보안 FAQ

Alpacon의 보안 기능과 운영 방식에 관해 자주 묻는 질문을 모았습니다.

일반 보안

Alpacon은 프로덕션 환경에 충분히 안전한가요?

네. Alpacon은 프로덕션 환경을 위해 엔터프라이즈급 보안을 갖추고 있습니다:

  • 군사급 암호화(AES-256, TLS 1.3)
  • 서버에 인바운드 포트 불필요
  • 제3자 전문가의 정기적인 보안 감사
  • 24/7 보안 모니터링 및 사고 대응
  • 미션 크리티컬 인프라를 관리하는 기업이 사용

Alpacon은 기존 SSH 보안과 어떻게 비교되나요?

Alpacon은 여러 면에서 기존 SSH보다 더 안전합니다:

기능기존 SSHAlpacon (Websh 프로토콜)
노출된 포트인터넷에 포트 22 노출노출된 포트 없음
공격 표면직접 서버 접근제로 트러스트 에이전트 기반
접근 제어서버당 SSH 키중앙 집중식 IAM
명령 로깅제한적이거나 없음완전한 감사 추적
실시간 모니터링불가능게이트웨이가 모든 트래픽 검사
정책 시행불가능명령 차단, 승인 요구
MFA 지원PAM 구성 필요내장 MFA
세션 기록추가 도구 필요선택적 내장
컴플라이언스어려움 (감사 추적 없음)SOC 2, HIPAA, PCI-DSS를 위해 설계됨

Alpacon 플랫폼이 다운되면 어떻게 되나요?

간단한 답변: 서버는 정상적으로 계속 실행됩니다. Alpacon을 통한 원격 접근이 일시적으로 불가능하지만, 비상 SSH 접근이 구성되어 있으면 사용할 수 있습니다.

세부 사항:

  • 에이전트 동작: Alpamon 에이전트가 지수 백오프로 재시도 모드로 전환
  • 서버 영향: 서버 운영 또는 애플리케이션에 영향 없음
  • 재연결: 서비스 재개 시 자동 재연결
  • 가동 시간 SLA: 99.9% 가용성 보장(엔터프라이즈)
  • 비상 접근: 백업으로 비상 SSH 접근을 구성해두세요

Alpacon이 제 서버 데이터에 접근할 수 있나요?

서버 파일: 아니요. 터미널 명령: 네, 보안과 컴플라이언스를 위한 의도적 설계입니다.

  • 파일 접근 없음: 서버의 파일을 읽거나 저장하거나 분석하지 않음
  • 게이트웨이 가시성: 게이트웨이가 감사 추적 및 컴플라이언스를 위해 터미널 명령을 보고 로깅할 수 있음
  • 이것이 더 안전한 이유:
    • 실행된 모든 명령의 완전한 감사 추적
    • 의심스러운 활동에 대한 실시간 모니터링
    • 컴플라이언스를 위한 세션 기록(SOC 2, HIPAA, PCI-DSS)
    • 위험한 명령을 차단할 수 있는 능력
    • 감사 로깅을 의무화하는 규제 요구사항 충족
  • 암호화된 전송: 모든 데이터가 전송 중 TLS 1.3을 사용하여 암호화됨
  • 사용자 제어: 기록할 내용과 보존 기간을 결정

인증 및 접근

다중 인증(MFA)이 정말 필요한가요?

다음의 경우 강력히 권장됩니다:

  • 프로덕션 환경
  • 민감한 데이터가 있는 서버
  • 관리/슈퍼유저 계정
  • 컴플라이언스 요구사항(SOC 2, HIPAA 등)

피싱이나 키로거, 데이터베이스 침해로 강력한 비밀번호마저 뚫릴 수 있습니다. MFA는 여기에 결정적인 두 번째 방어선을 더해 줍니다.

Alpacon이 직접 인증을 처리하나요, 아니면 제3자 서비스를 사용하나요?

Alpacon Cloud는 인증을 위해 Auth0(Okta)를 사용합니다:

이것이 더 안전한 이유:

  • 업계 선도: Auth0는 전 세계 수천 개의 엔터프라이즈가 신뢰하는 서비스
  • 인증됨: SOC 2 Type II, ISO 27001 및 PCI DSS 인증
  • 전문화: 인증은 복잡하므로 전용 서비스를 사용하는 것이 자체 구축보다 더 안전
  • 지속적 업데이트: 새로 발견된 취약점에 대한 즉각적인 보호
  • 높은 가용성: 글로벌 중복성을 갖춘 99.99% 가동 시간 SLA

Alpacon이 제어하는 것:

  • Auth0는 인증을 처리 (누구인가)
  • Alpacon은 권한 부여를 제어 (무엇에 접근할 수 있는지)
  • 모든 서버 접근 정책, IAM 역할 및 권한은 Alpacon이 관리

투명성: Alpacon은 인프라를 투명하게 공개하려 합니다. Auth0를 사용한다는 것은 인증을 처음부터 직접 구축하기보다 검증된 보안 모범 사례를 따른다는 뜻입니다.

