공유된 서버
- 읽기
- 0분
- 카테고리
- Proton VPN for Business
Proton VPN for Business 조직의 관리자로서, 귀하는 조직의 사용자가 연결하여 인터넷을 이용하는 것처럼 보일 수 있는 국가 목록을 사용자 지정할 수 있습니다. (귀하의 조직만 접근할 수 있는) 게이트웨이(새 창)와 달리, 유료 VPN 요금제를 사용하는 누구나 이러한 서버에 연결할 수 있습니다. 따라서 당사는 이를 공유된 서버라고 부릅니다. 이 지원 문서에서는 다음 내용을 살펴봅니다:
공유된 서버에 대한 접근을 맞춤화하는 이유는 무엇인가요?
규제 대상 분야(금융 또는 의료 등)의 조직은 일부 또는 모든 직원이 브라우징할 수 있는 국가를 제한하고자 할 수 있습니다. 여기에는 몇 가지 이유가 있습니다. 그 이유는 다음과 같습니다:
1. 데이터 접근 권한을 제어하기 위해
많은 국가에는 인터넷 서비스 제공업체(새 창)(ISP)가 네트워크를 통과하는 데이터에 대해 정부의 접근을 허용하도록 요구하는 법률이 있습니다. VPN으로 데이터가 암호화되어 있더라도, 정부는 실제 내용을 볼 수 없더라도 메타데이터(누가, 언제, 얼마나 소통하는지에 대한 정보)를 수집할 수 있습니다. 이 메타데이터는 조직의 활동 및 관계에 대한 민감한 세부 정보를 노출하여 개인정보 보호 및 보안을 위태롭게 할 수 있습니다.
예: 국제 법률 사무소의 직원이 ISP가 정부와 메타데이터를 공유하도록 강제하는 법률이 있는 국가의 VPN 서버에 연결합니다. 데이터 내용은 암호화됨 상태이지만, 정부는 해당 사무소가 누구와, 언제, 얼마나 자주 소통하는지 밝히는 메타데이터를 수집합니다. 이는 기밀 합병이나 법적 사건에 대한 관여 등 해당 사무소의 고객 및 활동에 관한 민감한 정보를 노출합니다. 이러한 메타데이터에 대한 무단 접근은 고객 기밀 유지 보안 사고, 법률 위반, 사무소의 명성 훼손으로 이어질 수 있습니다.
2. 규정 및 제재 준수를 위해
제재 대상이거나 제한된 국가의 VPN 서버에 연결하면 국제법이나 제재를 의도치 않게 위반할 수 있으며, 이로 인해 법적 책임이 발생하거나 귀사의 명성이 훼손될 수 있습니다.
예시: 유럽 제약 회사에 근무하는 직원이 EU 및 미국 제재 대상국인 이란에 위치한 VPN 서버에 연결합니다. 이란 IP 주소를 사용하여 기업 시스템에 접근함으로써, 해당 회사는 이란과 사업 활동을 하는 것으로 간주되어 EU의 제재 체제를 위반할 수 있습니다. 이는 국제법 미준수로 인해 상당한 벌금, 법적 동작, 회사 명성 훼손으로 이어질 수 있습니다.
3. 보안 정책을 시행하기 위해
VPN 연결을 특정 국가로 제한함으로써 귀사는 내부 보안 정책을 시행하고 직원들이 중요한 네트워크 제어를 우회하지 못하도록 할 수 있습니다. 이는 이러한 제어가 우회될 경우 발생할 수 있는 보안 위험 및 규정 준수 문제를 방지하는 데 지원이 됩니다.
예시: 미국 의료 클리닉의 한 직원이 회사 네트워크에서 차단된 개인 소셜 미디어 사이트에 접근하려고 합니다. 이를 우회하기 위해 인터넷 제한이 최소한인 다른 국가에 위치한 VPN 서버를 사용합니다. 이러한 동작은 업무 관련이 아닌 웹 사이트를 차단하기 위해 설계된 클리닉의 인터넷 필터를 우회합니다.
찾아보는 동안, 직원은 알지 못하는 사이에 소셜 미디어 사이트에서 바이러스를 다운로드합니다. 이 바이러스는 컴퓨터를 감염시키고 클리닉의 네트워크로 확산되어 민감한 환자 의료 기록을 유출시킵니다. 환자 데이터가 노출되었기 때문에, 클리닉은 환자 정보 보호를 요구하는 Health Insurance Portability and Accountability Act(HIPAA)를 위반하게 됩니다.
결과적으로, 클리닉은 환자 데이터를 보호하지 않고 직원이 보안 조치를 우회하도록 허용한 것에 대해 막대한 벌금과 법적 책임을 지게 됩니다. 만약 클리닉이 승인된 국가 및 서버로만 VPN 연결을 제한했더라면, 직원은 네트워크 통제를 우회할 수 없었을 것이며 보안 사고를 예방할 수 있었을 것입니다.
4. 제한된 국가로부터의 접근 방지
직원들이 다른 국가의 VPN 서버를 사용하면, 마치 해당 국가에서 인터넷에 접근하는 것처럼 보입니다. 이는 회사가 허가받지 않았거나 법적으로 제한될 수 있는 국가에서 운영 중이거나 데이터를 접근하는 것처럼 보일 수 있기 때문에 문제를 일으킬 수 있습니다. 이러한 잘못된 정보는 법적 문제와 보안 위험으로 이어질 수 있습니다.
예시: 미국 기반 기술 회사의 직원이 익명으로 인터넷을 찾아보기 위해 이란의 VPN 서버에 연결합니다. 연결된 상태에서, 그들은 업무용 이메일을 확인하기 위해 회사의 내부 시스템에 접근합니다. 회사의 보안 시스템 로그에는 엄격한 미국 제재 하에 있는 국가인 이란으로부터의 로그인 기록이 표시됩니다.
이란에서 발생한 이 비인가 접근은 회사가 제재 대상 국가에서 영업을 하거나 데이터를 전송하는 것으로 해석되어, 해외자산통제국(새 창)(OFAC)이 시행하는 미국 규정을 위반하는 행위가 될 수 있습니다. 회사는 금지된 국가에서의 접근을 차단하지 않아 심각한 벌금, 법적 조치, 평판 손상을 입을 수 있습니다.
VPN 연결을 승인된 국가로 제한함으로써, 회사는 모든 직원 활동이 허용된 국가에서 발생하는 것처럼 보이게 하여 국제법을 준수하고 의도치 않은 법적 결과를 방지합니다.
5. 규정 준수 관리 간소화
VPN 연결을 특정 국가로 제한하면 조직이 따라야 하는 국제법 및 규정의 수가 줄어듭니다. 이를 통해 여러 다른 국가의 법률을 추적할 필요가 없어 법적 규정 준수를 관리하기가 더 쉬워지며, 실수로 외국 법률을 위반할 위험을 낮출 수 있습니다.
예: 유럽의 한 마케팅 대행사가 주로 EU 내에서 운영됩니다. 해당 직원이 남아프리카 공화국의 VPN 서버에 연결하여 자사 웹 사이트가 해당 국가에서 어떻게 보이는지 테스트합니다. 연결된 상태에서 그들은 EU 고객 데이터를 처리합니다. 이제 회사는 EU의 GDPR 외에도 개인정보보호법(POPIA)(새 창)과 같은 남아프리카 공화국의 데이터 보호법을 준수해야 합니다.
해당 회사는 POPIA에 대한 규정 준수 여부를 평가하지 않았으며 관련 요건을 인지하지 못하고 있습니다. 이러한 관리 소홀은 남아프리카 공화국 법률에 따른 법적 위반 및 처벌로 이어질 수 있습니다. VPN 연결을 EU 국가로만 제한함으로써 회사는 법적 의무를 간소화하고, 이미 체계를 갖춘 GDPR을 준수하기만 하면 되도록 보장할 수 있습니다.
6. 더 쉬워지거나 향상된 내부 보안 모니터링
VPN 사용을 특정 국가로 제한하면 조직의 보안 팀이 네트워크 활동을 더 효과적으로 모니터링하는 데 지원이 될 수 있습니다. 사용자가 어느 국가에서든 연결할 수 있다면 시스템에 많은 “노이즈”가 생성되어 의심스러운 활동을 포착하기가 더 어려워집니다. VPN 연결을 제한하면 보안 팀이 실제 위협을 신속하게 식별하고 대응할 수 있도록 허용합니다.
예시: 회사의 보안 팀은 해커로부터 보호하기 위해 비정상적인 로그인 시도를 주시합니다. 만약 직원이 회사가 일반적으로 운영되지 않는 국가, 예를 들어 우크라이나의 VPN 서버를 통해 연결하면, 보안 시스템은 이를 잠재적인 위협으로 플래그를 지정합니다. 팀은 이것이 실제 공격인지 아니면 단순히 직원이 VPN을 사용하는 것인지 확인하기 위해 조사해야 합니다.
예기치 않은 국가에서의 잦은 연결은 보안 팀에 과부하를 주어 실제 사이버 공격을 놓치게 만들 수 있습니다. VPN 연결을 회사가 사무실을 두고 있는 국가와 같이 승인된 국가로 제한함으로써, 기타 지역에서 들어오는 모든 접근 시도를 즉시 의심스러운 것으로 처리할 수 있으며, 이는 회사의 네트워크를 보호하는 팀의 능력을 향상시킵니다.
새로운 공유된 서버 정책을 생성하는 방법
1. account.protonvpn.com에 로그인합니다.
2. VPN → 조직 → 공유 서버로 이동하여 다음을 선택합니다:
- 켜짐(기본값): 조직의 모든 구성원이 모든 국가의 공유 서버에 연결할 수 있습니다.
- 꺼짐: 조직 내 누구도 공유 서버에 연결할 수 없습니다.
- 사용자 지정: 각 국가에서 공유 서버에 연결할 수 있는 대상을 결정하는 정책을 생성합니다.
이 지원 문서의 나머지 부분은 귀하가 사용자 지정을 선택했다고 가정합니다.

