방화벽은 사전 정의된 보안 규칙에 따라 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하도록 설계된 보안 시스템입니다. 이는 신뢰할 수 있는 내부 네트워크와 인터넷과 같이 신뢰할 수 없는 외부 네트워크 사이에서 장벽 역할을 하여, 무단 접근 및 기타 사이버 위협(새 창)으로부터 보호합니다.
귀하가 홈 네트워크, 홈 오피스(새 창) 설정 또는 수천 개의 엔드포인트가 있는 기업 네트워크를 보호하든 상관없이 동일한 기본 원칙이 적용됩니다.
방화벽은 들어오는 것, 나가는 것, 차단되는 것을 결정합니다.
이 가이드에서는 다음 내용을 알아봅니다:
- 방화벽은 어떻게 작동하나요?
- 방화벽은 어떤 역할을 하나요?
- 방화벽 vs 안티바이러스: 어떤 차이가 있나요?
- 네트워크 방화벽이 왜 중요한가요?
- 방화벽의 간단한 역사
- 방화벽의 종류
- VPN과 방화벽은 어떻게 상호작용하나요?
- 비즈니스용 방화벽 선택 및 배포 방법
- 방화벽이 할 수 없는 일
- FAQ
방화벽은 어떻게 작동하나요?
귀하의 집을 로컬 사설 네트워크(LAN), 즉 인터넷에 연결되는 모뎀/라우터에 연결된 집 안의 모든 기기라고 상상해 보십시오. 방화벽은 집 문 앞의 보안 요원처럼 작동합니다. 신뢰할 수 있는 방문자(안전한 데이터)는 들여보내고, 낯선 사람(위험한 데이터)은 차단하며, 내부의 모든 사람을 감시하여 적절하게 행동하는지 확인합니다.
보안 요원에게는 집 안으로 들어오는 것이 허용되는 사람을 명시한 방명록(규칙 세트)이 있습니다. 예를 들어, 친구와 가족은 목록에 있지만 낯선 사람과 의심스러운 사람은 목록에 없습니다.
누군가 문에 다가오면 보안 요원은 신분증을 요구합니다(네트워크를 통해 전송되는 데이터의 단위인 데이터 패킷을 확인합니다). 요원은 이름(IP 주소(새 창)) 및 방문 목적(프로토콜/포트 번호)과 같은 중요한 세부사항을 확인합니다. 그 사람(데이터 패킷)이 방명록의 명단과 일치하면 보안 요원은 안으로 들여보냅니다. 목록에 없거나 의심스러워 보이면 요원은 돌려보냅니다.
안으로 들어가면, 보안 요원은 방문자들이 출입 금지 구역(귀하 네트워크의 민감한 부분)에 들어가지 않도록 감시합니다. 누군가 허가 없이 이 구역에 접근하려고 하면 밖으로 퇴장 조치됩니다.

방화벽은 양방향으로 작동하는 경우가 많습니다. 즉, 들어오고 나가는 트래픽을 모두 필터링하여, 인터넷상의 사용자가 제한된 로컬 리소스에 연결하는 것을 방지할 뿐만 아니라, 로컬 사용자가 인터넷상의 특정 리소스에 연결하는 것도 방지합니다. 일부 방화벽은 아웃고잉 전용입니다.
아웃고잉 방화벽은 로컬 기기가 멀웨어와 관련된 IP 주소에 연결하는 것을 방지하거나 콘텐츠를 검열하는 데 사용될 수 있습니다. 학교에서는 학생들이 소셜 미디어 콘텐츠에 접근하는 것을 막기 위해 방화벽을 사용할 수 있으며, 규제가 엄격한 정부에서는 사회적, 종교적, 문화적 또는 정치적 이유로 부적절하다고 판단되는 콘텐츠를 차단하기 위해 방화벽을 사용할 수 있습니다(예: 만리방화벽(Great Firewall of China)(새 창)).
동일한 “보안 요원” 논리가 규모는 훨씬 더 커지겠지만 비즈니스 환경에도 적용됩니다. 하나의 집 대신 사무실 빌딩, 데이터 센터, 그리고 모두 집에서 연결하는 분산된 원격 근무자들을 상상해 보십시오. 기업용 방화벽(또는 흔히 함께 작동하는 여러 방화벽)은 이들 모두에 걸쳐 동일한 방명록 목록을 일관되게 적용해야 합니다.
