[IT 동아] NAS 보안을 강화하는 8가지 보안 수칙

[IT동아 한만혁 기자] 개인과 기업이 생산하는 데이터가 늘어나면서 ‘네트워크 결합 스토리지(NAS)’를 주요 데이터 백업 매체로 활용되고 있다. NAS는 데이터를 저장할 뿐 아니라 네트워크를 통한 웹 호스팅, 웹 애플리케이션, 미디어 스트리밍 등 다양한 서비스를 지원한다. 그만큼 해커의 접근이 용이하다. 이에 한국인터넷진흥원(KISA)과 과학기술정보통신부가 NAS 사용자를 위한 보안 수칙을 발표했다. 이용자가 보다 안전한 환경에서 데이터를 보호하고 디지털 기술을 활용하도록 하기 위함이다.
데이터를 저장하고 공유하는 NAS / 출처=셔터스톡
데이터를 저장하고 공유하는 NAS / 출처=셔터스톡

강력한 보안이 필요한 NAS

NAS는 데이터를 저장하고 네트워크를 통해 공유할 수 있는 스토리지 장치다. 대용량 파일이나 다수의 파일을 저장하고 별도 디바이스를 통해 언제 어디서나 접근할 수 있는 것이 장점이다. 최근에는 단순한 저장장치를 넘어 웹 호스팅, 미디어 스트리밍 등에도 활용되고 있다.
문제는 네트워크를 통한 외부 노출로 인해 해커의 접근이 쉬워진다는 점이다. 특히 데이터 백업, 미디어 스트리밍, 원격 액세스 등 제조사가 제공하는 다양한 서비스로 인해 외부에 공개되는 경우가 많다. 이에 NAS가 사이버공격이나 랜섬웨어의 주요 공격 대상이 되고 있다. 특히 최근 사이버공격이나 랜섬웨어 공격이 지속적으로 발전하면서 NAS에 대한 공격도 빈번해지고 있다.
NAS가 공격을 당하면 랜섬웨어 등 악성코드가 설치되어 데이터를 손상시키거나 암호화한다. 또한 개인 이나 기업의 중요 데이터가 노출되거나 유출된다. 데이터 위변조의 우려도 있다. 실제로 지난해 NAS 애플리케이션의 취약점을 악용한 랜섬웨어가 등장해 사용자 데이터를 암호화하고 금전을 요구하기도 했다. 이에 데이터 보호, 개인 정보 보호, 랜섬웨어 공격 방지, 비즈니스 연속성 유지 등을 위한 NAS 보안의 중요성이 커지고 있다.
이용자가 보안 위협에 대응할 수 있는 ‘NAS 보안 가이드’ / 출처=KISA
이용자가 보안 위협에 대응할 수 있는 ‘NAS 보안 가이드’ / 출처=KISA

