[Network] SSL VPN

๊น€๋ฆฌ์˜ยท2025๋…„ 1์›” 29์ผ

Network

๋ชฉ๋ก ๋ณด๊ธฐ
8/13

๐Ÿ“Œ ๋ณธ ๊ฒŒ์‹œ๋ฌผ์€ ์ž๊ธฐ ํ•™์Šต ๋ชฉ์ ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด ์ผ๋ถ€ ๋‚ด์šฉ์ด ๋ถ€์ •ํ™•ํ•˜๊ฑฐ๋‚˜ ์ตœ์‹  ์ •๋ณด์™€๋Š” ๋‹ค๋ฅผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๐Ÿ’ฌ ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด๋‚˜ ๋ณด์™„ํ•  ์ ์ด ์žˆ๋‹ค๋ฉด ๋Œ“๊ธ€๋กœ ๊ณต์œ ํ•˜์—ฌ ์ฃผ์‹œ๋ฉด ๊ฐ์‚ฌํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค!

1๏ธโƒฃ SSL(Secure Sockets Layer) VPN

  • SSL/TLS ํ”„๋กœํ† ์ฝœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ณด์•ˆ์ด ๊ฐ•ํ™”๋œ ์›๊ฒฉ ์ ‘์†์„ ์ œ๊ณตํ•˜๋Š” VPN ๊ธฐ์ˆ 
  • ์‚ฌ์šฉ์ž๋Š” ์›น ๋ธŒ๋ผ์šฐ์ € ๋˜๋Š” VPN ํด๋ผ์ด์–ธํŠธ๋ฅผ ํ†ตํ•ด ์•ˆ์ „ํ•˜๊ฒŒ ๊ธฐ์—… ๋„คํŠธ์›Œํฌ์— ์ ‘์†ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ๋ณ„๋„์˜ ์ „์šฉ ์†Œํ”„ํŠธ์›จ์–ด ์—†์ด๋„ ์›น ๊ธฐ๋ฐ˜์œผ๋กœ VPN ์‚ฌ์šฉ ๊ฐ€๋Šฅ

2๏ธโƒฃ ์ฃผ์š” ๋™์ž‘ ๋ฐฉ์‹

  1. ์‚ฌ์šฉ์ž๊ฐ€ ์›น ๋ธŒ๋ผ์šฐ์ € ๋˜๋Š” VPN ํด๋ผ์ž‰๋„ˆํŠธ๋ฅผ ํ†ตํ•ด SSL VPN ๊ฒŒ์ดํŠธ์›จ์ด์— ์ ‘์†
  2. SSL/TLS ์•”ํ˜ธํ™”๋ฅผ ํ†ตํ•ด ๋ณด์•ˆ์ด ๊ฐ•ํ™”๋œ ์„ธ์…˜์„ ์„ค์ •
  3. ์ธ์ฆ ๊ณผ์ •์„ ๊ฑฐ์ณ ์‚ฌ์šฉ์ž๋ฅผ ๊ฒ€์ฆ (ID/PW, MFA ๋“ฑ)
  4. VPN์ด ์„ค์ •๋˜๋ฉด ์›๊ฒฉ ๋ฆฌ์†Œ์Šค์— ์•ˆ์ „ํ•˜๊ฒŒ ์ ‘๊ทผ ๊ฐ€๋Šฅ
  • ํŠน์ง•
    • ์›น ๋ธŒ๋ผ์šฐ์ €์™€ ์›น ์„œ๋ฒ„ ๊ฐ„์˜ ์•ˆ์ „ํ•œ ํ†ต์‹ ์„ ์œ„ํ•ด ๋„๋ฆฌ ํ™œ์šฉ๋˜๋Š” ์„ธ์…˜ ๊ธฐ๋ฐ˜ ์•”ํ˜ธํ™” ํ”„๋กœํ† ์ฝœ
    • ๋Œ€์นญํ‚ค ์•”ํ˜ธํ™”๋ฅผ ์ด์šฉํ•˜์—ฌ ํŠธ๋ž˜ํ”ฝ์„ ๋ณดํ˜ธํ•˜๊ณ , ๋น„๋Œ€์นญํ‚ค ์•”ํ˜ธํ™”๋ฅผ ํ™œ์šฉํ•˜์—ฌ ๋Œ€์นญํ‚ค๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ๊ตํ™˜ํ•˜๋Š” ๋ฐฉ์‹ ์ ์šฉ
    • ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ ๊ฐ„์˜ ์ƒํ˜ธ ์ธ์ฆ์„ ์ง€์›ํ•˜๋ฉฐ, ๋ฐ์ดํ„ฐ์˜ ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ ๋ณด์žฅ ๋ฐ ๋ถ€์ธ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ ์ œ๊ณต
    • SSL์€ ๋ฉ”์‹œ์ง€ ์ธ์ฆ ์ฝ”๋“œ(MAC)๋ฅผ ํ†ตํ•ด ๋ฐ์ดํ„ฐ ๋ฌด๊ฒฐ์„ฑ์„ ์œ ์ง€ํ•˜๋ฉฐ, ์•”ํ˜ธํ™” ๊ธฐ์ˆ ์„ ์ ์šฉํ•˜์—ฌ ๋ณด์•ˆ์„ฑ์ด ๊ฐ•ํ™”๋œ ํ†ต์‹  ํ™˜๊ฒฝ์„ ์ œ๊ณต

