Mac용 최고의 방화벽: 연결과 앱을 보호하세요

  • macOS의 내장 방화벽은 수신 트래픽만 보호하므로, 발신 연결도 제어하려면 타사 방화벽과 함께 사용하는 것이 좋습니다.
  • Little Snitch, LuLu, Radio Silence, Lockdown과 같은 도구는 앱 전체 관리부터 자동 추적기 차단까지 다양한 수준의 제어 기능을 제공합니다.
  • Mac 보안은 FileVault를 활성화하고, 시스템을 최신 상태로 유지하고, 백업을 사용하고, 권한 및 공유 서비스를 검토함으로써 강화할 수 있습니다.
  • 훌륭한 방화벽은 VPN, 2단계 인증, 비밀번호 관리자, 그리고 네트워크상의 위험을 최소화하는 신중한 습관으로 보완됩니다.

Mac용 방화벽

업무, 학업 또는 단순 웹서핑 등 어떤 용도로든 매일 맥을 사용한다면 맥의 작동 원리에 관심이 있을 것입니다. macOS 방화벽 및 연결 제어 옵션애플 시스템은 기본적으로 상당히 잘 보호되어 있지만, 그렇다고 해서 완전히 안전하거나 설정을 신경 쓰지 않아도 된다는 의미는 아닙니다.

방화벽은 네트워크 입구를 지키는 골키퍼와 같습니다. 그들은 어떤 연결이 들어오고 어떤 연결이 나가는지, 그리고 어떤 애플리케이션이 인터넷과 통신할 수 있는지를 결정합니다.맥에는 들어오는 트래픽만 관리하는 내장 방화벽이 있으며, 그 외에도 나가는 연결을 모니터링하고, 추적기를 차단하고, 특정 앱에 대한 접근을 차단하는 등 다양한 기능을 제공하는 타사 솔루션이 있습니다.

맥에서 방화벽이란 무엇이며 왜 사용해야 할까요?

방화벽이라고도 합니다. 방화벽은 네트워크 트래픽을 필터링하는 소프트웨어입니다. 컴퓨터로 들어오고 나가는 모든 연결을 제어합니다. 이는 어떤 포트, 서비스, 프로토콜 또는 애플리케이션이 통신을 허용하고 어떤 것은 허용하지 않는지 결정하는 규칙에 기반합니다. macOS에서 시스템 방화벽은 들어오는 연결에 중점을 두지만, 앱이 인터넷에서 하는 작업은 제어하지 않습니다.

시스템 방화벽을 활성화하면 Mac이 원치 않는 수신 연결 시도를 차단합니다.이렇게 하면 네트워크 또는 인터넷상의 다른 장치가 사용자의 허가 없이 서비스에 액세스하는 것을 방지할 수 있습니다. 그러나 일부 통합 서비스는 액세스 권한을 유지하므로 파일 공유 또는 AirDrop과 같은 기본 기능은 경고 없이 계속 작동합니다.

예를 들어 파일 공유와 같은 공유 서비스를 활성화하면, macOS는 해당 서비스에 필요한 포트를 자동으로 엽니다.마찬가지로, 신뢰할 수 있는 인증서를 사용하는 특정 앱이나 시스템 서비스 자체는 사용자가 각 항목을 수동으로 승인하지 않아도 방화벽을 통과할 수 있도록 특별 권한을 요청할 수 있습니다.

더 큰 제어권을 얻으려면 다음을 수행할 수 있습니다. 특정 앱 및 서비스에 대한 규칙을 정의합니다. 그리고 영구적인 접근 권한, 임시적인 접근 권한을 부여할지, 아니면 완전히 거부할지 결정할 수 있습니다. 애플리케이션이 수신 연결을 시도하는데 목록에 없는 경우 macOS는 알림을 표시하여 해당 통신을 허용할지 차단할지 선택할 수 있도록 합니다.

macOS 내장 방화벽을 활성화하고 구성하는 방법

모든 최신 Mac에는 내장 방화벽이 있는데, 놀랍게도 많은 사람들이 그 존재조차 모릅니다. 이 방화벽은 매우 유용한 도구인데, 그 이유는 다음과 같습니다. 이 기능을 사용하면 어떤 애플리케이션이 네트워크 연결을 받을 수 있는지 결정할 수 있습니다. 인터넷이나 로컬 네트워크에 연결되어 있을 때 작동합니다. 일부 모델에서는 기본적으로 비활성화되어 있으므로 확인해 보는 것이 좋습니다.

