[New Product] 보안관리와 TCO 절감을 위한 선택, APC Appliance
공공기관 보안 관리자의 고민
한정된 예산 안에서 통합 보안 관리 체계를 효과적으로 구축하는 방법이 없을까.
A 공공기관의 보안 관리자인 김과장. 그는 최근 깊은 고민에 빠져있다.
그가 속해 있는 A기관에 새롭게 PC 보안 제품을 설치하고 이에 대한 통합 관리 체계를 구축하는 프로젝트를 진행하게 된 것. 그의 고민은 본사뿐만 아니라 전국 지사에 있는 보안 제품을 중앙에서 어떻게 효과적으로 관리할 수 있는가 하는 문제이다. 특히, 넉넉하지 못한 예산이 가장 큰 걸림돌이다.
A기관은 서울 본사를 비롯해 경기도, 제주도에 2곳의 지사를 두고 있다. 전체 직원 수는 서울에 2천여 명, 경기도에 2천여 명, 제주도에 1천여 명 등 총 5천여 명이다. 이에 대한 통합 보안 관리 체계를 구축하기 위해서는 PC 통합 보안 제품과 중앙 관리 솔루션을 제외하고도 서버, DB, OS 등의 기본 인프라가 구축되어야 한다. 최소한 지사 별로 서버 3대와 중앙의 통합 관리 서버 1대 등 총 4대의 서버가 있어야 한다. 또한 OS 사용권 4카피(copy), DB 라이선스 4 카피 등이 필요하다.
그런데 현재 사용 중인 서버와 DB 벤더사의 라이선스 계약 사항을 확인해 보니 볼륨 라이선스 계약을 체결되어 있지 않다. 그런 경우 클라이언트 액세스 라이선스(Client Access License) 계약을 체결해야 하는데 그 비용이 엄청나다. 그 뿐만 아니라 OS와 DB 사용권도 별도로 구매해야만 한다. PC 통합 보안 제품과 중앙 관리 솔루션 도입을 목적으로 진행하는 프로젝트인데 이를 사용할 수 있는 인프라를 갖추는데 비용이 훨씬 더 많이 드는 셈이다.
김과장은 예산과 라이선스 문제, 배포와 설치 문제, 앞으로의 관리 문제로 인한 골칫거리 때문에 머리가 지끈거린다. 그는 “난 단지 백신을 설치하고 싶을 뿐이다”라고 외치고 싶은 심정이다.
김과장의 고민을 해결해 줄 수 있는 방법은 없을까. 그의 고민은 의외로 간단하다. 전국에 분포해 있는 지사의 PC 보안 제품까지 중앙에서 한번에 효과적으로 관리하고자 하는 것이다. 그리고 접속권 문제로 인해 불법 소프트웨어 사용자가 되지 않고 저렴한 비용으로 이를 해결하고자 하는 것이다.
김과장을 위해 안철수연구소가 제안하는 솔루션은 바로 APC(AhnLab Policy Center) Appliance이다.
과거에 비해 기업의 정보자산 보호를 위한 인식이 발전하면서 이제 대다수의 기업들이 보안 장비와 솔루션을 도입, 이용하고 있다. 그러나 급격히 증가하는 악성코드와 더불어 공격 양상 또한 급변함에 따라 개별 PC의 보안 제품 설치뿐만 아니라 조직 내 PC 보안에 대한 중앙관리가 더욱 어려워지고 있다. 한편, 최근 지적재산권 침해에 관한 공공기관 감사 결과 발표와 더불어 기업 및 기관에 대한 불법소프트웨어 복제 및 사용에 대한 단속이 강화될 것이라는 보도가 이어지고 있어 효과적인 보안환경 구축과 더불어 비용 문제가 이슈가 되고 있다. 이와 관련해 안철수연구소는 최근 불법소프트웨어 사용 이슈가 없는 어플라이언스 형태의 중앙관리 솔루션 AhnLab Policy Center Appliance를 출시했다.

APC Appliance
어플라이언스 형태의 중앙관리솔루션
AhnLab Policy Center Appliance 2000/5000은 V3 Internet Security 제품군과 V3Net for Windows Server 제품군을 관리할 수 있는 어플라이언스 형태의 중앙관리솔루션이다. AhnLab Policy Center Appliance(이하 APC Appliance)는 기업 보안 정책에 따른 보안 제품 관리는 물론 바이러스 확산 방지를 위한 사전 방역 기능 및 자산관리와 원격지원 등 Desktop Management 기능을 통해 기업 내 전체 PC에 대한 제어 및 기업 내 발생 가능한 보안 위협에 효과적으로 대처할 수 있다. 특히 전원 연결 후 간단한 환경 설정만으로 바로 서비스를 이용할 수 있는 어플라이언스 형태이기 때문에 설치의 번거로움이나 기다리는 시간이 대폭 줄어들었다. 또한 어플라이언스 기반의 최적화된 성능과 안정성을 지원해 편의성과 더불어 향상된 안정성을 제공한다. 한편 APC 4.0과 동일 Admin 및 Agent를 지원하기 때문에 기존 고객의 별도 학습은 필요하지 않다.
