방화벽: 시대에 뒤진 방어(Firewalls: an outdated defense)
- 전문가 제언
-
□ 방화벽은 자신을 경유하는 연결에 한하여 보안문제를 책임 질 수 있다. 현재 사내외 연결이 증가하고 있지만 보안 문제가 더 심각할 수도 있다. 따라서 모든 연결점마다 방화벽을 설치하는 것도 고려할만 하다.
□ 방화벽은 외부로부터 공격을 막는 것에 한정된다. 따라서 내부로부터의 보안 위협을 우선 생각해야 한다. 특히 보안 사고는 우연한 기회에 정보누설이나 실수로 인하여 생기는 수가 많다. 보안 사고는 외부로부터 보다 내부에서 발생하는 사고가 많다. 보안은 조직 구성원의 문제의식과 책임의식에 출발한다.
□ 방화벽만 가지고 보안에 충분할 수는 없다. 시스템 보안 즉, IPS와 같은 보안체계를 동시에 운용해야 한다. 종합적으로 연계된 보안체계를 갖는 것이 중요하다.
□ 인터넷 그리고 Unix는 source가 공개된 소프트웨어이다. 따라서 인터넷과 Unix를 이용하는 시스템은 허점이 있을 수도 있다고 생각한다. 따라서 진정으로 중요한 정보라면 인터넷으로부터 격리하여 관리하는 것이 당연하다.
- 저자
- Arbaugh, W.A.
- 자료유형
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2003
- 권(호)
- 36(6)
- 잡지명
- Computer (USA)
- 과학기술
표준분류 - 정보통신
- 페이지
- 112~113
- 분석자
- 김*
- 분석물
-