| ||||||||||||||||||||||||||||||||||||||||||||||||
| 또한 Windows Vista에는 맬웨어 위협, 침입, 데이터 손상 등에 대한 계층적 방어를 제공하는 새로운 기능이 포함되어 있습니다. 이 방법에는 공격을 차단하는 방지, 손상 가능성을 제한하는 격리, 영향을 받은 사용자의 "정상적인" 상태로의 복구, 자격 있는 사용자만 장치, 응용 프로그램 및 데이터에 액세스할 수 있도록 ID 및 액세스 제어 등의 기능이 통합되어 있습니다. Windows Vista는 Windows Update, 자동 업데이트, Microsoft Update 및 고객에게 출시되기 전에 업데이트를 엄격하게 테스트하는 Software Update Validation 프로그램에서도 지원됩니다. Windows Vista는 향후에 Evaluation Assurance Level 4 인증 및 Federal Information Processing Standard 140-2 평가를 만족하는 일반 기준 요구 사항을 지원하도록 엔지니어링되었습니다. Windows Vista의 강화된 보안에 대한 IT(정보 통신) 전문가를 위한 정보는 위협 및 취약성에 대한 보호, 정보에 보다 안전하게 액세스, 승인되지 않은 보기로부터 데이터 보호의 세 가지로 구성되어 있습니다. | ||||||||||||||||||||||||||||||||||||||||||||||||
위협 및 취약성에 대한 보호 IT 부서 및 개인 사용자들은 맬웨어로 인한 문제를 해결하고 문제를 사전에 방지하는 데 많은 시간과 리소스를 소비합니다. Windows Vista에서는 문제를 일으키기 전에 맬웨어를 방지, 발견 및 제거하기 위한 강력한 기능을 제공하여 컴퓨터 성능과 보안을 향상시키고 지원 센터로 걸려 오는 고객 전화 수를 줄여 줍니다. 스파이웨어 및 사용자 동의 없이 설치된 소프트웨어 Windows Defender(이전 명칭: Microsoft AntiSpyware)는 스파이웨어와 기타 사용자 동의 없이 설치된 소프트웨어를 발견해 제거하고 실시간으로 차단하는 도구입니다. 또한 Windows Vista로 업그레이드하거나 마이그레이션하는 동안에 운영 체제에서는 Microsoft 악성 소프트웨어 제거 도구의 기본 서명을 사용해 바이러스와 기타 악성 소프트웨어를 발견 및 제거합니다. 설치가 완료되면 사용자는 www.microsoft.com/security에서 아무 때나 이 도구를 다운로드해 실행하거나 자동 업데이트를 통해 매달 다운로드할 수 있습니다. (참고: 이 기능은 바이러스 백신 소프트웨어를 대신하지는 않습니다.) 비즈니스용 Microsoft 맬웨어 방지 솔루션인 Microsoft Forefront Client Security에 대한 자세한 내용은 www.microsoft.com/forefront/clientsecurity/default.mspx.를 참조하십시오.