회사의 SSO(싱글 사인온)를 사용할 수 있나요?

Google Workspace 로그인을 지금 사용할 수 있습니다. 구성원이 조직의 Google 계정으로 Auth0를 통해 로그인합니다. Enterprise 워크스페이스는 Okta를 Okta Integration Network로 연동하거나(SSO 통합 참고), 온보딩 과정에서 AlpacaX 팀과 함께 SAML IdP를 연동할 수 있습니다. 다른 IdP는 support@alpacax.com으로 문의해 주세요.

직원이 퇴사하면 어떻게 되나요?

모범 사례:

  1. 즉시: IdP(SSO 사용 시) 또는 Alpacon에서 접근 권한 취소
  2. 감사: 사용자의 활동에 대한 접근 로그 검토
  3. : 사용자가 접근했던 API 키 또는 토큰 교체
  4. 세션: 모든 활성 세션 종료
  5. 검토: 사용자가 자격 증명을 다른 사람과 공유했는지 확인

Alpacon 기능:

  • 즉시 취소: 사용자 삭제 즉시 접근 권한 제거
  • 세션 종료: 모든 활성 세션 자동 종료
  • 감사 추적: 사용자 작업에 대한 완전한 이력 보존
  • 그룹 멤버십: 그룹에서 제거되면 서버 접근 권한도 함께 제거

네트워크 및 인프라

서버에 포트를 노출해야 하나요?

아니요. 이것이 Alpacon의 주요 보안 장점 중 하나입니다:

  • 인바운드 포트 없음: 서버가 Alpacon을 위한 들어오는 연결을 수락하지 않음
  • 아웃바운드만: Alpamon 에이전트가 아웃바운드 HTTPS/WSS 연결 시작
  • 방화벽 친화적: 제한적인 방화벽 정책과 호환
  • 포트 포워딩 불필요: 포트 포워딩이나 NAT 구성 불필요

필수: 서버에서 Alpacon 플랫폼으로 아웃바운드 HTTPS(443)

Alpacon이 기업 방화벽/프록시 뒤에서 작동할 수 있나요?

네. Alpacon은 엔터프라이즈 네트워크용으로 설계되었습니다:

  • HTTP/HTTPS 프록시 지원: 인증이 포함된 표준 프록시
  • SOCKS 프록시 지원: SOCKS4/SOCKS5 프록시 지원
  • PAC 지원: 프록시 자동 구성 파일
  • 최소 화이트리스트: <workspace>.<region>.alpacon.io만 필요

자세한 구성 방법은 네트워크 보안 문서를 참고하세요.

Alpacon을 사용하면 VPN이 여전히 필요한가요?

대부분 아니요. Alpacon은 VPN 없이 안전한 접근을 제공합니다:

VPN이 제공하는 것:

  • 내부 리소스에 대한 네트워크 수준 접근
  • 네트워크 가시성이 필요한 레거시 시스템과의 호환

Alpacon이 제공하는 것:

  • VPN 오버헤드 없는 안전한 서버 접근
  • 더 나은 성능(VPN 지연 없음)
  • 서버별 세분화된 접근 제어
  • 완전한 감사 추적

권장 사항: 대부분의 회사는 서버 접근을 위한 VPN을 제거할 수 있습니다. 특정 네트워크 요구사항(예: 레거시 시스템, 파일 공유)이 있는 경우에만 VPN을 유지하세요.

데이터 및 프라이버시

내 데이터는 어디에 저장되나요?

데이터는 다음 위치에 저장됩니다:

지역위치데이터 센터상태
US1미국(버지니아)AWS US-East-1운영 중
AP1아시아-태평양(서울)AWS Seoul Region운영 중

백업 시스템:

  • 재해 복구를 위해 모든 데이터가 iNETHosting이 호스팅하는 보조 시스템에 백업됨

주요 사항:

  • 데이터는 주로 선택한 지역에 저장됨
  • 중복성을 위한 보조 위치로 자동 백업
  • 백업을 제외한 교차 지역 데이터 전송 없음
  • 지역 데이터 주권 요구사항 준수

Alpacon은 어떤 데이터를 수집하나요?

