Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 장비 구매 전 기준선(Baseline)을 먼저 세워야 하는 이유

네트워크 기준선을 수립해야 하는 이유

네트워크 기준선(baseline)이란 네트워크가 최적 상태로 작동할 때의 운영 매개변수를 정의해 둔 것입니다. 관리자가 장비를 구매하기 전에 기준선을 만드는 가장 큰 이유는 정상 상태를 알아야 비정상 상태를 판별할 수 있기 때문입니다.

엔지니어는 기준선을 설정해 두면 성능 저하나 데이터 유출의 징후가 될 수 있는 트래픽 변화를 조기에 감지할 수 있습니다. 또한 네트워크 운영팀은 변경 작업의 효과와 ROI(투자수익률)를 측정할 수 있고, 그 데이터를 바탕으로 향후 조정 방향을 결정할 수 있습니다.

네트워크 기준선은 언제 수립해야 하나?

정기적인 간격으로 트래픽을 모니터링하는 것이 네트워크 기준선을 수립하는 효과적인 방법입니다. 이렇게 하면 관리자가 네트워크의 평소 상태에서 벗어난 이상 징후를 손쉽게 발견할 수 있습니다.

네트워크 기준선은 어떻게 만들까?

기준선 구축은 일반적으로 다음 단계로 진행됩니다.

1. 하드웨어·소프트웨어·구성 정보에 대한 인벤토리(목록)를 작성합니다.
2. 라우터가 SNMP MIB를 지원하는지 확인합니다.
3. 라우터를 폴링(polling)하여 특정 SNMP MIB 객체 값을 기록합니다.
4. 수집된 데이터를 분석하여 임계값(threshold)으로 활용합니다.

네트워크 성능 기준선이란?

네트워크 성능 기준선은 가장 기본적인 의미에서 네트워크 성능 모니터링에서 '정상적인 성능'이 무엇인지 정의하는 지표들의 집합입니다. 네트워크 트래픽을 비교함으로써 문제를 시사할 수 있는 트래픽 변화를 포착하는 데 활용됩니다.

네트워크 보안에서의 기준선

보안 기준선(security control baseline)의 정의

보안 분야에서 '보안 통제 기준선'은 낮음·중간·높음 영향도 시스템에 대해 정의된 통제 항목들의 집합을 의미합니다. 미국 국립표준기술연구소(NIST)에 따르면, 보안 통제 기준선이란 시스템에 반드시 적용해야 하는 최소한의 보안 통제 집합을 말합니다.

서버 보안 기준선의 목적

조직은 시스템 전반의 모든 애플리케이션과 디바이스에 대해 보안 기준선을 수립해야 합니다. 그 목적은 모든 시스템이 의도한 대로 안전하게 작동하도록 보장하는 것입니다. 일반적인 구성 기준선(configuration baseline)은 여러 구성 항목을 다루지만, 보안 기준선은 오직 보안과 관련된 항목만을 다룹니다.

보안 기준선 체크리스트란?

체크리스트(잠금 가이드 또는 하드닝 가이드라고도 함)는 특정 보안 매개변수에 맞춰 제품을 구성하는 방법을 안내하는 문서입니다. 서버·방화벽·데이터베이스 등 제품별로 표준화된 설정 지침을 제공하여 일관된 보안 수준을 유지하게 해 줍니다.

데이터 흐름도와 네트워크 다이어그램의 중요성

모니터링 시 기준선과 데이터 흐름도가 중요한 이유

흐름도는 데이터가 네트워크를 통해 어떻게 이동하는지 보여줍니다. 데이터 흐름을 이해하고 정보 보안 정책을 실행하며 리스크를 완화하기 위해서는 네트워크 흐름도의 활용이 필수적입니다.

