Windows 11 보안 및 테스트 애플리케이션의 이점

내용

Windows 11은 테스트 시스템의 보안 작동 방식을 어떻게 변경합니까?

첫눈에 보기에는, Windows 11이 몇 가지 외형적인 변화를 제외하고는 Windows 10과 거의 유사해 보입니다. 하지만 겉모습과는 달리, Windows 11은 Windows 10에서 제공하지 않는 여러 향상된 보안 기능을 도입했습니다. 이 기능들의 대부분은 기본 활성화되어 있거나 최적 성능을 위해 특정 하드웨어를 필요로 합니다. 다음은 주요 차이점과 이러한 변화가 테스트 시스템에 미치는 영향에 대한 개요입니다.

가상화 기반 보안(VBS) 및 Hypervisor 보호 코드 무결성(HVCI)

Windows 10과 Windows 11 모두 VBS와 HVCI를 지원하지만, Windows 11에서는 이 기능들이 더 밀접하게 통합되고 지원되는 하드웨어에서 기본적으로 활성화됩니다. VBS는 시스템의 핵심 부분을 격리하여 커널 수준의 취약점 공격을 방지하고, HVCI는 승인된 인증서로 벤더가 서명한 신뢰할 수 있는 코드만 커널 모드에서 실행되도록 보장합니다.

VBS 및 HVCI가 테스트에 미치는 영향

  • Windows 11 규격에 부합하는 소프트웨어 패키지는 더욱 안전합니다.
  • 구버전의 서명되지 않은 소프트웨어 구성요소는 Windows 11 환경에서 실행되지 않을 수 있습니다. 

호환성 확보를 위한 단계

  • Windows 11로 업그레이드한 후에도 중요한 애플리케이션이 계속 실행되는지 소프트웨어 공급업체에 확인하십시오.
  • 호환성을 확인하려면 NI 제품의 Microsoft Windows 11 호환성에 나열된 버전과 NI 소프트웨어 애플리케이션 및 드라이버 버전을 비교하십시오.

신뢰 플랫폼 모듈(TPM) 2.0 필수 요건

Windows 11은 Windows 10에서 선택 사항이었던 TPM 2.0 칩 사용을 필수로 요구합니다. TPM 칩은 운영 체제나 테스트 애플리케이션에서 암호화된 정보를 저장하는 데 활용할 수 있습니다. 이 기술은 다음과 같은 기능을 지원합니다: 

  • 보안 자격 증명 저장(예: Windows Hello)
  • BitLocker 암호화
  • 디바이스 암호화
  • 하드웨어에 대한 자격 증명 연결

이 요구사항으로 Windows 11은 암호 없는 인증 지원과 피싱 및 자격 증명 도난에 대한 강력한 보호를 가능하게 합니다. 

신뢰 플랫폼 모듈(TPM) 2.0의 영향

  • 컴퓨터에 TPM 칩이 없으면 Windows 10에서는 정상 작동할 수 있으나 Windows 11에서는 작동하지 않습니다. 컴퓨터 시스템에 TPM 칩을 통합하기 위해 업그레이드가 필요할 수 있습니다. 

TPM 요구사항에 대비하기

보안 부팅 및 UEFI

Windows 10에서도 보안 부팅 기능이 제공되나, Windows 11에서는 그 활용이 더욱 강조됩니다. 보안 부팅은 부팅 시 신뢰할 수 있는 소프트웨어만 로드되도록 하여 부팅 레벨 악성코드 위험을 줄입니다.

보안 부팅이 레거시 소프트웨어 및 다중 OS 시스템에 미치는 영향

  • Windows 10에서 작동했던 구버전 소프트웨어가 Windows 11의 보안 부팅 환경에서 작동하지 않을 수 있습니다. 컨트롤러를 Windows 11로 업그레이드할 때 소프트웨어 애플리케이션 업데이트가 필요할 수 있습니다.
  • 동일 컴퓨터에서 여러 OS를 듀얼 부팅하는 경우, 보안 부팅이 이를 더 어렵게 만들 수 있습니다. 
  • 보안 부팅이 일부 소프트웨어 애플리케이션을 악성 코드로 잘못 인식하여 실행을 차단할 수 있습니다. 이런 경우 소프트웨어 공급업체에 문의하여 문제 해결 방안을 모색해야 하며, 공급업체의 업데이트가 필요할 수 있습니다.

보안 부팅을 위한 소프트웨어 준비

  • 소프트웨어 공급업체가 Windows 11 호환성 테스트를 완료했는지 확인하십시오.

BitLocker 및 디바이스 암호화

두 OS 버전 모두 BitLocker를 지원하지만, Windows 11은 TPM을 보다 효과적으로 활용하여 암호화 키를 디바이스에 연결함으로써 분실 또는 도난 시 데이터 도난에 대해 더 강력한 보호를 제공합니다.

암호화가 데이터 처리 및 성능에 미치는 영향

  • 테스트 시스템에서 하드 드라이브를 제거하는 경우 Windows 11 시스템의 BitLocker로 암호화되었을 수 있습니다. 하드 드라이브가 암호화된 경우 이동을 위한 전략을 수립해야 합니다.
  • 중요 데이터를 저장할 때는 BitLocker 암호화 키를 안전한 장소에 보관하십시오. 컴퓨터가 부팅되지 않을 경우, 암호화된 드라이브에서 데이터를 복구하려면 해당 키가 필요합니다.
  • 암호화는 추가 처리 작업을 요구하며 데이터 처리 속도를 저하시킬 수 있습니다. BitLocker 암호화 활성화 후에도 데이터 시스템이 기존의 데이터 전송 속도를 유지할 수 있는지 테스트하십시오. 

