Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안을 한층 강화하는 ACL(접근 제어 목록): 주요 유형과 활용 시나리오 총정리

ACL(접근 제어 목록)이란?

ACL(Access Control List, 접근 제어 목록)은 컴퓨터 보안 분야에서 시스템 자원(객체)에 부여되는 권한들의 집합을 의미합니다. ACL을 구성하면 특정 객체에 대해 어떤 작업을 수행할 수 있는지, 그리고 어떤 사용자가 접근할 수 있는지를 명확하게 지정할 수 있습니다.

파일 시스템 ACL과 네트워크 ACL의 차이

ACL은 크게 두 가지 유형으로 나뉩니다. 첫 번째는 파일 시스템 ACL로, 파일 접근을 제한하는 역할을 합니다. 운영체제는 파일 시스템 접근 제어 목록을 통해 어떤 사용자가 시스템에 접근할 수 있는지, 누구에게 권한을 부여할 수 있는지 판단합니다. 두 번째는 네트워크 ACL로, 네트워크로의 접속을 필터링하는 데 사용됩니다.

네트워크에서 ACL을 사용하는 이유

네트워크 환경에서 ACL은 패킷 필터(packet filter) 역할을 수행합니다. 특정 영역의 트래픽을 허용하거나 제한·차단함으로써 보안을 확보할 수 있습니다. ACL을 활용하면 단일 IP 주소 또는 IP 그룹, 그리고 TCP, UDP, ICMP 등 다양한 프로토콜별로 패킷 흐름을 세밀하게 제어할 수 있습니다.

즉, 패킷 필터링을 통해 허가되지 않은 사용자나 장치의 네트워크 접근을 막고, 특정 구역을 벗어나는 트래픽도 통제할 수 있습니다.

ACL의 두 가지 주요 유형: 표준형과 확장형

시스코(Cisco) 라우터에서 가장 널리 사용되는 ACL은 표준 ACL(Standard ACL)확장 ACL(Extended ACL)입니다. 이 외에도 고급 기능을 제공하는 ACL들이 존재하지만, 대부분의 환경에서는 이 두 가지가 핵심입니다.

  • 표준 ACL: 패킷의 출발지(source) IP 주소만을 기준으로 평가합니다.
  • 확장 ACL: IP 주소뿐 아니라 프로토콜 타입(레이어 3), 포트 번호 등 더 다양한 조건을 조합해 패킷을 검사할 수 있습니다.

ACL의 구조: ACE(접근 제어 항목)

각 ACL은 하나 이상의 ACE(Access Control Entry, 접근 제어 항목)로 구성됩니다. Cisco IOS XR 소프트웨어는 이러한 ACE들이 정의하는 네트워크 트래픽 프로파일을 바탕으로 트래픽 필터링, 우선순위 큐(priority queue), 동적 접근 제어 등의 기능을 수행합니다.

ACL은 어떻게 네트워크 공격을 완화하는가?

라우터에 접근할 수 있는 사용자와 서비스의 수를 제한하면 네트워크 위협을 효과적으로 줄일 수 있습니다. 잘 설계된 ACL은 내부 네트워크와 외부 세계 사이의 필터 역할을 하며 네트워크 전체를 보호합니다.

또한 라우터는 ACL을 통해 인바운드·아웃바운드 네트워크 접근을 관리함으로써, 부적절한 방식의 접근 시도나 자신의 네트워크를 넘어 다른 서비스를 공격하는 통로로 악용되는 상황을 예방합니다. ACL이 올바르게 유지·관리된다면 보안 위협 대응에 결정적인 역할을 할 수 있습니다.

방화벽과 라우터에서의 ACL 활용

방화벽에서 ACL은 인증된 사용자에게는 특정 자원 접근을 허용하고, 미인증 사용자의 접근은 차단함으로써 보안을 제공합니다. ACL의 규칙들은 서로 연결되어 허용(permit)과 거부(deny) 구간을 형성하며, 일반적으로 방화벽과 두 개의 인트라넷을 연결하는 라우터에 배치됩니다.

라우터 관점에서 ACL은 정보를 필터링하는 규칙 목록이라 할 수 있습니다. 규칙에 따라 허용되는 행동과 금지되는 행동이 구분되며, 들어오거나 나가는 모든 패킷은 목록의 첫 번째 규칙부터 순서대로 검사를 받습니다.

IP ACL의 동작 방식

각 ACL에는 인바운드 트래픽에 적용되는 최대 10개까지의 규칙이 설정될 수 있습니다. 규칙은 패킷의 출발지 주소, 목적지 IP 주소 등 다양한 필드를 대상으로 허용 여부를 지정합니다. 모든 입출력 데이터가 ACL 규칙에 부합하는지 검토되면서 네트워크 전반의 데이터 흐름이 체계적으로 통제됩니다.

ACL로 네트워크 성능도 개선할 수 있다

ACL은 보안뿐 아니라 성능 개선에도 기여합니다. 모든 장치와 사용자가 접근 가능한 영역으로 트래픽을 제한하면 불필요한 부하가 줄어들고, ACL 최적화를 통해 네트워크 효율을 한층 더 높일 수 있습니다.

사이버 위협 완화(Mitigation)의 개념

사이버 리스크 완화(mitigation)는 보안 정책과 프로세스를 활용하여 사이버 사고 발생 시 문제 대응 방식을 개선하는 것을 의미합니다. 사이버 위험 완화는 예방(prevention), 탐지(detection), 완화(mitigation)의 세 가지 요소로 구성됩니다.