๐ผ๋ฐฑ์ค๋/Server
์๋ฒ ๋ณด์
๊ณ๋์๋
2024. 9. 5. 19:06
1. ๋ณด์ ๋ฆฌ์คํฌ
- ๋ณด์๋ฆฌ์คํฌ: ์์คํ ์ ๋ถ์ ์ ์ธ ์ํฅ์ ๋ฏธ์น ๊ฐ๋ฅ์ฑ
- ์ธ์๋ํธ: ๋ฆฌ์คํฌ๊ฐ ๋ ธ์ถ๋์ด ๋ถ์ ์ ์ธ ์ํฅ์ด ์ค์ ๋ก ๋ฐ์ํ ์ฌ๊ฑด
- ๋ฆฌ์คํฌ = ์ํ * ์ทจ์ฝ์ * ์์ฐ
2. ๋ฐฉํ๋ฒฝ
- ๊ฐ๋ : ์ธ๋ถ์์ ์๋๋ ๋ถ์ ํ ์ ๊ทผ์ ์ฐจ๋จํ๋ ๊ธฐ๋ฅ
- ์์: ํน์ ์ ํ๋ฒํธ๋ฅผ ์ฐจ๋จํ๊ฑฐ๋ ํน์ ํฌํธ์ ๋ํ ์ ๊ทผ์ ์ฐจ๋จํ๋ ๊ฒ
3. ํจํท ํํฐ๋ง
- ๊ฐ๋ : ๋คํธ์ํฌ ํจํท์ ๊ฒ์ฌํ์ฌ ํ์ฉ๋ ํจํท๋ง ํต๊ณผ์ํค๊ณ ๋๋จธ์ง๋ ์ฐจ๋จํ๋ ๊ธฐ๋ฅ
- ์์: ํน์ IP ์ฃผ์๋ ํฌํธ์ ๋ํ ํจํท๋ง ํ์ฉํ๊ณ ๋๋จธ์ง๋ ์ฐจ๋จ
- ๋ฐฉํ๋ฒฝ์ ํจํท ํํฐ๋ง์ ํฌํจํ ๋ ํฐ ๊ฐ๋
4. ๋ณด์๊ตฌ์ญ
- ๊ฐ๋ : ๋๋ ๋คํธ์ํฌ๋ฅผ ๋งํ๋ฉฐ, ๋ณด์ ๊ตฌ์ญ์ด ๊ฐ์ ์ปดํจํฐ๋ ๋ณด์ ์์ค์ด ๊ฐ๋ค๊ณ ํ ์ ์๋ค
- ์ข
๋ฅ
- ์ธํฐ๋ท์ ๋คํธ์ํฌ: ๋ฐฉํ๋ฒฝ ๋ฐ์ ์์นํ๋ฉฐ ๋นํต์ ๊ตฌ์ญ, ๋ณด์ ์์ค์ด ๊ฐ์ฅ ๋ฎ๊ณ ์ ๋ขฐ์ฑ์ด ๋ฎ๋ค
- DMZ(Demilitarized Zone): ์ธํฐ๋ท๊ณผ ๋ด๋ถ ๋คํธ์ํฌ ์ฌ์ด์ ์์น. ์ธ๋ถ ์ ๊ทผ์ ์ ํํ๋ฉฐ ๋ด๋ถ ๋คํธ์ํฌ๋ก์ ์ง์ ์ ๊ทผ์ ๋ฐฉ์ง
- ๋ด๋ถ ๋คํธ์ํฌ: ๋ฐฉํ๋ฒฝ ์์ชฝ์ ๊ฐ์ฅ ๋ณด์ ์์ค์ด ๋์ ๊ตฌ์ญ, ๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ๋ ํ์ผ ์๋ฒ ๋ฑ ์ค์ํ ์ ๋ณด๋ฅผ ๋ค๋ฃจ๋ ์๋ฒ๋ฅผ ๋ฐฐ์น
ํจํท ํํฐ๋ง ์ค์
๋ณด์ ๊ตฌ์ญ์ ๋ํ ํจํท ํํฐ๋ง ์ค์
1. ์ธํฐ๋ท <-> DMZ: ์น ์๋ฒ๋ก ๊ฐ๋ HTTPS๋ง ํ๊ฐ
2. ์ธํฐ๋ท <-> ๋ด๋ถ ๋คํธ์ํฌ: ์ ํ๋ ์ ๊ทผ๋ง ํ๊ฐ
3. DMZ <-> ๋ด๋ถ ๋คํธ์ํฌ: ์น ์๋ฒ์์ DB๋ก์ ์ ๊ทผ์ ์ ์ด
DOS
- ๋ฐฉํ๋ฒฝ๋ง์ผ๋ก๋ ๋ค ๋ณดํธํ ์ ์๋ ํต์ ๋ ์กด์ฌ
