RoamSwitch for Mac 사용 설명서
메뉴 바 아이콘에서 열리는 메뉴를, 실제 표시 순서 그대로 하나씩 정성껏 설명합니다. RoamSwitch를 처음 사용하는 분도, 이 순서대로 메뉴를 열며 읽어 나가면 헤매지 않도록 구성했습니다.
1. 이 매뉴얼에 대하여
RoamSwitch는 Mac의 메뉴 바에 상주하는 🛡️ 아이콘 앱입니다. Dock의 아이콘을 클릭하는 일반적인 앱과는 달리, 창을 항상 열어 둘 필요가 없습니다. 화면 오른쪽 위 메뉴 바에 있는 아이콘을 클릭하면, 그때그때 상황에 맞는 메뉴가 열립니다.
메뉴 내용은 고정되어 있지 않으며, 그때그때 상태에 따라 표시되는 항목이 달라집니다. 예를 들어 "헬퍼 승인"은 헬퍼가 아직 승인되지 않았을 때만 표시되고, 승인되면 사라집니다. 마찬가지로 "Air-Gap 격리 해제"도 실제로 격리가 발동 중일 때만 표시됩니다. 이 매뉴얼에서는, 이렇게 "조건에 따라 표시되는 항목"에 조건부 표시 표시를 붙였습니다.
또한, 많은 고급 기능에는 Pro 표시가 붙어 있습니다. 이는 RoamSwitch Pro를 구매(또는 체험판 이용)하지 않으면 활성화할 수 없는 기능이라는 의미입니다. 표시가 없는 항목은 모두 무료로 이용할 수 있습니다.
2. 메뉴 바 아이콘과 상태 표시
메뉴 맨 위에는 현재 보호 상태를 나타내는 한 줄이 표시됩니다. 예를 들어 🛡️ 신뢰된 네트워크에서 보호 중처럼, 이모지와 짧은 문구로 지금 상태를 한눈에 알 수 있게 되어 있습니다. 이 줄을 클릭하면 현재 상태를 더 자세히 설명하는 화면이 열립니다.
아이콘 자체의 모양도 상태에 따라 달라집니다(격리 중에는 경고 색상이 되는 등). 메뉴 바의 아이콘을 한 번 보기만 해도, "지금 어느 정도 보호되고 있는지"를 대략 알 수 있도록 설계되어 있습니다.
3. 헬퍼 승인 (최초 1회만) 조건부 표시
RoamSwitch는 네트워크를 실제로 차단하거나 방화벽을 전환하기 위해, 관리자 권한으로 동작하는 "헬퍼"라는 작은 보조 프로그램을 사용합니다. 설치 직후, 이 헬퍼가 아직 승인되지 않은 동안에는 메뉴 상단에 ⚠️ 헬퍼를 승인…이라는 항목이 표시됩니다.
클릭하면 macOS 관리자 비밀번호 입력 화면이 표시됩니다. 비밀번호를 입력해 승인하면 이 항목은 다시 표시되지 않으며, 이후 모든 보호 기능이 자동으로 작동합니다. 이 승인을 완료하기 전까지는 RoamSwitch가 실제로 네트워크를 차단할 수 없습니다. 초기 설정의 일부로 반드시 완료해 주세요.
조작 방법
- 메뉴 바 🛡️ 아이콘을 클릭하고,
⚠️ 헬퍼를 승인…을 선택합니다. - 표시된 macOS 대화상자에, 이 Mac의 관리자(Admin) 계정의 사용자 이름과 암호를 입력합니다.
- "설정 변경 허용"을 클릭합니다. 대화상자가 닫히고 메뉴에서 해당 항목이 사라지면 승인이 완료된 것입니다.
4. Air-Gap 격리 중 표시와 해제 조건부 표시
"Air-Gap"은 멀웨어 탐지나 ARP 스푸핑 탐지 등 심각한 위협을 RoamSwitch가 탐지했을 때, Mac을 물리적으로 네트워크에서 차단하는 긴급 방어 기능입니다. 작동 중에는 메뉴 상단에 격리의 종류(전면 격리/제한 모드)와, 알 수 있는 경우 발동 이유가 표시됩니다.
| 항목 | 설명 |
|---|---|
| 🔒 격리 중(전면) | 모든 네트워크 통신을 차단하고 있는 상태입니다. |
| 🔒 격리 중(제한 모드) | 필요 최소한의 통신만 허용하면서, 의심스러운 통신은 차단하고 있는 상태입니다. |
| ℹ️ 격리 상태와 해제 안내… | 왜 격리되었는지, 어떻게 해제하면 되는지 설명하는 화면을 엽니다. |
| 🔓 Air-Gap 격리 해제 | 안전을 확인한 후, 수동으로 격리를 해제하고 네트워크 통신을 복구합니다. |
조작 방법
- 메뉴 바 🛡️ 아이콘을 클릭하고, 격리 상태 행(
🔒 격리 중…) 아래에 있는ℹ️ 격리 상태와 해제 안내…를 선택해, 발동 이유를 확인합니다. - 짚이는 작업이 없다면, 같은 메뉴에서
🔓 Air-Gap 격리 해제를 선택합니다. - 확인 대화상자에서 "해제"를 선택하면 그 자리에서 네트워크 통신이 복구됩니다.
