마이크로소프트 익스체인지 서버
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.
1. 개요
마이크로소프트 익스체인지 서버는 마이크로소프트가 개발한 클라이언트-서버 기반의 이메일, 일정 관리, 연락처, 작업 관리 등 협업 기능을 제공하는 서버 제품이다. 1993년 XENIX 기반 메시징 시스템에서 시작되어 1996년 익스체인지 서버 4.0 버전 출시 이후 여러 차례 업그레이드되었다. 주요 기능으로는 스팸 방지, 바이러스 백신, 보안 강화 등이 있으며, Exchange ActiveSync를 통한 모바일 기기 지원, 웹 브라우저를 통한 Outlook Web App(OWA) 접근, 그리고 Exchange Management Shell을 통한 관리 기능 등을 제공한다. 클러스터링 기술을 통해 고가용성을 지원하며, Standard CAL과 Enterprise CAL 두 종류의 클라이언트 액세스 라이선스를 사용한다. 2020년과 2021년에 보안 취약점이 발견되어 해킹 공격의 대상이 되기도 했다.
더 읽어볼만한 페이지
- 메시지 전송 에이전트 - 인터넷 정보 서비스
인터넷 정보 서비스(IIS)는 마이크로소프트 윈도우 운영 체제에서 사용되는 웹 서버 소프트웨어이며, 액티브 서버 페이지(ASP) 지원, IPv6 지원, 모듈식 아키텍처, 보안 기능 강화 등을 통해 발전해 왔고, 다양한 인증 메커니즘과 .NET 프레임워크를 지원하며, 넷크래프트와 W3Techs의 조사에서 세계에서 두 번째 또는 세 번째로 널리 사용되는 웹 서버이다. - 메시지 전송 에이전트 - Exim
Exim은 Sendmail과 유사하게 설계된 메일 전송 에이전트(MTA)로, 단일 바이너리로 MTA의 모든 기능을 제어하며, 보안 취약점 업데이트가 중요하고, 다양한 설정 방식과 상세한 문서를 제공하며, 2017년에는 널리 사용되었다. - 1996년 소프트웨어 - Xfce
Xfce는 올리비에 푸르당이 1996년에 시작한 GTK+ 기반의 자유 소프트웨어 데스크톱 환경으로, 가벼운 사용감과 모듈화된 구조, 사용자 정의 용이성이 특징이며 낮은 사양의 컴퓨터에서도 원활하게 실행되도록 설계되었다. - 1996년 소프트웨어 - 인터넷 익스플로러 3
인터넷 익스플로러 3은 마이크로소프트가 무료로 배포한 웹 브라우저로, 넷스케이프 플러그인 기술, ActiveX, 프레임, JScript를 지원하고 CSS를 처음 도입했으며, 윈도우 외 솔라리스 버전과 인터넷 메일, 뉴스, 주소록 소프트웨어를 통합 제공했으나 보안 문제에 직면하여 업데이트를 통해 해결하고 암호화 기능을 강화했다. - 마이크로소프트의 소프트웨어 - 마이크로소프트 번역기
마이크로소프트 번역기는 클라우드 기반 기계 번역 서비스로, 신경망 기계 번역을 기반으로 100개 이상의 언어 간 실시간 번역, 텍스트/음성 번역, 사용자 지정 번역 시스템 구축, 실시간 대화 번역 기능 및 다양한 마이크로소프트 제품과의 통합을 제공하며, 사용자 피드백 기반 협업 번역과 Microsoft Translator Hub를 통해 번역 품질 개선 및 소멸 위기 언어 보존에 기여한다. - 마이크로소프트의 소프트웨어 - 마이크로소프트 서버
마이크로소프트 서버는 윈도우 NT 계열을 기반으로 시작하여 현재는 윈도우 서버 제품군으로 독립적인 라인업을 구축, 다양한 버전의 서버 운영체제와 Exchange Server, SharePoint Server, SQL Server 등의 서버 소프트웨어, 그리고 시스템 관리 솔루션을 제공한다.
마이크로소프트 익스체인지 서버 - [IT 관련 정보]에 관한 문서 | |
---|---|
기본 정보 | |
![]() | |
개발사 | 마이크로소프트 |
최초 출시일 | 1996년 4월 2일 |
최신 버전 | 2019 RTM (v15.02.221.12) |
최신 버전 출시일 | 2018년 10월 22일 |
운영 체제 | 윈도우 서버 |
플랫폼 | x64 |
종류 | 협업 소프트웨어 |
라이선스 | 사유 상용 소프트웨어 |
상세 정보 | |
지원 플랫폼 | x86-64 (64비트) |
프로그래밍 언어 | C C++ |
언어 | 다국어 |
상태 | 지원 중 |
공식 웹사이트 | Exchange 공식 페이지 |
2. 역사
마이크로소프트는 1993년 4월부터 기존의 XENIX 기반 메시징 시스템에서 익스체인지 서버로의 전환을 시작했다.[61] 1995년 1월에는 약 500명의 사용자가 Exchange Server 베타 1을 사용하고 있었으며, 1996년 4월까지 32,000명의 사용자가 이 시스템으로 이전했다.[18]
2020년 기준으로 익스체인지 서버는 10개의 릴리스를 거쳤다. 다음은 각 릴리스에 대한 간략한 정보이다.
릴리스명 | 빌드 버전 | 내부 버전 | 릴리스일(영어판) | 메인스트림 지원 종료일 | 연장 지원 종료일 |
---|---|---|---|---|---|
4.0 | 4.0.x | [17] | |||
5.0 | 5.0.x | ||||
5.5 | 5.5.x | ||||
2000 | 6.0.x | ||||
2003 | 6.5.x | ||||
2007 | 8.[0123].x | 8.0[0123].x | |||
2010 | 14.[0123].x | 14.0[0123].x | |||
2013 | 15.0.x | 15.00.x | |||
2016 | 15.1.x | 15.01.x | |||
2019 | 15.2.x | 15.02.x |
각 버전에 대한 자세한 내용은 하위 섹션을 참고하면 된다.
2. 1. 초기 버전 (4.0 ~ 5.5)
1996년 6월 11일에 출시된 익스체인지 서버 4.0은 일반 사용자들에게 공개적으로 판매된 첫 버전으로, 마이크로소프트 메일 3.5의 뒤를 잇는 것으로 여겨졌다. 그러나 익스체인지 서버는 완전히 새로운 X.400 기반의 클라이언트-서버형 메일 시스템이었으며, 단일 데이터베이스와 X.500 디렉터리 서비스를 지원했다. 익스체인지 서버에 쓰였던 디렉터리는 나중에 액티브 디렉터리라는 LDAP 호환 디렉터리 서버가 되었다. 액티브 디렉터리는 윈도우 2000에 도입되었다.[61]1997년 5월 23일에 출시된 익스체인지 서버 5.0은 익스체인지 관리자 콘솔이 새롭게 도입되어 SMTP 기반의 네트워크와 처음 제휴하게 되었다. 독립형 SMTP 릴레이가 필요했던 마이크로소프트 메일과는 달리, 익스체인지 서버 5.0은 인터넷 메일 커넥터(Internet Mail Connector)라는 추가 기능을 사용하고 직접 SMTP 기반의 서버와 통신할 수 있었다. 게다가 익스체인지 웹 액세스(Exchange Web Access)라는 웹 메일 인터페이스도 새롭게 도입되었다. 그러나 이것은 나중에 아웃룩 웹 액세스(Outlook Web Access)로 이름이 바뀌면서 서비스 팩에 포함되었다. 5.0과 호환성을 유지하면서, 그 새로운 기능을 지원한 마이크로소프트 아웃룩 8.01, 마이크로소프트 익스체인지 클라이언트 5.0, 마이크로소프트 스케줄+ 7.5가 출시되었다.
1997년 11월에 출시된 익스체인지 서버 5.5에는 스탠다드 에디션과 엔터프라이즈 에디션이 있었다. 두 에디션은 데이터베이스 크기, 메일 전송 기능, 클러스터링 기능 등에서 차이가 있었다. 스탠다드 에디션은 기존 버전과 같이 데이터베이스가 16GB로 제한되었지만, 엔터프라이즈 에디션에서는 8TB까지 확장되었다 (단, 마이크로소프트는 100GB를 넘는 구성을 권장하지 않았다). 스탠다드 에디션에는 사이트 커넥터(Site Connector), MS 메일 커넥터(MS Mail Connector), 인터넷 메일 서비스(Internet Mail Service, 인터넷 메일 커넥터에서 이름 변경), 인터넷 뉴스 서비스(Internet News Service, 인터넷 뉴스 커넥터에서 이름 변경), cc:Mail/Lotus Notes/GroupWise와의 협동 기능이 있었다. 엔터프라이즈 에디션에는 X.400 커넥터, IBM의 SNADS나 PROFS와의 협동 기능이 추가되었다. 또한, 엔터프라이즈 에디션에는 두 노드 클러스터링 기능이 도입되었다. 그 밖의 새로운 기능으로는 일정을 지원하는 아웃룩 웹 액세스(Outlook Web Access), IMAP4 및 LDAP v3 클라이언트 지원, 삭제된 항목 복구 기능이 있었다. 이 버전까지 익스체인지 서버에는 내장된 디렉터리와 SMTP/NNTP 서비스가 포함되어 있었다. 아웃룩 8.03과 호환되는 클라이언트로 출시되었지만, 익스체인지 클라이언트와 스케줄+는 호환 버전이 출시되지 않았다.
2. 2. Exchange Server 2000 & 2003
2000년 11월 29일에 출시된 익스체인지 서버 2000은 데이터베이스 크기 제한 완화, 클러스터 확장 (2노드에서 4노드) 등 여러 제한이 해제되었다.[61] 그러나 액티브 디렉터리가 필수로 요구되어, 이전 버전에서 디렉터리 서비스를 내장하고 있던 것과 달리 액티브 디렉터리 없이는 동작하지 않아 업그레이드가 어려워졌다.[61] Exchange Server 5.5에서 이전할 경우 5.5가 동작하는 시스템과 2000을 설치하는 서버가 별도로 필요하여 디렉터리 내용 변환에 어려움이 있었다.[61] 인스턴트 메시지 기능이 추가되었지만, 이후 Microsoft Office Live Communications Server로 분리되었다.[61]2003년 9월 28일에 출시된 Exchange Server 2003은 이전 버전에서의 마이그레이션을 쉽게 하여 Exchange Server 5.5 사용자들이 많이 이전하였다.[61] 다운 시 복구 기능이 향상되어 메시지 저장소가 복구되기 전에도 새로운 메일 교환이 가능해졌다.[22] Outlook Mobile Access와 ActiveSync 서버 측 기능 등 Mobile Information Server 2001/2002의 일부 기능이 통합되었다.[22] 바이러스 및 스팸 방지 기능이 강화되어 필터링 소프트웨어 API가 추가되었고, SPF 및 DNSBL[23] 필터링 기본 부분이 내장되었다.[22] 메시지/사서함 관리 도구가 강화되어 관리자의 작업 시간을 단축시켰다.[22] 인스턴트 메시지 및 Exchange Conferencing Server는 Live Communication Server (이후 Microsoft Office Communications Server)로 분리되었다.[22]
Exchange Server 2003은 Standard Edition과 Enterprise Edition으로 나뉜다. Standard Edition은 서버당 하나의 메시지 데이터베이스를 지원하며, 데이터베이스는 최대 16GB였으나 SP2에서 75GB로 확장되었다(기본값은 18GB, 레지스트리 편집 필요).[24] Enterprise Edition은 최대 16TB이며, 최대 5개의 데이터베이스로 구성된 스토리지 그룹을 서버 내에 최대 4개(총 20개) 가질 수 있다.[25]
