Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 총정리: 가장 취약한 보안 수준과 안전한 대안은?

네트워크 보안은 케이블 선택부터 VPN 프로토콜, 접근 권한 관리까지 다양한 요소로 구성됩니다. 이 글에서는 가장 보안이 낮은 구성이 무엇인지, 그리고 이를 어떻게 보완할 수 있는지 핵심 개념을 하나씩 정리해 드립니다.

UTP 케이블이 가장 안전한가?

그렇지 않습니다. 차폐 기능이 있는 연선 케이블(STP)이 가장 안전한 선택입니다. 도선 주변에 알루미늄 차폐층을 덧대면 데이터가 전자파 형태로 외부로 새어 나가는 것을 줄일 수 있습니다. 반면 Cat 6 케이블은 기본적으로 차폐되지 않는 UTP 방식이므로 EMI(전자기 간섭)와 데이터 방출 위험에 상대적으로 취약합니다.

가장 신뢰할 수 있는 네트워크 보안 설정은?

라우터를 구성할 때는 WPA2-AES를 보안 옵션으로 선택하는 것이 가장 좋습니다. TKIP, WPA, WEP 같은 구식 방식은 네트워크에서 제거하는 것이 안전합니다. WPA2-AES는 KRACK과 같은 알려진 공격에 대해서도 훨씬 강력한 방어력을 제공합니다.

최소 권한 원칙의 대표적인 예

모든 워크스테이션에서 무제한 권한을 가진 단일 사용자 계정을 사용하는 것은 최소 권한 원칙에 어긋나는 잘못된 사례입니다. 올바른 예는 시스템 관리자 계정과 일반 사용자 계정을 분리하고, 각 계정에 업무 수행에 필요한 권한만 부여하는 것입니다. 예컨대 백업 전용 계정에는 소프트웨어 설치 권한이 필요 없으므로, 백업 응용 프로그램에만 접근을 허용하면 됩니다.

더 이상 안전하지 않은 VPN 프로토콜은?

PPTP(Point-to-Point Tunneling Protocol)는 마이크로소프트가 개발한 초기 VPN 프로토콜 중 하나입니다. 오래된 기술인 지금은 여러 보안 취약점이 발견되어 더 이상 안전한 프로토콜로 간주되지 않습니다.

네트워크 보안의 기본 개념: 인증과 권한 부여

네트워크 보안에서 인증(authentication)은 시스템이 개인의 신원을 확인하는 과정입니다. 권한 부여(authorization)는 확인된 신원을 바탕으로 해당 사용자에게 얼마나 많은 접근 권한을 허용할지 결정하는 절차입니다. 반면 백도어 시도란 공격자가 원격 접속 등을 통해 시스템에 몰래 침입하려는 행위를 의미합니다.

UTP 케이블은 안전한가?

오늘날 LAN은 대부분 연선 케이블, 즉 비차폐 연선(UTP)으로 연결됩니다. UTP는 차폐가 없기 때문에 RFI(무선 주파수 간섭)와 EMI(전자기 간섭)에 취약하지만, 설치가 비교적 쉽고 저렴하다는 장점이 있습니다.

금융 분야에서 말하는 UTP란?

증권 분야에서 UTP(Unlisted Trading Privileges, 비상장 거래 특권)는 최저 요건을 충족하지 못하더라도 거래소에서 거래할 수 있게 해주는 자격 조건을 의미합니다. 관련 규정의 세부 내용은 1994년 비상장 거래 특권법(Unlisted Trading Privileges Act)에서 확인할 수 있습니다.

방화벽에서 UTP란?

포티넷(Fortinet)의 FortiGate-61F에서 제공하는 FortiGuard 통합 위협 방어(UTP, Unified Threat Protection)는 안티바이러스, 웹 및 이메일 보호를 포함하여 FortiGate에서 사용 가능한 모든 FortiGuard 보안 서비스를 1년간 묶어 제공하는 보안 패키지입니다.

네트워크 보안에서 신뢰성(reliability)이란?

