통합 커뮤니케이션 보안
더 많은 작업
- Unified Communications Security; 통합 커뮤니케이션 보안(음성·영상·협업 보안)
- 인터넷 전화(VoIP), 화상 회의, 메신저·파일 공유 같은 협업 도구와 회의실 장비를 도청·사기·무단 참여·정보 유출로부터 보호하는 활동
통합 커뮤니케이션(UC, Unified Communications)은 전화, 화상 회의, 채팅, 화면 공유, 파일 공유를 하나의 플랫폼으로 묶은 것이다. 예전 전화망은 회선 교환 방식이라 도청하려면 선로에 물리적으로 접근해야 했지만, 음성이 IP 패킷이 되면서 네트워크의 모든 공격이 통화에도 통하게 됐다. NIST SP 800-58은 VoIP에서는 패킷이 지나가는 많은 노드 때문에 도청자가 숨을 수 있는 지점이 크게 늘어난다고 지적한다. 여기에 원격 근무가 늘면서 화상 회의와 협업 도구가 핵심 업무 시스템이 됐고, 회의 내용, 녹화 파일, 공유된 문서가 새로운 유출 경로가 됐다. CISSP 4.3 출제 항목은 음성·영상·협업(예: 화상 회의, 줌 회의실)을 안전한 통신 채널의 하나로 다룬다. 프로토콜 자체는 융합 프로토콜에서 설명한다.
| 위협 | 내용 | 영향 |
|---|---|---|
| 도청 | 암호화하지 않은 RTP 음성 패킷을 캡처해 통화를 재생 | 기밀성 |
| 통화 사기(toll fraud) | 탈취한 계정이나 열려 있는 교환기·게이트웨이로 해외·유료 번호에 대량 발신 | 금전 손실. 주말·야간에 몰려 발생하는 경우가 많음 |
| SIP 스푸핑·발신 번호 위조 | SIP 메시지의 발신자 정보를 위조해 다른 사람인 척 전화, 등록 정보 탈취로 통화 가로채기 | 사회공학(보이스 피싱), 무결성 |
| VoIP 서비스 거부 | SIP 요청 폭주, 미디어 포트 폭주, 망 혼잡으로 통화 불능 | 가용성. 비상 전화까지 막힐 수 있음 |
| SPIT(SPam over Internet Telephony) | 인터넷 전화를 이용한 자동 광고·스팸 발신. RFC 5039가 SIP 환경의 스팸 문제로 다룸 | 업무 방해, 피싱 경로 |
| 단말·서버 취약점 | IP 전화기의 기본 비밀번호, 웹 관리 화면, 교환 서버 운영체제 취약점 | 단말을 발판으로 내부망 침투 |
| 대책 | 내용 |
|---|---|
| SRTP | 미디어(음성·영상)를 암호화하고 메시지 인증과 재전송 방지를 제공한다(RFC 3711). 기본 암호는 AES 카운터 모드, 인증은 HMAC-SHA1이다 |
| SIP over TLS(SIPS) | 통화 신호를 TLS로 보호한다. SIP 기본 포트는 5060, TLS를 쓰는 SIPS는 5061이다(RFC 3261). SRTP 키가 신호로 오가는 경우 신호 보호가 필수다 |
| 세션 경계 제어기(SBC, Session Border Controller) | 사업자망·인터넷과 내부 음성망의 경계에 두는 SIP 전용 경계 장비. 신호와 미디어를 양쪽에서 끊고 다시 만드는 B2BUA(Back-to-Back User Agent)로 동작하며(RFC 7092), 내부 구조 숨기기, 프로토콜 검사, 호 수 제한, 암호화 변환을 맡는다. 일반 방화벽이 이해하지 못하는 SIP용 방화벽 역할이다 |
| 음성 VLAN | 음성과 데이터를 논리적으로 다른 망으로 나눈다. NIST SP 800-58은 가능하면 음성과 데이터를 별도 서브넷·주소 대역으로 분리하라고 권고한다. 데이터망의 감염 PC가 음성 트래픽을 보거나 공격하기 어려워지고 QoS 적용도 쉬워진다 |
| 통화 사기 통제 | 국제·유료 번호 발신 제한, 시간대별 발신 한도, 이상 발신량 경보, 기본 비밀번호 제거, 음성사서함 비밀번호 강화 |
| 단말·서버 하드닝 | IP 전화기 웹 관리 기능 끄기, 펌웨어 업데이트, 교환 서버 패치. 전화기 연결 포트에 IEEE 802.1x 인증 적용 |
코로나19 시기 원격 근무가 급증하면서 초대받지 않은 사람이 회의에 들어와 음란물이나 혐오 표현을 띄우는 무단 회의 입장(흔히 Zoom bombing이라 부름)이 사회 문제가 됐다. 미국 CISA는 화상 회의 보안 지침에서 안전한 연결, 접근 통제, 파일·화면 공유와 녹화 관리, 최신 버전 유지의 네 가지 원칙을 제시한다.
