May 28, 2026

SFTPPlus 최신 버전, 클라우드 연동과 보안 기능 강화

SFTPPlus 최신 버전, 클라우드 연동과 보안 기능 강화

기업 간 대용량 파일을 안전하게 주고받아야 하는 환경에서 관리형 파일 전송(MFT) 솔루션의 역할이 점점 중요해지고 있습니다. 특히 클라우드 서비스를 함께 사용하는 기업이 늘어나면서 파일 전송 시스템에서도 클라우드 계정 연동과 세밀한 접근 제어, 보안 정책 관리를 지원하는 것이 중요한 요소가 되고 있습니다.

최신 버전에서 클라우드 연동 기능 확대

SFTPPlus는 2026년 여러 차례 업데이트를 진행하면서 클라우드 환경과의 연동 기능을 확대했습니다. 최신 5.26.2 버전은 8월 18일 공개됐으며, 앞선 5.26 계열 업데이트에서는 Entra ID, Google Identity, Okta OIDC, Azure Storage, SharePoint Online 등과 연결할 때 추가적인 신뢰 인증기관을 설정할 수 있도록 개선했습니다.

이러한 기능은 여러 클라우드 서비스를 함께 사용하는 환경에서 각 서비스의 인증 및 보안 정책을 보다 유연하게 관리할 수 있도록 지원한다는 점에서 의미가 있습니다. 특히 기업의 파일 전송 시스템이 여러 클라우드 환경과 연결되는 상황에서 인증 체계를 일관되게 관리하는 데 활용할 수 있습니다.

SharePoint 대용량 파일 전송 지원

클라우드 저장소와 파일 전송 시스템을 연결할 때에는 실제로 처리할 수 있는 파일 크기와 전송 안정성도 중요합니다. SFTPPlus 5.25.0에서는 SharePoint Online으로 최대 250GB 크기의 파일을 업로드할 수 있도록 지원하는 기능이 추가됐습니다.

대용량 데이터를 다루는 기업에서는 파일을 별도의 방식으로 나누어 처리해야 하는 상황을 줄일 수 있기 때문에 이러한 기능이 실무적인 활용성을 높이는 데 도움이 될 수 있습니다.

클라우드 그룹을 이용한 접근 권한 관리

사용자가 많아질수록 파일 전송 시스템에서 각 계정의 권한을 개별적으로 관리하는 것은 부담이 될 수 있습니다. SFTPPlus는 Entra ID와 Google Cloud, Okta 등의 클라우드 그룹을 SFTPPlus 그룹과 자동으로 연결할 수 있도록 기능을 확대했습니다.

이를 활용하면 기존 클라우드 계정의 그룹 정보를 기반으로 파일 전송 서비스의 접근 권한을 관리할 수 있습니다. 별도의 사용자 그룹을 반복해서 구성해야 하는 작업을 줄이고 조직의 기존 권한 체계를 파일 전송 환경에 활용할 수 있다는 점이 특징입니다.

관리자별 접근 권한도 세분화

파일 전송 보안에서는 일반 사용자의 접근뿐만 아니라 관리자가 시스템의 정보를 어디까지 확인할 수 있는지도 중요합니다. SFTPPlus 5.25.0에서는 Web Manager의 보고서와 활동 로그에 역할 기반 권한을 적용해 관리자별로 확인할 수 있는 정보를 제한할 수 있도록 개선했습니다.

이를 통해 민감한 감사 정보나 활동 기록을 필요한 관리자에게만 제공할 수 있습니다. 여러 관리자가 하나의 파일 전송 시스템을 운영하는 기업에서는 이러한 세분화된 권한 관리가 내부 정보 보호에도 활용될 수 있습니다.

IP 기반 접근 제어와 TLS 보안 강화

보안 정책을 통한 IP 주소 및 CIDR 범위 필터링 기능도 추가됐습니다. 관리자는 특정 IP 주소나 네트워크 범위에서 들어오는 연결을 허용하거나 차단하도록 설정할 수 있어 조직의 네트워크 환경에 맞춘 접근 제어가 가능합니다.

또한 FTPS와 HTTPS 서버에서는 TLS 세션 재사용 기간을 설정할 수 있도록 개선됐습니다. 일정 시간이 지나면 새로운 TLS 핸드셰이크를 요구하도록 구성할 수 있어 암호화 통신의 보안 정책을 보다 세밀하게 관리할 수 있습니다.

보안 라이브러리도 지속적으로 최신화

SFTPPlus는 기능 추가뿐 아니라 내부 보안 구성요소도 지속적으로 업데이트하고 있습니다. 2026년 5월 공개된 5.23.0에서는 OpenSSL 3.5.6과 pyOpenSSL 26.0.0으로 업데이트했으며, 내부 Python 런타임 역시 3.12.13으로 변경했습니다.

파일 전송 시스템은 외부 네트워크와 지속적으로 통신하기 때문에 사용하는 암호화 라이브러리와 실행 환경을 최신 상태로 유지하는 것이 중요합니다. 보안 라이브러리를 지속적으로 업데이트하는 것 역시 파일 전송 환경의 보안 수준을 유지하는 중요한 요소라고 볼 수 있습니다.

클라우드와 파일 전송의 통합이 중요해져

기업의 데이터가 자체 서버와 클라우드 저장소에 분산되면서 파일 전송 시스템 역시 특정 저장 환경에만 의존하기 어려워지고 있습니다. SFTPPlus의 최근 업데이트 역시 이러한 환경에 맞춰 클라우드 인증과 저장소 연동, 그룹 기반 권한 관리 등을 강화하는 방향으로 진행되고 있습니다.

특히 클라우드 계정 관리와 파일 전송 권한을 연결하고 보안 정책을 하나의 환경에서 관리할 수 있도록 하는 것은 여러 서비스를 사용하는 기업에서 관리 효율성을 높이는 데 도움이 될 수 있습니다.

안전한 파일 전송 환경을 위한 지속적인 업데이트

SFTPPlus의 2026년 업데이트 흐름을 보면 단순히 파일을 빠르게 전달하는 기능보다는 클라우드 환경과의 연결, 사용자 및 관리자 권한 관리, 네트워크 접근 제어, 암호화 환경 개선 등 전체적인 보안 관리 체계를 강화하는 방향으로 발전하고 있습니다.

최신 5.26.2 버전에서도 클라우드 인증과 관련된 신뢰 인증기관 관리와 보안 이벤트 처리 등의 개선이 이어지고 있습니다. 파일 전송 서비스가 클라우드 환경과 결합할수록 데이터 자체의 보호뿐 아니라 계정과 권한, 인증 체계까지 함께 관리하는 것이 중요해질 것으로 보입니다.