Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

허브 네트워크 보안이란? 개념부터 작동 원리, 한계까지 총정리

보안 분야에서 '허브'란 무엇을 의미하나요?

'허브'라는 용어는 문맥에 따라 두 가지 의미로 사용됩니다. 하나는 여러 컴퓨터를 하나의 네트워크로 묶어주는 물리적 네트워크 장비이고, 다른 하나는 클라우드 보안 서비스를 가리킵니다. 대표적으로 AWS Security Hub는 다양한 보안 모범 사례를 점검하고, 여러 소스에서 발생하는 보안 경고를 한곳에 통합하며, 자동화된 시정 조치까지 지원하는 종합 보안 서비스입니다.

네트워크 허브란 무엇이고 어떻게 작동하나요?

허브(hub)는 여러 대의 PC를 하나의 네트워크로 연결하는 가장 기본적인 네트워킹 장비 중 하나로, LAN(근거리 통신망) 세그먼트를 연결하는 데 활용됩니다. 허브에는 여러 개의 포트가 있으며, 한 포트로 데이터 패킷이 도착하면 해당 패킷을 나머지 모든 포트로 복사해 전송합니다. 즉, 이더넷 허브는 네트워크 전체가 공유하는 공통 연결 지점 역할을 수행합니다.

허브는 어떤 역할을 하는 네트워크 장비인가요?

허브는 여러 컴퓨터가 서로 통신할 수 있도록 해주는 장치입니다. 또한 케이블을 통해 장거리를 이동하면서 약해진 신호를 증폭하는 리피터(repeater) 역할도 겸합니다. 동일한 프로토콜을 사용하는 LAN 구성 요소들을 연결한다는 점에서, 허브는 가장 단순한 형태의 네트워크 장비라고 할 수 있습니다.

허브는 더 이상 사용되지 않는 이유는 무엇인가요?

허브는 현재 대부분 스위치(switch)로 대체되었습니다. 스위치는 연결된 각 장치의 MAC 주소를 학습할 수 있는 지능형 장비로, 민감할 수 있는 정보를 연결된 모든 장치에 브로드캐스트하는 대신 필요한 대상에만 데이터를 전송하는 유니캐스트 방식을 사용하기 때문입니다.

또한 허브는 트래픽을 네트워크 전체에 분산하기 때문에 스위치만큼 큰 규모의 네트워크를 지원할 수 없습니다. 네트워크에 장치가 추가될수록 속도는 느려지고, 결국 신뢰성까지 떨어지게 됩니다.

네트워크 허브를 안전하게 운영하는 방법

허브 기반 네트워크를 보호하려면 다음과 같은 보안 조치를 함께 고려해야 합니다.

  • 설정 문서화: 체계적인 설정 문서는 보안 전략의 핵심 요소입니다. 변경 사항을 빠르게 파악할 수 있습니다.
  • 안전한 환경 구축: 물리적·논리적 접근 통제를 통해 안전한 네트워크 환경을 만들어야 합니다.
  • 연결 보안 강화: 승인되지 않은 장치의 연결을 차단하고 연결 상태를 지속적으로 점검합니다.
  • 전용 서비스 계정 사용: 공용 계정 대신 목적별 전용 계정을 사용하는 것이 가장 안전합니다.
  • 데이터 암호화: 전송되는 데이터를 암호화하면 노출 위험을 크게 줄일 수 있습니다.
  • 디지털 인증서 활용: 장치와 사용자의 신원을 검증하는 데 디지털 인증서를 적용합니다.
  • 2단계 인증(2FA) 적용: 비밀번호만으로는 부족하므로 2단계 인증을 반드시 사용해야 합니다.

허브는 보안상 안전한가요?

허브는 한 포트로 수신된 데이터를 다른 모든 포트로 전달하도록 설계되어 있습니다. 이러한 구조는 매우 불안전한 환경을 만듭니다. 네트워크에 접속한 누구나 스니퍼(sniffer) 도구를 사용해 트래픽을 엿볼 수 있으며, 암호화되지 않은 모든 트래픽은 그대로 노출 위험에 놓이게 됩니다.

사이버 보안 관점에서 본 허브

허브는 컴퓨터나 기타 네트워크 장치를 연결하는 가장 기초적인 장비 중 하나입니다. 그러나 이더넷 네트워크 허브에는 라우팅 테이블이 없고, 정보를 어디로 보낼지 판단하는 개념 자체가 없습니다. 따라서 모든 데이터가 각 연결로 무차별적으로 브로드캐스트되며 체계적인 관리가 이루어지지 않습니다.

HUB Security는 누구 소유인가요?

참고로 'HUB Security'는 이스라엘의 사이버 보안 기업으로, 2017년 IDF(이스라엘 방위군) 제81 및 제8200 정보 부대 출신 베테랑이 안드레이 야레멘코(CTO)와 에얄 모셰(CEO)와 함께 설립했습니다. 글로벌 보험 선도기업 AXA의 투자 부문인 AXA Ventures와 민간 투자 펀드 OurCrowd가 주주로 참여하고 있습니다.

허브의 기능은 무엇인가요?

LAN 내에서 허브는 각 장치들을 상호 연결합니다. 허브는 특정 포트에서 다른 네트워크 장치로부터 데이터 패킷(이더넷 프레임)을 수신한 뒤, 해당 데이터를 나머지 모든 네트워크 장치로 재전송(반복)합니다. 이처럼 한 포트에 도착한 데이터가 모든 포트로 전달되는 것이 허브의 기본 동작 방식입니다.

허브의 주요 단점은 무엇인가요?

  • 충돌 도메인 관리 불가: 패킷 충돌이 발생해도 이를 감지하고 재전송하는 메커니즘이 없습니다.
  • 반이중 통신만 지원: 전이중(full duplex) 통신이 불가능하며 반이중(half duplex) 모드에서만 작동합니다.
  • 비효율적인 대역폭 사용: 불필요한 브로드캐스트 트래픽으로 네트워크 대역폭이 낭비됩니다.

허브는 언제 사용해야 할까요?

허브는 과거 LAN 세그먼트를 연결하는 데 흔히 사용되었습니다. 여러 포트를 갖춘 허브는 한 포트에 도착한 패킷을 다른 모든 포트로 복사함으로써 LAN의 모든 세그먼트가 해당 패킷을 확인할 수 있도록 했습니다. 다만 오늘날 허브는 구형 설비나 일부 특수 목적 외에는 거의 사용되지 않습니다. 실제로 IEEE 802.11 표준은 2011년부터 리피터나 허브를 이용한 네트워크 세그먼트 연결 방식을 폐기(deprecate) 처리했습니다.