방화벽은 어떤 역할을 하나요?
방화벽은 다음 세 가지 핵심 기능을 수행합니다:
1. 트래픽 필터링
방화벽은 IP 주소, 포트 번호, 프로토콜 및 콘텐츠와 같은 특정 기준을 바탕으로 데이터 패킷을 허용할지 차단할지 분석하고 결정합니다.
2. 규칙 세트 적용
관리자는 허용되거나 거부되는 트래픽을 정의하는 규칙 세트로 방화벽을 구성합니다. 이러한 규칙은 허용되거나 허용되지 않는 활동을 규정하는 보안 정책을 기반으로 합니다.
3. 모니터링 및 로그 기록
방화벽은 네트워크 트래픽을 지속적으로 모니터링하고 중요한 이벤트를 로그로 기록하여, 네트워크 관리자에게 네트워크 활동 및 잠재적인 보안 위험에 대한 귀중한 통찰력을 제공합니다.
방화벽 vs 안티바이러스: 어떤 차이가 있나요?
이미 안티바이러스 소프트웨어를 보유하고 있는 소규모 조직의 경우, 방화벽에도 보안 예산을 투자할 가치가 있는지 결정하는 것은 흔한 고민입니다. 대부분의 경우 정답은 ‘예’이며, 이러한 도구들은 서로 다른 것을 보호하기 때문입니다.
범위
- 방화벽은 네트워크를 보호하며, 애초에 어떤 트래픽이 들어오고 나갈 수 있는지를 결정합니다.
- 안티바이러스 소프트웨어는 개별 기기를 보호하며, 이미 존재하는 파일과 프로세스를 스캔하여 알려진 멀웨어 서명이나 의심스러운 동작이 있는지 확인합니다.
감시하는 대상
- 방화벽은 기기에 도달하기 전에 연결 시도를 차단할 수 있습니다.
- 안티바이러스 소프트웨어는 이미 기기에 도달한 위협을 처리합니다. 예를 들어, 이미 허용된 연결을 통해 다운로드된 악성 파일 등이 이에 해당합니다.
작동 시점
- 방화벽은 경계에서 실시간으로 트래픽에 작용합니다.
- 안티바이러스 도구는 일반적으로 사후에 작동하며, 파일이나 실행 중인 프로세스를 스캔하여 유출 흔적이 있는지 확인합니다.
따라서 두 도구 모두 악성 위협으로부터 보호하는 데 도움이 되지만, 공격의 서로 다른 단계를 담당합니다. 방화벽은 애초에 귀하의 기기에 도달하는 양을 줄여주며, 안티바이러스 소프트웨어는 이를 뚫고 들어온 것을 잡아냅니다.
네트워크 방화벽이 왜 중요한가요?
방화벽을 사용하면 다음과 같은 몇 가지 장점이 있습니다:
- 잠재적 위협이 네트워크에 진입하기 전에 이를 식별하고 차단하여 보안을 향상합니다
- 민감한 정보를 보호합니다
- 규정 및 준수 요건을 충족하는 데 도움이 됩니다
- 네트워크 트래픽을 제어하고 최적화하는 데 도움이 됩니다
방화벽은 내부 네트워크와 인터넷 사이의 경계(이를 경계 방화벽이라고 함)에 배포하거나, 네트워크 내부에서 해당 네트워크 내의 특정 세그먼트 및/또는 리소스를 보호하기 위해 배포할 수 있습니다(이를 내부 방화벽이라고 함).
클라우드 방화벽은 서비스형 방화벽(새 창)(FWaaS)으로도 알려져 있으며, 클라우드에서 호스팅되고 클라우드 기반 인프라에 방화벽 보호를 제공합니다. 이러한 방화벽은 클라우드 서비스 제공업체에서 관리합니다.
특히 기업의 경우, 방화벽은 선택 사항인 추가 기능이라기보다는 기본적인 요구 사항인 경우가 많습니다. 많은 규정 준수 프레임워크와 사이버 보험 정책에서는 조직이 적절히 보호되고 있다고 판단하기 전에 어떤 형태로든 네트워크 방화벽을 갖추도록 요구합니다.
