
장비간 전송과 보안
엑사쿨라는 회사의 보안 정책에 따라서 안전하게 파일을 전송해요.
엑사쿨라는 타겟 장비 외 어떤 곳에도 파일 복사본을 남기지 않아요.
| 분류 | 엑사쿨라 클라우드 | 엑사쿨라 온프레미스 |
|---|---|---|
| 이기종 워크스테이션, 서버간 전송 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 클라우드 Object Storage 간 전송 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 다양한 산업용 무인 장비간 전송 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 사설 IP 환경 ↔ 사설 IP 환경 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 사설 IP 환경 ↔ 사설 IP 환경 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 사설 IP 환경 ↔ 사설 IP 환경 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 사설 IP 환경 ↔ 사설 IP 환경 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 사설 IP 환경 ↔ 외부 공인 IP 환경 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 사설 IP 환경 ↔ 외부 공인 IP 환경 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 대용량 파일 배포 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 대용량 파일 수집 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 장비간 순차 전송 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 트리 구조 배포 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
| 트리 구조 수집 | 타겟 장비로만 전송하고 외부에 복사본 없음 | 타겟 장비로만 전송하고 외부에 복사본 없음 |
소스와 타겟 간 직접, 실시간 전송으로 불필요한 저장을 제거해 가장 빠르고 안전해요.
반대로 다른 전송 방식들은 중간에 복제본이 노출되며 심각한 보안 위험을 만들 수 있어요.
| 분류 | FTP | USB drive, SSD, HDD | 공유 스토리지 | Exacoola |
|---|---|---|---|---|
| 파일 보관 위치 | FTP 서버에 파일 저장됨 → 서버 해킹 시 전체 파일 유출 위험 | USB 안에 파일이 저장되어 분실 시 완전 유출 | 외부 클라우드 저장소에 저장됨 → 해외 서버 포함 가능 | 각 장비 내부에만 보관. 중앙 서버, 외부 저장소에 복제되지 않음 |
| 전송 범위 제한 | NAT, 방화벽 개방 필요 → 외부 공격자 노출 | USB 물리 이동 → 내부/외부로 자유롭게 반출됨 | 클라우드 URL/SAS 링크 접근 가능 → 외부 유출 가능 | 사내 장비 ↔ 사내 장비만 통신. 외부 유출 없음 |
| 폐쇄망(PNW) 지원 여부 | 인터넷 필요 없음(서버 자체는 내부 가능)이나 서버 공격 위험 존재 | 폐쇄망에서 사용 가능하나 물리 반출, 반입 금지 | 폐쇄망에서는 사용 불가(인터넷 필수) | 인터넷 없는 완전 폐쇄망에서도 정상 동작 |
| 데이터/계정 노출 위험 | FTP는 평문전송(계정+데이터 노출). MITM, 스니핑 공격 취약 | 매체 분실 시 100% 유출. 복사본 무한 생성 | 권한 과다 설정 시 전 세계 누구나 접근 가능. URL 유출 위험 | 외부 연결 차단 구조로 노출 가능성 거의 없음 |
| 악성코드 위험 | 취약한 FTP 서버를 통한 RCE, 백도어 위험 | USB 감염(오토런 악성코드, BadUSB) 위험 | 클라우드 스토리지에 악성 파일 업로드, 다운로드 가능 | 외부 접근 없으므로 거의 없음 |
| 규제, 법적 위험 | 계정, 데이터 평문 노출 → 개인정보 처리 규정 위반 위험 | USB 반출 자체가 많은 기업에서 금지 | 해외 리전에 저장 시 개인정보 국외반출 법 위반 가능 | 사내에서만 전송 → 해외 반출 규제 없음 |
특히 클라우드 스토리지에 업로드 후 다운로드하는 방식은 치명적인 보안 취약점을 유발해요.
