베테랑 직원이 Windows 11에서 두 개의 바이러스 백신 소프트웨어를 동시에 실행하면 안되는 이유를 설명합니다.

📅 2026-10-10

요약:

30년 이상의 업무 경험을 보유한 Microsoft 수석 엔지니어는 최근 사용자들에게 동일한 Windows 컴퓨터에서 두 개의 실시간 바이러스 백신 소프트웨어를 동시에 실행하지 말라고 상기시켰습니다. 두 계층의 보안 보호로 보이는 것이 실제로는 역효과를 낳을 수 있습니다. 이는 시스템 리소스 소비를 증가시킬 뿐만 아니라 보안 소프트웨어가 서로를 오판하게 하거나 심지어 시스템 오류를 일으킬 수도 있습니다.

Microsoft 수석 엔지니어 Raymond Chen은 최근 Microsoft 공식 기술 블로그 The Old New Thing에서 Windows 11 엔터프라이즈 환경의 문제 해결 사례를 공유했습니다. 고객 컴퓨터의 복잡한 시스템 오류를 조사하는 동안 기업 지원 팀의 동료는 결국 시스템에 설치된 두 개의 맬웨어 방지 소프트웨어로 인해 문제가 발생했다는 사실을 발견했습니다.

이번 사건에서는 두 보안 소프트웨어가 각각 시스템 기능 호출 경로를 수정하는 기술을 사용했습니다. 소프트웨어 중 하나가 자신이 차지한 시스템 기능을 다른 소프트웨어가 호출했다는 사실을 발견하면 상대방의 관련 프로세스를 의심스러운 개체로 간주하고 격리를 시도합니다. 동시에 다른 소프트웨어도 전자에 대해 유사한 조치를 취했습니다.

이로 인해 원래 컴퓨터 보안을 보호하기 위해 고안된 두 개의 소프트웨어 프로그램이 서로 간섭하기 시작했고 심지어 상대방이 사용하는 프로세스를 분리하려고 시도하여 결국 시스템 내 혼란을 초래했습니다.

첸은 이 현상을 생생한 비유로 설명했다. 서로 모르는 두 보안업체가 같은 건물에서 동시에 순찰을 하게 됐다는 것이다. 양측 모두 상대방의 존재를 알지 못한다면 상대방을 침입자로 간주할 수 있습니다. 운이 좋다면 의심스러운 상황만 보고할 것입니다. 상황이 복잡해지면 상대방이 정상적인 업무를 수행하지 못하도록 직접적인 조치를 취할 수도 있습니다.

일반 사용자의 경우 이 문제를 찾기가 쉽지 않습니다. 두 개의 바이러스 백신 소프트웨어가 정상적으로 실행되고 있는 것으로 나타날 수 있지만 백그라운드에서는 동일한 배치의 파일, 프로세스 및 시스템 작업을 동시에 모니터링하고 있을 수 있습니다. 한 소프트웨어가 다른 소프트웨어가 특정 작업을 수행하는 것을 방지하려고 시도하는 경우 최종 결과는 시스템을 보호하는 것이 아니라 시스템의 정상적인 작동을 방해하는 것일 수 있습니다.

문제는 프로세스를 서로 분리하는 것 이상입니다. Chen은 일부 타사 안티 맬웨어 소프트웨어가 소위 시스템 기능 전송 기술을 사용한다고 지적했습니다. 이는 프로그램에서 원래 호출한 시스템 기능이 보안 소프트웨어의 자체 처리 코드로 전송된다는 의미입니다.

파일 액세스 및 프로세스 시작과 같은 잠재적으로 위험한 동작을 모니터링하려면 보안 소프트웨어가 운영 체제 깊숙이 침투해야 하므로 이 접근 방식 자체가 반드시 문제가 되는 것은 아닙니다. 그러나 여러 보안 소프트웨어가 유사한 기술을 동시에 사용하는 경우 이들 사이에 복잡한 호출 관계가 발생할 수 있습니다.

예를 들어, 한 소프트웨어가 특정 시스템 기능을 호출할 때 실제로 실행되는 것은 다른 소프트웨어에 의해 삽입된 코드입니다. 후자는 통화가 위험하다고 생각하고 작업을 방지하려고 할 수 있습니다. 이 프로세스가 다른 수정된 시스템 기능을 다시 트리거하면 연쇄 반응이 발생할 수 있습니다.

Chen은 이러한 유형의 간섭으로 인해 보안 소프트웨어가 잘못된 판단을 내릴 수 있을 뿐만 아니라 프로그램 정지, 시스템 응답 속도 저하 및 진단하기 어려운 기타 문제가 발생할 수도 있다고 지적했습니다. 사용자는 오류가 Windows 업데이트, 응용 프로그램 결함 또는 하드웨어 문제로 인해 발생했다고 잘못 생각할 수 있지만 실제로 근본 원인은 여러 보안 소프트웨어 간의 충돌입니다.

