컨설팅

CATIA Audit 정보

4,228


개요  

Dassault Systemes 社의 CATIA는 고가의 S/W이며 저작권사로부터 라이선스를 임대하여 사용하는 개념으로 사용 기간 및 모듈, 장비의 제한이 있습니다.

일반적으로 기업에서는 효율적인 사용을 위하여 Concurrent(동시 접속 사용자 수 제한 라이선스)라는 Network 라이선스를 사용하여 비용대비 효율성을 높이나, 오히려 효율성 극대화가 S/W 관리 Hole을 발생시킵니다. 왜냐하면 접속자 수 제한에 걸린 CATIA 사용자들이 업무 사용이 당장 불가능한 불편함으로 인하여 불법 설치를 하기 때문입니다.  

CATIA 라이선스의 개념 및 Audit 감사의 근거와 불법 단속 사례로 보는 적법 라이선스인지 사용자 자가 확인 방법에 대하여 알아보겠습니다.



라이선스 개념 

- Target ID

 · 사용자의 장비를 식별하는 고유ID

- Node locked(Local License)

· 사용자의 장비에 설치되는 라이선스로 지정된 Target ID의 장비에서만 구동 가능

· 사용자의 장비별로 Target ID가 필요하며 장비별로 라이선스가 각각 설치

· 별도 네트워크 구성이 필요하지 않으며 장비 위치에 자유롭게 이동 가능

· 외부 근무(출장, 외근) 사용 시 유용



- Concurrent(Server or Network) 

· 서버에 설치하는 라이선스로 여러 사용자(Client)가 네트워크를 통하여 라이선스 공유

· Target ID는 서버에서만 확인, 사용자의 Target ID는 필요 없음

· 라이선스 서버의 Target ID만 확인하여 라이선스가 서버에 모두 설치됨

· 허브를 사용하여 사용자별로 장비에서 받아 사용

· CATIA를 많이 필요로하는 기업이 선호하는 방식




단속 근거 

  

CATIA의 경우 설치 시 Dassault Systems 社의 불법 복제 금지 및 준수 프로그램 규정으로 인하여 라이선스 확인 프로그램(SLR:Software License Review) 요청을 받을 수 있습니다. 해당 준수 프로그램에 의하여 불법 사용 유무 확인을 위한 감사가 용이합니다.



사용자 불법 설치 유형 분석  


1. 크랙 파일 설치 후 설치 파일 내 Crack Key 및 라이선스 등록 

2. JS0GROUP.dll 복사 이동

①크랙 버전 설치 완료 후 크랙 파일 內 DLL 파일 복사 

C:\Users\USER\Desktop\CATIA_P2_V5R21_GA\Crack\Win32\JS0GROUP.dll

②아래 경로로 DLL 파일 이동

C:\programfiles(x86)\Dassault Systems\B21\Intel_a\code\bin\JS0GROUP.dll

즉, 변조 DLL을 사용하여 사용자 PC를 Main Server로 두고 우회 접속 사용 가능


*JS0GROUP.dll이란?

JS0GROUP.dll의 경우, Windows 운용 시스템을 위하여 Anysys 社에서 개발한 DLL파일입니다. DLL이란 동적 연결 라이브러리로 여러 개의 S/W 프로그램이 같은 기능을 활용하는 경우 한개의 DLL파일로 공유하게 합니다. 따라서 CATIA 파일에서도 JS0GROUP.dll 파일의 기능을 요구하므로 해당 DLL 복제를 통하여 크랙 버전을 손쉽게 이용 할 수 있습니다.



라이선스 불법 자가 확인 방법 

불법 사용 확인은 보유 라이선스 Target ID와 사용자 컴퓨터 내 설치된 라이선스의 Target ID 비교를 통하여 알 수 있습니다.


-Target ID 확인 방법

① 파일 검색 > *.lic 검색: 상위 폴더명 CATIA의 파일 명이 Target ID 이다.

또는

② 탐색기 또는 Windows+R 에서 i4target 실행하여 ID 확인

위 데이터가 CATIA 총판에서 보낸 라이선스 정보의 Target ID와 일치 여부 확인


*2014년부터 DSLS 라이선스 권장(IBM의 LUM라이선스 지원 종료)

*라이선스 Target ID의 경우 총판에서 제공



불법 사례 분석 


- 제품

· CATIA V5R21 (설치 수량 8EA)

- 불법 이유

· Target ID가 부여된 Main Server(Concurrent Server)의 Target ID와 상이

→ Main Server 접속 없이 크랙을 통한 사용으로 판단

· Main Server 접속 없는 사용은 정품 라이선스가 아닌 사용자 임의 설치 사용


S/W 자산관리 담당자는 Risk 위험도가 높은 S/W 제품에 대하여 상시 보유한 라이선스 정보와 대조작업을 거쳐 불법 확인되는 사용자에 대하여 즉시 삭제 조치를 합니다. 하지만 S/W 자산관리 담당자 혼자 조치를 하기에는 업무 LOSS가 크기때문에 불법 설치 사용자 스스로 불법 사용 여부 확인 후 정품으로의 개선 역시 필요합니다. 이를 통하여 추후 발생가능한 분쟁이 예방 가능합니다.



비디오로 배워보는 CATIA Audit 절차 및 대응 방법



첨부파일 1.png

댓글 : 0