| 논리적 망분리 | 물리적 망분리 |
|---|---|
| - 한 대의 PC에서 가상화 기술을 이용하여 내부망과 외부망을 분리하는 방식 - 사용자가 인터넷 사용시 가상화 기술을 이용하여 외부 인터넷 접근함 -가상화 기술을 사용하는 VDI 방식, PC 운영체제를 분리하는 OS 커널 분리 방식 | - 물리적은 2대 이상의 PC 또는 네트워크 회선을 달리하여 내부망과 외부망을 분리하는 방식 - 내부망 PC와 인터넷 망 PC가 존재하거나 별도의 망전환 스위치를 통한 접속 |
그림 삽입
인터넷용과 업무용으로 분리된 네트워크에 인터넷 PC와 업무용 PC를 이용하여 사용하는 방식
그림 삽입
그림 삽입
| 구분 | 상세 설명 |
|---|---|
| 고의적인 정보 유출 | - 내부 직원에 의해 고의적으로 내부 정보유출이 발생 가능함 |
| 정보보호 의식 저하 | - 물리적 망분리에 따른 업무 효율성 저하에 따라 내부 직원의 불법 적 외부망 이용에 따른 취약점 - 사례: 외부망과 차단된 업무용 PC에 별도의 랜카드를 장착하여 외부망 접근 |