Windows Mobile 5.0 AKU2 이후에는 Exchange Server 2003 SP2와 함께 푸시 전자 메일을 지원한다.[26][27]
2. 3. Exchange Server 2007 & 2010
2006년 12월 7일에 출시된 Exchange Server 2007은 64비트 x64 버전의 Windows Server에서만 작동하도록 설계되어 성능이 크게 향상되었다.[28] 이전 버전과 달리 32비트 버전은 지원되지 않아, 32비트 하드웨어를 사용하는 고객은 하드웨어를 교체하거나 운영 체제를 64비트 버전으로 업그레이드해야 했다. 주요 개선 사항으로는 스팸 및 바이러스 방지 기능, 법규 준수를 위한 기능, 클러스터링을 통한 데이터 복제 기능 등 보안 및 암호화 기능이 강화되었다.[28] 또한, 통합 메시징(Unified Messaging) 기능을 통해 음성 메일, 전자 메일, 팩스를 통합하여 사용할 수 있게 되었고, 휴대 기기나 전화를 통해 메일함에 접근할 수 있게 되었다.Exchange Server 2007에는 관리자를 위한 새로운 명령줄 셸 및 스크립트 언어인 Exchange Management Shell이 도입되었다. 이는 Windows PowerShell을 기반으로 하며, GUI로 가능한 모든 작업을 실행하고 일상적인 작업을 스크립트로 자동화할 수 있도록 375종의 명령어를 제공한다.[29]
Exchange Server 2007은 Standard Edition과 Enterprise Edition으로 제공되었다. Standard Edition은 최대 5개의 저장소 그룹에 5개의 데이터베이스를 포함할 수 있으며, 로컬 연속 복제(LCR) 및 대기 연속 복제(SCR)를 지원한다. Enterprise Edition은 최대 50개의 저장소 그룹에 50개의 데이터베이스를 포함할 수 있으며, LCR, SCR, 단일 복사본 클러스터링(SCC) 및 클러스터형 연속 복제(CCR)를 지원한다.
2009년 11월 2일에 출시된 Exchange Server 2010은 마이크로소프트가 추진하는 클라우드 컴퓨팅인 소프트웨어 플러스 서비스(S+S)에 대응하는 첫 번째 릴리스였다. Outlook Web App의 기능이 향상되어 리치 클라이언트인 Outlook과의 사용 편의성 차이가 줄어들었고, 여러 사람의 일정을 한 화면에 표시하는 기능도 추가되었다. 또한, 전송 보호 규칙을 통해 메일 전송 시 특정 조건에 해당하면 자동으로 Information Rights Management(IRM) 보호를 적용할 수 있게 되었다.
Exchange Server 2010에서는 개인 보관 기능이 구현되어 이전에는 PST 파일로 로컬에 저장했던 과거 메일을 서버에 저장할 수 있게 되었다. 또한, 관리자가 여러 사서함을 검색할 수 있는 다중 사서함 검색 기능과 메일 팁 기능이 추가되었다. 메일 팁은 Outlook Web App 또는 Outlook 2010에서 메일을 편집할 때, 특정 조건에 해당하면 경고 메시지를 표시하는 기능이다.
Exchange Server 2010에서는 고가용성 옵션이 사서함 복구 기능으로 통합되어 Standard Edition과 Enterprise Edition 모두에서 제공되었다. Standard Edition은 최대 5개의 데이터베이스를 지원하며, 각 데이터베이스는 최대 16TB 크기로 제한된다. Enterprise Edition은 크기 제한 없이 최대 100개의 데이터베이스를 지원한다. 저장소 그룹은 Exchange 2010 이후로 폐지되었다.
2011년 1월, Microsoft Exchange Server 2010은 InfoWorld의 2011 Technology of the Year Award for Best Mail Server를 수상했다.
2. 4. Exchange Server 2013, 2016 & 2019
2012년 12월 3일, 익스체인지 서버 2013이 발표되었다.[62] 2015년 9월 28일에는 익스체인지 서버 2016이 발표되었다.[35] Exchange Server 2019는 2018년 10월에 출시되었다.[36]Exchange Server 2013의 새로운 기능은 다음과 같다.[31][32][33][34]
- OWA에서의 오프라인 지원: 다음에 연결이 복원되면 전자 메일과 작업이 자동으로 동기화된다.
- 클라이언트 연결: CAS 역할은 Exchange 2013의 모든 클라이언트의 연결 지점이다.
- 공용 폴더: 2013년에 공용 폴더는 사서함 데이터베이스의 일부가 되었으며 DAG를 사용하여 고가용성을 실현했다.
- 사이트 사서함: Exchange 전자 메일과 SharePoint 문서를 결합한다.
- Outlook Web App: 데스크톱, 태블릿 및 휴대폰 브라우저에 최적화된 3가지 다른 UI 레이아웃을 제공한다.
- 사용자 지정 기능: Office Marketplace의 앱을 Outlook과 OWA에 통합할 수 있다. (마이크로소프트와 파트너가 새로운 Office 스토어를 통해 Agaves 애드인을 사용할 수 있도록 함) 새로운 "Napa" 도구와 HTML5는 개발자가 이를 구축하기 위한 마이크로소프트의 권장 방법이다.
- Exchange 관리 센터(EAC): Exchange 관리 콘솔을 웹 기반 Exchange 관리 센터(EAC)로 대체했다.
- 최대 8TB 디스크 지원: 데이터 가용성 그룹(DAG) 관리를 통한 디스크당 여러 데이터베이스.
