안철수 연구소에서는 2006년에 V3 IS 2007을 발표하여 개인 PC용 통합 보안 서비스를 시작하였다. 기존의 V3와는 차별화된 스파이웨어 치료, 방화벽, 개인 보안 기능 등... 수 많은 기능이 하나의 제품으로 통합되어 많은 사용자들의 찬사를 받았다. 그러나 많은 기능을 동시에 수행하다보니 V3 IS 2007을 설치하면 약간이나마 사용자가 체감할 수 있는 속도 저하가 발생하였고, 또한 파워 유저가 아닌 일반 사용자에게는 복잡한 기능으로 사용하기 어려운 점이 있었다.

이러한 기존 V3 IS 2007의 단점을 극복하고 일반 사용자들이 접근하기 쉬운 사용방법과 V3 IS 2007을 흡수한 막강한 기능, 그리고 1User당 3개의 PC까지 등록이 가능한 편의성으로 무장한 안철수 연구소에서 새롭게 출시하는 빛자루는 어떤 것인가 살펴 보기로 하자.


빛자루는 위와 같은 구조로 이루어져 있다. 빛자루 홈에서 4개의 카테고리로 나누어져 있는데, 하나씩 자세히 살펴 보기로 하자.


1. V3존은 무엇인가?

V3 존은 모두가 알고 있듯이 안철수 연구소의 바이러스 치료 프로그램이다. V3면 V3라고 해야 하는데 왜 V3존 일까? 이것은 V3 + zone 의 합성어로 V3와 스파이제로의 통합을 의미한다. 역시나 일반 사용자들은 바이러스와 스파이웨어의 구분이 어렵다. 결과적으로 치료를 하면 모든것을 치료해 주기를 바란다.(파워 유저는 다르겠지만...) 따라서 V3존이라는 새로운 이름으로 2가지 기능을 통합한 것이다.


검사를 하면 위와 같은 화면을 볼 수 있다. V3의 메모리 검사 + 스파이제로 메모리 검사 + 파일 검사를 한번에 자동으로 해준다. 이 검사는 메모리 검사 후 하드디스크의 모든 드라이브를 실행파일을 위주로 검사해 준다. 그렇다면 V3와 스파이제로를 따로 검사하고 싶을 경우엔 어떻게 해야 하는가?
다행이 고급사용자 TIP을 클릭하면 V3와 스파이제로의 검사를 따로 따로 설정해서 할 수 있는 옵션이 주어진다.

게다가 돋보이는 것은 방화벽 기능을 해킹 차단이라는 간단한 체크 박스를 만들어서 사용 유무를 결정할 수 있도록 배려 하였다. V3 IS 2007부터 방화벽 기능이 추가 되었는데, 그 기능이 강력하였지만 윈도우 공유 폴더를 사용하는 사무실 환경에서는 방화벽을 끄기 위해서 옵션 설정을 하는 불편함이 있었던 것이 사실이다.
  2가지 옵션이 있는데 첫번째, □ 허가되지 않은 인터넷 연결이나 공유폴더의 접근을 차단합니다. 에서는 네트워크 방화벽을 임시로 차단하여 원하는 네트워크 연결을 쉽게 할 수 있게 되었다. 하지만 작업이 끝난 후에는 방화벽을 사용 상태로 전환하는 것이 좋다.
두번째, □ 웜이나 트로이 목마같은 해킹 프로그램의 침입을 차단합니다. 옵션은 V3 IS 2007의 기능 중 패킷 패턴을 분석하여 웜이나 트로이 목마 같은 특정한 패킷을 반복적으로 보내는 악성 프로그램의 네트워크 패킷을 차단함으로서 빛자루 프로그램이 이를 차단해 주기 때문에 최신 웜 바이러스가 침투를 시도한다 하더라도 컴퓨터에 들어오기 전에 미리 차단하여 웜의 감염을 예방해 주는 시스템이다. DOS, DDOS와 같은 무차별 공격 시도 같은 경우에도 이 기능으로 차단이 가능하므로 이 옵션은 항상 켜짐 상태로 두는 것이 좋다.


2. 튜닝존은 무엇인가?

튜닝존은 V3 IS 2007과는 차별화된 서비스이다. 파워유저라면 각각의 목적에 맞는 프로그램을 각각 사용하고 있는 것이 사실이다. 바이러스 치료 / 윈도우 튜닝 / 방화벽 등등 각자 자신이 믿고 사용할 만한 프로그램을 선별하여 쓰고 있지만 일반 사용자의 경우에 바이러스 치료 한가지 기능만 사용하는 경우가 많았다. 빛자루에서는 이제 바이러스 치료분야에서 뿐만이 아니라 어떻게 하면 사용자의 편의를 추구하면서 통합 솔루션을 지향하는 안철수 연구소의 의지가 담겨 있는 옵션이라고 봐도 될 것이다.


