네트워크 보안 이란
네트워크 인프라 보호
네트워크 보안은 무단 액세스, 공격, 데이터 침해 및 기타 위협으로부터 컴퓨터 네트워크를 보호하기 위한 조치, 기술 및 관행의 집합입니다.
핵심 구성 요소
- 방화벽 — 네트워크 트래픽 필터링
- IDS/IPS — 침입 탐지 및 방지 시스템
- VPN — 지점 간 트래픽 암호화
- NAC — 네트워크 액세스 제어
- SIEM — 보안 이벤트 모니터링 및 분석
공격 유형
- DDoS — 분산 서비스 거부 공격
- 중간자 공격 — 트래픽 가로채기
- SQL 인젝션 및 XSS
- 피싱 및 사회 공학
- 멀웨어 및 랜섬웨어
보호 계층
- 경계 — 네트워크 경계 보호(방화벽, DMZ)
- 세분화 — 네트워크를 영역으로 분할
- 엔드포인트 — 최종 장치 보호
- 애플리케이션 — WAF, API 보호
- 데이터 — 암호화, DLP
표준 및 프레임워크
- ISO 27001 — 정보 보안 관리
- NIST 사이버보안 프레임워크
- PCI DSS — 결제 시스템용
- GDPR — 개인 데이터 보호
- CIS Controls
도구
- Wireshark — 네트워크 트래픽 분석
- Nmap — 네트워크 스캔
- Snort — 오픈 소스 IDS
- pfSense — 오픈 소스 방화벽
- Splunk — SIEM 플랫폼
제로 트러스트
현대적인 "제로 트러스트" 접근 방식:
- 모든 요청 검증
- 최소 권한 액세스
- 마이크로 세분화
- 지속적인 모니터링