방화벽의 간략한 역사
개념으로서의 방화벽은 1980년대 후반에 처음 등장했으며, 그 이후로 크게 네 세대를 거쳤습니다.
패킷 필터링(스테이트리스) 방화벽: 가장 초기 형태입니다.
스테이트풀 방화벽: 각 패킷을 개별적으로 판단하는 대신 활성 연결의 상태를 추적하는 기능이 추가되었습니다.
프록시(어플리케이션 수준) 방화벽: 헤더뿐만 아니라 트래픽 콘텐츠에 대한 전체 검사 기능이 추가되었습니다.
차세대 방화벽(NGFW): 위의 기능들을 심층 패킷 검사(DPI)(새 창), 침입 방지, 어플리케이션 인지 등의 기능과 결합한 것으로, 오늘날 기업 환경에서 “방화벽”으로 판매되는 대부분의 제품이 이에 해당합니다.
방화벽의 유형
방화벽은 다양한 유형이 있으며, 각 유형은 서로 다른 보안 요구 사항을 충족하고 다양한 수준의 보호를 제공하도록 설계되었습니다.
패킷 필터링 방화벽이란 무엇인가요?
패킷 필터링 방화벽은 출발지 및 목적지 IP 주소, 포트 번호, 프로토콜 정보를 포함하는 데이터(IP) 패킷의 헤더를 검사합니다. 그런 다음 이러한 헤더를 기반으로 규칙을 적용하여 패킷을 허용하거나 차단합니다.

이론적으로는 독립형 패킷 필터링 방화벽이 존재하지만, 실제로는 모든 방화벽이 패킷을 필터링합니다. 이는 방화벽의 가장 기본적인 기능입니다.
스테이트풀 방화벽이란 무엇인가요?
동적 패킷 필터링으로도 알려진 이 방화벽은 활성 연결의 상태를 추적하고 트래픽의 상태 및 컨텍스트에 따라 결정을 내립니다. 이 방화벽은 패킷 헤더를 검사하고 활성 연결에 대한 정보를 기록하는 상태 테이블을 유지 관리합니다.
사전 정의된 규칙과 패킷 헤더에 포함된 정보(예: IP 주소 및 포트 번호)만을 기반으로 패킷을 필터링하는 스테이트리스 방화벽과 달리, 스테이트풀 방화벽은 활성 세션의 상태를 추적하고 이 정보를 사용하여 트래픽 허용 또는 차단 여부에 대해 더 정보에 기반한 결정을 내립니다.
상태 테이블에는 출발지 및 목적지 IP 주소, 포트 번호, 연결의 현재 상태 등의 정보가 포함됩니다. 연결의 컨텍스트를 이해함으로써 스테이트풀 방화벽은 더 정교한 결정을 내릴 수 있습니다. 예를 들어, 패킷이 기존의 정당한 연결의 일부인지, 아니면 공격의 일부일 수 있는 요청되지 않은 패킷인지 인식할 수 있습니다.
실제 세계의 거의 모든 방화벽은 스테이트풀 방화벽입니다. 아래에서 알게 되겠지만 추가 기능을 제공할 수도 있지만, 이는 거의 예외 없이 스테이트풀 방화벽을 개선한 것입니다.
프록시 방화벽이란 무엇인가요?
프록시 방화벽은 귀하와 인터넷 사이에서 중개자 역할을 합니다. 귀하를 대신하여 요청을 하고, 전체 데이터 패킷(헤더 및 페이로드)을 검사하며, 안전하다고 판단되면 목적지로 데이터를 보냅니다.
프록시 방화벽은 민감한 정보를 처리하는 기업 네트워크와 같이 어플리케이션 데이터의 심층 검사가 중요한 환경에 가장 적합합니다.
원칙적으로 프록시 방화벽은 성능을 향상시키고 대역폭 사용량을 줄입니다. 하지만 복잡하고 리소스를 많이 소모하여 네트워크 성능을 저하시키는 병목 현상이 발생할 수 있다는 단점이 있습니다.
차세대 방화벽(NGFW)이란 무엇인가요?
NGFW는 기존 방화벽 기능에 심층 패킷 검사, 침입 방지 시스템(IPS), 암호화된 트래픽 검사 등과 같은 추가 기능을 결합합니다. 어플리케이션을 식별하고 제어하며, 고급 위협을 감지 및 방지하고, 보안 정책을 적용할 수 있습니다.