개인 방화벽 IT 부서에서 보안 위험을 완화시키는 가장 중요한 방법 중 하나는 네트워크에 액세스할 수 있는 응용 프로그램을 제한하는 것입니다. Windows Vista에 기본 제공되는 개인 방화벽은 이러한 전략의 중요한 부분을 차지합니다. 개인 방화벽은 기본적으로 실행되며 양방향 트래픽 필터링을 제공합니다. 개인 방화벽을 사용하여 관리자는 응용 프로그램을 컴퓨터에서 로컬로 실행하는 동시에 네트워크를 통해 통신하지 못하도록 할 수 있습니다. 예를 들어 Windows Vista의 Windows 방화벽을 사용하면 관리자가 미디어 응용 프로그램 같은 응용 프로그램이 다른 컴퓨터에 연결하거나 응답하지 못하도록 차단할 수 있습니다. 로컬 컴퓨터에서 음악이나 비디오를 재생하는 용도로 이 응용 프로그램을 사용할 수는 있지만 인터넷 콘텐츠에 액세스하지 못하도록 응용 프로그램이 차단됩니다. 또한 Windows Vista 방화벽 설정을 그룹 정책 개체별로 구성하여 간편하게 관리하고 엔터프라이즈를 제어할 수 있습니다. Windows 서비스 보안 강화 개인 방화벽은 Windows 서비스 보안 강화라는 새로운 플랫폼 관리 방식과 밀접한 관련이 있습니다. 여기서는 중요한 Windows 서비스가 파일 시스템, 레지스트리 또는 네트워크에서 비정상적인 작업에 사용되지 않도록 할 수 있습니다. Windows 방화벽은 인바운드 및 아웃바운드 필터링을 모두 지원하며 서비스 보안 강화 네트워크 규칙을 적용하는 데 사용됩니다. 또한 ACL(액세스 제어 목록)을 기반으로 파일 시스템이나 레지스트리의 특정 영역에만 쓸 수 있도록 서비스를 제한할 수도 있습니다. 이렇게 하면 파일 시스템이나 레지스트리에서 손상된 서비스로 인해 중요한 구성 설정이 변경되거나 네트워크의 다른 컴퓨터가 영향을 받지 않도록 하는 데 도움이 됩니다. 예를 들어, RPC(원격 프로시저 호출) 서비스가 시스템 파일을 바꾸거나 레지스트리를 수정하지 못하도록 제한할 수 있습니다. NAP(네트워크 액세스 보호) Windows Vista의 NAP 클라이언트는 조직에서 클라이언트 상태(예: 소프트웨어 업데이트 상태 및 최신 바이러스 스캐너 서명)에 대한 요구 사항을 설정할 수 있도록 하고 클라이언트가 네트워크에 연결될 때 이러한 요구 사항을 확인할 수 있도록 합니다. 상태 요구 사항을 만족하지 않는 클라이언트는 네트워크에서 허용되지 않습니다. 통합 IPSec/방화벽 관리 Windows Vista에서는 IPSec(인터넷 프로토콜 보안) 및 방화벽 관리가 고급 보안이 포함된 Windows 방화벽이라는 하나의 콘솔로 통합됩니다. 이 콘솔은 IPSec 서버 및 도메인 격리 설정과 함께 인바운드 및 아웃바운드 트래픽 필터링을 사용자 인터페이스에서 중앙 집중화하므로 보안 설정을 보다 확실하게 확인할 수 있습니다. 웹 검색을 위해 강화된 보안 Windows Vista의 Microsoft Internet Explorer 7에서 강화된 보안 기능은 맬웨어로부터 사용자를 보호하고 사용자의 개인 데이터를 보호하기 위한 두 가지 목표를 염두에 두고 개발되었습니다. | ||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||
