네트워크 보안은 어떻게 모니터링할까?
네트워크 트래픽을 지속적으로 모니터링하는 것은 기업 보안의 핵심 요소입니다. 효과적인 모니터링을 위해 다음 단계를 따르는 것이 좋습니다.
먼저 활용할 데이터 소스의 종류를 결정해야 합니다. 이어서 네트워크에서 어느 지점을 감시 대상으로 삼을지 정하고, 실시간 데이터에만 의존하기 어려운 점을 고려해 사용자 이름과 데이터를 연결하는 매핑 체계를 구축합니다. 마지막으로 네트워크 내에 의심스러운 패킷 페이로드나 비정상적인 트래픽 흐름이 없는지 꼼꼼히 점검해야 합니다.
네트워크 보안 공격이란 무엇인가?
네트워크 공격자란 조직의 디지털 자산에 무단으로 침입하는 사람들을 말합니다. 악의적인 세력은 일반적으로 개인 정보를 변경, 파괴 또는 탈취하기 위해 네트워크 공격을 감행합니다. 이들은 주로 네트워크 경계(perimeter)를 뚫고 내부 시스템에 접근하려는 의도를 가지고 있습니다.
대표적인 5가지 네트워크 보안 공격
- 정보 탈취: 온라인 사이트에서 신용카드 번호나 비밀번호 같은 민감한 정보를 훔치는 행위
- 컴퓨터 바이러스: 시스템을 감염시켜 정상 작동을 방해하는 위협
- 악성코드 및 랜섬웨어: 데이터를 인질로 삼아 금전을 요구하는 공격
- 가짜 보안 프로그램(스케어웨어): 보안 소프트웨어인 척 위장한 악성 프로그램
- DoS(서비스 거부) 공격: 서버를 과부하 상태로 만들어 서비스를 마비시키는 공격
네트워크 보안을 강화하는 방법
네트워크 보안을 강화하려면 우선 안전한 인증 방식(MFA 등)을 도입하는 것이 가장 효과적입니다. 여기에 더해 운영체제와 소프트웨어에 최신 보안 패치를 항상 적용하고, 장비와 물리적 포트에 대한 출입 통제 등 물리적 보안도 함께 신경 써야 합니다. 무엇보다 직원들에게 사이버 보안의 중요성을 교육하고, 보안 과정에서 각자의 역할이 얼마나 중요한지 각인시키는 것이 필수적입니다.
네트워크 보안 모니터링(NSM)이란?
네트워크 보안 모니터링(Network Security Monitoring)은 사용자 활동의 징후를 수집·분석·상향 보고하고, 네트워크 침입을 식별하여 대응하는 일련의 과정을 의미합니다. NSM 도구는 대개 다음과 같은 기능을 제공합니다.
- 의심스러운 행동 패턴 검색
- 보안 관련 데이터를 사전에 능동적으로 조회하는 프로액티브 분석
6가지 주요 네트워크 보안 공격 유형
- 멀웨어(Malware): 장치를 악용해 공격자에게 이득을 주도록 설계된 침입성·적대적 프로그램 또는 파일의 총칭
- DDoS 공격: 분산 서비스 거부 공격으로 대량의 트래픽을 몰아붙여 서비스를 중단시킴
- 피싱: 신원을 사칭해 정보를 탈취하는 사기 행위
- SQL 인젝션: 데이터베이스 질의문을 조작해 무단으로 데이터에 접근
- XSS(사이트 간 스크립팅): 웹 페이지에 악성 스크립트를 삽입하는 공격
- 봇넷(Botnet): 감염된 다수의 장비를 원격으로 조종해 공격에 활용
네트워크 보안 위협의 다양한 형태
일상 속에서 빈번하게 마주하게 되는 위협으로는 스파이웨어, 랜섬웨어, 바이러스, 웜을 포함하는 멀웨어가 있습니다. 이 외에도 피싱, 중간자(man-in-the-middle) 공격, DoS 공격, SQL 인젝션, 제로데이 익스플로잇, DNS 터널링 공격 등 다양한 유형이 존재합니다.