- 내장된 기본적인 멀웨어 방지 보호: 관리자가 EAC 내에서 설정을 구성하고 관리하는 기능. (참고: 이 기능은 끄거나 교체하거나, "다중 계층 방어를 위해 Exchange Online Protection과 같은 프리미엄 서비스와 결합"할 수 있다).
- 새로운 데이터 손실 방지 기능(DLP): "기밀 데이터"를 식별하고 보호하는 기능. DLP 정책은 PII 및 PCI와 같은 규제 표준을 기반으로 한다. 또한 Outlook 2013의 새로운 정책 팁을 설정하여 잠재적인 정책 위반에 대해 사용자에게 알릴 수 있다.
- 현장 전자 정보 공개: 단일 인터페이스에서 Exchange, SharePoint 및 Lync(이후 Skype for Business) 전체에서 실행할 수 있다.
- 서버 역할 통합: 서버 역할 수를 클라이언트 액세스 서버와 사서함 서버 역할의 두 가지로 줄였다.
- 고속 검색: Exchange 2013 관리 저장소에 통합되어 (마이크로소프트 서버 전체에서) 보다 일관성 있는 인덱싱 및 검색 환경을 제공한다.
- 관리 저장소: 다시 작성된 정보 저장소 프로세스의 이름이다. 현재 C#으로 작성되었다.
- 복제: 공용 폴더는 사서함 데이터베이스에 저장되게 되었으며, 데이터베이스 가용성 그룹을 활용하여 복제 및 고가용성을 실현할 수 있다.
- 데이터 손실 방지: 전송 규칙에 통합할 수 있는 기능.
Exchange Server 2016의 주요 개선 사항은 다음과 같다.
- 서버 역할 통합: 서버 역할을 사서함 서버와 에지 전송의 두 가지로 줄였다.
- Outlook on the web(이전의 Outlook Web App): 웹 UI가 변경되었다.
- Office 365와의 하이브리드: Exchange 2013에 포함되었던 하이브리드 구성 마법사(HCW)는 클라우드 기반 애플리케이션이 되었다. Exchange 2016에서 하이브리드 배포 구성을 선택하면, 마법사를 앱으로 다운로드하여 설치하도록 요구한다.
- 메시징 정책 및 규정 준수: 새로운 DLP와 보관/보존/전자 정보 공개 기능이 추가되었다.
Exchange Server 2019는 Windows Server 2019에만 배포할 수 있으며, Windows Server Core 설치를 지원하여 보안을 강화했다.[2] 또한, 최대 48개의 프로세서 코어와 256GB의 RAM을 지원하여 성능이 향상되었다. 마이크로소프트는 Exchange의 통합 메시징 기능을 폐지했으며, 이에 따라 Skype for Business 온-프레미스 사용자는 Azure 클라우드 음성 메일과 같은 음성 메일 대체 솔루션을 사용해야 한다.[36]
2. 5. Exchange Online
Exchange Online은 마이크로소프트에서 직접 Exchange Server를 호스팅하여 클라우드 서비스로 제공하는 것이다.[55] 온-프레미스 Exchange Server와 동일한 기술을 기반으로 구축되었으며, Exchange Server 인스턴스를 호스팅하는 서드 파티 공급업체와 기본적으로 동일한 서비스를 제공한다.[55]고객은 하이브리드 배포를 통해 온-프레미스와 온라인 옵션을 모두 조합하여 사용할 수도 있다.[56] 하이브리드 구현은 Exchange Online으로의 완전한 이전을 서두르거나 필요성을 느끼지 않는 조직에 인기가 있으며, 클라우드로의 이메일 완전 이전을 늦출 수 있다.
Exchange Online은 2005년에 초기 사용자들을 위해 고객 전용 호스팅 환경에서 처음 제공되었다. 마이크로소프트는 2008년 11월에 Business Productivity Online Standard Suite의 일부로 Exchange Online의 멀티 테넌트 버전을 출시했다[57]. 2011년 6월, Microsoft Office 365의 상용 출시와 함께 Exchange Online은 Exchange Server 2010 기반으로 업데이트되었다.
Exchange Server 2010은 온-프레미스 서버 제품과 Exchange Online 서비스를 위해 동시에 개발되었다.
3. 주요 기능
- '''보안:''' 윈도우 서버 코어(Windows Server Core)에 Exchange Server 2019 설치를 지원한다.
- '''성능:''' 최대 48개 프로세서 코어 및 256GB RAM으로 Exchange Server 실행을 지원한다.
3. 1. 메시징 및 협업
마이크로소프트 익스체인지 서버는 이메일, 일정 관리, 연락처, 작업 관리 등 기본적인 협업 기능을 제공한다. Outlook Web App(OWA)를 통해 웹 브라우저에서도 접근할 수 있다. 모바일 기기와의 동기화를 위해 Exchange ActiveSync를 지원한다.Exchange ActiveSync(EAS)는 Microsoft Exchange Server 2003에 추가되었다. 이를 통해 윈도우 모바일 기기나 스마트폰과 같은 호환 가능한 장치가 메일, 연락처 및 기타 데이터를 Exchange 서버와 직접 안전하게 동기화할 수 있다. 노키아와 애플 등의 기업이 Exchange ActiveSync를 지원하고, 장치 보안 및 규정 준수 기능이 뛰어나 기업용 모바일 액세스의 표준으로 많이 사용되었다.[50]
푸시 이메일 지원은 Exchange Server 2003 서비스 팩 2에 추가되었으며, Windows Phone 7[51], 아이폰, 안드로이드 폰에서 지원되지만,[52] 특히 macOS의 애플 네이티브 Mail 앱에서는 지원되지 않는다.
