PE Notes · 보안
방화벽, IDS, IPS, VPN
허용·탐지·차단·터널의 네 장치를 인라인과 탭, 오탐 영향으로 비교하고, 상태 추적과 IPsec·TLS VPN, ZTNA로의 자리를 정리합니다.
경계에 네 가지를 겹칩니다. 은 규칙으로 통과를 정하고, 는 복사본을 보며 경보만 올리며, 는 경로 한가운데서 끊고, 은 공개망에 암호 터널을 엽니다. 제로트러스트 시대에도 이 네 가지는 기반 장비로 남습니다.
누가 끊고 누가 보기만 하나
패킷 필터는 IP·포트만 보고, 상태 기반은 TCP 핸드셰이크를 기억해 복귀 트래픽을 허용합니다. 애플리케이션 프록시는 내용을 보고, 는 IPS·복호화·앱 인식을 한 상자에 넣습니다. IDS는 시그니처·이상·정책, NIDS와 HIDS로 나뉩니다.
| 비교축 | 방화벽 | IDS | IPS |
|---|---|---|---|
| 위치 | 인라인 | 탭·미러 | 인라인 |
| 처리 | 허용·차단 | 원본 유지, 복사 분석 | 허용·차단·드롭 |
| 실시간 차단 | 규칙 기준 | 없음 | 탐지 즉시 |
| 오탐 | 정상 차단 가능 | 경보만 | 정상 서비스 중단 |
| 탐지 | ACL·상태 | 시그니처·이상 | 시그니처·이상 |
| 성능 | 중간 | 낮음 | 높음 |
| 막는 것 | 주소·포트·세션 | 패턴 알림 | 패턴 차단 |
오탐은 IDS에선 소음, IPS에선 사고입니다. 미탐은 둘 다 통과입니다.
터널과 배치
은 {주소, 포트, ESTABLISHED}를 기억합니다. IPsec 터널 모드는 원본 IP까지 감싸고, 전송 모드는 페이로드만 감쌉니다. TLS VPN은 브라우저로 원격 접속을 열고, WireGuard는 경량 L3입니다.
| 비교축 | IPsec | TLS VPN | WireGuard |
|---|---|---|---|
| 층 | L3 | L4–L7 | L3 |
| 쓰임 | 사이트 간 | 원격 접속 | 경량 터널 |
| 배포 | 장비·클라이언트 | 브라우저에 가깝다 | 단순한 키 |
에는 웹·메일처럼 외부에 보여야 하는 서버만 둡니다. DDoS는 앞단 용량, TLS 토픽은 터널 안의 암호 스위트입니다.
경계에서 클라우드로
UTM은 중소 규모 통합, WAF는 HTTP와 ·XSS, SASE·ZTNA는 앱별 접근으로 VPN의 과도한 내부 권한을 줄입니다.
| 비교축 | 전통 VPN | ZTNA |
|---|---|---|
| 신뢰 | 접속 후 망 안 | 앱마다 재검증 |
| 노출 | 넓은 내부 | 필요한 서비스만 |
| 자리 | 게이트웨이 | 정책 엔진 + 커넥터 |
제로트러스트가 VPN을 대체한다고 쓸 때는, 방화벽·IDS/IPS가 사라진다고 쓰지 않습니다. 위치가 클라우드와 호스트로 옮겨 갈 뿐입니다.