| 분류 | 클라우드 공유 스토리지의 보안 이슈 |
|---|---|
| 잘못된 권한설정(오픈 버킷) | 공개 설정 또는 과도한 ACL로 누구나 접근 가능 → 대규모 유출 사고 빈발. |
| 임시 링크(Pre-signed/SAS) 노출 | 링크 유출 시 제3자가 데이터에 접근 가능. |
| 계정 탈취 시 전체 데이터 접근 | 관리자 계정 탈취하면 전체 버킷/컨테이너가 위험. |
| 공유 테넌시, 백엔드 접근 문제 | 퍼블릭 클라우드의 다중 테넌시 환경에서 내부자, 공급망 공격 우려(간접적). |
| 메타데이터, 로그 노출 | 객체 메타정보에 민감 정보가 포함될 수 있음(파일명, 경로, 설명 등). |
| 장기 삭제 불확실성 | 클라우드의 스냅샷, 백업, 레플리케이션 때문에 완전 삭제 불가 또는 지연. |
| 기업 정책 위반 | 회사에서 퍼블릭 공유 스토리지 사용을 금지한 경우 정책 위반. |
| 데이터 레지던시(주권) 위반 | 클라우드 스토리지 위치가 해외라면 법적 제약, 승인 필요. |
| 감사, 증명 한계 | 누가 어떤 링크로 접근했는지 증빙이 어려운 경우 존재(로그 보존기간, 로그 완전성 문제). |
| 법적 대응, 소환(서버 소재국)의 위험 | 해외 서버는 그 나라 법(압수, 요청)에 노출될 수 있음. |
| 특정 데이터의 해외 전송 금지 | 해외 전송 또는 외국 클라우드 저장 자체가 금지될 수 있음. |
| 퍼블릭 공유 금지 | 대부분의 기업에서 정책적으로 금지하고, 기술적으로 접근을 차단 |
예를 들어 FTP의 보안 구조를 살펴보면, 암호화 부재로 인해 매우 높은 위험이 존재함을 확인할 수 있어요.
| 분류 | FTP의 보안 이슈 |
|---|---|
| 평문 인증, 데이터 노출 | FTP는 기본적으로 평문(plain text)로 인증정보와 데이터를 전송 → 네트워크 구간에서 스니핑 시 계정, 파일 내용 유출. |
| 방화벽, NAT 포트 개방으로 인한 노출 | 포트(21, 데이터 포트, Passive 포트 범위) 개방은 공격 표면을 넓힘. 포트 스캔 , 자동 공격에 취약. |
| MITM(중간자) 공격 | 스니핑 뿐 아니라 세션 탈취, 명령 변조 가능. |
| 무차별 대입(Brute-force) | 취약한 암호 사용으로 계정 탈취 위험. |
| Passive 모드의 넓은 포트 범위 | 방화벽 규칙 복잡화, 오탐/허용 실수 유발. |
| 서버 소프트웨어 취약점 | 오래된 FTP server 등에서 RCE, DoS 등 취약점이 나올 수 있음. |
| 로그, 감사 부족 | 표준 FTP서버는 전송, 접속에 대한 세부 감사, 로그가 부족하거나 중앙 집계가 안 될 수 있음. |
| 키, 비밀번호 관리 취약 | 평문 전송+약한 비밀번호 → 복구 불가형 사고로 이어짐. |
| 접근, 권한 분리 어려움 | 많은 FTP 서버가 세밀한 RBAC을 제공하지 않음. |
| 네트워크, 포트 정책 충돌 | 기업망 정책상 포트 개방 불가하여 애초 불가능한 경우 빈번. |
| 국가간/리전간 전송 시 법 위반 | 민감 데이터가 암호화 없이 해외로 송신되면 개인정보보호법, 데이터 주권 규정에 위배될 수 있음. |
| 감사, 증빙 미비 | 규제 감사 시 전송 경로, 접속자 증명이 불충분. |
원한다면 파일 본문 자체도 추가 암호화를 선택해 보안 수준을 더 강화할 수 있어요.
엑사쿨라는 관리자의 보안 정책 아래에서만 동작하며, 전송 상태를 실시간으로 모니터링하고 통제할 수 있어요.
