네트워크 경계 방어란 무엇인가?
경계 방어(perimeter defense)는 외부로부터의 공격으로부터 네트워크를 보호하는 효과적인 방법입니다. 러시아 인형(마트료시카)처럼 겹겹이 쌓인 구조를 연상하면 이해하기 쉬운데, 경계 방어는 네트워크와 데이터를 지키는 '심층 방어(defense in depth)' 전략의 한 층위에 해당합니다. 심층 방어란 성벽처럼 여러 겹의 보안 계층을 두어, 하나가 뚫려도 다른 층이 막아주도록 하는 개념입니다.
사이버 보안에서 경계 보안이란?
IT 분야에서 경계 보안(perimeter security)은 해커, 침입자 등 허가되지 않은 외부 세력으로부터 기업 네트워크의 경계를 보호하는 일련의 과정을 의미합니다. 여기에는 감시 탐지, 패턴 분석, 위협 인식 및 대응뿐만 아니라 위협 탐지와 분석 활동도 포함됩니다. 모든 사설 네트워크에는 자신만의 고유한 경계가 정의되어 있습니다.
경계 공격이란 무엇인가?
경계 보안의 목적은 외부 위협으로부터 네트워크를 둘러싸 공격을 차단하는 것입니다. 그렇다면 정말 네트워크 경계 방어가 필요할까요? 통계가 이미 답을 주고 있습니다. 평균적으로 하루 2,244건의 해킹 시도가 발생하며, 이는 약 39초마다 한 번꼴로 일어나는 수치입니다.
네트워크 경계(network perimeter)란?
네트워크 경계란 기업의 보안이 적용된 내부 네트워크와 인터넷 또는 통제 불가능한 외부 네트워크를 구분 짓는 경계선을 말합니다. 다르게 표현하면, 조직이 통제할 수 있는 범위의 한계선이라고 할 수 있습니다.
네트워크 경계 보안이란?
네트워크 경계 보안은 회사 인트라넷 같은 사설 네트워크와 누구나 접근 가능한 공용 네트워크인 인터넷 사이를 나누는 안전한 경계를 의미합니다. 일반적으로 방화벽이 배치되면 경계 라우터(border router)가 처리하지 못한 부분부터 이어받아 트래픽을 정교하게 필터링합니다.
경계 방어의 정의
군사적 용어로서의 경계 방어는 방어 지역의 둘레를 따라 병력을 배치하여 노출된 측면 없이 방어선을 구축하는 방식을 말합니다. IT 보안에서도 이 개념이 그대로 차용되어, 네트워크의 가장자리에 방어 장치를 배치하는 형태로 적용됩니다.
경계 방어만으로 기업 네트워크를 지킬 수 있을까?
전통적인 경계 방어 개념은 데이터 센터에 들어오고 나가는 트래픽을 통제하는 것이었습니다. 하지만 업계 전문가들은 "경계 방어만으로는 정교한 위협을 막기에 충분하지 않다"고 경고합니다. 최신 사이버 공격은 경계를 우회하거나 내부에서 시작되는 경우가 많기 때문입니다.
네트워크 경계 방화벽이란?
인터넷 경계 방화벽은 사설 네트워크와 공용 네트워크 사이에서 1차 방어선 역할을 하는 안전한 경계입니다. 방화벽을 통해 원치 않는 트래픽, 유해 소프트웨어(악성 코드), 침입 시도로부터 네트워크를 보호할 수 있습니다.
경계 보안 소프트웨어란?
경계 보안 소프트웨어는 불법 침입을 차단하여 자산을 보호하는 솔루션입니다. 영상 감지, 침입 탐지, 자동 출입 통제 등 다양한 보안 기능을 제공하며, 물리적·디지털 자산 모두를 아우르는 보호 체계를 구축하는 데 활용됩니다.
보안 경계(security perimeter)의 구성 요소
외곽 경계(outer perimeter)는 부지의 가장 바깥 경계선으로, 무단 출입이나 침입을 막는 첫 번째 장벽 역할을 합니다. 많은 건물의 경계 방어에는 출입구와 창문 같은 건물 출입 지점들이 포함되며, 이는 디지털 세계의 게이트웨이와 방화벽에 비유할 수 있습니다.
경계 보안은 죽었는가?
클라우드 컴퓨팅, 모빌리티, 사물인터넷(IoT)의 확산은 비즈니스 환경을 근본적으로 바꾸어 놓았습니다. 팔로알토 네트웍스(Palo Alto Networks)의 북미 최고보안책임자(CSO) 폴 칼라타유드(Paul Calatayud)는 "경계는 사라졌다"고 언급했습니다. 직원들이 어디서든 업무를 수행하고 데이터가 클라우드에 분산되는 환경에서는 전통적인 의미의 경계가 더 이상 명확하지 않다는 것입니다.
경계 장비(perimeter devices)란?
네트워크 경계는 여러 요소로 구성됩니다. 경계 라우터(border router)는 조직이 통제하는 마지막 라우터로, 트래픽이 신뢰할 수 없는 외부 네트워크로 나가기 전 마지막 관문 역할을 합니다. 또한 다양한 종류의 방화벽이 여러 위치에 배치되어 있으며, 각각 허용하거나 차단할 트래픽에 대한 서로 다른 규칙을 적용합니다.
경계 네트워크(DMZ)의 용도
경계 네트워크는 온프레미스 또는 물리적 데이터센터 네트워크 간의 안전한 연결과 인터넷 연결성을 제공할 뿐만 아니라 클라우드 연결에도 활용됩니다. DMZ(demilitarized zone, 비무장지대)라고도 불리는 경계 네트워크는 자체적인 방어 체계를 갖추고 있습니다.
경계 네트워크 구성이란?
경계 네트워크는 DMZ, 스크린드 서브넷(screened subnet) 등으로도 불리며, 기업의 사설 네트워크와 인터넷 사이에 위치한 작은 규모의 독립 네트워크입니다. 백투백(back-to-back) 경계 네트워크처럼 이중 방화벽 구조를 갖추면 더욱 강력한 보안을 실현할 수 있습니다.
컴퓨터 과학에서 '경계'란?
'경계(Perimeter)'라는 용어는 IT 보안 외에 교육 분야에서도 사용됩니다. 미국 조지아주의 퍼리미터 칼리지(Perimeter College)는 컴퓨터 과학 학습 경로를 통해 과학의 기초를 가르치고, 학생들이 기술 솔루션을 구상·설계·구현하는 능력을 기르도록 돕습니다. 프로그램을 마친 학생들은 기술 분야 진출 또는 4년제 대학 편입을 준비할 수 있습니다.