사용자나 그룹별로 적절한 접근 권한을 설정해야 한다. 필요한 권한만 부여하는 최소 권한 원칙을 준수해 주요 데이터에 대한 접근을 제한하고 강력한 암호정책을 병행해 복잡한 비밀번호 사용을 강제해야 한다.

셋째는 네트워크 보안이다. 불필요한 서비스 포트를 차단하고 방화벽을 설정해 불필요한 외부 접근을 제한한다. 가상 사설 네트워크(VPN)를 사용해 안전한 원격 액세스를 활성화하고 데이터 인증 및 암호화를 통해 보호하는 것이 좋다.

넷째로 펌웨어 및 소프트웨어 업데이트에 신경 써야 한다. NAS의 펌웨어, 운영체제, 소프트웨어를 주기적으로 업데이트해 항상 최신 버전을 유지해야 한다. 제조사가 제공하는 보안 패치도 즉각 적용해 취약점을 노리는 공격을 예방해야 한다.

다섯째는 백업 및 복원 전략이다. NAS에 저장한 데이터도 정기적으로 백업해 데이터 손실을 방지해야 한다. 이때 백업은 별도 저장장치나 클라우드, 제조사가 제공하는 스냅샷 기능을 활용하면 된다. 이와 함께 복원 테스트를 주기적으로 실행해 데이터를 신속하게 복구할 수 있는지도 확인한다.


KISA가 발표한 NAS 보안 수칙 / 출처=KISA



여섯째는 감사 로깅과 모니터링이다. 로그인 시도, 파일 액세스, 백업 작업 등 NAS의 모든 활동에 대한 감사 로그를 설정한다. 또한 시스템 상태나 비정상 행위에 대한 실시간 경고 및 이벤트 알림을 설정하고 정기적으로 로그 현황을 모니터링해 신규 액세스나 비정상 활동을 감지하는 것이 좋다.

일곱째는 업데이트된 안전한 앱을 사용하는 것이다. NAS에 설치된 애플리케이션이나 확장 프로그램은 제조사가 제공하는 공식 소프트웨어를 사용한다. 또한 무분별한 앱 설치를 방지하고 앱에 부여되는 권한 역시 최소로 설정하고 불필요한 접근 권한을 제한한다. 이들 앱 역시 주기적인 보안 업데이트를 통해 취약점에 대비해야 한다.

마지막은 랜섬웨어 방지다. 민감한 데이터에는 읽기 전용 권한을 부여해 랜섬웨어가 데이터를 수정하거나 삭제하는 것을 방지해야 한다. 또한 제조사가 제공하는 백신 솔루션을 활성화해 악성코드의 설치나 활동을 식별하고 차단한다. 이와 함께 이용자에게 의심되는 첨부파일 및 링크를 클릭하지 말 것을 주지시킨다. 랜섬웨어에 대한 주기적인 교육을 실시하는 것도 좋은 방법이다.

KISA는 NAS 보안 가이드를 통해 “NAS가 데이터 저장과 공유의 핵심 장치로 부상하고 다양한 부가 서비스를 제공하는 만큼 보안에 대한 요구도 커지고 있다”라며 “NAS 보안 가이드는 이용자의 보안 인식을 높이고 효과적인 보안 대책을 마련하도록 도와주는 자료”라고 언급했다.

NAS 보안 가이드의 세부 내용은 KISA 보호나라 홈페이지의 알림마당, 보고서/가이드 메뉴에서 확인할 수 있다.

글 / IT동아 한만혁 기자 (mh@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ [IT애정남] 블록체인은 안전하다는데 왜 해킹 사고는 끊이지 않나요?▶ [IT하는법] 외부 앱 설치 차단으로 스마트폰 피싱 막는 법▶ 랜섬웨어 공격에 유출된 ‘골프존’ 개인정보, 어떡하지?



