방화벽
물리적 방화벽은 건물에서 불이 번지는 것을 막는 벽으로, 벽돌이나 강철 또는 그 밖의 불에 잘 타지 않는 재료로 만들어집니다. 컴퓨터에서 방화벽은 이와 비슷한 역할을 합니다. 방화벽은 신뢰할 수 있는 시스템이나 네트워크와 인터넷 같은 외부 연결 사이에서 장벽 역할을 합니다. 하지만 컴퓨터 방화벽은 벽이라기보다는 필터에 가까워, 신뢰할 수 있는 데이터가 통과하도록 허용합니다.
방화벽은 하드웨어 또는 소프트웨어를 사용해 만들 수 있습니다. 많은 기업과 조직은 하드웨어 방화벽을 사용해 내부 네트워크를 보호합니다. 단일 방화벽이나 이중 방화벽을 사용해 비무장 지대(DMZ)를 만들 수 있으며, 이를 통해 신뢰할 수 없는 데이터가 LAN에 도달하지 못하도록 합니다. 소프트웨어 방화벽은 개인 사용자에게 더 일반적이며, 소프트웨어 인터페이스를 통해 원하는 대로 구성할 수 있습니다. Windows와 OS X에는 모두 방화벽이 기본으로 포함되어 있지만, 더 고급 기능을 제공하는 방화벽 유틸리티는 인터넷 보안 소프트웨어와 함께 설치할 수 있습니다.
방화벽은 여러 가지 방식으로 구성할 수 있습니다. 예를 들어 기본적인 방화벽은 블랙리스트에 표시된 주소를 제외한 모든 IP 주소의 트래픽을 허용할 수 있습니다. 더 보안성이 높은 방화벽은 화이트리스트에 등록된 시스템이나 IP 주소의 트래픽만 허용할 수 있습니다. 대부분의 방화벽은 트래픽을 필터링하기 위해 여러 규칙을 조합해 사용합니다. 예를 들어 알려진 위협은 차단하면서 신뢰할 수 있는 출처에서 들어오는 트래픽은 허용합니다. 방화벽은 스팸이나 해킹 시도를 막기 위해 나가는 트래픽을 제한할 수도 있습니다.
네트워크 관리자는 하드웨어 및 소프트웨어 방화벽을 원하는 대로 구성하는 경우가 많습니다. 사용자 지정 설정은 회사 네트워크에서 중요할 수 있지만, 일반 사용자를 위해 설계된 소프트웨어 방화벽에는 일반적으로 대부분의 사용자에게 충분한 기본 설정이 포함되어 있습니다. 예를 들어 OS X에서는 시스템 환경설정의 "보안 및 개인 정보 보호"에서 방화벽을 "켬"으로 설정하기만 해도 승인되지 않은 애플리케이션과 서비스가 들어오는 연결을 수락하지 못하게 할 수 있습니다. 일부 방화벽은 시간이 지나면서 이를테면 스스로 "학습"하고 자체 필터링 규칙을 동적으로 만들기도 합니다. 이를 통해 수동으로 사용자 지정하지 않아도 원치 않는 연결을 차단하는 능력이 향상됩니다.
지식 테스트하기