Exchange ActiveSync 정책을 통해 관리자는 조직에 연결할 수 있는 장치를 제어하고, 기능을 원격으로 비활성화하며, 분실하거나 도난당한 장치를 원격으로 초기화할 수 있다.[53]
3. 2. 관리 및 고가용성
마이크로소프트 익스체인지 서버 2019는 2018년 10월에 출시되었으며, SharePoint 및 Skype for Business와 같은 다른 오피스 서버 2019 제품과 달리, 출시 당시에는 Windows Server 2019에서만 배포할 수 있었다.[2] 2022 H1 누적 업데이트 이후 Windows Server 2022에서도 지원된다.[3] 윈도우 서버 코어에 Exchange Server를 처음으로 배포할 수 있게 된 것이 새로운 릴리스의 주요 기능 중 하나이다. 또한, 마이크로소프트는 Exchange의 통합 메시징 기능을 중단했으며, 이는 Skype for Business 온-프레미스 고객이 Azure 클라우드 음성 메일과 같은 음성 메일에 대한 대체 솔루션을 사용해야 함을 의미한다.- '''보안:''' 윈도우 서버 코어(Windows Server Core)에 Exchange Server 2019 설치 지원
- '''성능:''' 최대 48개 프로세서 코어 및 256GB RAM으로 Exchange Server 실행 지원
4. 클라이언트 및 접근 방식
마이크로소프트 익스체인지 서버는 다양한 클라이언트 및 접근 방식을 지원한다.
마이크로소프트 아웃룩은 MAPI/RPC라는 독점 프로토콜을 사용하여 익스체인지 서버의 모든 기능을 활용할 수 있도록 설계되었다. 초기에는 마이크로소프트 익스체인지 클라이언트가 함께 제공되었으나, 5.0 버전 이후 마이크로소프트 아웃룩으로 대체되었다. Exchange Server 5.5에서는 Outlook이 유일한 Exchange 클라이언트가 되었다.[6]
Evolution, Hiri와 같은 클라이언트도 익스체인지 서버의 독점 기능을 사용할 수 있으며, 썬더버드는 Owl 플러그인을 통해 접근할 수 있다.[5]
Exchange Server 2007부터는 문서화된 SOAP 기반 프로토콜인 Exchange Web Services (EWS)가 도입되었다. EWS는 최신 버전의 마이크로소프트 엔투라지 for Mac 및 마이크로소프트 아웃룩 for Mac에서 사용되며, Mac OS X Snow Leopard 이후 OS X를 실행하는 Mac 컴퓨터는 Apple의 Mail 응용 프로그램을 통해 이 기술을 일부 지원한다.
POP3 및 IMAP4 프로토콜을 사용하여 윈도우 라이브 메일, 모질라 선더버드, 로터스 노트와 같은 클라이언트를 통해 Exchange Server에서 호스팅되는 이메일에 접근할 수도 있다. 이러한 프로토콜은 서버에서 활성화되어야 한다.
초기 윈도우 95 "받은 편지함" 클라이언트도 MAPI를 사용했으며 "마이크로소프트 익스체인지"라고 불렸다. Exchange Server를 지원하지 않는 Exchange Client의 축소된 버전은 혼란을 피하기 위해 윈도우 메시징으로 출시되었으며 윈도우 95 OSR2, 윈도우 98 및 윈도우 NT 4에 포함되었다. 이는 SMTP, IMAP 및 POP3와 같은 이메일 표준으로의 전환으로 인해 중단되었으며, 아웃룩 익스프레스가 윈도우 메시징보다 더 잘 지원했다.
4. 1. Microsoft Outlook
마이크로소프트 익스체인지 서버는 마이크로소프트 아웃룩과 함께 사용하도록 설계되었으며, MAPI/RPC라고 하는 독점적인 원격 프로시저 호출(RPC) 프로토콜을 사용한다.[46] 이를 통해 익스체인지 서버의 모든 기능을 활용할 수 있다.마이크로소프트 익스체인지 서버 5.0 버전까지는 마이크로소프트 익스체인지 클라이언트가 이메일 클라이언트로 함께 제공되었다.[49] 5.0 버전 이후에는 마이크로소프트 오피스 97 등과 함께 제공되는 마이크로소프트 아웃룩으로 대체되었다. 아웃룩 97이 출시되었을 때 익스체인지 클라이언트 5.0은 여전히 개발 중이었고, 나중에 익스체인지 서버 5.0의 일부로 출시될 예정이었다. 이는 주로 아웃룩이 윈도우에서만 사용 가능했기 때문이다. 이후 Exchange Server 5.5에서 Exchange Client는 제거되고 Outlook이 유일한 Exchange 클라이언트가 되었다.
Evolution[47], Hiri 등의 클라이언트 소프트웨어도 익스체인지 서버의 고유 기능을 사용할 수 있다. 썬더버드는 Owl 플러그인을 통해 익스체인지 서버에 접근할 수 있다.[48]
4. 2. Outlook Web App (OWA)
마이크로소프트 익스체인지 서버 사서함은 OWA을 사용하여 웹 브라우저를 통해서도 접근할 수 있다. Exchange Server 2003은 모바일 장치를 위한 OWA 버전인 Outlook Mobile Access(OMA)도 제공했다.[6]4. 3. Exchange ActiveSync (EAS)
Exchange ActiveSync(EAS)는 Microsoft Exchange Server 2003에 추가된 기능이다. EAS를 통해 윈도우 모바일 기기나 스마트폰과 같은 호환 장치에서 Exchange Server와 메일, 연락처 등의 데이터를 안전하게 동기화할 수 있다.[50] 노키아, 애플 등 여러 회사에서 EAS를 지원하며, 장치 보안 및 규정 준수 기능이 뛰어나 기업용 모바일 액세스 표준으로 널리 사용되었다.[50]푸시 이메일 지원은 Exchange Server 2003 서비스 팩 2에서 추가되었다. Windows Phone 7,[51] 아이폰, 안드로이드 폰에서 지원되지만,[52] macOS의 애플 기본 Mail 앱에서는 지원되지 않는다.
