네트워크 보안 계층화와 방어 다양성의 관계
사이버 공격이 날로 정교해지는 환경에서 단 하나의 보안 솔루션만으로 조직을 지키는 것은 불가능합니다. 이 글에서는 계층형 보안(Layered Security)과 심층 방어(Defense in Depth)의 개념, 그리고 방어 다양성이 왜 중요한지 자세히 살펴봅니다.
계층형 네트워크 보안이란 무엇인가요?
계층형 보안은 여러 구성 요소를 활용해 서로 다른 수준에서 운영 환경을 보호하는 방식입니다. 계층형 보안을 적용하면 한 방어선에 결함이나 취약점이 발생하더라도 다른 방어선이 이를 보완할 수 있어, 보안 시스템의 모든 구성 요소를 잠재적 위협으로부터 지킬 수 있습니다.
계층형 보안의 3가지 핵심 요소
'심층 방어(Defense in Depth)'라는 용어는 계층형 보안의 개념을 잘 보여줍니다. 다양한 보안 계층은 자산을 보호하는 데 필수적인 세 가지 기능, 즉 예방(Prevention), 탐지(Detection), 대응(Response)을 담당합니다.
보안의 7개 계층
보안의 7개 계층은 다음과 같이 구성됩니다.
- 휴먼 레이어(Human Layer)
- 경계 레이어(Perimeter Layer)
- 네트워크 레이어(Network Layer)
- 엔드포인트 레이어(Endpoint Layer)
- 애플리케이션 레이어(Application Layer)
- 데이터 레이어(Data Layer)
- 미션 크리티컬 레이어(Mission Critical Layer)
각 계층은 키보드 입력이나 애플리케이션용 데이터 전송처럼 네트워크 통신의 특정 단계를 담당합니다.
방어 다양성은 심층 방어와 같은 개념인가요?
방어 다양성(Diversity of Defense)은 심층 방어와 밀접한 관련이 있지만, 그보다 더 나아간 개념입니다. 방어 다양성은 단순히 여러 겹의 방어선을 두는 것을 넘어, 서로 다른 유형의 방어 수단을 함께 사용해야 한다는 생각까지 포함합니다.
계층형 보안의 대표적인 예시
현실에서 계층형 보안은 다음과 같이 적용됩니다.
- 컴퓨터 장비가 있는 공간에 잠금 장치가 달린 출입문 설치
- 컴퓨터 장비 및 관련 구역 접근 시 지문 인식 스캐너 사용
- CCTV 영상을 사이버 위협에 대한 억제책이자 경고 수단으로 활용
- 보안 요원을 배치해 해당 구역 순찰
컴퓨터 보안에서 계층화란 무엇인가요?
사이버 보안 전략에 한두 가지 구성 요소만 두는 대신, 계층화 접근법은 여러 요소를 포함합니다. 그래야 문제가 발생했을 때 각 방어 요소가 서로를 지원하며 전체 방어 체계를 유지할 수 있습니다.
계층형 보안의 요소에는 어떤 것들이 있나요?
계층형 보안 접근법은 단일 보안 조치로는 조직의 인프라를 완벽하게 보호할 수 없다는 현실에 대응하기 위한 전략입니다. 범죄를 예방하고 탐지하기 위해서는 예방·탐지·대응이라는 세 가지 요소를 모두 아우르는 다중 보호 계층을 구축해야 합니다.
심층 방어 전략의 3대 핵심 계층
심층 방어의 세 가지 기본 영역은 다음과 같습니다.
- 물리적(Physical) 방어: 시설과 장비에 대한 접근 통제
- 기술적(Technical) 방어: 방화벽, 백신 등 기술적 보안 도구
- 행정적(Administrative) 방어: 보안 정책과 교육 등 관리 체계
보안 계층의 구성
능동적 공격을 시도하는 공격자는 네트워크를 장악하기 위해 존재하는 모든 보안 취약점을 악용하려 합니다. 따라서 원격 공격에 대비해 경계 보안 솔루션으로 외곽을 보호하고, 네트워크 보안, 엔드포인트 보안, 개인정보 보호를 강화해야 하며, 직원들을 위한 보안 인식 교육 프로그램도 필수적입니다.
계층형 보안 통제란 무엇인가요?
멀티 레이어 보안은 '심층 방어'라고도 불립니다. 각 보안 통제가 IT 환경 전반에 걸쳐 존재하기 때문입니다. 만약 하나의 보안 도구가 공격을 놓치더라도, 다른 보안 도구들이 이를 탐지할 가능성을 높여 줍니다.
물리 보안의 6개 계층
데이터 센터 등 주요 시설의 물리 보안은 다음 6개 계층으로 구성됩니다.
- 안내 표지판과 울타리
- 보안이 강화된 시설 경계
- 건물 출입 통제
- 보안 운영 센터(SOC)
- 데이터 센터 바닥(서버 구역)
- 하드 드라이브 등 저장 매체의 안전한 폐기 절차
사이버 보안의 계층
사이버 보안의 7개 계층 중 대표적으로 데이터 보안 계층은 저장 및 전송 과정에서 데이터를 보호하는 통제를 담당합니다. 애플리케이션 보안 계층은 애플리케이션에 대한 접근과 애플리케이션이 핵심 자산에 접근하는 것을 모두 통제하여 애플리케이션이 안전하게 유지되도록 합니다.
방어 다양성이란 무엇인가요?
방어 다양성을 실현하려면 조직은 여러 벤더의 보안 시스템을 사용해야 합니다. 이렇게 하면 특정 제품의 공통 버그나 설정 오류가 전체 시스템을 동시에 무력화할 가능성을 줄일 수 있습니다. 다만 직원들이 서로 다른 시스템을 익히는 데 시간과 노력이 필요하다는 점도 고려해야 합니다.
심층 방어의 계층
심층 방어(DiD)는 다양한 보안 솔루션을 조합해 사용자를 보호하는 것을 의미합니다. 웹 애플리케이션 방화벽(WAF), 백신 및 안티스팸 프로그램, 핵심 데이터를 보호하는 교육 등이 위협을 차단할 수 있습니다. 하나의 제품에 여러 보안 기능을 통합하면 벤더 입장에서도 고객을 사이버 공격으로부터 더욱 쉽게 보호할 수 있습니다.
심층 방어 접근법이란 무엇인가요?
사이버 보안은 복잡한 분야로, 소중한 정보와 데이터를 안전하게 지키기 위해 일련의 방어 메커니즘이 필요합니다. 이것이 바로 심층 방어(Defense in Depth, DiD)입니다. 하나의 메커니즘이 실패하더라도 다음 메커니즘이 즉시 작동해 시스템을 보호합니다.