신뢰성이란 데이터가 의도한 수신자에게 실제로 전달되었는지 확인할 수 있도록 보장하는 컴퓨터 네트워크의 표준화된 데이터 전송 방식을 의미합니다. ITU와 ATM 포럼은 ATM 시스템의 보안을 담보하는 핵심 요소로서 신뢰성을 정의하고 있습니다.

네트워크 신뢰성은 어떻게 측정하나?

네트워크 신뢰성은 인프라가 중단 없이 작동하는 시간(시간 단위)으로 측정합니다. 신뢰성을 계산하는 방식은 여러 가지가 있으며, 대표적인 지표는 평균 고장 간격(MTBF)입니다. MTBF는 총 가동 시간을 총 고장 횟수로 나눈 값으로 정의됩니다.

네트워크 보안이 중요한 이유

어떤 네트워크도 공격으로부터 완전히 자유로울 수 없기 때문에, 신뢰할 수 있고 효과적인 네트워크 보안 체계를 갖추는 것이 필수적입니다. 좋은 네트워크 보안 시스템은 기업이 데이터 유출과 해킹 피해를 입을 위험을 줄여 주며, 워크스테이션을 스파이웨어로부터 보호하는 데도 큰 도움이 됩니다.

최소 권한 원칙(PoLP)이란?

최소 권한 원칙(Principle of Least Privilege, PoLP)은 정보 보안의 핵심 개념 중 하나로, 사용자에게는 직무 수행에 필요한 권한만 부여해야 한다는 원칙입니다. 불필요한 권한을 제거함으로써 내부자 위협과 계정 탈취 피해를 크게 줄일 수 있습니다.

군대의 '알 필요성' 원칙과 최소 권한

군대에서 오랫동안 적용해 온 '알 필요성(need-to-know)' 원칙은 최소 권한 원칙의 대표적인 보안 관행입니다. 이 원칙에 따라 임무 수행에 필요한 경우에만 권한이 허용되며, 즉 피험자(subject)에게는 과업을 수행하는 데 필요한 권한만 주어져야 합니다.

최소 권한 원칙과 CIA 삼원칙

효과적인 정보 보안 프로그램을 구축하려면 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 즉 CIA 삼원칙(CIA Triad)이 충족되어야 합니다. 최소 권한 원칙은 조직이 이러한 목표를 달성하는 데 도움이 되는 핵심 원칙 중 하나입니다.

가장 안전한 VPN 프로토콜은?

OpenVPN은 가장 안전한 프로토콜 중 하나로 꼽힙니다. 기본적으로 256비트 암호화를 지원하며, 3DES(트리플 데이터 암호화 표준), Blowfish, CAST-128, AES(고급 암호화 표준) 등 다양한 암호화 방식을 함께 활용할 수 있기 때문입니다.

VPN 연결 보안에 부적합한 프로토콜은?

VPN 프로토콜 중 PPTP는 가장 보안성이 낮은 편입니다. PPTP는 자체적으로 강력한 암호화를 제공하지 않기 때문에 VPN 연결을 보호하는 용도로는 적합하지 않습니다.

VPN에 사용되는 프로토콜과 그 역할

VPN을 구성하는 데 사용되는 대표적인 터널링 프로토콜로는 PPTP와 L2TP가 있습니다. IPsec은 VPN을 통해 흐르는 트래픽에 암호화를 적용하는 프로토콜이며, L2TP는 VPN상에서 모든 계층 2(L2) 트래픽을 터널링하는 데 사용됩니다.

IKEv2가 더 안전한가?

네, IKEv2는 IKEv1에 비해 대역폭 소모가 적고, VPN 연결 양쪽에서 암호화 키를 사용하기 때문에 더 안전합니다. 또한 MOBIKE를 지원하여 네트워크 환경이 변경되어도 연결이 끊기지 않고 견딜 수 있는 강점이 있습니다.

정리하면, 가장 보안이 낮은 조합은 차폐 없는 UTP 케이블과 WEP·PPTP 같은 구식 기술입니다. 반면 STP 케이블, WPA2-AES, OpenVPN·IKEv2, 그리고 최소 권한 원칙을 함께 적용하면 훨씬 견고한 네트워크 보안 환경을 만들 수 있습니다.