Exchange ActiveSync 정책을 통해 관리자는 조직에 연결할 수 있는 장치를 제어하고, 기능을 원격으로 비활성화하며, 분실하거나 도난당한 장치를 원격으로 초기화할 수 있다.[53]
4. 4. 기타 클라이언트
마이크로소프트 익스체인지 서버는 마이크로소프트 아웃룩에서 사용하도록 설계된 MAPI/RPC라는 독점 프로토콜을 사용한다. 이 외에도 Evolution, Hiri 등이 Exchange Server의 독점 기능을 지원한다. 썬더버드는 Owl 플러그인을 통해 Exchange 서버에 접근할 수 있다.[5]Exchange Server 2007부터는 SOAP 기반 프로토콜인 Exchange Web Services (EWS)가 도입되었다. EWS는 최신 버전의 마이크로소프트 엔투라지 for Mac 및 마이크로소프트 아웃룩 for Mac에서 사용된다. Mac OS X Snow Leopard 이후 OS X를 실행하는 Mac 컴퓨터는 Apple의 Mail 응용 프로그램을 통해 이 기술을 일부 지원한다.
POP3 및 IMAP4 프로토콜을 사용하여 윈도우 라이브 메일, 모질라 선더버드, 로터스 노트와 같은 클라이언트를 통해 Exchange Server에서 호스팅되는 이메일에 접근할 수도 있다. 이러한 프로토콜은 서버에서 활성화되어야 한다.
5. 클러스터링 및 고가용성
Exchange Server는 초기 버전부터 고가용성 및 재해 복구를 위해 다양한 클러스터링 기술을 지원해왔다.
Exchange Server 2007 이전에는 액티브-액티브 및 액티브-패시브 클러스터링을 지원했다. 액티브-액티브 클러스터링은 두 노드 모두 활성화되어 서비스를 제공하는 방식이지만, 성능 문제로 인해 권장되지 않았고 Exchange Server 2007에서는 지원이 중단되었다.[38] 액티브-패시브 클러스터링은 한 노드가 장애 발생 시 다른 노드가 서비스를 이어받는 방식이다. 그러나 이러한 클러스터링 방식은 데이터를 공유해야 했기 때문에 단일 실패 지점 문제가 발생할 수 있었다.[39][40]
Exchange Server 2007에서는 CCR (Cluster Continuous Replication)이라는 새로운 클러스터링 기술이 도입되었다. CCR은 SQL Server의 "로그 전달"[43] 기술을 기반으로 한 비동기 복제를 사용하여 공유 스토리지 없이도 클러스터링을 구성할 수 있게 되었다.[42] CCR은 저렴하게 구성할 수 있으며, 원격 데이터 센터 간 클러스터 구성도 가능하여 사이트 전체 재해에도 대응할 수 있다.[42] 그러나 CCR 클러스터는 2개의 노드로만 구성할 수 있으며, 스플릿 브레인 신드롬을 방지하기 위해 "voter node"라는 세 번째 노드가 필요하다.[44]
Exchange Server 2007 SP1에서는 SCR (Standby Continuous Replication)이라는 추가적인 고가용성 기능이 도입되었다. SCR은 CCR과 달리 클러스터되지 않은 서버로도 데이터를 복제할 수 있어, 원격 데이터 센터로의 복제가 용이하다.
Exchange Server 2010부터는 DAG (Database Availability Group)라는 개념이 도입되었다. DAG는 여러 사서함 서버로 구성되며, 각 서버의 사서함 데이터베이스를 DAG 내 다른 서버에 복제하여 고가용성 및 재해 복구를 제공한다. 사서함 서버가 DAG에 추가되면 페일오버 클러스터링 Windows 역할이 설치되고 필요한 클러스터링 리소스가 자동으로 생성된다.
6. 라이선스
마이크로소프트 익스체인지 서버는 윈도우 서버 제품과 마찬가지로 클라이언트 액세스 라이선스(CAL)가 필요하며, 이는 윈도우 CAL과는 다르다. 기업 계약(EA)과 같은 기업 라이선스 계약에는 익스체인지 서버 CAL이 포함된다. 또한 Core CAL의 일부로 제공된다. 윈도우 서버 및 마이크로소프트의 다른 서버 제품과 마찬가지로 사용자 CAL 또는 장치 CAL을 사용할 수 있다. 장치 CAL은 하나 이상의 사용자가 사용할 수 있는 장치(워크스테이션, 노트북 또는 PDA)에 할당된다.[4] 사용자 CAL은 사용자에 할당되어 모든 장치에서 익스체인지에 액세스할 수 있도록 한다. 사용자 및 장치 CAL은 가격이 동일하지만 상호 교환하여 사용할 수 없다.
마이크로소프트 익스체인지를 호스팅하려는 서비스 제공업체를 위해, 마이크로소프트는 기존 CAL 대신 월별 서비스 요금을 받는 서비스 제공업체 라이선스 계약(SPLA)을 제공한다. 익스체인지 CAL에는 익스체인지 CAL Standard와 익스체인지 CAL Enterprise 두 가지 유형이 있다. Enterprise CAL은 Standard CAL에 대한 추가 라이선스이다.
Standard CAL과 Enterprise CAL의 차이는 클라이언트 사용자가 이용할 수 있는 기능의 차이이며, 서버 측의 익스체인지 서버 Standard Edition과 Enterprise Edition 중 어떤 에디션을 사용할 수 있는가와는 관계가 없다.
