Discover

Get Started

Developers

Industries

Background

장비간 전송과 보안

엑사쿨라는 회사의 보안 정책에 따라서 안전하게 파일을 전송해요.

엑사쿨라는 타겟 장비 외 어떤 곳에도 파일 복사본을 남기지 않아요.

분류엑사쿨라 클라우드엑사쿨라 온프레미스
이기종 워크스테이션, 서버간 전송타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
클라우드 Object Storage 간 전송타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
다양한 산업용 무인 장비간 전송타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
사설 IP 환경 ↔ 사설 IP 환경타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
사설 IP 환경 ↔ 사설 IP 환경타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
사설 IP 환경 ↔ 사설 IP 환경타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
사설 IP 환경 ↔ 사설 IP 환경타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
사설 IP 환경 ↔ 외부 공인 IP 환경타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
사설 IP 환경 ↔ 외부 공인 IP 환경타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
대용량 파일 배포타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
대용량 파일 수집타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
장비간 순차 전송타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
트리 구조 배포타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음
트리 구조 수집타겟 장비로만 전송하고 외부에 복사본 없음타겟 장비로만 전송하고 외부에 복사본 없음

소스와 타겟 간 직접, 실시간 전송으로 불필요한 저장을 제거해 가장 빠르고 안전해요.

반대로 다른 전송 방식들은 중간에 복제본이 노출되며 심각한 보안 위험을 만들 수 있어요.

분류FTPUSB drive, SSD, HDD공유 스토리지Exacoola
파일 보관 위치FTP 서버에 파일 저장됨 → 서버 해킹 시 전체 파일 유출 위험USB 안에 파일이 저장되어 분실 시 완전 유출외부 클라우드 저장소에 저장됨 → 해외 서버 포함 가능각 장비 내부에만 보관. 중앙 서버, 외부 저장소에 복제되지 않음
전송 범위 제한NAT, 방화벽 개방 필요 → 외부 공격자 노출USB 물리 이동 → 내부/외부로 자유롭게 반출됨클라우드 URL/SAS 링크 접근 가능 → 외부 유출 가능사내 장비 ↔ 사내 장비만 통신. 외부 유출 없음
폐쇄망(PNW) 지원 여부인터넷 필요 없음(서버 자체는 내부 가능)이나 서버 공격 위험 존재폐쇄망에서 사용 가능하나 물리 반출, 반입 금지폐쇄망에서는 사용 불가(인터넷 필수)인터넷 없는 완전 폐쇄망에서도 정상 동작
데이터/계정 노출 위험FTP는 평문전송(계정+데이터 노출). MITM, 스니핑 공격 취약매체 분실 시 100% 유출. 복사본 무한 생성권한 과다 설정 시 전 세계 누구나 접근 가능. URL 유출 위험외부 연결 차단 구조로 노출 가능성 거의 없음
악성코드 위험취약한 FTP 서버를 통한 RCE, 백도어 위험USB 감염(오토런 악성코드, BadUSB) 위험클라우드 스토리지에 악성 파일 업로드, 다운로드 가능외부 접근 없으므로 거의 없음
규제, 법적 위험계정, 데이터 평문 노출 → 개인정보 처리 규정 위반 위험USB 반출 자체가 많은 기업에서 금지해외 리전에 저장 시 개인정보 국외반출 법 위반 가능사내에서만 전송 → 해외 반출 규제 없음

특히 클라우드 스토리지에 업로드 후 다운로드하는 방식은 치명적인 보안 취약점을 유발해요.

