망분리 VDI 비용 2026, 가상 데스크톱 구축 견적 기준

망분리 VDI 비용은 가상 데스크톱 좌석 가격만 비교하면 거의 항상 낮게 잡힌다.
실제 견적은 디렉터리, MFA, 네트워크 경로, 클립보드와 파일 이동 통제, 이미지 패치, 로그 보존, 예외 승인까지 합쳐야 한다.
이 글은 인터넷 망분리, 외부 협력사 접속, 개발자 관리자 작업을 같은 표로 비교하는 실무 견적 기준이다.
- 망분리는 PC를 두 대 사는 문제가 아니라 신뢰하지 않는 경로와 내부 자원을 어떻게 분리할지 정하는 일이다.
- VDI는 사용자 경험이 좋지만 좌석·시간·디렉터리·보안정책·운영 인력이 같이 붙는다.
- Windows 365처럼 좌석형 Cloud PC는 예측이 쉽고, WorkSpaces나 Azure Virtual Desktop은 사용 패턴과 인프라 설계에 따라 비용이 흔들린다.
- 이 조건이면 VDI를 검토하고, 파일 이동·클립보드·권한 회수 기준이 없으면 먼저 보류한다.
이 글이 필요한 사람
- 인터넷 망분리 PC를 VDI나 DaaS로 바꾸려는 보안팀과 인프라팀
- AWS WorkSpaces, Azure Virtual Desktop, Windows 365를 같은 비용표로 비교해야 하는 구매 담당자
- 협력사와 외주 개발자에게 내부 시스템 접속을 열어야 하는 플랫폼팀
- 망분리 완화나 제로트러스트 전환을 검토하지만 예외 승인과 로그 증거가 부족한 조직
30초 결론: VDI로 바로 가면 안 되는 조건
망분리 요구가 있다고 해서 모든 사용자를 동일한 VDI 좌석으로 밀어 넣으면 비용과 운영 난이도가 동시에 오른다.
이 조건이면 망분리 VDI를 검토할 수 있다.
- 인터넷 검색과 내부 업무를 같은 단말에서 처리해야 하지만 파일 반출은 강하게 제한해야 한다.
- 관리자 작업이나 협력사 접속처럼 세션 로그와 권한 회수 증거가 중요하다.
- 사용자군별 업무 시간이 달라 월정액과 시간제 과금을 나눠 볼 수 있다.
- 디렉터리, MFA, 조건부 접근, DLP 정책의 책임자가 이미 정해져 있다.
이 경우는 보류하는 편이 낫다.
- 좌석 단가만 보고 내부 PC 교체비와 비교한다.
- VDI 안에서 파일 업로드, 다운로드, 클립보드, 프린트 예외를 누가 승인하는지 정하지 않았다.
- 골드 이미지 패치와 애플리케이션 업데이트 담당자가 없다.
- 장애 시 사용자가 어디로 우회 접속하는지 복구 절차가 없다.
| 판단 축 | 검토 계속 | 보류 신호 | 확인 책임 |
|---|---|---|---|
| 사용자군 | 인터넷 검색, 협력사, 관리자 작업이 분리됨 | 전 직원 동일 좌석으로 계산함 | 보안팀 |
| 비용 | 좌석·시간·디렉터리·운영비가 분리됨 | DaaS 표시가만 비교함 | 구매팀 |
| 통제 | 클립보드와 파일 이동 예외가 문서화됨 | 사용자가 임의 반출 가능함 | DLP 담당 |
| 운영 | 이미지 패치와 로그 검토 주기가 있음 | 패치 owner가 없음 | 엔드포인트팀 |
공식 가격표 핵심 숫자부터 본다
망분리 VDI 비용 글에서 숫자를 빼면 의사결정이 되지 않는다.