64비트 보호 Windows Vista의 64비트 버전은 최신 64비트 프로세서의 보안 기능을 활용해 가장 악독한 웜이나 악용 사례로부터 하드웨어를 보다 강력하게 보호해 줍니다. DEP(데이터 실행 방지) 버퍼 오버플로 악용은 지난 몇 년 간 Windows에 큰 악영향을 끼치는 것으로 판명되었습니다. 버퍼 오버플로는 메모리 영역(버퍼)에서 데이터의 양이 최고치가 될 것으로 예상되는 상황에서 메모리가 더 늘어나고 제대로 처리되지 않을 경우에 발생합니다. 예를 들어, 파일 이름에 문자가 최대 255자 포함된 첨부 파일을 처리하도록 전자 메일 클라이언트가 설정되어 있는 경우에 파일 이름이 256자로 된 첨부 파일을 받으면 버퍼 오버플로가 발생할 수 있습니다. 그 결과 주변 메모리 공간을 덮어쓰고 악성 코드가 실행될 수 있습니다. 이러한 유형의 악용으로 악명 높은 MSBlaster 웜이 있습니다. Windows Vista 64비트 버전은 64비트 프로세서의 DEP 기능을 사용하여 버퍼 오버플로 공격으로부터 컴퓨터를 보호해 줍니다. 일부 32비트 프로세서에는 DEP용 하드웨어 지원이 기본적으로 포함되어 있으며 Windows Vista 32 비트 버전은 32비트 프로세서에서 DEP를 지원합니다. DEP가 제대로 디자인되고 구현된 바이러스 백신 및 맬웨어 방지 배포를 대체하지는 못하지만 MSBlaster 웜이 성행할 당시 광범위하게 구현되었더라면 이 웜이 확산되지 못하도록 보안을 강화시키는 데 중요한 역할을 할 수 있었을 것입니다. 커널 패치 보호 Windows 64비트 버전은 커널 패치 보호 기술도 지원합니다. 이 기술은 프로그램이 무단으로 Windows 커널을 패치하지 못하도록 합니다. 커널 패치 보호는 기록되지 않고 지원되지 않는 커널 후크를 중지하여 Windows의 안정성을 개선합니다. 기록되지 않은 커널 후크는 안정성과 성능 문제를 일으킬 수 있으며 시스템에 잠재적인 보안 문제를 일으킬 수 있습니다. 드라이버 서명 Microsoft는 사용자가 드라이버의 출처와 운영 체제 커널에서 실행되는 다른 소프트웨어를 확인할 수 있도록 Windows 2000부터 "서명된 드라이버"의 개념을 도입했습니다. 이를 통해 서명되지 않은 드라이버 설치를 방지할 수 있었지만 기본 구성은 사용자에게 서명되지 않은 드라이버 설치에 대한 경고만 표시하는 것이었습니다. IT 관리자가 그룹 정책을 통해 서명되지 않은 드라이버 설치를 차단할 수도 있었지만 대부분의 경우 많은 사용자가 서명되지 않은 드라이버를 설치해 이를 불가능하게 했습니다. 악성 커널 소프트웨어는 사용자 동의 없이 자동으로 설치를 시도하고 Windows Vista 이전에는 커널 로드 시간 확인 기능이 없었으므로 악성 커널 소프트웨어가 성공적으로 실행될 수 있었고 이러한 조작은 사용자가 관리자 권한으로 수행한 것으로 인식되었습니다. 64비트 시스템에서 Windows Vista를 사용함으로써 모든 커널 모드 드라이버에 디지털 서명을 요구하여 커널의 보안 수준을 향상시켰습니다. 디지털 서명은 ID뿐만 아니라 코드의 무결성도 제공합니다. 손상되었거나 변조된 커널 모듈은 로드되지 않습니다. 제대로 서명되지 않은 드라이버는 커널 공간에 들어갈 수 없으며 로드에 실패하게 됩니다. 서명된 드라이버가 안전을 보장하지는 않지만 악의적인 공격을 구분해 방지하는 데는 분명히 효과가 있으며 Microsoft에서 드라이버의 전체 품질을 높이고 드라이버 관련 충돌 사례를 줄일 수 있도록 개발자를 지원하는 데에도 도움이 됩니다. 또한 많은 시스템 충돌이 커널 모드 드라이버의 취약성으로 인해 발생하기 때문에 필수 드라이버 서명이 Windows Vista의 안정성을 향상시키는 데 도움이 됩니다. 필수 드라이버를 만든 사람에게 이러한 드라이브를 확인하게 함으로써 Microsoft가 시스템 충돌의 원인을 확인하고 책임 공급업체와 협력하여 이 문제를 해결하기가 쉬워집니다. 또한 시스템 관리자가 소프트웨어 인벤토리와 클라이언트 컴퓨터의 설치 상태를 보다 잘 확인할 수 있기 때문에 디지털 서명되고 확인된 드라이버를 통해 이점을 누릴 수 있습니다. 호환성의 관점에서는 Windows Vista에서 기존의 Windows Hardware Quality Labscerfitied x64 커널 드라이버가 올바르게 서명된 것으로 간주됩니다. | ||||||||||||||||||||||||||||||||||||||||||||||||
