Table of Contents

망분리

Ⅰ. 최근 보안위협의 통향 및 망분리 유형별 개념 ...._보안을 위한 망분리의 개요_

가. 최근 보안위협의 동향 (망분리의 필요성)

나. 논리적 망분리와 물리적 망분리의 개념

논리적 망분리 물리적 망분리
- 한 대의 PC에서 가상화 기술을 이용하여 내부망과 외부망을 분리하는 방식
- 사용자가 인터넷 사용시 가상화 기술을 이용하여 외부 인터넷 접근함
-가상화 기술을 사용하는 VDI 방식, PC 운영체제를 분리하는 OS 커널 분리 방식
- 물리적은 2대 이상의 PC 또는 네트워크 회선을 달리하여 내부망과 외부망을 분리하는 방식
- 내부망 PC와 인터넷 망 PC가 존재하거나 별도의 망전환 스위치를 통한 접속

Ⅱ. 물리적 망 분리의 개요

가. 물리적 망 분리이 개념

그림 삽입

인터넷용과 업무용으로 분리된 네트워크에 인터넷 PC와 업무용 PC를 이용하여 사용하는 방식

Ⅲ. 물리적 망 분리의 침입 블랙홀 취약점

가. 악성코드에 감염된 USB 메모리를 이용한 자료 교환의 취약점

그림 삽입

나. 악성코드에 감염된 내부망 PC의 공유 폴더 취약점

그림 삽입

다. 내부 직원에 의한 취약점

구분 상세 설명
고의적인 정보 유출 - 내부 직원에 의해 고의적으로 내부 정보유출이 발생 가능함
정보보호 의식 저하 - 물리적 망분리에 따른 업무 효율성 저하에 따라 내부 직원의 불법 적 외부망 이용에 따른 취약점
- 사례: 외부망과 차단된 업무용 PC에 별도의 랜카드를 장착하여 외부망 접근