방화벽이란 무엇인가?
방화벽(firewall)은 네트워크 보안의 핵심 요소로, 네트워크 트래픽을 분석하고 사전에 정의된 규칙에 따라 안전하다고 판단되는 트래픽은 허용하고 위험한 트래픽은 차단하는 보안 시스템입니다. 25년이 넘는 기간 동안 방화벽은 네트워크 보안의 첫 번째 방어선 역할을 수행해 왔습니다.
방화벽은 네트워크의 어디에 배치되는가?
방화벽은 일반적으로 네트워크의 경계(perimeter)에 배치됩니다. 외부 인터페이스는 네트워크 외부에서 접근할 수 있는 통로이며, 내부 인터페이스는 오직 내부 연결만을 담당합니다.
방화벽의 예시
컴퓨터의 포트는 외부 장치와 데이터를 교환할 수 있는 진입점 역할을 합니다. 예를 들어 "출발지 주소 172.x.x.x"와 같이 특정 목적지 주소와 포트 22(SSH 통신에 사용)를 기준으로 트래픽의 허용 여부를 결정할 수 있습니다.
방화벽의 작동 원리
방화벽은 네트워크를 통과하는 패킷을 검사하여 악성 코드나 공격 벡터가 포함되어 있는지 확인합니다. 보안 위협으로 판별된 데이터 패킷이 네트워크나 컴퓨터에 침입하지 못하도록 사전에 차단하는 것입니다.
방화벽의 3가지 유형
기업은 데이터와 장치를 보호하기 위해 방화벽을 사용하여 유해 요소가 네트워크에 침투하는 것을 막습니다. 대표적인 방화벽 유형은 다음 세 가지입니다.
- 패킷 필터링(Packet Filtering) 방화벽
- 상태 기반 검사(Stateful Inspection) 방화벽
- 프록시 서버(Proxy Server) 방화벽
네트워크 보안에 방화벽이 필요한 이유
방화벽으로 컴퓨터의 네트워크 트래픽을 보호하면 해커가 민감한 정보에 접근하는 것을 예방할 수 있습니다. 방화벽은 원치 않는 수신 트래픽을 차단하고, 들어오는 트래픽을 분석하여 해커나 멀웨어 같은 악성 코드가 컴퓨터를 감염시키지 못하도록 검사합니다.
방화벽의 종류
방화벽은 구성 방식에 따라 소프트웨어 방화벽, 하드웨어 방화벽, 또는 두 가지를 결합한 형태로 나뉩니다. 방화벽은 특정 작업을 수행하도록 설계된 컴퓨터 시스템이기도 합니다.
방화벽 보안을 강화하는 방법
효과적인 방화벽 운영을 위해 다음 사항을 고려해야 합니다.
- 내부 보안과 외부 보안의 차이를 이해하고 각각에 맞는 정책 적용
- VPN 접근 권한 제한
- 엑스트라넷 경계를 인터넷 경계와 유사하게 구축
- 자동화된 보안 정책 추적 시스템 활용
- 사용하지 않는 서비스 종료
- 중요 자원부터 우선적으로 보호
방화벽은 네트워크에 어떻게 연결되는가?
방화벽은 하나의 네트워크를 다른 네트워크로부터 분리하는 역할을 합니다. 네트워크에 설치되면 통과하는 모든 패킷을 지속적으로 모니터링하고 검사하며, 사전에 구성된 규칙 세트를 기반으로 각 패킷이 정상인지 악성인지 판단합니다.
네트워크 방화벽의 설치 위치
네트워크 기반 방화벽은 사설 네트워크 또는 네트워크 세그먼트의 가장자리에 설치되어 해당 네트워크에 대한 보안 접근을 제공합니다.
방화벽의 정의
방화벽은 조직이 수립한 보안 정책에 따라 네트워크의 수신 및 발신 트래픽을 모니터링하고 필터링합니다. 가장 기본적인 형태에서 방화벽은 사설 네트워크와 외부 세계를 분리하는 장벽이라고 할 수 있습니다.
다양한 방화벽 제품과 유형
방화벽에는 여러 종류가 있으며, 각각의 특징은 다음과 같습니다.
- 프록시 방화벽: 한 네트워크에서 다른 네트워크로 연결되는 게이트웨이 역할을 하며 네트워크 간의 다리 역할을 수행합니다.
- 상태 기반 검사 방화벽: 연결 상태를 추적하여 트래픽을 검사합니다.
- UTM 방화벽: 통합 위협 관리(Unified Threat Management) 전략을 제공합니다.
- 차세대 방화벽(NGFW): 기존 방화벽 기능에 고도화된 위협 대응 기능을 더한 방화벽입니다.
- 위협 중심 NGAF 방화벽: 위협 분석에 특화된 차세대 방화벽입니다.
방화벽의 주요 용도
방화벽은 컴퓨터 위에 추가적인 보안 계층을 제공합니다. 내부 네트워크와 외부 트래픽 사이의 중개자 역할을 수행함으로써 네트워크 보안을 유지하는 데 도움을 주며, 운영체제에 대한 접근 시도를 모니터링하고 인식되지 않은 트래픽을 차단하는 기능을 갖추고 있습니다.
방화벽의 작동 방식 상세 설명
일반적으로 방화벽은 사용자가 정의한 규칙에 따라 수신 및 발신 트래픽을 필터링함으로써 네트워크 보안을 제공합니다. 방화벽의 기본 목표는 무단 네트워크 통신을 방지하거나 그 발생 빈도를 줄이는 동시에, 합법적인 통신이 자유롭게 흐를 수 있도록 하는 것입니다.
네트워크 방화벽은 어디에 사용되는가?
네트워크 방화벽은 기업, 가정, 학교는 물론 조직 내 사설 네트워크인 인트라넷뿐 아니라 공공 네트워크에도 배치됩니다. 또한 네트워크 사용자가 외부 웹사이트에 접근하지 못하도록 방화벽을 구성할 수도 있습니다.
FortiGate 방화벽의 작동 방식
FortiGate와 같은 방화벽은 네트워크로 유입되는 데이터를 분석하여 해당 데이터를 신뢰할 수 있는지 여부를 확인하는 방식으로 작동합니다. 상대적으로 저사양의 방화벽은 일반적으로 데이터의 출발지와 위치 정보를 기준으로 트래픽을 분석합니다.