5. Wi-Fi 접속 정보 표시 조건부 표시
Wi-Fi에 연결되어 있을 때, 접속 중인 네트워크 이름(SSID)과 암호화 방식(WPA3 등)이 한 줄로 표시됩니다. 클릭하면 신호 세기나 주파수 대역 같은 더 자세한 연결 정보를 확인할 수 있습니다. 유선 LAN으로만 연결되어 있는 경우에는 이 줄이 표시되지 않습니다.
6. 현재 네트워크의 등록・전환
RoamSwitch의 핵심 개념은 "자택이나 직장처럼 신뢰할 수 있는 장소에서는 느슨하게, 그 외의 낯선 네트워크에서는 엄격하게 보호한다"는 것입니다. 이를 위해, 지금 있는 네트워크를 한 번 등록해 두면 다음번에 그 장소에 왔을 때 자동으로 보안 레벨을 전환할 수 있게 됩니다.
아직 등록하지 않은 네트워크에 있는 경우
| 선택지 | 설명 |
|---|---|
| "자택"으로 등록 (신뢰) | 가장 느슨한 보안 레벨로 등록합니다. 자택 Wi-Fi 등, 가족만 사용하는 장소를 위한 것입니다. |
| "사무실"로 등록 (표준 보호) | 중간 정도의 보안 레벨로 등록합니다. 사무실 등, 다른 사람과 공유하는 장소를 위한 것입니다. |
| "테더링"으로 등록 (표준 보호) | 스마트폰 테더링 등, 자신만 사용하지만 공중망에 가까운 회선을 위한 것입니다. |
| 사용자 지정 이름으로 등록… | 이름과 보안 레벨을 직접 지정해 등록합니다. "본가", "위성 사무실" 등 용도에 맞게 이름을 붙일 수 있습니다. |
조작 방법
- 등록하려는 네트워크에 Mac을 연결한 상태에서, 메뉴 바 🛡️ 아이콘을 클릭합니다.
현재 네트워크를 등록에 커서를 맞추고, 열린 서브메뉴에서 "자택", "사무실", "테더링" 중 하나 또는 "사용자 지정 이름으로 등록…"을 선택합니다.- "사용자 지정 이름으로 등록…"을 선택한 경우에는, 표시된 입력란에 원하는 이름을 입력하고 이어서 보안 레벨을 선택한 뒤 "등록"을 클릭합니다.
이미 등록된 네트워크에 있는 경우
서브메뉴에는 해당 네트워크에 설정할 수 있는 보안 레벨(신뢰・표준 보호 등)이 라디오 버튼 목록으로 나열되며, 현재 선택된 레벨에 체크 표시가 붙습니다. 클릭하면 그 자리에서 레벨을 변경할 수 있습니다. 구분선 아래에는 "이름 변경…", "등록 해제"가 있어, 네트워크 이름을 수정하거나 등록 자체를 취소할 수 있습니다.
조작 방법
- 보안 레벨을 변경하려면: 메뉴 바 🛡️ 아이콘→
현재 네트워크: {등록명}에서, 전환하려는 레벨을 클릭하기만 하면 즉시 반영됩니다. - 이름을 변경하려면: 같은 서브메뉴의 구분선 아래에 있는 "이름 변경…"을 클릭하고, 새 이름을 입력한 뒤 "저장"을 클릭합니다.
- 등록을 해제하려면: 같은 서브메뉴의 "등록 해제"를 클릭합니다. 다음번에 이 네트워크에 연결했을 때는 "미등록"으로 취급되어, 외출 시 기본 보호(8장)가 적용됩니다.
7. 등록된 네트워크 관리
지금까지 등록한 모든 네트워크가 서브메뉴에 목록으로 나열됩니다. 각 항목은 {등록명} [{보안 레벨}] ({MAC 주소 일부}) 형식으로 표시되며, 그 뒤로 6장과 동일한 보안 레벨 전환・이름 변경・등록 삭제 메뉴가 이어집니다. 지금은 근처에 없는, 외출 중 등록한 네트워크를 한꺼번에 다시 살펴보고 싶을 때 사용합니다. 하나도 등록하지 않은 경우에는 이를 나타내는 빈 상태가 표시됩니다.
