Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

네트워크 보안 관리란 무엇인가? 정보 보안의 핵심 개념부터 구축 전략까지

네트워크 보안 관리란 무엇인가?

네트워크 보안 관리(Network Security Management)는 방화벽과 각종 보안 정책을 체계적으로 운영·관리하여 네트워크를 안전하게 유지하는 활동을 말합니다. 여러 대의 장비와 정책을 일일이 따로 관리하기보다는 중앙 집중식 솔루션을 도입해 통합적으로 관리하는 것이 가장 효과적입니다.

네트워크 보안은 접근 권한을 제한하는 다양한 정책으로 구성됩니다. 이러한 과정을 통해 네트워크 서비스를 보호하고 관리할 수 있으며, 가장 기본적인 형태는 사용자에게 아이디(ID)나 비밀번호를 부여해 접근을 허용하는 방식입니다.

접근 권한 관리와 인증 절차

네트워크 관리자는 어떤 사용자가 네트워크 데이터에 접근할 수 있는지 결정하고 통제해야 합니다. 승인된 사용자에게는 비밀번호나 로그인 ID를 발급하여 자신이 담당하는 데이터와 프로그램에 접근할 수 있도록 합니다. 네트워크는 필요에 따라 사설망(비공개)으로 운영할 수도 있고, 공개망으로 운영할 수도 있습니다. 네트워크 보안은 업무 현장에서의 커뮤니케이션이나 비즈니스 거래 등 다양한 용도로 활용되는 공공 및 사설 네트워크 전반을 아우르는 폭넓은 영역입니다.

보안 절차는 일반적으로 사용자 이름과 비밀번호로 이루어지는 '인증(Authentication)'에서 시작됩니다.

  • 1요소 인증: 사용자 이름 또는 비밀번호 하나만 확인하는 가장 기본적인 인증 방식입니다.
  • 2요소 인증: 보안 장치, 토큰, 카드, 휴대폰처럼 사용자가 소지하고 있는 물건을 추가로 요구하는 방식입니다.
  • 3요소 인증: 지문이나 홍채 스캔 같은 생체 인식 절차를 포함하는 가장 강력한 인증 방식입니다.

조직 규모에 따른 보안 요구 사항

네트워크 관리자는 조직의 특성에 맞는 보안 관리 요구 사항을 먼저 파악해야 합니다. 소규모 기업은 표준적인 보안 시스템만으로 충분하지만, 대기업이나 대형 조직은 무단 접속이나 사이버 공격을 막기 위해 더 많은 보안 자원이 필요합니다.

소규모 기업을 위한 보안 구성

소규모 기업은 일반적으로 표준 방화벽과 기본적인 위협 관리 시스템이면 충분합니다. 여기에 표준 백신 프로그램이나 안티스파이웨어를 함께 운영하는 것도 좋은 투자입니다. 관리자는 강력한 비밀번호 정책을 적용하고, 무선 장비가 제공하는 가장 높은 수준의 보안 설정을 사용해야 합니다. 또한 가정용 사용자와 달리, SSID 기본 이름을 변경하고 SSID 브로드캐스트 기능을 비활성화하는 것도 고려할 필요가 있습니다.

정부기관 네트워크를 위한 보안 구성

정부기관의 네트워크 보안 시스템은 내부와 외부 양쪽에서의 무단 접근을 차단할 수 있도록 강력한 프록시(Proxy)와 방화벽을 갖추어야 합니다. 여기에 더해 고성능 백신 소프트웨어와 암호화 기술도 반드시 포함되어야 합니다.

아울러 관리자는 하드웨어가 물리적으로 안전한 장소에 보관되도록 해야 합니다. 정부 네트워크의 경우 네트워크 호스트 전용의 사설망을 구축하여 일반 사용자에게 해당 네트워크가 노출되지 않도록 하는 것이 좋습니다. 웹 서버는 DMZ(비무장지대) 구간에 배치하고, 무선 구간 역시 별도로 보호해야 합니다.

마무리

네트워크 보안 관리는 단순히 방화벽을 설치하는 데서 끝나지 않습니다. 인증 체계 설계, 접근 권한 통제, 조직 규모에 맞는 보안 자원 배치, 물리적 보안까지 아우르는 종합적인 과정입니다. 중앙 집중식 관리 솔루션을 활용하면 이러한 과정을 더욱 효율적으로 운영할 수 있습니다.