Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

시스템 및 네트워크 보안 정책이란? 개념부터 유형까지 총정리

시스템 및 네트워크 보안이란?

네트워크 보안을 정의하는 것은 다양한 기술, 장비, 정책을 아우르는 복합적인 작업입니다. 컴퓨터 네트워크 보안이란 네트워크상의 데이터에 대해 기밀성, 무결성, 가용성을 보장하기 위해 설계된 절차와 구성의 집합을 의미합니다. 이를 위해 소프트웨어와 하드웨어 기술이 모두 활용됩니다.

시스템 보안 정책이란?

보안 정책은 시스템과 그 안에 담긴 정보에 대한 접근을 규제하고, 해당 접근에 대응하기 위해 취해야 할 조치를 명시한 명확하고 포괄적인 계획, 규칙, 관행으로 정의할 수 있습니다. 좋은 보안 정책이 보호하는 자산은 정보와 시스템만이 아닙니다. 직원과 조직 전체 역시 보호 대상입니다.

컴퓨터 네트워크 보안 정책이란?

조직의 네트워크 보안 정책은 컴퓨터 네트워크 접근에 대한 지침과 정책 시행 방식을 정의하며, 보안 정책이 어떻게 적용되는지를 포함한 네트워크의 운영 아키텍처를 결정합니다.

네트워크 보안 정책의 목적

보안 정책은 네트워크 보안을 설계, 관리, 모니터링, 유지하는 과정에서 따라야 할 원칙, 지침, 절차를 기술합니다. 보안 침해 사고를 예방하기 위해 컴퓨터 네트워크에는 보안이 필수적이며, 방화벽이 이러한 역할을 수행합니다.

네트워크 보안 정책의 주요 유형

네트워크 보안 정책에는 다음과 같은 요소들이 포함됩니다.

  • 방화벽(Firewall): 사전에 정의된 보안 규칙으로 모든 네트워크 트래픽을 통제합니다.
  • 네트워크 분할(Segmentation): 네트워크를 세분화하여 위험 확산을 방지하는 것이 필수적입니다.
  • 원격 접속 VPN: 원격 근무 시 VPN을 통한 안전한 연결을 제공합니다.
  • 이메일 보안: 피싱, 스팸 등 이메일 기반 위협으로부터 보호합니다.
  • 데이터 손실 방지(DLP): 중요 데이터의 유출을 사전에 차단합니다.
  • 침입 방지 시스템(IPS): 악성 트래픽과 공격을 실시간으로 탐지·차단합니다.
  • 샌드박싱(Sandboxing): 의심 파일을 격리된 환경에서 분석합니다.
  • 하이퍼스케일 네트워크 보안: 대규모 확장 환경에 대응하는 보안 체계입니다.

네트워크 정책에 포함되어야 할 사항

이상적인 네트워크 보안 정책은 조직 내 모든 네트워크 장비와 전송 매체를 빠짐없이 다루어야 합니다.

네트워크 보안과 시스템 보안의 차이

정보 보안은 모든 형태의 위협으로부터 데이터를 보호하는 것을 다루는 반면, 네트워크 보안은 DoS(서비스 거부) 공격과 같은 네트워크 기반 공격으로부터의 보호에 초점을 맞춥니다.

네트워크 보안의 유형

네트워크 보안은 시스템 접근 권한 관리, 안티바이러스·안티스파이웨어 같은 악성코드 탐지·차단 소프트웨어, 애플리케이션 코드 보안, 행위 기반 분석, 데이터 손실 방지, DDoS(분산 서비스 거부) 공격 방지, 이메일 보안, 방화벽 등 다양한 기술로 구성됩니다.

컴퓨터에서의 네트워크 보안 시스템이란?

네트워크 보안이란 컴퓨터 네트워크 또는 그에 연결된 자원에 대한 무단 접근을 예방, 탐지, 모니터링하기 위한 조직의 정책, 프로세스, 관행을 의미합니다.

네트워크 보안의 네 가지 핵심 영역

네트워크 보안은 접근 통제와 바이러스 검사 소프트웨어 외에도 애플리케이션 보안, 네트워크 분석, 기타 네트워크 관련 보안(엔드포인트, 웹, 무선), 방화벽, VPN 암호화 등을 포괄합니다.

보안 정책에 포함되는 내용

정보 보안 정책(ISP)은 직원을 위한 정책과 절차를 규정하며, 네트워크와 애플리케이션 등 현재 및 미래의 정보 기술 사용에 제한을 두어 데이터의 기밀성, 무결성, 가용성을 보호합니다.

보안 정책의 세 가지 유형

보안 정책은 크게 조직(마스터) 정책, 시스템별 정책, 특정 이슈에 적용되는 정책의 세 가지로 나눌 수 있습니다.

보안 정책의 대표적인 예시

  • AUP(허용 사용 정책): 시스템·네트워크의 허용되는 사용 범위를 정의합니다.
  • 데이터 유출 대응 정책: 침해 사고 발생 시 대응 절차를 규정합니다.
  • 재해 복구 계획: 재해 발생 후 시스템 복구 절차를 담습니다.
  • 사업 연속성 계획: 위기 상황에서도 업무가 지속되도록 합니다.
  • 원격 접속 정책: 외부 접속 시 보안 요건을 명시합니다.
  • 접근 통제 정책: 권한별 자원 접근 기준을 정합니다.

보안 정책의 주요 목적

조직은 정보 보안의 목표와 전략을 기술하기 위해 보안 정책을 수립합니다. 보안 정책은 사람과 정보를 보호하고, 사용자의 행동 기대치를 정의하며, 위반 시 결과를 명시하는 역할을 합니다.

IT 보안 정책이란?

IT 보안 정책은 IT 자산에 접근하고 사용하는 규칙과 절차를 규정합니다. 이를 통해 조직 구성원의 시스템과 정보를 무단 접근으로부터 보호하고 기밀을 유지하며, 관련 법률과 규정의 준수를 보장합니다.

네트워크 보안 정책과 그 중요성

네트워크 보안 정책은 네트워크 자산을 보호하는 방식을 규정하는 정책과 지침을 담고 있어, 네트워크 자산에서 보안 위험이 발생하지 않도록 사전에 차단하는 역할을 합니다.

네트워크 정책의 예시

허용 사용 정책 외에도 재해 복구, 백업, 아카이빙, 페일오버 정책 등이 포함됩니다. 예를 들어 네트워크 접근은 일반적으로 업무를 수행하는 사람으로 제한되며, 합법적인 업무 목적 외에는 사용하지 않겠다는 동의서에 서명한 후에야 접근이 허용됩니다.