검수요청.png검수요청.png

에어즈락메일

위키원
greenwood26 (토론 | 기여)님의 2020년 9월 14일 (월) 12:04 판 (관리자)
이동: 둘러보기, 검색
에어즈락커뮤니케이션(Ayersrock Communication)
㈜나라비전(Naravision)
에어즈락메일(Ayersrock Mail)

에어즈락메일(Ayersrock Mail)이란 2016년 ㈜나라비전이 다년간 깨비메일을 쌓아온 노하우를 담아 개발된 웹메일 솔루션이다. 기존 깨비메일에 최신 트렌드의 사용자 경험(UX, User Experience)과 차세대 패러다임을 적용했다.

개요

깨비메일이라는 이름으로 20년정도 서비스를 유지해온 ㈜나라비전은 2016년 9월에 깨비메일을 기반으로 개발한 에어즈락메일을 런칭했다. 오스트레일리아 대륙 중심에 있는 세계에서 가장 큰 바위이고 세상의 중심 또는 지구의 배꼽으로 불리는 에어즈락은 시간과 위치에 따라 바위의 색깔이 달라진다. 이는 창의적인 사고와 다양한 솔루션을 추구하는 나라비전의 철학과 맞닿아 있다고 설명하고 있다. 에어즈락 커뮤니케이션즈는 국내 웹메일 솔루션 점유율 1위를 지키고 있으며, 동종 업계 최다 고객을 보유하고 있다. 1,000여 기관 및 기업 메일 시스템을 구축해오고 있으며 안정적인 체계를 유지하고 있다. 깨비메일부터 시작됐던 20년 경험의 웹메일 솔루션 기술력과 인프라 운영, 구축 노하우를 기반으로 탄생한 에어즈락 커뮤니케이션즈는 국내 유일의 메일 분야 조달청 등록 시스템으로 Good Software 인증 및 행정업무용 소프트웨어 인증을 받았다.[1] 깨비메일에 최신 기술을 접목해 반응형 웹과 HTML5를 이용한 효율적인 비즈니스 공간을 제시하며 2차 인증 로그인 설정, 해외 로그인 국가설정, 비밀번호 생성 정책, 변경주기 설정 등 다양한 보안 정책 설정 기능으로 시스템 보안을 강화했다. 또 보내기함 대시보드 슬라이드 다운(특허 출원) 기능으로 업무 환경에 최적화해 협업기능을 강화했다. 체계적인 관리자 기능으로 사용자별 기능에 대한 권한 부여와 조직도 기반 데이터 구성 및 변경 기능으로 타사 서비스와 비교할 수 없는 관리자 기능을 제공한다.[2]