- ๋ฐฉํ๋ฒฝ์ ์๋น์คํ๋ ํฌํธ์๋ ํต์ ์ ํ์ฉํ๊ณ , ๊ทธ ์ธ์ ํฌํธ์๋ ํต์ ์ ๊ฑฐ๋ถํ๋ ๋ฐฉ์์ผ๋ก ๋์
- ์ด๋, ์๋น์ค ์ค์ธ ํฌํธ๋ก ๋ค์ด์ค๋ ๋ถ์ ํ ํต์ ์ ๋ฐฉํ๋ฒฝ์ผ๋ก ์ ์ดํ ์ ์๋ค.
- ํ์ฉํ ํฌํธ๋ก ์๋ฒ๊ฐ ์ฒ๋ฆฌํ ์ ์์์ ๋๋ก ๋ง์ ํต์ ์ด ๋ค์ด์ค๋ฉด ์ด๋ป๊ฒ ๋ ๊น?
- ์ ์์ ์ธ ์ฌ์ฉ์๊ฐ ์๋น์ค๋ฅผ ์ด์ฉํ ์ ์์ ์ ๋๋ก ํจํท์ ๋ณด๋ด๋ ๊ฒ์ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ (DoS)๋ผ๊ณ ํ๋ค.
- ์ฆ, ๋ฐฉํ๋ฒฝ์ ํ๊ณ๋ก ์ธํด ๋ฐ์ํ๋ ๋ฌธ์
์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ ๋์ ๋ฐฉ๋ฒ
- ์นจ์ ๋ฐฉ์ง ์์คํ (IPS): IPS๋ IDS์ ์ ์ฌํ๊ฒ ํจํท์ ๊ฒ์ฌํ์ง๋ง, ๊ฐ์งํ ์ํ์ ์๋์ผ๋ก ์ฐจ๋จ
- DDoS ๋ฐฉ์ด ์๋ฃจ์ : ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ์ DDoS ๋ฐฉ์ด ์๋ฃจ์ ์ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉ ํธ๋ํฝ์ ๋ถ์ฐ์ํค๊ณ ์ ์ ํธ๋ํฝ๋ง ์๋ฒ๋ก ์ ๋ฌ
- ๋คํธ์ํฌ ๋ฐ ์๋ฒ ์ฉ๋ ํ์ฅ: ์๋ฒ์ฉ๋ ์ฆ๊ฐ ๋ฐ ๋ถํ ๋ถ์ฐ
- ์ ์ฉ ๋ฐฉํ๋ฒฝ ๋ฐ ๋ณด์ ์ฅ๋น
- ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ (WAF): ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ ๋ฒจ์์ ๊ณต๊ฒฉ์ ์ฐจ๋จํ ์ ์๋ ๋ฐฉํ๋ฒฝ์ ์ฌ์ฉํ์ฌ HTTP ๊ธฐ๋ฐ ๊ณต๊ฒฉ์ ๋ฐฉ์ด
- ์ ์ฉ DDos ๋ฐฉ์ด ์ฅ๋น: DDoS ๊ณต๊ฒฉ์ ํ์งํ๊ณ ์ฐจ๋จ ๊ฐ๋ฅํ ์ ์ฉ ํ๋์จ์ด ์ฅ๋น ์ฌ์ฉ
5. IDS vs IPS
IDS (Intrusion Detection System)
- ๊ธฐ๋ฅ: ์นจ์ ํ์ง ์์คํ , ๋ฐฉํ๋ฒฝ์ผ๋ก ๋ง์ ์ ์๋ ๋ถ๋ฒ์ ์ธ ํต์ ์ ํ์ง
- ๋ฌธ์ ์
- ํ์ง๋ง ํ๋ฏ๋ก ์๋์ผ๋ก ์กฐ์น๋ฅผ ์ทจํด์ผ ํ๋ค.
- ๋ฏธ๋ฆฌ ์ค์ ํ ์ ์ฑ ์ ์๋ฐํ๋ ์ ๊ทผ์ ํ์งํ๋ ๋ฐฉ์์ด๋ฏ๋ก ์๋ ค์ง์ง ์์ ๊ณต๊ฒฉ์ ๋์ฒ๊ฐ ์ด๋ ต๋ค.
- ์ ์ฑ ์ ๋ง์ด ์ค์ ์ ๋ฆฌ์์ค ๋ถํ์ ๋ฐ๋ฅธ ์ฑ๋ฅ ์ ํ ๊ฐ๋ฅ
1. ๊ณต๊ฐํฌํธ์ ๋น๊ณต๊ฐ ํฌํธ ์ค ๊ณต๊ฐํฌํธ๋ง์ด ๋ฐฉํ๋ฒฝ์ ํตํด ๋ค์ด์จ๋ค
2. IDS๊ฐ ํจํท๊ฒ์ฌ๋ฅผํ์ฌ ๋ฏธ๋ฆฌ ์ค์ ํ ์ ์ฑ ์ ์๋ฐํ๋ ์ ๊ทผ์ ํ์งํ๋ฉด ๊ด๋ฆฌ์์๊ฒ ์๋ฆฐ๋ค.
3. ์๋ฐํ๋ ์ ๊ทผ์ ๊ด๋ฆฌ์๊ฐ ์๋์ผ๋ก ๋์ํ๋ค.
*. ๋ชจ๋ฅด๋ ๊ณต๊ฒฉ์ ๋์ ๋ถ๊ฐ
IPS (Intrusion Prevention System)
- ๊ธฐ๋ฅ: IDS์ ๊ธฐ๋ฅ์ ๋ฐ์ ์ํจ ๊ฒ์ผ๋ก, ๋คํธ์ํฌ์์ ์ํ์ ํ์งํ๋ฉด ์๋์ผ๋ก ์ฐจ๋จ
- ์ฅ์
- ๊ณต๊ฐํฌํธ์ ๋น๊ณต๊ฐ ํฌํธ ์ค ๊ณต๊ฐํฌํธ๋ง์ด ๋ฐฉํ๋ฒฝ์ ํตํด ๋ค์ด์จ๋ค
- IDS๊ฐ ํจํท๊ฒ์ฌ๋ฅผํ์ฌ ๋ฏธ๋ฆฌ ์ค์ ํ ์ ์ฑ ์ ์๋ฐํ๋ ์ ๊ทผ์ ํ์งํ๋ฉด ๊ด๋ฆฌ์์๊ฒ ์๋ฆฐ๋ค.
- ์๋์ผ๋ก ๋์ํ ํ์ ์๋ค.
- *. ๋ชจ๋ฅด๋ ๊ณต๊ฒฉ์ ๋์ ๋ถ๊ฐ
- ๋ฌธ์ ์ : ์๋ ค์ง์ง ์์ ๊ณต๊ฒฉ์ ๋ํ ๋์์ ์ฌ์ ํ ์ด๋ ต๋ค.