켜는 방법은 아주 간단합니다. Apple 메뉴에서 해당 기능에 접근하면 됩니다. 시스템 환경설정으로 이동한 다음 보안 및 개인정보 보호로 이동하세요. 다음으로 방화벽 탭으로 이동하세요. 거기서 "방화벽 활성화" 버튼을 누르면, 시스템이 사용자가 정의한 규칙에 따라 들어오는 연결을 필터링하기 시작합니다.

일단 전원이 켜지면, 흥미로운 점은 그 안으로 들어가는 것입니다. 고급 방화벽 옵션여기에서 보안과 편의성 사이의 적절한 균형을 맞추도록 동작을 조정할 수 있습니다. 여러 개의 체크박스와 허용 또는 차단된 애플리케이션 목록이 표시되며, 여기에서 보호 수준을 세밀하게 조정할 수 있습니다.

옵션 "모든 수신 연결 차단"은 매우 공격적인 조치입니다.이 기능을 활성화하면 인터넷 기능을 유지하는 데 필수적인 연결만 허용되지만, Mac은 거의 "보안 강화 모드"로 작동합니다. 이는 보안이 매우 중요한 환경이나 보안이 취약한 네트워크에 연결하는 경우에 유용하지만, 일반 사용자에게는 과도한 기능이므로 일반적으로 비활성화하는 것이 좋습니다.

창문 중앙에는 무엇이 보일 것입니다. 특별 규칙이 적용되는 애플리케이션 및 서비스 목록나중에 편하게 목록을 검토하고 알 수 없거나 연결이 불필요하다고 생각되는 항목을 제거할 수 있습니다. 앱에서 나중에 포트를 다시 열어야 할 경우 시스템에서 다시 권한을 요청하므로, 목록을 정리해 두는 것도 좋습니다.

또 다른 흥미로운 상자는 바로 이것입니다. "임베디드 소프트웨어가 연결을 수신할 수 있도록 자동으로 허용"이 설정은 방화벽에 macOS에 포함된 모든 Apple 앱이 사용자에게 매번 확인하지 않고도 연결을 수락할 수 있도록 허용합니다. 여기에는 음악, TV, 메일, App Store 등의 앱이 포함됩니다. 끊임없는 알림으로 불편함을 피하려면 이 옵션을 활성화 상태로 유지하는 것이 좋습니다.

반면, 선택 사항은 다음과 같습니다. "다운로드한 서명된 소프트웨어가 연결을 수신하도록 자동으로 허용" 코드 서명은 논란의 여지가 더 많습니다. 코드 서명은 보안 계층을 제공하지만 완벽한 것은 아니며, 서명된 모든 앱에 일괄적으로 권한을 부여하면 불필요한 보안 허점이 생길 수 있습니다. 많은 사람들이 이 옵션을 선택하지 않고 앱별로 권한을 부여하는 것을 권장합니다.

마지막으로, 유명한 것을 기록해 두는 것이 좋습니다. macOS 방화벽의 "은밀 모드"이 기능을 켜면 Mac은 핑이나 일반적인 네트워크 탐색과 같은 네트워크 요청을 무시하므로 네트워크에서 Mac의 가시성이 낮아집니다. 특히 직장이나 대학 Wi-Fi와 같은 공용 네트워크에 연결할 때 이 기능을 사용하는 것이 좋습니다.

애플 방화벽의 한계점과 타사 방화벽이 여러분에게 도움이 될 수 있는 이유

macOS에 내장된 방화벽은 훌륭한 기반이지만, 한 가지 중요한 한계가 있습니다. 수신되는 트래픽만 필터링합니다.다시 말해, 방화벽은 다른 컴퓨터가 외부에서 공격하는 것을 막아주지만, 소프트웨어가 인터넷에서 하는 일을 제어하지는 않습니다. 만약 앱이 5분마다 "자체 네트워크"에 연결하기로 결정하더라도 시스템 방화벽은 아무런 제재도 가하지 않습니다.

