Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 가장 큰 단일 위협은 무엇일까? 핵심 보안 개념 총정리

네트워크 보안 침해의 가장 큰 단일 원인

네트워크 보안 침해가 발생했을 때 그 원인 1순위는 바로 인적 오류(human error)입니다. 아무리 정교한 기술적 방어막을 갖추고 있어도 사람의 작은 실수 하나면 충분히 뚫릴 수 있다는 뜻입니다.

보안이 강화된 조직에서 데이터 도난의 최대 위협

거의 모든 보안 중심 조직은 USB 드라이브와 같은 휴대용 저장 장치가 만드는 데이터 기밀성 위협에 직면해 있습니다. 파일을 저장할 수 있는 기기가 급증하면서 데이터 절도 사건이 만연해졌고, 이를 예방하는 일은 여전히 큰 과제로 남아 있습니다.

여러 보안 수단을 하나로 묶는 접근법: 다층 방어(Defense in Depth)

여러 보안 통제 장치를 계층으로 쌓아 올려 하나의 종합 방어 체계를 구축하는 방식을 다층 방어(defense in depth)라고 부릅니다. 한 계층이 뚫리더라도 다음 계층이 이를 막아내는 것이 핵심 발상입니다.

암호화와 안전한 전송을 담당하는 보안 계층

SSL/TLS(전송 계층 보안)가 여기에 해당합니다. SSL은 원래 'Secure Sockets Layer'의 약자로, 네트워크를 통해 정보를 주고받을 때 프라이버시와 보안을 지켜 주는 프로토콜입니다. 웹 브라우저와 웹 서버처럼 통신 양단 사이에서 교환되는 데이터는 SSL과 TLS 두 기술을 통해 암호화됩니다.

네트워크 보안의 최대 위협은 '사람'

네트워크 보안의 최대 위협은 의외로 조직 내부의 직원입니다. 사용자 교육의 중요성은 아무리 강조해도 지나치지 않으며, 직원이 공격의 주요 표적이라는 인식을 조직 전체에 확산시키는 것이 필수적입니다.

네트워크 보안 침해를 일으키는 주요 원인들

보안 침해를 초래하는 요인은 매우 다양합니다.

  • 약하거나 탈취된 자격 증명(특히 비밀번호)
  • 열린 백도어와 애플리케이션 취약점
  • 컴퓨터에 감염된 멀웨어
  • 소셜 엔지니어링 공격
  • 과도하게 부여된 사용자 권한
  • 내부자 위협을 포함한 사이버 위협
  • 물리적 공격
  • 잘못된 설정 또는 사용자 실수

보안 침해는 어떻게 발생할까?

컴퓨터 데이터, 애플리케이션, 네트워크 또는 기기에 허가받지 않은 사람이 접근하는 모든 상황이 보안 침해에 해당합니다. 침입자는 보안 시스템을 우회하여 정보에 무단으로 접근하게 됩니다.

보안 사고의 가장 흔한 원인

대부분의 보안 실패는 사람의 행동에서 비롯됩니다. 결국 기술이 아니라 사람이 문제의 핵심인 셈입니다.

데이터 보안을 위협하는 주요 요소

2020년에 발생한 침해 사건의 약 3분의 1이 일종의 소셜 엔지니어링과 관련이 있었으며, 그중 90%가 피싱 공격이었습니다. 그 밖에도 다음과 같은 위협이 존재합니다.

  • 랜섬웨어(ransomware)
  • DDoS 공격
  • 서드파티(제3자) 소프트웨어 취약점
  • 클라우드 환경을 노린 사이버 공격

조직에 대한 최대 보안 위협: 피싱 공격

피싱 공격은 가장 광범위하고 피해가 큰 공격으로, 특히 중소기업에게 최대 위협으로 꼽힙니다. 피싱은 조직이 겪는 전체 침해 사건의 약 90%를 차지하며, 연간 65%씩 증가하는 추세이고, 이로 인한 손실 규모는 120억 달러를 넘는 것으로 추산됩니다.

정보 인프라에 대한 최대 위협: 내부 직원

핵심 정보 시스템에 접근하거나 손상을 입힐 수 있는 존재 중 가장 큰 리스크는 바로 조직의 직원, 즉 내부자입니다. 외부 공격자만큼이나 내부자가 심각한 위협이 될 수 있다는 점을 명심해야 합니다.

데이터 보안 위협이란?

사이버 보안 위협이란 일반적으로 데이터의 손상 또는 도난에 관한 위협을 의미하며, 인터넷 세계 곳곳에 심각한 위험을 숨기고 있습니다. 컴퓨터 바이러스, 데이터 유출, 서비스 거부(DoS) 공격 등이 대표적인 사이버 공격의 예입니다.

계층형 보안(Layered Security)의 개념

'다층 방어'라고도 불리는 계층형 보안(layered security)은 여러 보안 통제와 방어 수단을 결합해 누적적인 보안 효과를 만들어내는 개념입니다. 정보 보안에서 다층 방어란 IT 시스템을 공격으로부터 안전하게 지키기 위해 여러 층의 보안 정책과 통제를 적용하는 것을 뜻합니다.

계층형 보안은 서로 다른 구성 요소를 활용해 여러 수준에서 동시에 운영을 보호하는 체계입니다. 한 보안 구성 요소에 허점이 생기더라도 다른 구성 요소가 이를 보완해 주므로 전체 방어력이 크게 향상됩니다.

계층형 보안의 7가지 핵심 요소

계층형 보안을 구성하는 대표적인 요소는 다음과 같습니다.

  • 사용자 교육
  • 관리 가능한 네트워크 설계
  • 직원 입사·퇴사 시 보안 정책
  • 울타리, 출입문 잠금장치, 맨트랩(mantrap), 회전문, 기기 잠금장치
  • 서버 케이지, 감시 카메라, 동작 감지기
  • 환경 통제 장치

인증을 포함하는 보안 계층: 호스트 계층

호스트(host) 계층에는 로그 관리, OS 하드닝, 패치 관리, 감사(auditing), 멀웨어 및 비밀번호 공격 방지 등이 포함됩니다. 또한 사용자 인증, 사용자 관리, 정책 설정, 웹 애플리케이션 권한 부여도 이 계층에서 다뤄집니다.

ACL 방화벽과 무선 네트워크 보안: 경계 보안

ACL(Access Control List)이 적용된 방화벽과 무선 네트워크 보안은 경계(perimeter) 보안의 핵심 구성 요소입니다. 네트워크의 경계에서 외부 위협을 차단하는 첫 번째 방어선 역할을 수행합니다.