ACL(Access Control List, 액세스 제어 목록)은 네트워크 보안의 기본이 되는 핵심 기술입니다. 누가 어떤 리소스에 접근할 수 있는지를 결정하는 규칙 집합으로서, 라우터·방화벽·파일 시스템 등 다양한 환경에서 트래픽을 통제하고 보안 위협을 차단하는 역할을 합니다. 이 글에서는 네트워크 보안 관점에서 자주 묻는 ACL 관련 질문들을 체계적으로 정리해 드립니다.
네트워킹에서 ACL의 종류는 무엇인가요?
ACL은 크게 두 가지로 나뉩니다. 첫 번째는 파일 시스템 ACL로, 파일 접근 권한을 제한합니다. 운영체제는 파일 시스템 액세스 제어 목록을 활용해 어떤 사용자가 시스템에 접근할 수 있고, 그 사용자가 다른 사람에게 권한을 부여할 수 있는지를 판단합니다. 두 번째는 네트워크 ACL로, 네트워크 접속 자체를 필터링하여 허용 여부를 결정합니다.
네트워크 보안에서 ACL이란?
컴퓨터 보안에서 액세스 제어 목록(ACL)은 시스템 리소스(객체)에 부여되는 권한 집합을 의미합니다. ACL을 생성하면 특정 객체에 대해 어떤 작업이 가능한지, 그리고 어떤 사용자가 해당 객체에 접근할 수 있는지를 명확하게 지정할 수 있습니다.
ACL은 네트워크 보안 강화에 어떻게 기여하나요?
라우터는 ACL을 통해 인바운드 및 아웃바운드 네트워크 접근을 관리함으로써, 부적절한 방식의 접근을 차단하고 자신의 네트워크를 공격 경유지로 악용당하는 일을 방지합니다. ACL이 적절히 설계되고 지속적으로 관리된다면, 다양한 보안 위협에 대응하는 데 중요한 방어선 역할을 할 수 있습니다.
네트워킹에서 ACL은 어떤 용도로 사용되나요?
ACL은 패킷의 내용을 기준으로 필터링하여 트래픽 흐름을 제어합니다. 이러한 패킷 필터링을 통해 특정 사용자나 장치의 네트워크 접근을 막거나, 특정 구역을 벗어나는 트래픽을 차단할 수 있습니다.
ServiceNow에서 ACL의 유형은 무엇인가요?
ServiceNow에서는 레코드뿐만 아니라 클라이언트 호출형 스크립트 인클루드(Client Callable Script Includes), 프로세서(processor), REST 엔드포인트, UI 페이지 등에도 ACL을 적용할 수 있습니다. 실무에서는 대부분(약 99%) 레코드를 대상으로 ACL을 생성하며, 때때로 REST 엔드포인트에도 활용됩니다.
네트워크 ACL의 두 가지 주요 유형
Cisco 라우터 기준으로 ACL은 크게 표준형(Standard)과 확장형(Extended) 두 가지로 분류됩니다. 가장 널리 사용되는 이 두 유형 외에도 일부 고급 ACL 유형이 존재합니다.
표준 ACL vs 확장 ACL
- 표준 액세스 리스트: 패킷의 출발지 IP 주소만을 기준으로 평가합니다.
- 확장 액세스 리스트: IP 주소, 프로토콜(Layer 3 유형), 포트 번호 등 더 세밀한 조건들을 조합해 필터링할 수 있습니다.
방화벽에서 ACL이란?
액세스 제어 목록(ACL)은 승인된 사용자에게만 특정 리소스 접근을 허용하고, 미승인 사용자의 접근은 차단하는 방식으로 보안을 제공합니다. ACL의 규칙들은 서로 연결되어 '허용(permit)'과 '차단(deny)' 구간을 형성하며, 두 인트라넷을 연결하는 방화벽과 라우터 내부에 배치됩니다.
네트워크 ACL은 어떻게 동작하나요?
액세스 제어 목록(ACL)은 네트워크에 들어오고 나가는 모든 패킷을 검사하여 데이터 흐름을 제한하는 메커니즘입니다. ACL에 정의된 규칙에 따라 모든 입출력 데이터가 심사되며, 규칙을 준수하지 않는 트래픽은 통과할 수 없습니다.
IP ACL이란?
각 ACL에는 최대 10개까지의 규칙을 적용할 수 있습니다. 각 규칙은 패킷의 출발지 IP 주소, 목적지 IP 주소 등 특정 필드를 기준으로 트래픽을 허용하거나 거부하도록 지정합니다.
ACL은 네트워크 성능 향상에 도움이 되나요?
그렇습니다. ACL을 사용해 모든 장치와 사용자가 접근 가능한 영역으로 트래픽을 제한하면 네트워크 성능을 개선할 수 있습니다. 또한 ACL 최적화를 통해 처리 효율을 높이면 전반적인 네트워크 성능 향상에도 기여합니다.
ACL은 네트워크를 어떻게 보호하나요?
라우터나 스위치의 ACL 엔진은 네트워크 트래픽을 필터링합니다. ACL이 설정된 스위치와 라우터는 패킷 필터처럼 동작하며, 사전에 정의된 기준에 따라 패킷을 전달하거나 폐기합니다. 레이어 3 장치인 패킷 필터링 라우터는 이러한 규칙을 바탕으로 트래픽의 허용 여부를 판단합니다.
네트워크에서 ACL 사용이 중요한 이유
ACL은 여러 가지 목적으로 활용됩니다. 가장 중요한 것은 당연히 네트워크 보안 확보입니다. 또한 라우팅 업데이트 관리에도 사용되어, 피어(peer)로부터 오는 업데이트를 제한함으로써 트래픽 흐름을 조절할 수 있습니다.
ACL은 어디에 활용되나요?
ACL은 네트워크 트래픽을 제어하고 네트워크 공격을 줄이는 데 사용됩니다. 송수신 트래픽에 적용할 규칙을 ACL로 정의하면, 네트워크 전체에서 트래픽을 체계적으로 필터링할 수 있습니다.
라우터에서의 ACL이란?
핵심적으로, 액세스 제어 목록(ACL)은 정보를 필터링하기 위한 규칙 목록입니다. 각 규칙에는 허용되는 행동과 차단되는 행동이 정의되어 있습니다. 들어오거나 나가는 모든 패킷은 목록의 첫 번째 규칙부터 순서대로 하나씩 검사를 거치게 됩니다.
참고: 의학 분야의 'ACL'과의 차이
'ACL'이라는 용어는 네트워크 분야 외에도 의학에서 무릎 관절의 전방십자인대(Anterior Cruciate Ligament)를 지칭할 때도 사용됩니다. 전방십자인대는 대퇴골과 경골을 연결하며, 정강이뼈가 과도하게 앞으로 밀리는 것을 방지하고 무릎의 회전·굴곡 같은 움직임을 안정화하는 역할을 합니다. 같은 약어지만 네트워크 보안의 ACL과는 완전히 다른 개념이므로 혼동에 유의해야 합니다.