아래 숫자는 최종 견적이 아니라 단위가 맞는지 보는 기준이다.
| 출처 | 공식 숫자 | 견적에서 보는 뜻 | 빠지면 생기는 문제 |
|---|---|---|---|
| AWS WorkSpaces DaaS | Windows Standard 번들 예시는 사용자 100명 x $44/month = $4,400/month | 상시 업무용 개인 데스크톱은 좌석 수가 곧 월액이 된다 | 정규직 전체를 상시 좌석으로 잡아 예산이 커진다 |
| AWS WorkSpaces DaaS | Ubuntu Power AutoStop 예시는 $7.25/month + $0.66/hour | 파트타임 관리자나 협력사는 시간제 과금 구조를 따로 계산한다 | 월정액만 보고 저사용자를 과금한다 |
| AWS WorkSpaces DaaS | WorkSpaces Free Tier는 Standard AutoStop 2대, 월 40시간 합산, 최대 3개월 | PoC는 무료 한도와 초과 과금을 분리한다 | 검증 비용을 운영 비용처럼 착각한다 |
| AWS WorkSpaces DaaS | Windows license included는 RDS SAL $4.19/user/month 포함 또는 별도 명시 | Windows 라이선스 포함 여부를 좌석 단가와 분리한다 | BYOL 가능성을 보지 못한다 |
| AWS WorkSpaces Applications | Windows Server streaming 사용자는 single-session $4.19/user/month, multi-session $6.42/user/month RDS SAL | 앱 스트리밍과 비영구 데스크톱은 사용자 수수료가 별도다 | 동시접속 계산만 보고 사용자 fee를 누락한다 |
| AWS WorkSpaces Applications | 각 streaming instance는 200GB storage 포함, 추가 storage는 200GB 초과분부터 과금 | 이미지와 사용자 데이터 저장 공간을 따로 본다 | 이미지 builder와 앱 블록 저장비가 빠진다 |
| AWS Directory Service | Managed Microsoft AD 예시는 기본 domain controller 2대, $0.20/hour each, 30일 뒤 $288/month | AD 연동형 VDI는 디렉터리 비용을 별도 줄로 잡는다 | VDI 좌석비 안에 AD가 포함됐다고 오해한다 |
| Windows 365 Business | Basic $28/user/month, Standard $36/user/month, Premium $56/user/month | 좌석형 Cloud PC는 예산 예측이 쉽다 | 사용량이 낮은 계정도 매월 고정비가 된다 |
| Windows 365 Business | Business 플랜은 최대 300 users 조건이 표시된다 | 중소 조직용 단순 구성인지 엔터프라이즈 구성인지 나눈다 | 사용자 수가 커질 때 운영 구성이 바뀐다 |
| Azure Virtual Desktop | 적격 Microsoft 365 또는 Windows 라이선스가 있으면 Windows 11/10 Enterprise desktop access는 no additional cost | 사용자 접근권과 Azure 인프라 비용을 분리한다 | 라이선스와 VM 비용을 이중 계산한다 |
| Azure Virtual Desktop | Reserved VM Instances는 종량제 대비 최대 72% 절감 예시가 안내된다 | 상시 세션 host는 예약이나 savings plan을 검토한다 | VM을 모두 pay-as-you-go로 잡는다 |
| Azure Virtual Desktop autoscale | pooled host pool은 custom MaxSessionLimit 설정이 필요하고 Owner 또는 User Access Administrator 권한이 필요하다 | 자동 확장은 비용 기능이면서 권한 통제다 | 권한 없이 autoscale을 계획한다 |
공식 가격은 미국 달러와 특정 리전, 특정 라이선스 조건 기준으로 표시될 수 있다.
국내 견적에서는 환율, 부가세, 파트너 할인, Microsoft 계약, 보안 솔루션 번들, 전용회선 비용을 별도 줄로 둬야 한다.
망분리 VDI 비용을 9개 바구니로 쪼갠다
VDI 견적이 낮아 보이는 이유는 보안과 운영을 좌석 밖으로 밀어내기 때문이다.