메모리 상태와 인터넷 상태를 보여주고 최적화 시작 버튼을 누르면 최적화를 해준다. 인터넷 속도에 민감한 사용자라면 누구나 한번쯤 봐왔던 최대 패킷크기(MMS)를 설정해 준다. 검색 엔진에서도 인터넷 속도 향상이라는 검색어로 검색할 경우 많은 내용이 나오는데, 간단히 설명하면 네트워크는 패킷 단위로 정보를 교환한다. 이때 라우터가 인터넷에서 패킷을 중계해 주는데, 라우터에서 처리하는 최대 패킷 크기보다 큰 패킷이 올 경우 패킷을 여러개로 짤라서 보내주게 된다. 이렇게 패킷이 분할되면 아무래도 그만큼 필요한 패킷 정보가 수신측으로 가는데 시간이 소요되기 때문에 송신할때 알맞은 크기로 만들어서 보내는 것이 좋다. 또한 이러한 패킷을 송수신 할 때 TCP Windows가 일종의 버퍼 역할을 해서 작은 패킷들을 모아서 보내주는 역할을 한다.

스마트 클리너 옵션에서는 각종 임시 파일 및 인터넷 쿠기를 삭제해 주기 때문에 컴퓨터 사용 기록을 추적할 수 있는 파일들을 제거해 준다. 인터넷 쿠키 같은 경우에는 쿠키 파일만 있으면 해당 사이트의 사용자 ID와 패스워드 없이도 로그인 할 수 있기 때문에 공공장소에서 인터넷을 사용하고 난 뒤에는 항상 쿠키를 삭제하는 습관을 들이는 것이 좋다.

스마트 옵티마이저 옵션에서는 메모리 최적화와 인터넷 최적화 옵션을 볼 수 있다. 사용자 메모리 최적화 기능의 경우에는 프로세스 강제 종료와 같은 비정상적인 경우, 프로그래머의 실수로 인한 메모리 사용 후 반환을 하지 않은 경우, 메모리 단편화가 일어난 경우 등... 의 이유로 실제 사용할 수 있는 메모리가 줄어 들어 있는 경우가 발생한다. 이때 쓸데없이 메모리를 차지하고 있는 부분을 검사해서 사용할 수 있도록 돌려주는 역할을 한다.
작업집합(Working Set) 윈도우와 리눅스는 메모리를 페이지 단위로 관리하게 된다. 하나의 프로세스가 실행 중일 경우 이러한 페이지들을 물리적 메모리에 올려놓게 되는데 페이지를 올릴 수 있는 양을 작업집합(Working Set)이라고 한다. 여러개의 프로그램을 동시에 실행하면 물리적 메모리가 부족하게 되고 사용하지 않는 페이지를 하드디스크로 옮기고 사용하는 페이지를 메모리로 이동하는 과정이 반복되는데, 메모리보다 비교적 속도가 느린 하드디스크를 이용하기 때문에 전체적으로 시스템이 느려지게 된다.(Thrashing 스레싱)
작업집합(Working Set)의 크기를 조정함으로써 이러한 스레싱을 줄일 수 있다. 스레싱이 줄면 결과적으로 시스템의 성능이 향상된 것과 같은 효과를 얻을 수 있다.
캐시(Cache) CPU에는 L1, L2 캐시 메모리가 내장되어 있다. 주 메모리보다 속도가 빠르지만 높은 가격 때문에 대용량의 메모리를 가질 수 없는 구조가 바로 캐시 메모리이다. 메모리에서 하나의 데이터를 읽을 경우 근접한 메모리의 내용을 한번에 읽어와서 캐시 메모리에 저장해 두었다가 CPU가 필요로하는 내용이 캐시메모리에 있을 경우에 빠르게 사용할 수 있는 것이 캐시 메모리의 원리이다.
하지만 빛자루에서는 어떤 방식으로 이 부분에 대한 처리를 하는지 알 수 없으므로 이 정도로 설명을 줄이도록 한다.


3. 개인존은 무엇인가?

V3 IS 2007에서 포함된 기능 중 3가지 개인 정보 유출 차단, 웹사이트 필터링 설정, 스펨메일 차단 설정 기능을 한데 묶어 놓은 곳이 바로 개인존이다.
사생활 정보 침해에 해당하는 기능을 모두 담아서 개인존에서 설정할 수 있도록 되어 있는데, 상세 기능을 살펴 보면 다음과 같다.
□ 내 개인 정보가 유출되거나 도용되는 것을 방지합니다.
이 옵션은 개인 정보 유출 차단 기능을 사용 / 사용안함으로 바꾸는 옵션이다.

□ 유해한 사이트로부터 연결을 실시간으로 차단합니다.방지합니다.
이 옵션은 웹사이트 필터링 기능을 사용 / 사용안함으로 바꾸는 옵션이다.

