V3 Office Security 테스트 및 리뷰

V3 Office Security 테스트 및 리뷰

작성자 : 유충기 님


목 차


1.V3 Office Security

1.1 UI

1.2 Functions

1.3 장단점


2. V3 Office Server Security


2.1 UI

2.2 Functions


3. Office Security Assessment


3.1 UI

3.2 Functions


4. Admin Dashboard Console


4.1 UI

4.2 장단점


5. 소감 및 정리



테스트 결과 보고에 앞서 비전문가가 V3를 이용하여 사내 보안관리를 얼마나 효율적이며 편리하게 할 수 있는가에 관점을 두고 테스트를 진행하였습니다사내 백신프로그램 도입과 관련하여 현재 우리사에서 사용중인 백신(Ka*), 타사(Ex*) 백신, V3 백신 총 3 가지의 백신을 사용하여 비교하였으며 효율성과 편의성의 판단 기준은 주관적인 요소가 있으니 감안하여 주시기 바랍니다.


1. V3 Office Security

1.1 UI

1) 메인화면

기본적인 보안상태 표시 및 V3 엔진 업데이트보안 상태 설정, PC 최적화빠른검사 퀵 메뉴가 있어 접근이 편리합니다무엇보다도 처음 V3 백신을 접하는 일반 사용자가 백신 메뉴를 사용하는데에 있어서 전문적인 지식 없이도 퀵메뉴를 통해 필요한 작업을 진행할 수 있는 것이 가장 큰 장점입니다.



2) 보안 상태 설정

기본적으로 보안 상태가 설정되어 있으며 토글(Toggle) 스위치를 통하여 쉽게 기능을 on/off 가 가능합니다. 1차적으로 사용자가 복잡한 설정내용을 보지 않고도 해당 기능을 간결하게 조정 가능한 점이 사용자의 편의성을 많이 배려했다고 느껴집니다.


1.2 Functions

1) PC 관리

레지스트리시스템 파일브라우저 쿠키 등을 일괄적으로 정리하는 PC 최적화 기능은 사용자들이 PC를 손쉽게 관리할 수 있는 기능이 백신에 포함되어 있습니다어느정도 PC의 컨디션을 관리할 수 있도록 해당 툴을 제공하는 것은 관리자의 입장에서 매우 편리한 기능이라고 생각됩니다.



2) 파일 완전삭제

 

 일반 중소기업 전산담당자는 항상 이런 말을 한번씩 들어보는 것 같습니다.

감사 같은거 나오면 이거 지운거 다 복구되지포멧해야돼?”

그래서 완전삭제를 해 봤습니다결과는 아주 만족스럽습니다.

파일 위치 및 정보 Hash값을 저런 형태로 변경시켰습니다.

삭제할 상황이 오지 않는 게 가장 좋겠지만일단 기능은 확실합니다.

 파일삭제 대상 : mp4 (4 GB)

 파일삭제 시간 : 1일 소요

 파일삭제 결과 : 완벽

사용 복구 프로그램 : Ea** Pro 버전(유료)


3) 장단점

구분

V3 Office Security

Ka*

Ex*

장점

국내 정서가 잘 녹아 있으며 관리자와 사용자가 이용하는데에 있어서 극강의 효율성과 편의성 제공

기본적인 네임벨류에서 오는 두터운 신뢰감 및 실제로 증명해내는 악성코드 차단 능력

Simple is the Best

UI가 심플하고 아름다움

단점

가격?

보안담당자가 아닌 이상 세부적인 컨트롤 어려움

냉정(Ka*)과 열정(V3) 사이,

지나친 검출능력

(dwg 파일 악성코드 인식 등)


  • -Ka* 사용자 화면


ㆍ통상적으로 일반사용자가 해당 백신을 열면 먼저 무엇을 할 수 있는지,

무엇을 해야하는지어디를 어떻게 조작해야하는지 알 수 없다.

즉슨 전문가가 아닌이상 효율적으로 조작할 수 없다

다만 이 상태를 유지하는 것만으로도 어느정도 악성 소프트웨어 방지가 가능하다

  • -Ex* 사용자 화면

해당 백신은 UI가 개발자들디자이너들이 좋아하게 생겼습니다.

다만 Ex*의 경우 정책에 의해서 운용되기 때문에 일반 사용자는 컨트롤이 불가하며

검사하기 정도만 가능한 것이 장점 이자 단점 입니다.



2. V3 Office Server Security

2.1 UI

서버용 백신은 V3 Office Security와 동일한 구성입니다.

2.2 Functions

1) 보안설정

- ELAM(부트 타임 악성코드 조기 실행 방지옵션

User V3와 다른 유일한 옵션인 ELAM Windows 부팅시 실행되는 드라이버들 중 악성코드 드라이버가 구동되지 않도록 검사를 진행하여 악성코드 감염을 방지하는 기능이라고 합니다다만해당 옵션은 정상적인 드라이버들의 구동이 멈추는 경우가 있어 안전을 위하여 실행해보지는 않았습니다전산의 가장 중요한 요소는 안전과 안정 이니까요.



