Splashtop으로 전환하고 BYOD까지 지원하세요! Microsoft RDP(원격 데스크톱 프로토콜)를 VPN과 함께 사용해 직원들이 Windows 및 Mac 컴퓨터에 원격으로 접속하도록 하고 계신가요? RDP만을 방화벽 밖에서 사용하는 것은 보안에 큰 위험이 있으며, 호스트 컴퓨터를 외부 공격에 노출시킬 수 있으므로 VPN이 필요합니다.
겉보기에는 쉬워 보이거나 비용이 적게 드는 선택일 수 있지만, 실제로는 설치와 유지 관리에 많은 비용이 들고 확장이 어렵고, 직원들에게 불편까지 주며 지연 문제 역시 발생합니다.
✔ 보안 위험: VPN과 RDP는 랜섬웨어 및 무단 접근과 같은 사이버 위협의 주요 표적이 됩니다.
✔ 성능 문제: 느린 연결 속도와 높은 지연 시간으로 인해 RDP/VPN은 신뢰할 수 없습니다.
✔ 복잡한 설치 및 유지 관리: 복잡한 IT 설정과 지속적인 관리가 필수적으로 요구됩니다.
✔ 확장성 제한: 성장하는 팀과 원격 근무 인력에 효율적으로 확장하기 어렵습니다.
✔ 불편한 사용자 경험: 잦은 연결 끊김과 복잡한 인증 절차로 인해 업무 흐름이 방해받습니다.
✔ 제한된 기기 호환성: 모바일 기기 및 Windows 이외 플랫폼 지원이 부족합니다.
RDP 및 VPN의 대안을 선택할 때는 보안, 성능, 사용 용이성을 기준으로 평가해야 합니다. 주요 고려사항은 다음과 같습니다:
제로 트러스트 보안: 강력한 인증, 암호화 및 기기 검증이 포함된 제로 트러스트 보안 방식 필요
네트워크 노출 없음: 최고의 대안은 포트 개방이나 VPN 터널 없이 보안 위협을 최소화
원활한 접근 관리: 역할 기반 접근 제어와 사용자 권한 설정으로 IT 관리 간소화
안정성 및 가용성: 안정적이고 끊김 없는 연결을 제공하는 원격 액세스 도구
컴플라이언스 준비: GDPR, HIPAA, SOC 2 등 업계 표준 준수 여부 확인
원격 근무 및 IT 지원 최적화: 사용자와 IT 팀 모두를 위한 무인 접속, 세션 로깅, 원격 문제 해결 기능 포함
Splashtop
가능 (Splashtop 클라우드 브로커를 통해 인증이 먼저 이뤄진 후, 원격 사용자는 허가된 시스템에만 접근 가능)
Gartner의 2019년 6월 분석에 따르면 2023년까지 60%의 기업이 VPN을 폐기하고 ZTNA 솔루션을 도입할 것으로 예측됨
전통적인 VPN / RDP
불가능 (원격 기기와 기업 네트워크 간에 너무 많은 신뢰가 설정되어, 랜섬웨어 등의 위협에 노출됨)
Splashtop
가능
전통적인 VPN / RDP
가능하지만 일부 기능은 유료
Splashtop
가능
전통적인 VPN / RDP
대부분의 VPN 솔루션에는 없음
Splashtop
가능, 새로운 위협에 자동으로 대응
전통적인 VPN / RDP
수동이며 위험함. 미국 국토안보부(DHS): “VPN은 24/7 동작하므로 최신 보안 패치 적용이 어렵다” (2020.03.13)
Splashtop
자동
전통적인 VPN / RDP
다양한 VPN/RDP 클라이언트 버전과 호환성 문제 고려해야 함
Splashtop
가능
전통적인 VPN / RDP
가능
Splashtop
가능
전통적인 VPN / RDP
불가능
Splashtop
가능
전통적인 VPN / RDP
불가능
Splashtop
가능
전통적인 VPN / RDP
로그가 읽기 어려움
Splashtop
클릭 한 번으로 빠른 원격 접속
전통적인 VPN / RDP
불편 – VPN은 연결에 20초 이상 소요되며 RDP는 종종 느림
Splashtop
가능 – 태블릿, 스마트폰 등 모든 기기 사용 가능
전통적인 VPN / RDP
불가능 – 보안을 위해 회사 지급 기기 필요
Splashtop
고성능 – 3D CAD/CAM 지원, 1080p 60fps / 4K 30fps
전통적인 VPN / RDP
지연 있음 – 3D CAD/CAM 및 스트리밍 비디오 지원 불가, Mac에서 RDP 성능 낮음
Splashtop
파일 전송, 키보드/마우스 잠금, 채팅 등
전통적인 VPN / RDP
RDP 기본 클라이언트의 내장 도구는 제한적
Splashtop
빠르고 쉬움 (IT 배포 및 사용자 셀프 프로비저닝 모두 가능)
전통적인 VPN / RDP
IT에게는 복잡하고 긴 절차
Splashtop