성능 저하도 여러 바이러스 백신 소프트웨어를 동시에 실행할 때 흔히 발생하는 위험입니다. 실시간 보호 소프트웨어는 파일 읽기, 쓰기, 다운로드 및 실행 동작을 지속적으로 검사해야 합니다. 두 개의 소프트웨어가 동시에 동일한 작업 배치를 모니터링하는 경우 프로세서, 메모리 및 디스크 리소스가 반복적으로 소모될 수 있습니다.

Windows와 함께 제공되는 Microsoft Defender에도 특정 시스템 리소스가 필요합니다. 경우에 따라 사용자는 맬웨어 방지 서비스가 높은 CPU 리소스를 소비한다는 것을 알 수 있습니다. 다른 실시간 바이러스 백신 소프트웨어를 추가하면 시스템 부담이 더욱 커질 수 있으며 파일 작업, 애플리케이션 시작 및 전반적인 응답 속도에 영향을 미칠 수 있습니다.

이러한 유형의 문제는 기업 환경에서 특히 골치 아픈 문제입니다. 기업 컴퓨터는 일반적으로 대량의 비즈니스 소프트웨어를 실행하며 중앙 집중식 관리 정책의 적용을 받습니다. 두 보안 제품이 충돌하면 관리자는 운영 체제 자체의 문제를 해결해야 할 뿐만 아니라 보안 소프트웨어의 로그, 격리 기록, 시스템 기능 호출을 확인하여 오류의 실제 원인을 찾아야 합니다.

일반 가정 사용자는 문제가 어디에 있는지 판단하기가 더 어렵습니다. 컴퓨터가 갑자기 멈추거나, 프로그램이 시작되지 않거나, 시스템에 이상이 생기면 사용자는 두 보안 소프트웨어가 백그라운드에서 서로 간섭하고 있다는 생각도 하지 않고 Windows 업데이트나 하드웨어 노후화를 탓할 가능성이 높습니다.

따라서 Chen은 보안을 강화하는 간단한 방법으로 더 많은 바이러스 백신 소프트웨어를 설치하지 말라고 조언합니다. 여러 개의 실시간 보호 엔진이 동시에 시스템을 모니터링하는 대신 신뢰할 수 있는 보안 제품을 선택하고 제대로 작동하고 최신 상태인지 확인하세요.

Microsoft는 실제로 이 문제에 대해 명확한 제안을 제시했습니다. Microsoft의 공식 지원 문서에 따르면 회사에서는 사용자가 동시에 여러 개의 실시간 바이러스 백신 또는 스파이웨어 백신 소프트웨어를 실행하는 것을 권장하지 않습니다. 이는 컴퓨터 성능에 영향을 미칠 수 있고 소프트웨어 설치 또는 업데이트 시 오류가 발생할 수 있기 때문입니다.

Windows 11에는 이미 Microsoft Defender 바이러스 백신이 내장되어 있으며 Windows 보안 센터를 통해 여러 보안 기능이 통합되어 있습니다. 기존의 바이러스 및 맬웨어 감지 외에도 시스템은 위험한 웹 사이트, 다운로드한 콘텐츠 및 응용 프로그램을 식별하는 데 도움이 되는 Microsoft Defender SmartScreen도 제공합니다. 일부 장치는 지능형 애플리케이션 제어와 같은 기능도 지원합니다.

Windows 보안에는 랜섬웨어 및 잠재적으로 원하지 않는 애플리케이션에 대한 보호 옵션도 포함되어 있습니다. 시스템을 최신 상태로 유지하고, 기본 보안 설정을 켜고, 소프트웨어를 신중하게 다운로드 및 실행하는 일반 사용자의 경우 이러한 기능은 이미 일상적인 보안 위험을 많이 커버할 수 있습니다.

Microsoft는 2026년 4월에 발표된 지원 문서에서 Windows 11에 내장된 보안 기능이 일반적으로 대부분의 사용자의 일상적인 요구를 충족하기에 충분하다는 점을 더욱 강조했습니다. 이 문서에서는 Microsoft Defender를 2026년의 탁월한 바이러스 백신 솔루션으로 설명하고 실시간 바이러스 백신 소프트웨어를 추가로 설치하면 리소스 소비 및 호환성 문제가 증가할 수 있다고 언급합니다.

그러나 Microsoft는 이후 이 문서를 삭제하고 2026년 6월에 유사한 권장 콘텐츠 게시를 중단했습니다. Microsoft는 이러한 변경 이유를 자세히 공개적으로 설명하지 않았으므로 Microsoft Defender의 실제 보호 기능에 대한 회사의 판단이 변경되었다고 결론 내릴 수는 없습니다.