라이선스 이슈 해소, 대용량 관리 지원으로 TCO 절감
최근 지적재산권 침해에 관한 공공기관 감사 결과 발표와 더불어 기업 및 기관에 대한 불법소프트웨어 복제 및 사용에 대한 단속이 강화될 것이라는 보도가 이어지고 있어 기업의 보안환경과 관련해 관리의 효율성 못지 않게 비용 문제가 이슈가 되고 있다. 특히 서버 소프트웨어와 관련해서는 “사용권”과 “접속권”이 존재하는 경우가 있는데, 이에 대한 인식이 부족해 자신도 모르는 사이에 불법소프트웨어 사용자로 전락하기 쉽다.
서버 소프트웨어 ‘사용권’이란 각각의 서버 소프트웨어 사용에 대해 요구되는 유료 라이선스다. 문제는 이와 별도로 서버 소프트웨어 “접속권”이 존재하는데 이는 서버 소프트웨어로의 접속에 대한 각각의 클라이언트 컴퓨터에 요구되는 라이선스로, 사용권과는 별도의 비용이 발생한다. 즉, 서버 소프트웨어에 접속하는 클라이언트 수가 많아질수록 ‘접속권’의 비용이 증가하게 되는 것이다. 그러나 현재 국내 상당수 기업들과 일부 공공기관에서는 이 ‘서버 소프트웨어 접속권’에 대한 인식이 부족하기 때문에 추후 라이선스 비용과 관련한 이슈가 발생할 가능성이 제기되고 있다.
그러나 APC Appliance는 라이선스 비용이 거의 발생하지 않는 Linux OS 및 데이터베이스를 지원해 라이선스 관련 비용 이슈를 극소화한다. 또한 볼륨 라이선스 계약 고객뿐만 아니라 볼륨 라이선스 계약이 없는 일반 고객의 경우도 추가적인 비용 절감이 가능하다. 아울러 APC Appliance는 서버 1 대당 2,000, 또는 5,000 User까지 대용량 처리가 가능해 하드웨어 및 추가 라이선스 구매 비용의 부담을 줄여줌으로써 기업의 총소유비용(Total Cost Ownership, TCO) 절감의 효과를 가져온다.
안정성 강화, 편의성 향상 전용 플랫폼 기반의 AhnLab Policy Center Appliance는 Raid 옵션 지원을 통해 데이터 안정성을 강화하고 TCP 기반의 통신구조로 데이터 신뢰성을 극대화했다. 특히 H/W, S/W, OS, DB에 대한 원스탑 관리로 보안관리자의 편의성을 향상시켰다. 아울러 서버와 에이전트 간 실시간 정보 교환이 이루어져 통합 도메인 콘솔 구조로 전체 도메인에 대한 제어 및 정보 취합이 가능하다. 또한 최대 5단계 상/하위 서버간 실시간 명령/정책 수행을 지원하기 때문에 기업 환경에 따라 유연하게 적용할 수 있다. 아울러 기존 APC 4.0과 마찬가지로 기업 내 전산 관리자의 환경과 사용자 분석을 통해 작성된 UX(User eXperience) 설계를 적용한 모니터센터를 제공해 보안관리자들이 한눈에 기업 내 보안환경을 파악할 수 있다. 이 외에도 전원 및 패치 관리, 원격 제어, NAC 등 새롭게 추가되거나 기존 APC 4.0에서 향상된 기능들이 제공된다. ■ 향상된 패치관리 및 원격관리 ■ 보안 솔루션 중앙 관리 ■ 바이러스 확산 방지를 위한 사전 방역 기능 ■ 자산관리
■ TrusGuard 연동 통한 NAC 기능
• 자사 네트워크 보안 제품인 AhnLab TrusGuard와의 연동을 통한 Network Access Control(NAC) 기능 제공
• 에이전트 미설치 시, 외부 인터넷 접근을 차단하고, 설치 유도 페이지로 리디렉션(Redirection)
악성코드에 감염된 시스템을 격리하거나, 감염된 PC의 바이러스 검사 수행
• 관리자의 별도 작업 없이 온라인 패치 설정을 통해 자동으로 패치 적용 가능
• 에이전트 설치본 만들기의 원격제어 옵션에서 선택한 권한 통제에 따라 원격 제어 접속 제한 가능
• 안철수연구소의 Client/Server 보안 제품인 V3 Internet Security 제품 군과 V3Net for Windows Server 제품군의 중앙관리
• 에이전트 자동 설치를 통해 설치된 보안 제품의 정책 설정/관리
■ 모니터 센터
• 에이전트 현황, 보안 제품 설치 현황, 엔진 업데이트 현황, 바이러스/스파이웨어 감염 Top 5 등의 현황 제공
• 문제 인식 후 해결을 위한 명령 전달까지 한번에 가능
• 취약한 패스워드를 가진 관리자 계정과 취약 공유 폴더를 주기적으로 검사하여 시스템 취약성 제거
• 네트워크 차단을 통해 악성 프로그램의 확산 속도 저하
• 에이전트 컴퓨터의 하드웨어 정보와 소프트웨어 설치 정보 조회(수집) 서버 관리자가 선택한 그룹/에이전트의 최신 자산 정보 조회
AhnLab Policy Center Appliance는 Cost-effective(총소유비용 절감), Convenient(관리 및 설치 편의성), Care-free(안정성 강화)의 3C 전략으로, 기업의 안전한 보안 환경을 구축하여 기업 정보자산 보호 및 비즈니스의 연속성 확보는 물론 비용 절감을 통한 기업 경쟁력 강화에도 기여한다.@
- 안철수연구소안철수연구소 제품마케팅팀 과장 김성훈, 마케팅 서비스팀 과장 박정화