방화벽
포스팅 뷰32
방화벽(Firewall)이란 무엇일까요?
- 정의 — 정해진 보안 규칙에 따라 네트워크로 드나드는 트래픽을 허용·차단하는 보안 시스템입니다.
- 핵심 역할 — 신뢰하는 내부망과 신뢰할 수 없는 외부(인터넷) 사이의 관문에서 비인가 접속을 걸러냅니다.
- 진화 — 단순 포트 차단에서 차세대 방화벽(NGFW)으로, 애플리케이션·위협까지 인식하도록 발전했습니다.
방화벽이란 보안 규칙(정책)에 따라 네트워크 트래픽을 허용·차단해 내부망을 보호하는 관문 역할의 보안 시스템을 말합니다.
방화벽이란?
방화벽(Firewall)은 이름 그대로 네트워크의 '방화벽' 역할을 합니다. 신뢰하는 내부망과 신뢰할 수 없는 외부(인터넷) 사이에 서서, 미리 정한 보안 규칙(정책)에 따라 오가는 트래픽을 허용하거나 차단합니다. 출발지·목적지 IP, 포트, 프로토콜 등을 검사해 규칙에 맞으면 통과시키고, 아니면 막습니다.
방화벽은 네트워크 보안의 가장 기본적인 관문입니다. 초기에는 IP·포트만 보는 단순 필터링이었지만, 지금은 연결 상태를 추적하는 상태 기반(Stateful) 방화벽, 애플리케이션·침입탐지·위협 인텔리전스까지 통합한 차세대 방화벽(NGFW)으로 발전했습니다. 다만 방화벽은 '경계'를 지킬 뿐, 웹 애플리케이션 공격이나 내부에서 발생하는 유출은 별도 대책이 필요합니다.
방화벽의 동작 방식
방화벽은 트래픽을 규칙과 대조해 다음 흐름으로 처리합니다.
- 트래픽 도착 — 외부에서 통신 요청(패킷)이 방화벽에 도달합니다.
- 규칙 대조 — IP·포트·프로토콜 등을 정책과 대조합니다.
- 허용/차단 결정 — 규칙에 맞으면 허용, 아니면 차단합니다.
- 기록(로그) — 처리 결과를 로그로 남겨 감사·분석에 활용합니다.
방화벽의 유형
- 패킷 필터링 방화벽 — IP·포트·프로토콜 등 기본 정보로 허용·차단하는 전통적 방식.
- 상태 기반(Stateful) 방화벽 — 연결의 상태(세션)를 추적해 더 정교하게 판단.
- 차세대 방화벽(NGFW) — 애플리케이션 인식·침입방지(IPS)·위협 인텔리전스를 통합한 진화형.
- 웹 방화벽(WAF) — 웹 애플리케이션 공격(SQL 인젝션·XSS 등)에 특화된 별도 방화벽.
방화벽 vs 웹 방화벽(WAF)
이름은 비슷하지만 지키는 '계층'이 달라, 함께 써야 빈틈이 없습니다.
| 구분 | 방화벽(네트워크) | 웹 방화벽(WAF) |
|---|---|---|
| 보호 계층 | 네트워크(IP·포트) | 웹 애플리케이션(HTTP) |
| 차단 대상 | 비인가 접속·포트·트래픽 | SQL 인젝션·XSS 등 웹 공격 |
| 위치 | 네트워크 경계 | 웹 서버 앞단 |
| 한 줄 | 문(포트)을 지킨다 | 웹 요청의 내용을 검사한다 |
실무 체크 포인트 — 방화벽 정책 운영
방화벽은 '설치'보다 '정책 운영'이 핵심입니다. 다음을 점검하세요.
방화벽은 '외부에서 들어오는 위협'을 경계에서 막습니다. 하지만 정상 권한을 가진 내부 사용자가 정보를 빼내는 유출은 방화벽으로 막기 어렵습니다. 오피스키퍼는 정보유출방지·매체 제어와 PC 사용이력 관리로 그 내부 영역을 맡아, 경계 방어와 내부 통제를 함께 완성합니다.
자주 묻는 질문
Q. 방화벽과 웹 방화벽(WAF)은 뭐가 다른가요?
A. 방화벽은 네트워크 계층(IP·포트)에서 접속을 통제하고, WAF는 웹 애플리케이션 계층에서 SQL 인젝션·XSS 같은 웹 공격을 막습니다. 보호 계층이 달라 둘을 함께 써야 빈틈이 없습니다.
Q. 방화벽만 있으면 안전한가요?
A. 아닙니다. 방화벽은 '경계'를 지킬 뿐, 허용된 트래픽에 숨은 공격, 웹 애플리케이션 공격, 내부자 유출은 막지 못합니다. WAF·백신·DLP 등과 함께 다층으로 운영해야 합니다.
Q. 차세대 방화벽(NGFW)은 무엇이 다른가요?
A. 기존 방화벽의 IP·포트 통제에 더해, 어떤 애플리케이션인지 인식하고 침입방지(IPS)·위협 인텔리전스를 통합했습니다. 더 정교하게 위협을 걸러낼 수 있습니다.
Q. 방화벽과 프록시는 어떻게 다른가요?
A. 방화벽은 규칙으로 트래픽을 허용·차단하는 '관문'이고, 프록시는 통신을 대신 중계하며 통제·은닉하는 '대리인'입니다. 목적이 다르며 함께 쓰이는 경우가 많습니다.
Q. 규칙 관리에서 가장 흔한 실수는?
A. 임시로 열어둔 규칙을 방치하거나, 오래된 규칙이 쌓여 관리가 안 되는 것입니다. 기본 차단 원칙과 주기적 규칙 정리·감사가 중요합니다.
경계 방어 그다음, 내부에서 새는 정보는 오피스키퍼로 막으세요.
제품소개서 신청하기