많은 사용자에게는 이것으로 충분합니다. 왜냐하면 가장 큰 걱정은 누군가가 외부에서 Mac에 로그인하여 파일에 액세스하세요.하지만 개인 정보 보호, 광고 추적, 동의 없이 데이터 전송, 불투명한 앱의 동작 방식 등이 걱정된다면 더 강력한 솔루션이 필요합니다.

그것이 바로 그곳입니다 Mac용 타사 방화벽이러한 도구는 나가는 트래픽도 제어하도록 설계되었습니다. 컴퓨터에서 나가는 모든 트래픽을 모니터링하여 어떤 프로세스가 어떤 IP 주소, 어떤 포트, 어떤 프로토콜을 사용하여 연결을 시도하는지 보여주고, 이러한 연결을 매우 세밀하게 차단하거나 허용할 수 있도록 합니다.

실제로 이러한 유형의 방화벽을 사용하면 다음과 같은 이점을 얻을 수 있습니다. 특정 앱이 분석 서버, 추적기 또는 광고에 연결되는 것을 차단합니다.의심스러운 프로그램이 데이터를 전송하는 것을 차단하거나, 알려진 악성 IP 주소 목록을 만들어 Mac이 해당 IP 주소와 절대 통신하지 않도록 할 수도 있습니다.

또한, 이러한 제품 중 일부는 다음과 같은 추가 기능을 포함하고 있습니다. 시각적 연결 지도, 상세 활동 보고서 또는 추적기 및 악성코드의 사전 정의된 목록이 모든 점들을 고려하면, 특히 연결을 완벽하게 제어하고 싶을 때 애플의 방화벽을 보완하는 데 이상적인 솔루션이 됩니다.

맥의 방화벽 및 보안

Mac용 최고의 타사 방화벽: 주요 옵션

macOS 생태계 내에는 외부 트래픽을 관리하고 시스템 보안 기능을 확장하는 데 사용할 수 있는 여러 인기 솔루션이 있습니다. 각 솔루션은 세부적인 제어부터 완벽한 단순성 또는 사전 구성된 추적 목록까지 다양한 장점을 가지고 있습니다.

리틀 스니치: 모든 연결을 완벽하게 제어합니다

꼬마 밀고자

작은 고자질 그 이름은 에 대해 이야기할 때 빼놓을 수 없는 고전적인 이름 중 하나입니다. 모든 것을 확인하고 제어하려는 사용자를 위한 고급 Mac용 방화벽이 앱은 유료 애플리케이션으로, 개인 라이선스 가격은 약 59달러이지만, 그만큼 매우 포괄적인 기능을 제공합니다.

그의 철학은 간단합니다. 앱이 새 연결을 설정하거나 기존 연결을 수정하려고 시도할 때마다화면에 알림이 표시되어 허용할지 차단할지, 그리고 규칙을 일시적으로 적용할지 영구적으로 적용할지 결정할 수 있습니다. 처음에는 다소 복잡해 보일 수 있지만, 이를 통해 매우 높은 수준의 제어 권한을 얻을 수 있습니다.

팝업 창이 계속해서 뜨는 것이 싫다면 그대로 두셔도 됩니다. 무음 모드로 전환한 다음 등록된 연결을 확인하십시오.해당 인터페이스에서는 프로세스, 포트 및 대상 목록을 볼 수 있으며, 각 사례를 더욱 차분하게 승인하거나 거부할 수 있습니다.

리틀 스니치의 가장 큰 특징 중 하나는 바로 그것입니다. 지도와 도표를 활용한 교통 상황의 그래픽적 표현 이 보고서는 IP 주소, 사용된 프로토콜 및 포트와 같은 세부 정보를 통해 데이터가 어디로 전송되는지 보여줍니다. 맥이 네트워크에서 어떤 작업을 수행하는지 한눈에 파악하려는 사용자에게 매우 유용한 도구입니다.

또 다른 강력한 기능은 다음과 같은 기능입니다. 악의적인 행위자 또는 알려진 크롤러와 관련된 도메인 및 IP 목록을 가져옵니다.이렇게 하면 원치 않는 웹사이트를 자동으로 차단할 수 있습니다. 하지만 웹 분석 시스템처럼 합법적인 서비스는 차단을 통과할 수도 있으므로 현명하게 사용하는 것이 좋습니다.