해당 없음 – 소프트웨어 기반
전통적인 VPN / RDP
VPN은 CPU/메모리 과부하로 업그레이드 필요
Splashtop
회사 자원 접근은 회사 네트워크, 개인 브라우징은 개인 인터넷 사용
전통적인 VPN / RDP
사용자들이 VPN에 연결 중인 것을 잊고 유튜브 등 개인 트래픽을 회사 네트워크로 보냄 → 혼잡 발생Split-tunneling 비활성화 시 생산성 저하, 활성화 시 보안 위협 증가
Splashtop
태블릿, 스마트폰, 크롬북 등 어떤 개인 기기도 사용 가능
전통적인 VPN / RDP
회사 지급 기기 필요
Splashtop
해당 없음 – 소프트웨어 기반
전통적인 VPN / RDP
사무실마다 VPN 게이트웨이 설치 및 관리 필요
Splashtop
Splashtop에서 자동 업데이트 관리
전통적인 VPN / RDP
수동 업데이트 필요, 문제 해결 지속 발생
Splashtop
가능 – Windows, Mac, Linux에서 동일한 원격 액세스 경험 제공
전통적인 VPN / RDP
아니요 – RDP는 Windows 위주
Splashtop
사용자당 월 $5부터 시작 (볼륨 라이선스 할인 가능)
전통적인 VPN / RDP
설치 및 관리 복잡, 보안 수동 업데이트, 회사 지급 기기 필요, 사용자 지원 문제 지속
Splashtop
사용자/그룹 관리 간편
전통적인 VPN / RDP
VPN과 RDP 사용자/그룹 관리 이중 설정 필요 → 관리 복잡 및 추적 어려움
Splashtop
End-user와 IT 모두 Splashtop을 선호
전통적인 VPN / RDP
VPN/RDP 설정은 사용자와 IT 모두에게 골칫거리
Splashtop Connector를 사용하면 VPN이나 원격 액세스 에이전트 없이도 컴퓨터 및 서버에 원격 접속할 수 있습니다. RDP & VPN 비교도 확인해 보세요.
2019년 11월 5일, FortiGuard Labs는 고객들에게 영향을 받는 모든 머신에 대해 Microsoft의 CVE-2019-0708 최신 패치를 즉시 적용할 것을 권고했으며, 가능하다면 RDP를 완전히 비활성화할 것도 권장했습니다. BlueKeep RDP 공격 시작:https://www.fortinet.com/blog/threat-research/bluekeep-rdp-attacks-starting-patch-now.html109)
2018년 9월 27일, 공공 서비스 발표(PSA)에서는 "사이버 공격자들이 원격 데스크톱 프로토콜(RDP)을 악의적 활동을 점점 더 많이 악용하고 있다"라고 경고했으며, 이는 취약한 암호화 메커니즘을 가진 구형 RDP, 그리고 기본 RDP 포트(TCP 3389)에 대한 무제한 접근 문제를 지적했습니다. https://www.ic3.gov/media/2018/180927.aspx110)
2020년 1월 14일, CERT Coordination Center는 MICROSOFT WINDOWS REMOTE DESKTOP GATEWAY (RD Gateway) 에서 인증되지 않은 원격 코드를 실행을 허용하는 취약성에 대한 보안 권고문(Vulnerability Note VU#491944)을 발표했습니다. https://kb.cert.org/vuls/id/491944/ "Microsoft RD Gateway(Windows Server 2012 이후 버전)는 인증되지 않은 원격 공격자가 SYSTEM 권한으로 임의 코드를 실행할 수 있는 두 가지 취약성을 포함하고 있습니다. 해당 결함은 fragmentation 처리 과정에서 발생하며, UDP/3391 포트에서 RD Gateway 서비스에 연결해 악용될 수 있습니다."
Splashtop은 사용자가 어떤 기기에서든 자신의 컴퓨터에 안전하게 접속할 수 있도록 설계되었으며, BYOD환경도 지원합니다. 업계 최고 수준의 원격 데스크톱 기술을 보안이 강화된 SSL(AES-256)터널을 통해 실행하여, 사용자는 Windows, Mac, iOS, Android, Chromebook 기기를 통해 PC와 MAC에 실제로 컴퓨터 앞에 있는 것처럼 사용할 수 있습니다.
RDP와 VPN의 장점은 유지하면서, 복잡한 설정과 문제는 없습니다. 거기에 설치도 단 몇 분 밖에 걸리지 않습니다.