2) 정밀검사비교( V3 server / Ex* server )

V3 Office Security 에서 Ex*에 해당한 지나친 검사능력 입니다.

V3의 경우 정확히 감염된 파일을 골라내어 정확하게 치료하고 종료되었다면 Ex*경우에는 AutoCAD 파일을 전부 잡아내어 격리처리가 되어버렸습니다.


3. Office Security Assessment

관리자 입장에서는 Sonsation 이라고 생각되는 상품입니다.

V3 Assesment 프로그램 실행해보면서 너무 좋은 프로그램이라고 생각했습니다.


3.1 UI

Simple 합니다간결하면서도 전문적인 느낌이 느껴집니다(콩깍지).

V3 Office Security UI와 같은 뼈대 느낌으로 보안점검을 빠르게 진행할 수 있는 퀵메뉴가 메인에 자리하고 있습니다그리고 점검 결과 및 일자별 보안점수 그래프를 확인할 수 있습니다. 

그래프의 경우 프로그램 개발툴에서 제공하는 기본적인 그래프를 사용한 것으로 보이나 이것조차 정말 성능을 위하여 불필요한 그래픽적 요소는 제외한 것으로 느껴집니다.(콩깍지)



3.2 Functions

콩깍지가 씌여진 이유에 대하여 계속해서 알아보시죠.

PC 보안 점검입니다각 항목별로 점수가 할당되어 해당 항목에 부합할 시 점수가 책정됩니다.



가장 놀라운 점은 취약항목에 대해서 쉽게 조치를 할 수 있도록 모든 항목들에 대해서 원클릭 조치클릭 한번으로 해당 문제점들을 해결할 수 있도록 해 두었다는 점입니다.


따라서 관리자는 사용자들의 PC보안점검을 아래와 같은 프로세스에 따라 관리가 가능합니다.

1) Assessment 배포 > 2) 사용자 Assessment 검사 > 3) 취약점 보완 > 4) 결과전송 및 취합



해당 결과들은 뒤에서 설명드릴 관리자 Admin Console에서 어떤 형태로 결과들이 취합되고 보고서가 생성되는지 설명드리겠습니다. Assessment 프로그램 하나로 사내 보안점검 및 조치결과 보고서까지 자동으로 생성해주는 이런 프로그램전산 관리자라면 콩깍지가 씌워질 만 하지 않나요?



4. Admin Dashboard Console

4.1 UI

[대시보드화면]

ㆍ메인화면 깔끔합니다메인화면에서 전반적인 현황을 전부 파악 하는데에 부족함이 없습니다.

[기기화면프로그램을 통해서 연결된 기기들에 대한 정보를 보여줍니다.

[정책화면라이선스 할당된 프로그램들에 대해서 각 프로그램 별로 정책설정이 가능합니다.


[제품화면사용자 계정별로 설치된 프로그램 현황을 볼 수 있습니다

[보고서 화면보고서 현황보고서 생성보고서 예약을 할 수 있습니다.

[설정 화면] Admin Dashboard Console을 관리하는데에 필요한 전반적인 설정을 수정할 수 있습니다.(라이선스 관리관리자 계정관리조직도(사용자 관리), 알림조건 등)



4.2 Functions

앞에서 Office Security Assessment 에 대해서 콩깍지가 씌워졌다고 말씀드렸습니다.

해당 이유에 대해서 설명드리겠습니다.


1 (정책설정 > Office Security Assessment) 보안항목 및 점수 설정(★★★★★)

아래와 같이 보안항목들을 스위치 버튼으로 설정할 수 있습니다게다가 각 항목별로 점수를 부여하여 해당 항목에 따라서 점수가 매겨질 수 있도록 구성되어 있습니다점수를 어떻게 할당할지 고민하는 관리자를 위해서 사용여부만을 체크해두고 균등배점을 할 수 있는 편의 기능까지 추가되어 있습니다.

1차로 보안점검할 수 있는 항목들이 세분화 되어있는 점에 감탄하였고,

2차로 각 항목당 점수를 매겨서 평가기준이 될 수 있도록 한 점에 감탄하였고,

3차로 저 같은 관리자를 위하여 균등배점 버튼을 만들어둔 세심함에 감탄하였습니다.


[점검항목 1]





[점검항목 2]






2 보고서 생성(★★★★★★★★★★★★★★★)

        ㆍ보고서 종류 : 기본 보고서요약 보고서사용자 정의 보고서 ( 3 가지)

        ㆍ제품구분 : 전체제품, Office Security, Office Server Security, Office Security Assessment ( 4 가지)

ㆍ운영체제 : 전체 OS, Windows, Linux, Windows Server, Linux Server ( 5 가지)


각 항목별로 선택하는 사항에 따라 경우의 수로  60 가지의 보고서를 생성할 수 있습니다.

내용이 출력되는 양식은 동일하지만내부에 표시되는 데이터의 구분에 따라서사용용도에 따라서 이와 같이 보고서를 자동으로 생성할 수 있는 서비스를 제공하는 것에 대해서 V3에서 참 많은 것을 제대로 이를 갈고 준비해서 나왔구나 라는 생각이 들었습니다.