LuLu: 무료 오픈소스 방화벽

LuLu

무료 옵션을 선호하시는 경우, LuLu 하는 Objective-See에서 개발한 무료 오픈 소스 방화벽입니다. 이 프로그램은 고급 사용자들 사이에서 좋은 평판을 얻고 있습니다. 실용적인 접근 방식을 통해 발신 연결 제어에 중점을 두고 있습니다.

설치 후, LuLu 시스템에 이미 설치된 모든 앱과 모든 Apple 소프트웨어를 신뢰할 수 있는 앱으로 표시하세요.이렇게 하면 이미 사용한 앱에 대한 알림이 쏟아지는 것을 방지할 수 있습니다. 이후부터는 새로운 앱이 연결을 시도할 때마다 영구 액세스, 임시 액세스 또는 차단 여부를 결정할 수 있는 대화 상자가 나타납니다.

인터페이스에서 다음을 수행할 수 있습니다. 설치된 모든 앱에 대한 규칙을 생성하고 수동으로 편집할 수 있습니다.따라서 맥에 이미 설치된 프로그램의 연결을 차단하려면 해당 프로그램을 제한 목록에 추가하기만 하면 됩니다. 많은 사용자에게 이는 보안과 사용 편의성 사이의 적절한 균형을 제공합니다.

방화벽을 보완하는 Mac의 다른 보안 계층

아무리 강력한 방화벽이라도 그 자체로는 충분하지 않습니다. Mac을 진정으로 보호하려면 macOS에 이미 포함된 다른 보안 기능과 추가 도구를 함께 사용하는 것이 가장 좋습니다. 핵심은 이러한 기능을 결합하여 보안 시스템을 구축하는 것입니다. 다중 방어 체계: 시스템, 데이터, 계정, 네트워크 및 상식.

macOS 및 앱 자동 업데이트

첫 번째 방어선은 언제나… 시스템과 앱을 최신 상태로 유지하세요보안 업데이트는 활성화된 방화벽과 관계없이 공격자가 침입에 악용할 수 있는 취약점을 수정합니다.

macOS에서는 설정을 검토할 수 있습니다. 시스템 환경설정의 소프트웨어 업데이트 자동 다운로드 및 설치가 활성화되어 있는지 확인하십시오. 여기에는 운영 체제뿐만 아니라 Apple이 심각한 취약점을 발견했을 때 배포하는 추가 보안 패치도 포함됩니다.

응용 프로그램과 관련하여 다음과 같이 권장합니다. 앱스토어의 자동 업데이트를 활성화 상태로 유지하세요.스토어 외부에서 타사 프로그램을 사용하는 경우, 해당 프로그램이 자체 업데이트 시스템을 갖추고 있는지 확인하십시오. 오래된 프로그램이 적을수록 보안 취약점도 줄어듭니다.

FileVault: 전체 디스크 암호화

FileVault

FileVault는 macOS의 기본 암호화 도구로, 파일을 암호화합니다. 디스크의 모든 내용을 암호로 보호하세요.이 기능은 내부적으로 데이터를 암호화하여 누군가가 맥의 전원을 끄거나 디스크를 제거한 경우에도 올바른 암호 없이는 아무것도 읽을 수 없도록 합니다.

최근 Mac 대부분에서 FileVault는 일반적으로 기본적으로 활성화되어 있지만, 확인해 볼 가치가 있습니다. 보안 및 개인 정보 섹션의 FileVault 탭에서, 만약 FileVault가 활성화되어 있지 않다면 활성화하고 마법사의 안내에 따라 복구 키를 Apple 계정 또는 로컬에 저장하는 방법을 선택하세요.

대부분의 사람들에게는 iCloud에 비밀번호를 저장하는 것이 편리합니다. 단, 다음과 같은 조건을 충족해야 합니다. Apple ID에 강력한 암호를 설정하고 2단계 인증을 활성화하세요.만약 완벽한 제어권을 유지하고 싶어서 키를 직접 보관하기로 결정했다면, 키를 분실하지 않는 것이 매우 중요합니다. 키와 사용자 비밀번호가 없으면 본인조차도 데이터에 접근할 수 없기 때문입니다.

