네트워크 보안을 제대로 이해하려면 프로토콜 분석기, 방화벽, 심층 방어(Defense in Depth) 같은 핵심 개념을 알아야 합니다. 이 글에서는 네트워크 보안의 기본 방어선과 관련된 필수 질문들을 체계적으로 정리했습니다.
프로토콜 분석기(Protocol Analyzer)란?
프로토콜 분석기의 예로 올바른 것은?
웹 HTTP 디버거는 SSL 트래픽을 가로채고 해독할 수 있으며, 드라이버 수준에서 네트워크 트래픽을 차단·분석하는 기능도 갖추고 있습니다. 대부분의 프로토콜 분석기는 300가지가 넘는 다양한 프로토콜을 해독할 수 있습니다.
프로토콜 분석기의 종류
프로토콜 분석기는 크게 하드웨어 기반과 소프트웨어 기반 두 가지로 분류됩니다. 하드웨어 기반 프로토콜 분석기는 하드웨어와 소프트웨어를 함께 활용해 패킷을 분석하며, 더 높은 성능과 안정성을 제공합니다.
대표적인 프로토콜 분석기
데이터 패킷 캡처 시스템은 비정상적인 네트워크 트래픽에 대해 경고하고 데이터를 분석할 수도 있습니다. Wireshark는 사용자 친화적인 GUI(그래픽 사용자 인터페이스)로 결과를 표시하는 프로토콜 분석기로, 오늘날 가장 널리 사용되는 도구입니다.
가장 인기 있는 프로토콜 분석기 도구
- Paessler PRTG Network Monitor: 다양한 방식으로 패킷을 캡처할 수 있는 강력한 모니터링 도구
- ManageEngine NetFlow Analyzer: 네트워크 트래픽 분석에 특화
- Savvius Omnipeek: 지속적인 업데이트로 기능이 강화된 분석기
- tcpdump / WinDump: 명령줄 기반의 경량 패킷 캡처 유틸리티
- Telerik Fiddler: 웹 디버깅에 유용한 프록시 도구
- NetworkMiner(NETRESEC): 네트워크 포렌식 분석에 활용
심층 방어(Defense in Depth) 전략
심층 방어의 주요 이점
심층 방어 전략을 적용하면 악의적인 해커가 공격에 성공하기가 훨씬 어려워집니다. 또한 적절한 심층 방어 전략은 보안 담당자와 시스템 관리자에게 컴퓨터, 서버, 사설 네트워크 또는 ISP(인터넷 서비스 제공업체)를 침해하려는 개인을 식별하는 데 필요한 정보를 제공합니다.
왜 심층 방어가 필요한가?
여러 겹의 방어 계층을 사용하면 취약점이 줄어들고, 위협을 효과적으로 억제하며, 리스크를 완화할 수 있습니다. 심층 방어 접근법에서는 공격자가 한 방어 계층을 뚫더라도 다음 계층에서 공격이 차단될 가능성이 높습니다.
심층 방어(DiD)의 핵심 원칙과 기본 가정
심층 방어의 개념은 간단합니다. 자신을 보호하는 모든 방어 메커니즘이 무너진 후에도 마지막까지 남은 구성 요소가 바로 자신이라고 상상하는 것입니다. 따라서 시스템을 구축할 때는 방화벽이 이미 침해되었다고 가정하고 대비해야 합니다.
심층 방어 전략 배포의 이점
심층 방어는 하나의 자산에 여러 보호 장치(통제 수단, 리스크 감소 조치)를 적용하는 개념입니다. 여러 보안 통제를 함께 배포하면 데이터가 더욱 안전하게 보호되고, 보안 운영도 더 효율적으로 이루어집니다.
심층 방어(Defence in Depth)의 개념
심층 방어(DiD)는 고객 데이터와 정보를 보호하기 위해 서로 다른 유형의 방어 조치를 여러 층으로 쌓아 올리는 접근 방식입니다. 첫 번째 방어 메커니즘이 실패하면 두 번째 메커니즘이 자동으로 작동하여 공격을 막아냅니다.
보안의 방어선(Three Lines of Defense) 모델
보안에서 첫 번째 방어선이란?
첫 번째 방어선은 리스크를 직접 소유하고 관리하는 역할을 담당합니다. 기업은 첫 번째 방어선 내에 통제 기능(예: 이메일 모니터링)을 구축할 수 있으며, 다양한 기술(예: IT 부서에 대한 IT 통제 보고)을 통해 리스크 관리를 지원할 수 있습니다.
3대 방어선(Three Lines of Defense) 모델
3대 방어선 모델이 처음 고안되었을 때는 리스크 소유자/관리자가 첫 번째 방어선, 리스크 통제 및 컴플라이언스가 두 번째 방어선, 리스크 보증(Assurance)이 세 번째 방어선 역할을 했습니다.
AML(자금세탁방지)에서의 3대 방어선
AML 분야의 3대 방어선 모델은 다음과 같이 구성됩니다.
① 경영진의 통제 — 첫 번째 방어선
② 경영진에 의한 지속적인 리스크 통제 및 컴플라이언스 감독 — 두 번째 방어선
③ 독립적인 보증 — 세 번째 방어선
5대 방어선(Five Lines of Defense) 모델
확장된 5대 방어선 모델은 다음 요소들로 구성됩니다.
① 조직 문화와 거버넌스
② 사업부 관리자 및 프로세스 담당자
③ 리스크 관리 및 규제 준수 기능
④ 내부 보증 제공자
⑤ 최고경영진과 이사회의 조직 리스크 관리
방화벽과 네트워크 보안 실무
방화벽의 기본 역할
방화벽은 네트워크 트래픽과 규칙을 분석하여 안전 여부에 따라 특정 유형의 트래픽을 허용하거나 차단합니다. 25년이 넘는 기간 동안 방화벽은 네트워크 보안의 첫 번째 방어선 역할을 해왔습니다.
Windows에서 파일 공유를 끄는 방법
Windows 10의 제어판에서 파일 및 프린터 공유 기능을 비활성화할 수 있습니다.
1. 제어판에서 '네트워크 및 인터넷'으로 이동합니다.
2. '네트워크 상태 보기'를 클릭합니다.
3. '고급 공유 설정 변경'을 클릭해 네트워크 공유 설정을 엽니다.
4. '파일 공유 끄기'와 '프린터 공유 끄기' 옵션을 선택합니다.
가상 환경과 웹 보안 리스크
가상 컴퓨터의 가장 큰 리스크
가상 머신은 물리적 컴퓨터와 동일한 리스크에 노출되어 있습니다. 특히 호스트 서버에 장애가 발생하면 해당 서버에서 실행 중인 모든 가상 머신이 즉시 함께 중단된다는 점이 가장 큰 리스크입니다. 또한 데이터가 클라우드 제공업체에 의해 보관되는 경우 통제력 부족도 주요 리스크로 꼽힙니다.
웹 폼을 통한 악성 코드 입력으로부터 보호하는 방법
공격자가 웹 폼에 악성 코드를 입력하는 위협으로부터 시스템을 보호하려면 암호화, 인증, 안티멀웨어 솔루션을 함께 사용해야 합니다. 이러한 다층적인 보안 조치는 입력값 검증과 함께 적용할 때 더욱 효과적입니다.