분류클라우드 공유 스토리지의 보안 이슈
잘못된 권한설정(오픈 버킷)공개 설정 또는 과도한 ACL로 누구나 접근 가능 → 대규모 유출 사고 빈발.
임시 링크(Pre-signed/SAS) 노출링크 유출 시 제3자가 데이터에 접근 가능.
계정 탈취 시 전체 데이터 접근관리자 계정 탈취하면 전체 버킷/컨테이너가 위험.
공유 테넌시, 백엔드 접근 문제퍼블릭 클라우드의 다중 테넌시 환경에서 내부자, 공급망 공격 우려(간접적).
메타데이터, 로그 노출객체 메타정보에 민감 정보가 포함될 수 있음(파일명, 경로, 설명 등).
장기 삭제 불확실성클라우드의 스냅샷, 백업, 레플리케이션 때문에 완전 삭제 불가 또는 지연.
기업 정책 위반회사에서 퍼블릭 공유 스토리지 사용을 금지한 경우 정책 위반.
데이터 레지던시(주권) 위반클라우드 스토리지 위치가 해외라면 법적 제약, 승인 필요.
감사, 증명 한계누가 어떤 링크로 접근했는지 증빙이 어려운 경우 존재(로그 보존기간, 로그 완전성 문제).
법적 대응, 소환(서버 소재국)의 위험해외 서버는 그 나라 법(압수, 요청)에 노출될 수 있음.
특정 데이터의 해외 전송 금지해외 전송 또는 외국 클라우드 저장 자체가 금지될 수 있음.
퍼블릭 공유 금지대부분의 기업에서 정책적으로 금지하고, 기술적으로 접근을 차단

예를 들어 FTP의 보안 구조를 살펴보면, 암호화 부재로 인해 매우 높은 위험이 존재함을 확인할 수 있어요.

분류FTP의 보안 이슈
평문 인증, 데이터 노출FTP는 기본적으로 평문(plain text)로 인증정보와 데이터를 전송 → 네트워크 구간에서 스니핑 시 계정, 파일 내용 유출.
방화벽, NAT 포트 개방으로 인한 노출포트(21, 데이터 포트, Passive 포트 범위) 개방은 공격 표면을 넓힘. 포트 스캔 , 자동 공격에 취약.
MITM(중간자) 공격스니핑 뿐 아니라 세션 탈취, 명령 변조 가능.
무차별 대입(Brute-force)취약한 암호 사용으로 계정 탈취 위험.
Passive 모드의 넓은 포트 범위방화벽 규칙 복잡화, 오탐/허용 실수 유발.
서버 소프트웨어 취약점오래된 FTP server 등에서 RCE, DoS 등 취약점이 나올 수 있음.
로그, 감사 부족표준 FTP서버는 전송, 접속에 대한 세부 감사, 로그가 부족하거나 중앙 집계가 안 될 수 있음.
키, 비밀번호 관리 취약평문 전송+약한 비밀번호 → 복구 불가형 사고로 이어짐.
접근, 권한 분리 어려움많은 FTP 서버가 세밀한 RBAC을 제공하지 않음.
네트워크, 포트 정책 충돌기업망 정책상 포트 개방 불가하여 애초 불가능한 경우 빈번.
국가간/리전간 전송 시 법 위반민감 데이터가 암호화 없이 해외로 송신되면 개인정보보호법, 데이터 주권 규정에 위배될 수 있음.
감사, 증빙 미비규제 감사 시 전송 경로, 접속자 증명이 불충분.

원한다면 파일 본문 자체도 추가 암호화를 선택해 보안 수준을 더 강화할 수 있어요.

엑사쿨라는 관리자의 보안 정책 아래에서만 동작하며, 전송 상태를 실시간으로 모니터링하고 통제할 수 있어요.

분류FTPUSB drive, SSD, HDD공유 스토리지Exacoola
관리자 통제 기능성FTP 서버 권한, 계정 관리 취약. 중앙 통제 어려움물리 매체는 중앙 관리 불가. 복사본 추적 불가스토리지 권한/ACL 관리는 가능하나 사람 실수로 권한 오픈, 과다 공유 위험 큼중앙 관리자, 보안관리자가 전체 정책 통제 가능
전송 상태 모니터링대부분 전송 현황 모니터링 부재. 실패 여부 자동 감지 어려움물리 복사 후 추적 불가. 로그, 이력 없음업로드, 다운로드 로그가 일부 존재하지만 누가 링크를 전달했는지 추적 어려움모든 장비의 전송 현황을 실시간 확인 가능
전송 내역 추적성기본적으로 상세 로그 미흡. 계정 탈취 시 추적 무의미복사본이 어디로 갔는지 추적 불가프리사인 URL 공유 시 추적 곤란. 외부 공유 흔적 남지 않을 수 있음시간, 장비명, 파일명, 전송결과를 자동으로 기록

관리자는 기업 환경에 맞는 장비 간 전송 보안 규칙을 자유롭게 설정할 수 있어요.

