중소기업 최초 품질인증제 최고 레벨 획득 가비아 g클라우드

Sponsored https://cloud.gabia.com

공공기관 맞춤 인프라 컨설팅 제공, 국내 기업에 특화된 기술로 업계를 리드합니다

자세히 보기

묻고 답하기

Thumb avatar 547f25e504135e186c31407d563dd6b9866adba5b0ac65f40a946c1e2bc62432
오피스365에 대한 궁금증

3년 이상 전 [Guest]

...예정입니다. 지금 보유하고 있는 오피스는 모두 패키지 제품이구요 추가 구매가 필요한상황에서 오피스 365 이야기를 들었는데 별로 가격적인 장점도 잘 모르겠고 클라우드 기능과 잡다한기능들은 사용할것 같지도 않은데 계속 패키지로 추가구매 하는게 맞겠죠? 보통 요새는 오피스 365로 많이 하시는지 어쩐지 궁금해 질문 남겨 봅니...

자세히 보기

Thumb avatar 547f25e504135e186c31407d563dd6b9866adba5b0ac65f40a946c1e2bc62432
종자넷 클라우드 아세요?

약 3년 전 [Guest]

크롬기반에 협업솔루션인데 잘적용하면 괜찮을것 같아서 공부해보려고 하는데 같이 의견 공유하실 분 있으면 좋겠어요 ㅎㅎ

자세히 보기

Thumb avatar 547f25e504135e186c31407d563dd6b9866adba5b0ac65f40a946c1e2bc62432
보안 / 효율성 비중은..?

3년 이하 전 [Guest]

...중소기업이나 규모가 작은 영세한 업체들은 보안을 하면 업무보는데 너무 힘들고 보안을 안하자니 여러가지 구멍을 안고가서 힘들고 이러지도 저러지도 못하네요. 요즘 화두가 클라우드 입니다. 많은 직원들이 외부에서 클라우드를 통해서 문서작업을 하기를 원하네요. 외부에서 회사 데이터를 접근하기는 유용하지만 회사 데이터를 손쉽게 가져갈수 있어서 문제입니다....

자세히 보기

Thumb avatar 547f25e504135e186c31407d563dd6b9866adba5b0ac65f40a946c1e2bc62432
현실적으로 중소기업에서 적용할수 있는 클라우드 범위?

3년 이하 전 [Guest]

IT로 밥 벌어먹고 살고있음에도 클라우드의 범위가 매우 넓고 어렵게 느껴지는데요 중소기업에서 전산을 담당하는 사람으로서 현실적으로 회사 시스템관리에 적용이 가능한 클라우드서비스는 어떤것들이 있나요?...

자세히 보기

Thumb avatar 547f25e504135e186c31407d563dd6b9866adba5b0ac65f40a946c1e2bc62432
오피스 365 도입 하게 되면 보안은..?

2년 이상 전 [Guest]

안녕하세요. 오피스 365 여러가지 기능이 있어서 도입 검토를 하려 하는데 제일 걸리는게 보안이네요. 로컬에 설치하는 방식도 있고 클라우드 기반의 방식도 있긴 하지만 오피스 365를 활용을 제대로 하려면 클라우드 기반으로 사용을 해야 하는데 이게 보안에 취약하네요. 개인 PC에서 접속해서 데이터를 마음대로 가져갈...

자세히 보기

파트너 정보

Medium daoutech
(주)다우기술

주요 취급 제품 : 가상화, 클라우드, 모바일워크, VCPP, 그래픽 가상화, NVIDIA, LG Zero Client, 망분리, 데스크탑 가상화

...준다는 뜻으로 지난 30년 동안 차별화 된 기술력을 바탕으로 한국 IT 산업의 발전과 맥락을 함께 해왔습니다. 가상화 분야의 경우 2007년부터 VMware 총판사로서 LG전자의 클라우드 모니터, NVIDIA의 vGPU GRID와 연계하여 가상화 사업을 진행해 오고 있습니다. 또한, 최근 VMware Cloud Provider Program (VCPP)의 국내 A...

자세히 보기

Medium softwareinlife
(주)소프트웨어인라이프

주요 취급 제품 : 클라우드 기반의 그룹웨어 Docswave(닥스웨이브)

...다. 오늘도 우리는 우리의 행복을 지키기위해 검은색 모니터에서 소프트웨어를 열심히 개발합니다. 그것이 Software in Life 입니다. 2014년 4월에는 국내 최최로 클라우드 중개 서비스(Cloud Service Brokerage) CSB.IO를 개발하였고 2015년 2월에는 구글기반의 클라우드 Workflow 서비스인 Docswave를 개발하였습니다...