특징

웹메일

에어즈락메일 특징
  • 최신 기술 반영 : 싱글 페이지 애플리케이션(SPA, Single Page Application)으로 페이스북(Facebook) 처럼 싱글 페이지 애플리케이션으로 구성되어 페이지들 간의 사용자 경험의 간섭을 막아주고 애플리케이션이 더 데스크톱 애플리케이션 처럼 동작하게 만들어준다.[3] 크로스 브라우저 (Cross Browser)기능은 월드와이드웹컨소시움(W3C, World Wide Web Consortium)에서 채택된 표준 웹 기술을 적용해 모든 브라우저에 다른 기종의 운영체제(OS, Operation System)나 HTML(Hyper Text Markup Language) 렌더링 기술로 비슷하게 만들어 어떤 환경에서도 이상없이 작동되도록 범용성 있게 제작되었다.[4] 크로스 플랫폼(Cross-platform)을 적용하여 웹, 모바일, 운영체제, 프로그래밍 언어 등에 관계 없이 멀티 플랫폼에서 실행 가능하다.[5] 최신 프레임워크를 적용하여 서버부하를 최소화하였다. 논-액티브엑스 방식(Non-ActiveX)으로 액티브엑스 방식이 가지고 있던 문제점인 멀티 플랫폼, 멀티 웹브라우징이 지원이 되지않는 것과 ActiveX는 MS의 Windows OS에서 동작하는 웹브라우저인 IE에서만 사용할 수 있는 IE 플러그인이라는 문제점 때문에 Winsows가 아닌 애플의 Mac 이나 우분투, 레드헷 등과 같은 리눅스에서 사용이 불가능하다. 액티브엑스의 특징 중 하나인 운영체제의 시스템 자원까지 같이 제어할 수 있는 게이트웨이 방식은 보안 문제를 야기하기에 논-액티브엑스 방식으로 문제를 해결했다.[6] 에이젝스는 HTML페이지 전체가 아니라 필요한 부분만을 갱신할 수 있도록 XMLHttpRequest 객체를 통해서 요청한다. JSON이나 xml형태로 최소한의 필요한 데이터만 받아서 갱신하게 됨으로 자원낭비가 그만큼 더 줄어들기 때문에 페이지 이동 최소화가 구현가능하다.[7]
  • 안정적인 서비스 구현 : 시스템 이중화 구성으로 안정적인 서비스 제공하며, 일회용 패스워드(OTP, One Time Password)를 활용한 2단계 로그인을 제공에 보안 대책을 추가로 제공하며 RSA 공개키 암호화를 활용해 패킷을 암호화 처리하여 안정적인 패킷 처리가 가능하다. 웹 애플리케이션 취약점 중에서 빈도가 많이 발생하고, 보안상 영향을 크게 줄 수 있는 것들 10가지를 선정하여 발표된 오픈소스 웹 애플리케이션 보안 프로젝트 Top 10(The Open Web Application Security Project Top 10, OWASP Top10)을 해결했다.[8] 2005년 국가사이버안전센터(NCSC)에서 국내 각 기관에서 홈페이지 해킹에 많이 악용되었던 보안 취약점 8종을 선정한 국정원 8대 취약점 또한 해결했다.[9] 또한, 사용자와 관리자 웹 환경 분리하여 운영(Session 분리)해서 안정성을 확보했다.
  • 업무 시스템 연동 및 확장성 : 통합로그인(SSO, Single Sign-On) 및 인증서 연동을 지원하여 한번의 로그인 또는 하나의 인증서를 통하여 웹앱에서도 유연하고 편리하게 이용이 가능하다.[10] 기간계 시스템과 유연한 연동이 가능하고 시스템 연동 표준 API(Application Programming Interface)를 제공한다. 또한, 연동이 용이한 RESTful 기반 체계를 가지고 있어 호환성과 유현성을 위한 최적의 조건을 갖추었다.[11]

모바일메일

에어즈락모바일메일 특징
  • 언제 어디서든 편리한 사용성 : 모바일에서도 PC와 동일한 기능을 제공한다. 모바일의 특성을 활용하여 시간,장소,기기에 상관 없는 업무 연속성을 확보가능하다. 사용자 편의에 맞춘 섬세한 기능을 가지고 있다.
  • 스마트기기 최적화 : 모바일 기기에 최적화된 앱 전용 서비스를 제공한다. 스마트 액션을 통해 애플리케이션 뷰와 뷰 전환에 있어 효율적인 반응을 보여주고 넓고 시원한 뷰 디자인을 가지고 있다. 직관적인 메뉴 구성으로 뛰어난 접근성을 제공한다.
  • 시스템 연동 및 확장성 : 웹메일과 완벽한 시스템 연동이 되어있고 완벽한 호환성을 보여준다. 또한, 조직도 및 주소록 리스트 연동되어 효율적인 기업 모바일 메일 애플리케이션으로써의 특징을 보여준다. 웹 기반 REST API를 이용한 확장성과 재사용성을 높이고 유지보수 및 운용이 유연하게 만들었다.[11] 원격으로 직원 소유 또는 기업 소유의 스마트폰이나 태블릿, 기타 디바이스를 등록한 후, 직원의 업무에 특화된 프로파일을 통해 이를 추적하고 관리 보호할 수 있는MDM(Mobile Device Management) 연동시 강력한 모바일 보안 시스템 구축이 가능하다.[12]

메일 아카이브

에어즈락메일아카이브 특징
  • 안정적인 시스템 : 큐(Queue) 방식으로 서버부하를 최소화한다. 대용량 데이터에 대한 안전한 저장을 보장하고, 실시간 메일 저장 및 인덱싱 처리를 지원한다. 일일 리포트 및 장애 알림 제공을 통해 오류를 직관적으로 확인할 수 있고 기업에서 자체적으로 대응할 수도 있게 한다.
  • 효율적인 데이터관리 : 메일원문 및 첨부파일의 손쉬운 검색 및 복구가 가능하다. 메일 검색/관리를 통한 원활한 데이터를 활용할 수 있다. 압축 및 중복제거를 통한 저장공간의 효율성을 제공한다. 통계 및 모니터링 기능 제공하여 메일 시스템 전체를 효율적으로 관리할 수 있다.
  • 법률규정 준수 : 메일 데이터를 보장해 신뢰성 확보한다. 기업 내 정책에 따른 보관 기간 준수을 준수하며 전자거래기본법 준수에 의한 기업 안전성을 확보하고 있다. 지적자산보호를 위해 정보생명주기(ILM, Information Lifecycle Management)실현을 통해 철저하게 프로세스를 준수하고 있다.