디스크 이미지를 사용하여 암호로 폴더를 보호하세요

특정 문서에 추가적인 개인정보 보호 기능을 더하고 싶다면 다음과 같이 할 수 있습니다. 암호화된 디스크 이미지를 생성하여 특정 폴더를 보호하세요. 디스크 유틸리티를 사용하면 추가 소프트웨어를 설치할 필요가 없습니다. 원본 폴더에 대한 "자물쇠"가 아니라, 모든 내용이 암호화된 형태로 담긴 .dmg 파일입니다.

이 절차는 디스크 유틸리티를 열고 옵션을 선택하는 것으로 시작됩니다. 폴더에서 새 이미지를 생성합니다보안 수준에 따라 암호화 수준(128비트 또는 256비트 AES)을 선택하고 비밀번호를 설정하십시오. 나중에 파일을 수정할 수 있도록 읽기/쓰기 이미지 형식을 사용하는 것이 좋습니다.

생성 후에는 암호화된 이미지와 보호되지 않은 원본 폴더가 생성됩니다. 일반적으로는 그렇습니다. 더 이상 필요하지 않다면 암호화되지 않은 폴더를 삭제하세요.디스크 이미지만 남게 됩니다. 콘텐츠에 접근할 때마다 암호를 입력하여 이미지를 마운트하고 일반 폴더처럼 파일을 사용할 수 있습니다.

애플의 내장 방화벽은 보호의 기반입니다.

macOS 방화벽으로 돌아가서, 비록 단지 이 시스템은 들어오는 트래픽은 차단하지만 나가는 트래픽은 모니터링하지 않습니다.이는 네트워크 공격 표면을 줄이는 데 매우 유용한 계층입니다. 스텔스 모드를 활성화하고 허용된 애플리케이션 목록을 검토하는 등 제대로 구성하면 비활성화했을 때와 비교하여 확연한 차이를 느낄 수 있습니다.

고급 사용자는 다음 기능을 사용해 보는 데 관심이 있을 수 있습니다. 공유 서비스 권한을 조정하는 방화벽 옵션 또한 Little Snitch나 Lulu 같은 솔루션과 결합하면 시스템 내부로 들어오는 트래픽과 나가는 트래픽 모두를 제어할 수 있습니다. 이렇게 하면 시스템 방화벽이 1차 방어선이 되고, 타사 방화벽이 2차 방어선 역할을 하게 됩니다.

타임머신을 이용한 백업

회색 그라데이션이 있는 Time Machine 로고

방화벽 설정이 아무리 잘 되어 있더라도 항상 위험은 존재합니다. 도난, 하드웨어 고장, 악성 소프트웨어 또는 인적 오류로 인한 데이터 손실그렇기 때문에 백업 전략을 갖추는 것이 필수적이며, 타임머신을 사용하면 이를 아주 쉽게 구현할 수 있습니다.

필요한 것은 맥의 하드 드라이브와 최소한 같은 용량의 외장 하드 드라이브뿐입니다. 시스템 환경설정에서 Time Machine을 구성하세요백업용 디스크를 선택한 후에는 자동 백업 옵션을 활성화하여 시스템이 나머지 작업을 처리하도록 할 수 있습니다. 디스크 용량이 가득 차면 Time Machine은 가장 오래된 버전을 삭제하여 공간을 확보합니다.

Mac에서의 개인 정보 보호, 계정 및 네트워킹을 위한 모범 사례

방화벽과 암호화 외에도 보안에 직접적인 영향을 미치는 설정과 습관이 많습니다. 적절한 도구와 함께 상식을 활용하는 것이 방화벽만큼이나 중요합니다.

게스트 계정 및 접근 제어

맥을 다른 사람과 가끔 공유하는 경우, 다음 방법을 사용하는 것이 더 안전합니다. 모든 사용자에게 정식 계정을 생성하는 게스트 계정입니다.게스트 세션을 사용하면 애플리케이션과 인터넷을 사용할 수 있지만 개인 파일은 표시되지 않으며 로그아웃하면 환경이 자동으로 삭제됩니다.

또한, 해당 기능을 활성화한 경우 iCloud에서 나의 Mac 찾기게스트 계정을 사용하면 기기 도난이나 분실 시 기기의 위치를 ​​파악할 수 있습니다. 로그인하여 인터넷에 연결하면 기기의 위치 정보가 업데이트되기 때문입니다.

