Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

방화벽이란 무엇일까? 방화벽의 개념부터 종류와 필요성까지 완벽 정리

직접 컴퓨터를 사용하거나 사이버 보안을 소재로 한 범죄 드라마를 본 적이 있다면 '방화벽(Firewall)'이라는 용어를 한 번쯤은 들어봤을 것입니다. 방화벽은 컴퓨터 보안의 핵심 요소로, 원치 않는 연결이나 잠재적인 해커의 침입으로부터 시스템을 지켜주는 중요한 역할을 합니다.

방화벽과 네트워크 보안에는 여러 종류가 있습니다. 소중한 개인 데이터를 가장 효과적으로 보호하려면 먼저 방화벽이 무엇이고, 어떤 목적으로 사용되는지 이해해야 합니다.

방화벽이란 무엇인가?

방화벽이라는 이름은 연립주택에서 화재가 옆 집으로 번지는 것을 막는 내부 벽에서 유래했습니다. 마찬가지로 컴퓨터의 방화벽은 네트워크 트래픽을 감시하고, 승인되지 않은 연결을 차단하는 역할을 합니다.

흥미롭게도 이 용어는 실제 컴퓨팅 분야에서 사용되기 훨씬 전인 1983년 영화 워게임(WarGames)에서 처음 등장했습니다. 공식적으로 처음 사용된 시점은 명확하지 않지만, 용어가 발전해 온 과정은 쉽게 짐작할 수 있습니다.

1980년대 후반에는 네트워크 보안 라우터가 정보를 필터링하면서 초기 형태의 네트워크 보안이 등장했습니다. 이후 다양한 유형의 방화벽이 등장했으며, 각각 사이버 보안 측면에서 서로 다른 목적을 수행하고 있습니다.

방화벽의 종류

방화벽은 기본적으로 여섯 가지 유형으로 나눌 수 있습니다. 모든 방화벽은 소프트웨어 기반 또는 하드웨어 기반이며, 아래에서 소개하는 유형은 대부분 방화벽 규칙과 기능이 소프트웨어나 하드웨어에서 어떻게 작동하는지에 따라 구분됩니다.

가상 방화벽(Virtual Firewall)

가상 방화벽은 클라우드 방화벽이라고도 불립니다. 클라우드나 가상 머신과 같은 '가상' 환경에서 사용되는 네트워크 보호 방식으로, 하드웨어 방화벽과 비슷하게 작동하지만 애플리케이션에 맞춰 훨씬 더 세밀하게 커스터마이징할 수 있다는 장점이 있습니다.

가상 방화벽은 특정 애플리케이션에만 적용되는 방식으로도 활용할 수 있고, 클라우드 환경을 무단 트래픽으로부터 보호하는 데에도 사용됩니다. 예를 들어 드롭박스(DropBox)나 아이클라우드(iCloud) 같은 서비스는 가상 방화벽을 통해 침입을 방어합니다.

프록시 방화벽(Proxy Firewall)

프록시 방화벽은 최신 네트워크 보안 솔루션에 비해 고급 기능이 부족한 초기 형태의 방화벽입니다. 대부분의 경우 기본적인 필터를 통해 A 지점과 B 지점 사이의 트래픽을 보호합니다.

프록시 방화벽은 들어오는 트래픽과 나가는 트래픽을 모두 모니터링하며, 허용되지 않은 연결을 차단합니다. 좀 더 기술적인 관점에서 보면, 프록시 방화벽은 네트워크 계층이나 전송 계층이 아닌 애플리케이션 계층에서 연결을 차단하는 방식입니다.

통합 위협 관리 방화벽(UTM Firewall)

통합 위협 관리(UTM) 방화벽은 방화벽 기능과 백신 소프트웨어를 결합한 형태입니다. 단순히 무단 트래픽을 차단하는 것을 넘어, 다양한 위협을 동시에 감시합니다.

UTM 방화벽은 이메일 기반 공격이나 원격 근무 환경에서 발생할 수 있는 위협까지 모니터링할 수 있습니다. 그럼에도 불구하고 사용이 쉽도록 설계되어 있어, 보다 간소화된 제어 방식을 제공합니다.

