SharedIT | 묻고 답하기(AMP)

웹 메일 사용을 Outlook 연동으로 열었을 경우, 보안상 문제가 되는게 무엇일까요?

안녕하세요, 

현재 메일을 그룹웨어와 연동하여 사용해서, 웹으로만 사용하고 있습니다.
(물론, 아웃룩은 SMTP와 막아놔서 사용을 못하게 하고 있구요)

그런데 만약에, 아웃룩으로 연동해서 사용하게 될 경우 보안상 발생할 문제가 뭐가 있을까요?? 

 
Tags : 태그가 없습니다.

10개의 답변이 있습니다.

미생
  0 추천 | 5년 이상 전
아웃룩에서 저장하는 pst파일만 빼내서 다른데서 붙이기만 해도 메일 내용 다 확인 가능한 점도 있을거고 (pst까지 암호화 저장하는 경우가 없으신건지.. 있는데 몰라서 못쓰는건지 모르겠네요)

나머지는 아래 다 적어주신듯 해서..
클라우드코디
  0 추천 | 5년 이상 전
PC에서 동작하는 아웃룩을 사용시에는 메일의 첨부파일에 대한 감지가 어려워집니다. 메일은 모든 내용을 변경할 수 있는 메시지이기 때문에 해커가 맘을 먹으면 사장님의 메일처럼 보낼 수 있습니다. 물론 무시무시한 첨부파일과 함께요. 이메일 사용의 트랜드는 웹메일로 사용하는 것입니다. 브라우저에서는 어느정도의 감지가 가능합니다.
그저멍하니
  0 추천 | 5년 이상 전
아웃룩 메일 포트 POP3를 쓴다고 하면
25, 110 이 가장 공격이 많은 포트로 알려져있지요
계정하나만 뚫려도 스팸메일이 수천통은 기본으로 날라가기때문에
해킹당하면 멘붕이 오는 아웃룩입니다.
 

부산갈매기 | 5년 이상 전

아웃룩은 그냥 생각 안해야겠네요, 여러모로 직원들은 편리할 수 있으나 보안상 취약한 부분이 많은듯합니다.
yamyo
  0 추천 | 5년 이상 전
웹메일의 경우, 메일을 보기 위해 ID/PWD를 입력하는 과정이 필요합니다.
뭐~ 브라우저의 암호저장기능을 사용하면 의미 없지만
사용자들 한테는 수시로 암호저장기능을 사용하지 말라고 합니다.
보안상 않좋다고~
아웃룩의 경우는 ID/PWD를 프로그램에서 기억하고 있어서, 실행하면 바로 메일을 확인할 수 있습니다.
컴퓨터만 켜져 있으면, 누군가 내컴에서 메일을 확인할 수 있죠.
메일확인 한후, 않읽은 상태로 만들기만 하면, 아무도 봤는지 않봤는지 알수 없죠.
즉, 웹메일은 "로그인"하고, 아웃룩은 하지 않는다.
다시 말하면,
웹메일은 ID/PWD를 알아야 메일을 볼수 있고,
아웃룩은 ID/PWD를 몰라도 메일을 볼수 있다.

부산갈매기 | 5년 이상 전

아웃룩은 우선 당분간 생각 안해야겠어요. 그냥 eml 파일 뷰어 용도로만 사용해야 할듯 답변 감사합니다. :)
콩쓰
  0 추천 | 5년 이상 전
SMPT 프로토콜 발송 시 앞단에 메일 보안 솔루션이 없다면 보안 문제는 똑같습니다.

아웃룩 사용 시 POP3, IMAP 등 설정을 통해 로컬로 메일 데이터를 보유할 수 있다는 부분이 있습니다. 

보통 중대형 이메일 제공 시스템 업체가 아니면 아웃룩이 오히려 편하다는 분들이 많이 계시죠.
고릘라
  0 추천 | 5년 이상 전
질문과 상관없는 내용이긴한데 

일단 아웃룩으로 가면

다시 웹(그룹웨어)로 못돌아가요 

직원들이 불편하다고 난리납니다 

(경험자 ㅜㅜ)

부산갈매기 | 5년 이상 전

아,,,,,,,,,그러면 절대 안되는데,,,,ㅎㅎㅎ
낭만생선
  0 추천 | 5년 이상 전
웹으로만 사용할 경우는 메일 데이터를 서버에만 저장하겠다는 컨셉이고(물론 파일로 뺄수 있겠지만. 번거롭죠)
아웃룩으로 접속하여 사용할 경우는 
메일을 불러와서 Local에 PST 파일로 저장을 할수가 있죠.
서버에만 저장을 할 경우는 메일 데이터를 중앙화 되어있으니 모든 메일에 대한 검색이 가능하고
개인정보라든지 위법의 의심되는 부분들을 제거 할수 있다는 장점이 있습니다.
물론 서버의 저장공간 비용은 부담이 되겠죠?
반대로 아웃룩을 통해 메일을 PC Local로 가져 올수 있게하면..
Local에 있는 메일 내용은 감사가 되지 않습니다. 회사에서 리스크가 될수 있겠죠?
아웃룩을 이용하되 PST 파일로 저장하지 않도록 한다(정책으로 가능합니다.)면
이부분은 문제 될게 없을거구요. 

부산갈매기 | 5년 이상 전

답변 감사합니다. ^^
윤경현
  0 추천 | 5년 이상 전
아웃룩은 전세계에 공개 되어 있으니 해킹위협이 더 높을것 같네요..

부산갈매기 | 5년 이상 전

저도 그렇게 생각해서ㅠㅠ
JohnWick
  0 추천 | 5년 이상 전
어차피 아웃룩은 메일 가져오는 역할만 하는 것이라 웹메일 자체가 뚫리지 않는다면야 문제 없지 않을까요?
웹메일에서 자체 보안 기능을 제공할 것이구요.

저희도 그룹웨어와 연동된 웹 메일을 씁니다만 워낙 아웃룩 UI에 익숙하신 분들이 많고, 스마트폰 메일앱도 다양하기 때문에 SMTP 열어두었습니다.

보안이슈는 SMTP 문제 보다는 웹메일 자체 이슈인 것 같아요. 
웹메일에서 악성 메일을 걸러주느냐 못걸러 주느냐가 관건이겠죠.

부산갈매기 | 5년 이상 전

보내는것까지 하게 된다면 어떻게 될까요??

JohnWick | 5년 이상 전

저희는 보내는 것 까지 허용하고 있습니다만, 보안 상 이슈는 아웃룩과는 상관 없습니다. 웹메일 서버에서 담당하거든요.
wansoo
  0 추천 | 5년 이상 전
웹메일은 http 프로토콜로 접속해서 메일을 사용하는 형태이겠고...
아웃룩 같은 메일 클라이언트를 사용하는 건 로컬에 있는 소프트웨어를 직접 사용하는 형태가 될 것 같고요.

직접 접근해서 사용하는 형태가 웹으로 사용하는 것 보다는 해킹의 난이도가 더 낮지 않을까요..?
SMTP 포트를 열어 둔다면 아웃룩을 사용하지 않더라도 다른 메일 클라이언트나 직접 개발한 툴로 메일 서버에 접근할 수 있는 방법을 찾을 수도 있게 될 것 같고...

그런데... 뛰어난 해커 능력을 갖고 있지 않은 일반인들에게라면 웹메일이건, 메일 클라이언트이건 보안상 특별히 문제될게 있을까 싶네요.