Learning
토픽 157 / 164·비교표

## Part 5: 네트워크 보안

포워드 프록시 vs 리버스 프록시

항목포워드 프록시리버스 프록시
위치클라이언트 측서버 측
보호 대상클라이언트서버
IP 숨김클라이언트 IP 숨김서버 IP 숨김
캐싱사용자 요청 캐싱정적 콘텐츠 캐싱
사례Squid, 기업 프록시Nginx, HAProxy

IPSec VPN vs SSL/TLS VPN

항목IPSec VPNSSL/TLS VPN
계층L3 (네트워크)L4-L7 (전송/응용)
클라이언트전용 소프트웨어 필수웹 브라우저 가능 (클라이언트리스)
제어 범위네트워크 레벨 (전체 트래픽)애플리케이션 레벨
NAT 통과설정 필요용이
적합Site-to-Site VPN원격 접속 VPN

TLS 1.2 vs TLS 1.3

항목TLS 1.2TLS 1.3
핸드셰이크2-RTT1-RTT (재연결 0-RTT)
암호화다양한 조합AEAD만 (안전한 것만)
PFS선택적필수 (Forward Secrecy)
핸드셰이크 암호화평문암호화됨
레거시레거시 지원취약 알고리즘 제거

Split Tunneling vs Full Tunneling (VPN)

항목Split TunnelingFull Tunneling
대상기업 트래픽만 VPN모든 트래픽 VPN
속도빠름느림
보안낮음 (일부 노출)높음
대역폭절약소모 큼

방화벽 세대 비교

항목패킷 필터링 (1세대)상태기반 (2세대)애플리케이션 GW (3세대)NGFW (4세대)
계층L3-L4L3-L4L7L3-L7
검사IP/Port+ 연결 상태+ 콘텐츠+ App/User/위협
성능빠름빠름느림중간

전통 방화벽 vs NGFW

항목전통 방화벽NGFW
계층L3-L4L3-L7
식별IP/PortApp/User/Content
위협 탐지없음IPS, APT 방어
SSL 검사불투명SSL 복호화/검사
기능단일다기능 통합

방화벽 vs IDS vs IPS vs WAF

항목방화벽IDSIPSWAF
계층L3-L4L3-L7L3-L7L7
동작허용/차단탐지/경고탐지/차단HTTP 검사/차단
배치인라인미러링인라인인라인/프록시
대상IP/Port네트워크 패킷네트워크 패킷HTTP/HTTPS

IDS vs IPS

항목IDS (탐지)IPS (방지)
동작탐지 → 경고탐지 → 차단
배치미러링 (Out-of-Band)인라인 (In-Band)
트래픽 영향없음지연 발생
위험경고만 (공격 통과)정상 트래픽 차단 가능 (오탐)

단일 방화벽 DMZ vs 이중 방화벽 DMZ

항목단일 방화벽 DMZ이중 방화벽 DMZ
구조방화벽 1대외부 FW + 내부 FW
보안단일 장애점벤더 분리로 보안 강화
비용저렴고가
적합소규모대규모 (권장)

WPA2 vs WPA3

항목WPA2WPA3
키 교환PSKSAE (Dragonfly)
오프라인 공격취약방어 (Forward Secrecy)
공개 WiFiOpen (평문)OWE (기회적 암호화)
암호화CCMP (AES-128)GCMP (AES-256)
암호 추측무제한 시도 가능제한

DNSSEC vs DoH vs DoT

항목DNSSECDoH (DNS over HTTPS)DoT (DNS over TLS)
보호 대상응답 무결성쿼리 암호화쿼리 암호화
방식서명 검증HTTPS 캡슐화TLS 암호화
포트53 (기존)443853
프라이버시미제공제공제공

전통 경계 보안 vs Zero Trust

항목전통 경계 보안Zero Trust
원칙내부=신뢰, 외부=불신모든 접근=검증 필요
경계방화벽 (경계 기반)모든 연결에 인증/암호화
접근 제어네트워크 위치 기반신원/장치/맥락 지속 검증
횡적 이동내부 자유 통신마이크로세그멘테이션

전통 WAN vs SASE

항목전통SASE
중심데이터센터클라우드
보안장비 분산클라우드 통합
확장하드웨어 추가탄력적 확장
원격 접속VPN 백홀직접 접근
관리다수 콘솔단일 콘솔

L4 로드밸런서 vs L7 로드밸런서

항목L4 로드밸런서L7 로드밸런서
기준IP/PortHTTP 헤더/URL/쿠키
속도빠름느림 (콘텐츠 파싱)
분산단순 분산콘텐츠 기반 라우팅
SSL투명 통과SSL 종료 (오프로드)
세션 유지IP 기반쿠키 기반

마이크로세그멘테이션 vs VLAN/서브넷 분리

항목마이크로세그멘테이션VLAN/서브넷
단위워크로드 (VM/컨테이너)VLAN/서브넷
횡적 이동차단 (정책 기반)가능 (VLAN 내 자유)
세밀도높음낮음
구현에이전트/하이퍼바이저/SDN스위치 설정

방화벽(FW) vs IPS vs WAF

항목방화벽(FW)IPSWAF
계층L3-L4L3-L7L7
대상IP/Port네트워크 패킷HTTP/HTTPS
방어비인가 접근알려진 취약점웹 공격(OWASP)
검사헤더페이로드HTTP 요청/응답