차세대 방화벽(NGFW)

차세대 방화벽(NGFW)은 훨씬 더 발전되고 강력한 유형의 방화벽입니다. 일반 방화벽이 주로 패킷 필터링에 집중한다면, NGFW는 이 기술에 고급 침입 탐지 기능 등을 결합해 한 단계 높은 수준의 보호를 제공합니다.

경우에 따라 NGFW는 인공지능(AI)을 활용해 더 나은 네트워크 보안을 실현하기도 합니다. 이를 통해 훨씬 다층적인 보호가 가능하지만, 이런 유형의 방화벽은 대규모 네트워크와 데이터베이스를 운영하는 기업 환경에서 더 많이 사용되는 편입니다.

위협 중심 NGFW(Threat-Focused NGFW)

NGFW가 고급 방화벽이라면, 위협 중심 NGFW는 가장 진보된 선택지입니다. 네트워크 전반을 폭넓게 인식해 가장 큰 위협이 어디에 있는지 파악할 수 있으며, 지능형 보안 자동화를 통해 잠재적인 공격에 즉각 대응할 수 있습니다.

상태 기반 검사 방화벽(Stateful Inspection Firewall)

상태 기반 검사 방화벽은 대부분의 현대 시스템에서 표준으로 사용되는 방화벽으로, 연결의 '상태(state)'를 기준으로 트래픽을 차단합니다. 이를 '상태 기반 패킷 검사(stateful packet inspection)' 또는 '동적 패킷 필터링(dynamic packet filtering)'이라고 부릅니다.

즉, 올바른 상태를 가진 승인된 트래픽만 통과시키고 나머지 모든 연결은 차단합니다. 또한 포트와 프로토콜 유형을 기준으로 위협을 모니터링합니다.

방화벽이 꼭 필요할까?

인터넷 초기에는 사용자가 온라인 위협에 대비해 개인용 방화벽을 직접 설치하는 경우가 드물지 않았습니다. 하지만 그런 시절은 이미 지나갔습니다. 위협이 사라진 것이 아니라, 방화벽을 쉽게 이용할 수 있게 되었기 때문입니다.

윈도우(Windows)와 macOS는 운영체제에 방화벽을 기본 내장하고 있어 상당한 수준의 보호를 제공합니다. 여기에 더해 대부분의 무선 라우터 역시 NAT(네트워크 주소 변환)라는 형태로 또 한 겹의 보호막을 제공합니다.

다만, 운영체제에 내장된 방화벽이 있더라도 공용 네트워크에서는 여전히 취약할 수 있습니다. 공항 와이파이나 카페의 공용 네트워크에 접속한다면, 패킷 스니퍼(packet sniffer)를 사용하는 공격자를 막기 위해 방화벽만으로는 부족합니다.

보안이 취약한 와이파이 네트워크를 자주 사용한다면 VPN(가상 사설망) 사용을 고려해 보세요. VPN은 정보를 암호화해 외부의 엿보는 눈으로부터 보호해 줍니다. 공용 네트워크에서 은행 정보나 민감한 데이터에 안전하게 접근할 수 있는 유일한 방법이기도 합니다.

시스템에 서드파티 방화벽을 설치해 추가 보호를 받을 수도 있지만, 반드시 필요한 것은 아닙니다. 그래도 시스템을 확실히 보호하고 싶다면, 기본 방화벽 소프트웨어인 윈도우 디펜더(Windows Defender)가 아닌 윈도우 10용 최고의 방화벽 프로그램 목록을 참고해 보는 것도 좋은 방법입니다.

방화벽은 네트워크 보안과 깊이 연관된 주제로, 순식간에 매우 기술적인 이야기로 흘러갈 수 있습니다. 하지만 핵심은 이것입니다. 방화벽은 중요하지만, 운영체제와 네트워크 라우터를 통해 이미 여러 겹의 방화벽을 사용하고 있을 가능성이 높다는 점입니다. 다만 어떤 이유로든(업데이트나 패치 등) 운영체제 방화벽을 비활성화했다면, 작업을 마친 후 반드시 다시 켜야 한다는 점을 기억하세요.