필수 데이터만 수집합니다:

항상 수집:

  • 사용자 인증 데이터(이메일, 해시된 비밀번호, MFA 비밀)
  • 서버 메타데이터(이름, IP, 플랫폼, 에이전트 버전)
  • 연결 로그(누가 어느 서버에 언제 연결했는지)
  • 감사 이벤트(권한 변경, 사용자 작업)
  • 터미널 세션 기록(플랜별 보존 기간 상이)

수집하지 않음:

  • 서버 파일 또는 애플리케이션 데이터
  • 서버의 데이터
  • 애플리케이션 로그 또는 메트릭(전달하지 않는 한)
  • 계정 정보 이외의 개인 데이터

플랜별 세션 기록 보존 기간:

  • Free 플랜: 세션 히스토리 제공 안 함
  • Essentials 플랜: 1년
  • Enterprise 플랜: 5년

내 데이터를 내보낼 수 있나요?

🚧 출시 예정 - 데이터 내보내기 기능은 현재 개발 중입니다

데이터를 자유롭게 옮길 수 있도록 포괄적인 데이터 내보내기 기능을 준비하고 있습니다:

계획된 내보내기 기능:

  • 워크스페이스 구성: 모든 워크스페이스 설정 및 구성 내보내기
  • 감사 로그: CSV 또는 JSON 형식의 완전한 감사 추적 내보내기
  • 서버 메타데이터: 서버 목록 및 구성 내보내기
  • 사용자 데이터: 사용자 계정 및 권한 설정 내보내기
  • 세션 기록: 터미널 세션 기록 내보내기 (보존 정책 적용)

내보내기 형식:

  • JSON (구조화된 데이터)
  • CSV (감사 로그, 사용자 목록 등 표 형식 데이터)
  • 비디오 형식 (세션 기록)

접근 방법 (제공 시):

  • CLI 명령
  • 웹 인터페이스
  • API 엔드포인트

일정: 데이터 내보내기 기능은 현재 활발히 개발 중입니다. 컴플라이언스 또는 마이그레이션 목적으로 특정 데이터 내보내기 기능이 필요한 경우 support@alpacax.com으로 문의하세요.

계정을 삭제하면 제 데이터는 어떻게 되나요?

계정 삭제 프로세스:

  1. 즉시(0일 차):

    • 계정 접근 권한 즉시 취소
    • 모든 활성 세션 종료
    • 데이터가 “소프트 삭제” 상태로 전환
  2. 유예 기간(1~30일 차):

    • 복구 가능성을 위해 데이터 보존
    • 계정 복원은 지원팀에 문의
    • 이 기간 동안 워크스페이스 접근 불가
  3. 영구 삭제(30일 차 이후):

    • 모든 개인 데이터 영구 삭제
    • 워크스페이스 데이터 익명화 또는 삭제
    • 감사 로그는 컴플라이언스 정책에 따라 익명화되어 보존

삭제 요청권: 즉시 삭제를 원하시면 privacy@alpacax.com으로 문의하세요.

컴플라이언스 및 인증

Alpacon은 SOC 2를 준수하나요?

현재 SOC 2 Type II 인증을 위해 노력 중입니다:

  • 현재 상태: SOC 2 제어 및 정책 구현 중
  • 예상 일정: 인증 프로세스 진행 중
  • 임시 조치: SOC 2 Type II 보안 원칙 준수
  • 업데이트: 인증 현황은 확정되는 대로 안내

현재 보안 관행은 보안 개요를 참고하세요.

Alpacon은 GDPR을 준수하나요?

, GDPR 요구사항을 준수합니다:

  • 데이터 처리 계약(DPA): 요청 시 제공
  • 데이터 전송: 국제 데이터 전송을 위한 표준 계약 조항(SCCs)
  • 사용자 권리: GDPR 사용자 권리(접근, 수정, 삭제, 이동성) 완전 지원
  • 설계에 의한 프라이버시: 제품 개발에 GDPR 원칙 내재화
  • 데이터 관리자: 워크스페이스 데이터의 데이터 관리자는 고객입니다

참고: 데이터는 워크스페이스 생성 시 선택한 리전에 따라 US1(AWS US-East-1) 또는 AP1(AWS Seoul Region)에 호스팅됩니다. EU 내 데이터 소재지가 필요한 EU 고객은 구체적인 요구사항을 문의해 주세요.

Alpacon을 HIPAA 준수가 필요한 시스템에 사용할 수 있나요?

