1. λν κΈ°μ μΈν°λ·λ± νΉμ κ°μ
λν κΈ°μ μΈν°λ·λ± νΉμ λνμνμμ μ 곡νλ κΈ°μ κ³ κ°μ μν μΈν°λ· λ± νΉ μλΉμ€μ λλ€. μ΄ μλΉμ€λ κΈ°μ κ³ κ°λ€μ΄ ν¨μ¨μ μ΄κ³ μμ ν κΈμ΅ κ±°λλ₯Ό ν μ μλλ‘ λμμ€λλ€. λν κΈ°μ μΈν°λ·λ± νΉμ κΈ°μ μ κΈμ΅ μ 무λ₯Ό μ μμ μΌλ‘ μ²λ¦¬νκ³ κ΄λ¦¬ν μ μκ² ν΄μ£Όλ©°, μκ°κ³Ό λΉμ©μ μ κ°νλ νΈλ¦¬ν μλΉμ€λ₯Ό μ 곡ν©λλ€.
λν κΈ°μ μΈν°λ·λ± νΉμ λ€μν κΈ°λ₯μ μ 곡νμ¬ κΈ°μ μ κΈμ΅ κ±°λλ₯Ό μννκ² μ²λ¦¬ν μ μμ΅λλ€. μ΄ μλΉμ€λ₯Ό ν΅ν΄ κΈ°μ μ μκΈ μ μΆκΈ, κ³μ’ μμ‘ νμΈ, μ΄μ²΄ λ° μ§κΈ, μΈνκ±°λ λ± λ€μν κΈμ΅ μ 무λ₯Ό κ°νΈνκ² μ²λ¦¬ν μ μμ΅λλ€. λν, λν κΈ°μ μΈν°λ·λ± νΉμ κΈ°μ κ³ κ°λ€μκ² μμΈν κ±°λ λ΄μκ³Ό μ¬λ¬΄ λ³΄κ³ μλ₯Ό μ 곡νμ¬ μ¬λ¬΄ μν©μ μ€μκ°μΌλ‘ νμ νκ³ λΆμν μ μλ κΈ°λ₯ λν μ 곡ν©λλ€.
λν κΈ°μ μΈν°λ·λ± νΉμ μμ μ±κ³Ό 보μμ±μ μ΅μ°μ μΌλ‘ μκ°νμ¬ μ 곡λ©λλ€. μ 보보νΈλ₯Ό μν΄ λ€μν 보μ μμ€ν κ³Ό μνΈν κΈ°μ μ λμ νμ¬ κΈ°μ κ³ κ°μ κ°μΈμ 보μ μκΈμ μμ νκ² λ³΄νΈν©λλ€. λν, κ°μ’ κΈμ΅ κ±°λλ λ³λμ λΉλ°λ²νΈ νΉμ 보μμΈμ¦μλ₯Ό ν΅ν΄ μΈμ¦λμ΄μΌ νλ©°, μ΄λ₯Ό ν΅ν΄ λΆλ²μ μΈ μ κ·Όκ³Ό λλμ μλ°©ν©λλ€.
μμ½νμλ©΄, λν κΈ°μ μΈν°λ·λ± νΉμ λνμνμ΄ μ 곡νλ κΈ°μ κ³ κ°μ μν νΈλ¦¬νκ³ μμ ν μΈν°λ· λ± νΉ μλΉμ€μ λλ€. κΈ°μ μ κΈμ΅ μ 무λ₯Ό μ μμ μΌλ‘ μ²λ¦¬νκ³ κ΄λ¦¬ν μ μμΌλ©°, λ€μν κΈ°λ₯κ³Ό 보μ μμ€ν μ ν΅ν΄ μμ νκ³ ν¨μ¨μ μΈ κ±°λλ₯Ό μ§μν©λλ€.