자세히 보기

Medium 29818224
리눅스데이타시스템

주요 취급 제품 : 오픈소스SW(Red Hat, MariaDB) · 클라우드 · 가상화 · 빅데이터 · 백업 및 DR (Veritas) 전문 컨설팅/U2L/마이그레이션(미들웨어, DB)

Red Hat 공식파트너(Advanced Business Partner), 오픈소스SW(Red Hat, MariaDB) · 클라우드 · 가상화 · 빅데이터 · 백업 및 DR (Veritas) 전문 컨설팅/U2L/마이그레이션(미들웨어, DB)/개발/공급/유지보수

자세히 보기

Medium urisystem
(주) 유리시스템

주요 취급 제품 : 아크로니스 백업 (랜섬웨어 방어 기능), 호스팅, IT유지보수, 클라우드

유리시스템은 랜섬웨어 방거 가능한 아크로니스 백업 솔루션, 호스팅, IT 유지보수, 클라우드 서비스를 제공하여 드리고 있습니다 서울에 본사를 두고 있으며 베트남 호치민, 하노이에 법인을 두고 현지 진출 한국 기업들에게 IT 및 인프라에 관련된 서비스를 제공하여 드리...

자세히 보기

Medium gabia logo rgb blue new 01
가비아

주요 취급 제품 : 클라우드, 서버, 위탁운영, 코로케이션, 그룹웨어, 기업메일, 호스팅, 통합보안관제, 서버보안, 백업, 관리, 문서보안, 오피스365, MS Azure, 네트워크, 가상화

가비아는 클라우드, 서버, 보안관제, MS Azure, 호스팅, 기업 메일, 그룹웨어, 도메인 등 비즈니스에 필요한 IT 인프라 서비스를 전반을 제공하는 기업으로 IT 비즈니스 운영에 관해 100...