이 두가지 기능의 상세 설정을 하기 위해서는 고급사용자 TIP 첫번째를 누르면 된다.

개인 정보 유출 차단 설정

개인의 이메일, 신용카드, 통장 번호 등의 유출되면 안되는 정보가 인터넷을 통해 밖으로 새어 나가지 않도록 해준다. 컴퓨터를 이용해서 인터넷 뱅킹이나 주식거래를 많이 하는 사람들이 이용하면 혹시 모르는 알려지지 않은 웜, 바이러스 등을 통한 정보 유출의 걱정을 하지 않고 마음 편하게 인터넷을 이용할 수 있도록 해준다.


고급 설정에서는 기본적으로 피싱을 차단, 웹사이트, 메일, 메신저를 통한 유출 감시 옵션을 선택할 수 있게 되어 있다. 특별한 이유가 없을 경우엔 모두 사용하는 편이 좋다.


웹사이트 필터링

위와 같이 원하지 않는 사이트는 필터링이 가능하다. 이 기능을 활용한다면 특정 프로그램에서 나오는 배너 광고(특히 P2P 프로그램인 경우)를 차단하여 편리하게 사용할 수 있다. 프로그램 종료 후 나오는 플레쉬 배너 광고의 URL을 찾아낸 후 적어두면 광고 없이 사용할 수 있다.

4. 그레이제로는 무엇인가?

그레이제로는 일반적으로 사용하는 프로그램 중에 바이러스나 웜 같은 악성 프로그램은 아니지만 사용자의 동의하에 개인 정보를 추출하거나, 네트워크 전송 대역폭을 이용한다던가 사용하고자 하는 프로그램의 본연의 기능 이외의 작동을 하는 프로그램이라고 볼 수 있다.

이러한 프로그램들은 악성코드가 아니기 때문에 바이러스나 웜으로 분류되지 않는다. 따라서 백신 프로그램으로 치료하기는 어려운 점이 있다. 그러나 그레이웨어는 존재하기 때문에 이러한 프로그램 정보를 사용자끼리 공유해서 삭제할 수 있는 기능을 마련하였다.


그레이웨어 검사


위와 같은 검사 결과를 볼 수 있는데, 각 프로그램에 대한 사용자 평과 정보를 얻을 수 있다.
이를 바탕으로 사용자 스스로 판단하여 프로그램을 삭제할 수 있는데, 이 기능을 응용하면 좋은 점이 있다.
인터넷을 하면서 각종 ActiveX 프로그램이 설치되지만 이런 ActiveX 프로그램은 윈도우 제어판의 프로그램 추가/제거 탭에서 나타나지 않아서 삭제하는데 많은 어려움이 있었다. 하지만 그레이웨어 검사를 한 후에 삭제를 이용하면 어떤 ActiveX도 깔끔하게 삭제할 수 있다. 또한 삭제후 차단하기 기능이 있어서 한번 삭제한 ActiveX는 다시 다운로드 하지 않으므로 쾌적한 인터넷 사용이 가능하게 되었다.

마지막으로 바라는 점이 있다면, V3존에서 검사할 경우 프로세스 검사만 할 수 있도록 옵션을 추가해 줬으면 좋겠다. 시스템 실시간 감시 옵션을 사용하지 않고 프로세스 검사만 하는 것이 파워 유저에게는 상당한 시간 절약과 효율을 보일 경우가 많기 때문이다.

지금까지 빛자루 베타를 사용하면서 느낀점은 V3 IS 2007의 무거운 느낌을 탈피하고 일반 사용자의 편의성을 최대한 증가시켰으며, 고급사용자 TIP 란을 이용해서 파워 유저도 기존의 V3 IS 2007을 사용하듯이 세세한 설정을 할 수 있도록 한것이 가장 큰 특징이라고 할 수 있다.
또한 CD 설치가 아닌 웹 다운로드를 통해서 설치시 불편함을 최소화 하고, 1User당 3개의 PC를 등록할 수 있게 배려한 점은 멀티 PC 환경을 사용하는 사용자 층이 늘어감에 따라 사용자의 입장에서 개발하는 안철수 연구소의 숨은 노력을 느낄 수 있게 하였다.

V3 IS 2007을 기점으로 확 달라진 안철수 연구소. 앞으로 세계 보안 업계를 주름 잡을 기업으로 성장하고 있는 안철수 연구소의 활약이 기대된다.

V3 IS 2007 리뷰 보기 http://sabo.ahnlab.com/200611/ahn_03_03_01.shtml
2007/01/20 21:59 2007/01/20 21:59

글 걸기 주소 : 이 글에는 트랙백을 보낼 수 없습니다

덧글을 달아 주세요

  1. 두용 2007/01/21 04:31 고유주소 고치기 답하기

    잘썼다 ~

    안랩 괞찮넹~