Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안이 구현되는 일반적인 IT 인프라의 7가지 도메인 총정리

일반적인 IT 인프라를 이루는 7가지 도메인

네트워크 보안을 체계적으로 구현하려면 먼저 IT 인프라를 어떤 기준으로 나누어 볼지 정해야 합니다. 업계에서 널리 사용되는 모델은 전체 인프라를 사용자, 워크스테이션, LAN, LAN-to-WAN, 원격 접속, WAN, 시스템/애플리케이션의 7가지 도메인으로 구분하는 것입니다. 도메인마다 위협 요소와 필요한 보안 통제가 다르기 때문에, 영역별로 접근하면 훨씬 효율적인 보안 설계가 가능합니다.

1. 사용자 도메인(User Domain)

회사의 정보에 접근하는 모든 최종 사용자가 여기에 속합니다. 사용자 도메인은 IT 인프라에서 가장 큰 약점으로 꼽히는데, 실제로 사이버 공격의 상당 부분이 사람의 실수나 부주의한 행동에서 비롯된다는 조사 결과가 있습니다. 따라서 보안 인식 교육, 강력한 비밀번호 정책, 접근 권한 최소화 같은 관리적 통제가 필수적입니다.

2. 워크스테이션 도메인(Workstation Domain)

사용자가 네트워크와 IT 자원에 접근할 때 사용하는 PC, 노트북 등 개별 단말기를 의미합니다. 악성코드 감염, 무단 소프트웨어 설치, 분실·도난 등이 주요 위협이며, 백신 프로그램, OS 패치, 디스크 암호화 등으로 방어해야 합니다.

3. LAN 도메인(LAN Domain)

조직 내부의 근거리 통신망 전체를 가리킵니다. 스위치, 무선 AP, 내부 서버 연결 등이 포함되며, 내부 침입자나 무선 네트워크 취약점에 대비한 네트워크 분리와 무선 보안 설정이 중요합니다.

4. LAN-to-WAN 도메인(LAN-to-WAN Domain)

내부 LAN과 외부 WAN을 연결하는 경계 지역입니다. 데이터가 오가는 포트가 집중되는 곳으로, 방화벽, DMZ, 침입 차단 시스템(IDS/IPS)이 배치됩니다. 이 영역의 소프트웨어 취약점을 통해 해커가 내부망에 침투할 수 있으므로 각별한 주의가 필요합니다.

5. 원격 접속 도메인(Remote Access Domain)

재택근무자나 외부 협력업체가 VPN 등을 통해 사내 네트워크에 접속할 때 해당되는 영역입니다. 인증 절차 강화와 다단계 인증(MFA) 적용이 핵심 방어 수단입니다.

6. WAN 도메인(WAN Domain)

인터넷과 준전용선(semi-private line)처럼 물리적으로 떨어진 거리를 연결하는 광역 네트워크를 말합니다. 대부분의 기업이 인터넷을 사용하기 때문에 외부 공격에 노출되기 쉬우며, TLS 같은 전송 계층 보안과 지속적인 트래픽 모니터링이 요구됩니다.

7. 시스템/애플리케이션 도메인(System/Application Domain)

정보를 수집·저장·처리하는 서버 기반 시스템 소프트웨어와, 서버·워크스테이션·최종 사용자 환경에서 실행되는 애플리케이션 소프트웨어를 모두 포함합니다. 데이터 유출과 애플리케이션 취약점 공격을 막기 위해 패치 관리와 접근 통제가 중요합니다.

보안 체계에서 가장 약한 고리는?

보안 전문가들은 7가지 도메인 중에서도 '사람', 즉 사용자 도메인이 가장 약한 고리라고 지목합니다. 아무리 강력한 기술적 방어 장치를 갖추더라도, 결국 시스템을 사용하는 사람의 실수나 무지로 인해 방어선이 무너질 수 있기 때문입니다. 사용자는 네트워크와 IT 자원에 접근하는 유일한 통로이자, 동시에 공격자들이 가장 노리는 대상입니다.

IT 인프라의 3대 구성 요소

IT 서비스와 솔루션을 제공하기 위해서는 하드웨어, 소프트웨어, 네트워크 구성 요소라는 세 가지 기본 축이 필요합니다. 여기에 운영체제(OS)와 데이터 저장장치가 더해져 완전한 인프라가 완성됩니다. 참고로 정보통신기술 인프라는 통신망과 컴퓨팅 플랫폼을 가능하게 하는 역할, 정책, 표준, 기술로 정의되며, 신뢰성과 상호운용성을 확보하려면 공통 표준의 활용이 필수적입니다.

WAN 도메인의 주요 취약점

광역 네트워크(WAN)는 여러 지역에 걸친 대규모 개방형 데이터 네트워크로, WAN 제공업체와의 계약을 통해 전 세계 어디서든 기기를 연결하고 정보를 공유할 수 있습니다. 다만 다음과 같은 위험에 항상 노출되어 있습니다.
- 전송 중 정보와 데이터의 변조·유출 가능성
- TCP/IP 환경에서 전송 계층 보안(TLS) 미흡
- 트로이 목마, 웜, 악성코드가 담긴 이메일의 끊임없는 유포

참고: 마케팅 분야의 '7도메인 모델'

'7도메인'이라는 용어는 IT 보안 외에 창업·마케팅 분야에서도 사용됩니다. 비즈니스 분야의 7도메인 모델은 시장과 산업의 거시·미시 요인, 그리고 회사 자체의 역량 등 7가지 영역을 분석하여 사업 아이디어의 성공 가능성을 판단하는 데 도움을 줍니다. 이름만 같을 뿐 IT 인프라의 7가지 도메인과는 다른 개념이니 혼동하지 않도록 주의하세요.