조작 방법
- 메뉴 바 🛡️ 아이콘→
등록된 네트워크 (건수)에 커서를 맞춥니다. - 검토하고 싶은 네트워크 항목에 다시 커서를 맞추면 6장과 동일한 보안 레벨 목록・"이름 변경…"・"등록 해제"가 나타나므로, 필요한 작업을 선택합니다.
8. 외출 시 기본 보호
카페나 역, 공항 등 한 번도 등록한 적 없는 네트워크에 접속했을 때 자동으로 적용되는 보안 레벨입니다. 서브메뉴에서 선택하면 이 기본 레벨을 변경할 수 있습니다. 낯선 네트워크일수록 방심할 수 없기 때문에, 초기 상태에서는 가장 엄격한 레벨이 선택되어 있습니다. 특별한 이유가 없는 한 낮추지 않는 것을 권장합니다.
조작 방법
- 메뉴 바 🛡️ 아이콘→
외출 시 기본 보호: {레벨}에 커서를 맞춥니다. - 열린 서브메뉴에서, 기본값으로 하려는 보안 레벨을 클릭합니다.
9. 멀웨어 대책 (XProtect & ClamAV)
RoamSwitch의 메뉴 중에서도 항목 수가 가장 많은 것이 이 서브메뉴입니다. macOS 표준 XProtect부터 무료 안티바이러스 ClamAV, 웹・메일 다운로드 보호, DNS 레벨 위협 대응, 피싱 링크 탐지, 그리고 다수의 Pro 전용 모니터링 기능까지, 멀웨어・부정 접근 관련 설정이 모두 여기에 모여 있습니다. 위에서부터 순서대로 살펴봅니다.
9.1 Apple XProtect
macOS에 기본 내장된 멀웨어 탐지 엔진 XProtect의 현재 버전과 동작 상태를 확인할 수 있습니다. "XProtect 동작 상태 확인…"에서 상세 내용을, "파일 앱의 안전성 진단…"에서 개별 파일의 간이 점검을 할 수 있습니다. RoamSwitch가 무언가를 추가하는 것이 아니라, 이미 Mac에 내장된 보호 기능을 가시화하는 항목입니다.
조작 방법
- 개별 파일을 검사하려면: 멀웨어 대책 서브메뉴에서 "파일 앱의 안전성 진단…"을 선택하고, 열린 창에 Finder에서 파일을 드래그 & 드롭하거나 "파일 선택"으로 검사할 파일을 지정합니다.
9.2 ClamAV (무료 안티바이러스)
ClamAV는 오픈소스 무료 안티바이러스 엔진입니다. 설치되어 있는 경우, 서브메뉴에서 "지금 바로 빠른 검사", "사용자 지정 검사(폴더 지정)", "바이러스 정의 업데이트", "격리된 파일 관리" 등을 실행할 수 있습니다. 설치되어 있지 않은 경우에는, 설치를 권하는 안내가 대신 표시됩니다.
조작 방법
- 스캔을 실행하려면: 멀웨어 대책 서브메뉴→ClamAV→"지금 바로 빠른 검사" 또는 "사용자 지정 검사…"를 선택해 폴더를 지정합니다. 진행 상황은 메뉴 바 아이콘이나 스캔 창에서 확인할 수 있으며, 완료되면 결과가 알림으로 전달됩니다.
- 격리된 파일을 다루려면: 같은 서브메뉴에서 "격리 관리"를 열고, 목록에서 파일을 선택해 "복원"(오탐인 경우 원래 위치로 되돌림) 또는 "완전히 삭제"를 선택합니다.
- 바이러스 정의를 업데이트하려면: 같은 서브메뉴에서 "바이러스 정의 업데이트"를 클릭합니다. 최신 정의가 인터넷을 통해 가져와집니다.
9.3 웹・메일 보호 (다운로드 자동 스캔) Pro
다운로드 폴더 등, 감시 대상으로 지정한 폴더에 새 파일이 나타날 때마다 자동으로 바이러스 스캔을 실행하는 기능입니다. 브라우저에서 파일을 다운로드한 순간이나, 메일 첨부파일을 저장한 순간, 파일을 열기 전에 확인할 수 있습니다. 토글로 활성화・비활성화를 전환하고, "📁 감시 대상 폴더"에서 대상을 추가・편집하며, "격리 관리"에서 스캔 결과에 따라 격리된 파일을 확인합니다. 활성화 시에는 최근 스캔 이력도 함께 표시됩니다.
조작 방법
- 멀웨어 대책 서브메뉴→"웹・메일 보호" 행을 클릭하고, 토글을 켭니다.