USB Drive, SSD, HDD 등 이동식 저장 매체 기반 전송은 분실, 도난, 복제 위험으로 인해 더 큰 보안 문제가 있어요.

분류USB drive의 보안 이슈
무단 반출, 분실(물리 유실)물리 매체 분실은 복구 불가한 대량 유출로 이어짐.
복제본 관리 부재누가, 언제, 어떤 복사본을 만들었는지 추적이 불가능하거나 어려움(체인오브커스터디 부재).
악성코드 전파오프라인에서 USB가 악성코드(랜섬웨어, 펌웨어 악성 변조 - BadUSB 등)를 유포할 수 있음.
펌웨어 수준 공격USB 펌웨어 조작으로 탐지 회피, 영구적 감염 가능.
암호화/키 관리 미비일반 USB는 암호화되지 않아 탈취 시 즉시 접근 가능.
정책 위반 가능성:많은 기업에서 USB 사용 금지 - 사용 시 규정 위반으로 징계/법적 문제 초래.
스케일 문제대량(수십~수백대) 대상 배포 시 물리적 배포, 수거, 로그 관리가 비현실적.
검역, 검증 필요수신 장비마다 검사, 무결성 확인 과정 필요(시간, 인력 소요).
물리적 전달 비용, 위험물류 서비스 수송 중 분실, 물리적 손상 가능성.
민감데이터 외부 반출 금지개인정보, 의료데이터, 정부기밀 등은 물리적 반출이 법으로 금지되거나 엄격히 통제됨.
국내, 해외 반출 규정 위반 가능성특정 데이터는 해외 반출 자체가 불법(데이터주권), 저장매체의 이동은 법적 책임 대상.
감사, 증빙 미비규제 감사 시 전송 경로, 접속자 증명이 불충분.

엑사쿨라는 모든 전송 내역을 상세히 기록해 관리자가 언제든지 검증하고 감사할 수 있어요.

또한 타겟 장비에 정확히 도착했음을 시스템이 직접 인증해 ‘수신 부인’을 방지해요.

결국 엑사쿨라는 파일 보호, 전송 모니터링, 상세 기록을 하나의 체계로 통합한 완전한 보안 전송을 제공해요.

분류Exacoola
파일 보관 위치각 파일은 해당 장비 내부에만 보관되며 중앙 서버나 외부 저장소로 불필요하게 복제되지 않음
전송 범위 제한전송 작업은 사내 장비 ↔ 사내 장비 간에서만 수행되며, 데이터가 외부 네트워크로 유출되지 않음
관리자 통제 기능성전체 파일 전송 프로세스는 중앙 관리자 또는 보안관리자의 정책 및 승인 하에 수행될 수 있음
전송 상태 모니터링운영자는 전체 장비에 대한 전송 진행 상황을 실시간으로 확인할 수 있으며, 문제 발생 시 즉시 탐지 가능
전송 내역 추적성모든 장비 간 전송 기록(시간, 장비명, 파일명, 전송자, 상태 등)을 상세하게 로그로 저장하여 추적 가능
폐쇄망(PNW/망분리 환경) 지원인터넷과 완전히 단절된 폐쇄망 내부에서도 정상적으로 파일 전송 기능 사용 가능, 외부 의존성 없음

또한 다양한 바이러스 검사, 악성 코드 탐지, 프라이버시 스캐너 등 외부 보안 도구와 연동해 추가적 보호도 가능해요.