적절히 구성하면 가능합니다(엔터프라이즈 플랜):

  • 인프라: 헬스케어 요구사항을 고려하여 설계
  • BAA 제공: 엔터프라이즈 고객에게 Business Associate Agreement 제공
  • 암호화: HIPAA 표준을 충족하는 종단 간 암호화
  • 감사 로그: 컴플라이언스를 위한 포괄적인 감사 추적
  • 접근 제어: 세분화된 접근 제어와 MFA 지원

참고: Alpacon 자체는 HIPAA 적용 대상 기관(covered entity)이 아닙니다. 적절한 통제를 구성하고 BAA에 서명해야 합니다.

사고 대응

보안 취약점을 어떻게 보고하나요?

책임 있는 공개:

  1. 이메일: security@alpacax.com
  2. 포함 사항: 상세한 설명, 재현 단계, 영향 평가
  3. 응답 시간: 48시간 이내에 응답을 목표로 함
  4. 공개: 공개하기 전에 수정할 시간을 주시기 바랍니다

자세한 내용은 취약점 공개 정책을 참고하세요.

보안 침해가 발생하면 어떻게 되나요?

사고 대응 프로세스:

  1. 탐지(< 1시간): 자동 모니터링이 사고 감지
  2. 격리(< 4시간): 영향을 받은 시스템 격리
  3. 조사(< 24시간): 범위 및 영향 파악
  4. 통지(< 72시간): GDPR에 따라 영향을 받은 고객에게 통지
  5. 해결: 취약점 수정 및 서비스 복원
  6. 사후 검토: 사고 보고서 발행(적절한 경우)

고객 조치 사항:

  • 보안 알림에 대해 이메일을 모니터링
  • 의심스러운 활동에 대해 감사 로그 검토
  • 권고 받은 경우 자격 증명 교체
  • 권장되는 경우 추가 보안 조치 시행

모범 사례

사용자 접근 권한은 얼마나 자주 검토해야 하나요?

권장 일정:

  • 매월: 신규 사용자 및 최근 접근 변경 사항 검토
  • 분기별: 전체 사용자 및 그룹에 대한 전체 접근 감사
  • 이벤트 발생 후: 직원 퇴사 또는 역할 변경 후
  • 매년: 종합 보안 검토

Alpacon의 감사 도구 사용:

# 모든 사용자 목록 조회(이름, 이메일, 상태)
alpacon user ls
 
# 특정 사용자의 최근 감사 로그 항목 검토
alpacon audit --tail 50 --user admin

세션 기록을 활성화해야 하나요?

다음의 경우 활성화를 고려하세요:

  • 컴플라이언스 요구사항(SOC 2, HIPAA, PCI-DSS)
  • 고보안 환경
  • 교육 및 문제 해결
  • 포렌식 분석 기능

다음의 경우 비활성화를 고려하세요:

  • 개발 환경
  • 프라이버시 우려
  • 저장 비용 최적화
  • 성능에 민감한 작업

권장 사항: 프로덕션 서버나 컴플라이언스가 중요한 시스템에는 선택적으로 활성화하세요.

권장되는 MFA 방식은 무엇인가요?

가장 안전한 것부터 덜 안전한 순:

  1. 하드웨어 보안 키(FIDO2/WebAuthn)

    • YubiKey, Titan Key 등 FIDO2 장치 지원
    • 피싱에 강하고 변조가 불가능
    • 가장 안전한 옵션
    • 고가치 계정 및 관리자에게 적합
  2. 생체 인증

    • TouchID, FaceID, Windows Hello
    • 편리하고 안전
    • 하드웨어 기반 보안
    • 보안과 편의성의 균형이 좋음
  3. TOTP 인증 앱(Google Authenticator, Authy, 1Password)

    • 강력한 보안
    • 오프라인에서도 작동
    • 널리 지원됨
    • 모든 사용자에게 권장되는 최소 수준
  4. 이메일 기반 OTP

    • 다른 기기가 없는 사용자에게 편리
    • 위 방식들보다 보안 수준이 낮음
    • 백업 방법으로만 사용
  5. SMS 기반 OTP

    • MFA가 없는 것보다는 나음
    • SIM 스와핑에 취약
    • 백업 방법으로만 사용
  6. 복구 코드

    • 일회용 백업 코드
    • 모든 MFA 방식의 필수 안전망
    • 안전하게 보관하되 접근 가능하게 유지
    • 사용 후 또는 유출 시 재생성

권장 사항:

  • 관리자/권한이 높은 계정: 하드웨어 키 또는 생체 인증
  • 일반 사용자: 최소한 TOTP 앱
  • 모든 사용자: 복구 코드를 안전한 곳(비밀번호 관리자 또는 금고)에 보관

도움 받기

더 많은 보안 문서는 어디에서 찾을 수 있나요?

보안 팀에 어떻게 연락하나요?


최종 업데이트: 2025년 11월

최종 수정: