RoamSwitch for Linux 사용 설명서
데스크톱판(트레이 아이콘 + 메인 창) RoamSwitch에 대해, 트레이 메뉴와 메인 창의 모든 탭을 실제 표시 순서대로 하나씩 설명합니다. GTK 데스크톱 환경(GNOME/KDE/XFCE 등)을 전제로 합니다. 헤드리스 서버에서의 운영에 대해서는 서버판 운영 매뉴얼을 참고하세요.
1. 이 매뉴얼에 대하여
RoamSwitch for Linux는 데스크톱 시스템 트레이(알림 영역)에 상주하는 🛡️ 아이콘 앱입니다. 트레이 아이콘을 클릭하면 메뉴가 열리고, 거기서 메인 창을 호출하면 더 상세한 설정이 가능한 화면이 열립니다.
많은 고급 기능에는 Pro 표시가 붙어 있습니다. 이는 RoamSwitch Pro를 구매(또는 체험판 이용)하지 않으면 활성화할 수 없는 기능이라는 의미입니다. 표시가 없는 항목은 모두 무료로 이용할 수 있습니다.
2. 트레이 메뉴
트레이 아이콘을 클릭하면 열리는 메뉴입니다. 위에서부터 순서대로 설명합니다.
| 항목 | 설명 |
|---|---|
| 상태 표시 줄 | 현재 보호 상태(예: "🔒 외출 시 보호 [레벨]")를 표시합니다. 클릭하면 메인 창이 열립니다. |
| 🚨 Air-Gap 해제 후 통신 복구 조건부 표시 | 심각한 위협 탐지로 인해 네트워크가 긴급 격리(Air-Gap)되어 있을 때만 표시됩니다. 안전을 확인한 후 수동으로 해제합니다. |
| 📶 Wi-Fi / 유선 연결 상태 | 연결 중인 네트워크 이름과 보안 방식, 또는 유선 연결 상태를 표시합니다(조작은 불가능합니다). |
| 통신 복구 조건부 표시 | Wi-Fi나 Bluetooth 등 무선 기능이 보호를 위해 차단되어 있을 때만 표시되며, 수동으로 복구할 수 있습니다. |
| Lockdown / Balanced / Open을 지금 바로 적용 | 현재 네트워크에, 3단계 보안 레벨 중 하나를 클릭 한 번으로 즉시 적용합니다. Lockdown이 가장 엄격하고, Open이 가장 느슨한 설정입니다. |
| 자동 판정 모드로 되돌리기 / 해제 | 수동으로 고정한 레벨을 해제하고, 네트워크에 따른 자동 판정 모드로 되돌립니다. |
| 지속 기간 서브메뉴 | 수동으로 적용한 레벨을 얼마나 유지할지 선택합니다. 다음 연결 해제까지 / 1시간 / 2시간 / 4시간 / 오늘 중 / 해제할 때까지, 이렇게 6단계입니다. |
| DNS 서브메뉴 | DNS 위협 보호의 온・오프와, Quad9・Cloudflare Security・AdGuard DNS・CleanBrowsing 4종의 보안 DNS 제공자 중에서 선택할 수 있습니다. |
| 복구 서브메뉴 | "네트워크 긴급 복구"(통신이 불가능해졌을 때의 강제 복구)와 "제거"를 실행할 수 있습니다. |
| 로그인 시 자동 시작 | OS에 로그인할 때마다 RoamSwitch를 자동으로 시작할지 여부를 켜고 끕니다. 상시 보호를 위해 켜진 상태를 권장합니다. |
| 언어 서브메뉴 | 트레이 메뉴의 표시 언어를 전환합니다. "시스템 언어에 맞춤" 외에, 일본어・English・简体中文・繁體中文・한국어・Français・Deutsch・Español・Italiano・Português, 총 10개 언어입니다. |
| 메인 창 열기 | 3장 이후에서 설명하는 상세 설정 화면을 엽니다. |
| 종료 | RoamSwitch를 종료합니다. 종료 중에는 자동 보호가 작동하지 않습니다. |
조작 방법
- 보호 레벨을 지금 바로 전환하기: 트레이 아이콘을 클릭하고, Lockdown/Balanced/Open 중 하나를 클릭합니다. 이어서 표시되는 지속 기간 목록(다음 연결 해제까지 / 1시간 / 2시간 / 4시간 / 오늘 중 / 해제할 때까지)에서, 유지하려는 기간을 클릭하면 적용됩니다.
- 자동 판정으로 되돌리기: 트레이 아이콘→"자동 판정 모드로 되돌리기"를 클릭합니다.
- 보안 DNS 제공자 전환하기: 트레이 아이콘→DNS 서브메뉴에 커서를 맞추고, 사용하려는 제공자를 클릭합니다.
- 통신이 되지 않을 때: 트레이 아이콘→복구 서브메뉴→"네트워크 긴급 복구"를 클릭합니다.
- 표시 언어 변경하기: 트레이 아이콘→언어 서브메뉴에서 사용하려는 언어를 클릭합니다.
화면이 작거나 DPI 스케일링이 높은 환경에서는, Lockdown/Balanced/Open 세 항목이 "보호 레벨"이라는 하나의 서브메뉴로 묶여 표시되는 경우가 있습니다(표시 내용은 동일합니다).
3. 메인 창 여는 방법
트레이 메뉴의 "메인 창 열기", 또는 상태 표시 줄 클릭으로 메인 창이 열립니다. macOS版처럼 "기능마다 개별 창이 열리는" 방식이 아니라, 왼쪽 사이드바에서 19개 탭(섹션)을 전환하는 하나의 큰 창에 모든 설정이 모여 있습니다. 이후 장들은, 이 사이드바에 나열된 순서 그대로 설명합니다.
4. 🌐 Network Management
사이드바 맨 위에 있는 탭입니다. 현재 있는 네트워크의 등록이나, 등록된 네트워크 목록 관리를 수행합니다.
| 카드 | 설명 |
|---|---|
| 현재 연결 중인 네트워크 | 현재 네트워크 이름과 이 장소를 "등록"하는 버튼을 표시합니다. 이미 등록된 경우에는 현재 보안 레벨이 표시됩니다. |
| 보안 정책 수동 전환 | Mac版의 "수동 오버라이드"와 같은 기능입니다. 자동 판정을 일시적으로 무시하고, 지정한 레벨로 고정합니다. |
| 자동 공유 서비스 제어 | 신뢰할 수 없는 네트워크에 있는 동안, 파일 공유 등의 서비스를 자동으로 비활성화하는 기능입니다. |
| 등록된 네트워크 목록 | 지금까지 등록한 모든 네트워크와, 각각의 보안 레벨을 목록으로 확인하고 편집할 수 있습니다. |
조작 방법
- 현재 네트워크 등록하기: "현재 연결 중인 네트워크" 카드의 "등록" 버튼을 클릭하고, 이름과 보안 레벨을 선택한 뒤 "저장"을 클릭합니다.
- 등록된 네트워크를 편집・삭제하기: "등록된 네트워크 목록"에서 대상 행을 선택하고, 연필 아이콘으로 편집하거나 휴지통 아이콘으로 삭제합니다.
- 일시적으로 레벨을 고정하기: "보안 정책 수동 전환" 카드에서 레벨과 지속 기간을 선택하고, "적용"을 클릭합니다.
5. 📊 Security Diagnostic Suite
Linux 기기의 보안 설정을 채점하는 종합 진단 탭입니다. 점수와 제목이 상단에 표시되고, 그 아래에 항목별 합격・불합격 목록이 나열됩니다. Mac版의 "Mac 보안 종합 진단"에 해당합니다. 정기적으로 이 탭을 열어, 빨간색・노란색 항목이 남아 있지 않은지 확인하는 습관을 권장합니다.
조작 방법 빨간색・노란색으로 표시된 항목의 오른쪽에는 대처 버튼이 마련되어 있습니다. 클릭하면 대부분의 경우 그 자리에서 수정할 수 있으며, 점수도 자동으로 갱신됩니다.
6. 🚪 Ports & DevIsolator
모든 탭 중에서 가장 내용이 많은 탭입니다. 개발 서버의 포트 노출 대책부터, ARP 이상 탐지, Sensor 페어링, 취약점 진단까지, 네트워크 경계와 관련된 기능이 모여 있습니다.
| 카드 | 설명 |
|---|---|
| 공개 포트 & 개발 서버 분리 | 외부에서 접근 가능한 상태로 열려 있는 포트(켜둔 채 잊어버린 개발 서버 등)를 목록으로 표시하고, 격리・차단을 관리합니다. |
| 포트・ARP 이상의 자동 봉쇄 | ARP 스푸핑이나 의심스러운 포트 스캔을 탐지했을 때, 자동으로 통신을 봉쇄하는 설정입니다. |
| 페어링된 Sensor 목록 | 별도 제품 "RoamSwitch Sensor"와 이미 연동된 기기를 목록으로 표시합니다. |
| 페어링 코드로 수동 페어링 | Sensor가 발급한 페어링 코드를 입력해, 새로운 Sensor와 연동합니다. |
| Sensor 진단 결과 | 연동된 Sensor로부터 전달된 진단 결과를 확인합니다. |
| 실증형 취약점 진단 상태 | 열린 포트에 실제로 도달 확인을 수행한 취약점 진단의 결과 상황을 표시합니다. |
조작 방법
- 개발 서버의 포트를 격리하기: "공개 포트 & 개발 서버 분리" 카드의 목록에서 대상 포트를 선택하고, "격리" 또는 "차단"을 클릭합니다.
- Sensor 페어링하기: "페어링 코드로 수동 페어링" 카드의 입력란에, Sensor 쪽에서 발급된 코드를 입력하고 "연동"을 클릭합니다.
7. 🔌 USB & BadUSB Guard
| 카드 | 설명 |
|---|---|
| USB / BadUSB 방어 | USB 메모리로 위장해 키보드처럼 부정 조작을 하는 "BadUSB" 공격 대책을 켜고 끕니다. |
| 연결 중인 USB・HID 장치 | 현재 연결된 USB・키보드・마우스 등의 장치를 목록으로 표시합니다. |
| 허용된 USB 장치(화이트리스트) | 안전하다고 확인된 장치를 등록해 두면, 그 외의 알 수 없는 장치 연결만 경고 대상으로 만들 수 있습니다. |
조작 방법
- "USB / BadUSB 방어" 카드의 스위치를 클릭해 활성화합니다.
- "연결 중인 USB・HID 장치" 목록에서 앞으로도 계속 사용할 장치를 선택하고 "허용 목록에 추가"를 클릭합니다.
8. 🦠 Malware & Quarantine
ClamAV를 이용한 바이러스 대책과, Linux 특유의 저수준 방어(fanotify・엔트로피 분석・YARA・실행 금지 보호)를 한데 모은 탭입니다.
| 카드 | 설명 |
|---|---|
| ClamAV 정의 데이터베이스 & 엔진 상태 | 바이러스 정의의 최종 업데이트 시각과 엔진 동작 상태를 확인합니다. |
| Linux 저수준 고급 방어 | fanotify(파일 접근 시점의 실시간 검사), 엔트로피 분석(랜섬웨어 특유의 암호화 행동 탐지), YARA 규칙 대조, 실행 금지 속성 강제 등을 한곳에서 설정합니다. |
| ClamAV 요청 시 검사(온디맨드 스캔) | 지정한 폴더를 지금 바로 수동으로 검사합니다. |
| 격리 볼트 | 멀웨어로 판정되어 격리된 파일을, 복원하거나 완전히 삭제할 수 있습니다. |
| 감시 대상 폴더(웹・메일 보호) | 다운로드 폴더 등, 새 파일이 나타날 때마다 자동으로 검사할 대상을 설정합니다. |
| 스캔 제외 설정 | 개발용 디렉터리 등, 검사 대상에서 제외하고 싶은 폴더를 지정합니다. |
조작 방법
- 지금 바로 스캔하기: "ClamAV 온디맨드 스캔" 카드에서 대상 폴더를 선택하고, "스캔 시작"을 클릭합니다.
- 격리 파일 다루기: "격리 볼트" 카드의 목록에서 파일을 선택하고, "복원" 또는 "완전히 삭제"를 클릭합니다.
- 감시 대상 폴더 추가하기: "감시 대상 폴더" 카드의 "폴더 추가"에서 다운로드 폴더 등을 선택하고 "저장"을 클릭합니다.
9. 🛡️ DNS Threat Guard
피싱 사이트나 멀웨어의 지령 서버(C2)로의 이름 해석을, DNS 레벨에서 차단하는 기능입니다. 제공자(Quad9 등)를 드롭다운에서 선택하고, "적용 범위"에서 어느 네트워크에 적용할지 설정합니다. 트레이 메뉴(2장)의 DNS 서브메뉴와 연동되어 있습니다.
조작 방법 토글을 켠 뒤, "보안 DNS 제공자" 드롭다운에서 사용하려는 제공자를 선택하고, "적용 범위"에서 어느 네트워크에 적용할지 선택합니다.
10. 🔒 VPN Tunnel Pro
신뢰할 수 없는 네트워크에서의 통신을 암호화하는 VPN 기능입니다. 상태 카드에서 현재 연결 상태를 확인할 수 있고, 설정 카드에서 접속 대상(WireGuard 설정 가져오기 등)을 관리합니다. Mac판 11.2절과 같은 개념으로, 신뢰할 수 없는 네트워크에 있을 때 통신 도청・변조 대책으로 사용합니다.
조작 방법
- 설정 카드의 "백엔드"에서 WireGuard 또는 Tailscale을 선택합니다.
- WireGuard의 경우 "설정 파일 가져오기"에서
.conf파일을 선택하고, Tailscale의 경우 "로그인"에서 브라우저로 계정 인증을 진행합니다. - 설정이 끝나면 "연결"을 클릭합니다. 상태 카드가 "연결됨"으로 바뀌면 VPN이 활성화된 것입니다.
11. 🔑 Secret & API Key Audit
홈 디렉터리나 설정 파일 안에, 실수로 평문으로 저장된 API 키・비밀번호・토큰 등의 민감 정보가 남아 있지 않은지 스캔하는 감사 도구입니다. 개발자가 의도치 않게 저장소나 설정 파일에 비밀 정보를 남기는 사고를 예방하는 데 도움이 됩니다.
조작 방법 "스캔 시작"을 클릭하면 감사가 시작되고, 완료되면 검출 결과(파일 경로와 종류)가 목록으로 표시됩니다.
12. 📜 Security Log Audit
RoamSwitch 및 Linux 시스템이 기록한 보안 관련 로그를 감사・열람하는 탭입니다. 과거에 무엇이 탐지되었고, 어떻게 대응되었는지 시간순으로 추적할 수 있습니다.
13. 🔔 Notifications
최근 7일간 RoamSwitch가 표시한 알림의 기록 목록입니다. 트레이 알림을 놓쳤을 때도 여기서 나중에 확인할 수 있습니다.
14. 🕒 Incident Timeline
탐지・대응・해제와 같은 보안 이벤트를 시간순으로 정리해 한눈에 되짚어볼 수 있는 화면입니다(실험적 기능). 개별 로그를 하나씩 쫓기보다, 무슨 일이 있었는지 전체적인 흐름을 파악하고 싶을 때 유용합니다.
15. 🔗 Link Safety Audit
링크 보호 설정과, URL을 하나만 붙여넣어 그 자리에서 확인할 수 있는 수동 점검 도구가 모여 있는 탭입니다. Mac版의 9.5절・9.6절에 해당합니다.
조작 방법 URL을 그 자리에서 체크하려면, "수동 체크" 카드의 입력란에 확인하려는 URL을 붙여넣고 "체크"를 클릭합니다. 몇 초 안에 안전성 판정이 표시됩니다.
16. 📦 Package CVE Scan
OS 패키지 관리 시스템부터 개발용 언어별 패키지까지 폭넓게 다루는 취약점・공급망 대책 탭입니다.
| 카드 | 설명 |
|---|---|
| OS 패키지 CVE 스캔 | dpkg/pacman/dnf/zypper 등 배포판의 패키지 관리 시스템에 알려진 취약점(CVE)이 없는지 대조합니다. |
| 개발 종속성 CVE 스캔 | npm・PyPI・crates.io・RubyGems・Packagist・Go・Maven 등, 개발 프로젝트의 종속 패키지 취약점을 대조합니다. |
| 종속성 락 파일 변조 모니터링 Pro | package-lock.json 등의 락 파일이 부정하게 수정되지 않았는지 모니터링합니다. |
| 설치 스크립트 목록 Pro | 패키지 설치 시 실행되는 스크립트를 목록화하여, 의심스러운 동작이 없는지 확인할 수 있게 합니다. |
| 타이포스쿼팅 탐지 Pro | 정식 패키지 이름과 비슷하게 위장한 가짜 패키지(타이포스쿼팅)를 설치하지 않았는지 탐지합니다. |
| npm 서명・출처 검증(옵트인) Pro | npm 패키지의 서명・출처 정보를 검증해, 변조되지 않았음을 확인하는 추가 점검입니다. |
조작 방법
- "OS 패키지 CVE 스캔" 또는 "개발 종속성 CVE 스캔" 카드의 "스캔 시작"을 클릭합니다.
- 완료되면 해당하는 취약점 목록이 표시됩니다. 각 항목에는 대처 방법(업데이트 명령어 등)이 함께 제공됩니다.
17. 💎 Pro License
무료로 포함된 기능 목록, 서버/VPS/클라우드/베어메탈에서 운영할 경우의 비즈니스용 정보, 여러 대를 한꺼번에 관리하는 Fleet 패널 접속이 정리되어 있습니다. Pro版 인증도 여기서 진행합니다.
조작 방법
- 라이선스 키 입력란에 키를 붙여넣고, "인증"을 클릭합니다.
- 아직 키가 없는 경우에는 "구매"에서 구매 절차로 진행할 수 있습니다. 인증에 성공하면 이 탭과 트레이 메뉴의 표시가 갱신됩니다.
18. 🧰 Recovery & Uninstall
실수로 통신이 계속 차단된 상태가 되었을 때의 긴급 복구와, 제거로 이어지는 동선이 정리된 탭입니다(트레이 메뉴의 "복구" 서브메뉴와 같은 기능에, 자세한 설명이 더해진 것입니다).
조작 방법
- 통신이 끊겼을 때의 긴급 복구: "네트워크 긴급 복구" 버튼을 클릭하고, 확인 대화상자에서 "복구"를 선택합니다.
- 제거하려면: 이 탭의 안내를 따르거나, 터미널에서 사용 중인 패키지 형식에 맞는 명령어(예:
sudo apt purge roamswitch)를 실행합니다.
19. 📖 Help & Guide
앱에 내장된 도움말 화면입니다. 기본적인 사용법부터 개별 기능에 대한 보충 설명까지 정리되어 있습니다. 이 웹 매뉴얼과 함께 이용해 주세요.
20. 🌐 Language
메인 창의 표시 언어를 설정합니다. 트레이 메뉴 단독의 언어 설정(2장)과 선택할 수 있는 언어는 동일합니다.
조작 방법 드롭다운에서 사용하려는 언어를 선택하면, 메인 창의 표시가 그 자리에서 전환됩니다.
21. ℹ️ About RoamSwitch
버전 정보, 일반 설정, 개발사 정보, 라이선스, 보안 정책, 개인정보 처리방침, 이용약관(EULA), 면책조항, 상표・저작권 표시 등, 앱의 기본 정보와 법적 정보가 정리되어 있습니다. 지원팀에 문의할 때는, 먼저 이 탭에서 버전 번호를 확인해 주세요.
22. 🔄 Upgrade
앱 본체의 자동 업데이트 상태, 패키지 업데이트 상태, 위협 정의・사기 사이트 목록의 업데이트 상태를 확인할 수 있는 탭입니다. 배포판의 패키지 매니저를 통해 설치한 경우에는, 일반적인 시스템 업데이트와 함께 자동으로 최신 상태로 유지됩니다.