네트워크 보안이란 무엇인가?
네트워크 보안(network security)이란 네트워크, 데이터, 그리고 이에 연결된 각종 기기를 악용과 침해로부터 보호하기 위해 설계된 모든 활동과 기술을 의미합니다. 하드웨어뿐만 아니라 소프트웨어 역시 빼놓을 수 없는 핵심 구성 요소입니다.
네트워크 보안은 다양한 위협을 대상으로 작동합니다. 악성 파일이 네트워크를 뚫고 침투하는 것을 막아주며, 효과적인 네트워크 보안 체계를 통해 네트워크 접근 권한을 체계적으로 통제할 수 있습니다. 또한 네트워크 내부의 파일과 디렉터리에 대한 무단 접근을 차단하고, 해킹과 오남용으로부터 정보를 지키는 것도 네트워크 보안의 중요한 역할입니다. 대표적인 예로 바이러스 백신 시스템을 들 수 있습니다.
조금 더 formal하게 정의하면, 네트워크 보안은 네트워크의 가용성과 무결성을 보호하는 일련의 기술이라고 할 수 있습니다. 이를 통해 수많은 잠재적 위협이 네트워크에 유입되거나 내부에서 확산되는 것을 예방합니다.
네트워크 보안의 대표적인 예시
- 시스템 접근 권한 관리: 인가된 사용자만 시스템에 접근할 수 있도록 통제합니다.
- 악성코드 대응 소프트웨어: 백신, 안티스파이웨어 등으로 멀웨어를 탐지하고 차단합니다.
- 애플리케이션 코드 보안: 앱 개발 단계부터 보안 취약점을 관리합니다.
- 행위 기반 분석(Behavioral Analytics): 평소와 다른 비정상 행동을 감지해 위협을 조기에 발견합니다.
- 데이터 손실 방지(DLP): 필요한 조치를 통해 민감 정보의 유출을 예방합니다.
- DDoS 방어: 분산 서비스 거부 공격으로부터 서비스 가용성을 지킵니다.
- 이메일 보안: 피싱 메일과 악성 첨부파일을 걸러냅니다.
- 방화벽: 신뢰할 수 없는 트래픽의 출입을 통제합니다.
네트워크 보안의 세 가지 핵심 원칙
네트워크 보안은 세 가지 본질적인 원칙, 즉 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 흔히 말하는 CIA 삼각요소에 의해 결정됩니다. 적용되는 애플리케이션이나 환경에 따라 각 원칙의 중요도는 달라질 수 있습니다.
네트워크 보안의 4가지 측면
- 기밀성(Secrecy): 허가되지 않은 사람에게 정보가 노출되지 않도록 유지하는 것이 중요합니다.
- 무결성 제어(Integrity Control): 데이터가 변조되지 않고 원래 상태를 유지하도록 합니다.
- 인증(Authentication): 사용자와 시스템의 신원을 확인합니다.
- 암호화(Cryptography): 데이터를 암호화하여 안전하게 전송하고 저장합니다.
네트워크 보안의 기본 개념
네트워크 보안을 한마디로 정의하기란 쉽지 않습니다. 다양한 기술, 장비, 정책이 유기적으로 결합된 개념이기 때문입니다. 컴퓨터 네트워크 보안은 네트워크상 데이터의 무결성, 기밀성, 가용성을 확보하기 위해 마련된 절차와 구성의 집합이며, 소프트웨어와 하드웨어 기술이 함께 활용됩니다.
네트워크 보안 장비의 종류
- 방화벽(Firewall): 하드웨어 방화벽과 소프트웨어 방화벽으로 나뉩니다.
- 백신 프로그램(Antivirus): 악성코드 감염을 예방하고 치료합니다.
- 콘텐츠 필터링 시스템: 유해하거나 위험한 콘텐츠의 접근을 차단합니다.
- 침입 탐지 경보 시스템(IDS): 비정상적인 침입 시도를 탐지하고 경보를 발령합니다.
가장 기본적인 네트워크 보안 형태: 접근 통제
네트워크 보안 정책(Network Security Policy)은 누가 어떤 자원에 접근할 수 있는지를 통제하는 가장 기본적인 방법입니다. 어떤 기기가 어떤 자원에 접근이 허용되는지를 단순히 식별하는 방식으로, 복잡한 규칙 외에는 특별한 지능적 판단 기능을 갖추고 있지 않은 경우가 일반적입니다.
네트워크 보안의 활용 분야
네트워크 보안은 기업의 상용 네트워크는 물론, 개인이 일상에서 업무 거래나 소통을 위해 사용하는 사설 네트워크까지 폭넓게 적용됩니다. 정부 기관과 공공기관의 네트워크 보호에도 필수적이며, 누구나 접근 가능한 공개 네트워크(public network) 역시 네트워크 보안의 보호 대상에 포함됩니다.
네트워크 보안을 위한 기본 실천 수칙
- 네트워크와 서버에 대한 접근 권한을 함부로 부여하지 않고, 접근 가능한 인원을 최소한으로 제한합니다.
- 비밀번호 관리 베스트 프랙티스를 반드시 준수합니다.
- 장비와 서버는 물리적으로 안전한 환경에 배치합니다.
- 보안 패치와 업데이트를 항상 최신 상태로 유지합니다.
- 네트워크 애플리케이션 문제를 진단하고 해결하는 방법을 숙지합니다.
- 하드웨어 작업에 필요한 도구를 잘 관리합니다.
네트워크의 4가지 유형
- LAN(Local Area Network): 사무실, 학교 등 좁은 범위를 연결하는 근거리 통신망입니다.
- PAN(Personal Area Network): 개인 기기들을 연결하는 개인 영역 통신망입니다.
- MAN(Metropolitan Area Network): 도시 단위를 연결하는 도시권 통신망입니다.
- WAN(Wide Area Network): 여러 노드와 지역을 연결하는 광역 통신망입니다.
네트워크 보안의 주요 관점
네트워크 보안은 다음과 같은 관점에서 접근해야 합니다. 먼저 사용자, 호스트, 애플리케이션, 서비스, 자원을 정확하고 긍정적으로 식별할 수 있어야 합니다. 여기에 건물이나 시스템의 경계 보안(Perimeter Security), 데이터 보호, 데이터를 지키기 위한 지속적인 모니터링, 그리고 체계적인 정책 관리 시스템이 더해집니다.
일반 보안의 다양한 측면
컴퓨터 보안에는 암호학, 디지털 서명, 방화벽, 비밀번호, 인증서 등 다양한 주제가 포함됩니다. 이러한 메커니즘들은 기밀성과 무결성과 같은 보안의 주요 측면을 효과적으로 보호하는 데 활용됩니다.
참고: 금융 분야의 '증권(Security)' 예시
'시큐리티(security)'라는 단어는 금융 분야에서 '증권'이라는 의미로도 사용됩니다. 주식은 지분 증권(equity security)의 대표적인 예이며, 채권과 은행어음은 채무 증권(debt security)에 해당합니다. 옵션과 선물 계약은 파생상품(derivative)으로 분류되는데, 이는 그 가치가 기초 자산의 가치에서 파생되기 때문입니다.