방화벽은 네트워크 트래픽을 필터링합니다. 네트워크 사이에 위치하여 어떤 트래픽이 통과할지 결정합니다. 규칙은 IP 주소, 포트, 프로토콜 및 애플리케이션 시그니처를 기반으로 허용 및 차단되는 트래픽을 정의합니다. 기본적인 패킷 필터는 헤더를 검사합니다. 상태 저장 방화벽은 연결을 추적하고 컨텍스트를 이해합니다. 차세대 방화벽은 애플리케이션 계층 데이터를 검사하고 사용자를 식별하며 위협을 차단합니다. 각 세대는 기능과 복잡성을 추가합니다.
방화벽만으로는 충분하지 않습니다. 방화벽은 알려진 악성 트래픽을 차단하고 네트워크 분할을 시행합니다. 하지만 사용자를 속여 링크를 클릭하게 만드는 피싱 이메일을 막지는 못합니다. 유효한 자격 증명을 가지고 허용된 포트를 통해 접속하는 공격자도 막지 못합니다. 또한, 암호화된 트래픽은 복호화하도록 설정하지 않으면 검사하지 않으므로 개인정보 보호 및 성능 문제를 야기할 수 있습니다. 방화벽은 다계층 방어의 일부로 사용될 때 가장 효과적입니다. 네트워크 분할은 측면 이동을 제한하고, 침입 탐지 시스템은 방화벽이 놓치는 부분을 탐지하며, 엔드포인트 보안은 방화벽을 뚫고 들어온 위협을 처리합니다. 허용적인 규칙이 적용된 방화벽은 무용지물일 뿐만 아니라 잘못된 보안 의식을 심어줍니다. 규칙은 정기적으로 검토하고, 누가 추가했는지 기억나지 않는 규칙은 삭제해야 합니다. 기본 설정은 '차단'이어야 합니다.
방화벽 유형
- 패킷 필터 - 헤더를 검사하는 빠르고 간단한 도구
- 상태 유지형 — 연결 상태 및 더 많은 컨텍스트 정보를 추적합니다.
- 응용 프로그램 계층 — 페이로드를 검사하며 속도는 느리지만 더 심층적인 검사를 수행합니다.
- 차세대 — 방화벽, IPS 및 애플리케이션 제어 기능을 결합
방화벽은 울타리와 같습니다. 정상적인 트래픽은 안으로 들어오게 하고, 일반적인 공격자는 차단합니다. 하지만 키를 가진 사람을 막을 수는 없습니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment