Network Security
네트워크 보안
각종 전산시스템과 서버를 대상으로 침해사고 대응 체계를 구축하고, 신속하고 효율적인 대응이 가능한 상태를 유지합니다.
Overview
개요
네트워크 보안은 장비를 하나 들여놓는 일이 아니라 경계를 어디에 둘지 정하는 일에서 시작합니다. 외부와 맞닿는 지점, 서버가 놓인 구간, 사용자가 접속하는 경로마다 필요한 통제 수준이 다르기 때문입니다. 상상솔루션은 각종 전산시스템과 장비를 대상으로 침해사고 대응 시스템을 구축하고, UTM과 IPS, VPN을 축으로 하는 정보보호 체제를 설계합니다. 통합보안관리시스템과 침입방지시스템, 웹방화벽, 서버보안 등 보안 프로그램의 설치와 운용까지 같은 사업 범위 안에서 수행합니다.
도입한 뒤가 더 중요합니다. 보안 장비는 정책을 세밀하게 잡을수록 업무에 걸리는 경우가 생기고, 반대로 느슨하게 두면 있으나 마나 한 상태가 됩니다. 그래서 초기에는 차단 대신 탐지 위주로 운용하며 실제 트래픽을 관찰하고, 오탐을 정리한 뒤 단계적으로 정책을 강화하는 방식을 택합니다. 사고가 발생했을 때 어떤 로그를 어디에서 확인하고 누가 무엇을 결정할지도 미리 정리해 둡니다. 네트워크 구축과 망분리를 함께 수행해 온 만큼, 보안 정책이 실제 네트워크 구조 위에서 어떻게 동작하는지를 전제로 설계합니다.
Capabilities
세부 역량
현장 조건과 사용 목적에 따라 아래 항목을 조합해 구성합니다.
UTM · 방화벽
외부와 맞닿는 경계에 통합 보안 장비를 두고 트래픽을 통제합니다.
- UTM 기반 정보보호 체제 구축
- 구간별 접근 제어 정책 수립 및 적용
- 이중화 구성과 장애 시 절체 시나리오 검토
IPS · 침해사고 대응
공격 시도를 탐지·차단하고, 사고 발생 시 따라야 할 절차를 준비합니다.
- 각종 전산시스템 및 서버 대상 침해사고대응시스템 구축
- 침입방지시스템(IPS) 설치 및 운용
- 탐지 규칙 조정과 오탐 정리
VPN · 망분리 연계
외부에서의 접속 경로를 통제하고 업무망과 인터넷망의 경계를 유지합니다.
- VPN 기반 원격 접속 환경 구축
- 네트워크 망분리 구성과의 정책 정합성 확보
- 사용자·단말 단위 접근 권한 설계
웹방화벽 · 서버보안 · 통합관리
서비스와 서버 단의 보안을 더하고, 흩어진 로그를 한곳에서 관리합니다.
- 웹방화벽 설치 및 운용
- 서버보안 프로그램 적용
- 통합보안관리시스템 구축으로 이벤트·로그 집중 관리
Where
적용 분야
- 업무망·사내 네트워크
- 서버실·전산실
- 데이터센터
- 웹 서비스 구간
- 원격 근무 환경
- 관제상황실
Process
진행 절차
각 단계의 산출물과 일정은 착수 전에 공유해 드립니다.
- 01
자산 · 위험 진단
보호할 자산과 현재 경계 구성, 노출 지점을 확인합니다.
- 02
보안 설계
구간별 통제 수준과 장비 배치, 정책 기준을 설계합니다.
- 03
도입 · 정책 적용
장비와 보안 프로그램을 설치하고 초기 정책을 적용합니다.
- 04
시험 · 정책 조정
실제 트래픽으로 오탐을 정리하고 차단 수준을 단계적으로 높입니다.
- 05
운영 · 사고 대응
로그를 모니터링하고 사고 발생 시 정해진 절차에 따라 대응합니다.
FAQ
자주 묻는 질문
더 궁금한 점은 전화 또는 이메일로 문의해 주시기 바랍니다.
UTM 한 대만 도입해도 충분한가요?
규모가 작고 서비스가 단순한 환경에서는 UTM 한 대로 경계 보안을 상당 부분 처리할 수 있습니다. 다만 외부에 공개된 웹 서비스가 있거나 서버가 여러 대인 환경이라면 웹방화벽과 서버보안을 함께 두는 편이 안전합니다. 현재 구성과 보호해야 할 자산을 확인한 뒤 최소 구성과 권장 구성을 함께 제시해 드립니다.
망분리는 물리적 분리와 논리적 분리 중 어느 쪽이 좋은가요?
일률적으로 답하기 어렵습니다. 물리적 분리는 경계가 분명한 대신 회선과 장비, 단말이 늘어나 비용과 운영 부담이 커집니다. 논리적 분리는 기존 인프라를 활용할 수 있지만 접근 통제 정책을 정교하게 관리해야 합니다. 업무 특성과 인력, 예산을 함께 놓고 검토한 뒤 선택하시도록 비교안을 만들어 드립니다.
보안 장비를 도입한 뒤 정책은 누가 관리하나요?
고객사 담당자가 직접 운영하는 경우와 유지보수 계약으로 함께 관리하는 경우가 모두 가능합니다. 어느 쪽이든 구축 단계에서 정책 기준과 변경 절차를 문서로 정리해 인계하고, 로그 확인 방법과 사고 발생 시 연락 체계를 함께 정합니다. 운영을 맡길 경우 정기 점검과 정책 검토 주기를 계약 범위에 포함합니다.
네트워크 보안 도입을 검토 중이시라면
현장 규모와 기존 설비 상태에 따라 적합한 구성이 달라집니다. 전화 또는 이메일로 문의해 주시면 담당자가 확인 후 안내해 드리겠습니다.
