Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

DoS 공격 완화에 활용할 수 있는 네트워크 보안 솔루션 2가지 – 핵심 네트워크 보안 Q&A 총정리

핑 스캔(ping scan)을 완화하는 방법

네트워크를 손상시키지 않고 포트 스캔과 핑 스윕(ping sweep)을 완전히 차단하는 것은 불가능합니다. 다만 침입 방지 시스템(IPS)을 활용하면 네트워크와 호스트에서 발생하는 피해를 크게 줄일 수 있습니다. 또한 에지 라우터(edge router)의 ICMP echo 및 echo-reply 기능을 비활성화하면 핑 스윕 자체를 예방할 수 있습니다.

멀웨어(malware) 위험을 줄이는 기본적인 방법

멀웨어 위험을 완화하는 가장 기본적이면서 중요한 방법은 컴퓨터와 소프트웨어를 항상 최신 상태로 유지하는 것입니다. 새로운 취약점은 끊임없이 발견되며, 제조사들은 이를 해결하기 위해 패치 형태의 소프트웨어 업데이트를 배포합니다. 따라서 운영체제와 응용 프로그램의 자동 업데이트 기능을 반드시 활성화해 두는 것이 좋습니다.

네트워크 어드미션 컨트롤(NAC)이 제공하는 두 가지 기능

네트워크 어드미션 컨트롤(NAC) 솔루션은 유선, 무선, VPN 클라이언트를 인증하여 네트워크 접근을 통제하고, 시스템 접속을 허용하기 전에 장비가 보안 정책을 준수하는지 평가·수정합니다. 이 외에도 역할 기반으로 접근 권한을 차등 부여하고, 네트워크 트래픽을 모니터링하며 사용 현황을 보고하는 기능도 함께 제공합니다.

VLAN 홉핑(VLAN hopping) 공격을 완화하는 방법

VLAN 홉핑 공격의 위험을 줄이려면 다음 조치를 취해야 합니다. 먼저 VTP(VLAN Trunking Protocol)를 비활성화하고, 사용하지 않는 스위치 포트를 종료하거나 별도의 예비 VLAN에 할당해야 합니다. 아울러 액세스 포트에서 트렁킹 협상(DTP)이 일어나지 않도록 설정을 고정하는 것도 효과적인 대응 방법입니다.

핑 스윕과 포트 스캔을 막는 방법

핑 스윕과 포트 스캔에 대응하려면 내부 호스트에 접근이 필요한 필수 트래픽만 허용하고, 그 외의 트래픽은 모두 차단하는 방화벽 정책을 구성해야 합니다. 특히 HTTP(TCP 80)나 ICMP처럼 공격자에게 악용되기 쉬운 표준 포트와 프로토콜은 외부 노출을 최소화하는 것이 좋습니다.

포트 스캔을 완화하는 방법

방화벽을 설치하면 사설 네트워크를 보호하고 무단 접근을 차단할 수 있습니다. 여기에 TCP 래퍼(TCP wrappers)를 함께 사용하면 관리자가 도메인 이름이나 IP 주소를 기준으로 서버 접근을 세밀하게 통제할 수 있습니다.

핑 스윕과 포트 스캔에 사용되는 대표 도구

Nmap이 가장 널리 쓰이는 도구입니다. Nmap은 포트 스캔에 최적화되어 있지만 핑 스캔에도 활용할 수 있습니다. -sP 옵션을 사용하면 대상 호스트가 살아 있는지(up/down) 확인할 수 있으며, Nmap의 핑 스윕 기능은 이 옵션을 통해서만 동작합니다.

세 가지 주요 네트워크 공격 유형

네트워크 공격은 크게 접근 공격(access attack), 정찰 공격(reconnaissance attack), 서비스 거부(DoS) 공격의 세 가지로 분류됩니다. 각 유형마다 고유한 하위 공격 기법들이 존재하며, 유형별로 상세히 살펴보면 대응 전략을 세우는 데 큰 도움이 됩니다.

암호학이 보장하는 정보 보안의 3대 요소(CIA 트라이어드)

CIA 트라이어드는 정보 보안의 핵심 모델로, 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)이라는 세 가지 요소로 구성됩니다. 각 요소는 정보 보안이 달성해야 할 근본적인 목표를 나타내며, 암호학은 이 세 가지를 기술적으로 뒷받침하는 핵심 수단입니다.

DoS 공격은 대상 시스템의 상태 저장(stateful) 특성을 어떻게 악용하는가

DoS 공격은 대상 시스템이 연결 상태를 저장하고 처리하는 특성을 악용합니다. 공격자는 대량의 가짜 연결 요청이나 패킷을 전송해 메모리, CPU, 연결 테이블 같은 시스템 리소스를 고갈시키고, 정상 사용자의 서비스 접근을 방해합니다. 참고로 악성 코드는 시스템 파일을 변조하거나 삭제하는 코드를 실행하며, 중간자(man-in-the-middle) 공격은 네트워크상의 데이터를 가로채 분석하거나 변조할 수 있습니다.

MAC 주소 테이블 오버플로우 공격을 완화하는 가장 효과적인 방법

포트 보안(port security)을 활성화하는 것이 MAC 주소 테이블 오버플로우 공격을 막는 가장 간단하고 효과적인 방법입니다. 포트 보안을 적용하면 하나의 포트에서 유효한 MAC 주소만 학습하도록 제한할 수 있어 공격에 의한 테이블 오버플로우를 원천적으로 차단합니다.

스위치의 MAC 주소 테이블 오버플로우를 막는 보안 기능

공격자가 스위치의 MAC 주소 테이블을 오버플로우시키지 못하도록 하려면 포트 보안을 활성화해야 합니다. 포트당 허용되는 MAC 주소 수에 제한을 설정하면 공격자가 위조된 MAC 주소로 스위치를 플러딩(flooding)하는 행위를 효과적으로 방지할 수 있습니다.

Cisco IOS 방화벽 IPS 기능이 침입 탐지 시 취할 수 있는 세 가지 조치

Cisco IOS 방화벽의 IPS 기능은 침입 활동을 탐지했을 때 관리자에게 경고(alert)를 보내거나, 악성 패킷을 드롭(drop)하거나, TCP 연결을 재설정(reset)하도록 구성할 수 있습니다. 이 세 가지 조치를 상황에 맞게 조합하면 침입에 대한 즉각적인 대응이 가능합니다.

WLAN을 안전하게 보호하는 방법

무선 네트워크(WLAN)를 보호하려면 다음 사항을 실천해야 합니다.
- 계정 및 관리자 비밀번호를 강력하게 변경
- 접근 권한 제한
- WPA2/WPA3 기반의 네트워크 암호화 적용
- SSID(Service Set Identifier) 보호
- 방화벽 설치
- 백신 프로그램 상시 실행
- 파일 공유 시 주의
- 액세스 포인트 펌웨어 정기 패치

포트 스캔으로 알려지는 정보를 제한하는 두 가지 방법

침입 방지 시스템(IPS)과 방화벽을 사용하면 포트 스캐너가 수집할 수 있는 정보를 효과적으로 제한할 수 있습니다. 반면 인증, 암호화, 비밀번호는 포트 스캔으로 인한 정보 노출 자체를 막는 데에는 효과가 없다는 점을 유의해야 합니다.