Skip to main content
네트워크와 인프라

네트워크 분할

네트워크를 더 작고 격리된 구역으로 나누어 공격자의 내부 이동을 제한하고 침해를 한 구역에 가두는 것입니다.

네트워크 분할은 큰 네트워크를 더 작고 격리된 하위 네트워크(세그먼트 또는 존)로 나누는 일입니다. 구역마다 자체 접근 통제가 있어 공격자가 한 구역을 뚫어도 다른 구역으로 자유롭게 이동할 수 없습니다.

분할은 다층 방어의 핵심 원칙입니다. 중요한 시스템(데이터베이스, 관리자 페이지)은 특정 출발지 네트워크에서만 접근할 수 있는 제한 구역에 둡니다. 이렇게 하면 침해의 파급 범위가 줄어듭니다.

팀 입장에서 네트워크 분할은 자격 증명 보안을 보완합니다. 공격자가 어떤 서비스의 비밀번호를 훔쳐도 네트워크 제한 때문에 그 서비스에 닿지 못할 수 있습니다. 분할과 비밀번호 관리자가 만드는 서비스별 고유 비밀번호를 함께 쓰면 방어가 층을 이룹니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다