[Security] Firewall, DDoS, IDS 와 IPS 의 특징 및 차이점

네트워크 보안의 핵심인 방화벽, DDoS 방어, IDS, IPS의 차이를 알아봅니다. 위협을 탐지, 분석하고 실시간으로 차단하여 안정적인 서비스 운영을 보장하는 방법을 설명합니다.

Firewall 특징

방화벽 종류

Notion Image

상황에 따라 목적이 다를 뿐 기본적으로 Inbound와 Outbound 모두 수행.

DDoS(Distributed Denial of Service) 특징

DDoS 공격 유형

Notion Image

주로 큰 패킷을 대량으로 전송하여 자원, 비용을 폭증시킴

볼륨 기반 공격 (Volume-based Attacks)

프로토콜 공격 (Protocol Attacks)

애플리케이션 계층 공격 (Application Layer Attacks)

DDoS 방어

화이트리스트 구성 (호스트 헤더 필터링, 메소드 필터링)

IP Reputation (IP 평판)

IP Rate Limit (IP 속도 규칙)

Bot Control (Challenge, CAPTCHA)

Geo-blocking (지리적 차단)

IDS 와 IPS 의 특징 및 차이점

IDS (Intrusion Detection System)

IDS의 목적

장단점

IPS (Intrusion Prevention System)

IPS의 목적

장단점

장점

단점

구분 IDS (침입 탐지 시스템) IPS (침입 방지 시스템)
역할 탐지 + 알림 탐지 + 차단
동작 수동적 (Passive) 능동적 (Active)
목적 모니터링 분석 실시간 방어
배치 Out-of-band (네트워크 외부) Inline (네트워크 경로 내)
연결 SPAN/Mirror 포트 게이트웨이
트래픽 복사본 분석 실제 트래픽 통과
네트워크 영향 없음 지연 발생
장애 영향 모니터링 중단 전체 네트워크 중단
탐지/알림 O O
상세 로깅 O (매우 상세) O (기본)
자동 차단 X O
트래픽 제어 X O
장점 서비스 안정성, 상세 분석, 저비용 실시간 차단, 자동 대응, 인력 절감
단점 실시간 차단 불가, 수동 대응 오탐 시 중단, 고비용
사용처 내부망 모니터링, 규정 준수, 포렌식 경계 방어, 중요 자산 보호
비용 저렴 고가
운영 인력 다수 (24/7 분석) 소수 (정책 관리)

방화벽 장비들은 기존 온프레미스에서 장비 호환성, 성능, 스토리지 등 여러가지 세팅 확인으로 어려웠던 점들이 클라우드에서 많이 해소되었다는 것을 확인했습니다.

IDS는 과거 필수적으로 사용되었고 IPS는 선택적으로 사용되었습니다.

하지만 IDS는 탐지 패턴, 트래픽이 적은 서비스, 유지 비용(시스템, 인력)으로 인해 작은 기업에서는 IPS를 사용하며 대표적으로 유지 관리가 어려운 공공기관에서 IPS를 자주 사용했다는 것을 알게되었습니다.

마지막으로 장비의 순서도는 다음과 같습니다.

순서이지만 클라우드의 발전으로 웹방화벽부터 디도스 장비를 묶어 생각해도 무방합니다.