가상화(Virtualization)는 IT 인프라의 효율성을 높이는 동시에 보안 체계에도 다양한 영향을 미치는 핵심 기술입니다. 이 글에서는 가상화와 네트워크 보안에 관해 가장 많이 묻는 15가지 질문을 정리했습니다.
1. 가상화는 보안에 어떻게 도움이 될까요?
가상화는 컴퓨터 시스템의 수를 줄여 시설의 물리적 보안을 강화합니다. 가상화 환경에서는 데이터 센터 수가 감소하고 그만큼 하드웨어 요구량도 줄어듭니다. 또한 침입 사고가 발생했을 때 가상화된 서버는 기본 상태로 신속하게 복원할 수 있다는 장점이 있습니다.
2. 네트워크 보안에서 가상화란 무엇인가요?
가상화란 하나의 물리적 장치 위에서 여러 개의 가상 인스턴스를 실행하는 기술을 말합니다. 단순히 실제 시스템을 모방한 시뮬레이션 버전을 만드는 것에 그치지 않습니다. 보안 가상화는 이렇게 가상화된 인프라 전반이 안전하게 보호되도록 보장하는 개념입니다.
3. 가상화 자체가 보안을 제공하나요?
가상화 소프트웨어에는 가상 머신(VM)을 외부 공격으로부터 보호하는 방화벽이 기본 내장되어 있지 않습니다. 따라서 각 VM에 방화벽을 물리적으로 또는 가상 어플라이언스 형태로 구축하거나, 소프트웨어 방화벽을 별도로 설치해야 합니다. 즉, 가상화만으로 보안이 자동으로 강화되지는 않습니다.
4. 네트워크 환경에서 가상화는 어떤 도움을 주나요?
네트워크 가상화를 활용하면 프로비저닝 시간이 몇 주에서 몇 분으로 단축되어 네트워크 구축 효율이 크게 향상됩니다. 수동 프로세스를 자동화함으로써 운영 효율성도 높아지고, 물리적 위치에 구애받지 않고 필요한 곳 어디든 워크로드를 배치할 수 있습니다. 아울러 데이터 센터 보안 역시 함께 개선해야 합니다.
5. 가상 머신이 보안을 높여줄까요?
주의할 점도 있습니다. 일반적인 프로덕션 환경보다 보안 수준이 낮은 VM을 네트워크나 도메인에 연결하면 오히려 악성 공격에 노출될 위험이 커질 수 있습니다.
6. 보안 가상화(Security Virtualization)란 무엇인가요?
'가상화 보안' 또는 '보안 가상화'는 소프트웨어 기반으로 가상화 환경에 최적화되어 작동하는 보안 솔루션을 의미합니다. 기존 방화벽, 라우터, 스위치처럼 특정 하드웨어에서만 구현되는 정적인 전통적 네트워크 보안과 달리, 클라우드 기반 보안은 동적인 방식으로 작동한다는 차이가 있습니다.
7. 보안 목적으로 활용할 수 있는 가상 네트워크는 무엇인가요?
SDN(소프트웨어 정의 네트워킹)은 가상 네트워크 보안을 핵심 구성 요소로 포함할 수 있습니다. 가상 네트워크를 활용하면 데이터 센터를 논리적으로 격리하고 보호할 수 있으며, 가상 네트워크 기술은 물리적 네트워크와 가상 네트워크의 엔드포인트 간 연결을 관리합니다.
8. 가상화의 3가지 유형은 무엇인가요?
조사기관 Research and Markets의 보고서에 따르면 클라이언트 가상화는 IT 산업 성장의 주요 동력이 될 것으로 전망됩니다. 가상화는 크게 클라이언트(데스크톱) 가상화, 중앙 서버 또는 클라우드 기반의 인프라 가상화, 애플리케이션 가상화의 세 가지 유형으로 나눌 수 있습니다.
9. 가상화가 오히려 보안 위험이 될 수 있나요?
가상화는 새로운 형태의 보안 위협을 만들어내므로 이에 맞는 대응 전략 조정이 필요합니다. 비영리단체인 클라우드 보안 얼라이언스(Cloud Security Alliance)가 발표한 클라우드 컴퓨팅의 주요 우려 사항 중 하나가 바로 데이터 유출입니다. 데이터 유출은 민감한 정보가 노출되거나 탈취되는 사고를 의미합니다.
10. 가상화는 완전히 안전한 환경을 제공하나요?
기존의 보안 메커니즘과 프로세스만으로는 가상 구성 요소와 가상 환경을 충분히 보호할 수 없습니다. 가상화를 도입하면 물리 네트워크 중심의 환경과 가상(논리) 네트워크 중심의 환경이라는 성격이 다른 두 네트워크가 결합된 복합 구조가 만들어지기 때문입니다.
11. 가상화는 운영체제(OS) 보안에 유리한가요?
데스크톱 가상화는 각 가상 머신에 독립적인 OS 이미지를 부여하기 때문에 사용자에게 더 높은 수준의 보안을 제공합니다. 또한 서버 외부의 디스크에는 데이터를 저장할 수 없도록 통제할 수 있어, 가장 안전한 네트워킹 옵션 중 하나로 평가받습니다.
12. 네트워크 수준에서 가상화는 어떻게 구현되나요?
내부 네트워크 가상화는 여러 방식으로 구현할 수 있습니다. 게스트가 호스트와 동일한 네트워크 인터페이스를 공유하며 NAT(네트워크 주소 변환)를 통해 네트워크에 접속하는 방법이 대표적이며, 하이퍼바이저(가상 머신 관리자)가 호스트에 추가 네트워크 장치와 드라이버를 에뮬레이션하여 설치하는 방식도 있습니다.
13. 가상화는 왜 네트워크·시스템 관리에 유용한가요?
물리적 네트워크는 패킷 포워딩과 같은 기본 작업을 담당하고, 가상 인스턴스는 더 복잡한 작업을 효율적으로 처리합니다. 이를 통해 네트워크 가상화는 향상된 보안성, 관리 용이성, 유연성을 동시에 제공합니다.
14. 가상화란 무엇이며, 어떤 이점이 있나요?
가상 컴퓨터 시스템은 소프트웨어로 하드웨어 기능을 시뮬레이션하여 만듭니다. 이를 통해 IT 조직은 한 대의 서버에서 여러 개의 가상 시스템을 실행하거나, 서로 다른 운영체제와 애플리케이션을 동시에 구동할 수 있습니다. 그 결과 규모의 경제가 실현되고 전반적인 운영 효율이 높아집니다.
15. 가상화는 왜 유용한가요?
가상화는 IT 부서의 유연성, 민첩성, 확장성을 높이는 동시에 상당한 비용 절감 효과를 가져다줍니다. 가상화된 데이터 센터에서는 워크로드 이동성이 개선되고, 성능과 리소스 가용성이 향상되며, 운영 자동화를 통해 IT 관리 비용이 절감되고 업무 생산성이 크게 향상됩니다.