보다 안전한 정보 액세스 IT 전문가가 사용자를 인증하고 장치, 응용 프로그램 및 데이터에 대한 액세스를 제어할 수 있도록 돕기 위해 Windows Vista에서는 다음을 포함하는 여러 가지 중요한 기능이 개선되었습니다. | ||||||||||||||||||||||||||||||||||||||||||||||||
사용자 계정 컨트롤 Windows Vista의 UAC(사용자 계정 컨트롤)는 보안을 향상시키고 관리자 권한 없이 Windows를 배포하여 TCO(총 소유 비용)를 개선합니다. 표준 사용자는 이제 더 많은 작업을 수행하고 향상된 응용 프로그램 호환성을 확인할 수 있습니다. 이는 맬웨어의 영향, 무단 소프트웨어 설치 및 승인되지 않은 시스템 변경을 줄여 줍니다. Windows Vista에는 기본적으로 표준 사용자와 관리자라는 두 가지 유형의 사용자가 있습니다. 표준 사용자는 대부분의 응용 프로그램 설치, 시스템 설정 변경 또는 기타 관리자 작업을 수행할 수 없습니다. 표준 사용자가 관리자 권한이 필요한 작업을 수행하려고 하면 작업이 금지되었다거나 UAC의 구성에 따라 관리 자격 증명이 필요하다는 메시지가 사용자에게 표시됩니다. 후자의 경우 사용자에게 관리자가 제공한 합법적인 자격 증명이 있는 경우 작업을 완료할 때까지만 그 권한이 허용됩니다. 이전에 많은 표준 사용자들이 겪었을 불편함을 해결하기 위해 Windows Vista는 추가 권한을 제공하여 사용자들이 일반적인 업무를 수행할 수 있도록 합니다. 이러한 권한들은 위험 요소가 적은 것으로 구성되어 있으나 관리자가 원하지 않을 경우에는 권한을 제한할 수 있습니다. 표준 사용자에게 제공되는 새로운 권한에는 시스템 시계 및 달력 보기, 표준 시간대 변경, 안전한 무선 네트워크에 연결하기 위한 WEP(Wired Equivalent Privacy) 설치, VPN(가상 사설망) 연결 만들기와 구성 및 승인된 장치와 ActiveX 컨트롤 설치가 포함됩니다. 또한 디스크 조각 모음의 경우 사용자가 시작할 필요 없이 자동으로 일정에 맞게 진행됩니다. Windows XP에서 표준 사용자 계정으로 실행되지 않았던 이전의 많은 응용 프로그램들이 파일 및 레지스트리 시각화 기능으로 인해 Windows Vista에서는 수정 없이 실행됩니다. 현재 표준 사용자가 액세스할 수 없는 파일 시스템 및 레지스트리의 보호 영역에 쓰기를 시도하기 때문에 많은 응용 프로그램이 손상되었습니다. Windows Vista는 쓰기(후속 파일 또는 레지스트리 작업)를 사용자 프로필 내의 사용자별 위치로 리디렉션하여 이러한 사용자의 응용 프로그램 호환성을 개선합니다. Windows Vista는 또한 관리 승인 모드라고 하는 관리자를 위한 새로운 보호 단계를 제공합니다. 일반 환경에서 관리자는 표준 사용자와 같은 권한으로 실행합니다. 사용자가 관리자 권한이 필요한 작업을 수행하려고 하면 사용자에게 동의 여부를 묻는 메시지가 표시되고 계속 진행할지 여부를 결정할 수 있습니다. 이 경우 작동 중에 권한이 상승됩니다. 인증 현재 가장 일반적인 인증 방법은 암호를 사용하는 것입니다. 