자세히 보기

테크박스

워터월 DLP / 두루안 쉐도우큐브 DRM 사용 후기
워터월 DLP / 두루안 쉐도우큐브 DRM 사용 후기

2017.07.11   관리자  

안녕하세요. 현재 당사에서는 DLP, DRM 2가지 운영중이여서 2제품을 다 다뤄보도록 하겠습니다. 부족하더라도 많은 지도편달 부탁드립니다.^^; (너무 개인적인 견해가 강해서.. 부정적인 사항들이 많이 보여지며 구버전이다 보니 개선안된점을 얘기할 수 있으니 양해부탁드립니다..) 궁금하신 사항이 있으시면 댓글주시면 제가 아는한 도움을 드리도록 하겠습니다. 매체보안-DLP 1. 現 사용중인 제품 : 통합내부정보유출방지 시스템 (Waterwall (워터월) – Version : 4.0) 2. 적용 : 본/지사 및 관계사 적용 (전체 임직원 PC) 3. 정책 : 온라인 / 오프라인 / 매체제어 (개인정보보호 모듈 포함) 4. 기간 : 2006년 03월~ 현재까지 (약 10년이상 활용 – 3.0 -> 4.0 up) 5. 형태 : 구축형 / DB : MS-SQL -선택하게된 이유 : 2006년 중소기업 불법유출방지사업을 신청하여 지원받은 DLP제품(Watwerall 3.0)으로 다른제품은 생각하지 않고(그당시에 정부지원 사업이 되는 제품이 워터월 제품만 알고있어서…) 해당 제품으로 선정하였습니다. 처음 이 제품을 선택하고 구축하였을 당시에 말들이 엄청 많았습니다. 주변 업체들 중에서도 비슷한시기나 아니면 이후에 도입하고 나서 중도 포기한 업체가 많이 있습니다. (제 지인들 회사에서 많이 포기했네요.. DLP를 포기하고 그냥 DRM사용하는 업체들이 많네요.) 포기한 업체들은 거의 공통적인 이슈가 있었습니다. 물론 저희도 동일하게 다 겪었구요..^^;   단점 – 이슈가 있었던 부분 (최신 Version에서 해결되었는지는 모르겠습니다.) – 프로그램 버그 수정 Delay 및 업체 대응 미비 – 통합관제 미흡 (정책 / 조직 / 리포트 화면이 다 별도의 창으로 구성되어있음. 별도 로그인 필요) – 신규 OS Update시 비용추가 발생 및 적용 delay (이부분은 다른 제품들도 동일할 것 같습니다.) – 에이전트 삭제되는 현상(특정 백신에서 강제삭제됨. 특히 중국에서 사용하는 PC들 전체가 설치시 키보드 먹통증상 및 강제 삭제되는 현상이 발생됨.) – 제일 큰 이슈였습니다. 초창기 3.0버전에 문제가 많아 2012년도에 버전up(4.0)으로 진행하였으나 여전히 문제가 발생을 하곤 했습니다. 최신버전에서는 위의 사항이 다 개선되었으면 좋겠습니다. 너무 단점들만 나열해놓아서 별로일 것이라고 보여지겠지만.. 현재 저희가 사용하는 부분에는 크게 이상없이.. 만족하게 사용중에 있습니다. (장점은 다른 DLP도 동일할 것으로 생각이 듭니다.)   장점 – 개인, 팀, 부문단위로 구분하여 정책 적용 – 오프라인 (워터마크, 프린터차단, 화면보호기, 화면로그, 이동저장장치반출, 소프트웨어제어 등) – 온라인 (온라인 파일반출, 허가/차단메일주소, 파일전송허용주소, 차단사이트 등) – 정책 설정PC 지정(IP로 지정하여 특정 IP에서만 정책이 설정하도록 세팅 – 워터월콘솔) 최종 제품 평가 : ★★☆☆☆ 초창기에 설치를 해서 그런지 모르겠지만 해당 제품은 대기업 및 군부대에 많이 납품을 한 제품이여서 모든 것이 큰업체 위주로 맞춰져서 처음 구축시에 실망을 많이 했었습니다. 또한 초기 구축당시 개발사의 인력들이 많이 그만두어서 업무인수인계가 안되는 실정까지 벌어지고 개선약속도 지켜지지 않아…결국에는 유지보수를 포기하였습니다. 물론 회사가 안정화가 되어서 유지보수를 재개하였지만.. (아 지금은 다시 유지보수를 안하고 있습니다.. 회사 사정상..) 여전히 그 기억이 새록새록 나네요…^^;; 지금은 10년넘게 사용하면서 안되는 것은 그냥 포기하며 쓰고 있어 별로 불편함을 느끼지 못하였지만 최근 다른 회사 방문해서 그 회사의 DLP구축된 것을 보고나서는 저희 제품이 많이 미흡한 것을 알았습니다. 당연히 현재 출시되는 버전은 안그러겠지요?^^.. 당연히 좋으리라 믿습니다.. 구축하실 때 당연히 그러겠지만 많은 업체들 Benchmarking가보시길 바랍니다. 업체랑 함께 가지마시고 따로 가신다면 더욱더 좋구요.. 한군대가 아니라 여러업체들을 꼭 가보시고.. DEMO는 꼭 해보시길 바랍니다. 한두명이 하는 것이 아니라.. 적어도 회사의 한팀이상 적용해서 한번 구동을 해보면.. 어떤 문제점이 있는지는 대번에 알수 있으니.. 많이 공부하시고 많이 눈여겨보시길 바랍니다.   DLP / DRM 에이전트 설치후 Tray Icon. Waterwall은 파란색 나비 Icon.. 