애플리케이션 레벨 게이트웨이(ALG)란?
애플리케이션 레벨 게이트웨이(Application Level Gateway, ALG)는 네트워크 보안을 제공하는 방화벽 프록시입니다. 들어오는 노드 트래픽을 특정 규격에 따라 필터링하며, 전송되는 네트워크 애플리케이션 정보만을 대상으로 검사합니다. FTP(파일 전송 프로토콜), Telnet, RTSP(실시간 스트리밍 프로토콜), BitTorrent와 같은 네트워크 애플리케이션이 대표적인 예입니다.
애플리케이션 레벨 게이트웨이는 '애플리케이션 프록시 게이트웨이'라고도 불립니다. OSI 7계층 모델의 애플리케이션 계층(7계층)에서 여러 가지 기능을 수행할 수 있으며, 여기에는 주소 및 포트 변환, 리소스 할당, 소프트웨어 응답 제어, 정보와 제어 트래픽의 동기화 등이 포함됩니다.
ALG는 애플리케이션 서버의 프록시 역할을 하면서 SIP, FTP 등 애플리케이션 프로토콜을 직접 처리합니다. 이를 통해 애플리케이션 세션 시작을 제어하고, 필요에 따라 연결을 차단하거나 해제함으로써 애플리케이션 서버를 보호하고 애플리케이션 계층 보안을 실현합니다.
애플리케이션 게이트웨이는 높은 수준의 보안 네트워크 통신을 지원합니다. 예를 들어 사용자가 파일, 웹 페이지, 데이터베이스와 같은 서버 리소스에 대한 접근을 요청하면, 먼저 프록시 서버에 연결된 후 해당 프록시 서버가 본래 서버와 연결을 생성하는 방식으로 동작합니다.
애플리케이션 게이트웨이는 사용자와 서버 방화벽 사이에 위치합니다. 프록시 서버는 사용자를 대신해 IP 주소와 기타 민감한 정보를 숨겨 줍니다. 덕분에 컴퓨터의 내부 시스템은 방화벽 보호 아래에서 외부 컴퓨터와 안전하게 통신할 수 있으며, 애플리케이션 게이트웨이와 외부 컴퓨터는 사용자 데이터나 프록시 서버의 IP 주소를 알지 못한 상태로도 기능을 수행합니다.
하드웨어 레벨 게이트웨이란?
하드웨어 방화벽은 컴퓨터 네트워크와 게이트웨이 사이에 연결되는 물리적 장치입니다. 대표적인 예로 브로드밴드 라우터를 들 수 있습니다. 이러한 하드웨어 방화벽은 '어플라이언스 방화벽(Appliance Firewall)'이라고 정의됩니다. 반면 소프트웨어 방화벽은 컴퓨터에 설치되는 간단한 프로그램으로, 포트 번호와 설치된 다른 소프트웨어를 통해 작동하며, 이런 유형은 '호스트 방화벽(Host Firewall)'이라고 부릅니다.
하드웨어 방화벽은 방화벽 규칙의 이중화(레던던시)를 지원하기 때문에, 호스트 기반 방화벽 소프트웨어의 실수로 인해 악성 트래픽이 우연히 허용되더라도 전체 시스템이 그대로 노출되는 상황을 방지할 수 있습니다. 예를 들어 마이크로소프트 윈도우 호스트 기반 방화벽을 내장한 장치는 사용자의 확인 없이 소프트웨어 설치 프로그램에 의해 '자동으로' 트래픽이 허용되도록 변경될 수 있으며, 이 경우 해당 장치는 보안 위협에 취약해질 수 있습니다.
또한 하드웨어 방화벽은 소프트웨어 기반 솔루션보다 훨씬 빠른 성능을 발휘하며 확장성도 뛰어납니다. 필요에 따라 비교적 간단하게 더 많은 장치를 추가할 수 있습니다. 조직 네트워크로 들어오고 나가는 트래픽이 모두 해당 장치를 통과하며, 각 패킷을 검사해 어떻게 처리할지 판단하는 과정에서 시간과 처리 오버헤드가 발생하기 때문에, 방화벽 솔루션을 선택할 때는 성능이 반드시 핵심 고려 사항 중 하나가 되어야 합니다.