NAS를 위한 8가지 보안 수칙

KISA는 NAS 이용자가 각종 보안 위협에 대응할 수 있는 ‘NAS 보안 가이드’를 발표했다. 가이드는 NAS 보안의 중요성과 보안 수칙 등의 내용을 담고 있다. KISA는 NAS 보안 수칙으로 ▲암호화 사용 ▲접근 제어와 권한 관리 ▲네트워크 보안 ▲펌웨어 및 소프트웨어 업데이트 ▲백업 및 복원 전략 ▲감사 로깅과 모니터링 ▲업데이트된 안전한 앱 사용 ▲랜섬웨어 방지 등 8가지를 꼽았다.
우선 NAS 서버에 저장되는 데이터는 암호화하는 것이 좋다. 디스크 레벨 암호화 및 파일 레벨 암호화를 통해 데이터 안정성을 확보할 수 있다. 해커의 공격을 당하더라도 파일을 쉽게 읽을 수 없다.
두 번째 수칙은 접근 제어와 권한 관리다. 사용자나 그룹별로 적절한 접근 권한을 설정해야 한다. 필요한 권한만 부여하는 최소 권한 원칙을 준수해 주요 데이터에 대한 접근을 제한하고 강력한 암호정책을 병행해 복잡한 비밀번호 사용을 강제해야 한다.
셋째는 네트워크 보안이다. 불필요한 서비스 포트를 차단하고 방화벽을 설정해 불필요한 외부 접근을 제한한다. 가상 사설 네트워크(VPN)를 사용해 안전한 원격 액세스를 활성화하고 데이터 인증 및 암호화를 통해 보호하는 것이 좋다.
넷째로 펌웨어 및 소프트웨어 업데이트에 신경 써야 한다. NAS의 펌웨어, 운영체제, 소프트웨어를 주기적으로 업데이트해 항상 최신 버전을 유지해야 한다. 제조사가 제공하는 보안 패치도 즉각 적용해 취약점을 노리는 공격을 예방해야 한다.
다섯째는 백업 및 복원 전략이다. NAS에 저장한 데이터도 정기적으로 백업해 데이터 손실을 방지해야 한다. 이때 백업은 별도 저장장치나 클라우드, 제조사가 제공하는 스냅샷 기능을 활용하면 된다. 이와 함께 복원 테스트를 주기적으로 실행해 데이터를 신속하게 복구할 수 있는지도 확인한다.
KISA가 발표한 NAS 보안 수칙 / 출처=KISA
KISA가 발표한 NAS 보안 수칙 / 출처=KISA
여섯째는 감사 로깅과 모니터링이다. 로그인 시도, 파일 액세스, 백업 작업 등 NAS의 모든 활동에 대한 감사 로그를 설정한다. 또한 시스템 상태나 비정상 행위에 대한 실시간 경고 및 이벤트 알림을 설정하고 정기적으로 로그 현황을 모니터링해 신규 액세스나 비정상 활동을 감지하는 것이 좋다.
일곱째는 업데이트된 안전한 앱을 사용하는 것이다. NAS에 설치된 애플리케이션이나 확장 프로그램은 제조사가 제공하는 공식 소프트웨어를 사용한다. 또한 무분별한 앱 설치를 방지하고 앱에 부여되는 권한 역시 최소로 설정하고 불필요한 접근 권한을 제한한다. 이들 앱 역시 주기적인 보안 업데이트를 통해 취약점에 대비해야 한다.
마지막은 랜섬웨어 방지다. 민감한 데이터에는 읽기 전용 권한을 부여해 랜섬웨어가 데이터를 수정하거나 삭제하는 것을 방지해야 한다. 또한 제조사가 제공하는 백신 솔루션을 활성화해 악성코드의 설치나 활동을 식별하고 차단한다. 이와 함께 이용자에게 의심되는 첨부파일 및 링크를 클릭하지 말 것을 주지시킨다. 랜섬웨어에 대한 주기적인 교육을 실시하는 것도 좋은 방법이다.
KISA는 NAS 보안 가이드를 통해 “NAS가 데이터 저장과 공유의 핵심 장치로 부상하고 다양한 부가 서비스를 제공하는 만큼 보안에 대한 요구도 커지고 있다”라며 “NAS 보안 가이드는 이용자의 보안 인식을 높이고 효과적인 보안 대책을 마련하도록 도와주는 자료”라고 언급했다.
NAS 보안 가이드의 세부 내용은 KISA 보호나라 홈페이지의 알림마당, 보고서/가이드 메뉴에서 확인할 수 있다.
글 / IT동아 한만혁 기자 (mh@itdonga.com)

<구체적인 내용이나 첨부파일은 아래 [IT 동아] 사이트의 글에서 확인하시기 바랍니다.>

s9dK8pPBuenqhyans hxGZ6 er2tFBpKhGyS lsoMOJHBYZjVRUpfFpjTi tFb8gyHfQZmGVzv6DB9YgHVNlbAG2lblhyxIAb 8t360SK0xUvQjPw9qtFDhmnFCJveEYiYdSfYFEqShjevuDYjxY7pDUBv KbHv86tMC4H3Ybos0ZQwTaJ7pvKHRna6SlZ02 vykQLQ0uBWk4fr91y80KeiyMJopU
[백화점 정품] 조말론 쇼핑백 중형 리본 포함 – 3,000원

2xmSVD5jSPuPRutz23CMMmQAuV9OIdmiR8z90tb9eA4dSulP2wFaW4wlSgwFpofBf44WnPCsju9aav7gtNNLfFc3mPf2jhdeZsMZTOaWQsUs1SwPjumfDpgkie CHzvF5THapcBU6rn29D j2mR UknTfSFOCbF gQ9jQfLKQDOVuTed0NCew9uM8XU2lW9T9qekfQ6mGVJ1qfnAfheFgKOdtTRMCvrSNL8xBnNkD6jdPHC74lcxanfZYjFBwMe88nvNctTwlU7UguYn1x2Vbr3SaZnRtGNXZyH Ka9C5i1 aHgk
조말론 우드 세이지 앤 씨 솔트 코롱 – 139,000원

nRzdB320qK5hzV7LnYjxQ 17lHJ7n99m2Aj Ubbtwu o9IjSKhLu01c831MqydDPJumebgIRzm9jTdNh5wIyJRtKyA5i4vh7bGJ3975airiGx8nHCiIcAjlr3yg8lW8T1L b7nUlbcxlQWfdB9JopIDrayhG25uCBXywMbMwcrleQ GrzvfE JQ8E2marFZ4wh00GVDvRMU 7 EK20Qdpqyq0BOrsRvh8uyJYvxSApNZf7 NMfdo8sdB4umeY86pJ3Kr8u8A6J U0bzEvC9na1c7RJgBLghV5oVLfZ8UbJKo0kBIgA==
조말론 와일드 블루벨 코롱 – 51,600원