회사 임직원들이 독나방이라고 부릅니다.^^* Shadowcube는 주황색 Icon. 그냥 문서보안이라고 칭합니다. DLP 에이전트 설치 사이트 설치파일은 32bit, 64bit로 구분되어 있습니다. 설치방법은 해당 사이트에서 설명되어있습니다. 에이전트 설치화면 설치파일을 실행하면 사용권 동의하고 나면 주 사용자 인증 (ID입력하면 하단에 아이디/이름/Department가 자동 세팅됨. 비밀번호 입력후에 재시작) 재부팅하고 나면 로그인창이 나타남 ID/PW 입력하면 바로 DLP적용됨(자동로그인이 편함) 정책에서 화면보호기 설정을 해놓으면 Waterwall 화면보호기 작동. (윈도우화면보호기와 중복사용가능함. – 저희는 2가지 동시 사용중입니다.)   에이전트 실행화면 – 이동저장장치/로컬보안영역/사용자정보/정책확인/설치정보 확인 Waterwall 관리자 로그인 화면(조직 및 사용자 등록 관리) 사용자가 관리자권한으로 등록되어있어야지만 로그인이 가능합니다.   Waterwall 관리자 화면. 부서(사업장) 추가 및 사용자 등록가능(부서이동 및 비번변경 등)   Waterwall 리포터 로그인 화면 : 現 버전에서 가장 아쉬운 것이 리포트 인 것 같습니다. 많이 미흡합니다. 기능은 많지만 속도가 느리며 안되는 사항들이 많음. (물론 구버전이며 유지보수를 안해서 발생하는 문제입니다)   Waterwall Console 로그인 화면 정책설정하는 핵심 기능입니다. 온/오프라인, 개인정보차단 등 개인/부서/그룹간 정책 설정을 하는 화면. (IP제한을 통한 Console 접속할 수 있는 대상자를 제한하여 효율적 관리) 現 사용자 로그인여부 및 패치버전 확인/ 사용자 PC 정보확인하여 현재 DLP의 정책을 받아서 운영중인지 아니면 우회를 하는지 확인이 가능합니다. 오프라인 > 소프트웨어 제어를 통하여 실행파일 차단하여 관리 (SNS/P2P/Cloud 등) 문서보안-DRM 1. 現 사용중인 제품 : Duruan ShadowCube 6.0 2. 적용 : 본/지사 및 관계사 적용 (전체 임직원 PC) 3. 문서암호화 : MS오피스, 한글, PDF, 이미지, 메모관련 파일들 암호화 4. 문서그룹 : 공통 / 연구소 / 인비 5. 기간 : 2013년 12월~ 현재까지 (2년9개월 활용) 6. 형태 : 구축형 / DB : PostgreSQL (MS-SQL, Oracle이 아닌 PostgreSQL 활용) – 선택하게된 이유 : 전자문서 형태의 정보 발생으로부터 정보의 사용/폐기에 까지 회의내 중요 문서의 불법적인 유출을 통제하기 위하여 문서보안시스템을 알아보던 중 가장 Simple하며 구축기간이 짧게 걸리는 제품을 선정하였습니다. (물론 구축금액도 가장 저렴한 것이 가장 중요한 요소지만…^^*) – 함께 고민한 제품 : 마크애니 DocumentSafer / 파수 Secure Document (B/M 확인 및 DEMO해보고 결정하였습니다.) – 검토기간 : 3개월 검토후 구축(그 이전에도 구축검토를 하였다가 무산됨.) 장점 – 가격대가 저렴함 (타사 제품 대비 1/3이상)하며 DB 선택할 수 있음.(PostgreSQL 활용) – DRM의 기본 기능을 다 갖추고 있으며 에이전트가 상당히 가벼움. 구축기간이 짦음. – 타 시스템과 연계 (현재 암호화된 문서를 메일로 외부보낼시 자동 복호화기능 개발적용) 단점 – 문서그룹간에 이동이 쉽지 않음. A문서그룹을 열고 있을 때 B문서그룹의 문서를 열람못함 – OS/문서암호화 대상의 upgrade시 버전 up필요(비용발생 – 다른 DRM도 유사할 것으로 보임) – 간혹 라이선스 업데이트가 되지 않고 문서 생성하거나 문서 열림이 안되는 경우. 최종 제품 평가 : ★★★★☆ 생각보다 점수가 잘나왔네요..^^ 약 3년동안 사용해보니 가장 중요한 것은 도입이후 크게 문제점없이 적용한 부분이 였습니다. 도입이후 1~2주정도 불편사항들이 있었지만.. 빠르게 안정화되어 불만사항이 거의 없어졌으며 암호화/복호화하는 부분도 사전에(도입전) 기준을 마련하여 적용하여 큰 이슈없이 순조롭게 구축하게되어… 최종 제품평가 점수가 나온 것 같습니다. 다른 문서보안프로그램도 정말 좋겠지만 구축기간, 그리고 금액, 안정성 등을 고려 했을시 해당 제품은 중소/중견기업에 가장 적합해 보여집니다. 물론 대기업에도 적용해도 됩니다^^~ 암호화되는 문서들도 다양합니다. 설계관련 문서들 그리고 기본적인 MS, 한글 등의 제품들도 암호화가 다되며 복호화 또한 Simple하게 할 수 있습니다. 그렇다고 보안이 허술한 부분은 아닙니다. 복호화 할 수 있는 권한을 줘서 기록을 남기며, 권한이 없는 사용자는 팀장/부문장까지 결재Process를 타도록 설계가 되어있습니다. 