네트워크 보안이란 무엇인가?
네트워크 보안(network security)은 네트워크의 가용성과 무결성을 지키기 위한 일련의 기술과 절차를 의미합니다. 잘 설계된 네트워크 보안 체계는 다양한 잠재적 위협이 네트워크 내부로 침투하거나 확산되는 것을 사전에 차단합니다.
쉽게 말해, 네트워크 보안은 데이터 유출, 침입, 해킹 등 각종 위협으로부터 조직의 네트워크를 보호하는 모든 활동을 포괄하는 광범위한 개념입니다. 하드웨어와 소프트웨어 솔루션뿐 아니라, 네트워크의 사용 방식·접근 권한·전반적인 보안 수준을 결정하는 프로세스, 규칙, 설정까지 모두 포함됩니다.
네트워크 보안의 작동 원리
네트워크 보안은 다양한 보안 위협으로부터 네트워크 자원을 보호하기 위해 여러 정책과 기술을 적용하는 과정입니다. 조직은 무단 접근을 차단하기 위한 여러 조치를 마련하고, 이를 통해 네트워크에 저장된 파일과 디렉터리가 해킹, 오용, 무단 변경되는 것을 방지할 수 있습니다.
대표적인 네트워크 보안 예시
방화벽, 안티바이러스(백신) 프로그램 등이 대표적인 네트워크 보안 시스템의 예입니다. 이 외에도 접근 통제, 바이러스 검사 소프트웨어, 애플리케이션 보안, 네트워크 분석 도구, 엔드포인트·웹·무선 보안, VPN 암호화 등 다양한 유형의 보안 기술이 함께 운영됩니다.
NDR(네트워크 탐지 및 대응)이란?
NDR(Network Detection and Response)은 네트워크 전반에서 발생하는 알려진 위협과 미지의 위협을 탐지하고 대응하는 고급 보안 메커니즘의 핵심 요소입니다. NDR 솔루션은 네트워크 트래픽을 실시간으로 분석하고, 워크플로우와 자동화를 포함한 대응 체계를 제공합니다.
가트너(Gartner)에 따르면, NDR 솔루션은 기업 네트워크에서 의심스러운 활동을 탐지할 때 시그니처 기반이 아닌 기법, 즉 머신러닝 같은 고급 분석 기술과 이상 징후(anomaly) 탐지 방식을 주로 활용합니다. 덕분에 다른 보안 도구가 놓치기 쉬운 비정상적이거나 악의적인 트래픽도 보안 담당 팀이 신속하게 인지하고 대응할 수 있습니다.
다크트레이스(Darktrace)는 NDR인가?
다크트레이스는 인공지능(AI) 기반 사이버 방어를 전문으로 하는 기업으로, 클라우드 보안, 위협 시각화, NDR 등 폭넓은 포트폴리오를 갖추고 있습니다. 즉, NDR은 다크트레이스가 제공하는 주요 서비스 중 하나입니다.
컴퓨터 보안에서 '탐지'의 의미
보안에서 탐지(detection)란 잠재적으로 위험한 활동을 찾아내기 위해 보안 생태계 전체를 분석하는 과정을 말합니다. 위협이 발견되면, 해당 위협이 기존 취약점을 악용하기 전에 이를 무력화하는 완화(mitigation) 작업이 반드시 뒤따라야 합니다.
IDS와 IPS: 침입 탐지와 방지
침입 탐지 시스템(IDS)
IDS(Intrusion Detection System)는 알려진 침입 시그니처를 기반으로 네트워크에 들어오고 나가는 트래픽을 분석해 비정상적인 활동을 식별합니다. IDS는 하드웨어 장비 또는 소프트웨어 애플리케이션 형태로 구현될 수 있으며, 시스템 파일을 멀웨어 시그니처와 비교하거나 스캔을 통해 유해 가능성이 있는 패턴을 찾아내는 방식으로 작동합니다.
네트워크 침입 탐지 시스템(NIDS)은 표적이 된 애플리케이션이나 컴퓨터의 취약점을 탐지하는 데 활용되는 기술입니다.
침입 방지 시스템(IPS)
IPS(Intrusion Prevention System)는 네트워크 트래픽 흐름을 검사하여 네트워크에서 악용되는 취약점을 식별하고 차단합니다. IPS는 하드웨어 또는 소프트웨어 형태의 네트워크 보안 도구로, 네트워크를 지속적으로 모니터링하며 악성 활동을 발견하면 차단, 보고, 장비 차단(shutdown) 등의 조치를 취합니다.
IPS의 주요 유형
IPS는 크게 네 가지 범주로 나뉩니다.
- NIPS(네트워크 기반 침입 방지 시스템): 프로토콜 활동을 분석하여 전체 네트워크에서 의심스러운 트래픽을 탐지합니다.
- WIPS(무선 침입 방지 시스템): 무선 네트워크 환경에서 발생하는 침입을 감시하고 차단합니다.
IPS가 필요한 이유
IPS는 주로 이미 알려진 공격을 사전에 막기 위해 네트워크에 배치됩니다. 특히 취약점이 공개된 시점부터 패치를 적용하기까지의 공백 기간 동안 알려진 공격을 효과적으로 억제할 수 있는 수단으로, 흔히 사용되거나 널리 알려진 익스플로잇을 이용한 공격에 특히 유용합니다.
EDR과 NDR의 차이점
EDR(Endpoint Detection and Response)은 컴퓨터와 서버 같은 엔드포인트를 겨냥한 공격을 모니터링하고 차단하는 데 초점을 맞춥니다. 반면 NDR은 네트워크 내부의 통신을 실시간으로 감시하기 때문에 어느 시점에서든 네트워크 전체 상태를 온전히 파악할 수 있다는 점이 큰 차이입니다.
네트워크 보안이 왜 필요한가?
네트워크 보호는 기업만이 아니라 가정에서도 똑같이 중요합니다. 고속 인터넷에 연결된 수억 대의 무선 라우터가 가정에 보급되어 있으며, 제대로 보호되지 않으면 얼마든지 악용될 수 있습니다. 데이터 유출, 정보 절도, 파괴 행위를 막으려면 탄탄한 네트워크 보안 체계를 구축하는 것이 필수적입니다.
효과적인 네트워크 보안은 네트워크에 저장된 파일과 디렉터리가 해킹, 오용, 무단 수정되지 않도록 보호하고, 네트워크 접근을 통제함으로써 유해한 파일이나 침입자로부터 시스템을 지켜줍니다.