| 비용 바구니 | 포함 항목 | 반복 여부 | 검토 질문 |
|---|---|---|---|
| 데스크톱 좌석 | 상시 Cloud PC, persistent VDI, non-persistent pool | 월정액 또는 시간제 | 사용자군별 실제 접속 시간이 다른가 |
| 컴퓨트 | vCPU, RAM, GPU, session host, reserved capacity | 반복비 | Office 작업자와 개발자가 같은 사양인가 |
| 프로필 저장소 | 사용자 profile, FSLogix, home drive, snapshot | 반복비 | 프로필이 커질 때 로그온이 느려지는가 |
| 디렉터리 | Managed AD, AD Connector, Entra ID, trust 관계 | 반복비 | 기존 AD와 분리된 resource forest가 필요한가 |
| 보안 통제 | MFA, 조건부 접근, DLP, PAM, 세션 로그 | 반복비 | 파일 이동 예외가 누가 봐도 추적되는가 |
| 네트워크 | 전용회선, VPN, PrivateLink, DNS, egress | 반복비 | VDI와 내부 서비스 사이 트래픽 경로가 명확한가 |
| 이미지 운영 | gold image, patch, 앱 업데이트, 취약점 조치 | 운영비 | 매월 패치 후 업무 앱이 깨지는지 테스트하는가 |
| 지원 체계 | 헬프데스크, 비밀번호 초기화, 접속 장애 대응 | 운영비 | 로그온 실패와 성능 민원을 누가 처리하는가 |
| 전환 비용 | 기존 망분리 PC 회수, 사용자 교육, 예외 목록 정리 | 초기비 | 기존 PC 두 대 운영 비용과 동시에 비교하는가 |
이 조건이면 검토를 계속한다.
월 좌석비보다 보안 정책, 운영 owner, 예외 승인, 장애 대응 비용이 더 큰 항목으로 보이면 실제 견적에 가까워진다.
이 경우는 보류한다.
VDI vendor quote에 좌석 수와 월 단가만 있고 디렉터리, 네트워크, DLP, 운영 시간이 빠져 있으면 총비용표가 아니다.
아키텍처 선택지는 물리 PC, VDI, 브라우저 격리로 나눈다
망분리는 네트워크 경계만 나누는 표현으로 끝나면 부족하다.
NIST SP 800-207은 네트워크 위치만으로 사용자를 믿지 말고 사용자, 장치, 리소스 단위로 인증과 권한 판단을 하라고 설명한다.
| 선택지 | 맞는 상황 | 비용을 키우는 축 | 보류 신호 |
|---|---|---|---|
| 물리 망분리 PC | 규정상 단말 분리가 명확하고 업무 앱이 단순함 | PC 2대, 자리, 전원, 패치, 자산관리 | 사용자가 파일을 USB나 메일로 우회 이동함 |
| Persistent VDI | 개인 업무 환경과 앱 설치 상태가 계속 남아야 함 | 좌석 월액, profile storage, patch | 모든 사용자를 고정 좌석으로 계산함 |
| Pooled VDI | 콜센터나 공용 업무처럼 상태 저장이 적음 | 동시접속, autoscale, 이미지 관리 | 사용자 설정과 앱 호환성이 계속 깨짐 |
| Cloud PC | 운영 단순성과 고정 예산이 더 중요함 | 사용자당 월액, 라이선스, 정책 | 저사용자도 고정비가 큼 |
| Browser isolation | 웹 접속 격리가 핵심이고 전체 데스크톱은 과함 | 활성 사용자, streaming 시간, 보안정책 | 업무 앱이 브라우저 밖 thick client 중심임 |
브라우저 격리는 인터넷 검색 위험을 줄이는 데 유리하지만, 개발 도구와 내부 ERP까지 모두 담기에는 범위가 좁을 수 있다.
VDI는 범위가 넓지만 모든 업무를 데스크톱 세션으로 보내면 사용자 경험과 헬프데스크 비용이 빠르게 커진다.
실무 시나리오 1: 인터넷 검색용 분리 환경
보안팀이 가장 먼저 보는 망분리 시나리오는 내부 PC에서 인터넷 탐색 위험을 줄이는 것이다.
이 조건이면 browser isolation이나 non-persistent VDI를 먼저 검토한다.
- 사용자는 내부 ERP와 문서 작업을 로컬 PC에서 계속 처리한다.
- 위험한 웹 탐색과 파일 다운로드만 격리 환경으로 보낸다.
- 다운로드 파일은 DLP 검사와 승인 후 내부로 들어온다.