- "📁 감시 대상 폴더"를 열고, "폴더 추가"로 다운로드 폴더 등 감시하려는 위치를 선택해 "저장"합니다(기본적으로 다운로드 폴더가 포함되어 있습니다).
- 이후에는 해당 폴더에 새 파일이 나타날 때마다 자동으로 스캔됩니다. 검출 시에는 알림이 도착하며, 파일은 격리 관리로 이동합니다.
9.4 DNS 위협 보호 (악성 사이트・C2 차단) Pro
피싱 사이트나, 멀웨어가 공격자의 서버와 통신할 때 사용하는 "C2(지령 서버)" 등 위험한 도메인으로의 이름 해석 자체를 DNS 레벨에서 차단하는 기능입니다. 토글로 활성화한 후, "제공자"에서 어떤 보안 DNS 서비스를 사용할지, "적용 정책"에서 어느 네트워크에 적용할지를 선택합니다. 활성화 시에는, 현재 보안 DNS가 실제로 적용되고 있는지, 신뢰된 네트워크라서 적용 제외되었는지가 맨 아래에 표시됩니다.
조작 방법
- 멀웨어 대책 서브메뉴→"DNS 위협 보호" 행을 클릭해 토글을 켭니다.
- "제공자"에 커서를 맞추고, 사용하려는 보안 DNS 서비스를 클릭합니다.
- "적용 정책"에 커서를 맞추고, 어느 네트워크에 적용할지(모두/신뢰되지 않은 네트워크만 등)를 선택합니다.
9.5 링크 보호 (피싱 연결 탐지) Pro
클릭하려는 링크나, 앱이 접속하려는 대상을 알려진 피싱 사이트 목록과 대조해 실시간으로 경고하는 기능입니다. 동작 모드를 서브메뉴에서 선택할 수 있고, 피싱 정보 피드의 업데이트 상태 확인, 자동 업데이트 온・오프도 가능합니다. 활성화 시에는, 실제로 어떤 방식(브라우저 확장・네트워크 레이어 등)으로 점검이 이루어지고 있는지도 표시됩니다.
조작 방법
- 멀웨어 대책 서브메뉴→"링크 보호"에 커서를 맞추고, 동작 모드(알림만/자동 차단 등)를 클릭해 선택합니다.
- "자동 업데이트" 행을 클릭하면, 피싱 정보 피드의 자동 업데이트를 켜기・끄기 할 수 있습니다.
9.6 그 자리에서 사용하는 수동 점검 도구
| 항목 | 설명 |
|---|---|
| 🔗 링크를 수동으로 체크… | 궁금한 URL을 하나만 붙여넣으면, 피싱・악성 사이트가 아닌지 그 자리에서 확인합니다. |
| 🔑 민감 정보・API 키 유출을 수동 감사… | Mac 안에, 실수로 평문으로 저장된 API 키나 비밀번호 등의 민감 정보가 없는지 스캔합니다. |
| 📦 패키지 CVE 대조 (Homebrew)… | Homebrew로 설치된 패키지에, 알려진 취약점(CVE)이 없는지 대조합니다. |
조작 방법
- 링크를 수동으로 체크: 항목을 선택하면 입력란이 열리므로, 확인하려는 URL을 붙여넣고 "체크"를 클릭합니다. 몇 초 안에 안전성 판정이 표시됩니다.
- 민감 정보・API 키 유출을 수동 감사: 항목을 선택하면 스캔이 시작되고, 완료되면 검출 결과(파일 경로와 종류)가 목록으로 표시됩니다.
- 패키지 CVE 대조: 항목을 선택하면 Homebrew에 설치된 패키지를 나열하고, 알려진 취약점과 대조한 결과가 목록으로 표시됩니다.
9.7 상시 모니터링 온・오프 전환 목록
여기서부터는 백그라운드에서 항상 작동하는 개별 모니터링 기능을, 체크 표시로 켜고 끌 수 있는 토글 항목입니다. 표시 순서 그대로 나열되어 있습니다. 특별한 이유가 없다면, Pro版을 사용하는 분은 모두 활성화된 상태로 두는 것을 권장합니다.