또한 외부에서도 사용할 수 있도록 특별라이선스 기능이 있어 편리하게 사용이 가능합니다. (라이선스 기간이 있어 기본기간을 넘어서면 라이선스만료가 되어 해당문서를 열람하지 못함) 당사는 해당 복호화내역 및 특별라이선스 발급 등에 대하여 주간단위로 보고하여 보안에 한층 더 신경을 쓰고 있습니다. (매일 복호화내역 점검 및 특별라이선스 전자결재 적용, List化) ShadowCube 에이젼트 설치 화면 클라이언트 다운로드후 실행해서 Next, Next하여 설치. 설치하고 재부팅하면 로그인하라는 창이 나타납니다. 당연히 바로 로그인이 되지 않습니다. 인증서관리에서 인증서를 추가해서 로그인을 해야합니다. ShadowCube 환경설정 1. 자동로그인 설정 (부팅이후 라이선스 로그인여부) 2. 언어설정 (현재 한국어/영어 만 가능) 3. 라이선스 : 현재 라이선스 타입/라이선스 시간/등등 확인가능하며 특별라이센스 요청가능 (특별라이센스는 사내가 아니라 외부에서 사용하기 위한 라이선스. 기간/요청사유/권한 등 신청) 4. 업데이트설정 : 업데이트 확인 (서버 패치 등을 통하여 에이젼트 업데이트) 5. 알림설정 : 알림메세지 활성화 및 ShadowCube 결재/승인 내역 알림 6. 문서그룹변경 : 문서그룹 자동변환 기능 7. SecurePDF : 문서를 PDF 암호화/인쇄 및 복사 금지 권한 세팅 8. 실행모드 : 일반모드, 트레이 모드 선택 ShadowCube 문서관리 : 문서 복호화요청(결재 상신 및 결재완료 문서 확인) ShadowCube 관리자-인증서 발급수 및 용량정보 등 확인가능하며, 사용자/부서 추가, 정책설정, 인증관리, 로그통계, 환경설정 등 관리. PS : Waterwall과 다르게.. 이곳은 한화면에서 모든 것을 관리가능합니다..ㅜ.ㅜ Waterwall..   ShadowCube 관리자(객체설정 > 사용자 관리) 사용자 추가 및 권한부여(암호화 모듈 적용)   ShadowCube 관리자(정책설정 > 문서그룹 정책) – 당사는 3가지 그룹사용 : 공통/인비/연구소 문서그룹을 선택시 문서그룹별 부서/사용자 권한 부여가능   ShadowCube 관리자(정책설정 > 보안대상 정책) : MS-Office, 한글 등   ShadowCube 관리자(정책설정 > 라이센스 정책) 라이센스속성, ShadowCube속성,보안파일형식,비암호화폴더,워터마크,컨텐츠보안,출력제한 등   ShadowCube 관리자(인증관리 > 인증서 발급현황)   ShadowCube 관리자(인증관리 > 라이선스 발급현황)   ShadowCube 관리자(인증관리 > 특별라이센스 관리) 특별라이센스 발급자에 대한 관리 화면입니다. (승인 및 결재내역, 폐기/삭제 등 관리)   ShadowCube 관리자(로그통계 > 복호화로그) 누가 암호화된 문서를 복호화 했는지. 어떤 사유로 복호화를 하였는지 확인하며 보안에 문제가 없는지 체크하는 화면입니다. 매일 매일 확인   ShadowCube 관리자(환경설정) 일반설정(클라이언트설정/인증관리등), 데이터베이스설정하는 화면입니다. 종합적으로 보면 어느것이 더 좋다라는 것은 없는 것 같습니다. (뭐가 더 좋아? 라고 물으신다면.. 전 살짝.. DRM을 손들어주고 싶지만.. 하나밖에 구축되지 못한다고 했을 시에는 보안에 구멍이 존재하게 되어.. 2가지 다 구축이 필요합니다.) 서로의 장단점이 분명하기에 서로를 보완할 수 있도록 DLP, DRM을 다 함께 구축하여 운영하시는것이 효율적으로 판단됩니다. 회사에서 시간과 돈이 된다면 2가지 함께 구축하시길 권해드립니다. 제품은 상관없다! 라고 할 수는 없지만. 요즘 제품들의 퀄리티가 많이 좋아져서 사전에 준비만 잘하신다면 실패할일이 없어보입니다. 문서집중화에 대해서는 검토를 하다가 포기를 하였지만 이부분도 나쁘지 않을 것 같습니다. 검토만 했지 구축하여 운영을 하지 못하여 도움이 크게 되지는 못합니다. 다만 업체말로는 현재 문서집중화가 더 주목을 받고 있다라고는 합니다. 회사에서 보안을 담당하여 항상 새로운 제품이 나오고 항상 새로운 방법으로 그것을 해제시키는 제품이 나오고해서.. 취약점이 드러나 이리저리 욕을 먹고있습니만.. 그래도 시스템이 구축되지 않는것보다는 구축되어 운영하고 있는 것이 훨씬 더 좋다라는 것입니다. 당연한 말이겠지요?^^.. 물론 실패를 할 수 도 있습니다. 저희도 시스템 도입에 실패를 많이해서 돈을 엄청 날려먹었지만…ㅠ.ㅠ 두려워하지 마시고 시스템을 도입하셨으면 합니다. (물론 사전에 검토를 많이 해야합니다^^* ) 매일매일 건강하시길 빌겠습니다. Review 읽어주셔서 너무 감사합니다.