확장팩

드라이브

에어즈락웹드라이브 특징
  • 편리한 파일 관리 : 파일 전송 프로토콜(FTP, File Transfer Protocol)기반의 빠르고 안정적인 파일 전송을 지원한다. 마우스를 활용한 드래그-드랍을 통해 편리한 파일 업로드가 가능하다. 편리한 파일 조회 및 검색을 지원한다. 대용량 메일 연계 파일 관리를 지원한다.
  • 손수운 업무자료 공유 : 조직도 기반 공유디스크 생성해 조직에서 필요한 자료에 대한 효율적인 관리가 가능하다. 메일과 연동된 파일을 관리할 수 있다. 원격지 업무에 필요한 물리적 저장장치 대체해서 수많은 업무 데이터 전사적 통합관리할 수 있도록 지원한다.
  • 중요문서의 안전한 관리 : 전송구간 SSL(Secure Socket Layer)방식 암호화을 적용하여 보안을 유지한다. ARIA(Academy, Research Institue, Agency) 알고리즘을 이용한 파일 암호화 저장하여 안전한 관리를 보장한다. 세밀한 파일 전송 내역 관리를 제공하며, 접속 IP 및 업로드 파일 확장자 제한해 보안상의 위협을 차단한다.

게시판

에어즈락게시판 특징
  • 빠른 정보 및 자료 공유  : 사내 공지사항과 각종 소식을 실시간 확인할 수 있다. 파일 첨부를 통해 관련 문서를 공유할 수 있다. 자주 사용하는 게시판은 즐겨 찾기로 설정해 빠른 접근이 가능하다.
  • 게시판을 통한 기업 내 소통 : 공통 주제에 대한 자유로운 의견 교환이 가능하다. 업무전달 게시판을 활용하여 부서별로 협업이 가능하다. 게시판 별 각 안건에 대한 의견 공유를 쉽게 할 수 있다.
  • 쉽고 편리한 게시판 관리 : 회사의 필요에 맞게 자체적으로 게시판을 구성할 수 있다. 다양한 게시판 생성이 가능하며 게시판별, 기능별로 각각 권한 설정이 가능하다. 중요 게시물을 상단 공지글로 게시할 수 있다.

일정관리

에어즈락캘린더 특징
  • 손 쉬운 일정등록 : 전체 페이지가 아닌 일부분만을 업데이트 할 수 있게 해주는 에이젝스(Ajax) 기반 동적 사용자 유저 인터페이스로 편리한 일정 등록이 가능하다.[13] 마우스를 통한 드래그- 드랍을 통해 간편한 일정 등록이 가능하다.또한, 일정 유형과 입력항목,필수기재 사항등을 직접 설정해 게시판을 기능별로 유동적으로 활용이 가능하다.
  • 구성원간 편리한 일정공유 : 임직원의 외근 상황을 공유할 수 있다. 개인 및 부서별,그룹별 일정을 실시간으로 공유가 가능하다. 개인/조직별 업무체크를 통한 원할한 업무처리를 지원한다.
  • 한눈에 파악하는 일정관리 : 필요한 일정만 일목요연하게 조회할 수 있다. 다양한 조건으로 일정을 검색할 수 있다. 회사의 일정 뿐만 아니라 개인일정까지 애플리케이션에서 관리가 가능하다.

기능

에어즈락 제품 라인업

웹메일

사용자

  • 2단계인증로그인 : 일회용 패스워드 또는 행정 전자서명 인증으로 더욱 안전한 계정 보호를 제공한다.
  • 중요메일/첨부메일 분류 : 다양한 메일분류 기능을 통해 쌓여가는 메일 데이터를 효율적으로 관리할 수 있다.
  • 공유편지함/ 보안편지함 : 지정한 사용자와 편지함을 공유할 수 있다. 추가적으로 비밀번호 설정을 통한 편지함의 보안이 가능하다.
  • 자동분류 설정 : 체계적인 메일 관리를 위해 자동분류 기준을이 다양하게 존재한다.
  • 예약발송 : 그리니치 평균시(GMT, Greenwich Mean Time) 기준 시간별 예약발송이 설정 가능하고 D-DAY 예약이 가능하다.
  • 다단보기/수신날짜별 분류 : 메일이 수신된 기간별로 메일 정렬이 가능하고, 다단보기와 미리보기가 가능하다.
  • 조직도/공유주소록 : 조직도 연동 및 주소록 공유, 조직도 기반의 자동완성기능을 지원한다.

