Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Azure 네트워크 보안 그룹(NSG) 만드는 방법과 핵심 개념 총정리

Azure를 사용하다 보면 가상 머신이나 서브넷으로 들어오고 나가는 트래픽을 통제해야 하는 상황이 자주 발생합니다. 이때 반드시 알아야 할 기능이 바로 네트워크 보안 그룹(Network Security Group, NSG)입니다. 이 글에서는 Azure 네트워크 보안 그룹의 개념부터 생성 방법, 방화벽과의 차이점, 그리고 네트워크 보안을 강화하는 실전 팁까지 한 번에 정리해 드립니다.

1. Azure에서 네트워크 보안 그룹 만드는 방법

네트워크 보안 그룹은 두 가지 경로로 손쉽게 생성할 수 있습니다.

  • Azure 포털 홈 페이지에서 직접 생성
  • Azure 포털 메뉴에서 [리소스 만들기] 선택 후 진행

[리소스 만들기]를 클릭하면 카테고리 목록이 나타나는데, 여기서 네트워킹(Networking)을 선택하고 네트워크 보안(Network security) 항목으로 이동합니다. 이후 자신에게 맞는 구독(Subscription)을 선택하고, 기존 리소스 그룹이 있다면 해당 그룹을 지정하거나, 없다면 [새로 만들기] 버튼을 눌러 새 리소스 그룹을 생성하면 됩니다.

2. Azure 네트워크 보안 그룹(NSG)이란?

네트워크 보안 그룹은 여러 유형의 Azure 리소스에 적용되어 인바운드(inbound)와 아웃바운드(outbound) 트래픽 규칙을 강제하는 보안 규칙의 집합입니다. 각 규칙에는 다음 요소를 개별적으로 지정할 수 있습니다.

  • 원본(Source)대상(Destination)
  • 포트(Port)
  • 프로토콜(Protocol)

즉, 특정 IP 주소나 포트에서 오는 트래픽만 허용하고 나머지는 차단하는 식의 세밀한 접근 제어가 가능합니다.

3. 네트워크 보안은 어떻게 구축해야 할까?

NSG 설정만큼 중요한 것이 전사적인 네트워크 보안 정책 수립입니다. 안전한 네트워크 환경을 만들기 위해 고려해야 할 핵심 요소는 다음과 같습니다.

  • 방화벽(Firewall) 도입: 네트워크에 들어오고 나가는 트래픽을 필터링하는 기본 보안 정책으로 활용합니다.
  • 기밀 정보의 안전한 보관: 민감한 데이터는 별도의 보호 구역에 저장합니다.
  • DMZ(비무장지대) 구성: 외부에 노출되는 서비스와 내부 네트워크를 분리합니다.
  • 인증 방식 정의: 사용자와 시스템 접근 권한을 검증하는 체계를 마련합니다.
  • 데이터 암호화 체계 설계: 전송 중이거나 저장된 데이터를 암호화하여 유출 위험을 줄입니다.
  • 소셜 엔지니어링 대응: 피싱·스미싱 등 사회공학적 공격을 쉽게 차단할 수 있는 교육과 절차를 갖춥니다.

4. Azure 애플리케이션 보안 그룹(ASG) 생성 방법

애플리케이션 보안 그룹(Application Security Group, ASG)은 탭 방식의 배포 화면을 사용하기 때문에 여러 하위 블레이드를 일일이 거치지 않아도 됩니다. 생성 순서는 다음과 같습니다.

  1. 새 리소스를 생성하거나 새 리소스 그룹을 만듭니다.
  2. 새 애플리케이션 보안 그룹에 적절한 이름을 지정합니다.
  3. 가상 머신(VM)은 동일한 지역(region)에 생성해야 연결이 가능합니다.

5. 내 Azure 네트워크 보안 그룹 찾는 방법

이미 생성된 NSG를 확인하려면 다음 순서를 따르세요.

  1. Azure 계정으로 Azure Portal에 로그인합니다.
  2. 검색창(모든 서비스)에 'network security groups'를 입력합니다.
  3. 검색 결과에 나타난 [네트워크 보안 그룹]을 클릭하면 전체 목록을 확인할 수 있습니다.

6. Azure AD에서 보안 그룹을 만들 수 있는 사람은?

Azure AD 조직의 모든 사용자는 Microsoft 365 그룹을 생성하고 멤버를 추가할 수 있습니다. 생성 및 관리는 Azure 포털, API, PowerShell 등 다양한 방법으로 수행할 수 있어 협업 환경 구성이 매우 유연합니다.

