Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 탐지 통제(Detective Control)란? 개념·유형·예시 총정리

네트워크 보안에서 탐지 통제란 무엇인가?

탐지 통제(detective control)는 이미 발생했거나 현재 진행 중인 원치 않는 활동이나 보안 침해를 식별하고 이를 알리는 역할을 하는 보안 조치입니다. 탐지 통제는 사고를 사전에 차단하는 예방 통제와 달리, 문제가 발생한 후 손실이나 오류가 있었음을 입증하는 증거를 제공하며, 그 자체로 재발 방지 조치를 포함하지 않는다는 특징이 있습니다.

탐지 보안 통제의 대표적인 예시

백신 프로그램이 데이터 속 악성코드를 검출하는 것이 가장 대표적인 탐지 통제입니다. 그 외에도 다음과 같은 활동이 포함됩니다.

  • 보안 이벤트 로그 모니터링
  • 호스트 및 네트워크 침입 탐지(IDS)
  • 내부 감사, 계정 정산·조정, 재고 실사
  • 예산 대비 실제 지출 분석 등 조직 성과 검토

탐지 통제와 예방 통제의 차이

탐지 통제는 오류나 부정행위가 문제로 번지기 전에 이를 발견하는 데 초점을 둡니다. 반면 예방 통제(preventive control)는 오류나 비정상 행위 자체가 발생하지 않도록 사전에 차단하는 조치입니다. 여기에 더해 시정 통제(corrective control)는 이미 발생한 오류나 침해를 제거하거나 바로잡아 시스템을 사전 상태로 복구하는 조치를 의미합니다.

보안 통제의 4가지 유형

보안 통제는 일반적으로 다음 네 가지 범주로 나눌 수 있습니다.

  • 물리적 통제: 펜스, 잠금장치, 경보 시스템 등으로 시설에 대한 물리적 접근을 통제
  • 기술적 통제: 백신 소프트웨어, 방화벽 등으로 데이터와 사이버 공간에 대한 접근을 통제
  • 운영·절차적 통제: 업무 프로세스 단계에서 이루어지는 통제
  • 관리·규정 준수 통제: 직무 분리, 데이터 분류, 감사, 규정 준수(compliance) 모니터링

대표적인 기술적 보안 통제

  • 암호화(encryption)
  • 바이러스·악성코드 방지 보안 프로그램
  • 방화벽(firewall)
  • SIEM(보안 정보·이벤트 관리) 및 IDS/IPS(침입 탐지·차단 시스템)

네트워크 보안에서 '통제'의 의미

네트워크 보안 통제는 서비스의 기밀성(confidentiality), 무결성(integrity), 가용성(availability), 즉 CIA 삼요소를 보장하기 위해 구현되는 기술적·관리적 안전장치입니다. 보안 통제의 궁극적인 목적은 보안 침해로 인한 위험을 최소화하는 데 있습니다.

접근 통제의 4가지 모델

접근 통제 모델은 크게 네 가지로 나뉩니다.

  • 강제적 접근 통제(MAC, Mandatory Access Control)
  • 역할 기반 접근 통제(RBAC, Role-Based Access Control)
  • 임의적 접근 통제(DAC, Discretionary Access Control)
  • 규칙 기반 접근 통제(Rule-Based Access Control)

각 모델은 권한 부여 수준과 권한을 할당하는 메커니즘이 서로 다릅니다.

정보 보안에 필요한 5가지 물리적 보안 통제

  • CCTV(폐쇄회로 감시 카메라)
  • 움직임이나 온도 변화에 반응하는 경보 장치
  • 출입문 경비 인력
  • 사진이 부착된 신분증
  • 잠금장치와 데드볼트가 있는 견고한 강철 출입문

여기에 지문, 음성, 얼굴, 홍채, 필체 등 고유한 신체 특징으로 개인을 식별하는 생체 인식(biometrics) 기술도 널리 활용됩니다.

시정 보안 통제란?

시정 보안 통제는 보안 사고나 무단 활동을 해결하기 위해 설계된 조치로, 기술적·물리적·관리적 수단을 통해 시스템이나 자원을 사고 이전 상태로 복원합니다. 패치 적용, 바이러스 격리, 실행 중인 프로세스 중단, 시스템 재부팅 등이 대표적인 기술적 시정 조치입니다.

보안 통제의 세 가지 분류

보안 통제는 구현 방식에 따라 세 가지로 나눌 수 있습니다.

  • 기술적(technical) 통제: 기술을 통해 구현
  • 관리적(administrative) 통제: 정책과 관리 방법을 통해 운영
  • 운영적(operational) 통제: 일상 운영 과정에서 적용

또한 관리(management) 보안 통제, 운영(operational) 보안 통제, 물리적(physical) 보안 통제라는 세 가지 영역으로 구분하기도 합니다.

위험 통제의 3가지 유형

위험 관리에서 활용되는 통제 전략에는 위험 회피(avoidance), 손실 예방 및 감소(loss prevention & reduction), 분리·복제·다변화(separation, duplication, diversification)가 있습니다.

경영 관점에서의 3가지 통제

경영진이 활용할 수 있는 통제 방식은 산출(output) 통제, 행동(behavioral) 통제, 클랜(clan) 통제의 세 가지입니다. 조직마다 사용하는 통제 유형은 다르지만, 대부분의 조직은 이들을 혼합하여 사용합니다.