관리자

  • 보안정책설정 : 비밀번호 생성정책, 변경주기 설정, 개별 허용 국가 개수 설정등 다양한 보안정책을 지원한다.
  • 서버/DB모니터링 : 메일 송수신, 시스템 자원 및 서비스, 다양한 프로토콜에 대한 모니터링을 할 수 있다.
  • 시스템관리/라이센스관리 : 라이센스 불러오기/인증을 지원하며 시스템 환경설정이 가능하다.
  • IP추적 및 관리 : 메일 발송, 로그인 IP 내역 확인 및 외부 접근 제아, 스팸메일/블랙리스트 관리가 가능하다.

모바일메일

네이티브 앱

  • 스와이프 기능 :
  • 롱프레스 기능 :
  • 메일쓰기 뱃지 :
  • 수신인 자동완성 :
  • 즐겨찾기 주소 :
  • 알림설정 :
  • 메일잠금 기능 :

하이브리드 앱/ 모바일 앱

  • 임시저장 기능 :
  • 주소록/조직도 :
  • 슬라이딩 메뉴 방식 :
  • 메일 모아보기 :
  • 메일관리 :

메일 아카이브

  • 첨부파일 검색 :
  • 복구 내역 :
  • 사용내역 :
  • 서버모니터링 :
  • 권한생성 :
  • DB연동 :
  • 보관설정 :
  • 시스템감시 :
  • 일일레포트 :

확장팩

드라이브

  • 첨부파일 조회/관리:
  • 협업지원 :
  • 관리자 기능 :

게시판

  • 게시글 작성/보기 :
  • 협업을 위한 기능 :
  • 관리자 기능 :

일정 관리

  • 일정 등록/보기 :
  • 협업을 위한 기능 :
  • 일정관리 :

활용사례

삼성화재 웹메일시스템 구축
  • 삼성화재(Samsung Fire) : 2019년 6월 19일에 삼성화재의 '드림포탈 메일시스탬 개편 프로젝트'를 수주해 에어즈락 웹메일 솔루션을 공급하기 시작했다. 이 프로젝트는 삼성화재의 노후화된 메일 시스템을 개편하고 사용자 편의성을 증대하기 위해 추진했다. 프로젝트의 주요 범위로는 실사용자들에게 익숙한 기능과 유저 인터페이스를 제공하여 메일 솔루션 교체로 인한 불편함을 최소화하고 수신인 자동 완성 기능, 메일 라벨, 검색 메일함, 보안 메일함, 공유 메일함, 공유 계정 등의 기능 적용과 모바일, 태블릿 등의 다 기종 디바이스 지원으로 사용자 편의성을 강화할 것을 밝혔다. 뿐만 아니라 보안에 취약한 액티브 엑스 방식을 제거하고 국정원 검증필 암호모듈 기반의 메일 암호화 적용, 오픈소스 웹 애플리케이션 보안 프로젝트 TOP 10, 국정원 13대 취약점 제거 등으로 안정성 또한 효과적으로 개선할 것을 밝혔다.[1]
  • 사이냅소프트(Synapsoft) : 2018년 4월에 문서처리 전문 업체 사이냅소프트와 웹메일 전문 솔루션 업체 나라비전이 공급계약 및 포괄적 마케팅 협력을 체결했다. 비즈니스 웹메일을 제공하고 있는 나라비전은 신제품 '에어즈락' 메일 솔루션에서 아래아한글, MS오피스, PDF, 이미지, 텍스트 형태 첨부문서 내용을 다운로드 전에 확인할 수 있는 기능을 '사이냅 문서뷰어'로 제공한다. 곽영훈 나라비전 부사장은 "비즈니스 웹메일 특성상 문서 보안과 안전에 매우 민감하다"면서 "첨부 문서를 다운로드하기 전에 미리 확인함으로써 바이러스 감염 위험을 피라고 중요 문서 외부 유출 위험을 줄여 첨부파일을 안전하게 관리할 수 있을 것" 이라고 말했다. 김시연 사이냅소프트 부사장은 "사이냅 문서뷰어는 그룹웨어, 문서중앙화, 기업용 SNS둥 1,000 여개 기업에서 안전한 문서 공유를 위해 사용되고 있다"면서 "공공부문 대표 웹메일 공급 업체 나라비전을 통해 더 많은 고객과 서비스에 차별화된 가치를 제공함으로써 양사에 더 많은 기회를 가져다 줄 것"이라고 말했다.[1]
  • 국방부 (MND, Ministry of National Defense) : 2016년 10월 국방부는 노후화된 메일 시스템을 개편하고 내부자료의 효율적인 관리를 위해 시스템 구축을 위한 제품의 성능과 편의성 그리고 사후관리를 위한 유지보수 시스템 등을 모두 평가항 후 나라비전의 에어즈락메일을 선택했다. HTML5를 이용한 논-액티브엑스 방식의 파일 첨부와 서버 부하 최소화를 위한 최신 프레임워크 적용등 최신 기술을 접목하고 연동이 용이한 RESTful 기반 체계와 시스템연동 표준 API제공으로 업무 시스템 연동 및 확장성이 뛰어난 에어즈락메일의 주요 기능은 조직도 기반 협업을 위한 공유 메일함, 비밀번호 설정으로 안전한 보안 메일함, 검색조건으로 관리하는 검색 메일함, 라벨 색상을 입혀 중요메일을 구분하는 메일라벨, 메일과 첨부파일을 암호화하여 서버에 보관하는 보안 메일 등이다. 해당 조직 중심의 신개념 인터페이스를 바탕으로 간편하게 대상을 선택하고 메일을 신속히 발송할 수 있는 시스템 구축 사업을 2017년 2월 27일에 성공적으로 마쳤다.[1]

