네트워크 보안 영역(보안 존)이란 무엇인가?
네트워크 보안 영역(보안 존, Security Zone)은 동일한 접근 규칙이 적용되어야 하는 시스템들의 집합을 지칭하는 관리 용어입니다. 보안 존은 IP 주소를 기준으로 매핑되며, 하나의 IP 주소 또는 하나의 서브넷이 특정 보안 존에 속할 수 있습니다.
대표적인 네트워크 보안 영역의 종류
보안 영역은 통제 수준에 따라 크게 구분됩니다.
- 공개 영역(Public Zone): 인터넷처럼 통제되지 않는 외부 영역
- DMZ(비무장지대): 외부와 내부망 사이에 위치해 외부 서비스를 제공하면서 내부망을 보호하는 중간 지대
- 내부 영역(Intranet): 조직의 인트라넷처럼 통제되는 내부 네트워크
- 제한 영역(Restricted Zone): 민감한 데이터를 다루는 고도로 통제된 구역
네트워크 보안의 주요 예시
- 시스템 접근 권한(Access Control) 관리
- 백신·안티스파이웨어 등 악성코드 탐지 및 방지 소프트웨어
- 애플리케이션 코드 보안
- 행동 기반 분석(Behavioral Analytics)
- 데이터 유출 방지(DLP)
- DDoS(분산 서비스 거부) 공격 방지
- 이메일 보안
- 방화벽(Firewall)
방화벽에서의 보안 존 개념
보안 존은 보안 정책을 통해 통제할 수 있는 인터페이스들의 그룹입니다. 예를 들어 Cisco ISA500은 기본 설정값을 갖추고 있어 신속하게 배포할 수 있는 여러 사전 정의 보안 존을 제공합니다.
방화벽 존(Firewall Zone)은 해당 방화벽이 제어하는 네트워크 세그먼트를 의미합니다. 사용자, 서버 및 기타 네트워크 구성 요소는 네트워크 존 분할을 통해 더욱 향상된 보안과 프라이버시의 혜택을 얻습니다. 일반적으로 네트워크 존은 인접 네트워크로부터 네트워크 유형을 상속받습니다.
DMZ란 무엇이며 왜 사용할까?
DMZ(비무장지대, Demilitarized Zone)는 경계 네트워크를 통해 조직의 내부망(LAN)을 신뢰할 수 없는 트래픽으로부터 보호합니다. 덕분에 조직은 내부망을 위험에 빠뜨리지 않으면서도 인터넷과 같은 신뢰할 수 없는 외부 네트워크에 서비스를 안전하게 노출할 수 있습니다.
방화벽에서 말하는 '존(Zone)'은 논리적으로 연결된 물리적 또는 가상 인터페이스·포트의 그룹을 뜻하며, 네트워크에 한 단계 더 강화된 보안 계층을 제공합니다.
다양한 보안 존의 구성 방식
엔터프라이즈 네트워크는 서로 다른 보안 요구 사항을 가진 여러 보안 존으로 구성될 수 있습니다. 각 존은 하나 이상의 인터페이스로 이루어지며 보안 정책에 의해 보호됩니다. 예를 들어 방화벽은 L3(네트워크 계층)에서 이러한 존들을 분리하는 데 널리 사용되는 장치이며, 존 간에 오가는 트래픽에 대한 검사가 반드시 이루어져야 합니다.
인터넷 익스플로러의 4가지 보안 영역
인터넷 익스플로러(IE)에서는 모든 웹 사이트가 인터넷, 로컬 인트라넷, 신뢰할 수 있는 사이트, 제한된 사이트라는 네 가지 보안 영역 중 하나에 자동으로 할당됩니다. 사이트가 속한 영역에 따라 해당 사이트에 적용되는 보안 설정 수준이 결정됩니다.
주요 네트워크 보안 장비
- 방화벽(하드웨어 방식 또는 소프트웨어 방식)
- 백신(Antivirus) 프로그램
- 콘텐츠 필터링 시스템
- 침입 탐지 경보 시스템(IDS)
참고: 금융 분야의 '증권(Security)' 예시
'보안'이라는 단어는 금융 분야에서 증권을 의미하기도 합니다. 대표적인 예는 다음과 같습니다.
- 지분 증권: 주식
- 채무 증권: 채권, 은행 어음 등
- 파생 상품: 옵션, 선물 등 기초 자산에서 가치가 파생되는 금융 자산
가장 기본적인 형태의 네트워크 보안
네트워크 보안 정책(Network Security Policy)은 어떤 장치가 어떤 리소스에 접근할 수 있는지를 명시하는 가장 기본적인 접근 통제 방법입니다. 허용 장치와 대상 자원을 식별하는 단순한 규칙 중심으로 운영되며, 별도의 지능형 판단 기능은 없는 경우가 대부분입니다.
네트워크 보안의 활용 분야
네트워크 보안이란 비즈니스 거래와 개인·정부·기관 간 통신에 활용되는 상업용 네트워크와 사설 네트워크를 비롯한 컴퓨터 네트워크 전반을 보호하는 것을 의미합니다. 사설 네트워크뿐 아니라 일반에 공개된 공중 네트워크의 보호도 포함됩니다.
방화벽 보안 존의 실질적 역할
방화벽에서 보안 존은 특정 인터페이스를 통과하는 트래픽을 제어하고 로그로 기록하기 위해 물리적·가상 인터페이스를 그룹화하는 역할을 합니다. 인터페이스가 방화벽의 보안 존에 할당되어 있어야만 해당 인터페이스의 트래픽 처리가 가능합니다.
보호 구역(Zone of Protection)의 구분
전력 계통 보호 분야에서도 보호 구역 개념이 사용됩니다. 각 피더 차단기(파란색 점선), 각 저전압 모선(녹색 점선), 각 변압기(녹색 점선), 그리고 각 인입선(노란색 점선)별로 보호 구역이 설정됩니다. 이렇게 구역을 세분화하면 장애 발생 시 문제가 된 구간만 정확하게 격리할 수 있다는 장점이 있습니다.