그러나 이와 같은 단일 요소 인증에는 여러 가지 제한 사항이 있습니다. 암호가 짧거나 기억하기 쉬우면 공격자가 쉽게 추측할 수 있습니다. 길이가 길고 복잡한 암호는 기억하기 어렵기 때문에 사용자들이 적어 두는 경우가 많습니다. Windows Vista에는 생체 인식 또는 토큰 같은 대체 인증 방법을 추가하기 위한 수정된 아키텍처가 도입되었습니다. Winlogon 수정 아키텍처에서는 ISV(Independent Software Vendor) 및 조직이 자격 증명 공급자를 작성하여 생체 인식이나 토큰 같은 자체 인증 방법을 구현할 수 있습니다. 자격 증명 공급자 모델은 GINA(Graphical Identification and Authorization) 교체에 비해 훨씬 간단하며 여러 공급자가 함께 작동할 수 있습니다. 권한 부여 권한이 있는 사용자만 중요한 데이터에 액세스할 수 있도록 하고 지적 재산권에 대한 제어권을 유지하기 위해 Windows Vista에서는 향상된 권한 관리 기능을 제공합니다. 개발자들은 디지털 콘텐츠과 관련된 권한 및 조건을 표현하기 위해 XrML(Extensible Rights Markup Language)에 대한 지원을 제공받게 됩니다. 세분화된 감사 Windows Vista의 감사 기능을 사용하면 사용자가 수행하는 작업을 보다 쉽게 추적할 수 있습니다. 감사 범주에는 다양한 하위 범주가 포함되어 있어 관련 없는 이벤트의 수가 줄어듭니다. IT 전문가는 별도의 컴퓨터에서 이벤트를 감사할 수 있으며 분석을 위해 이벤트를 중앙 위치에 수집할 수 있습니다. 자격 증명 관리 암호와 인증서 같은 자격 증명 및 자격 증명을 보유한 스마트 카드 같은 하드웨어는 조직에서 관리하기가 어렵습니다. Windows Vista에는 로밍 사용자의 자격 증명 관리 지원을 돕기 위해 새 DIMS(Digital Identity Management Service) 및 새 인증서 등록 프로세스를 포함하는 새로운 도구가 포함되어 있습니다. 셀프 서비스 개인 ID 번호(PIN) 다시 설정 도구 같은 새로운 스마트 카드 관리 리소스를 사용하면 더 쉽게 스마트 카드를 배포할 수 있습니다. 소규모 기업 및 고객들은 저장된 사용자 이름 및 암호 키 링에 저장된 자격 증명을 백업 및 복원할 수 있습니다. 암호화 서비스 암호화는 Windows 인증 및 권한 부여 서비스의 중요한 구성 요소입니다. Windows Vista에서는 수많은 정부 및 조직에서 요청한 바 있는 CNG(Crypto Next Generation) 서비스를 제공합니다. CNG의 초기 버전에서는 새 알고리즘을 추가해 SSL/TLS(Secure Sockets Layer/Transport Layer Security) 및 IPSec에서 사용할 수 있습니다. 또한 Windows Vista에는 권한 관리 같은 서비스에서 신뢰할 수 있는 결정을 내릴 수 있도록 새로운 보안 프로세서가 포함되어 있습니다. | ||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||
| 승인되지 않은 보기로부터 데이터 보호 IT 관리자가 장치 및 데이터의 무결성을 유지할 수 있도록 돕기 위해 Windows Vista에는 다음을 포함하는 여러 가지 새 기능이 제공됩니다. Windows BitLocker 드라이브 암호화 BitLocker 드라이브 암호화는 클라이언트 컴퓨터용 Windows Vista Enterprise 및 Ultimate 버전과 Windows Server "Longhorn"에서 사용 가능한 데이터 보호 기능입니다. BitLocker는 Windows 운영 체제에 완벽하게 통합된 솔루션 개발을 통해 PC 하드웨어 손상, 도난, 오작동 등으로 인한 데이터 도용 또는 공개 같은 실제 위협을 해결해 달라는 고객의 주요한 요청에 대한 Microsoft의 응답입니다 | ||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||