더 이상 사용하지 않는 소프트웨어를 정리하세요

시간이 흐르면서 용도를 기억하지 못하는 프로그램들이 설치되고 쌓이기 쉽습니다. 이러한 잔여 소프트웨어 파일은 특히 다음과 같은 경우 위험을 초래할 수 있습니다. 업데이트 수신이 중단되었으며 취약점이 노출되어 있습니다.게다가 공간을 차지하고 시스템 속도를 저하시킬 수 있습니다.

"이 Mac에 관하여" 정보에서 저장 공간을 확인할 수 있으며, 관리 섹션에서는 다음 내용을 확인할 수 있습니다. 호환되지 않는 앱과 오랫동안 사용하지 않은 프로그램을 확인하세요.더 이상 필요하지 않은 프로그램을 제거하는 것이 좋습니다. 이렇게 하면 공격 표면을 줄이고 시스템 부하를 낮출 수 있습니다.

macOS에서 개인정보 보호 권한 검토

macOS는 유지됩니다 사용자의 위치 정보, 연락처, 캘린더, 카메라, 마이크 및 기타 민감한 데이터에 대한 접근 권한을 제어하는 ​​상세한 권한 시스템시간이 지나면서 우리는 권한을 거의 읽지 않고 수락하는 경향이 있으므로 이 부분을 주기적으로 검토하는 것이 좋습니다.

보안 및 개인정보 보호 메뉴의 개인정보 탭에서 다음을 수행할 수 있습니다. 각 범주를 검토하고 더 이상 필요하지 않은 접근 권한은 비활성화하십시오.앱에 권한이 필요한지 확실하지 않다면 거부하는 것이 가장 좋습니다. 나중에 문제가 발생하면 더 확신을 가지고 권한을 다시 부여할 수 있습니다.

같은 패널의 분석 및 개선 섹션에서 비활성화할 수 있습니다. 사용량 및 진단 데이터를 Apple 및 기타 개발자에게 자동으로 전송합니다. 해당 정보를 공유하고 싶지 않다면 방화벽에 직접적인 영향을 미치지는 않지만, Mac에서 외부로 전송되는 데이터 양을 줄일 수 있습니다.

Safari 및 웹 브라우징에서의 개인 정보 보호

Safari에는 다음과 같은 여러 기능이 포함되어 있습니다. 사이트 간 추적을 줄이고 쿠키를 관리하세요메뉴 또는 '새 개인 정보 보호 창' 바로가기를 통해 접근할 수 있는 개인 정보 보호 브라우징은 검색 기록을 로컬에 저장하지 않지만, 네트워크에서 사용자를 완전히 숨기지는 않습니다.

당신은 또한 수 주기적으로 검색 기록 및 사이트 데이터를 삭제합니다. 사파리 메뉴의 브라우저 환경설정에서 타사 쿠키 및 웹사이트 간 추적 차단을 설정할 수 있는 개인 정보 보호 섹션을 찾을 수 있습니다. 추적기를 차단하는 방화벽과 함께 사용하면 온라인 추적으로부터 상당히 강력한 보호를 제공할 수 있습니다.

나의 Mac 찾기, 화면 잠금 및 Touch ID

나의 Mac 찾기 기능은 필수적입니다. 기기를 분실하거나 도난당했을 경우 기기를 찾으세요.또한 원격으로 삭제할 수도 있습니다. 이 기능을 사용하려면 위치 서비스가 활성화되어 있어야 하며, 나의 Mac 찾기에서 위치 정보를 사용하도록 명시적으로 허용해야 합니다.

로컬 액세스와 관련하여 다음 사항을 권장합니다. 강력한 로그인 코드와 비밀번호가 필요한 화면 보호기 이 기능을 활성화하면 몇 분 동안 활동이 없을 경우 Mac이 자동으로 잠기도록 시간 제한을 설정할 수 있습니다. 이렇게 하면 잠시 자리를 비운 사이에 다른 사람이 파일에 접근하는 것을 방지할 수 있습니다.