우선 보고서 생성 서비스에 대해서 가장 높게 평가한 이유는 중소기업 전산담당자라면 모두 알고 있듯이 보안이 가장 중요하지만 어떤 점을 중요시 해야 하는지현재는 어떤 상태인지어떻게 현재 상태를 개선해야 하는지앞으로 어떻게 관리를 해야할지 대하여 자료를 생성하고취합하고,

보고자료를 생성하는게 어렵습니다이런 점에서 벌써 V3 Office Security 제품을 사용해야 할 이유가 생깁니다.


  V3 Office Security는 프로그램을 설치하고 검사를 실행하는 순간부터 관리자를 위한 자료가 자동으로 취합이 되며 관리자가 세부적으로 컨트롤 하지 않아도 사용자가 스스로 보안환경을 개선할 수 있게끔 알림(경각심 제공및 개선방법 등을 제공하고 있습니다또한 이러한 내용들이 일괄적으로 정리 및 수치화 되어 row data 부터 total data까지 제공합니다관리자 입장에서는 보안에 대한 데이터를 수집하고 취합하고 통계를 내는데에 있어서 이보다 더 효율적이고 편리한 방법이지 않을 수 없습니다.

 

[V3 Office Security 감염현황]

[V3 Office Server Security 감염현황]

Office Security, Office Security Server 의 보고서 양식은 동일합니다.

탐지된 악성코드감연된 기기기기에 대한 보안 위협 현황을 보여줍니다.

[V3 Office Security Assessment 점검현황]

 중복되는 보안 취약 항목 Top 5 통계를 통해서 회사내의 PC가 어떤 취약점에 주로 노출되었는지 보안 취약 건수에 따른 Top 5 통계를 통해서 어떤 PC가 가장 보안 위협에 노출되어 있는지,   얼만큼의 주기로 검사를 하고 있으며 점검한 PC, 미점검 PC는 몇대인지를 확인할 수 있습니다.

 

보고서 내부에 들어가는 데이터는 기본적으로 프로그램을 통해서 탐지된 위협 데이터 기반으로  작성되며 이 외에도 사용자 현황기기 현황, (백신)엔진 업데이트 현황정책 적용현황 등 다양한  항목을 추가하여 위와 같은 보고서를 생성할 수 있습니다.



[생성된 보고서]

구매해서 한번 사용해보시기 바랍니다(씨익)


보고서 생성은 원하는 양식 및 내용으로 주기적으로 보고서가 생성될 수 있는 스케줄러 기능이 있으며 생성된 보고서는 인쇄 및 PDF로 저장이 가능합니다.,


5. 소감 및 정리


이번 기회를 통해서 역시 국내 IT(전산정서는 국내의 원탑 백신에서 이해하고 만든다는 것을 깨달을 수 있었습니다다양한 백신을 사용해본 경험이 있는 사용자로써 이번에 나온 V3 Office Security 제품은 Cloud 형태의 관리자 콘솔까지 제공하는 저비용 고효율을 제공하여 관리자사용자에게 편의성과 보안성을 함께 제공하는 것 같습니다.

국내 기업용 백신 AL*, Ex* 을 사용해보았고 현재는 Ka* 제품을 사용하고 있지만 갱신기간이 도래하기전 이번 V3 제품을 조금 더 빨리 만났다면 전산 담당자로써 과감하게 백신 교체 및 Assessment 를 도입하여 사내 PC들을 관리할 수 있지 않았을까 하는 많은 아쉬움이 있었습니다.

무엇보다 백신을 이용하는 데에 있어서 일반 사용자와 비전문 관리자의 접근성을 높인 환경이 가장 큰 메리트라고 생각하며한가지 아쉬운 점이 있다면 보고서 생성시 PDF로만 출력되는 것이 아니라 생성된 보고서를 편리하게 재사용 할 수 있도록 row 데이터를 엑셀파일로 전환할 수 있는 기능도 추가되면 좋을 것 같습니다.

국내 백신에 대한 선입견과 편견이 있던 전산관리자로써 이번 체험이 매우 큰 충격으로 다가왔고 인식의 변화도 생겼다고 말씀 드리고 싶습니다.


좋은 체험기회를 제공해주셔서 감사합니다.





본 리뷰는 안랩의 지원으로 제작되었습니다. 

8개의 댓글이 있습니다.

25일 전

안랩 리뷰가 최근에 많네요. 잘 봤습니다.

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 한 달 전

리뷰 잘 읽었습니다. 감사합니다.

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 한 달 전

이전 회사에서 쓰던 V3 추억돋네요.
잘 보았습니다.

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 한 달 전

좋은리뷰 감사합니다

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 한 달 전

맞습니다. 카스퍼OO 은 무겁고 관리가 불편하더라구요
V3에 대한 리뷰 굿~

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 한 달 전

좋은 리뷰 감사드립니다~

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 한 달 전

리뷰감사드립니다.....^^

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

약 한 달 전

이런 자세한 리뷰 볼때마다 감탄합니다. 수고해 주신 내용 잘 참고하겠습니다~ 감사합니다~

Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입