네트워크 하드닝(Network Hardening)은 해커가 악용할 수 있는 취약점을 체계적으로 제거해 IT 자산을 보호하는 핵심 보안 활동입니다. 방화벽 설정부터 무선 공유기, 서버, IoT 기기까지 영역별로 어떻게 보안을 강화할 수 있는지 단계별로 살펴보겠습니다.
네트워크 보안을 강화하는 기본 방법
네트워크를 단단하게 만들려면 먼저 방화벽을 올바르게 구성하고 보안 설정을 점검해야 합니다. 여기에 더해 다음과 같은 조치가 필요합니다.
- 방화벽 규칙을 정기적으로 감사하고 업무상 필요한 접근 권한만 부여
- 사용하지 않는 네트워크 프로토콜 비활성화
- 네트워크 트래픽 암호화
- 현재 사용 중이지 않은 네트워크 서비스와 장비 비활성화
라우터·스위치 등 네트워크 장비 하드닝
네트워크 관리 장비를 강화하려면 패치 업데이트를 사전에 테스트한 후 적용하고, 라우터와 스위치에서 불필요한 서비스를 꺼야 합니다. 또한 강력한 비밀번호 정책을 강제로 적용하고, 네트워크를 지속적으로 모니터링하며 로그를 정기적으로 검토하는 것이 필수입니다.
사이버보안 기관들은 장비의 관리·구성 설정 허점을 노리는 공격자가 이러한 약점을 발판 삼아 내부망에 잠입해 지속적인 거점을 확보하려 한다고 경고합니다. 네트워크 인프라 장비에 대한 무단 접근 위험을 줄이는 것이 곧 전체 보안 수준을 높이는 일입니다.
무선 네트워크(Wi-Fi) 보안 강화
강력한 비밀번호와 MAC 주소 필터링
가장 기본은 최대한 강력한 비밀번호를 설정하는 것입니다. 여기에 MAC 주소 필터링 기능을 활성화해 알려진 기기만 접속을 허용하고, WPA2 또는 WPA3 방식으로 네트워크를 반드시 암호화해야 합니다.
공유기 설정 점검
- 라우터에서 방화벽 기능을 반드시 활성화합니다.
- 무선 공유기가 고정(static) IP 주소를 사용하도록 구성합니다.
- 공유기 소프트웨어(펌웨어)를 항상 최신 상태로 유지합니다.
- 사용하지 않을 때는 가정용 무선 네트워크를 끄는 습관을 들입니다.
SSID 보호와 추가 보안 수칙
- 출고 시 기본 비밀번호를 반드시 변경합니다.
- 접근 제한 규칙을 설정합니다.
- 네트워크 데이터를 암호화하고 SSID(서비스 셋 식별자) 노출을 최소화합니다.
- 방화벽과 백신 소프트웨어를 설치·활성화합니다.
- 파일 공유 시 각별히 주의합니다.
- 액세스 포인트(AP) 소프트웨어를 정기적으로 업데이트합니다.
'하드닝'이란 무엇일까?
하드닝은 IT 시스템에 다양한 보호 조치를 적용해 침해 가능성을 낮추는 과정을 말합니다. 여러 겹의 방어선을 두는 이 방식은 다계층 방어(Defense-in-Depth)라고 불리며, 하드닝된 컴퓨터 시스템은 그렇지 않은 시스템보다 훨씬 안전합니다.
디바이스 하드닝
보안 장비를 하드닝한다는 것은 해당 장비의 취약점을 줄이는 것을 의미합니다. 장비를 네트워크에 실제 배치하기 전에 해커가 악용할 수 있는 잠재적 허점을 미리 점검하고 시험해야 합니다.
서버 하드닝
서버 하드닝은 서버의 공격 표면(Attack Surface)을 줄이는 작업입니다. 불필요한 소프트웨어를 제거하고 남은 소프트웨어를 최대한 안전하게 구성하면 공격 표면이 작아집니다. 공격자가 시스템을 침해할 기회가 줄어들수록 서버는 그만큼 안전해집니다. 운영체제를 세밀하게 조정해 무단 접근을 차단하고, IT 시스템에서 위험 요소를 최대한 걷어내는 것이 목표입니다.
시스템 구성 하드닝
시스템 하드닝(System Hardening)은 소프트웨어, 시스템, 인프라, 펌웨어의 취약점을 줄이기 위한 기법·도구·모범 사례의 집합입니다. 설정과 구성을 안전하게 조정해 IT 취약점과 시스템 침해 가능성을 낮추고, 공격자가 악의적인 행위를 위해 끊임없이 노리는 공격 표면과 공격 경로를 축소합니다.
참고로 하나의 단일 작업만 수행하는 시스템이 여러 기능을 수행하는 시스템보다 일반적으로 더 안전합니다. 시스템이 많은 기능을 수행할수록 취약성 표면도 함께 커지기 때문입니다.
주의: 인증·암호화 없는 개방형 무선 연결
인증이나 암호화가 전혀 없는 개방형 연결은 무선랜 카드만 있으면 누구나 네트워크에 접속할 수 있습니다. 공항이나 카페의 WLAN 핫스팟이 대표적이며, 안타깝게도 많은 무선 액세스 포인트(WAP)가 출고 시 이런 개방형 설정을 기본값으로 사용합니다. 따라서 설치 직후 기본 설정을 반드시 변경해야 합니다.
IP 카메라 등 IoT 기기 하드닝
- 펌웨어 정기 업데이트: 제조사는 카메라 펌웨어를 수시로 업데이트하므로 항상 최신 버전을 유지합니다.
- 기본 비밀번호 변경: 계정에 기본으로 설정된 비밀번호는 즉시 교체합니다.
- 미사용 기기 전원 차단: 사용하지 않는 장비는 꺼둡니다.
- IP 필터 적용: 특정 IP만 접근할 수 있도록 필터를 설정합니다.
마무리
네트워크와 시스템 하드닝은 한 번으로 끝나는 작업이 아니라 지속적인 관리 활동입니다. 방화벽 감사, 패치 테스트, 로그 검토, 펌웨어 업데이트 같은 기본 수칙을 꾸준히 실천하면 해커에게 노출되는 공격 표면을 크게 줄일 수 있습니다.