로드 밸런서가 제공하지 않는 보안 기능은?
로드 밸런서가 제공하지 않는 보안 기능은 바로 프로토콜 설정을 기반으로 한 패킷 필터링입니다. 로드 밸런서의 주된 역할은 여러 서버에 트래픽을 분산시켜 성능과 가용성을 높이는 것이며, 방화벽처럼 프로토콜 단위의 세밀한 패킷 검사 및 필터링 기능은 수행하지 않습니다.
참고로 방화벽 규칙의 필터링 조건에는 IP 주소, 포트 번호, 프로토콜 유형 등이 사용되지만, '날짜(date)'는 일반적인 방화벽 필터링 메커니즘에 해당하지 않습니다.
네트워크 보안 장비가 아닌 것은?
정답은 프로세서(CPU)입니다. 라우터, 방화벽, 스위치, 로드 밸런서 같은 네트워크 장비와 달리, CPU는 네트워크를 운영하거나 트래픽을 처리하는 전용 보안 장치가 아니기 때문입니다.
NAT(네트워크 주소 변환)의 보안 기능
NAT이 제공하는 보안상 이점
NAT(Network Address Translation)는 내부 네트워크의 IP 주소를 외부 사용자에게 노출하지 않도록 숨겨주는 보안 효과가 있습니다. 이를 통해 내부 네트워크의 토폴로지와 호스트 정보를 외부로부터 감출 수 있어 보안이 향상됩니다.
NAT이 보안을 강화하는 원리
NAT 라우터는 사설 네트워크에 들어오고 나가는 모든 트래픽의 주소를 변환합니다. 요청되지 않은 패킷은 폐기되므로, 외부에서 내부로의 무단 접근 시도를 상당 부분 차단할 수 있습니다.
NAT 사용의 장점
- IPv4 주소 고갈 문제를 완화하고 증가하는 인터넷 서비스 수요에 대응할 수 있습니다.
- 원본 네트워크의 출발지 및 목적지 주소를 숨겨 데이터를 보호합니다.
인터넷 콘텐츠 필터의 기능
콘텐츠 필터란 무엇인가?
콘텐츠 필터링(content filtering)은 소프트웨어를 사용해 웹 페이지나 이메일 중 부적절하거나 유해한 콘텐츠를 걸러내는 기술입니다. 기업은 방화벽에 콘텐츠 필터링 기능을 적용하고, 가정용 사용자도 이 기능을 활용할 수 있습니다. 필터에 의해 차단된 콘텐츠에는 접근이 거부됩니다.
인터넷 콘텐츠 필터가 수행하지 않는 기능
인터넷 콘텐츠 필터가 수행하지 않는 기능은 침입 탐지(intrusion detection)입니다. 침입 탐지는 NIDS/NIPS와 같은 전용 보안 장비의 영역입니다.
콘텐츠 필터링이 중요한 이유
콘텐츠 필터링을 활용하면 유해하고 악성적인 콘텐츠나 웹사이트에 대한 접근은 차단하면서도, 직원들이 유용하고 적절한 정보에는 계속 접근할 수 있도록 허용할 수 있습니다. 무분별한 인터넷 접속을 허용하면 부적절하거나 악성인 자료에 노출될 위험이 커집니다.
공격자가 패킷을 캡처하기 가장 쉬운 장비는?
정답은 허브(hub)입니다. 허브는 들어온 패킷을 연결된 모든 포트에 그대로 브로드캐스트하기 때문에, 공격자가 네트워크 상의 패킷을 쉽게 캡처하고 분석할 수 있습니다. 반면 스위치는 MAC 주소를 학습하여 해당 포트로만 프레임을 전달하므로 상대적으로 안전합니다.
참고로 VLAN(가상 LAN)은 물리적 위치가 아닌 논리적으로 장비들을 그룹화하는 기술입니다.
스위치에 대한 공격이 아닌 것은?
정답은 ARP 주소 사칭(impersonation)입니다. ARP 스푸핑은 주로 ARP 프로토콜의 취약점을 이용한 공격으로, 스위치 자체를 대상으로 하는 공격 유형(MAC 플러딩, MAC 주소 스푸핑 등)과는 구별됩니다.
NIDS와 NIPS의 차이
NIPS(네트워크 침입 방지 시스템)는 인라인 배치되어 있어 공격을 더 빠르게 대응·차단할 수 있다는 장점이 있습니다. NIDS와 NIPS 모두 다양한 식별 시스템을 사용한다는 점에서는 동일하지만, NIPS는 프로토콜 분석 방식을 사용하기 때문에 처리 속도가 상대적으로 느릴 수 있습니다.
주요 네트워크 보안 장비 및 기술
- 접근 통제 시스템: 인증된 사용자만 네트워크 리소스에 접근하도록 통제합니다.
- 안티바이러스 및 안티멀웨어 소프트웨어: 악성 코드 감염을 예방하고 제거합니다.
- 애플리케이션 보안 평가: 애플리케이션 취약점을 점검합니다.
- 행위 기반 분석(Behavioral Analytics): 비정상적인 행동 패턴을 탐지합니다.
- 데이터 손실 방지(DLP): 민감한 정보의 유출을 막습니다.
- DDoS 방어: 분산 서비스 거부 공격으로부터 서버를 보호합니다.
- 이메일 보안: 피싱, 스팸, 악성 첨부파일을 차단합니다.
- 방화벽: 트래픽을 검사해 허용/차단을 결정합니다.
네트워크 보안의 예시
네트워크 보안의 대표적인 예로 안티바이러스 설치를 들 수 있습니다. 또한 네트워크 관리자는 ID와 비밀번호를 통해 각 사용자의 권한에 따라 데이터 접근을 통제함으로써 네트워크 보안을 유지합니다.
네트워크 운영을 지원하는 주요 장비들
라우터, 방화벽, 스위치, 서버, 로드 밸런서, 침입 탐지 시스템, DNS(도메인 네임 시스템), SAN(스토리지 영역 네트워크) 등은 네트워크가 정상적으로 작동하도록 돕는 핵심 장비입니다. 그러나 이 장비들은 대량의 조직 내 트래픽과 클라이언트 트래픽을 처리해야 하기 때문에, 악의적인 사이버 공격자들의 주요 표적이 될 가능성도 높습니다.