| 분류 | FTP | USB drive, SSD, HDD | 공유 스토리지 | Exacoola |
|---|---|---|---|---|
| 관리자 통제 기능성 | FTP 서버 권한, 계정 관리 취약. 중앙 통제 어려움 | 물리 매체는 중앙 관리 불가. 복사본 추적 불가 | 스토리지 권한/ACL 관리는 가능하나 사람 실수로 권한 오픈, 과다 공유 위험 큼 | 중앙 관리자, 보안관리자가 전체 정책 통제 가능 |
| 전송 상태 모니터링 | 대부분 전송 현황 모니터링 부재. 실패 여부 자동 감지 어려움 | 물리 복사 후 추적 불가. 로그, 이력 없음 | 업로드, 다운로드 로그가 일부 존재하지만 누가 링크를 전달했는지 추적 어려움 | 모든 장비의 전송 현황을 실시간 확인 가능 |
| 전송 내역 추적성 | 기본적으로 상세 로그 미흡. 계정 탈취 시 추적 무의미 | 복사본이 어디로 갔는지 추적 불가 | 프리사인 URL 공유 시 추적 곤란. 외부 공유 흔적 남지 않을 수 있음 | 시간, 장비명, 파일명, 전송결과를 자동으로 기록 |
관리자는 기업 환경에 맞는 장비 간 전송 보안 규칙을 자유롭게 설정할 수 있어요.
USB Drive, SSD, HDD 등 이동식 저장 매체 기반 전송은 분실, 도난, 복제 위험으로 인해 더 큰 보안 문제가 있어요.
| 분류 | USB drive의 보안 이슈 |
|---|---|
| 무단 반출, 분실(물리 유실) | 물리 매체 분실은 복구 불가한 대량 유출로 이어짐. |
| 복제본 관리 부재 | 누가, 언제, 어떤 복사본을 만들었는지 추적이 불가능하거나 어려움(체인오브커스터디 부재). |
| 악성코드 전파 | 오프라인에서 USB가 악성코드(랜섬웨어, 펌웨어 악성 변조 - BadUSB 등)를 유포할 수 있음. |
| 펌웨어 수준 공격 | USB 펌웨어 조작으로 탐지 회피, 영구적 감염 가능. |
| 암호화/키 관리 미비 | 일반 USB는 암호화되지 않아 탈취 시 즉시 접근 가능. |
| 정책 위반 가능성: | 많은 기업에서 USB 사용 금지 - 사용 시 규정 위반으로 징계/법적 문제 초래. |
| 스케일 문제 | 대량(수십~수백대) 대상 배포 시 물리적 배포, 수거, 로그 관리가 비현실적. |
| 검역, 검증 필요 | 수신 장비마다 검사, 무결성 확인 과정 필요(시간, 인력 소요). |
| 물리적 전달 비용, 위험 | 물류 서비스 수송 중 분실, 물리적 손상 가능성. |
| 민감데이터 외부 반출 금지 | 개인정보, 의료데이터, 정부기밀 등은 물리적 반출이 법으로 금지되거나 엄격히 통제됨. |
| 국내, 해외 반출 규정 위반 가능성 | 특정 데이터는 해외 반출 자체가 불법(데이터주권), 저장매체의 이동은 법적 책임 대상. |
| 감사, 증빙 미비 | 규제 감사 시 전송 경로, 접속자 증명이 불충분. |
엑사쿨라는 모든 전송 내역을 상세히 기록해 관리자가 언제든지 검증하고 감사할 수 있어요.
또한 타겟 장비에 정확히 도착했음을 시스템이 직접 인증해 ‘수신 부인’을 방지해요.
결국 엑사쿨라는 파일 보호, 전송 모니터링, 상세 기록을 하나의 체계로 통합한 완전한 보안 전송을 제공해요.
| 분류 | Exacoola |
|---|---|
| 파일 보관 위치 | 각 파일은 해당 장비 내부에만 보관되며 중앙 서버나 외부 저장소로 불필요하게 복제되지 않음 |
| 전송 범위 제한 | 전송 작업은 사내 장비 ↔ 사내 장비 간에서만 수행되며, 데이터가 외부 네트워크로 유출되지 않음 |
| 관리자 통제 기능성 | 전체 파일 전송 프로세스는 중앙 관리자 또는 보안관리자의 정책 및 승인 하에 수행될 수 있음 |
| 전송 상태 모니터링 | 운영자는 전체 장비에 대한 전송 진행 상황을 실시간으로 확인할 수 있으며, 문제 발생 시 즉시 탐지 가능 |
| 전송 내역 추적성 | 모든 장비 간 전송 기록(시간, 장비명, 파일명, 전송자, 상태 등)을 상세하게 로그로 저장하여 추적 가능 |
| 폐쇄망(PNW/망분리 환경) 지원 | 인터넷과 완전히 단절된 폐쇄망 내부에서도 정상적으로 파일 전송 기능 사용 가능, 외부 의존성 없음 |