3๏ธโƒฃ SSL VPN์˜ ์žฅ๋‹จ์ 

๐Ÿ”น ์žฅ์ 

  • ์›น ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ฐ˜์œผ๋กœ ๋ณ„๋„์˜ ์†Œํ”„ํŠธ์›จ์–ด ์—†์ด ์ ‘์† ๊ฐ€๋Šฅ
  • ๊ธฐ์—… ๋‚ด ํŠน์ • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋งŒ ์ ‘๊ทผ ํ—ˆ์šฉ ๊ฐ€๋Šฅ
  • ๋ฐฉํ™”๋ฒฝ์— ์นœํ™”์ 
  • ์œ ๋™ IP ํ™˜๊ฒฝ์—์„œ๋„ ์›ํ• ํ•˜๊ฒŒ ์‚ฌ์šฉ ๊ฐ€๋Šฅ
  • ์•”ํ˜ธํ™”๋œ SSL/TLS ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋†’์€ ๋ณด์•ˆ์„ฑ ์ œ๊ณต

๐Ÿ”น ๋‹จ์ 

  • ์ „์ฒด ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ์•”ํ˜ธํ™”ํ•˜๋Š” IPSec VPN์— ๋น„ํ•ด ๋ณด์•ˆ ์ˆ˜์ค€์ด ์ƒ๋Œ€์ ์œผ๋กœ ๋‚ฎ์Œ
  • ์‘์šฉ ๊ณ„์ธต์—์„œ ๋™์ž‘ํ•˜๋ฏ€๋กœ ํŠน์ • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋งŒ ๋ณดํ˜ธ ๊ฐ€๋Šฅ -> ๋„คํŠธ์›Œํฌ ์ „์ฒด ๋ณดํ˜ธ ๋ถˆ๊ฐ€๋Šฅ
  • SSL ์ž์ฒด์˜ ์•”๋ณตํ˜ธํ™”๋กœ ์ธํ•œ ์ง€์—ฐ

โœ… SSL VPN vs. IPsec VPN ๋น„๊ต

๊ตฌ๋ถ„SSL VPNIPsec VPN
๋ณด์•ˆ ํ”„๋กœํ† ์ฝœSSL/TLS (HTTPS ๊ธฐ๋ฐ˜ ์•”ํ˜ธํ™”)IPsec (ESP/AH ์•”ํ˜ธํ™”)
์‚ฌ์šฉ ํ™˜๊ฒฝ์›น ๋ธŒ๋ผ์šฐ์ €, ์ „์šฉ VPN ํด๋ผ์ด์–ธํŠธ ์‚ฌ์šฉ์ „์šฉ VPN ํด๋ผ์ด์–ธํŠธ ํ•„์š”
์„ค์น˜ ํ•„์š” ์—ฌ๋ถ€์›น ๋ธŒ๋ผ์šฐ์ €์—์„œ ๋ฐ”๋กœ ์‚ฌ์šฉ ๊ฐ€๋Šฅ (ํด๋ผ์ด์–ธํŠธ๋ฆฌ์Šค)๋ณ„๋„ VPN ํด๋ผ์ด์–ธํŠธ ์„ค์น˜ ํ•„์š”
์ ์šฉ ๊ณ„์ธต์‘์šฉ ๊ณ„์ธต (Layer 7, HTTP/HTTPS ๊ธฐ๋ฐ˜)๋„คํŠธ์›Œํฌ ๊ณ„์ธต (Layer 3, IPsec ๊ธฐ๋ฐ˜)
์ ‘์† ๋ฐฉ์‹๊ฐœ๋ณ„ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋˜๋Š” ์›น ๊ธฐ๋ฐ˜ ์ ‘์†์ „์ฒด ๋„คํŠธ์›Œํฌ ํ„ฐ๋„๋ง ๊ฐ€๋Šฅ
๋ณด์•ˆ ์ˆ˜์ค€์„ธ์…˜ ๊ธฐ๋ฐ˜ ๋ณด์•ˆ (์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ ‘๊ทผ)๋„คํŠธ์›Œํฌ ์ „ ๊ตฌ๊ฐ„ ์•”ํ˜ธํ™”
์‚ฌ์šฉ ์‚ฌ๋ก€๊ธฐ์—… ์›๊ฒฉ ๊ทผ๋ฌด, ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ ‘์†๊ธฐ์—… ๋‚ด๋ถ€๋ง ์ „์ฒด ์ ‘๊ทผ
  • SSL VPN์€ ์›น ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ฐ˜์œผ๋กœ ์†์‰ฝ๊ฒŒ ์ ‘์† ๊ฐ€๋Šฅํ•˜๋ฉฐ ์›๊ฒฉ ๊ทผ๋ฌด ๋ฐ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ์„œ๋น„์Šค์— ์ ํ•ฉ
  • IPsec VPN์€ ๋„คํŠธ์›Œํฌ ์ „์ฒด๋ฅผ ์•”ํ˜ธํ™”ํ•˜์ง€๋งŒ ์„ค์ •์ด ๋ณต์žกํ•˜๊ณ  ์ „์šฉ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ํ•„์š”ํ•จ

๐Ÿ“ ์ฐธ๊ณ 

https://www.thesecuritybuddy.com/vpn/what-is-ssl-vpn/

0๊ฐœ์˜ ๋Œ“๊ธ€