실제 보호 성능으로 판단하면 Microsoft Defender는 이전 버전의 Windows Defender와 이미 다릅니다. 최근 몇 년 동안 이 제품에는 클라우드 위협 탐지, 행동 분석 및 기타 보안 기능이 계속 추가되었습니다. 독립 테스트 기관인 AV-TEST의 평가에서도 Microsoft Defender가 여러 테스트 프로젝트에서 높은 보호 점수를 획득한 것으로 나타났습니다.

물론 이것이 타사 바이러스 백신 소프트웨어가 가치가 없다는 의미는 아닙니다. 다양한 보안 제품은 추가 네트워크 보호, 자녀 보호, 개인 정보 보호, 신원 모니터링 또는 다중 장치 관리 기능을 제공할 수 있습니다. 특정 요구 사항이 있는 사용자의 경우 타사 보안 제품군을 선택하는 것이 여전히 합리적입니다.

핵심은 사용자가 추가 보안 기능과 실시간 바이러스 백신 엔진 재실행을 구별해야 한다는 것입니다. VPN, 신원 모니터링 또는 자녀 보호 기능이 포함된 소프트웨어를 설치한다고 해서 두 개의 실시간 바이러스 검색 엔진이 동시에 작동해야 한다는 의미는 아닙니다. 사용자는 자신의 필요에 맞는 보안 제품을 선택하고 Windows가 일반적인 메커니즘에 따라 실시간 보호 상태를 관리하도록 해야 합니다.

타사 바이러스 백신 소프트웨어를 설치한 Windows 11 사용자의 경우 일반적으로 더 이상 필요하지 않은 다른 실시간 보호 제품을 제거하고 Windows 보안 센터가 현재 사용 중인 보안 소프트웨어를 올바르게 식별할 수 있는지 확인해야 합니다. 일반적인 상황에서 호환되는 타사 바이러스 백신 소프트웨어가 실시간 보호를 대신하는 경우 Microsoft Defender 바이러스 백신은 두 실시간 엔진 간의 직접적인 경쟁을 피하기 위해 그에 따라 실행 상태를 조정합니다.

사용자가 가끔씩만 두 번째 보안 검사를 수행하려는 경우 두 번째 실시간 바이러스 백신 소프트웨어를 오랫동안 설치할 필요가 없습니다. Microsoft Safety Scanner, Microsoft Defender Offline 등 Microsoft에서 제공하는 주문형 검색 도구는 다른 실시간 보호 제품과 동시에 실행하지 않고도 필요할 때 검사를 수행할 수 있습니다.

보안 요구 사항이 더 높은 기업 사용자의 경우 여전히 여러 계층의 방어를 구축하는 것이 합리적이지만 이는 일반적으로 컴퓨터에 여러 실시간 바이러스 백신 엔진을 단순히 중첩하는 것이 아니라 설계되고 검증된 보안 아키텍처를 통해 달성해야 합니다. 방화벽, 터미널 탐지 및 대응 시스템, 애플리케이션 제어, 시스템 업데이트 및 백업과 같은 조치를 통해 다양한 수준에서 보호 기능을 향상시킬 수 있습니다.

이 실패 사례는 네트워크 보안이 보안 소프트웨어가 많을수록 좋다는 것이 아니라는 점을 다시 한 번 보여줍니다. 효과적인 보호를 위해서는 구성 요소가 함께 작동하고 이상 현상이 발생할 때 이를 명확하게 진단하고 관리해야 합니다.

대부분의 Windows 11 홈 사용자의 경우 시스템과 애플리케이션을 최신 상태로 유지하고, Microsoft Defender 및 관련 기본 보안 기능을 활성화하고, 알 수 없는 다운로드를 주의 깊게 처리하고, 안정적인 백업 솔루션을 사용하는 것이 일반적으로 두 개의 실시간 바이러스 백신 소프트웨어를 동시에 실행하는 것보다 더 합리적입니다.

타사 보안 제품이 꼭 필요한 경우 사용자는 Microsoft 자체 소프트웨어가 아니라는 이유만으로 이를 거부할 필요가 없습니다. 정말 중요한 것은 필요에 맞는 제품을 선택하고, 불필요한 기능 중복을 피하고, 보안 소프트웨어가 서로 충돌하지 않도록 하는 것입니다.

궁극적으로 바이러스 백신 소프트웨어의 목표는 악성 프로그램이 시스템을 손상시키는 것을 막는 것이지, 서로 제어하기 위해 서로 싸우는 보호 엔진을 두는 것이 아닙니다. 레이먼드 첸이 강조한 것처럼, 서로를 이해하지 못하는 여러 보안 소프트웨어를 같은 컴퓨터에서 동시에 작동하도록 배치하면 예상치 못한 문제가 발생할 수 있다. 일반 사용자의 경우 단순히 바이러스 백신 소프트웨어의 수를 늘리는 것보다 안정적이고 적시에 업데이트되며 합리적으로 구성된 보호 시스템을 구축하는 것이 훨씬 더 중요합니다.

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음