3. 사용자 지정을 선택하면 귀하(또는 다른 관리자)가 조직을 위해 이미 생성한 사용자 지정 정책 목록이 표시됩니다. 새 정책을 생성하려면 + 새 정책 생성을 선택하세요.

4. 새 정책에 이름을 지정하고 계속을 클릭하세요.

5. 공유 서버 정책은 개별 사용자 또는 그룹(요금제에서 지원하는 경우)에 적용할 수 있습니다. 정책에 개별 사용자를 추가하려면 사용자 탭을 선택하고 팀에서 사용자를 선택한 다음, 준비가 되면 계속을 클릭하세요.

Proton Workspace 요금제를 사용 중인 경우 그룹을 생성할 수 있습니다. 공유 서버 정책에 그룹을 추가하려면 그룹 탭을 선택하고 이전에 생성한 그룹을 선택한 다음, 준비가 되면 계속을 클릭하세요.

6. 사용자가 연결할 국가를 선택하세요. 여러 위치가 있는 국가의 경우 도시나 주를 선택할 수도 있습니다. 완료되면 저장을 클릭하세요.

새로운 공유 서버 정책이 생성되었습니다. 활성화하려면 변경 사항 게시를 선택하세요(공유 서버 정책을 생성, 삭제 또는 편집할 때마다 변경 사항 게시를 클릭해야 합니다). 변경 사항이 적용되기까지 몇 시간이 걸릴 수 있습니다.

공유 서버 정책 편집 방법
조직 → 공유 서버 → 사용자 지정 탭으로 이동하여 공유 서버 정책 목록을 확인하세요. 편집을 선택하여 정책 이름, 사용자 또는 국가를 편집할 수 있습니다. 여기에서 정책을 삭제할 수도 있습니다.