7. Azure 보안 그룹(NSG)의 역할

Azure에서 NSG를 활용하면 가상 머신 인스턴스에 대한 네트워크 트래픽을 허용하거나 거부하는 규칙 또는 ACL(Access Control List)을 만들 수 있습니다. NSG는 다음 두 가지 대상에 연결할 수 있습니다.

  • 특정 서브넷(Subnet)
  • 해당 서브넷 내의 개별 가상 머신 인스턴스

8. Azure Active Directory에서 보안 그룹 만들기

Azure AD에서 보안 그룹을 생성하려면 디렉터리의 전역 관리자(Global Administrator) 계정으로 로그인해야 합니다. 절차는 다음과 같습니다.

  1. Azure Portal에 로그인한 후 검색창에서 Azure Active Directory를 찾아 이동합니다.
  2. Active Directory 페이지에서 그룹 목록을 확인합니다.
  3. 그룹 목록이 보이지 않으면 [새 그룹] 버튼을 클릭합니다.
  4. 새 그룹 창이 열리면 필요한 정보(그룹 이름, 그룹 유형, 멤버 등)를 입력하고 저장합니다.

9. 네트워크 보안 그룹의 작동 원리

NSG는 Azure 서비스와 연결된 네트워크 트래픽 흐름을 제어하는 역할을 합니다. 특히 NSG는 가상 네트워크(VNet)의 서브넷 단위로 적용할 수 있기 때문에, 여러 가상 머신에 걸쳐 있는 접근 제어 규칙을 효율적으로 한 곳에서 관리할 수 있다는 장점이 있습니다.

10. Azure NSG는 방화벽일까?

결론부터 말하면 NSG는 방화벽과 유사하지만 동일하지 않습니다. 두 서비스의 차이는 다음과 같습니다.

구분Azure FirewallNSG
OSI 계층L4 ~ L7L3 ~ L4
특징강력하고 포괄적인 기능으로 트래픽 세부 제어주로 네트워크 계층의 트래픽 필터링 담당

Azure Firewall은 L7(애플리케이션 계층)까지 커버하는 종합 보안 서비스인 반면, NSG는 IP 주소와 포트 단위의 기본적인 필터링에 최적화되어 있습니다. 따라서 용도에 맞게 두 가지를 함께 사용하는 것이 좋습니다.

11. 네트워크 보안을 구성하는 요소

네트워크 보안의 핵심 임무는 침해 사고, 침입, 각종 위협으로부터 네트워크와 데이터를 보호하는 것입니다. 이를 위해 포함되어야 할 주요 요소는 다음과 같습니다.

  • 접근 제어(Access Control)
  • 바이러스 및 백신 소프트웨어
  • 애플리케이션 보안
  • 네트워크 분석(Network Analytics)
  • 유형별 네트워크 보안(엔드포인트, 웹, 무선)
  • 방화벽 및 VPN 암호화

12. 내 네트워크를 안전하게 지키는 방법

일상적인 환경에서도 아래 습관만 지키면 네트워크 보안 수준을 크게 높일 수 있습니다.

  • 네트워크·라우터 이름 변경: 기본값(SSID) 대신 고유한 이름으로 변경합니다.
  • 강력한 비밀번호 설정: 추측하기 어려운 복잡한 비밀번호를 사용합니다.
  • 꾸준한 업데이트: 펌웨어와 보안 패치를 항상 최신 상태로 유지합니다.
  • 암호화 활성화: WPA3 또는 WPA2 암호화를 반드시 켭니다.
  • 방화벽 이중화: 여러 겹의 방화벽을 사용해 방어선을 강화합니다.
  • WPS 비활성화: 취약점이 될 수 있는 WPS 기능은 끕니다.
  • VPN 사용: 공용 네트워크 이용 시 VPN으로 트래픽을 보호합니다.

마무리

Azure 네트워크 보안 그룹(NSG)은 클라우드 환경에서 트래픽을 통제하는 가장 기본적이면서도 강력한 도구입니다. NSG의 개념과 생성 방법을 정확히 이해하고, Azure Firewall과의 역할 차이를 구분해 활용한다면 더욱 안전한 클라우드 인프라를 구축할 수 있습니다. 오늘 소개한 네트워크 보안 수칙들도 함께 실천해 보시기 바랍니다.