7. 취약점 및 해킹 사례
2020년 2월, 공격자가 시스템 권한으로 임의 코드를 실행할 수 있도록 하는 기본 설정을 악용하는 ASP.NET 취약점이 발견되었고, 자격 증명 스터핑을 통해 서버 연결 및 임의 사용자 계정 로그인을 할 수 있게 되었다.[8][9] 이 익스플로잇은 마이크로소프트 익스체인지의 모든 버전이 소프트웨어 설치 및 모든 버전에서 기본적으로 'View State'를 암호 해독, 암호화 및 유효성 검사에 동일한 정적 변수 검증 키를 사용하는 데 의존했다. View State는 정보가 서버로 전송될 때 개별 페이지에 대한 변경 사항을 일시적으로 보존하는 데 사용된다. 사용된 기본 검증 키는 공개적으로 알려져 있으며, 이 키가 사용되면 공격자가 추가한 명령을 포함하는 수정된 View State를 암호 해독하고 거짓으로 확인할 수 있다.[8][9]
어떤 사용자라도 로그인하면 모든 .ASPX 페이지가 로드되고, 사용자의 세션 ID와 서버에서 직접 얻은 올바른 View State를 요청한다. 이 올바른 View State는 역직렬화될 수 있으며, 임의 코드 실행을 포함하도록 수정된 후 공격자에 의해 거짓으로 검증될 수 있다. 이 수정된 View State는 GET 요청에서 세션 ID와 함께 서버로 다시 직렬화되어 전송되어 로그인한 사용자임을 보여준다. 정상적인 사용 시 View State는 항상 POST 요청으로 반환되어야 하며 GET 요청으로는 반환되지 않아야 한다. 이 조합은 서버가 이 추가된 코드를 자체 권한으로 암호 해독하고 실행하게 하여, 모든 명령을 실행할 수 있으므로 서버가 완전히 손상될 수 있게 된다.[8][9]
2020년 7월, 포지티브 테크놀로지스(Positive Technologies)는 해커가 취약점을 악용하지 않고 Microsoft Exchange Server를 공격할 수 있는 방법에 대한 연구를 발표했다.[10] 이는 포트스위거(PortSwigger Ltd.)에 따르면 2020년 웹 해킹 기술 Top 10에 선정되었다.[11]
2021년, 마이크로소프트 익스체인지 서버에서 치명적인 제로데이 익스플로잇이 발견되었다.[12] 수천 개의 기관이 해커들이 이러한 기술을 사용하여 정보를 훔치고 악성 코드를 설치하는 행위로 인해 피해를 입었다.[13] 마이크로소프트는 이러한 취약점이 약 10년 동안 존재했음을 밝혔지만, 2021년 1월부터 악용되기 시작했다. 이 공격은 주 및 지방 정부, 정책 싱크탱크, 학술 기관, 감염병 연구원, 법률 회사 및 국방 계약업체와 같은 기업을 포함하여 전 세계 약 25만 명의 고객의 이메일 시스템에 영향을 미쳤다.
별도의 사건으로, 2019년 중반부터 2021년 7월까지 영국 및 미국(NSA, FBI, CISA) 보안 기관은 무차별 대입 캠페인이 GRU의 소행이라고 지목하였으며, 공개적으로 알려진 익스체인지 취약점과 이미 확보된 계정 자격 증명 및 기타 방법을 사용하여 네트워크에 침투하여 데이터를 훔쳤다.[14][15]
2023년 9월, 마이크로소프트는 마이크로소프트 익스체인지가 데이터 탈취 공격을 포함한 원격 코드 실행에 취약하다는 것을 통보받았다. 마이크로소프트는 아직 이 문제들을 해결하지 않았다.[16]
참조
[1]
웹사이트
Microsoft Exchange Server Available
https://news.microso[...]
1996-04-02
[2]
웹사이트
Microsoft kündigt Exchange 2019 an
https://www.frankysw[...]
2017-09-26
[3]
웹사이트
Released: 2022 H1 Cumulative Updates for Exchange Server
https://techcommunit[...]
2022-04-20
[4]
웹사이트
Top 75 Microsoft Licensing Terms – A Glossary From A(ntigen) To Z(une)
http://omtco.eu/refe[...]
OMTCO, omt-co Operations Management Technology Consulting GmbH
2013-04-24
[5]
웹사이트
Owl for Exchange
https://www.beonex.c[...]
Beonex
2020-02-21
[6]
웹사이트
What is the Microsoft Exchange client?
http://www.indiana.e[...]
[7]
서적
Microsoft Office 365 Administration Inside Out
Microsoft Press
[8]
웹사이트
Hackers Scanning for Vulnerable Microsoft Exchange Servers, Patch Now!
https://www.bleeping[...]
2021-03-20
[9]
웹사이트
Detecting CVE-2020-0688 Remote Code Execution Vulnerability on Microsoft Exchange Server
https://www.trusteds[...]
2021-03-20
[10]
웹사이트
Attacking MS Exchange Web Interfaces
https://swarm.ptsecu[...]
2022-06-18
[11]
웹사이트
Top 10 web hacking techniques of 2020
https://portswigger.[...]
2022-06-18
[12]
웹사이트
HAFNIUM targeting Exchange Servers with 0-day exploits
https://www.microsof[...]
2021-03-14
[13]
뉴스
Exchange email hack: Hundreds of UK firms compromised
https://www.bbc.com/[...]
2021-03-12
[14]
웹사이트
NSA, Partners Release Cybersecurity Advisory on Brute Force Global Cyber Campaign
https://www.nsa.gov/[...]
National Security Agency
2021-07-02
[15]
웹사이트
Russian GRU Conducting Global Brute Force Campaign to Compromise Enterprise and Cloud Environments
https://media.defens[...]
Joint publication form US/UK security agencies
2021-07-03
[16]
문서
New Microsoft Exchange zero-days allow RCE, data theft attacks
https://www.bleeping[...]
