Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 다양한 수준과 유형 한눈에 정리

네트워크 보안이란 무엇인가?

네트워크 보안은 컴퓨터 네트워크를 통해 전송되는 데이터의 기밀성(confidentiality), 무결성(integrity), 가용성(availability)을 확보하기 위해 설계된 절차와 설정의 집합입니다. 소프트웨어와 하드웨어 기술이 모두 활용되며, 방화벽, 암호화, 접근 제어 등 다양한 기술·장비·정책이 복합적으로 적용됩니다.

네트워크 보안의 5가지 수준

네트워크 보안은 단계별로 강화해 나갈 수 있습니다.

  • 1단계 – 접근 지점 파악: 내부 네트워크에 접근할 수 있는 지점(엔드포인트, 원격 접속 경로 등)을 먼저 식별합니다.
  • 2단계 – 평상시 트래픽 패턴 이해: 정상적인 트래픽의 형태를 파악해야 비정상적인 행위를 탐지할 수 있습니다.
  • 3단계 – 트래픽 및 데이터 100% 수집: 모든 트래픽과 데이터를 완전히 포착하고 분석할 수 있는 체계를 갖춥니다.
  • 4단계 – 해킹에 강한 보안 도구 도입: 방화벽을 활용해 시스템을 보호하고 검증된 보안 솔루션을 배치합니다.
  • 5단계 – 네트워크 세그먼트화: 가시성(모니터링)이 필요한 영역을 기준으로 네트워크를 분할합니다.

네트워크 보안의 4대 유형

접근 제어(access control)와 바이러스 검사 소프트웨어 외에도, 네트워크 보안에는 다음과 같은 유형이 포함됩니다.

  • 애플리케이션 보안
  • 네트워크 분석(network analytics)
  • 기타 네트워크 관련 보안: 엔드포인트 보안, 웹 보안, 무선 보안
  • 방화벽 및 VPN 암호화

기업 네트워크의 3계층 구조

기업 네트워크는 일반적으로 세 개의 계층으로 나뉩니다.

  • 코어 계층(Core): 네트워크의 중심으로, 고속 백본 전송을 담당합니다.
  • 디스트리뷰션 계층(Distribution): 코어와 액세스 계층 사이에서 라우팅과 정책 적용을 담당합니다.
  • 액세스 계층(Access): 사용자 단말이 네트워크에 연결되는 진입점입니다.

사이버 보안의 5대 분야

사이버 보안은 크게 다음 다섯 가지 영역으로 나눌 수 있습니다.

  1. 중요 인프라 사이버 보안: 발전소, 통신망 등 사회 기반 시스템과 이에 의존하는 서비스를 보호합니다.
  2. 네트워크 보안: 내부 네트워크를 외부 침입으로부터 방어합니다.
  3. 클라우드 보안: 클라우드 환경에 저장된 데이터와 애플리케이션을 보호합니다.
  4. IoT(사물인터넷) 보안: 연결된 기기들로 구성된 IoT 네트워크의 위협에 대응합니다.
  5. 애플리케이션 보안: 소프트웨어의 취약점을 보완하고 공격을 차단합니다.

네트워크 보안의 주요 구성 요소

일반적으로 네트워크 보안에는 다음과 같은 요소들이 포함됩니다.

  • 네트워크 액세스 제어(NAC)
  • IT 보안 정책
  • 애플리케이션 보안
  • 취약점 패치 관리
  • 네트워크 침투 테스트(모의해킹)
  • 데이터 손실 방지(DLP)
  • 백신 소프트웨어
  • 엔드포인트 탐지 및 대응(EDR)
  • 이메일 보안
  • 무선 보안
  • 침입 탐지/차단 시스템(IDS/IPS)
  • 네트워크 세그먼트화

위협의 4가지 유형

위협은 직접적(direct), 간접적(indirect), 은폐된(veiled), 조건부(conditional) 유형으로 분류할 수 있습니다. 직접적 위협으로 인정받으려면 대상이 명확히 특정되고, 위협이 명확하고 노골적으로 전달되어야 합니다.

네트워킹의 계층: OSI 7계층 모델

참조 모델(OSI 모델)은 컴퓨팅 시스템 간 상호작용을 위해 일곱 개의 추상화 계층을 정의합니다.

  1. 물리 계층(Physical)
  2. 데이터 링크 계층(Data Link)
  3. 네트워크 계층(Network)
  4. 전송 계층(Transport)
  5. 세션 계층(Session)
  6. 표현 계층(Presentation)
  7. 응용 계층(Application)

보안 통제의 3가지 범주

보안 통제는 크게 세 가지 영역으로 나눌 수 있습니다.

  • 관리적 보안 통제(Management controls): 보안 정책, 절차, 교육 등
  • 운영적 보안 통제(Operational controls): 일상적인 보안 운영 활동
  • 물리적 보안 통제(Physical controls): 출입 통제, 잠금 장치 등 물리적 보호 조치

사이버 범죄자의 6가지 동기

사이버 범죄는 주로 금전적 이득을 목적으로 수행됩니다. 해커의 주요 동기는 다음과 같습니다.

  1. 금전적 이득(수익화)
  2. 홍보·명예 욕심
  3. 내부자(insider)에 의한 위협
  4. 물리적 피해 위협
  5. 테러리즘
  6. 산업·국가 스파이 행위(espionage)

(참고) 금융에서 말하는 '증권(security)'의 4가지 유형

'시큐리티'라는 단어는 IT 분야에서는 '보안'을 의미하지만, 금융 분야에서는 '증권(유가증권)'을 뜻합니다. 금융 자산으로서의 증권은 부채(debt), 지분(equity), 파생상품(derivative), 그리고 지분과 부채를 결합한 하이브리드(hybrid)로 분류할 수 있습니다.

주요 보안 위협 5가지

  1. 피싱(phishing) 공격: 가짜 이메일·사이트로 정보를 탈취하는 공격으로 언론에 자주 보도됩니다.
  2. 랜섬웨어(ransomware): 파일을 암호화한 뒤 몸값을 요구하는 멀웨어 공격입니다.
  3. 바이러스 확산: 감염된 파일을 통해 악성코드가 퍼져나갑니다.
  4. 취약한 비밀번호: 약한 인증 정보는 계정 탈취의 주요 원인입니다.
  5. 내부자 위협(insider threat): 조직 내부 인력에 의한 정보 유출·공격입니다.

네트워크 서비스 보안의 5대 필수 요소

  1. 정확한 신원 확인: 사용자, 호스트, 애플리케이션, 서비스, 리소스를 정확하게 식별하고 인증해야 합니다.
  2. 경계(perimeter) 보안: 네트워크의 경계를 방어합니다.
  3. 데이터 보호: 저장·전송 중인 데이터를 암호화 등으로 보호합니다.
  4. 모니터링: 데이터를 보호하기 위해 지속적으로 감시합니다.
  5. 정책 관리: 보안 정책을 체계적으로 관리합니다.