- 클립보드와 프린트 기능은 기본 차단하고 예외만 기록한다.
이 경우는 persistent VDI 전체 좌석이 과할 수 있다.
인터넷 탐색만 분리하려는 조직이 모든 사용자에게 full desktop을 주면 접속 지연, profile 관리, 앱 패치 부담까지 같이 산다.
실무 시나리오 2: 협력사와 외주 개발자 접속
외부 사용자는 장비 신뢰가 약하고 계약 종료 시 권한 회수가 중요하다.
이 조건이면 VDI나 앱 스트리밍을 검토한다.
- 협력사 장비에 소스 코드와 내부 문서가 남지 않아야 한다.
- 접속 기간, 프로젝트, 승인자, 계정 만료일이 계약과 연결돼 있다.
- 관리자 세션은 PAM이나 세션 로그로 추적한다.
- 파일 반출은 티켓과 DLP 정책을 거쳐 예외만 허용한다.
이 경우는 VPN 계정만 열면 안 된다.
외주 개발자가 개인 PC에서 내부망으로 직접 들어오고 종료 후 계정 회수 증거가 없으면 망분리보다 계정 수명주기가 먼저 무너진다.
실무 시나리오 3: 개발자 관리자 작업
개발자와 운영자는 일반 인터넷 격리보다 권한 남용과 세션 증거가 더 중요하다.
이 조건이면 VDI와 PAM을 같이 검토한다.
- 운영 콘솔 접속은 전용 VDI 또는 jump desktop에서만 허용한다.
- 관리자 명령과 접속 시간은 중앙 로그로 남긴다.
- 소스 저장소, 배포 시스템, 클라우드 콘솔 권한은 역할별로 나눈다.
- 장애 대응용 break-glass 계정은 별도 승인과 사후 검토를 갖는다.
이 경우는 단순 망분리 PC로 충분하지 않다.
관리자 권한이 남아 있고 세션 기록이 없으면 네트워크를 나눠도 누가 무엇을 바꿨는지 추적하지 못한다.
도입 전 실전 절차
- 사용자를 인터넷 검색, 협력사, 관리자, 일반 사무직으로 나눈다.
- 각 사용자군의 월 접속 시간, 동시접속률, 필요한 앱, 파일 이동 필요성을 적는다.
- 상시 좌석형과 시간제 VDI를 같은 환율과 같은 운영비 기준으로 비교한다.
- 디렉터리와 MFA 전제를 먼저 정하고 예외 계정 목록을 만든다.
- 클립보드, 파일 업로드, 다운로드, 프린트, 화면 캡처 정책을 표로 승인받는다.
- 골드 이미지 패치 주기와 테스트 앱 목록을 정한다.
- 헬프데스크가 처리할 접속 오류, 성능 민원, 비밀번호 초기화 절차를 만든다.
- PoC에서는 대표 사용자 10명 이상으로 로그인 시간, 앱 실행, 파일 반출 예외, 장애 우회 경로를 검증한다.
실무에서는 2번과 5번이 가장 자주 빠진다.
동시접속률을 모르면 월정액 좌석을 과하게 사고, 파일 이동 정책이 없으면 사용자가 우회 경로를 찾는다.
AWS WorkSpaces로 잡을 때의 견적 포인트
AWS WorkSpaces는 AlwaysOn과 AutoStop을 나눠 볼 수 있어 사용자군 분리에 유리하다.
| 항목 | 공식 근거 | 견적 반영 | 판단 |
|---|---|---|---|
| Personal AlwaysOn | $44/month Standard 예시 | 상시 사용자를 고정 좌석으로 계산 | 전일 근무자만 우선 적용 |
| Personal AutoStop | $7.25/month + $0.66/hour 예시 | 저사용 관리자나 협력사를 시간제로 계산 | 월 20~40시간 사용자를 분리 |
| Windows SAL | $4.19/user/month 기준 | Windows license-included 여부 확인 | BYOL 조건과 비교 |
| Directory | Managed Microsoft AD 예시 $288/month after free trial | AD 비용을 별도 줄로 추가 | 기존 AD Connector 가능성 확인 |
| Pools 전환 리스크 | 새 고객은 2026-07-31부터 Pools 제한, 기존은 2027-12-31까지 안내 | 신규 설계는 Applications 대안을 검토 | 기존 고객은 migration plan 필요 |
WorkSpaces 비용은 좌석 수보다 상시 사용자인지 간헐 사용자인지에 민감하다.