차세대 방화벽은 고급 위협을 식별하고 차단하는 데 매우 효과적이며, 여러 보안 기능을 통합하여 포괄적인 보안을 제공합니다. 하지만 가격이 더 비싸고 관리하기가 복잡하므로, 정교한 사이버 위협으로부터 보호하기 위해 고급 보안 기능이 필요한 조직에 가장 적합합니다.
통합 위협 관리(UTM) 방화벽이란 무엇인가요?
UTM 방화벽은 다양한 방화벽 유형, 바이러스 백신 소프트웨어, 침입 감지 등의 여러 보안 서비스를 통합하여 네트워크 보안에 대한 총체적인 접근 방식을 제공합니다.
NGFW 방화벽과 같은 전문 보안 솔루션의 고급 기능과 유연성은 부족하지만, UTM 방화벽은 여러 보안 기능을 통합하여 보안 관리를 단순화하므로 중소기업에 비용 효율적인 솔루션으로 여겨지는 경우가 많습니다.
네트워크 주소 변환(NAT) 방화벽이란 무엇인가요?
NAT 방화벽은 전송 중에 IP 패킷 헤더의 네트워크 주소 정보를 수정하여 로컬 네트워크의 여러 기기가 하나의 공용 IP 주소를 공유할 수 있도록 합니다. 로컬 기기가 인터넷에 연결되는 가정용 라우터와 사무실 LAN 게이트웨이 서버에서 흔히 사용됩니다.
NAT 방화벽은 내부 IP 주소를 숨김으로써 보안 레이어를 추가하지만, 보다 포괄적인 보안을 제공하기 위해 일반적으로 다른 방화벽 유형과 함께 사용됩니다.
웹 어플리케이션 방화벽(WAF)이란 무엇인가요?
웹 어플리케이션 방화벽(WAF)은 웹 어플리케이션과 인터넷 간의 HTTP/HTTPS 트래픽을 필터링하고 모니터링하여 웹 어플리케이션을 보호하도록 설계된 특화된 방화벽입니다. WAF는 들어오는 트래픽을 검사하고 필터링하여 SQL 인젝션, 크로스 사이트 스크립팅(XSS) 및 기타 일반적인 웹 공격과 같은 다양한 공격으로부터 웹 어플리케이션을 보호하는 데 도움이 됩니다.
휴먼 방화벽이란 무엇인가요?
“휴먼 방화벽”은 사이버 보안 위협에 대한 방어선 역할을 하기 위한 조직 내 직원들의 집단적 노력을 가리키는 비유입니다. 이 개념은 방화벽, 바이러스 백신 소프트웨어, 침입 감지 시스템과 같은 기술적 방어를 보완하여 조직의 보안을 강화하는 데 있어 인간의 인식과 행동의 역할을 강조합니다.
VPN과 방화벽은 어떻게 상호 작용하나요?
VPN(새 창)은 귀하의 기기와 VPN 서버 사이에 암호화된 터널을 생성합니다.
이로 인해 VPN 서버(새 창)와 귀하의 기기 사이에 있는 모든 방화벽이 귀하의 데이터와 상호 작용하는 것을 방지하므로, VPN 터널 내부의 데이터는 단순히 방화벽을 우회합니다. 여기에는 가정용 모뎀/라우터 및 사무실 기업 서버의 방화벽이 포함됩니다.
이 문제를 해결하기 위해, 대부분의 VPN 제공업체(Proton VPN 포함)는 고객을 보호하기 위해 해당 서버에 방화벽을 구축합니다. 예를 들어, Proton VPN 서버는 스테이트풀 방화벽을 사용하여 귀하가 시작하지 않은 모든 수신 트래픽 연결을 거부합니다.
귀하가 직접 시작하지 않은 수신 연결을 원하는 경우(예: 토렌트(새 창)를 사용하는 경우), 방화벽을 통과하는 포트포워딩(새 창) 기능을 제공합니다. 이는 일부 보안 위험(새 창)을 초래하지만, 포트포워딩은 귀하가 활성화하기로 선택한 경우에만 작동합니다.
