네트워크 보안이란 무엇인가?
네트워크 보안은 침해(breach), 침입(intrusion) 등 각종 사이버 위협으로부터 네트워크와 데이터를 보호하는 일련의 활동을 의미합니다. 여기에는 하드웨어뿐 아니라 소프트웨어 기술도 포함되며, 다양한 위협이 네트워크에 침투하거나 확산되지 않도록 차단하여 안전한 네트워크 이용 환경을 만들어 줍니다.
쉽게 말해, 네트워크 보안이란 네트워크에 연결된 컴퓨터, 파일, 디렉터리를 해킹, 오용, 무단 접근으로부터 지키는 것입니다. 대표적인 예로 백신 프로그램 설치를 들 수 있습니다.
네트워크 보안은 누가 담당하나?
일반적으로 사이버 보안 분석가(Cyber Security Analyst)가 조직과 협력하여 시스템과 네트워크가 해킹 공격 및 기타 보안 침해로부터 보호될 수 있도록 담당합니다.
네트워크 보안 서비스의 핵심 요소
네트워크 보안 서비스를 제공하기 위해서는 다음 다섯 가지 요소를 반드시 충족해야 합니다.
- 기밀성(Confidentiality)
- 무결성(Integrity)
- 인증(Authentication)
- 부인 방지(Non-Repudiation)
- 개체 인증(Entity Authentication)
네트워크를 통한 메시지 교환은 기밀성, 무결성, 진실성, 부인 방지의 적용 대상이며, 개체 인증은 식별(identification)과 메시지 교환을 모두 포함합니다.
네트워크 보안의 주요 유형
네트워크 보안은 접근 제어, 바이러스·백신 소프트웨어, 애플리케이션 보안, 네트워크 분석, 엔드포인트·웹·무선 보안, 방화벽, VPN 암호화 등 매우 폭넓은 보안 활동을 포괄합니다. 대표적인 유형은 다음과 같습니다.
- 접근 제어(Access Control): 허가된 사용자만 네트워크 리소스에 접근할 수 있도록 통제
- 백신 및 안티멀웨어 소프트웨어: 악성 코드 감염 방지
- 애플리케이션 보안: 애플리케이션 취약점에 대한 보안 평가
- 행동 분석(Behavioral Analytics): 비정상적인 행동 패턴 탐지
- 데이터 손실 방지(DLP): 중요 정보의 유출 차단
- DDoS 방지: 분산 서비스 거부 공격 차단
- 이메일 보안: 피싱, 스팸 등 이메일 기반 위협 차단
- 방화벽(Firewall): 내외부 트래픽 필터링
보안 통제(Security Controls)의 세 가지 분류
보안 통제는 일반적으로 세 가지 범주로 분류할 수 있으며, 그중 관리적(management) 보안 통제는 조직적 보안과 운영적 보안을 모두 다룹니다.
5대 사이버보안 영역
- 중요 인프라 사이버보안: 펌프, 공조 시스템 등 핵심 시스템을 보호하는 기술
- 네트워크 보안
- 클라우드 보안
- IoT(사물인터넷) 보안
- 애플리케이션 보안
네트워크 보안 통제(Network Security Controls)
네트워크 서비스의 기밀성, 무결성, 가용성을 보장하는 것은 매우 중요합니다. 민감한 정보를 보호하기 위한 통제는 보안 위험을 최소화하기 위해 마련된 기술적 또는 관리적 안전장치를 의미합니다.
관리형 네트워크 보안 서비스(MSS)란?
관리형 네트워크 보안 서비스는 고객이 계약을 통해 네트워크 보안 관련 업무를 위임·처리하도록 하는 서비스, 솔루션 또는 부가가치 재판매업체(VAR)를 말합니다. 한편 MSP(관리 서비스 제공업체)는 기업에게 관리형 네트워크 서비스를 제공하여 해당 서비스의 기능, 운영, 모니터링, 유지 관리를 아웃소싱할 수 있게 해줍니다.
네트워크 보안 정책과 관리
네트워크 보안 정책은 컴퓨터 네트워크의 자원, 소프트웨어, 하드웨어의 안전을 확보하기 위해 조직이 시행하는 정책입니다. 네트워크 보안 관리란 네트워크 시스템에 대한 무단 접근, 오용, 무단 변경을 모니터링하고 통제하는 것을 의미합니다.
효과적인 네트워크 보안 관리 방법
- 무선 네트워크 접속점(AP)을 반드시 암호화하기
- 사용자와 디바이스 추적 및 관리
- 강력한 비밀번호 설정
- 자산 목록을 작성하고 안전하게 보관
- 시스템 보안 상태를 주기적으로 테스트
- 출처를 알 수 없는 소프트웨어는 사용하지 않기
네트워크 보안 관리자의 역할
보안 관리자는 사용자의 안전한 비밀번호를 저장·관리하고 네트워크 관련 문제를 해결합니다. 회사의 디지털 보안을 책임지는 IT 전문가 팀을 이끌게 된다면, 팀원들의 업무를 지휘하고 조율하는 역할도 함께 수행하게 됩니다.
보안 서비스와 보안 메커니즘의 차이
보안 메커니즘(security mechanism)은 보안 공격을 탐지하고, 예방하거나, 공격으로부터 복구하는 장치입니다. 반면 보안 서비스(security service)는 조직의 컴퓨터 시스템이 처리하는 정보의 프라이버시와 보안을 보장하도록 설계된 것입니다.
컴퓨터 네트워크 보안의 기본적인 보안 서비스로는 기밀성, 무결성, 인증, 출처 인증, 권한 부여, 부인 방지 등이 있으며, 이러한 서비스를 지원하기 위해 다양한 암호학적·비암호학적 도구를 활용할 수 있습니다.
마무리
네트워크 보안은 방화벽 하나만으로 완성되는 것이 아니라, 접근 제어부터 암호화, 모니터링, 정책 수립까지 여러 요소가 유기적으로 작동해야 비로소 완성됩니다. 조직의 규모와 특성에 맞는 보안 서비스를 선택하고, 필요하다면 전문가의 도움을 받아 체계적으로 관리하는 것이 무엇보다 중요합니다.