망분리 용도라면 모든 사용자를 AlwaysOn으로 잡지 말고 인터넷 검색군, 협력사군, 관리자군을 먼저 나누는 편이 안전하다.
Azure Virtual Desktop과 Windows 365로 잡을 때의 견적 포인트
Microsoft 계열은 라이선스와 인프라 비용을 분리해서 봐야 한다.
| 선택지 | 공식 근거 | 견적 반영 | 판단 |
|---|---|---|---|
| Azure Virtual Desktop | 적격 Microsoft 365 또는 Windows 라이선스가 있으면 Windows desktop access no additional cost | 사용자 접근권과 Azure VM 비용 분리 | 기존 M365 계약이 큰 조직에 유리 |
| AVD infrastructure | VM, storage, networking 비용은 Azure 구독에서 부담 | session host와 profile storage를 별도 계산 | 엔지니어가 설계와 운영을 맡아야 함 |
| AVD autoscale | autoscale과 다른 자동화는 같은 host pool에서 병행 불가 | 전원 관리 정책과 권한을 함께 설계 | Owner 또는 User Access Administrator 권한 확인 |
| Windows 365 Basic | $28/user/month, 2 vCPU, 4GB RAM, 128GB storage | 가벼운 인터넷 격리와 문서 작업용 기준선 | 사용자 수 300명 이하 단순 구성 |
| Windows 365 Standard | $36/user/month, 2 vCPU, 8GB RAM, 128GB storage | 일반 업무 앱 기준선 | 고정 예산이 필요한 팀에 적합 |
| Windows 365 Premium | $56/user/month, 4 vCPU, 16GB RAM, 128GB storage | 무거운 업무와 개발 보조 기준선 | 상시 고사용자만 제한 적용 |
AVD는 유연하지만 session host, image, storage, network, autoscale을 직접 운영해야 한다.
Windows 365는 단순하지만 사용하지 않는 좌석도 매월 고정비가 되므로 저사용자 망분리에는 과할 수 있다.
보안 통제는 비용 절감보다 먼저 본다
망분리 비용을 줄이겠다고 보안 통제를 빼면 VDI는 원격 접속 통로만 늘린다.
| 통제 항목 | 확인 질문 | 비용 영향 | 중단 기준 |
|---|---|---|---|
| MFA와 조건부 접근 | 모든 사용자와 관리자에게 적용되는가 | 라이선스와 운영 검토 시간 증가 | 예외 계정이 많으면 중단 |
| 파일 이동 통제 | 다운로드와 업로드 승인 흐름이 있는가 | DLP와 예외 승인 비용 증가 | 무제한 클립보드면 중단 |
| 세션 로그 | 관리자와 협력사 작업 증거가 남는가 | PAM, SIEM, 저장소 비용 증가 | 사후 추적 불가면 중단 |
| 골드 이미지 | 패치와 앱 업데이트 후 테스트가 있는가 | 이미지 builder와 QA 시간 증가 | 업무 앱 호환 검증 없으면 중단 |
| 계정 수명주기 | 계약 종료와 퇴사 시 자동 회수가 되는가 | IAM 연동과 검토 회의 필요 | 공유 계정이면 중단 |
이 조건이면 비용을 줄여도 된다.
저위험 인터넷 검색군은 browser isolation이나 non-persistent 환경으로 낮추고, 관리자군은 PAM과 세션 기록을 유지한다.
이 경우는 절감보다 보안 보강이 먼저다.
협력사 계정과 관리자 계정이 같은 정책을 쓰고 파일 반출 예외가 티켓 없이 처리되면 좌석비를 낮춰도 위험은 그대로다.
비용 산정 스켈레톤
아래 스켈레톤은 바로 실행해 예산을 확정하는 코드가 아니다.