[17]
문서
https://support.micr[...]
[18]
웹사이트
Microsoft's Migration to Microsoft Exchange Server - The Evolution of Messaging within Microsoft Corporation
http://www.microsoft[...]
2007-05-02
[19]
웹사이트
Microsoft Exchange Server 5.0 Smoothes the Rough Edges
http://windowsitpro.[...]
Penton (company)|Penton
2021-03-23
[20]
문서
"Microsoft Support Lifecycle/Exchange Server"
https://support.micr[...]
Microsoft.com
[21]
문서
2000年9月8日 東京国際フォーラム Bホール Microsoft Exchange 2000 Server Airlift において
[22]
웹사이트
Exchange Intelligent Message Filter
http://www.microsoft[...]
2007-07-02
[23]
웹사이트
Implementing and Configuring Blacklist Support in Exchange Server 2003
http://www.msexchang[...]
2007-07-02
[24]
웹사이트
Registry tweak to set a 75gb store limit on Exchange 2003 Standard Sp2
http://www.mrtweak.c[...]
2007-07-02
[25]
웹사이트
Exchange 2003 editions
http://www.microsoft[...]
2007-07-02
[26]
웹사이트
New Mobility Features in Exchange Server 2003 SP2
http://www.microsoft[...]
TechNet
2007-07-02
[27]
웹사이트
Microsoft Looks to Mobilize With Exchange SP2
http://www.palmblvd.[...]
2007-07-02
[28]
문서
Microsoft Exchange Server Website
http://www.microsoft[...]
[29]
문서
Exchange 2007 Cmdlet List
http://technet.micro[...]
[30]
웹사이트
The New Exchange Reaches RTM!
http://blogs.technet[...]
The Exchange Team Blog
2012-10-28
[31]
웹사이트
Exchange 2013 - Points to note
https://theucguy.net[...]
theucguy.net
2013-02-11
[32]
웹사이트
Microsoft's Exchange Server 2013: What's new
https://www.zdnet.co[...]
ZDNet.com
2012-10-28
[33]
웹사이트
New Features in Exchange Server 2013
http://exchangeserve[...]
exchangeserverpro.com
2012-10-28
[34]
웹사이트
Changes in Exchange 2013 Preview
http://eightwone.com[...]
eighttwone.com
2012-10-28
[35]
웹사이트
Exchange Server 2016: Forged in the cloud. Now available on-premises.
http://blogs.technet[...]
null
2016-01-27
[36]
웹사이트
https://www.frankysw[...]
[37]
웹사이트
https://tweakers.net[...]
[38]
웹사이트
Considerations when deploying Exchange on an Active/Active cluster
http://support.micro[...]
2007-07-02
[39]
웹사이트
The benefits of Windows 2003 clustering with Exchange 2003
http://blogs.technet[...]
2007-07-02
[40]
웹사이트
Exchange Clustering Concepts
http://www.microsoft[...]
2007-07-02
[41]
웹사이트
Storage Glossary: Basic Storage Terms
http://www.microsoft[...]
2007-07-02
[42]
웹사이트
高可用性
http://technet.micro[...]
2008-01-14
[43]
웹사이트
Frequently asked questions - SQL Server 2000 - Log shipping
http://support.micro[...]
2007-07-02
[44]
웹사이트
An update is available that adds a file share witness feature and a configurable cluster heartbeats feature to Windows Server 2003 Service Pack 1-based server clusters
http://support.micro[...]
2007-07-02
[45]
웹사이트
Top 75 Microsoft Licensing Terms – A Glossary From A(ntigen) To Z(une)
http://omtco.eu/refe[...]
OMTCO, omt-co Operations Management Technology Consulting GmbH
2013-04-24
[46]
웹사이트
Exchange Server Protocols
http://msdn.microsof[...]
Microsoft
2012-10-28
[47]
웹사이트
Evolution/FAQ - GNOME Live!
https://live.gnome.o[...]
Microsoft
2012-10-28
[48]
웹사이트
Owl for Exchange
https://www.beonex.c[...]
2020-02-21
[49]
웹사이트
What is the Microsoft Exchange client?
http://www.indiana.e[...]
2021-03-23
[50]
웹사이트
Microsoft Exchange ActiveSync Licensees
http://www.microsoft[...]
Microsoft
2012-10-28
[51]
웹사이트
Exchange ActiveSync: Frequently Asked Questions
https://technet.micr[...]
TechNet
2012-10-28
[52]
웹사이트
Exchange ActiveSync
https://technet.micr[...]
Apple
2012-10-28
[53]
웹사이트
Apple - iPhone in Business
https://www.apple.co[...]
TechNet
2012-10-28
[54]
웹사이트
Hosted Exchange Partner Directory
http://www.microsoft[...]
Microsoft
2012-10-28
[55]
웹사이트
Microsoft Exchange Online for Enterprises Service Description
http://www.microsoft[...]
Microsoft
2012-10-28
[56]
서적
Microsoft Office 365 Administration Inside Out
Microsoft Press
[57]
웹사이트
Microsoft hops into managed PC business
http://www.microsoft[...]
Microsoft
2012-10-28
[58]
웹인용
Microsoft Exchange Server 2016
https://www.microsof[...]
2015-09-28
[59]
웹인용
Exchange Server build numbers and release dates
https://technet.micr[...]
Microsoft
2018-02-19
[60]
문서
마이크로소프트사에서는 전자 메일이라고 부른다.
[61]
웹인용
Microsoft's Migration to Microsoft Exchange Server—The Evolution of Messaging within Microsoft Corporation
http://www.microsoft[...]
2007-05-02
[62]
웹인용
Exchange Server Release 정보
https://technet.micr[...]
2015-04-08
본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.
문의하기 : help@durumis.com