| BitLocker는 도둑이 다른 운영 체제 시스템을 부팅하거나 소프트웨어 해킹 도구를 실행하여 Windows Vista 파일 및 시스템 보호에 침입하거나 보호된 드라이브에 저장된 파일을 오프라인으로 보는 것을 방지합니다. 이 기능은 TPM 1.2(신뢰할 수 있는 플랫폼 모듈)를 사용하여 사용자 데이터를 보호하고 시스템이 오프라인일 때 Windows Vista를 실행하는 PC가 변조되는 것을 방지해 줍니다. BitLocker는 모바일 작업자 및 현장 정보 근로자들의 시스템이 손상되거나 도난당하는 경우 강화된 데이터 보호를 제공하며 시스템이 중단되는 경우에는 안전한 데이터 삭제 기능도 제공합니다. BitLocker는 드라이브 암호화 및 이전 부팅 구성 요소를 확인하는 무결성과 같은 두 가지 주요 하위 기능을 통합하여 데이터 보호를 강화합니다. 드라이브 암호화는 권한이 없는 사용자가 분실, 도난 또는 부적절하게 중지된 컴퓨터의 Windows 파일 및 시스템 보호에 침입하지 못하도록 함으로써 데이터를 보호합니다. 이 보호 기능은 전체 Windows 볼륨을 암호화하여 수행됩니다. BitLocker로 스와핑 및 최대 절전 모드 파일을 비롯하여 모든 사용자와 시스템 파일을 암호화합니다. 이전 부팅 구성 요소를 확인하는 무결성은 구성 요소가 손상되지 않고 암호화된 드라이브가 원래의 컴퓨터에 위치한 경우에만 데이터 해독이 수행되도록 도와줍니다. Windows RMS(Rights Management 서비스) 클라이언트 RMS는 스마트 카드 통합을 제공하고 키 길이를 늘리고 기업 간(B2B) 특별 정보 교환을 지원하여 기업 고객이 중요한 디지털 정보를 제어 및 보호할 수 있도록 도와줍니다. Windows Vista에는 통합 RMS 클라이언트가 포함되어 있습니다. EFS(파일 암호화 시스템) EFS는 사용자 수준의 파일 및 폴더 암호화에 유용합니다. 예를 들어 두 명의 사용자가 컴퓨터를 공유하는 경우 서로 데이터를 사용할 수 없도록 EFS를 사용하여 각 사용자의 데이터를 암호화할 수 있습니다. Windows Vista에서는 관리자가 스마트 카드에 EFS 키를 저장할 수 있으므로 네트워크에서 보다 효과적으로 EFS를 관리할 수 있습니다. 장치 드라이버 설치 컨트롤 IT 관리자는 Windows Vista에서 그룹 정책을 사용하여 이동식 저장 장치(예: USB 플래시 드라이브 및 외부 하드 드라이브)의 설치를 차단할 수 있습니다. 이렇게 하면 회사 지적 재산권이나 중요한 데이터가 손상되거나 도용당하는 사례를 막을 수 있습니다. 이동식 저장소 장치의 사용 제어 이동식 저장소용 그룹 정책은 장치 설치 제어와 함께 Windows Vista의 새로운 기능으로, IT 관리자는 이를 통해 사용자별로 이동식 저장소 간의 데이터 전송을 제어할 수 있습니다 | ||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||
| ||||||||||||||||||||||||||||||||||||||||||||||||
게시글 본문내용
|
|
다음검색
댓글
검색 옵션 선택상자
댓글내용선택됨
옵션 더 보기

