검색

    CATIA Audit 정보

    9,398


    개요  

    Dassault Systemes 社의 CATIA는 고가의 S/W이며 저작권사로부터 라이선스를 임대하여 사용하는 개념으로 사용 기간 및 모듈, 장비의 제한이 있습니다.

    일반적으로 기업에서는 효율적인 사용을 위하여 Concurrent(동시 접속 사용자 수 제한 라이선스)라는 Network 라이선스를 사용하여 비용대비 효율성을 높이나, 오히려 효율성 극대화가 S/W 관리 Hole을 발생시킵니다. 왜냐하면 접속자 수 제한에 걸린 CATIA 사용자들이 업무 사용이 당장 불가능한 불편함으로 인하여 불법 설치를 하기 때문입니다.  

    CATIA 라이선스의 개념 및 Audit 감사의 근거와 불법 단속 사례로 보는 적법 라이선스인지 사용자 자가 확인 방법에 대하여 알아보겠습니다.



    라이선스 개념 

    - Target ID

     · 사용자의 장비를 식별하는 고유ID

    - Node locked(Local License)

    · 사용자의 장비에 설치되는 라이선스로 지정된 Target ID의 장비에서만 구동 가능

    · 사용자의 장비별로 Target ID가 필요하며 장비별로 라이선스가 각각 설치

    · 별도 네트워크 구성이 필요하지 않으며 장비 위치에 자유롭게 이동 가능

    · 외부 근무(출장, 외근) 사용 시 유용



    - Concurrent(Server or Network) 

    · 서버에 설치하는 라이선스로 여러 사용자(Client)가 네트워크를 통하여 라이선스 공유

    · Target ID는 서버에서만 확인, 사용자의 Target ID는 필요 없음

    · 라이선스 서버의 Target ID만 확인하여 라이선스가 서버에 모두 설치됨

    · 허브를 사용하여 사용자별로 장비에서 받아 사용

    · CATIA를 많이 필요로하는 기업이 선호하는 방식




    단속 근거 

      

    CATIA의 경우 설치 시 Dassault Systems 社의 불법 복제 금지 및 준수 프로그램 규정으로 인하여 라이선스 확인 프로그램(SLR:Software License Review) 요청을 받을 수 있습니다. 해당 준수 프로그램에 의하여 불법 사용 유무 확인을 위한 감사가 용이합니다.



    사용자 불법 설치 유형 분석  


    1. 크랙 파일 설치 후 설치 파일 내 Crack Key 및 라이선스 등록 

    2. JS0GROUP.dll 복사 이동

    ①크랙 버전 설치 완료 후 크랙 파일 內 DLL 파일 복사 

    C:\Users\USER\Desktop\CATIA_P2_V5R21_GA\Crack\Win32\JS0GROUP.dll

    ②아래 경로로 DLL 파일 이동

    C:\programfiles(x86)\Dassault Systems\B21\Intel_a\code\bin\JS0GROUP.dll

    즉, 변조 DLL을 사용하여 사용자 PC를 Main Server로 두고 우회 접속 사용 가능


    *JS0GROUP.dll이란?

    JS0GROUP.dll의 경우, Windows 운용 시스템을 위하여 Anysys 社에서 개발한 DLL파일입니다. DLL이란 동적 연결 라이브러리로 여러 개의 S/W 프로그램이 같은 기능을 활용하는 경우 한개의 DLL파일로 공유하게 합니다. 따라서 CATIA 파일에서도 JS0GROUP.dll 파일의 기능을 요구하므로 해당 DLL 복제를 통하여 크랙 버전을 손쉽게 이용 할 수 있습니다.



    라이선스 불법 자가 확인 방법 

    불법 사용 확인은 보유 라이선스 Target ID와 사용자 컴퓨터 내 설치된 라이선스의 Target ID 비교를 통하여 알 수 있습니다.


    -Target ID 확인 방법

    ① 파일 검색 > *.lic 검색: 상위 폴더명 CATIA의 파일 명이 Target ID 이다.

    또는

    ② 탐색기 또는 Windows+R 에서 i4target 실행하여 ID 확인

    위 데이터가 CATIA 총판에서 보낸 라이선스 정보의 Target ID와 일치 여부 확인


    *2014년부터 DSLS 라이선스 권장(IBM의 LUM라이선스 지원 종료)

    *라이선스 Target ID의 경우 총판에서 제공



    불법 사례 분석 


    - 제품

    · CATIA V5R21 (설치 수량 8EA)

    - 불법 이유

    · Target ID가 부여된 Main Server(Concurrent Server)의 Target ID와 상이

    → Main Server 접속 없이 크랙을 통한 사용으로 판단

    · Main Server 접속 없는 사용은 정품 라이선스가 아닌 사용자 임의 설치 사용


    S/W 자산관리 담당자는 Risk 위험도가 높은 S/W 제품에 대하여 상시 보유한 라이선스 정보와 대조작업을 거쳐 불법 확인되는 사용자에 대하여 즉시 삭제 조치를 합니다. 하지만 S/W 자산관리 담당자 혼자 조치를 하기에는 업무 LOSS가 크기때문에 불법 설치 사용자 스스로 불법 사용 여부 확인 후 정품으로의 개선 역시 필요합니다. 이를 통하여 추후 발생가능한 분쟁이 예방 가능합니다.



    비디오로 배워보는 CATIA Audit 절차 및 대응 방법



    첨부파일 1.png

    댓글 : 0