공식 가격표와 계약 단가를 같은 구조로 비교하기 위한 내부 검토용 틀이다.
# network-separation-vdi-cost-plan.yaml
# 목적: 망분리 VDI 견적을 단말 가격이 아니라 사용자군, 접속 경로, 라이선스, 운영 통제 단위로 나눈다.
# 실제 단가는 공식 가격표, 계약, 리전, 환율, 세금, 파트너 견적서로 다시 확인한다.
project:
name: network-separation-vdi-review-2026
owner: security-platform-team
target_users:
internet_research: 60
external_partner_access: 25
developer_admin: 15
separation_goal:
- keep_untrusted_web_away_from_internal_endpoint
- record_privileged_admin_session
- reduce_data_copy_between_zones
- keep_identity_and_device_checks_per_session
cost_buckets:
cloud_desktop:
option: workspaces_or_windows365_or_avd
charge_unit: user_or_instance_hour
persistent_profile: true
identity:
directory: managed_ad_or_existing_entra_id
mfa: required
conditional_access: required
network:
private_access: vpn_or_private_link_or_transit
egress_review: required
dns_split_horizon: required
security:
dlp_policy: required
session_recording: privileged_users_only
clipboard_file_transfer: restricted
operations:
image_patch_cycle: monthly
app_update_window: biweekly
access_review: quarterly
restore_test: quarterly
decision_gate:
approve_if:
- per_user_monthly_cost_includes_identity_and_operations
- clipboard_upload_download_policy_is_documented
- privileged_sessions_have_logs
pause_if:
- vdi_seat_price_is_the_only_budget_line
- no_owner_for_gold_image_patch
- no_exception_process_for_file_transfer
월비용은 좌석형과 시간제를 같은 표로 섞어 봐야 한다.
특히 협력사와 관리자군은 월 접속 시간이 낮아 AutoStop이나 앱 스트리밍이 더 나을 수 있다.
# vdi_cost_sanity_check.py
# 망분리 VDI 견적에서 좌석 단가, 시간제 사용, 운영 인건비를 한 표로 비교하는 검토용 스켈레톤이다.
# 공식 가격표와 계약 단가를 넣은 뒤 민감도를 확인한다.
from dataclasses import dataclass
@dataclass
class VdiOption:
name: str
users: int
fixed_user_usd: float
monthly_base_usd: float
hourly_usd: float
hours_per_user_month: float
identity_security_usd: float
operations_krw_per_month: int
exchange_rate: int = 1380
def monthly_usd(item: VdiOption) -> float:
seat_cost = item.users * item.fixed_user_usd
base_cost = item.users * item.monthly_base_usd
hourly_cost = item.users * item.hours_per_user_month * item.hourly_usd
security_cost = item.users * item.identity_security_usd
return seat_cost + base_cost + hourly_cost + security_cost
def monthly_krw(item: VdiOption) -> int:
return int(monthly_usd(item) * item.exchange_rate + item.operations_krw_per_month)
def decision(item: VdiOption, max_budget_krw: int, security_ready: bool) -> str:
if not security_ready:
return '보류: 파일 이동, 클립보드, 관리자 로그 정책이 먼저 필요하다.'
if monthly_krw(item) <= max_budget_krw:
return '검토 계속: 보안 통제 포함 월비용이 예산 안에 있다.'
return '보류: 사용자군 분리나 시간제 과금 전환을 다시 본다.'
분기별 검토에는 숫자보다 증거 목록이 더 중요할 때가 있다.