자세히 보기

기관/기업용 클라이언트의 정석, HP Z240 워크스테이션
기관/기업용 클라이언트의 정석, HP Z240 워크스테이션

2017.11.15   관리자  

작년 Windows 10 Ver.1511 릴리즈와 6세대 Core 제품군 출시이후, 기업이나 기관 내 Client 신규도입 움직임이 곳곳에서 목격되고 있습니다. 특히 기존 Windows XP를 사용하던 Client는 Windows 7이나 10으로 업그레이드 할 수 없는 사양들이 대다수 이기에, 신규로 도입하는 것이 더욱 더 낫겠다는 판단에서 일 것 입니다. 하지만 새로운 제품을 구매한다 하더라도, 가정용과 기업/기관용 제품을 따지지 않고 구매하다 보니, 초기 안착단계부터 이런저런 문제 또한 함께 목격되고 있습니다. 모델을 통일하지 않고 마구잡이로 구매하다 보면, OS배치와 관리까지도 힘들어지는 것은 불을 보듯 뻔하고 말이죠. 무조건 싼 가격만이 우선이고 답 일까요? 그렇지는 않습니다.기업/기관용 Client 의 조건 두가지는 무엇일까요? 첫째는 다양한 사양을 선택할 수 있으면서도, 안정성과 손쉬운 확장성 및 유지보수성이 필요합니다. 두번째는 그리고 관리 및 보안능력이 필요합니다. 특히 Intel vPro 기술은 AMT KVM 을 통한 손쉬운 유지보수 및 보안능력면에서 우선순위로 고려해야 할 기술입니다. 그런 점에서 HP의 Z240 Workstation은 최소한 이 두가지는 모두 갖춘 상태로, Xeon E3 부터 Core I 까지 다양한 CPU를 시작으로 사용목적에 맞게 다양한 부속조합이 가능 합니다. 오늘 이 시간에는 HP Z240 Workstation 기본모델을 기준으로 살펴보도록 하겠습니다. **이 제품은 한국HP 에서 시험용으로 대여받은 데모제품으로 어떠한 대가도 가이드도 존재하지 않습니다. 업그레이드와 유지보수가 편한 하드웨어 구조 HP Z240 Workstation 은 이름에서 보듯이 타워형 제품으로 구성되어 있습니다. Intel Xeon E3 부터 Core i3 까지 다양한 사양을 주문시 선택할 수 있도록 되어 있다보니, 제품 CPU를 외형에서 구분하는 방법은 1차적으로 케이스에 붙은 로고가 되겠습니다. HP Z240 Workstation 에는 중고가 이상의 PC 케이스에 적용 되는 먼지필터가 기본으로 들어가 있습니다. PC내 유입되는 공기를 통해 먼지가 들어가는 것을 방지해 주게 되는데요. 손쉽게 분리해 청소할 수 있는 구조로 되어 있습니다.   데모용 제품은 6세대 Core i7 제품으로 되어 있으며, 전면에는 슬림형 DVD멀티와 2개의 USB 2.0 포트 2개의 USB 3.0 포트와 이어폰 및 마이크 포트로 구성되어 있습니다. USB 2.0 포트 1개는 스마트폰 고속충전을 지원하도록 되어 있습니다. 후면에는 사양에 따라 다르지면 Core I 제품을 기준으로 설명하면, 구형 키보드 마우스를 위한 PS/2 포트와 2개의 USB 2.0 포트 4개의 USB 3.0 포트, 1개의 DVI 포트와 4K출력을 지원하는 2개의 DisplayPort 1.2 그리고 아날로그 5.1사운드 출력포트를 가지고 있습니다. HDMI와 VGA 출력이 필요 할 경우 HP에서 옵션으로 구성할 수 있는 DisplayPort to HDMI 혹은 DisplayPort to VGA 케이블이 별도로 필요합니다.   체의 좌측 덮개를 열면, 본체 안을 볼 수 가 있는데요. 별도의 장치를 연결하기 위한 PCI-E 슬롯과 나머지 여분의 메모리 슬롯을 볼 수 있습니다. 메모리 슬롯은 4개의 DDR4 규격의 메모리를 장착할 수 있으며, ECC 메모리와 non-ECC 메모리를 모두 사용할 수 있습니다. (총 64GB 장착가능)   데모용 머신에는 1개의 메모리가 사용되고 있으며, CPU-Z 를 통해 확인 해 보니, 마이크론의 DDR4-2133 규격의 8GB 제품이 사용되고 있습니다.   메인 보드 옆면에는 HDD/SSD를 수납할 수 있는 Bay 가 마련되어 있으며, 3.5인치와 2.5인치 슬롯이 별도로 마련되어 있습니다. 필요시 드라이버 없이 HDD와 SSD의 착탈이 가능합니다. 이게 한두대 정비하는 것이면, 상관없지만 5대이상 수십대 점검하고 정비해야 하는 엔지니어에게는 꽤 큰 편의성이라 볼 수 있습니다.   데모용 머신에는 WD의 주력 데스크탑 제품인 WD Blue 1TB 제품이 들어가 있으며, SATA3 규격의 7200rpm 제품입니다. 일반적인 용도로는 쾌적한 제품으로 알려져 있습니다.   실제 CrystalDiskinfo 에서도 제품의 사양을 자세히 볼 수 있으며, Crystaldiskmark 로 측정 한 결과, 일반적인 업무용으로는 큰 무리 없는 속도를 가지고 있습니다. 