2. λν κΈ°μ μΈν°λ·λ± νΉμ κΈ°λ₯κ³Ό μ΄μ
λν κΈ°μ μΈν°λ·λ± νΉμ λ€μν κΈ°λ₯μ μ 곡νμ¬ κΈ°μ μ κΈμ΅ κ±°λλ₯Ό μννκ² μ²λ¦¬ν μ μμ΅λλ€. λ€μμ λν κΈ°μ μΈν°λ·λ± νΉμ μ£Όμ κΈ°λ₯κ³Ό μ΄μ μ λλ€:
2.1 κΈ°λ₯
2.1.1 μκΈ μ μΆκΈ
- κ΅¬μ’ κ°μ€ λ° νμ, κ±°λ λ΄μ μ‘°ν λ±μ ν΅ν΄ ν¨μ¨μ μΈ μκΈ μ μΆκΈ κ΄λ¦¬ κ°λ₯
2.1.2 μ΄μ²΄ λ° μ§κΈ
- μν κ° μκΈ μ΄μ²΄, ν κΈ°μ μ§κΈ, λ§€μ κΈ κ²°μ λ±μ κ°νΈνκ² μ²λ¦¬ν μ μμ΄ μ 무 ν¨μ¨μ± μ¦λ
2.1.3 μΈν κ±°λ
- μΈν μ μΆκΈ, μΈν ν΅μ₯ μμ‘ νμΈ, μΈν νμ μ μ² λ±μ ν΅ν΄ μΈν κ±°λλ₯Ό νΈλ¦¬νκ² μ²λ¦¬ν μ μμ
2.1.4 κ³μ’ μμ‘ νμΈκ³Ό λ΄μ μ‘°ν
- μ€μκ°μΌλ‘ κ³μ’ μμ‘ νμΈ, κ±°λ λ΄μ μ‘°ν λ±μ ν΅ν΄ μ¬λ¬΄ μν©μ μ μνκ² νμ ν μ μμ
2.2 μ΄μ
2.2.1 νΈμμ±κ³Ό ν¨μ¨μ±
- μμ μκ°κ³Ό μ₯μμ μ μ½ λ°μ§ μκ³ μΈμ μ΄λμλ κΈ°μ μ κΈμ΅ κ±°λλ₯Ό μ²λ¦¬ν μ μμ
- μλμ μΈ μ 무 μ²λ¦¬ κ³Όμ μ μλννμ¬ μ 무 ν¨μ¨μ±μ ν₯μμν¬ μ μμ
2.2.2 λΉμ© μ κ°
- μΈν°λ·μ ν΅ν΄ κΈμ΅ κ±°λλ₯Ό μ²λ¦¬νλ―λ‘ μ΄μ λΉμ©κ³Ό μΈλ ₯ λΉμ©μ μ κ°ν μ μμ
- μ’ μ΄ λ¬Έμμ νμν μ΄μ‘ λΉμ© λ±μ μ€μ΄κ³ , λμ§νΈ ννλ‘ κ±°λ λ΄μμ κ΄λ¦¬ν μ μμ΄ λΉμ© μ κ° ν¨κ³Όλ₯Ό μ»μ μ μμ
2.2.3 μ€μκ° λͺ¨λν°λ§κ³Ό λΆμ
- μ€μκ°μΌλ‘ κ³μ’ μμ‘κ³Ό κ±°λ λ΄μμ νμΈνμ¬ μ¬λ¬΄ μν©μ μ μνκ² νμ ν μ μμ
- μμΈν κ±°λ λ΄μκ³Ό μ¬λ¬΄ λ³΄κ³ μλ₯Ό μ 곡νμ¬ μ¬λ¬΄ λΆμμ μμνκ² μ§νν μ μμ
λν κΈ°μ μΈν°λ·λ± νΉμ λ€μν κΈ°λ₯κ³Ό μ΄μ μ ν΅ν΄ κΈ°μ μ κΈμ΅ μ 무λ₯Ό κ°νΈνκ³ ν¨μ¨μ μΌλ‘ μ²λ¦¬ν μ μκ² λμμ€λλ€. μΆκ°λ‘ μ¬μ©μ νΈμμ±μ κ°μ νκΈ° μν΄ λνμνμ μ§μμ μΌλ‘ κΈ°λ₯ κ°μ κ³Ό μ λ°μ΄νΈλ₯Ό μ§ννλ©°, μ¬μ©μλ€μ μ견과 μꡬλ₯Ό μλ ΄νμ¬ λμ± νΈλ¦¬ν μλΉμ€λ₯Ό μ 곡νκ³ μμ΅λλ€.
3. λν κΈ°μ μΈν°λ·λ± νΉμ 보μ μ‘°μΉ λ° λμ λ°©μ
λν κΈ°μ μΈν°λ·λ± νΉμ μμ μ±κ³Ό 보μμ±μ μ΅μ°μ μΌλ‘ μκ°νμ¬ μ 곡λ©λλ€. λνμνμ λ€μν 보μ μ‘°μΉμ λμ λ°©μμ λμ νμ¬ κΈ°μ κ³ κ°μ κ°μΈμ 보μ μκΈμ μμ νκ² λ³΄νΈν©λλ€.