조작 방법 모두 멀웨어 대책 서브메뉴의 해당 행을 클릭하는 것만으로 켜기・끄기가 전환됩니다(체크 표시의 유무로 현재 상태를 알 수 있습니다). "랜섬웨어 복구…" "프로세스 실행 기록…"은 전환이 아니라 전용 창을 여는 항목입니다.
| 항목 | 설명 |
|---|---|
| XProtect의 멀웨어 탐지 시 자동으로 네트워크 차단 Pro | XProtect가 멀웨어를 탐지한 순간, 자동으로 네트워크 통신을 차단합니다. |
| 신규 자동 시작 등록 모니터링 Pro | LaunchAgent/LaunchDaemon에 새로 등록되는 자동 시작 항목을 모니터링해, 의심스러운 영속화(멀웨어의 눌러앉기)를 탐지합니다. |
| 의심스러운 Terminal 명령어(ClickFix 대책) 탐지 시 자동 차단 Pro | 가짜 오류 화면 등에 속아 Terminal에 악성 명령어를 붙여넣게 만드는 'ClickFix'형 공격을 탐지해 차단합니다. |
| Docker의 특권 컨테이너・docker.sock 마운트를 탐지 Pro | 컨테이너 탈옥으로 이어지기 쉬운 위험한 설정(특권 모드 실행, docker.sock의 잘못된 마운트)을 탐지합니다. |
| 🐤 랜섬웨어 카나리 파일 탐지 Pro | 눈에 띄는 위치에 일부러 "카나리 파일"을 놓아 두고, 그것이 암호화・변조되면 즉시 랜섬웨어로 판단합니다. |
| 🔐 범용 랜섬웨어 탐지(엔트로피 분석) Pro | 파일 내용이 무작위에 가까운 데이터(=암호화되었을 가능성이 높음)로 급격히 변화하는 모습을 통계적으로 탐지합니다. 카나리 파일을 건드리지 않는 신종 랜섬웨어에도 대응합니다. |
| 🍯 인증 정보 허니토큰 Pro | 실제로는 존재하지 않는 "미끼 인증 정보"를 심어 두고, 그것이 읽히면 침입자가 있다는 증거로 탐지합니다. |
| 🔑 브라우저 인증 정보 접근 모니터링 Pro | 브라우저에 저장된 비밀번호나 쿠키에 대한 의심스러운 접근을 모니터링합니다. 정보 탈취형 멀웨어의 전형적인 행동입니다. |
| 🗂 랜섬웨어 복구… Pro | 랜섬웨어 피해 후, Time Machine 등의 백업으로부터 복구하기 위한 절차 안내 창을 엽니다. |
| 🧾 프로세스 실행 기록… Pro | 실행된 프로세스의 이력을 기록해 두어, 인시던트 발생 후 조사(무엇이 실행되었는지)에 활용할 수 있게 합니다. |
| 🔔 자동 로그 감사(신규 패턴・빈도 이상을 정기 학습) Pro | 시스템 로그를 정기적으로 학습해, 평소와 다른 패턴이나 빈도 이상을 자동으로 탐지해 알려줍니다. |
| 🔔 중요 시스템 파일의 변조를 정기 모니터링 Pro | OS의 중요 파일이 수정되지 않았는지 정기적으로 확인합니다(FIM: 파일 무결성 모니터링). |
| 🔔 종속성 락 파일의 변조를 정기 모니터링 Pro | 개발 프로젝트의 package-lock.json 등 락 파일이 부정하게 수정되지 않았는지 모니터링합니다. 공급망 공격 대책입니다. |
9.8 동작 확인용 시뮬레이션
"정말로 보호되고 있는가"를 안전하게 확인하기 위한, 무해한 모의 테스트 기능입니다. 실제 위협을 발생시키지 않으면서, 탐지→알림→(필요시) 자동 차단까지의 일련의 흐름이 정상적으로 작동하는지 그 자리에서 시뮬레이션할 수 있습니다. 도입 직후의 동작 확인이나, 정기적인 건강 점검에 추천합니다.
| 항목 | 설명 |
|---|---|
| 🚨 랜섬웨어 방어 시뮬레이션 | 카나리 파일 탐지・엔트로피 탐지 구조를, 무해한 테스트 파일로 유사하게 작동시켜 봅니다. |
| 🚨 멀웨어 탐지 연동 Air-Gap 시뮬레이션 | 멀웨어 탐지부터 Air-Gap 격리 발동까지의 흐름을, 실제 피해 없이 한 번 체험해 볼 수 있습니다. |
| ⚠️ Docker 위험 탐지 시뮬레이션 | 특권 컨테이너 탐지 알림이 정상적으로 도착하는지 확인합니다. |
조작 방법
- 멀웨어 대책 서브메뉴에서 시험해 보고 싶은 시뮬레이션 항목을 선택합니다.
- 확인 대화상자가 나타나면 "실행"을 선택합니다. 몇 초에서 수십 초 후, 실제 검출 시와 같은 형식으로 알림이 도착하면 정상적으로 작동하고 있는 것입니다.