| 위협 | 대책 |
|---|---|
| 무단 입장, 회의 방해 | 회의 비밀번호·접속 코드, 대기실(waiting room)로 참가자 확인 후 입장, 모든 참가자가 들어오면 회의 잠금, 조직 구성원만 참가 허용, 초대 링크의 공개 게시 금지 |
| 녹화 파일 유출 | 녹화 사실을 참가자에게 알리고, 저장 위치와 접근 권한을 관리. 녹화에 관한 법률 검토. 보존 기간이 끝나면 삭제 |
| 화면·파일 공유로 인한 노출 | 화면 공유 권한을 진행자로 제한, 공유 전 다른 창과 알림 숨기기, 파일 공유 기능 제한 |
| 전송 구간 도청 | 암호화를 지원하는 조직 승인 도구만 사용. 공용 와이파이 피하기 |
| 서비스 제공자 쪽 접근 | 종단 간 암호화(E2EE) 사용 여부 판단 |
종단 간 암호화 여부 화상 회의의 "암호화"는 두 종류로 나뉜다. 전송 구간 암호화는 단말과 서비스 서버 사이만 암호화하므로 서비스 제공자 서버에서는 내용을 볼 수 있다. 종단 간 암호화는 참가자 단말끼리만 키를 가지므로 서비스 제공자도 내용을 볼 수 없다. 대신 제품에 따라 클라우드 녹화, 전화 접속 참가, 실시간 자막 같은 서버 측 기능이 제한될 수 있다. 회의의 민감도에 따라 어떤 방식을 쓸지 정책으로 정한다. AI 회의록·요약 기능도 회의 내용을 서비스 서버나 외부 AI 처리 과정으로 보내므로 같은 기준으로 판단한다.
회의실 전용 화상 회의 단말, 터치 패널, 카메라·마이크, 무선 화면 공유 장치는 사실상 네트워크에 붙은 IoT 장비다.
- 기본 관리자 비밀번호를 바꾸고 원격 관리 기능은 관리망에서만 접근하게 한다.
- 회의실 장비는 별도 VLAN에 두고 업무망 접근을 막는다.
- 펌웨어를 정기적으로 업데이트하고 지원 종료 장비를 교체한다.
- 회의가 없을 때 카메라 가림막, 마이크 꺼짐 표시를 확인할 수 있게 하고, 회의실 출입을 통제한다.
- 무선 화면 공유 장치는 회의실 밖에서 접속하지 못하도록 신호 범위와 접속 코드를 관리한다.
- VoIP 도청 대책은 미디어 SRTP, 신호 TLS다. 신호만 암호화하고 미디어를 평문으로 두면 통화 내용은 여전히 노출된다.
- 음성과 데이터를 별도 VLAN으로 나누는 것이 VoIP 보안과 품질(QoS)의 기본이다.
- SBC는 SIP 경계 보호 장비이고, 통화 사기 대책은 발신 제한과 이상 발신 감시다.
- 무단 회의 입장 대책은 비밀번호, 대기실, 회의 잠금이다. 흔한 오답은 "회의 링크를 SNS에 공유하되 회의 ID를 바꾼다" 같은 기술 위주 해법이다.
- 전송 구간 암호화와 종단 간 암호화를 구분한다. 서비스 제공자도 내용을 보지 못해야 하는 요구라면 종단 간 암호화를 고른다.
- 회의실 장비는 IoT로 보고 분리·하드닝·패치를 적용한다.
- NIST SP 800-58, Security Considerations for Voice Over IP Systems – NIST
- RFC 3711: The Secure Real-time Transport Protocol (SRTP) – IETF
- RFC 7092: A Taxonomy of Session Initiation Protocol (SIP) Back-to-Back User Agents – IETF
- RFC 5039: The Session Initiation Protocol (SIP) and Spam – IETF
- Guidance for Securing Video Conferencing – CISA