데이터 흐름도(DFD)의 목적

데이터 흐름도는 정보 시스템 내에서 데이터가 지나가는 경로를 표현한 다이어그램입니다. 주로 시스템 전체를 조망하기 위한 사전 단계로 작성되며, 이후 이를 바탕으로 상세 분석을 진행할 수 있습니다.

네트워크 다이어그램이 필요한 이유

프로젝트 네트워크 다이어그램은 프로젝트의 각 단계에서 완료해야 할 활동을 시각화하고, 작업 소요 시간·순서·의존 관계 같은 필수 정보를 제공하는 중요한 도구입니다.

네트워크에 적용해야 할 보안 대책

필수 보안 조치

네트워크에는 다음과 같은 보안 조치를 적용해야 합니다.

- 보안 통제가 마련되어 있는지 확인하고 네트워크를 정기적으로 감사
- 보안 정책을 검토하고 구성원에게 공유
- 데이터 백업 및 재해 복구(DR) 계획 수립
- 민감한 정보 암호화
- 안티멀웨어 프로그램 최신 버전 유지
- 접근 통제에 다중 인증(MFA) 적용

네트워크·컴퓨터 보안의 5대 필수 요건

1. 네트워크 사용자·호스트·애플리케이션·서비스·리소스를 정확하고 확실하게 식별
2. 경계(perimeter) 보호
3. 데이터 프라이버시 확보
4. 시스템 보안 모니터링
5. 정책 관리 체계 구축

네트워크 보안 구현 방식의 종류

네트워크 보안은 다양한 방식으로 구현할 수 있습니다.

- 접근 통제(Access Control)
- 백신 및 안티멀웨어 소프트웨어
- 애플리케이션 보안 평가
- 행위 기반 분석(Behavioral Analytics)
- 데이터 유출 방지(DLP)
- DDoS(분산 서비스 거부) 공격 방어
- 이메일 보안
- 방화벽

방화벽을 통한 보안 구현

방화벽은 네트워크 보안을 강화하기 위해 사용되는 하드웨어 또는 소프트웨어입니다. 방화벽은 승인되지 않은 모든 외부 트래픽을 차단하고, 승인된 통신만 허용합니다. 전통적인 네트워크 보안 방화벽은 네트워크에 들어오고 나가는 트래픽만 보호한다는 한계가 있습니다.

네트워크 보안 구현 절차

효과적인 네트워크 보안 구현을 위해서는 다음 과정을 거치는 것이 좋습니다.

1. 현재 네트워크 상태 평가
2. 사전 계획 수립
3. 설치 코드 및 라이선스 확보
4. 지속적인 모니터링
5. 네트워크 격리 및 세그먼테이션
6. 조직 내 보안 우선문화 조성
7. 안전한 무선 네트워크 구축
8. 필요시 관리형 서비스 제공사업자(MSP) 활용

네트워크 보안이 중요한 이유

안전한 네트워크는 가정과 기업 모두에게 필수적입니다. 예를 들어 가정에도 무선 공유기가 설치되어 있는 경우가 많은데, 제대로 보호하지 않으면 악용될 수 있습니다. 네트워크를 안전하게 유지하면 데이터 유실·도난·침해의 위험을 크게 줄일 수 있습니다.

보안 대책의 세 가지 유형

정보 시스템을 보호하기 위한 보안 대책은 크게 관리적(administrative), 물리적(physical), 기술적(technical) 보안 대책으로 나뉩니다. 여기에는 보안 사양을 충족하도록 설계된 소프트웨어, 펌웨어, 하드웨어 및 절차 등 시스템 구성 요소가 포함됩니다.

네트워크 보안 인력의 자격 요건

사이버 보안 입문 직무에 필요한 요건

미국 국가안보국(NSA)에 따르면, 사이버 보안 분야의 일반적인 입문 직무에는 학사 학위와 3년의 관련 경력이 필요합니다. 그 외의 경로로는 석사 학위와 해당 분야 1년의 경력, 또는 박사 학위(경력 무관)가 요구될 수 있습니다.