10. Mac 보안 종합 진단
Mac의 보안 설정 전체를 채점하는 종합 진단 기능입니다. 메뉴 제목 자체에 "○/○ 양호 ・ 점수"가 실시간으로 표시되므로, 메뉴를 열지 않아도 한눈에 건강 상태를 알 수 있습니다. 서브메뉴를 열면 항목별 합격・불합격이 목록으로 표시됩니다.
| 항목 | 설명 |
|---|---|
| 📊 종합 진단 리포트 열기… | 전체 점검 항목의 상세 내용과 개선 방법을 정리한 리포트 화면을 엽니다. |
| 📜 Mac 보안 로그 감사… | 지금까지 탐지・기록된 보안 이벤트의 로그를 확인합니다. |
| 🔔 알림 기록… | RoamSwitch가 과거에 표시한 알림의 기록 목록입니다. |
| 지금 바로 재진단 | 그 자리에서 진단을 다시 실행해 최신 상태로 갱신합니다. |
조작 방법
- 설정을 다시 확인한 뒤에는, 서브메뉴의 "지금 바로 재진단"을 클릭하면 그 자리에서 점수가 갱신됩니다.
- 개선이 필요한 항목을 알고 싶을 때는 "📊 종합 진단 리포트 열기…"를 선택하고, 열린 창에서 빨간색・노란색 항목을 확인합니다. 대부분의 항목에는 그 자리에서 대처할 수 있는 버튼이 마련되어 있습니다.
11. 포트・디바이스 모니터링
네트워크 자체(ARP 스푸핑, VPN, 열린 포트)부터, 연결된 물리 장치(USB, Bluetooth)까지, Mac의 "외부와의 경계"를 모니터링하는 항목이 모여 있습니다.
11.1 ARP 스푸핑 탐지
같은 네트워크상의 다른 단말이 당신의 Mac과 주고받는 통신 내용을 엿보려 하는 "ARP 스푸핑(위장)" 공격을 탐지합니다. 현재 상태가 한 줄로 표시되며, 탐지 중이라면 "지금 바로 전체 차단"이 그 자리에 나타납니다. "자동 차단"과 "게이트웨이의 ARP/NDP 고정(예방)"은 토글로 활성화・비활성화를 전환할 수 있으며, 후자는 신뢰할 수 없는 네트워크에서 공격 자체가 성립하기 어렵게 만드는 예방책입니다.
조작 방법
- 검출 중에 수동으로 차단하고 싶은 경우에는, 포트・디바이스 모니터링 서브메뉴의 "지금 바로 전체 차단"을 클릭합니다.
- "자동 차단", "게이트웨이의 ARP/NDP 고정(예방)" 각 행을 클릭하면 그 자리에서 켜기・끄기가 전환됩니다.
11.2 VPN 터널 (신뢰되지 않은 네트워크에서의 MITM 대책) Pro
카페나 공항 등 신뢰할 수 없는 네트워크에 있을 때, 통신을 암호화해 VPN 경유로 전환하는 기능입니다. 먼저 "백엔드"에서 WireGuard와 Tailscale 중 어느 쪽을 사용할지 선택합니다.
| 백엔드 | 특징 |
|---|---|
| WireGuard | 직접 준비한 WireGuard 설정을 불러와 사용하는 방식입니다. 연결・연결 해제, 연결 상태(핸드셰이크) 확인, 킬 스위치(VPN이 끊겼을 때 통신 자체를 차단하는 안전장치), 설정 파일 가져오기・삭제가 가능합니다. |
| Tailscale | Tailscale 계정의 메시 네트워크를 사용하는 방식입니다. 출구 노드(Exit Node) 선택, 킬 스위치 전환, 연결・연결 해제가 가능합니다. |
조작 방법
- 포트・디바이스 모니터링 서브메뉴→"VPN 터널"→"백엔드"에서, WireGuard와 Tailscale 중 어느 쪽을 사용할지 선택합니다.
- WireGuard의 경우: "설정 파일 가져오기…"에서, 미리 준비한
.conf설정 파일을 선택합니다. 가져온 뒤 "연결"을 클릭하면 즉시 VPN이 활성화됩니다. - Tailscale의 경우: "연결"을 선택하면 브라우저에서 Tailscale 로그인 화면이 열리므로, 계정으로 로그인하고 허용합니다. 이후에는 "출구 노드(Exit Node)"에서 경유지를 선택할 수 있습니다.
- 어느 방식이든 "킬 스위치" 행을 클릭하면 켜기・끄기를 전환할 수 있습니다. 켜 두면 VPN 연결이 예기치 않게 끊겼을 때 통신 자체가 멈춰, 암호화되지 않은 통신이 새어 나가는 것을 막을 수 있습니다.
