컴퓨터과학챕터 3약 3분

Ch3. 네트워크 보안 — 방화벽부터 Zero Trust까지

O
OIYO 편집부기여자
3/8

OSI 7계층과 보안

계층이름보안 이슈대응 도구
7응용XSS, SQL Injection, 피싱WAF, 애플리케이션 방화벽
6표현암호화 취약점TLS/SSL
5세션세션 하이재킹세션 토큰 관리
4전송SYN Flood, 포트 스캐닝방화벽, IPS
3네트워크IP 스푸핑, 라우팅 공격방화벽, ACL
2데이터링크ARP 스푸핑, MAC 플러딩동적 ARP 검사
1물리도청, 물리적 접근물리 보안

방화벽 유형

패킷 필터링: IP, 포트 기반 필터. 빠름, 상태 확인 안 함.

상태 기반(Stateful): TCP 연결 상태 추적. 현재 표준.

차세대 방화벽(NGFW): 애플리케이션 인식, DPI, IPS 통합.

WAF(웹 애플리케이션 방화벽): HTTP 트래픽 분석, OWASP Top 10 방어.


IDS vs IPS

IDS(침입 탐지 시스템): 탐지만, 트래픽 차단 안 함.

IPS(침입 방지 시스템): 탐지 + 자동 차단.

탐지 방법:

  • 시그니처 기반: 알려진 공격 패턴 매칭. 빠르지만 제로데이 탐지 불가.
  • 이상 기반: 정상 행동 베이스라인에서 벗어남 탐지. 오탐 많음.

배치 위치: IDS는 네트워크 트래픽 복사(미러링)를 받아 인라인 없이 분석. IPS는 인라인(Inline) 배치로 차단. IPS가 잘못 차단(오탐)하면 정상 서비스 중단 위험.


VPN (Virtual Private Network)

공공 인터넷을 통해 프라이빗 터널 생성.

IPSec VPN: 네트워크 계층(3계층). 사이트-사이트 VPN에 적합. SSL/TLS VPN: 애플리케이션 계층(7계층). 클라이언트-사이트, 브라우저로 접근 가능.

VPN 유형:

  • 사이트-사이트: 두 오피스 네트워크 연결
  • 원격 액세스: 재택근무자가 사내 네트워크 접속

Zero Trust 아키텍처

“절대 신뢰하지 말고, 항상 검증하라 (Never Trust, Always Verify)”

전통 보안: 네트워크 내부=신뢰, 외부=불신 Zero Trust: 내부/외부 구분 없이 모든 요청을 검증

핵심 원칙:

  1. 모든 사용자·기기·네트워크를 신뢰하지 않음
  2. 최소 권한 원칙 적용
  3. 모든 접근을 명시적으로 검증 (MFA, 기기 상태 확인)
  4. 보안 침해를 가정(Assume Breach)

주요 네트워크 공격

DoS/DDoS: 서비스 가용성 저하. SYN Flood, Ping of Death, Volumetric 공격.

중간자 공격(MITM): 통신 중간에서 도청·변조.

ARP 스푸핑: 가짜 ARP 응답으로 트래픽 가로채기.

DNS 하이재킹: DNS 쿼리를 가짜 IP로 응답.


핵심 개념 카드

Stateful 방화벽 ★★★★★ : TCP 연결 상태 추적. 패킷 필터링보다 스마트. 현재 방화벽의 표준.

IDS vs IPS ★★★★★ : IDS=탐지만(비인라인), IPS=탐지+차단(인라인). IPS 오탐=서비스 차단 위험.

Zero Trust ★★★★★ : “절대 신뢰하지 않음”. 내부 사용자도, 네트워크도 기본 신뢰 없음. 현대 보안 패러다임.


실전 퀴즈

Q1. 재택근무 직원이 사내 파일 서버에 안전하게 접속하려면?

SSL/TLS VPN(원격 액세스 VPN)을 사용합니다. 직원의 기기에 VPN 클라이언트를 설치하거나 브라우저를 통해 인증 후 사내 네트워크에 암호화 터널로 연결합니다. MFA(다중 인증)와 기기 상태 확인을 결합하면 Zero Trust 원칙도 적용됩니다.

Q2. Zero Trust가 VPN보다 현대 클라우드 환경에 더 적합한 이유는?

VPN은 “내부 네트워크”에 있으면 신뢰하는 경계 보안 모델을 전제합니다. 클라우드 환경에서는 명확한 “내부”가 없습니다. Zero Trust는 위치와 무관하게 모든 접근을 검증하며, 사용자, 기기, 접근 시도를 개별적으로 평가합니다. 클라우드, 재택근무, SaaS 시대에 맞는 아키텍처입니다.

O

OIYO 편집부

편집부

OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.