VPN 앱은 또한 DNS 및 IPv6 유출(새 창)을 방지하기 위해 방화벽 규칙(및 이와 유사한 플랫폼 특정 작업)을 사용합니다.
귀하의 VPN이 정상적으로 작동하는지 확인하는 방법 알아보기(새 창)
콘텐츠 검열에 사용되는 VPN 및 방화벽
암호화된 VPN 연결은 방화벽이 VPN 트래픽을 검사하고 필터링하는 것을 방지하므로, Proton VPN과 같은 서비스는 웹에서 콘텐츠를 차단하려는 방화벽을 우회하는(새 창) 데 매우 효과적입니다.
귀하의 비즈니스를 위한 방화벽 선택 및 배포 방법
가정이나 소규모 사무실의 경우 일반적으로 귀하의 보안 요구 사항을 충족하는 데 하나의 방화벽(일반적으로 라우터 또는 운영 체제에 내장됨)으로 충분합니다. 하지만 기업은 여러 다양한 환경에 걸친 방화벽을 한 번에 고려해야 하는 경우가 많습니다. 이에 적합한 설정은 보호하려는 대상에 따라 다릅니다.
본사 / 캠퍼스: 본사 주 네트워크를 보호하는 경계 방화벽으로, 민감한 영역(재무, 인사, 엔지니어링 등)을 네트워크의 나머지 부분으로부터 격리하는 내부 방화벽과 함께 사용되는 경우가 많습니다.
지사: 전적으로 본사에 의존하기보다는, 규모가 작고 원격에 위치한 국가들은 종종 자체 방화벽이 필요합니다. 이는 중앙 허브를 통하지 않고 인터넷에 직접 연결하는 경우에 특히 그렇습니다.
데이터 센터: 데이터 센터의 방화벽은 일반적으로 대량의 트래픽을 처리해야 하며, 보안 사고 발생 시 피해를 인프라의 극히 일부로 제한하기 위해 네트워크 분할과 함께 배포되는 경우가 많습니다.
클라우드 및 멀티 클라우드 환경: 기존의 하드웨어 방화벽은 클라우드 인프라에 제대로 부합하지 않으며, 이 때문에 서비스형 방화벽(FWaaS)이 유용하게 사용됩니다. 서비스형 방화벽은 물리적 장비를 요구하는 대신 클라우드 제공업체에 맞춰 유연하게 확장됩니다.
원격 및 하이브리드 인력: 재택 네트워크나 공용 WiFi에서 연결하는 직원은 기존 사무실 방화벽 경계의 완전히 밖에 있습니다. 이는 일반적으로 엔드포인트 방화벽, VPN(회사가 자체 VPN 서버를 소유하는 기존의 설정 방식 또는 전용 서버를 사용하는 현대적인 타사 솔루션), 그리고 제로 트러스트 보안에 기반한 네트워크 접근 방식(규모가 큰 조직의 경우)의 조합을 사용하여 해결합니다.
귀하의 비즈니스를 위한 방화벽 옵션을 평가할 때 자문해 볼 만한 몇 가지 실질적인 질문은 다음과 같습니다.
암호화된 트래픽을 검사해야 하나요? 악성 트래픽 중 암호화된 트래픽의 비율이 갈수록 증가하고 있으므로, 방화벽이 자체 신뢰할 수 있는 인증서를 사용하여 HTTPS 트래픽을 복호화, 확인 및 재암호화하는 TLS/SSL 검사를 수행할 수 없다면 사실상 광범위한 위협을 탐지하지 못하게 됩니다.
어떻게 관리되나요? 여러 사무실, 클라우드 계정, 원격 엔드포인트에 걸쳐 소수의 개별 방화벽 대시보드를 관리하는 것은 효율적으로 확장하기 어렵습니다. 조직이 성장할수록 통합 관리가 더욱 중요해집니다.
성능에 미치는 영향은 어느 정도인가요? 정밀 검사(DPI 등)에는 더 많은 처리 능력이 필요합니다. 방화벽의 모든 보안 기능이 활성화된 상태에서 성능이 어떻게 유지되는지 파악할 필요가 있습니다.