11.3 외부에 노출된 포트
Mac에서 외부에서 접근 가능한 상태로 열려 있는 포트(개발 서버를 켜둔 채 잊어버린 경우 등)를 목록으로 표시합니다. 방화벽의 현재 상태도 함께 확인할 수 있습니다. 의도치 않게 열려 있는 개발용 포트는 공격자가 노리는 전형적인 구멍이 되므로, 정기적으로 이곳을 확인해 닫는 것을 잊지 않았는지 점검하는 습관을 권장합니다.
| 항목 | 설명 |
|---|---|
| 알 수 없는 리스닝 포트 자동 차단 Pro | 낯선 포트가 새로 열리면, 자동으로 외부 접근을 차단합니다. |
| 인바운드 포트 스캔 탐지 Pro | 공격자가 사전 조사로 수행하는 "포트 스캔"을 당하고 있지 않은지 탐지합니다. |
| 실증형 취약점 진단(능동적 도달 확인) | 열린 포트에 실제로 도달 확인을 수행해, 외부에서 정말로 접근할 수 있는지 검증합니다. |
| 실증형 취약점 진단 로그를 CSV로 내보내기 Pro | 진단 결과를 CSV 파일로 내보내, 기록이나 보고에 활용할 수 있게 합니다. |
| 실증형 취약점 진단 상태 표시 Pro | 최근 진단 결과의 요약을 그 자리에서 확인합니다. |
| RoamSwitch Sensor 페어링… | 서버나 IoT 기기에 설치한 별도 제품 "RoamSwitch Sensor"와 이 Mac을 연동합니다. |
조작 방법
- 열려 있는 포트를 확인하려면, 포트・디바이스 모니터링 서브메뉴→"외부에 노출된 포트 (건수)"에 커서를 맞춥니다.
- "RoamSwitch Sensor 페어링…"을 선택하면 입력란이 열리므로, Sensor 쪽 화면에 표시된 페어링 코드를 입력하고 "연동"을 클릭합니다.
11.4 연결 중인 USB 장치 / USB・BadUSB 가드
현재 연결된 USB 장치가 목록으로 표시됩니다. 그 아래에는, USB 메모리인 척하면서 실제로는 키보드처럼 작동해 마음대로 명령을 입력하는 "BadUSB" 공격에 대한 대책 항목이 나열됩니다.
| 항목 | 설명 |
|---|---|
| 불법 USB / BadUSB 물리 포트 가드 Pro | 허용하지 않은 USB 장치가 연결되는 것 자체를 탐지・경고합니다. |
| 불법 USB 저장장치 자동 차단 Pro | 허용 목록에 없는 USB 저장장치를 자동으로 비활성화합니다. |
| USB / BadUSB 가드 설정… | 허용할 장치를 등록・관리하는 설정 창을 엽니다. |
조작 방법
- "USB / BadUSB 가드 설정…"을 열고, 앞으로도 계속 사용할 장치를 목록에서 선택해 "허용 목록에 추가"를 클릭합니다.
- 설정이 끝나면, 포트・디바이스 모니터링 서브메뉴의 "불법 USB / BadUSB 물리 포트 가드", "불법 USB 저장장치 자동 차단"을 각각 클릭해 켭니다.
11.5 Bluetooth 자동 끄기
신뢰할 수 없는 네트워크에 있을 때 등, 필요한 시점에 Bluetooth를 자동으로 끄는 토글입니다. 근거리에서의 부정한 Bluetooth 연결 기회 자체를 줄여줍니다. 표시 내용은 Bluetooth 상태나 지원 여부에 따라 달라집니다.
조작 방법 포트・디바이스 모니터링 서브메뉴의 해당 행을 클릭하면 켜기・끄기가 전환됩니다.
12. 수동 오버라이드
보통 RoamSwitch는 연결 중인 네트워크에 따라 자동으로 보안 레벨을 전환하지만, "지금만 특정 레벨로 고정하고 싶다"는 경우에 사용하는 것이 이 기능입니다. 맨 위의 "자동 판정으로 되돌리기"를 선택하면 언제든 자동 모드로 돌아갈 수 있습니다. 그 아래에는 각 보안 레벨이 나열되며, 하나를 선택하면 추가로 그 설정을 얼마나 유지할지를 묻습니다.
| 지속 기간 | 설명 |
|---|---|
| 다음 네트워크 연결 해제까지(권장) | Wi-Fi를 끄거나 다른 네트워크로 이동하면 자동으로 해제됩니다. 깜빡하고 되돌리지 못할 걱정이 없는, 가장 안전한 선택입니다. |
| 1시간만 | 1시간이 지나면 자동으로 원래의 자동 판정으로 돌아갑니다. |
| 4시간만 | 4시간이 지나면 자동으로 원래의 자동 판정으로 돌아갑니다. |
| 해제할 때까지 계속 | 직접 "자동 판정으로 되돌리기"를 선택할 때까지 그 설정이 유지됩니다. 되돌리는 것을 잊지 않도록 주의하세요. |
조작 방법
- 메뉴 바 🛡️ 아이콘→
수동 오버라이드에 커서를 맞춥니다. - 고정하려는 보안 레벨을 클릭합니다.
