Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안을 위협하는 주요 요인과 반드시 알아야 할 보안 이슈 총정리

네트워크 보안을 약화시키는 주요 위협 요인

네트워크 보안을 위협하는 가장 대표적인 요인은 멀웨어 감염입니다. 바이러스와 스파이웨어 역시 빠질 수 없는 위협이며, 트로이 목마와 웜 같은 악성 코드도 네트워크 전반에 심각한 피해를 일으킵니다. 여기에 더해 피싱(phishing)과 스피어 피싱(spear phishing) 같은 사회공학적 공격은 개인과 기업 모두를 교묘하게 노리는 주요 침입 수단으로 자리 잡았습니다.

기업을 집중공략하는 네트워크 보안 문제

기업은 놀랍게도 평균 14초마다 멀웨어나 랜섬웨어 공격에 노출되고 있습니다. 대표적인 위협을 정리하면 다음과 같습니다.

- 봇넷(Botnet): 여러 대의 컴퓨터가 연결되어 공격자의 지휘 아래 움직이는 좀비 PC 네트워크
- 바이러스 및 웜: 스스로 복제하며 시스템을 손상시키는 악성 코드
- 피싱 공격: 신뢰할 만한 발신자로 위장해 정보를 탈취
- DDoS(분산 서비스 거부) 공격: 다수의 경유지를 통해 동시다발적으로 트래픽을 몰아 서비스 마비
- 크립토재킹(Cryptojacking): 피해자의 컴퓨팅 자원을 몰래 채굴에 사용
- APT(지능형 지속 위협): 특정 조직을 장기간 은밀하게 공략하는 고도화된 공격
- 트로이 목마: 정상 프로그램으로 위장해 내부 침입

네트워크 보안 위험의 유형과 원인

'컴퓨터 바이러스'라는 말은 누구나 한 번쯤 들어봤을 만큼 익숙한 위협입니다. 특히 주목할 점은 사기꾼들이 바이러스에 대한 공포심을 역이용해 백신 소프트웨어로 위장한 가짜 보안 프로그램을 유포하며 새로운 인터넷 사기를 저지른다는 것입니다. 이 외에도 트로이 목마, 각종 멀웨어와 스파이웨어, 웜 감염, DoS·DDoS 공격, 온라인 사기 행위, 무단 루팅 등 다양한 위험이 네트워크 보안을 위협하고 있습니다.

네트워크 보안의 기본 개념

네트워크 보안은 네트워크에 연결된 다양한 장치, 기술, 프로세스 전반을 보호하는 활동입니다. 정보 보안 정책은 컴퓨터 시스템 내부에 존재하는 정보의 보안성, 기밀성, 접근성을 보장하기 위해 수립하는 규칙과 구성 설정의 집합이라고 할 수 있습니다.

네트워크 문제를 일으키는 흔한 원인

네트워크 성능 저하나 장애는 의외로 단순한 원인에서 비롯되는 경우가 많습니다.

- 속도 불일치: 여러 사용자가 동시에 서버에 접속하며 발생하는 병목 현상
- 노후 장비: 수명이 다한 하드웨어로 인한 성능 저하
- 멀웨어 감염: 악성 코드에 의한 자원 낭비와 오류
- 불완전한 설계: 초기 네트워크 설계 단계의 결함
- 데이터 패킷 처리 오류
- 고장 난 장비케이블 문제
- 불필요한 소프트웨어: 시스템 자원을 갉아먹는 쓸모없는 프로그램

네트워크 장애는 왜 발생할까?

네트워크 다운타임의 원인은 매우 다양합니다. 실수로 인한 하드웨어 손상, 케이블 절단, 잘못 설정된 네트워크 장비 등이 대표적입니다. 또한 정기적인 네트워크 유지보수를 게을리하면 장애 발생 확률이 크게 높아지며, 네트워크 환경이 부정적으로 변화하는 것도 장애의 요인이 됩니다.

네트워크 장애의 최대 원인은 '사람'

흥미롭게도 ITIC(Intelligence Technology Intelligence Corps)의 서버 신뢰성 조사에 따르면, 전체 네트워크 다운타임의 58%가 인적 실수(human error)에서 비롯된 것으로 나타났습니다. 아무리 좋은 장비를 갖추더라도 관리자의 실수가 곧바로 장애로 이어질 수 있다는 뜻입니다.

보안 문제(Security Issue)란 무엇인가?

보안 문제란 보안 사고(Security Incident)를 유발할 위험이 있는 상황, 위협, 취약점, 행위 혹은 부작위 전부를 의미합니다. 또한 계약 및 주문서에서 UTC 정보 보호와 관련해 공급자가 명시한 표현과 서약을 위반하는 경우 역시 보안 문제로 정의됩니다.

주목해야 할 최신 네트워크 보안 이슈 5가지

- 소셜 엔지니어링: 2020년 발생한 침해 사고의 90%가 소셜 엔지니어링에 의존했으며, 그중 대부분이 피싱 수법이었습니다.
- 랜섬웨어: 사이버 범죄자들이 데이터를 인질로 삼아 금품을 요구하는 수법이 급증하고 있습니다.
- DoS 공격: 서비스 거부 공격으로 정상적인 업무를 마비시킵니다.
- 서드파티 소프트웨어: 외부 업체 제공 소프트웨어의 취약점이 공격 통로로 악용됩니다.
- 클라우드 취약점: 클라우드 환경으로의 전환이 늘면서 관련 보안 위험도 함께 커지고 있습니다.

네트워크 보안 문제와 해결 방안

네트워크 보안의 핵심 과제는 무단 접근 차단, 오남용 대응, 서비스 중단 문제 해결 세 가지로 요약할 수 있습니다. 보안의 기본 축은 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 이른바 CIA 삼요소입니다. 다만 이 세 가지만으로 완벽한 보안이 이루어진다고 생각하는 것은 큰 착각이며, 지속적인 관리와 대응 체계가 반드시 뒷받침되어야 합니다.

꼭 알아두어야 할 네트워크 보안 위험

온라인 사이트에서 신용카드 번호나 비밀번호 같은 민감한 정보가 도용되는 사례가 끊이지 않습니다. 여기에 컴퓨터 바이러스, 멀웨어·랜섬웨어, 백신으로 위장한 가짜 보안 프로그램, DoS 공격까지 겹치면 피해는 더욱 커집니다.

기업이 직면한 다양한 네트워크 리스크

컴퓨터 바이러스는 언제나 대표적인 위협이며, 소프트웨어의 보안 취약점 역시 네트워크 전체를 위태롭게 만듭니다. 해커의 직접적인 공격 가능성도 항상 존재하지만, 간과하기 쉬운 것은 내부 직원이 본인도 모르는 사이 보안 사고를 일으키는 경우입니다. 자신이 보안에 밝다고 생각하더라도 모든 위협을 알고 있다고 단정할 수 없습니다.

대표적인 두 가지 네트워크 보안 위험

네트워크는 수많은 편의와 이점을 제공하지만, 그만큼 데이터 유실 같은 보안 침해 위험도 커집니다. 대표적인 위험은 다음 두 가지로 정리할 수 있습니다.

1. 정보 보안의 침해: 민감한 데이터가 유출되거나 변조되는 상황
2. 악의적 공격: 해커나 바이러스 등 외부 악성 개체에 의한 침입

네트워크 보안 문제를 일으키는 5가지 원인

1. 파악되지 않은 자산: 네트워크에 어떤 자산이 있는지조차 모르면 관리가 불가능합니다.
2. 사용자 계정 권한 남용: 과도하게 부여된 권한은 내부 위협의 온상이 됩니다.
3. 패치되지 않은 보안 취약점: 알려진 취약점을 방치하면 공격자에게 문을 열어주는 셈입니다.
4. 다계층 방어(Defense in Depth) 부재: 단일 방어선만으로는 침해를 막을 수 없습니다.
5. 부실한 IT 보안 관리: 체계적인 보안 관리가 없으면 모든 대책이 무력화됩니다.

네트워크의 기본 구성 요소

네트워크의 기본 구성 요소는 스위치(Switch), 라우터(Router), 무선 액세스 포인트(Wireless Access Point)입니다. 이 세 가지 장비는 네트워킹의 근간을 이루며, 네트워크 장치들을 서로 연결하고 인터넷 같은 외부 네트워크와도 통신할 수 있게 해줍니다.

결론: 네트워크 보안이란?

네트워크 보안이란 네트워크와 데이터의 전반적인 사용성과 무결성을 지키기 위한 모든 보호 활동을 의미합니다. 하드웨어뿐 아니라 소프트웨어 기술까지 아우르며, 네트워크를 겨냥하는 다양한 위협이 침투하거나 확산되지 못하도록 막습니다. 효과적인 네트워크 보안이 갖춰지면 사용자는 안심하고 안전하게 네트워크에 접근할 수 있습니다.