다만 좀 더 빠른 성능을 원한다면 SSD 를 OS부팅 및 주작업용으로 쓰고 HDD를 자료보관으로 사용하는 것이 더 바람직하지 않나 싶습니다. 이 부분은 제품을 어떻게 주문하느냐에 따라 결정되며, 필요시 SSD를 직접 장착하는 것도 나쁘진 않다고 봅니다.   2.5인치 규격의 SSD 뿐만 아니라, M.2 규격의 SSD 혹은 무선랜 등의 장치를 장착할 수 있으며, 길이에 따라 가이드부분이 본체에 마련되어 있어 손쉽게 업그레이드를 진행할 수 있습니다.   Intel vPro 를 통한 KVM 수준의 시스템 정비 및 관리 개인용 혹은 보급형 Client 에는 존재하지 않지만, 기업/기관용 클라이언트이 꽃은 역시 메니지먼트 엔진일 것 입니다. 많은 회사들이 자체적으로 iKVM 등의 솔루션을 제공하고 있지만, HP Z240은 많은 검증과 보안성이 입증 된 Intel vPro를 기본으로 사용하고 있습니다.   UEFI 펌웨어에서 Intel ME Bios 를 불러와 Intel vPro AMT 를 활성화 해야, 본격적으로 시스템에 대한 모니터링과 콘솔제어를 할 수 있는데요. 활성화 후 웹브라우저를 통해 HP Z240 의 시스템의 현황을 모니터링 할 수 있습니다. 이를 통해 HP Z240에 어떠한 스토리지 장비와 어떠한 CPU 어떠한 그래픽카드 등이 있는지를 확인할 수 있으며, 이를 통한 조직 내 자산관리도 가능하다 볼 수 있습니다.   기본적으로 제공 되는 웹을 통해서는 전원관리도 가능하며, 전원이 Off 된 HP Z240을 PC관리자가 강제로 On 할 수 있는 기능을 제공하고 있습니다.   Intel vPro 를 지원하는 클라이언트 관리솔루션이 많지만, 보편적으로 사용되는 솔루션은 VNC Viewer Plus 가 있습니다. Intel vPro AMT KVM을 지원하며, 단순히 전원을 켜고 끄는 것 뿐만 아니라, ISO를 마운트하여 OS를 설치하고, 화면에서 보는 것 처럼 HP Z240의 펌웨어부터 원격으로 컨트롤이 가능합니다.   콘솔레벨의 제어가 가능하기 때문에, 원격지에 있는 PC를 IT엔지니어가 직접 컨트롤 하는 것이 가능합니다. 일반적인 iKVM과 다르게 TLS 기반의 보안통신으로 제어가 이뤄지기 때문에, 키로거 등으로 입/출력을 훔쳐가는 일은 발생하지 않습니다.   정석과도 같은 기본성능 그리고 안정성 앞서 설명 한 대로, 제가 테스트 한 데모머신은 6세대 i7 기반의 머신으로, Windows 10 Pro 가 기본으로 제공되지만, 별도의 DVD미디어를 통해 Windows 7 Professional 또한 지원합니다. 다만 이 제품의 본 성능을 체감하기 위해서는 Windows 10 Pro를 사용하는 것이 좋습니다.   기업용 Client 에 필수라 함은 역시나 TPM 의 유무를 들 수 있는데요. 2 in 1 형태의 Windows PC나 Windows Tablet 에는 매우 기본적이라 할 수 있지만 워크스테이션이나 데스크탑에는 그렇지 않는데요. HP Z240 에는 매우 당연하게도 TPM이 메인보드에 들어 있습니다. TPM 은 Windows 10 의 PIN 암호와 Windows Hello 데이터를 저장하는데 있어 필수적이기도 합니다. 또한 중요한 것은 유선랜의 성능을 들 수 있는데요. HP Z240에는 인텔의 Gigabit Ethernet 이 장착되어 있으며, 내부 인터페이스가 PCI-E 로 되어 있는 고급제품 입니다.   실제 성능을 측정하기 위해, iperf 테스트를 통해 기가비트 이더넷을 사용하는 PC와의 테스트를 진행 했는데요. 초당 932Mbps 정도로 안정적인 네트워크 퍼포먼스를 보여주고 있습니다.   수치적인 성능을 측정하기 위해 PCMark 8을 통해서도 측정 한 결과, 일상적인 업무로 쓰기에는 너무나도 좋은 수치가 나왔습니다. 조립PC로 기업 내 Client 를 배치한다면, 부속에 따라 각각 다른 워런티와 책임소재 등으로 실질적으로 총 비용이 올라가기 마련인데요. 가정용 제품을 사용시 위의 성능은 물론이거니와 1년의 A/S 만을 지원해 이 또한 비용상승을 가지고 오게 됩니다. HP Z240은 3년간 보증서비스(3년 익일서비스)를 제공하고 있어 유지보수 비용이 많이 절감되게 되는데요. 편의사양과 성능 그리고 3년의 보증서비스 기업/기관용 Client 의 정석을 논한다면 HP Z240 을 먼저 추천해드릴 수 있을 것 같습니다.   리뷰어 소개 박성기 Microsoft MVP (Windows and Devices for IT) | STEP Program Member http://fb.com/windowstory | http://post.naver.com/itpromvp