논란

2018년

2018년 신규 취약점이 발견되었다. 입력값 검증이 미흡해 발생하는 취약점으로 악성 스크립트 실행 및 정보 노출 취약점이다. 영향을 받는 제품은 깨비메일 5.0과 에어즈락메일 이었고 영향받는 제품의 사용자는 나라비전 고객센터를 통해 필수적으로 보안패치를 적용하는 것이 권고되었다.[14]

각주

  1. 1.0 1.1 1.2 1.3 ㈜나라비전 공식홈페이지 - https://nara.co.kr/
  2. 나라비전, 〈(에어즈락 메일) 확 달라진 웹메일 출시〉, 《네이버 블로그》, 2016-08-17
  3. 싱글 페이지 애플리케이션 위키백과 - https://ko.wikipedia.org/wiki/%EC%8B%B1%EA%B8%80_%ED%8E%98%EC%9D%B4%EC%A7%80_%EC%95%A0%ED%94%8C%EB%A6%AC%EC%BC%80%EC%9D%B4%EC%85%98
  4. 나만의 기록들, 〈크로스 브라우징(Cross Browsing)이란?〉, 《티스토리》, 2019-04-18
  5. JuniorEinstein , 〈(별별 개발 용어) 크로스 플랫폼(Class Platform) 이란?〉, 《티스토리》, 2018-03-09
  6. 학주니 , 〈오로지 ActiveX 방식만을 피하기 위해서 나온 Non-ActiveX방식이라 불리는 방식. 과연 이게 맞는 방향일까?〉, 《티스토리》, 2015-02-16
  7. Aldev, 〈(JavaScript)Ajax란 무엇인가?〉, 《네이버 블로그》, 2017-02-23
  8. OWASP 위키백과 - https://ko.wikipedia.org/wiki/OWASP
  9. 블루갤럭시, 〈국정원 웹 8대 취약점〉, 《티스토리》, 2009-06-29
  10. 토마's, 〈SSO(Single Sign-On)이란?〉, 《티스토리》, 2020-09-14
  11. 11.0 11.1 demonic, 〈REST, REST API, RESTful 이해하기〉, 《네이버 블로그》, 2020-09-14
  12. Lucas Mearian | Computerworld, 〈모바일 관리 솔루션 MDM, MAM, EMM, UEM의 차이〉, 《IT WORLD》, 2017-07-11
  13. MDN, 〈Ajax 시작하기〉, 《MDN 웹문서》, 2018-07-31
  14. 김경애, 〈깨비메일 솔루션, 정보 노출 신규 취약점 발견〉, 《보안뉴스》, 2018-09-03

참고자료

같이 보기


  질문.png 이 문서는 로고가 필요합니다.  

  검수요청.png검수요청.png 이 에어즈락메일 문서는 솔루션에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.