사용하는 모델에 Touch ID가 포함되어 있다면, Touch ID를 활성화하도록 설정하는 것이 좋습니다. 길고 복잡한 비밀번호를 입력하지 않고도 로그인 과정을 더욱 편리하게 만드세요.시스템 환경설정에서 하나 이상의 지문을 추가할 수 있으며, 재부팅 후 또는 특정 중요 변경 사항을 적용할 때는 여전히 전체 암호가 필요하지만, 일상적인 사용에는 지문 센서로 충분합니다.

앱 다운로드, 권한 및 피싱

맥 보안의 상당 부분은 다음에 달려 있습니다. 앱을 다운로드하는 위치와 앱에 부여하는 권한앱스토어와 유명 개발자가 제공하는 앱을 사용하는 것이 가장 좋으며, 불법 복제 소프트웨어나 출처가 불분명한 소프트웨어는 절대 사용하지 마십시오. 이러한 소프트웨어에는 트로이 목마 형태의 악성코드가 숨겨져 있는 경우가 많습니다.

무언가를 설치하기 전에, 나쁠 건 없죠... 후기를 읽고 개인정보 보호정책을 검토하세요. 앱이 어떤 데이터를 수집하고 어떻게 사용하는지 이해하는 것이 중요합니다. 연락처, 캘린더 또는 파일에 대한 접근 권한을 부여할 때는 관대하기보다는 인색하게 접근하는 것이 좋습니다.

이와 동시에, 우리는 다음을 배워야 합니다. 이메일, SMS 메시지 및 소셜 미디어에서 피싱 시도를 탐지합니다.예상치 못한 메시지에 포함된 링크는 절대 클릭하지 마세요. 특히 로그인 정보나 은행 정보를 요구하는 링크는 더욱 그렇습니다. 가장 현명한 방법은 브라우저에 주소를 직접 입력하여 공식 웹사이트로 이동하는 것입니다.

이중 인증 및 고급 방법

요즘 iCloud 계정에 2단계 인증을 활성화하는 것은 사실상 필수적입니다. 2단계 인증을 사용하면 비밀번호 외에도, 새 기기에서 로그인할 때는 임시 코드가 필요합니다.따라서 누군가가 비밀번호를 추측하거나 훔치더라도 추가 코드가 없으면 계정에 접근할 수 없습니다.

한 단계 더 나아가려면 다음을 사용하세요. 사용자의 기기에서 직접 코드를 생성하는 인증 앱가로채기에 더 취약한 SMS를 통해 비밀번호를 받는 대신, 일부 비밀번호 관리자는 이 기능을 통합하여 여러 계정을 훨씬 쉽게 관리할 수 있도록 합니다.

극도로 보안이 요구되는 환경을 위해서는 다음과 같은 방법도 있습니다. U2F/FIDO 토큰이나 키와 같은 물리적 보안 키이는 두 번째 물리적 보안 계층 ​​역할을 합니다. 열쇠가 없으면 비밀번호를 알고 있더라도 들어갈 수 없습니다. 매우 민감한 정보를 다루는 사람들에게는 흥미로운 선택지입니다.

VPN, 원격 접속 및 공유 서비스

무료 VPN은 수백만 명의 사용자의 개인정보를 위험에 빠뜨립니다.

VPN(가상 사설 네트워크)은 방화벽을 보완하여 다음과 같은 기능을 제공할 수 있습니다. 웹 브라우징 트래픽을 암호화하고 실제 IP 주소를 숨깁니다.이렇게 하면 누군가가 공용 네트워크에서 사용자의 활동을 가로채거나 추적하는 것이 훨씬 어려워집니다. 다양한 보안 업체에서 제공하는 보안 연결 서비스와 같은 상용 솔루션을 포함하여 여러 가지 옵션이 있습니다.

반면에 외부에서 맥에 연결할 필요가 없다면 연결하는 것이 좋습니다. 사용하지 않는 원격 액세스 및 공유 서비스를 비활성화하세요. 시스템 환경설정의 공유 섹션에서 확인할 수 있습니다. 방화벽이 제대로 구성되어 있더라도 네트워크에 노출하는 서비스가 적을수록 잠재적인 취약점이 줄어듭니다.

iCloud의 암호 관리자 및 보안

모든 계정에 고유하고 복잡한 비밀번호를 관리하는 것은 도움 없이는 사실상 불가능합니다. 바로 이런 이유로 [비밀번호 관리자/도구 이름]을 사용하는 것이 매우 유용합니다. 암호화된 비밀번호를 생성하고 저장하는 비밀번호 관리자Apple은 256비트 AES 암호화를 사용하여 데이터를 암호화하고 Apple 기기 간에 동기화하는 iCloud Keychain을 제공합니다.