- 이어서 표시되는 지속 기간 목록에서, 유지하려는 기간을 클릭하면 즉시 적용됩니다.
- 자동 판정으로 되돌리고 싶어지면, 언제든지 같은 위치에서 "자동 판정으로 되돌리기"를 클릭합니다.
13. RoamSwitch Pro
Pro版을 구매하지 않은 경우 "💎 Pro版 인증 / 구매…"라고 표시되며, 클릭하면 라이선스 인증 화면(구매 경로 포함)이 열립니다. 이미 Pro版이 활성화된 경우에는 "💎 RoamSwitch Pro (활성화됨)"라는 표시로 바뀌며, 클릭하면 현재 라이선스 상태를 확인할 수 있습니다. 9장과 11장에서 본 다수의 Pro 기능은, 여기서 라이선스를 인증하면 한꺼번에 사용할 수 있게 됩니다.
조작 방법
- 아직 구매하지 않은 경우: 메뉴 바 🛡️ 아이콘→"💎 Pro版 인증 / 구매…"를 클릭하면 열리는 화면에서, 구매(또는 체험판) 절차로 진행합니다.
- 이미 라이선스 키를 가지고 있는 경우: 같은 화면의 라이선스 키 입력란에 키를 붙여넣고, "인증"을 클릭합니다. 인증에 성공하면 메뉴 표시가 "💎 RoamSwitch Pro (활성화됨)"으로 바뀝니다.
14. 로그인 시 자동 시작
Mac을 재시작・로그인할 때마다 RoamSwitch를 자동으로 실행할지 여부를 켜고 끄는 항목입니다. 체크되어 있으면 로그인 시 자동으로 시작됩니다. 상시 보호를 위해서도 켜진 상태로 두는 것을 강력히 권장합니다.
15. 언어 / Language
RoamSwitch 자체의 표시 언어를 서브메뉴의 라디오 버튼에서 선택할 수 있습니다. macOS의 시스템 언어와는 독립적으로, RoamSwitch만의 표시 언어를 전환할 수 있습니다.
조작 방법 서브메뉴에서 사용하려는 언어를 클릭하면, 메뉴와 창의 표시가 그 자리에서 전환됩니다.
16. 도움말・About・업데이트 확인
| 항목 | 설명 |
|---|---|
| 도움말 & 가이드… | 앱에 내장된 도움말 화면을 엽니다. 이 웹 매뉴얼과 함께 이용해 주세요. |
| RoamSwitch에 대하여… | 버전 번호나 개발사 등, 앱의 기본 정보를 표시합니다. 지원팀에 문의할 때, 버전 번호를 확인하는 용도로도 사용합니다. |
| 업그레이드 확인… | 새로운 버전이 나와 있는지 그 자리에서 확인합니다. |
17. 복구 및 제거
| 항목 | 설명 |
|---|---|
| 🆘 네트워크 긴급 복구… | 실수로 격리・차단된 채 통신이 불가능해졌을 때, 네트워크를 강제로 복구합니다. "인터넷에 연결되지 않는다"라는 상황의 최후 수단입니다. |
| 🗑 RoamSwitch 제거… | RoamSwitch 본체・헬퍼・관련 파일을, Finder에서 드래그 & 드롭만으로는 남게 되는 보조 프로그램까지 포함해, 올바른 절차로 완전히 제거합니다. |
조작 방법
- 통신이 끊겼을 때의 긴급 복구: 메뉴 바 🛡️ 아이콘→"🧰 복구 및 제거"→"🆘 네트워크 긴급 복구…"를 클릭하고, 확인 대화상자에서 "복구"를 선택합니다.
- 제거하려면: 같은 서브메뉴에서 "🗑 RoamSwitch 제거…"를 클릭합니다. 관리자 암호 입력을 요구받으면 입력하고, 확인 대화상자에서 "제거"를 선택하면 본체・헬퍼・관련 파일이 모두 삭제됩니다.
18. 종료 (Quit)
RoamSwitch 자체를 종료합니다. 종료되어 있는 동안에는 네트워크 자동 판정이나 보호 기능이 작동하지 않는다는 점에 주의하세요. 일시적으로만 멈추고 싶다면, 종료 대신 12장의 "수동 오버라이드"로 원하는 레벨에 고정하는 방법도 함께 검토해 보세요.