추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 여론 선동에 잘 휘둘릴 것 같은 스타는? 운영자 24/12/16 - -
4683 제로트러스트 가이드라인 2.0 발표…단계별 고려사항 구체화 IT동아갤로그로 이동합니다. 10:30 6 0
4682 [리뷰] 썬더볼트4로 업무효율 극대화, 델 울트라샤프 U2724DE 모니터 IT동아갤로그로 이동합니다. 12.17 22 0
4681 “막걸리의 세계화, 왜 안돼?” 술담화의 도전 통했다 IT동아갤로그로 이동합니다. 12.17 24 0
4680 [SBA 글로벌] GPS 한계 극복해 산업용 자산 모니터링 돕는 ‘아이핀랩스’ IT동아갤로그로 이동합니다. 12.17 26 0
4679 [생활 속 IT] 카카오톡 지갑으로 재직 증명 가능할까 IT동아갤로그로 이동합니다. 12.17 436 1
4678 [KTVF 2024] 넥시빌 임정현 대표, 자동화를 통한 건설산업 디지털 전환 견인 IT동아갤로그로 이동합니다. 12.17 31 0
4677 [서울과기대 초창패 2024] 타이디비 “AI 기술로 기업 브랜딩을 지원합니다” IT동아갤로그로 이동합니다. 12.17 28 0
4676 [자동차와 法] 겨울철 눈길·빙판길 교통사고와 관련한 법률적 쟁점 IT동아갤로그로 이동합니다. 12.17 24 0
4675 [서울과기대 초창패 2024] 글로벌 콘테스트 열어 원하는 음악 찾아주는 ‘레몬사운드’ IT동아갤로그로 이동합니다. 12.16 53 0
4674 [SBA 글로벌] 한터글로벌, "세계 유일 K팝 빅데이터 기업, 아티스트·문화 확산에 기여" IT동아갤로그로 이동합니다. 12.16 45 0
4673 [SBA 글로벌] 리피드 “세계 폐식용유 수거와 인증 선도” IT동아갤로그로 이동합니다. 12.16 57 0
4672 [주간투자동향] 스픽이지랩스코리아, 1094억 원 규모 시리즈C 투자 유치 外 IT동아갤로그로 이동합니다. 12.16 44 0
4671 겨울철 차량 관리와 운전은 이렇게! [이럴땐 이렇게!] [1] IT동아갤로그로 이동합니다. 12.16 4971 0
4670 [투자를IT다] 2024년 12월 2주차 IT기업 주요 소식과 주가 흐름 IT동아갤로그로 이동합니다. 12.15 136 0
4669 [생성 AI 길라잡이] 더 똑똑한 “헤이 구글”, 구글 ‘제미나이(Gemini)’ 앱 [1] IT동아갤로그로 이동합니다. 12.13 352 0
4668 SBA, 동행사업 성과공유회 개최…“사회적 가치 실현 선두주자 될 것” IT동아갤로그로 이동합니다. 12.13 153 0
4667 [서울과기대 초창패 2024] 자동차 진동·충격 감소 돕는 ‘MR 댐퍼’ 개발 기업 ‘이샥스’ IT동아갤로그로 이동합니다. 12.13 131 0
4666 [KTVF 2024] 메타로고스 “비대면 간접투자 서비스 시대의 리더가 되겠습니다” IT동아갤로그로 이동합니다. 12.13 562 0
4665 [KIDP 울산] 콘타벨로 “크랭크 내장형 자전거 변속기로 전 세계 시장 정조준” IT동아갤로그로 이동합니다. 12.13 290 3
4664 [뉴스줌인] 전작과 비슷한 갤럭시 북5 프로? 달라진 점은 'AI' IT동아갤로그로 이동합니다. 12.12 407 0
4663 [스타트업-ing] 퓨잇 "이제 전 세계 통신 음영지역에서도 안심하고 운전할 수 있습니다" IT동아갤로그로 이동합니다. 12.12 230 0
4662 마에스트로 포렌식 “5분 내에 스마트폰 악성코드 앱 추출·분석” IT동아갤로그로 이동합니다. 12.12 217 0
4661 [SBA 글로벌] 상담사 업무 효율과 생산성 높이는 CRM 솔루션 공급…‘한국클라우드’ IT동아갤로그로 이동합니다. 12.12 143 0
4660 [스케일업] SBA 스타트업 “기업 인지도 향상 및 사업 방향성 설정에 도움” IT동아갤로그로 이동합니다. 12.12 136 0
4659 울산 디자인주도 제조혁신센터 “울산시와 기업 디자인 혁신·세계화 지원” IT동아갤로그로 이동합니다. 12.12 135 0