3.1 보μ μ‘°μΉ
3.1.1 μνΈν κΈ°μ μ¬μ©
- λν κΈ°μ μΈν°λ·λ± νΉμ μνΈν κΈ°μ μ μ¬μ©νμ¬ κΈ°μ κ³ κ°μ μ 보λ₯Ό 보νΈν©λλ€.
- μ μ‘λλ λ°μ΄ν°λ SSL(Secure Socket Layer) λ±μ μνΈν κΈ°μ μ ν΅ν΄ μμ νκ² μ μ‘λ©λλ€.
3.1.2 보μμΈμ¦μ μ¬μ©
- λν κΈ°μ μΈν°λ·λ± νΉμ 보μμΈμ¦μλ₯Ό ν΅ν΄ κΈ°μ κ³ κ°μ μΈμ¦ν©λλ€.
- κΈ°μ κ³ κ°μ κ°μΈλ³λ‘ λ°κΈλ°μ 보μμΈμ¦μλ₯Ό μ¬μ©νμ¬ λ‘κ·ΈμΈνκ³ κ±°λλ₯Ό μ§νν©λλ€.
3.1.3 2λ¨κ³ μΈμ¦ μμ€ν
- λν κΈ°μ μΈν°λ·λ± νΉμ 2λ¨κ³ μΈμ¦ μμ€ν μ λμ νμ¬ λ³΄μμ κ°νν©λλ€.
- κΈ°μ κ³ κ°μ λ‘κ·ΈμΈ μ λΉλ°λ²νΈ λΏλ§ μλλΌ μΆκ°μ μΈ μΈμ¦ μ 보(보μμΉ΄λ, OTP λ±)λ₯Ό μ λ ₯νμ¬ μΈμ¦μ μλ£ν΄μΌ ν©λλ€.
3.2 λμ λ°©μ
3.2.1 μΉ¨μ νμ§ μμ€ν (IDS/IPS)
- λνμνμ μΉ¨μ νμ§ μμ€ν (IDS/IPS)μ λμ νμ¬ μΈλΆλ‘λΆν°μ μΉ¨μ μ κ°μ§νκ³ μ°¨λ¨ν©λλ€.
- μ΄λ₯Ό ν΅ν΄ λΆλ²μ μΈ μ κ·Όμ λ°©μ§νκ³ μμ€ν μ 보μμ μ μ§ν©λλ€.
3.2.2 보μ κ°μ¬ λ° λͺ¨λν°λ§
- λνμνμ 보μ κ°μ¬λ₯Ό ν΅ν΄ μμ€ν μ μ·¨μ½μ μ νμ§νκ³ λμ μ‘°μΉλ₯Ό μ·¨ν©λλ€.
- λν, μ€μκ°μΌλ‘ μμ€ν μ λͺ¨λν°λ§νμ¬ λ³΄μ μ΄λ²€νΈλ₯Ό κ°μ§νκ³ μ‘°μΉλ₯Ό μ·¨νμ¬ λ³΄μμ μ μ§ν©λλ€.
3.2.3 보μ κ΅μ‘κ³Ό μΈμ μ κ³
- λνμνμ μ§μλ€μκ² μ κΈ°μ μΈ λ³΄μ κ΅μ‘μ μ 곡νμ¬ λ³΄μ μΈμμ μ κ³ ν©λλ€.
- μ¬μ©μλ€μκ²λ 보μμ λν μΈμμ λμ΄κΈ° μν΄ λ€μν 보μ κ°μ΄λμ μ 보λ₯Ό μ 곡νμ¬ μμ νκ³ μ λ’°ν μ μλ μλΉμ€ μ΄μ©μ λλͺ¨ν©λλ€.
λν κΈ°μ μΈν°λ·λ± νΉμ 보μ μ‘°μΉμ λμ λ°©μμ ν΅ν΄ κΈ°μ κ³ κ°μ κ°μΈμ 보μ μκΈμ μμ νκ² λ³΄νΈν©λλ€. λνμνμ μ§μμ μΈ λ³΄μ κ°νλ₯Ό μν΄ λ³΄μ κΈ°μ κ³Ό μμ€ν μ μ κ·Έλ μ΄λλ₯Ό μ§ννλ©°, μ΅μ 보μ μνμ λμνκΈ° μν΄ λ³΄μ μΈνλΌλ₯Ό κ°ννκ³ μμ΅λλ€.
λκΈ