네트워크 보안이란 무엇인가?
네트워크 보안은 컴퓨터 네트워크를 통해 전송되는 데이터의 기밀성(confidentiality), 무결성(integrity), 가용성(availability)을 확보하기 위해 설계된 절차와 설정의 집합입니다. 소프트웨어와 하드웨어 기술이 모두 활용되며, 방화벽, 암호화, 접근 제어 등 다양한 기술·장비·정책이 복합적으로 적용됩니다.
네트워크 보안의 5가지 수준
네트워크 보안은 단계별로 강화해 나갈 수 있습니다.
- 1단계 – 접근 지점 파악: 내부 네트워크에 접근할 수 있는 지점(엔드포인트, 원격 접속 경로 등)을 먼저 식별합니다.
- 2단계 – 평상시 트래픽 패턴 이해: 정상적인 트래픽의 형태를 파악해야 비정상적인 행위를 탐지할 수 있습니다.
- 3단계 – 트래픽 및 데이터 100% 수집: 모든 트래픽과 데이터를 완전히 포착하고 분석할 수 있는 체계를 갖춥니다.
- 4단계 – 해킹에 강한 보안 도구 도입: 방화벽을 활용해 시스템을 보호하고 검증된 보안 솔루션을 배치합니다.
- 5단계 – 네트워크 세그먼트화: 가시성(모니터링)이 필요한 영역을 기준으로 네트워크를 분할합니다.
네트워크 보안의 4대 유형
접근 제어(access control)와 바이러스 검사 소프트웨어 외에도, 네트워크 보안에는 다음과 같은 유형이 포함됩니다.
- 애플리케이션 보안
- 네트워크 분석(network analytics)
- 기타 네트워크 관련 보안: 엔드포인트 보안, 웹 보안, 무선 보안
- 방화벽 및 VPN 암호화
기업 네트워크의 3계층 구조
기업 네트워크는 일반적으로 세 개의 계층으로 나뉩니다.
- 코어 계층(Core): 네트워크의 중심으로, 고속 백본 전송을 담당합니다.
- 디스트리뷰션 계층(Distribution): 코어와 액세스 계층 사이에서 라우팅과 정책 적용을 담당합니다.
- 액세스 계층(Access): 사용자 단말이 네트워크에 연결되는 진입점입니다.
사이버 보안의 5대 분야
사이버 보안은 크게 다음 다섯 가지 영역으로 나눌 수 있습니다.
- 중요 인프라 사이버 보안: 발전소, 통신망 등 사회 기반 시스템과 이에 의존하는 서비스를 보호합니다.
- 네트워크 보안: 내부 네트워크를 외부 침입으로부터 방어합니다.
- 클라우드 보안: 클라우드 환경에 저장된 데이터와 애플리케이션을 보호합니다.
- IoT(사물인터넷) 보안: 연결된 기기들로 구성된 IoT 네트워크의 위협에 대응합니다.
- 애플리케이션 보안: 소프트웨어의 취약점을 보완하고 공격을 차단합니다.
네트워크 보안의 주요 구성 요소
일반적으로 네트워크 보안에는 다음과 같은 요소들이 포함됩니다.
- 네트워크 액세스 제어(NAC)
- IT 보안 정책
- 애플리케이션 보안
- 취약점 패치 관리
- 네트워크 침투 테스트(모의해킹)
- 데이터 손실 방지(DLP)
- 백신 소프트웨어
- 엔드포인트 탐지 및 대응(EDR)
- 이메일 보안
- 무선 보안
- 침입 탐지/차단 시스템(IDS/IPS)
- 네트워크 세그먼트화
위협의 4가지 유형
위협은 직접적(direct), 간접적(indirect), 은폐된(veiled), 조건부(conditional) 유형으로 분류할 수 있습니다. 직접적 위협으로 인정받으려면 대상이 명확히 특정되고, 위협이 명확하고 노골적으로 전달되어야 합니다.
네트워킹의 계층: OSI 7계층 모델
참조 모델(OSI 모델)은 컴퓨팅 시스템 간 상호작용을 위해 일곱 개의 추상화 계층을 정의합니다.
- 물리 계층(Physical)
- 데이터 링크 계층(Data Link)
- 네트워크 계층(Network)
- 전송 계층(Transport)
- 세션 계층(Session)
- 표현 계층(Presentation)
- 응용 계층(Application)
보안 통제의 3가지 범주
보안 통제는 크게 세 가지 영역으로 나눌 수 있습니다.
- 관리적 보안 통제(Management controls): 보안 정책, 절차, 교육 등
- 운영적 보안 통제(Operational controls): 일상적인 보안 운영 활동
- 물리적 보안 통제(Physical controls): 출입 통제, 잠금 장치 등 물리적 보호 조치
사이버 범죄자의 6가지 동기
사이버 범죄는 주로 금전적 이득을 목적으로 수행됩니다. 해커의 주요 동기는 다음과 같습니다.
- 금전적 이득(수익화)
- 홍보·명예 욕심
- 내부자(insider)에 의한 위협
- 물리적 피해 위협
- 테러리즘
- 산업·국가 스파이 행위(espionage)
(참고) 금융에서 말하는 '증권(security)'의 4가지 유형
'시큐리티'라는 단어는 IT 분야에서는 '보안'을 의미하지만, 금융 분야에서는 '증권(유가증권)'을 뜻합니다. 금융 자산으로서의 증권은 부채(debt), 지분(equity), 파생상품(derivative), 그리고 지분과 부채를 결합한 하이브리드(hybrid)로 분류할 수 있습니다.
주요 보안 위협 5가지
- 피싱(phishing) 공격: 가짜 이메일·사이트로 정보를 탈취하는 공격으로 언론에 자주 보도됩니다.
- 랜섬웨어(ransomware): 파일을 암호화한 뒤 몸값을 요구하는 멀웨어 공격입니다.
- 바이러스 확산: 감염된 파일을 통해 악성코드가 퍼져나갑니다.
- 취약한 비밀번호: 약한 인증 정보는 계정 탈취의 주요 원인입니다.
- 내부자 위협(insider threat): 조직 내부 인력에 의한 정보 유출·공격입니다.
네트워크 서비스 보안의 5대 필수 요소
- 정확한 신원 확인: 사용자, 호스트, 애플리케이션, 서비스, 리소스를 정확하게 식별하고 인증해야 합니다.
- 경계(perimeter) 보안: 네트워크의 경계를 방어합니다.
- 데이터 보호: 저장·전송 중인 데이터를 암호화 등으로 보호합니다.
- 모니터링: 데이터를 보호하기 위해 지속적으로 감시합니다.
- 정책 관리: 보안 정책을 체계적으로 관리합니다.