네트워크 보안의 핵심, 방화벽 기술이란?
방화벽(Firewall)은 바이러스, 네트워크 스팸 등 파괴적인 요소가 네트워크 내부로 침입하지 못하도록 차단하여 데이터와 기기를 보호하는 필수 보안 기술입니다. 이 글에서는 방화벽의 다양한 유형과 역할, 그리고 방화벽이 가진 한계까지 체계적으로 정리해 드립니다.
1. 방화벽의 3가지 대표 유형
기업들은 데이터를 안전하게 지키고 기기를 보호하기 위해 세 가지 유형의 방화벽을 활용합니다. 바로 패킷 필터링(Packet Filtering), 상태 기반 검사(Stateful Inspection), 그리고 프록시 서버(Proxy Server) 방화벽입니다. 각 방식은 트래픽을 검사하는 위치와 깊이가 달라, 환경에 따라 적절히 선택하거나 조합하여 사용합니다.
2. 네트워크 보안에서 방화벽의 정의
방화벽은 네트워크로 들어오고 나가는 트래픽을 지속적으로 감시하고 통제하며, 사전에 정의된 보안 규칙에 따라 특정 트래픽을 허용할지 차단할지를 결정합니다.
3. 다음 중 방화벽 유형이 아닌 것은?
소프트웨어 방화벽 역시 엄연한 방화벽의 한 유형입니다. Windows 방화벽, Outpost Firewall Pro, Endian Firewall 등이 대표적인 소프트웨어 방화벽으로 좋은 선택지입니다. 참고로 방화벽의 유형 분류는 '소프트웨어 vs 하드웨어'라는 구현 방식의 구분과 '패킷 필터링, 프록시 등'이라는 작동 방식의 구분이 별개로 존재한다는 점을 기억하면 혼동을 줄일 수 있습니다.
4. 방화벽의 5가지 유형
- 패킷 필터링 방화벽 – 패킷의 헤더 정보를 기반으로 필터링
- 회선 수준 게이트웨이(Circuit-Level Gateway) – 연결 세션 단위에서 보안 검사
- 응용 계층 게이트웨이(Application-Level Gateway) – 프록시 방화벽이라고도 불림
- 상태 기반 검사(Stateful Inspection) 방화벽 – 연결 상태를 추적하며 검사
- 차세대 방화벽(NGFW) – 애플리케이션 인식 등 고급 기능 탑재
5. 방화벽과 그 구분 방식
일반적으로 방화벽은 소프트웨어 방화벽, 하드웨어 방화벽, 그리고 두 형태를 함께 운영하는 방식으로 구분합니다. 어떤 유형의 방화벽이든 기본적인 기능은 동일하지만 작동 방식에는 차이가 있습니다. 최상의 보호를 위해서는 소프트웨어와 하드웨어 방화벽을 함께 사용하는 것이 가장 좋은 실천 방법으로 권장됩니다.
6. 계층 3(Layer 3) 방화벽이란?
계층 3 방화벽은 TCP/IP 스택을 기반으로 트래픽을 필터링합니다. 출발지 주소와 포트 정보를 기준으로 개별 네트워크 패킷을 허용하거나 차단하기 때문에 '패킷 필터링'이라는 이름으로도 불립니다.
7. 방화벽의 2가지 기본 유형
가장 기본적인 분류로는 패킷 필터링 방화벽과 프록시 서버 방화벽을 꼽을 수 있습니다. 이 외에도 NAT 기능을 제공하는 방화벽, 웹 애플리케이션을 보호하는 방화벽(WAF), 그리고 차세대 방화벽(NGFW)까지 폭넓은 형태의 방화벽이 존재합니다.
8. 네트워크 보안에서 방화벽의 역할과 유형
방화벽은 네트워크 트래픽을 필터링하여 네트워크를 보호하는 보안 도구입니다. 이를 통해 네트워크 노드를 외부 트래픽, 내부 트래픽, 심지어 특정 애플리케이션으로부터 분리할 수 있습니다.
9. 방화벽은 네트워크 보안의 일부인가?
그렇습니다. 방화벽은 조직의 보안 정책에 따라 네트워크 트래픽을 감시하고 필터링함으로써 트래픽의 흐름을 통제합니다. 가장 기본적인 수준에서 방화벽은 내부 네트워크와 인터넷 사이를 가르는 장벽 역할을 수행합니다.
10. 방화벽은 어떻게 네트워크 보안에 기여하는가?
본질적으로 방화벽은 외부 위협으로부터 시스템을 보호합니다. 컴퓨터나 네트워크를 외부 사이버 공격으로부터 지키는 것은 물론, 악성이거나 불필요한 네트워크 트래픽을 걸러냅니다. 더불어 방화벽 프로그램은 악성 소프트웨어가 인터넷을 통해 컴퓨터나 네트워크에 연결되는 것을 차단할 수도 있습니다.
11. 방화벽이 막을 수 없는 것들
방화벽은 자신을 경유하지 않는 사용자는 차단할 수 없습니다. 즉, 방화벽을 통과하는 연결만 제어 가능하며, 예컨대 방화벽 뒤에 있는 전화 접속(Dial-up) 서버를 통해 우회 접속하는 행위는 막을 수 없습니다. 또한 침입자가 시스템에 대해 시도하는 모든 전자적 해킹 행위를 원천적으로 방지하지도 못한다는 점을 유의해야 합니다.
12. 계층 5(Layer 5) 방화벽이란?
OSI 모델의 5계층(세션 계층)에서 작동하는 방화벽을 세션 계층 방화벽이라고 합니다. 응용 계층 방화벽, 즉 프록시 방화벽은 방화벽이 주체(Subject)와 객체(Object) 양쪽 영역에서 모두 동작하도록 함으로써 두 대상 간의 직접적인 접촉을 차단하는 기술입니다.
13. 방화벽은 몇 가지 유형이 있는가?
가장 널리 알려진 방화벽은 네 가지입니다. 방화벽은 작동 방식에 따라서도 분류되며, 각 유형은 소프트웨어 형태나 실제 물리적 장비 형태 어느 쪽으로든 구현될 수 있습니다.
14. 방화벽의 2가지 주요 유형
방화벽은 크게 기본적인 트래픽 스캐닝 장비와 여러 계층에서 트래픽을 검사하는 인터랙티브 장비로 나눌 수 있습니다. 현재 사용 가능한 방화벽 기술에는 패킷 필터링, 회선 수준 게이트웨이, 상태 기반 검사, 응용 계층 게이트웨이, 다계층 검사(Multilayer Inspection), 통합 위협 관리(UTM) 등이 포함됩니다.