네트워크 모니터링과 사이버 보안의 관계
네트워크 모니터링 시스템은 네트워크 활동을 감시·분석하여 오작동하는 장비나 과부하에 걸린 리소스(서버, 네트워크 연결 등)로 인해 발생할 수 있는 문제를 조기에 식별합니다. 이는 곧 잠재적 보안 침해 징후를 미리 포착하는 선제적 방어 수단이 됩니다.
추천 네트워크 보안 모니터링 도구
- Argus: 네트워크 트래픽 분석에 특화된 무료 오픈소스 도구
- P0f: 업데이트는 중단되었지만 여전히 인기 있는 OS 핑거프린팅 도구
- Nagios: 호스트·시스템·네트워크 모니터링과 실시간 알림 기능 제공
- Splunk: 강력한 데이터 마이닝 엔진을 갖춘 로그 분석 플랫폼
네트워크 장비 모니터링이 보안에 중요한 이유
네트워크 장비를 모니터링하고 알림을 설정하면 스캐닝 위협으로부터 네트워크를 효과적으로 보호할 수 있습니다. 어떤 호스트와 서브넷이 스캔 대상이 되었는지, 어떤 IP 주소가 스캔을 시작했는지, 몇 차례의 스캔 시도가 있었는지 파악할 수 있기 때문입니다.
보안 공격의 두 가지 큰 범주: 능동 공격과 수동 공격
컴퓨터 네트워크와 시스템에 영향을 미치는 보안 공격은 크게 능동(active) 공격과 수동(passive) 공격으로 나뉩니다. 수동 공격은 대상 시스템에 뚜렷한 피해를 입히지 않으면서 네트워크와 시스템에 접근해 정보를 엿보는 방식입니다.
최근 주목해야 할 5가지 네트워크 보안 이슈
- 소셜 엔지니어링: 2020년 발생한 데이터 침해 사고의 약 90%가 소셜 엔지니어링에 기반했으며, 그중 상당수가 피싱 기법이었음
- 랜섬웨어: 사이버 범죄자들이 데이터를 인질로 잡고 금품을 요구하는 수법
- DoS 공격: 서비스 가용성을 직접적으로 위협
- 서드파티 소프트웨어: 외부 공급업체 소프트웨어의 보안 취약점
- 클라우드 취약점: 클라우드 환경에서 발생하는 설정 오류 및 보안 허점
5가지 핵심 보안 위협
- 피싱 이메일: 사기를 노린 메일이 만연한 상황
- 멀웨어 공격: 다양한 형태의 악성코드 위협
- 랜섬웨어: 데이터 암호화 후 몸값을 요구
- 취약한 비밀번호: 계정 탈취의 주요 원인
- 내부자 위협: 조직 내부 인물에 의한 보안 사고
네트워크 보안은 어떻게 확보되는가?
안전한 네트워크 인프라는 네트워크 경계의 하드닝(hardening)된 인프라와 코어 영역을 모두 보호하는 것에서 출발합니다. 네트워크 전반에 걸쳐 IT 자산과 리소스에 대한 무단 접근을 차단해야 하며, 동시에 사용자가 업무를 성공적으로 수행하는 데 필요한 적절한 수준의 접근 권한을 부여하는 균형이 필요합니다.
네트워크 보안의 의미
네트워크 보안이란 네트워크와 데이터의 전반적인 사용 가능성과 무결성을 지키기 위한 모든 보안 활동을 의미합니다. 하드웨어뿐 아니라 소프트웨어 기술도 포함되며, 다양한 위협으로부터 네트워크를 방어해 위협이 침투하거나 확산되지 않도록 합니다. 효과적인 네트워크 보안의 결과물은 안전하게 통제된 네트워크 접근 환경입니다.