4658 [KIDP 울산] 뇌동맥 압력비 지수로 뇌혈관 질환 일상관리 꿈꾸는 '휴원스' IT동아갤로그로 이동합니다. 12.12 134 0
4657 AI 가전 넘어 AI홈으로…삼성·LG 전략은 IT동아갤로그로 이동합니다. 12.11 294 1
4656 [스케일업] 모넷코리아 [3] 미국 모넷 CEO “한국 IoT 시장의 성과는 세계의 모범” IT동아갤로그로 이동합니다. 12.11 188 0
4655 [주간스타트업동향] 카카오벤처스 패밀리 7곳, CES 2025 참여 外 IT동아갤로그로 이동합니다. 12.11 150 0
4654 [스타트업-ing] 트래비어지 “사람보다 똑똑한 인공지능 여행 비서” IT동아갤로그로 이동합니다. 12.11 157 0
4653 [KIDP 울산] 아워즈팜 “농가 환경에 맞춘 단계별 스마트팜 모듈로 혁신을 꾀하다” IT동아갤로그로 이동합니다. 12.11 151 0
4652 [ETF 기본기 다지기] 주식과 펀드의 장점을 결합한 ETF IT동아갤로그로 이동합니다. 12.11 4069 2
4651 [KIDP 울산] 서브루나바이크 [2] 접이식, 전동 자전거 신제품으로 2025년 도약 IT동아갤로그로 이동합니다. 12.11 146 0
4650 이세용 대표 “세계화, 드레이퍼 스타트업 하우스 코리아에서” IT동아갤로그로 이동합니다. 12.10 195 0
4649 [KTVF 2024] 바이오커넥트 “비접촉 생체 정보 측정 솔루션, 바이탈트래커” IT동아갤로그로 이동합니다. 12.10 227 0
4648 [SBA x IT동아] 신티아 “생성형 AI로 고품질 오디오북 대량생산 꿈꾼다” [1] IT동아갤로그로 이동합니다. 12.10 4680 0
4647 [KIDP 울산] 모토웨이 '산업안전 모니터링', 차량·AI 기술로 실현 가능성 ↑ IT동아갤로그로 이동합니다. 12.10 212 0
4646 [신차공개] '디 올 뉴 팰리세이드' 공개·'25년형 캠리 하이브리드' 출시 IT동아갤로그로 이동합니다. 12.09 2349 0
4645 인텔, 2세대 '배틀메이지' 데스크톱 GPU 출시··· '시장 공략에 박차' IT동아갤로그로 이동합니다. 12.09 210 1
4644 오래된 수동 렌즈, 미러리스 카메라에 쓰기 전 확인할 것들 [이럴땐 이렇게!] IT동아갤로그로 이동합니다. 12.09 4312 3
4643 윤경식 경희의무산단 원장 “의학 융합 연구 도와 우리 의료기술 세계로” IT동아갤로그로 이동합니다. 12.09 190 0
4642 [스타트업-ing] 써티블랙 “공간음악 서비스 기반의 오디오 광고 플랫폼, 스넥스” IT동아갤로그로 이동합니다. 12.09 173 0
4641 [리뷰] 가장 큰 존재감을 얹은 카메라, 캐논 EOS R5 마크 II [2] IT동아갤로그로 이동합니다. 12.09 1872 1
4640 [IT애정남] 스마트TV용 유튜브에서 시청 기록 안 남기려면? IT동아갤로그로 이동합니다. 12.09 1845 1
4639 [투자를IT다] 2024년 12월 1주차 IT기업 주요 소식과 주가 흐름 IT동아갤로그로 이동합니다. 12.07 235 0
4638 세종시+세종창경, '창업한마당 2024'서 올해 스타트업 육성/지원 성과 발표 IT동아갤로그로 이동합니다. 12.06 236 0
4637 6G 필수 기술로 꼽히는 오픈랜, 이점 뭐길래 IT동아갤로그로 이동합니다. 12.06 276 0
4636 고현우 몰라도 대표, "창업 인큐베이팅 수상, 밤낮 함께한 서울과기대 덕분이죠" IT동아갤로그로 이동합니다. 12.06 228 0
4635 [생성 AI 길라잡이] 생성 AI로 업무 효율 높이는 기업들 [1] IT동아갤로그로 이동합니다. 12.06 4343 0
4634 인공지능 환각 줄일 ‘그래프 신경망’에 주목 IT동아갤로그로 이동합니다. 12.06 224 0
뉴스 과기정통부 "방송·미디어 콘텐츠 제작·기술개발에 투자 확대" 디시트렌드 12.17
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2