6. UTM
- ๊ฐ๋ : ํตํฉ ์ํ ๊ด๋ฆฌ = ๋ณด์ ๋์ฒต ์์คํ ์ ํตํฉํ์ฌ ์ฌ์ฉํ ์ ์๊ฒ ํด์ฃผ๋ ๊ธฐ์
- ๊ธฐ๋ฅ: ๋ฐฉํ๋ฒฝ, IDS/IPS, ์น ํํฐ๋ง, ์ํฐ ๋ฐ์ด๋ฟ, ์ํฐ ์คํธ, ์ ํ๋ฆฌ์ผ์ด์ ์ ์ด
์ ํ๋ฆฌ์ผ์ด์ ๋ณด์ ๋์ฑ
WAF
- Web Application Firewall, ์น ์ ํ๋ฆฌ์ผ์ด์ ์ผ๋ก ์ ์ก๋๋ ์์ฒญ ์ ๋ณด๋ฅผ ๋ถ์ํ์ฌ ๋ถ์ ํ ์ ๋ณด๊ฐ ํฌํจ๋์ง ์์๋์ง ํ๋จ
- ํ์ง๋ง, WAF๋ ํ์งํจํด์ ๋ฑ๋กํ๊ณ ๋ชจ๋ํฐ๋งํ๋ ๋ฐฉ์์ด๊ธฐ์, ์๋ ค์ง์ง ์์ ๊ณต๊ฒฉ์ ๋ํ ๋์๋ถ๋ฅ๊ณผ ์ค์ ๋๋ฝ์ผ๋ก ๋ณด์์ด ์ ํ๋ ์ ์๋ค
SSL/TLS
- ๊ฐ๋ :์ธํฐ๋ท์์์ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ์ฌ ์ก์์ ํ๋ ๊ธฐ์
- ์ฃผ์๊ธฐ๋ฅ
- ๋์ฒญ๋ฐฉ์ง: ๊ณตํต ํค ์ํธ๋ฐฉ์๊ณผ ๊ณต๊ฐํค ์ํธ๋ฐฉ์์ผ๋ก ํต์ ์ํธํ
- ์คํธํ ๋ฐฉ์ง: ๊ณต๊ณต ๊ธฐ๊ด์ด ๊ธฐ์ ๋ฑ ์กฐ์ง์ ์ ๋ขฐํ ์ ์๋ค๊ณ ์ธ์ฆํ๋ ์์คํ
- ๋ณ์กฐ ๋ฐฉ์ง: ํด์๋ฅผ ์ฌ์ฉํ์ฌ ์๋ณธ๋ฐ์ดํฐ๋ฅผ ๋ค๋ฅธ ๋ฐ์ดํฐ๋ก ๋ณํํ๊ณ , ๋น๊ตํ์ฌ ๋ณ์กฐ๋ ๋ฐ์ดํฐ์ธ์ง ํ๋จ
- ์์: HTTPS
- ๋ฌธ์ ์
- ์ธ์ฆ์๊ฐ ์ค์ ๋ ์น ์๋ฒ์ ์น ๋ธ๋ผ์ฐ์ ๊ฐ ํต์ ์ ์ํธํํ๋ ๊ธฐ์ ๋ก, ์ธ์ฆ์๋ฅผ ๊ฐ์ง๊ณ ์๋ ์น ์ฌ์ดํธ์ ํ๋ ํต์ ๋ง ์์
- ์ด์ธ์ ํต์ ์๋ ๋์ฒํ ์ ์๋ค.
- ์๋ฅผ ๋ค์ด FTP๋ฅผ ์ฌ์ฉํ ๋๋ SSL ํต์ ์ด ์ถ๊ฐ๋ก ํ์
VPN(Virtual Privatge Network)
- ๊ฐ์ํ ๊ธฐ์ ์ ์ด์ฉํ์ฌ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ๋ฅผ ๋์ ํ๋ ์์ ํ ์ ์ฉ ํต์ ํ๊ฒฝ์ ๊ตฌ์ถํ๋ ๊ธฐ์
- ์ธํฐ๋ท ์์์ ์์ ํ ํต์ ์ ์ ๊ณตํ๋ฉฐ, ์ง๋ฆฌ์ ์ผ๋ก ๋จ์ด์ง ๊ฑฐ์ ๊ฐ์ ํต์ ์ ๊ฐ์ ์ ์ฉ์ ์ ํตํด ์ฐ๊ฒฐ
- ๋ฌผ๋ฆฌ์ ์ผ๋ก ๊น๋ฉด ์ด๊ธฐ, ์ ์ง ๋น์ฉ์ด ๋ง์ด ๋ค๊ธฐ์ ๊ฐ์์ผ๋ก ์ฌ์ฉ
์ํธํ๋ฐฉ์
๊ณตํต ํค ์ํธ๋ฐฉ์(Symmetric Key Encryption)
- ๊ฐ๋ : ์ํธํ์ ๋ณตํธํ์ ๊ฐ์ ํค๋ฅผ ์ฌ์ฉํ๋ ๋ฐฉ์
- ์ฅ์ : ๋จ์ํ๊ณ ๋น ๋ฅด๋ค.
