네트워크 보안이란?
네트워크 보안(network security)은 네트워크, 데이터, 그리고 이에 연결된 각종 기기를 무단 접근, 해킹, 오용 등으로부터 보호하기 위해 수행되는 모든 활동을 의미합니다. 하드웨어뿐만 아니라 소프트웨어 역시 네트워크 보안의 필수적인 구성 요소입니다.
효과적인 네트워크 보안은 악성 파일이 네트워크를 침해하거나 침투하는 것을 막아주며, 네트워크에 대한 접근 권한을 체계적으로 통제할 수 있게 해줍니다.
네트워크 보안의 대표적인 예시
네트워크 보안에는 컴퓨터 네트워크 내부에서 파일과 디렉터리에 대한 무단 접근을 차단하고, 해킹과 악용으로부터 데이터를 지키는 일이 모두 포함됩니다. 그중에서도 바이러스 백신 시스템은 가장 널리 알려진 네트워크 보안의 한 형태입니다.
네트워크 보안의 4가지 핵심 유형
- 액세스 제어(Access Control): 시스템에 접근할 수 있는 권한을 관리합니다.
- 멀웨어 탐지 및 방지: 백신·안티스파이웨어 같은 소프트웨어로 악성코드를 차단합니다.
- 애플리케이션 보안: 애플리케이션 코드 자체의 보안을 강화합니다.
- 행동 기반 분석(Behavioral Analytics): 사용자와 트래픽의 행동 패턴을 분석해 이상 징후를 감지합니다.
이 외에도 데이터 손실 방지(DLP), 분산 서비스 거부(DDoS) 공격 방어, 이메일 보안, 방화벽 등이 네트워크 보안의 중요한 요소로 꼽힙니다.
능동형 장치와 수동형 장치의 차이
네트워크 보안 장치는 크게 능동형(active)과 수동형(passive)으로 나눌 수 있습니다. 능동형 장치는 원치 않는 트래픽을 직접 차단하는 기능을 갖추고 있으며, 방화벽, 안티바이러스 스캐너, 콘텐츠 필터링 장비 등이 여기에 해당합니다.
반면 수동형 장치는 트래픽을 직접 차단하지는 않습니다. 예를 들어 침입 탐지 어플라이언스(IDS)는 원치 않는 트래픽을 지속적으로 감시하고, 그 결과를 수동형 장치에 보고하는 역할을 수행합니다.
NAC(네트워크 액세스 제어)란?
NAC(Network Access Control)는 보안 정책에 따라 엔드포인트 기기의 네트워크 리소스 접근을 제한하는 보안 통제 장치입니다. 일부 NAC 솔루션은 보안 정책을 준수하지 않는 기기를 자동으로 복구하여, 문제가 해결된 후에만 네트워크에 접속할 수 있도록 허용합니다.
네트워크 보안은 어디에 활용될까?
네트워크 보안은 기업이나 기관의 상용 네트워크는 물론, 일상생활에서 개인 간 소통과 업무 거래에 사용되는 사설 네트워크까지 폭넓게 적용됩니다. 누구나 이용할 수 있는 공용 네트워크(public network) 역시 네트워크 보안의 보호 대상에 포함됩니다.
네트워크 보안의 주요 기술 목록
일반적으로 네트워크 보안은 다음과 같은 요소들을 포괄합니다.
- 네트워크 액세스 제어(NAC)
- IT 보안 정책
- 애플리케이션 보안
- 취약점 패치 관리
- 모의 해킹(침투 테스트)
- 데이터 손실 방지(DLP)
- 백신 소프트웨어
- 엔드포인트 탐지 및 대응(EDR)
- 이메일 보안
- 무선 네트워크 보안
- 침입 탐지 시스템/침입 방지 시스템(IDS/IPS)
- 네트워크 세그먼테이션(망 분리)
또한 액세스 제어와 바이러스 검사 소프트웨어 외에도, 엔드포인트·웹·무선 등 다양한 영역의 보안, 방화벽, VPN 암호화가 함께 운영됩니다.
보안 위협의 4가지 유형
위협은 크게 직접적(direct), 간접적(indirect), 은폐된(veiled), 조건부(conditional) 네 가지 유형으로 나눌 수 있습니다. 어떤 위협이 '직접적'으로 인정받으려면 대상이 명확히 특정되어야 하고, 위협 또한 분명하고 노골적인 방식으로 전달되어야 합니다.