자세히 보기

파일 서버 자원 관리자 (FSRM)으로 랜섬웨어 막아보기
파일 서버 자원 관리자 (FSRM)으로 랜섬웨어 막아보기

2017.08.29   관리자  

윈도우 기능 중 FSRM을 이용하여 파일을 차단하는 기능을 소개 할까 합니다. 물론 제가 알아낸 내용은 아니고 저도 타 사이트에서 보고 테스트 해본 후 작성하는 글입니다. Windows Server로 파일 서버를 구성하거나 공유 폴더 공유를 사용하신다면 그래도 간단한 구성으로 효과를 볼 수 있을듯 합니다. 물론 만능은 아닙니다. Server에서만 구현 가능합니다~ Desktop용은 파일서비스 기능이 없어요 ㅠ 구성 방법 및 간단한 테스트를 소개 합니다. 1  PowerShell을 실행 합니다. (파워쉘은 시작 -> 프로그램 -> 관리도구에 있어요) 2. 아래 명령어를 입력 합니다. Windowns 2008 R2: Add-WindowsFeature FS-FileServer,FS-Resource-Manager Windowns 2012 / 2012 R2: Install-WindowsFeature –Name FS-Resource-Manager –IncludeManagementTools 3. 패키지 설치~ 4. FSRM 실행 ( 관리 도구 -> 파일 서버 리소스 관리자 ) * FSRM 구성 순서 ( 파일 그룹 -> 파일 차단 템플릿 -> 파일 차단 ) 이 세가지만 구성 하시면 됩니다. 5. 파일 그룹 생성 위 이미지 처럼 파일 그룹 만들기를 선택 합니다. 5-1.  차단 하고 싶은 확장자를 작성합니다. 포함할 파일에 랜섬웨어들의 확장자들을 모두 입력해 주시면 됩니다. 랜섬웨어 확장자는 아래 문서를 참고해 주세요 바플때기님이 이미 작성하셔서 여기 따로 적진 않았습니다. 랜셈웨어 확장자 종류 총정리 6. 파일 차단 템플릿을 생성합니다. 차단할 파일 그룹 선택에 5번 항목에서 만드신 내용을 선택 하시면 됩니다. 7. 파일 차단 정책 생성 정책을 실행할 폴더 경로와 차단 템플릿을 선택해 주시면 됩니다. 경로는 원하는 경로를 쓰시면 되고 차단 템플릿은 6번에서 만드신걸 선택 하시면 됩니다. 위 방법으로 설정이 끝났습니다. 간단 간단 하게 설정이 완료 됩니다. 간단한 테스트 캡쳐 화면 입니다. 1. Txt 파일을 생성하여 다른 이름으로 저장해 봤습니다. 원본 폴더에 저장을 할 수 없다며 Administrator 폴더에 저장 할꺼냐고 묻습니다. 2. test.txt 파일의 이름을 변경해 보았습니다. 마찬 가지로 파일명 변경이 안됩니다. 3. 설정한 폴더의 하위 폴더에서 이름을 변경해 보았습니다. 2번과 마찬가지로 변경이 안됩니다. 상위 폴더를 선택 하면 하위 폴더까지 해당 정책이 모두 적용되는듯 합니다. 보고서 작성이나 메일 발송을 할 수 있는 설정이 있으니 필요 하시면 설정 하시면 될듯 합니다. 보고서를 출력해 보았으나 실제로 파일이 저장되는게 아니라서 그런지 보고서는 아무런 내용이 출력되지 않았습니다. 삭제 방법 Windowns 2008 R2: Remove-WindowsFeature FS-FileServer,FS-Resource-Manager Windowns 2012 / 2012 R2: Uninstall-WindowsFeature –Name FS-Resource-Manager –IncludeManagementTools 위와 같이 Add를 Remove로 Install를 Uninstall로 변경 하시면 됩니다. 파일 서버에 음악 및 동영상 파일들도 위 방법으로 저장을 차단 하셔도 될듯 합니다. 마지막으로 위 구성에 대한 저의 생각 입니다. 장점 빠르게 적용 할 수 있다. 추가 비용 없이 파일 생성을 막을 수 있다. 단점 업무에 티가 안난다. 확장자 베이스로 막기 때문에 확장자를 수시로 확인 후 등록해 줘야 한다. 바플때기님의 글에서 *.exe ,*.html,*.mp3,*.txt등 처럼 실제 사용하는 확장자는 막 을 수 없습니다. 마지막으로 랜섬웨어 확장자는 아래 링크에서 지속적으로 업데이트 하고 있다고 합니다. https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/htmlview?sle=true 그러나 읽기 권한 요청을 해야 되서 저는 그냥 안봤습니다~~~ 랜섬웨어가 없어지는 그날이 오길 기대합니다 ㅠ_ㅠ

자세히 보기

MS, 긴급 9종과 중요 3종 등 총 12종 보안 패치 발표
MS, 긴급 9종과 중요 3종 등 총 12종 보안 패치 발표

2017.09.14   전산꿈돌이  

...(MS)사가 13일 긴급 9종, 중요 3종 총 12종의 9월 보안 업데이트를 발표했다.  업데이트된 긴급 9종은 다음과 같다. △Windows 10, Server 2016, Edge 긴급 원격코드 실행 4038781 등 4개  △Windows 8.1, Server 2012 R2 긴급 원격코드 실행 4038792 등 2개  △W...

자세히 보기

[전문가 리뷰] 랜섬웨어시대 기업 백업솔루션 ‘아크로니스 백업 클라우드’
[전문가 리뷰] 랜섬웨어시대 기업 백업솔루션 ‘아크로니스 백업 클라우드

2017.12.13   관리자  

...던 것이 보통이였습니다. 하지만 2017년 현재는 UOWORK 와 같은 코워킹스페이스와 카페 등에서 일하는 원격근무자가 늘어나고 있고, 온프레미스 환경 뿐만 아니라 가상화, 클라우드 환경 등 다양한 상황에서의 백업이 필요하게 되었습니다. 이러한 환경에 대응하기 위해 트루이미지로 유명한 아크로니스 에서 기업용 백업 클라우드 솔루션 "아크로니스 백...

자세히 보기