암호화 관리에 대한 권장 사항

  • 시스템 내 암호화 상태를 문서화하고 암호화 키의 안전한 저장 전략을 마련하십시오. 

Windows Hello 및 생체 인식 인증

Windows 11은 TPM을 이용해 생체 인식 자격 증명을 안전하게 저장함으로써 Windows Hello를 보다 깊게 통합합니다. 이 기능은 조직 내 암호 없는 인증 배포를 용이하게 합니다.

인증 변경 사항 및 공유 워크스테이션 문제

  • 테스트 팀은 암호 대신 토큰을 사용해 로그인하는 암호 없는 시스템을 어떻게 활용할지 고려해야 합니다.
  • 암호 대신 토큰을 사용할 경우 컴퓨터는 단일 사용자로만 제한됩니다. 단일 사용자 제한은 워크스테이션 보안에 중요한 단계이나, 사용자가 실험실 컴퓨터를 공유하는 경우 문제를 일으킬 수 있습니다. 이런 경우 공유를 허용하도록 시스템을 구성해야 하며, 그에 따른 보안 영향도 고려해야 합니다. 

보안 및 사용 편의를 위한 로그인 절차 업데이트

  • 테스트 절차를 검토하여 운영자 간 로그인 공유 지점을 식별하십시오.
  • 가능한 각 운영자가 시스템에 개별 로그인하도록 절차를 업데이트하십시오.

플루턴 보안 프로세서

플루턴은 CPU에 직접 내장된 칩-투-클라우드 보안 기술입니다. 암호화 키, 자격 증명 및 개인 정보를 시스템의 다른 부분—펌웨어 및 운영 체제까지도—와 격리하여 민감한 데이터를 더 강력하게 보호하도록 설계되었습니다. TPM과 같이 분리된 칩이 아닌 CPU 내부에 구축되었으므로 조작이 더 어렵습니다. 플루턴 CPU는 TPM 2.0 디바이스로 작동합니다.

Pluton 통합을 통한 보안 강화

  • 최종 사용자는 시스템이 TPM 칩을 사용하는지 플루턴 프로세서를 사용하는지에 크게 영향을 받지 않을 것입니다. 시스템은 하나의 소프트웨어 애플리케이션의 메모리 오류가 다른 애플리케이션의 데이터를 노출하는 메모리 취약점으로부터 더욱 안전해집니다. 플루턴은 이러한 문제를 방지하는데 도움이 됩니다. 

제로 트러스트 아키텍처 지원

Windows 11은 보다 심층적인 보안 제어, 신원 보호 및 하드웨어 기반 방어를 통합하여 제로 트러스트의 핵심 원칙에 부합합니다: 명확하게 확인하고, 최소 권한 접근을 사용하며, 침해를 가정합니다. 

테스트 환경에서의 보안 아키텍처 변화

  • 제로 트러스트란 사용자를 더 자주 검증한다는 의미입니다. 테스트 코드와 테스트 절차를 설계할 때 시스템 사용자를 더욱 엄격히 확인하는 점을 반영해야 합니다. 
  • 보안 팀이 테스트 시스템의 각 구성요소를 보다 면밀히 점검할 것으로 예상하십시오. 제로 트러스트는 시스템이 안전하다고 가정하지 않고, 누군가 침입했다고 가정하며 시스템의 각 부분을 보호해야 한다는 뜻입니다.  

보안 개발 방식 도입

  • 아직 적용하지 않았다면, 가장 모범적인 개발 프로세스 구현을 위해 보안 개발 프레임워크를 채택하십시오. 

수명 주기 및 지원 고려사항

Microsoft는 2025년 10월 14일에 Windows 10 일반 가용성 채널(GA) 버전에 대한 주류 지원을 종료할 예정이며, 이로 인해 많은 IT 부서가 보안 업데이트 및 규정 준수를 유지하기 위해 Windows 11로 전환할 예정입니다.

Windows 10 수명 종료 및 규정 준수 압력

  • Windows 11으로의 전환은 선택이 아니라 강제일 수 있습니다. Windows 10 시스템의 기본 지원 유지를 위해 업데이트 계획을 수립해야 합니다.
  • 다수의 고객(미국 정부 포함)은 공급업체가 보안 통제를 준수할 것을 요구합니다. 가장 중요한 보안 통제 중 하나는 보안 문제 수정을 위한 지원이 제공되는 소프트웨어만 사용하는 것입니다. Microsoft가 Windows 10 지원을 중단한 후에는 이 요구사항을 준수하기 위해 업데이트가 필요할 수 있습니다.

IT 및 보안 팀과 업그레이드 계획 조율하기

 

  • 변경 사항에 대비할 수 있도록 IT 및 보안 팀과 협력하여 Windows 11 배포 계획과 일정에 대해 파악하십시오.
  • 앞으로도 NI 소프트웨어 릴리스는 Windows 10 장기 서비스 채널(LTSC) 버전을 공식 지원할 예정입니다. OS 지원 호환성은 ni.com에 문서화되어 있으며, Windows 10 버전 차이를 반영하도록 업데이트됩니다. NI 지원 운영 체제 로드맵.