{
"separation_access_review": {
"quarterly_checks": [
"active users by separation zone",
"MFA exception list",
"clipboard and file transfer exceptions",
"admin session logs",
"gold image patch status",
"browser isolation or VDI fallback path",
"inactive user cleanup evidence"
],
"owners": {
"identity": "iam-team",
"network": "network-team",
"desktop_image": "endpoint-team",
"security_policy": "security-team",
"budget": "finance-team"
}
}
}
구매팀에 넘길 체크리스트
| 질문 | 구매팀 답변 형식 | 기술팀 확인 | 결정 기준 |
|---|---|---|---|
| 상시 사용자와 저사용자가 분리됐는가 | 사용자군별 좌석 수와 시간 표시 | 로그온 기록과 업무 시간 검증 | 전체 월정액이면 재산정 |
| 라이선스 포함 여부는 무엇인가 | Windows, RDS SAL, M365 계약 분리 | BYOL 조건과 전용 하드웨어 조건 확인 | 이중 계산 금지 |
| 디렉터리 비용은 어디에 있는가 | Managed AD, AD Connector, Entra 비용 표시 | trust 관계와 계정 수명주기 확인 | 누락 시 보류 |
| 파일 반출 예외는 누가 승인하는가 | 정책과 승인자, 로그 저장 위치 표시 | DLP와 티켓 연결 확인 | 예외 흐름 없으면 보류 |
| 장애 시 우회 경로는 무엇인가 | DR, 지역, standby, 복구 절차 표시 | RTO와 helpdesk 대응 확인 | 업무 중단 영향 산정 |
함께 보면 좋은 글
자주 묻는 질문
망분리 VDI 비용은 사용자당 월액만 보면 되나요?
아니다.
사용자당 월액은 시작점이고 디렉터리, MFA, DLP, 네트워크, profile storage, 이미지 패치, 헬프데스크, 로그 보존 비용을 같이 봐야 한다.
물리 망분리 PC와 VDI 중 무엇이 더 저렴한가요?
사용자 수, 접속 시간, 보안 통제 수준에 따라 다르다.
물리 PC는 자산과 자리 비용이 크고, VDI는 반복 과금과 운영 통제가 비용을 만든다.
Windows 365는 망분리 대안이 될 수 있나요?
단순한 좌석형 Cloud PC가 필요한 조직에는 후보가 된다.
다만 저사용자와 협력사 계정도 매월 고정비가 붙는 점을 봐야 한다.
Azure Virtual Desktop은 라이선스 비용이 없나요?
적격 Microsoft 365 또는 Windows 라이선스가 있으면 Windows desktop access는 추가 비용 없이 쓸 수 있지만, Azure VM, storage, networking 비용은 별도로 발생한다.
AWS WorkSpaces AutoStop은 언제 유리한가요?
협력사, 관리자, 월 몇십 시간만 쓰는 인터넷 검색군처럼 접속 시간이 낮은 사용자에게 유리할 수 있다.
망분리 완화와 제로트러스트 전환은 같은 말인가요?
같은 말은 아니다.
제로트러스트는 네트워크 위치만 믿지 않고 사용자, 장치, 세션, 리소스 단위 검증을 추가하는 방향이다.
출처와 확인일
- AWS — Amazon WorkSpaces pricing overview (확인일: 2026-07-28)
- AWS — Amazon WorkSpaces Desktop as a Service pricing (확인일: 2026-07-28)
- AWS — Amazon WorkSpaces applications pricing (확인일: 2026-07-28)
- AWS — AWS Directory Service pricing (확인일: 2026-07-28)
- AWS Docs — Bring Your Own Windows desktop licenses in WorkSpaces (확인일: 2026-07-28)
- AWS Docs — Amazon WorkSpaces Pools end of support (확인일: 2026-07-28)
- Microsoft Azure — Azure Virtual Desktop pricing (확인일: 2026-07-28)
- Microsoft Learn — What is Azure Virtual Desktop? (확인일: 2026-07-28)
- Microsoft Learn — Autoscale scaling plans for Azure Virtual Desktop (확인일: 2026-07-28)
- Microsoft — Windows 365 Business plans and pricing (확인일: 2026-07-28)
- NIST — NIST SP 800-207 Zero Trust Architecture (확인일: 2026-07-28)
위 출처는 2026-07-28 기준으로 확인했으며, 가격과 기능 범위는 리전, 환율, 계약, 세금, 라이선스, 제품 업데이트에 따라 달라질 수 있다.
이 글은 일반적인 망분리 VDI 비용 검토 자료이며, 실제 구매와 보안 판단은 공식 문서, 파트너 견적서, 내부 보안 책임자, 법무와 재무 담당자의 검토를 기준으로 확정해야 한다.






댓글
댓글 쓰기