Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

다음 중 네트워크 보안의 기본 초점에 해당하지 않는 것은? 핵심 개념 완벽 정리

네트워크 보안의 기본은 무엇인가요?

네트워크 보안의 출발점은 누가 내 네트워크와 서버에 접근할 수 있는지 철저히 관리하는 것입니다. 모든 직원에게 무분별하게 접근 권한을 부여해서는 안 되며, 강력한 비밀번호 사용 같은 비밀번호 모범 사례를 반드시 지켜야 합니다. 여기에 서버와 각종 기기의 보안 상태를 점검하고, 네트워크에서 발생하는 애플리케이션 문제를 신속히 해결하는 역량도 중요합니다. 하드웨어 기반 보안 도구 역시 이 범주에 포함됩니다.

네트워크 보안의 대표적인 유형

네트워크 보안은 다양한 요소로 구성되며, 대표적으로 다음과 같습니다.

  • 접근 통제(Access Control): 허가된 사용자만 리소스에 접근하도록 제한합니다.
  • 백신 및 안티멀웨어 소프트웨어: 악성 코드의 유입과 확산을 차단합니다.
  • 애플리케이션 보안 평가: 애플리케이션의 취약점을 점검하고 보완합니다.
  • 행위 기반 분석(Behavioral Analytics): 비정상적인 행동 패턴을 탐지합니다.
  • 데이터 손실 방지(DLP): 민감 정보의 유출을 예방합니다.
  • DDoS 방어: 분산 서비스 거부 공격으로부터 가용성을 지킵니다.
  • 이메일 보안: 피싱과 악성 첨부파일을 걸러냅니다.
  • 방화벽(Firewall): 신뢰할 수 없는 트래픽을 필터링합니다.

다음 중 네트워크 보안 대책이 아닌 것은?

네트워크 보안의 목표는 식별(Identification), 인증(Authentication), 접근 통제(Access Control)를 통해 시스템과 데이터를 보호하는 것입니다. 따라서 선택지 중 '자물쇠(lock)'처럼 단순히 문을 잠그는 물리적 장치는 네트워크 보안 대책에 해당하지 않습니다.

보안의 5가지 유형

사이버 보안은 크게 다섯 가지 영역으로 나눌 수 있습니다.

  • 중요 인프라 사이버 보안: 펌프, 냉난방 시스템 등 사회 운영에 필수적인 시스템을 보호하는 기술입니다.
  • 네트워크 보안: 내부 네트워크를 외부 침입으로부터 방어합니다.
  • 클라우드 보안: 클라우드 환경에 저장된 데이터와 서비스를 안전하게 유지합니다.
  • IoT 보안: 사물인터넷 기기의 취약점을 관리합니다.
  • 애플리케이션 보안: 소프트웨어 자체의 보안성을 확보합니다.

네트워크 보안이란 무엇일까요?

네트워크 보안은 잠재적으로 유해한 수많은 위협이 기업 네트워크에 침투하거나 내부로 확산되는 것을 차단함으로써, 기업의 인프라와 사용자를 동시에 보호하는 체계입니다.

네트워크 보안의 3대 원칙

네트워크 보안을 유지하려면 세 가지 원칙, 즉 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 이른바 CIA 트라이어드를 고려해야 합니다. 다만 적용되는 환경이나 용도에 따라 특정 원칙이 다른 원칙보다 더 우선시될 수 있습니다.

네트워크 보안의 세부 구성 요소

네트워크 보안에는 네트워크 접근 통제(NAC), IT 보안 정책, 애플리케이션 보안, 취약점 패치 관리, 데이터 손실 방지(DLP), 백신 소프트웨어, 엔드포인트 탐지 및 대응(EDR), 이메일 보안, 무선 보안, 침입 탐지·차단 시스템(IDS/IPS), 네트워크 분할(Segmentation) 등이 포함됩니다.

위협의 4가지 유형

위협은 직접적 위협, 간접적 위협, 은폐된 위협, 조건부 위협의 네 가지로 분류됩니다. 그중 직접적 위협은 구체적으로 대상을 지정하며, 명확하고 노골적인 방식으로 전달되는 것이 특징입니다.

실천 가능한 네트워크 보안 수칙

강력한 비밀번호 사용은 온라인 계정을 안전하게 지키는 데 필수적입니다. 여기에 접근 권한 관리, 방화벽 설치, 보안 소프트웨어 활용, 정기적인 소프트웨어 업데이트, 침입 징후 모니터링, 그리고 구성원을 대상으로 한 보안 인식 교육이 함께 이루어져야 효과적인 방어가 가능합니다.

보안 위협 행위자의 6가지 유형

사이버 공격자는 크게 여섯 유형으로 나눌 수 있습니다. 금전적 이득을 노리는 사이버 범죄자, 해커티비즘 성격의 사이버 테러리스트, 조직 내부자, 물리적 위협 행위자, 테러 조직, 그리고 산업 스파이가 그것입니다.

참고: 증권(security)의 4가지 유형

'시큐리티'는 재무 분야에서 증권을 의미하기도 하는데, 이 경우 증권은 채무 증권, 지분 증권, 파생 증권, 혼합 증권의 네 가지로 분류됩니다. 네트워크 보안과는 다른 맥락의 개념이니 혼동하지 않도록 주의가 필요합니다.

보안을 위협하는 5가지 요소

대표적인 보안 위협으로는 피싱 공격이 담긴 사기성 이메일, 멀웨어 감염, 랜섬웨어, 취약한 비밀번호 사용, 그리고 내부자 위협이 꼽힙니다. 이 중 상당수는 기본적인 보안 수칙만 잘 지켜도 상당 부분 예방할 수 있습니다.

온라인 보안의 주요 유형

온라인 보안은 클라우드 보안, 네트워크 보안, 애플리케이션 보안 등으로 구성됩니다. 클라우드 보안은 향상된 프라이버시 덕분에 기업들에게 매력적인 선택지가 된 클라우드 스토리지를 보호하며, 네트워크 보안은 조직 외부에서 들어오는 위협을 막기 위해 네트워크 방어력을 강화합니다.

마무리

네트워크 보안은 하나의 기술이 아니라 접근 통제, 인증, 방화벽, 데이터 손실 방지 등 여러 요소가 유기적으로 작동하는 종합 체계입니다. 기밀성·무결성·가용성이라는 3대 원칙을 바탕으로, 피싱이나 랜섬웨어 같은 실제 위협에 대비하는 다층 방어 전략을 꾸준히 점검하는 것이 무엇보다 중요합니다.