Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 통제란? 주요 유형과 대표 예시 총정리

보안 통제의 4가지 유형

보안 통제(Security Controls)는 크게 다음과 같은 범주로 나눌 수 있습니다.

  • 물리적 통제: 시설에 대한 물리적 접근을 통제합니다.
  • 논리적(사이버) 통제: 사이버 공간을 통한 데이터 접근을 관리합니다.
  • 프로세스 통제: 업무 프로세스 전반에 걸친 절차적 통제입니다.
  • 기술적 통제: 하드웨어·소프트웨어 기반의 기술적 조치입니다.

여기에 규정 준수(컴플라이언스) 모니터링과 관리 활동이 함께 이루어집니다.

네트워크 보안의 대표적인 예시

  • 접근 권한 관리: 시스템에 대한 접근 권한을 부여하고 통제합니다.
  • 백신·안티스파이웨어: 멀웨어를 탐지하고 차단하는 소프트웨어입니다.
  • 애플리케이션 코드 보안: 응용 프로그램 코드의 취약점을 관리합니다.
  • 행위 기반 분석(Behavioral Analytics): 비정상적인 행동 패턴을 탐지합니다.
  • DLP(데이터 손실 방지): 중요 데이터의 유출을 사전에 차단합니다.
  • DDoS 방어: 분산 서비스 거부(DDoS) 공격을 막아냅니다.
  • 이메일 보안: 피싱·악성 메일로부터 사용자를 보호합니다.
  • 방화벽(Firewall): 내외부 트래픽을 필터링합니다.

가장 많이 사용되는 보안 통제

  • 암호화(Encryption): 데이터를 암호화해 기밀성을 확보합니다.
  • 백신·멀웨어 방지 프로그램: 바이러스와 악성코드를 차단합니다.
  • 방화벽: 네트워크 경계에서 불필요한 트래픽을 걸러냅니다.
  • SIEM: 보안 로그와 이벤트를 통합 수집·분석합니다.
  • IDS/IPS: 각각 침입 탐지 시스템(Intrusion Detection System)과 침입 방지 시스템(Intrusion Prevention System)을 의미합니다.

네트워크 통제(Network Controls)란?

네트워크 통제는 사설 네트워크에 대한 접근을 통제해 허가되지 않은 사용자와 기기를 차단하는 것을 말합니다. NAC(Network Access Control, 네트워크 접근 통제)를 도입하면 네트워크 보안을 한층 강화할 수 있으며, 이러한 기능은 주로 네트워크 접속 서버 등 전용 도구를 통해 수행됩니다.

네트워크 보안 통제의 목적

네트워크 보안 통제는 서비스의 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 즉 CIA 삼원칙을 보장하는 것을 목표로 합니다. 보안 통제란 보안 사고의 위험을 최소화하기 위해 구현된 기술적·행정적 안전장치를 의미합니다.

보안 통제의 3대 분류

  • 관리적 보안 통제(Management Control)
  • 운영적 보안 통제(Operational Control)
  • 물리적 보안 통제(Physical Control)

접근 통제의 4가지 모델

  • MAC(Mandatory Access Control, 강제적 접근 통제)
  • RBAC(Role-Based Access Control, 역할 기반 접근 통제)
  • DAC(Discretionary Access Control, 임의적 접근 통제)
  • 규칙 기반 접근 통제(Rule-Based Access Control)

모델마다 권한 수준과 부여 방식이 서로 다릅니다.

정보 보안에 필요한 5가지 물리적 보안 통제

  • CCTV: 폐쇄회로 감시 카메라로 시설을 상시 모니터링합니다.
  • 감지 알람: 움직임이나 온도 변화에 반응하는 경보 장치입니다.
  • 경비원: 출입구에 배치되어 출입을 통제합니다.
  • 사진 신분증: 본인 확인용 사진 부착 ID 카드입니다.
  • 강화된 출입문: 잠금장치와 데드볼트가 있는 견고한 강철 문입니다.

여기에 더해 생체 인식(지문, 음성, 얼굴, 홍채, 필체 등)은 개인 고유의 특징으로 신원을 확인하는 기술입니다.

보안 통제의 세 가지 유형 요약

기술적 통제는 기술 수단으로 구현되고, 행정적(관리적) 통제는 관리 절차를 통해 시행되며, 운영적 통제는 일상 업무 운영 과정에서 적용됩니다.

네트워크 보안이란?

네트워크 보안은 데이터 도난, 무단 접근, 침입으로부터 네트워크를 지키는 일련의 과정입니다. 하드웨어와 소프트웨어가 모두 포함되며, 외부 위협이 네트워크에 진입하거나 확산하지 못하도록 차단하는 것이 핵심입니다. 효과적인 네트워크 보안은 네트워크 자원에 대한 접근을 체계적으로 통제할 수 있게 해줍니다.

'시큐리티'의 또 다른 의미: 금융 증권

참고로 영어의 'security'는 금융 분야에서는 '증권'을 뜻하기도 합니다. 대표적인 예는 다음과 같습니다.

  • 주식(Equities): 기업의 소유 지분을 나타내는 증권입니다.
  • 채권(Debt Securities): 국채나 회사채처럼 채무로 발행되는 증권입니다.
  • 파생상품(Derivatives): 옵션, 선물 계약처럼 기초 자산의 가치에서 파생되는 금융 상품입니다.

가장 기본적인 네트워크 보안 형태

가장 기본적인 네트워크 보안 방법은 네트워크 보안 정책(Network Security Policy)입니다. 이는 어떤 기기가 어떤 자원에 접근할 수 있는지를 명확히 정의하는 것으로, 단순 규칙 수준의 접근 통제에는 별도의 지능형 판단 기능이 없는 경우가 많습니다.

네트워크 보안의 활용 분야

기업과 개인 소비자 환경 모두에서 네트워크 보안은 필수적입니다. 외부 위협으로부터 자산을 보호하고 데이터 무결성을 유지하는 것뿐만 아니라, 네트워크 트래픽을 최적화하고 성능을 개선하며, 원격 근무 직원들이 안전하게 데이터를 공유할 수 있도록 지원합니다.

보안 통제는 몇 개나 될까?

NIST SP 800-53 R4에 포함된 보안 통제는 18개 통제 패밀리(family)로 구성되며, 개별 보안 통제는 900개 이상에 달합니다. NIST 통제 체계를 활용하면 조직의 사이버 보안 프레임워크, 위험 대응 태세, 정보 보호 수준, 보안 표준을 체계적으로 향상시킬 수 있습니다.

공통 통제 제공자(Common Control Provider)란?

공통 통제 제공자란 조직 전반의 공통 통제(예: 품질 관리, 리스크 관리, 재무 건전성 등)의 개발, 구현, 평가, 모니터링을 책임지는 주체를 의미합니다. 시스템은 자신이 속한 환경으로부터 보안 통제를 상속받습니다.

네트워크 관리를 위한 보안 통제 구현 방법

네트워크 관리 보안은 식별 → 인증 → 인가의 흐름으로 구현됩니다. 사용자의 신원(ID)이 식별되고 인증을 거친 뒤, 부여된 접근 권한에 따라 시스템과 자원에 접근할 수 있습니다. 즉, 어떤 작업을 수행할 수 있는지는 해당 사용자의 인가(authorization) 여부에 따라 결정됩니다.