- ๋จ์
- ํค๋ฅผ ๋ถ์คํ๋ฉด ๋ณด์ ๊ฐ๋๊ฐ ๊ทน๋จ์ ์ผ๋ก ๋จ์ด์ง๋ค.
- ์ก์ ์์ ์์ ์๊ฐ ํค๋ฅผ ๋ฏธ๋ฆฌ ๊ณต์ ํ๊ธฐ์ ๋์ฒญ ์ํ์ด ์๋ค.
- ํต์ ์๋๊ฐ ๋ง์์ง์๋ก ํค ๊ฐฏ์๋ ๋์ด๋๊ธฐ ๋๋ฌธ์ ๊ด๋ฆฌ ๋ถ๋ด์ด ์ปค์ง๋ค.
๊ณต๊ฐํค ์ํธ๋ฐฉ์(Asymmetric Key Encryption)
- ๊ฐ๋ : ์ํธํ์ ๋ณตํธํ์ ์๋ก ๋ค๋ฅธ ํค(๊ณต๊ฐ ํค์ ๊ฐ์ธ ํค)๋ฅผ ์ด์ฉ
- ์ฅ์
- ๊ณต๊ฐํค๋ฅผ ์์ ๋กญ๊ฒ ๊ณต๊ฐํ๊ณ , ๊ฐ์ธ ํค๋ ์ฌ์ฉ์๊ฐ ๋น๋ฐ๋ก ๊ด๋ฆฌํ์ฌ ๋ณด์ ๊ฐํ
- ๊ณต๊ฐํค๋ก ์ํธํํ ๋ฌธ์๋ฅผ ๋ณด๋์๋ ์ฌ์ฉ์๋ง ๋ณตํธํํ ์ ์๊ณ , ๋ฐ๋๋ก ์ฌ์ฉ์๊ฐ ๊ฐ์ธ ํค๋ก ์ํธํํ ๋ฐ์ดํฐ๋ ์์ ์๊ฐ ์ฌ์ฉ์์ ๊ณต๊ฐ ํค๋ก ๋ณตํธํํ์ฌ ๊ฒ์ฆํ ์ ์๋ค.
- ํค ๊ฐฏ์ ๋ํ ์ฌ์ฉ์ ํ ๋ช ๋น ๋๊ฐ์ ํค๋ฅผ ๊ฐ์ง๋ฉด ๋๋ฏ๋ก ํต์ ์๋๊ฐ n๋ช ์ด๋ผ๋ฉด ํค 2n๊ฐ๋ก ์ถฉ๋ถํ๋ค.
- ํน์ง
- ๊ณต๊ฐ ํค๋ก ์ํธํํ ๋ฐ์ดํฐ๋ ๊ฐ์ธ ํค๋ก๋ง ๋ณตํธํ ๊ฐ๋ฅ
- ๊ฐ์ธ ํค๋ก ์ํธํํ ๋ฐ์ดํฐ๋ ๊ณต๊ฐ ํค๋ฅผ ๊ฐ์ง ์ฌ๋์ด ๋ณตํธํํ ์ ์์ผ๋ฉฐ, ์ด๋ฅผ ํตํด ๋ฐ์ดํฐ์ ์ถ์ฒ ๊ฒ์ฆ ๊ฐ๋ฅ