애플 생태계만 사용한다면 키체인만으로도 충분할 수 있습니다. 하지만 다른 기기도 함께 사용한다면요. 안드로이드 또는 윈도우 기기의 경우, 타사 관리 프로그램을 사용해 보는 것도 좋을 것입니다. 모든 플랫폼에서 작동하는 비밀번호입니다. 이렇게 하면 모든 비밀번호를 외울 필요 없이 각 사이트마다 강력하고 서로 다른 비밀번호를 유지할 수 있습니다.

블루투스, 시리, 잠금 모드 및 펌웨어 암호

비활성화 블루투스와 와이파이가 필요하지 않을 때 기능을 끄면 공격 표면을 줄일 수 있습니다. 또한, 특히 공항이나 회의장과 같이 잠재적으로 위험한 환경에서 원치 않는 연결을 차단합니다. 이러한 서비스는 사용하지 않을 때 시스템 환경설정에서 간편하게 비활성화할 수 있습니다.

애플의 음성 비서인 시리는 특정 개인 정보도 처리할 수 있습니다. 만약 시리를 사용하지 않는다면, 설정에서 비활성화할 수 있습니다. 애플 서버와의 데이터 교환을 최소화하고 잠재적인 침입 경로를 차단하기 위함입니다.

고도의 정교한 위협 영역에서 애플은 새로운 기능을 도입했습니다. 모바일 시스템의 잠금 모드(밀폐 모드)이 기능은 특정 상황에 처한 언론인이나 활동가와 같이 고도의 공격 대상이 될 수 있는 개인을 위해 설계되었습니다. 활성화하면 여러 기능이 비활성화되거나 제한되어 공격 표면을 크게 줄일 수 있지만, 편의성은 다소 저하될 수 있습니다.

인텔 프로세서가 탑재된 맥 컴퓨터에서는 다음과 같은 옵션도 있습니다. 펌웨어 암호를 설정하세요이 기능은 컴퓨터가 승인 없이 외장 드라이브나 다른 저장 매체에서 부팅하는 것을 방지합니다. 도난 방지를 위한 매우 유용한 추가 보안 기능이지만, 설정을 잊어버리지 않도록 주의해서 관리해야 합니다.

Mac용 추가 기능으로서의 안티바이러스

macOS는 XProtect와 같은 기술 및 기타 내부 메커니즘을 통해 자체적인 맬웨어 방지 기능을 통합하고 있지만, 위협 탐지 및 차단 기능을 확장하는 고품질 안티바이러스 프로그램을 추가하는 것도 좋은 생각입니다.이러한 제품들 중 상당수는 자체 방화벽, 행동 모니터링 및 개인 정보 보호 도구를 통합하고 있습니다.

핵심은 모든 것을 전체적으로 보는 것입니다. 시스템 방화벽, 외부 트래픽 제어를 위한 타사 방화벽, 암호화, 강력한 비밀번호, 최신 업데이트 및 신중한 습관이 모든 요소들이 합쳐지면 각각의 요소들을 따로 떼어놓았을 때보다 훨씬 강력한 방어막을 형성합니다.

이 모든 것을 염두에 두고 Mac에 가장 적합한 방화벽을 선택할 때는 정확히 무엇이 필요한지 고려해 보는 것이 좋습니다. 단순히 Apple의 방화벽을 강화하고 보안 설정을 검토하는 것만으로 충분한지, 아니면 Little Snitch와 같은 고급 솔루션을 사용하고 싶은지, Lulu, Radio Silence, Lockdown과 같은 무료 옵션을 조합하여 외부 연결과 추적기를 모니터링하고, 여기에 좋은 안티바이러스, 정기적인 백업, 안정적인 VPN, 그리고 웹 브라우징, 소프트웨어 설치, 계정 관리 시 좋은 습관을 더하고 싶은지 등을 생각해 보세요.


선호하는 소스로 추가