Learning
토픽 227 / 234·비교표

네트워크 보안

Zero Trust vs 경계 보안

항목경계 보안Zero Trust
정의내부/외부 경계를 나누어 방어모든 접근을 검증하는 보안 모델
원칙내부 신뢰, 외부 차단Never Trust, Always Verify
인증경계 통과 시 1회매 접근마다 지속 검증
한계내부 위협 대응 불가구현 복잡, 전환 비용
적용전통적 기업 네트워크클라우드, 재택근무, 현대 환경

ZTNA vs VPN

구분ZTNAVPN
접근 범위개별 앱/리소스 단위네트워크 전체(서브넷)
인증 방식지속적 검증(매 요청)연결 시 1회 인증
공격 표면최소(앱만 노출)넓음(네트워크 노출)
측면 이동차단(마이크로세그멘테이션)가능(네트워크 접근 후)
사용자 경험투명(에이전트/브라우저)VPN 클라이언트 필요
확장성클라우드 네이티브집중형/병목 발생

Stateless vs Stateful vs NGFW

항목Stateless 방화벽Stateful 방화벽NGFW
정의패킷 단위 필터링세션 상태 추적 필터링애플리케이션 계층 검사
검사IP/Port (L3-L4)연결 상태 추적L7 DPI + 위협 인텔리전스
성능가장 빠름중간상대적으로 느림
기능기본 ACL세션 테이블IPS/AV/URL필터/SSL검사
적용라우터 ACL일반 방화벽엔터프라이즈 보안

방화벽 vs WAF vs RASP

항목방화벽(NGFW)WAFRASP
정의네트워크 계층 보안 장비웹 애플리케이션 방화벽런타임 앱 자체 보호
계층L3-L7L7 (HTTP/HTTPS)애플리케이션 내부
위치네트워크 경계웹서버 앞단앱 런타임 내장
보호 대상네트워크 트래픽웹 공격(SQLi/XSS)앱 취약점 실시간 보호
적용전체 네트워크웹 서비스중요 애플리케이션

IDS vs IPS vs NDR

항목IDSIPSNDR
정의침입 탐지 시스템침입 방지 시스템네트워크 탐지 및 대응
동작탐지+알림(수동)탐지+차단(능동)AI 기반 이상 탐지+대응
방식시그니처/이상 탐지인라인 차단ML 기반 트래픽 분석
장점오탐 시 영향 없음실시간 차단미지의 위협 탐지
적용모니터링 환경네트워크 인라인SOC, 고급 위협 탐지

SIEM vs SOAR vs XDR

항목SIEMSOARXDR
정의보안 이벤트 통합 관리/분석보안 오케스트레이션·자동 대응확장형 탐지 및 대응
기능로그 수집, 상관 분석, 알림플레이북 자동화, 워크플로우다계층 통합 탐지·대응
장점가시성, 컴플라이언스대응 자동화, 효율화통합 가시성, 자동 상관 분석
단점알림 과다, 수동 대응SIEM 필요(보완)벤더 종속
적용SOC 기반 플랫폼SOC 자동화통합 보안 운영

VPN vs ZTNA vs SDP

항목VPNZTNASDP
정의네트워크 터널ID 기반 앱 접근소프트웨어 정의 경계
원칙네트워크 접근최소 권한 접근인증 전 연결 불가(Dark Cloud)
가시성네트워크 노출앱 비가시인프라 비가시
인증접속 시 1회지속 검증사전 인증 후 연결
적용원격 접속클라우드 접근엔터프라이즈 보안