Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

다음 중 네트워크 보안 장치는? 방화벽·허브·클라이언트/서버·인터페이스 엔진 완벽 정리

네트워크 보안 장치의 정답은 '방화벽'

방화벽, 허브, 클라이언트/서버, 인터페이스 엔진 중에서 네트워크 보안 장치에 해당하는 것은 방화벽(Firewall)입니다. 허브는 단순히 신호를 전달하는 연결 장치이고, 클라이언트/서버는 네트워크 구조(아키텍처)를 뜻하며, 인터페이스 엔진은 시스템 간 데이터 연동 도구이기 때문입니다. 반면 방화벽은 외부의 불법적인 접근과 악성 트래픽을 차단하는 대표적인 보안 장치입니다.

네트워크 보안 장치의 종류

네트워크 보안을 위해 사용되는 대표적인 장치와 소프트웨어는 다음과 같습니다. 방화벽은 하드웨어 형태와 소프트웨어 형태 모두로 구현될 수 있으며, 백신 프로그램은 악성코드를 탐지하고 제거합니다. 그 외에도 다양한 콘텐츠 필터링 장치와 침입 탐지 시스템(IDS)이 네트워크를 보호하는 역할을 담당합니다.

네트워크 보안이란 무엇인가?

네트워크 보안은 네트워크에 연결된 컴퓨터, 파일, 디렉터리를 해킹, 오용, 무단 접근으로부터 보호하는 일련의 활동을 의미합니다. 대표적인 방법으로 백신 프로그램 설치가 있으며, 여기에는 하드웨어와 소프트웨어 기술이 모두 포함됩니다.

효과적인 네트워크 보안은 다양한 위협이 네트워크에 침투하거나 확산되는 것을 막아주며, 그 결과 안전한 네트워크 접근 환경을 제공합니다. 네트워크와 데이터의 전반적인 가용성과 무결성을 지키는 것이 핵심 목적입니다.

네트워크의 4가지 기본 유형

네트워크는 규모와 범위에 따라 크게 네 가지로 나눌 수 있습니다.

LAN(근거리 통신망)은 각 컴퓨터가 하나의 네트워크에 연결된 형태로, 사무실이나 건물 단위에서 사용됩니다. PAN(개인 영역 네트워크)은 개인 장치 간의 연결을 의미합니다. MAN(도시권 통신망)은 도시 규모를 커버하며, WAN(광역 통신망)의 대표적인 예는 인터넷입니다.

네트워크 보안의 주요 유형

네트워크 보안은 여러 세부 분야로 구성됩니다. 접근 통제 시스템, 백신 및 안티멀웨어 소프트웨어, 애플리케이션 보안, 행위 분석(Behavioral Analytics), 데이터 손실 방지(DLP), 분산 서비스 거부(DDoS) 방지, 이메일 보안, 방화벽 등이 대표적입니다.

또한 엔드포인트 보안, 웹 보안, 무선 보안과 VPN 암호화까지 포함하여, 네트워크 보안은 매우 폭넓은 보안 활동을 아우르는 개념입니다.

방화벽 보안의 개념

방화벽은 물리적인 장치일 수도 있고 소프트웨어일 수도 있는 보안 장치입니다. 트래픽을 필터링하여 외부 사용자가 컴퓨터 내부의 개인 정보에 접근하지 못하도록 차단하는 역할을 합니다.

NAC(네트워크 액세스 제어)란?

NAC(Network Access Control)는 조직의 보안 정책을 엔드포인트 장치의 작동 방식에 통합하는 네트워크 보안 제어 장치입니다. 일부 NAC 솔루션은 보안 정책을 준수하지 않는 장치를 자동으로 수정하여, 해당 장치가 문제없이 네트워크에 접근할 수 있도록 도와줍니다.

증권(Security)의 두 가지 예시

금융 분야에서 말하는 증권(Security)은 다음과 같이 분류됩니다. 주식(Shares)은 지분 증권에 해당하며, 채권이나 은행권은 채무 증권입니다. 선물 계약은 기초 자산을 기반으로 하기 때문에 파생상품이라고 불리며, 옵션 역시 파생상품의 한 종류입니다.

네트워크 보안이 활용되는 분야

네트워크 보안은 금융 거래, 정부기관과 기업 간 통신 등 일상적인 활동에 사용되는 개인 및 비즈니스 네트워크의 보안을 의미합니다. 회사 내부의 사설 네트워크부터 일반 대중에게 개방된 공용 네트워크까지, 다양한 유형의 네트워크에 적용됩니다.

네트워크 유형 상세 정리

컴퓨터 간의 연결과 통신을 가능하게 하는 네트워크에는 여러 유형이 있습니다. PAN(개인 영역 네트워크), LAN(근거리 통신망), WLAN(무선 근거리 통신망), CAN(캠퍼스 영역 네트워크), MAN(도시권 통신망), WAN(광역 통신망)이 대표적입니다.

이 외에도 SAN(스토리지 영역 네트워크)은 데이터를 저장하는 네트워크이며, 광범위한 지역에서 데이터를 공유하는 시스템으로도 활용됩니다.

토폴로지별 컴퓨터 네트워크 유형

네트워크 토폴로지(구성 형태)는 크게 네 가지로 분류할 수 있으며, 구체적으로는 스타형, 링형, 메시형, 하이브리드형이 있습니다. 이 외에도 허브형, 버스형, 트리형 토폴로지 등 다양한 구성 방식이 존재합니다.

LAN과 WAN: 두 가지 대표 네트워크

네트워킹 분야에서는 일반적으로 LAN(근거리 통신망)과 WAN(광역 통신망)이라는 두 가지 유형의 네트워크가 널리 알려져 있습니다.

사이버 보안의 5가지 유형

사이버 보안은 다음과 같이 다섯 가지로 나눌 수 있습니다.

중요 인프라 사이버 보안은 펌프나 공조 시스템과 같은 핵심 시스템을 보호하는 기술입니다. 네트워크 보안은 네트워크 자체를 보호하며, 클라우드 보안은 클라우드 환경을 안전하게 유지합니다. IoT(사물인터넷) 보안은 연결된 기기를 보호하고, 애플리케이션 보안은 소프트웨어의 취약점을 방어합니다.

네트워크 보안 정책과 관리

네트워크 보안 정책은 네트워크의 자원, 소프트웨어, 하드웨어의 보안과 안전을 보장하기 위해 컴퓨터 네트워크에 적용되는 조직 차원의 정책입니다. 네트워크 보안은 네트워크 시스템에 대한 무단 접근, 오용, 승인되지 않은 변경을 모니터링하고 통제하는 활동도 포함합니다.

보안 통제의 세 가지 유형

보안 통제는 일반적으로 세 가지 범주로 나눌 수 있습니다. 관리적 보안 통제는 조직적·운영적 보안을 모두 다루는 방식이며, 여기에 운영적 통제와 물리적 통제가 함께 포함됩니다.

네트워크 보안 위협의 유형

네트워크를 위협하는 요소는 매우 다양합니다. 멀웨어(악성 소프트웨어)에는 스파이웨어, 랜섬웨어, 바이러스, 웜 등 여러 종류가 있습니다.

그 외에도 이모텟(Emotet)과 같은 악성코드, 서비스 거부(DoS) 공격, 중간자(MITM) 공격, 피싱 사기, SQL 인젝션, 비밀번호 공격 등이 대표적인 네트워크 보안 위협입니다. 이러한 위협에 대비하기 위해서는 방화벽, 백신 소프트웨어, 접근 통제 등 다층적인 보안 체계를 갖추는 것이 중요합니다.