BvmpZElFtrMCJ1U3Bp5viInzGTWU0eM8wsfSNAEA4GcszV5LmuaG3AantmVA3ohI qg7kI rsubMZg g78CqVumsDc lrIDaHzhVC9kpRQjSKBSBMf1pL c g169K6ArS2DLnrl12W47v6hCF1bqhr5Kb08kZxAYLsiqirUVIRaesuCKeaBvzjx
조말론 피오니 앤 블러쉬 스웨이드 코롱 30ml – 81,600원

LvWtSW4IwiZ4 UE8LifQ7f0rH6 7P9xqxhVRjmmR9nyJ80nztEv1plUMrWivcwVdZLTqfyQP7Ih2Xw5p5a 2S0c3I2OjiVN qwA 2n3F8LDPEfTomrW sszfpVtJLvxgGAZOLnOjI1IN92vnBUoXPSRFCDo4FHF7wAox fYE49C8tWPxXaCpBt3EDMrDqB CVyyeWOYz1Ke KS5tt197kqAzl0SgP08oqgyi1wGcTxt3RzQNt6c0MeQvmfUtSQhvGiRE2Xpcr1qKsmwDN w9fSWXyQDkJfHpr1s5CpJXK6Legl 6Ig==
조말론 와일드 블루벨 코롱 – 120,300원

di6Sxkug gtVAvH1dph DFCqr Kky70ED47vgyW2Vy0jnekjop2qauc3nJ1bNU491Pg0vSUUnH8t2IQMPQX6hFjVsspeSwvpaTaAhIIvz3qeBkmZKALaEac6lUGYB2pDn25PoYg55OY9Vrs85w9kqGNwAxlmSAI7IoOtmaC 0qvJv6rJ0OymUhMKmgk SUoNfoO5MSGRwwguBjJ4utyGK BbFShVidXL5YcBrgICAeE9PkzO3i3e6kpLXinwTUvzYum1wBRq1Uc8 q hl3oR7Kc4wnLE 3k ddeP2NedDrm0Wdi97o=
[100%정품] 조말론 블랙베리 앤 베이 코롱 선물포장 + 디바인랩 시향지 – 105,000원

vqQJfOSINO9RbvUevgq6uyyIfYhLyp8GqF28PadYqSGoEx2c2LhTjd0EavDLEi IIzzNl9cDM5Qw lp2L9971Dfi6pGR2t8YLUuZiyj6pfybjnnobGJupEADyJS Rfgx63ngGfXy Vd8T4Yjrdhme4HNj u9QphttdQzvkmQDAI4A3I Z1LjcYS5Mv2 9k0iCfFyuAYM6qENNvpgA3JgC51LUz0M6ciszn5CETc2RLOM3cliXe0751hw7uCFIAEeaPfv13Ssg RIGwJkm7fp6qzZeDzWSki8oe4LK7aJrKrVpbF7aA==
조말론 라임 바질 앤 만다린 코롱 – 146,400원

u6ZUHSMcxjdxeMV rcpNEnBG5vhP 3uLYiCN6jU8gRdBQ63VTviaYPHKdH2b7ygzH2FULKH8KnROcUR1 xpzDRXSgpigSstSxXYRtUd0BISQPQUvchPGAlpUueuPDaV xin0tuwl NJq pv7yw nVWXqcu5
[정품] 조말론 홈 캔들 200g 5종 모음 (라임 바질, 우드세이지, 블랙베리, 잉글리쉬 페어, 피오니) 선물포장 조말론박스 포함 국내배송 빠른배송 – 105,200원

jvz3 FFEbh64 0hPjpXGXWsgQH LXOUgp6nIaCaWINmGPhcKsNCeTdJsGjujnPZ6ZQdIOpwgzmw60YPZy8icG Bna8KnPVVaa5UpH 7IVknci8Fmzs6jBsrO aBb3cJN6 3GL2LCfTonywtdFwfe41fhc PDmB2OXDUmpxmmV2TVPEoWCvAp127gmujJu9BzwtaUuzAYG3dp4KQOK5Piw77L35KbFiWNq4Qf1xOthqwOyEM9GgK7Rnh5fHaScs3WucozTziGy00p6j0cH8vOsffJSV81LR9M2lX L2aYXVMuUlII6NMg
조말론 잉글리쉬 페어 앤 프리지아 코롱 – 125,000원

Sv2Ev32FjuIHtNiHSm7JKrsIFX0XMGOvFykOqSSU9ZVpout7xgwPsNNmGIdQJy5LYCSw3JOsCN5 idsmREX65x3mD4hQD6QCULzQ36hMIvUaDMCohgbGoJ2N LLbHy1liUc58og1j27BBlD8TqTejCWHCfqJSC63oa125Ebi9AEOEIxfg95CM
[백화점 정품] 조말론 블랙베리 앤 베이 핸드크림 50ml 선물포장 선물박스 무료 신상품 – 52,800원

“파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음”

Add a Comment

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다