독립적인 테스트를 거쳤나요? 제공업체의 성능 및 보안 관련 주장은 그대로 받아들이기보다 독립적인 테스트를 통해 교차 검증하는 것이 좋습니다. 이는 모든 보안 또는 개인정보 보호 제품을 평가할 때 동일하게 적용해야 하는 원칙입니다.
방화벽이 할 수 없는 일
방화벽은 네트워크 보안의 핵심 요소이지만, 단독으로 작동하도록 설계되지 않았습니다. 방화벽이 할 수 있는 일을 이해하는 한 가지 방법은 할 수 없는 일을 명확히 아는 것입니다.
귀하의 네트워크 내부에 이미 침입한 위협의 무력화
멀웨어가 이메일 첨부 파일, 유출된 업데이트 또는 사용자 본인의 기기와 같이 허용된 채널을 통해 유입되는 경우 경계 방화벽이 할 수 있는 일은 거의 없습니다. 이럴 때 백신 프로그램, 엔드포인트 탐지 및 내부 분할이 중요해집니다.
인적 오류 대비
방화벽은 사람의 잘못된 판단을 해결할 수 없습니다. 누군가가 사회 공학적 기법이나 피싱에 속아 비밀번호를 넘겨주는 것은 트래픽 필터링의 문제가 아닙니다.
검사하도록 설정되지 않은 암호화된 트래픽 필터링
예를 들어, VPN을 통해 전송되는 트래픽은 의도적으로 방화벽이 검사할 수 없습니다. 이것이 바로 VPN이 개인정보 보호와 검열 방화벽 우회(위 내용 참조) 모두에 효과적인 이유입니다.
잘못 설정된 규칙이 있는 상황에서 효과를 발휘하는 것
방화벽은 적용된 규칙에 의해서만 제대로 작동할 수 있습니다. 방화벽이 기술적으로 “설치”되어 있음에도 불구하고, 과도하게 허용적인 규칙 세트(또는 네트워크 변경에 따라 업데이트되지 않은 규칙 세트)는 귀하의 방어에 심각한 빈틈을 남길 수 있습니다.
그렇다고 방화벽이 필수적이지 않다는 의미는 아닙니다. 단지 방화벽을 단일 방어 수단이 아니라 방화벽, 백신, VPN, 직원 교육 등 여러 계층 중 하나로 간주하고 배포해야 한다는 의미입니다.
맺음말: 방화벽과 VPN은 서로를 보완합니다
방화벽은 네트워크 보안의 필수 구성 요소입니다. 거의 모든 방화벽은 상태 기반(stateful) 방화벽이며, 특정 보안 요구 사항과 환경에 맞춰 고유한 기능과 이점을 제공하는 다양한 변형이 존재합니다.
VPN 서비스는 자체 시스템과 고객 기기를 안전하게 보호하기 위해 방화벽을 광범위하게 사용하는 동시에, 온라인 콘텐츠 검열을 목적으로 하는 방화벽을 우회하는 효과적인 수단이 되기도 합니다.
특히 비즈니스의 경우, 방화벽은 다른 도구의 대체재가 아니라 VPN, 백신 소프트웨어, 직원 인식 교육과 같은 도구와 함께 사용해야 하는 광범위한 보안 설정의 한 계층으로 생각하는 것이 가장 좋습니다.
자주 묻는 질문
컴퓨터 네트워크에서 방화벽은 신뢰할 수 있는 네트워크와 신뢰할 수 없는 네트워크(일반적으로 인터넷) 사이에 위치하는 하드웨어, 소프트웨어 또는 두 가지 모두로 구성된 보안 시스템입니다. 정의된 규칙 집합을 기반으로 두 네트워크 간에 전달이 허용되는 트래픽을 제어합니다.
방화벽은 들어오고 나가는 네트워크 트래픽을 필터링하여 보안 규칙에 부합하지 않는 트래픽은 차단하고 정당한 트래픽은 허용합니다. 또한 네트워크 활동을 모니터링하고 기록하여 잠재적인 위협을 식별하는 데 도움을 줄 수 있습니다.
방화벽의 목적은 네트워크에 대한(또는 네트워크로부터의) 무단 접근을 방지하고 민감한 시스템과 데이터를 외부 위협으로부터 보호하는 동시에, 관리자에게 네트워크에서 허용되는 트래픽에 대한 제어 권한과 가시성을 제공하는 것입니다.






