보안정리

hyun_w·2026년 4월 2일

✅ ① 초간단 요약

🔐 NAC
→ 사용자와 단말 상태를 검사해서 네트워크 접속을 통제하는 기술입니다.

🌐 SSL-VPN
→ 웹 브라우저 기반으로 SSL 암호화를 이용해 외부에서 내부망에 안전하게 접속하는 VPN입니다.

🛡️ DLP
→ 중요한 데이터가 외부로 유출되는 것을 탐지하고 차단하는 솔루션입니다.

🔥 방화벽 (Firewall)
→ 네트워크 트래픽을 정책에 따라 허용하거나 차단합니다.

🧱 WAF
→ 웹 애플리케이션 공격(SQL Injection 등)을 방어하는 보안 장비입니다.

🚨 IPS
→ 네트워크 트래픽을 실시간 분석해서 공격을 탐지하면 즉시 차단합니다.

⚔️ EDR (SentinelOne)
→ PC/서버에서 발생하는 보안 위협을 탐지하고 대응하는 엔드포인트 보안 솔루션입니다.

🎞️ DRM
→ 파일의 복제/사용/배포를 통제해서 정보 유출을 방지합니다.

🖥️ VDI
→ 가상 데스크톱 환경을 제공해서 어디서든 동일한 업무 환경을 사용할 수 있게 합니다.


🖼️ ② 그림(구조도) 포함 정리

velog에서 보기 좋게 텍스트 다이어그램 형태로 구성했어 👇


🌐 전체 보안 구조 한눈에 보기

[외부 사용자]
      │
      ▼
 ┌─────────────┐
 │  SSL-VPN    │  ← 외부 접속 암호화
 └─────────────┘
      │
      ▼
 ┌─────────────┐
 │   방화벽     │  ← 1차 트래픽 차단
 └─────────────┘
      │
      ▼
 ┌─────────────┐
 │     IPS     │  ← 공격 탐지 및 차단
 └─────────────┘
      │
      ▼
 ┌─────────────┐
 │     WAF     │  ← 웹 공격 방어
 └─────────────┘
      │
      ▼
 ┌─────────────┐
 │ 내부 시스템 │
 └─────────────┘

🧩 사용자 접속 통제 흐름 (NAC)

[사용자/PC 접속 시도]
          │
          ▼
     ┌────────┐
     │  NAC   │
     └────────┘
          │
   ┌──────┴──────┐
   ▼             ▼
[허용]        [차단]

✔ 포인트

  • 인증 + 보안 상태 검사
  • 승인된 장비만 네트워크 접근 가능

🛡️ 데이터 보호 흐름 (DLP + DRM)

[중요 데이터 생성]
        │
        ▼
   ┌────────┐
   │  DRM   │  ← 파일 권한 설정
   └────────┘
        │
        ▼
   ┌────────┐
   │  DLP   │  ← 유출 감시
   └────────┘
        │
        ▼
[외부 반출 시도 → 차단]

🖥️ 엔드포인트 보안 (SentinelOne)

[사용자 PC / 서버]
        │
        ▼
 ┌─────────────┐
 │ SentinelOne │
 └─────────────┘
        │
        ▼
[악성코드 탐지 → 자동 대응]

🖥️ VDI 구조

[사용자]
    │
    ▼
[VDI 접속]
    │
    ▼
[가상 데스크톱 (서버)]
    │
    ▼
[회사 내부 시스템]

✔ 포인트

  • 데이터는 로컬 PC에 저장되지 않음
  • 보안 + 중앙 관리 용이

💡 면접에서 이렇게 말하면 좋음

👉 “보안은 크게 세 가지로 나눌 수 있습니다”

  1. 접근 통제 → NAC, VPN
  2. 네트워크 방어 → 방화벽, IPS, WAF
  3. 데이터 보호 → DLP, DRM
  4. 엔드포인트/환경 → EDR, VDI

0개의 댓글