문의하기

News

IT꿀팁과 다양한 꿀잼 영상, 모두 다 창돌이 채널 안에!

UTM 방화벽이란? 주요 기능과 일반 방화벽의 차이

UTM 방화벽 도입시 알아야 할 것들

기업의 네트워크 보안은 단순히 외부 접속을 차단하는 것만으로 관리하기 어렵습니다.

인터넷을 통해 파일을 주고받고, 외부에서 NAS나 서버에 접속하며, 

지사와 본사를 VPN으로 연결하는 환경에서는 방화벽뿐 아니라 

침입 방지, 악성 트래픽 탐지, 웹 접근 제어 등 여러 보안 기능이 필요합니다.

UTM 방화벽은 이러한 보안 기능을 하나의 장비 또는 관리 체계에 통합한 솔루션입니다.

하지만 장비를 설치하는 것만으로 모든 보안 문제가 해결되는 것은 아닙니다. 

실제 기업 환경에 맞는 장비 선정과 보안 정책 설정, 지속적인 관리가 함께 이루어져야 합니다.


UTM 방화벽이란?

UTM은 Unified Threat Management의 약자로, 

우리말로는 ‘통합 위협 관리’를 의미합니다.

UTM 방화벽은 일반적인 방화벽 기능을 기반으로 

침입방지시스템(IPS), VPN, 안티바이러스, 웹 필터링, 애플리케이션 제어 등 

여러 네트워크 보안 기능을 통합해 관리할 수 있도록 구성된 보안 솔루션입니다.

 

과거에는 필요한 보안 기능을 각각 별도의 장비나 솔루션으로 운영하기도 했습니다. 

UTM은 여러 기능을 하나의 관리 환경에서 설정하고 

로그와 보안 이벤트를 확인할 수 있다는 것이 특징입니다.

다만 모든 UTM 장비가 동일한 기능을 제공하는 것은 아닙니다.

제조사와 모델, 라이선스에 따라 지원하는 보안 기능과 성능 범위가 달라지기 때문에 

도입 전에는 실제 사용할 기능을 먼저 확인해야 합니다.


일반 방화벽과 UTM 방화벽의 차이

UTM 방화벽

일반적인 방화벽의 기본 역할은 네트워크를 통과하는 통신을 

정해진 정책에 따라 허용하거나 차단하는 것입니다.

UTM은 여기에 여러 보안 기능을 추가해 

네트워크를 통과하는 위협을 보다 폭넓게 확인하고 제어합니다.

 

구분

일반 방화벽

UTM 방화벽

기본 역할네트워크 접근 허용·차단접근 제어와 통합 위협 관리
방화벽 기능지원지원
침입 방지 IPS별도 장비 필요하나의 장비에 통합
악성코드 검사별도 장비 필요하나의 장비에 통합
웹 필터링제품별로 상이하나의 장비에 통합
VPN제품별로 상이하나의 장비에 통합
보안 로그방화벽 중심여러 보안 기능의 이벤트 통합 관리 가능

 

최근 기업용 보안 장비에서는 

UTM과 NGFW(Next-Generation Firewall, 차세대 방화벽)의 기능 영역이 상당 부분 겹칩니다.

따라서 두 용어를 완전히 같은 의미로 보기보다는, 

UTM은 여러 보안 기능의 ‘통합 관리’에 초점을 둔 개념으로 이해하는 것이 좋습니다.

실제 제품을 선택할 때는 UTM이나 NGFW라는 명칭보다 

필요한 기능과 처리 성능, 라이선스 조건을 확인하는 것이 더 중요합니다.


UTM 방화벽의 주요 기능

UTM,UTM이란?

UTM에 포함되는 세부 기능은 제품마다 다르지만 

기업 환경에서는 주로 다음과 같은 기능을 사용합니다.

방화벽

IP, 포트, 프로토콜 등의 조건에 따라 통신을 허용하거나 제한합니다.

외부 인터넷과 내부 네트워크 사이에서 가장 기본적인 접근 제어를 담당합니다.

 

IPS/IDS

네트워크 트래픽을 분석해 알려진 공격 패턴이나 취약점을 이용한 침입 시도를 탐지하고 차단하는 데 사용됩니다.
웹 필터링은 위험성이 높은 웹사이트나 업무 정책상 제한해야 하는 사이트의 접근을 제어합니다.

 

안티바이러스/안티멀웨어

네트워크를 통해 유입되는 파일과 트래픽을 검사해 

바이러스, 트로이목마, 웜, 스파이웨어 등 악성코드의 유입을 탐지하거나 차단하는 기능입니다.

 

웹 필터링

위험하거나 업무 정책상 제한해야 하는 웹사이트와 URL의 접근을 제어합니다.

 

애플리케이션 제어

단순히 IP와 포트만 확인하는 것이 아니라 

실제 사용되는 애플리케이션을 기준으로 통신 정책을 적용하는 데 활용할 수 있습니다.


SSLVPN

외부 근무자나 지사에서 인터넷을 통해 사내 네트워크에 접속할 때 

암호화된 통신 구간을 만드는 기능입니다.

 

안티스팸/이메일 필터링

이메일을 통해 유입되는 스팸 메시지나 악성 URL, 의심스러운 발신 정보를 검사하고 차단하는 데 사용됩니다. 

일부 UTM에서는 SMTP, POP3, IMAP과 같은 메일 프로토콜을 검사하고 

블랙리스트·화이트리스트 정책을 적용할 수 있습니다.


로그 기록

보안 이벤트 관리 기능을 이용하면 어떤 통신이 차단됐는지, 

특정 IP에서 반복적인 접근이 발생하고 있는지, 어떤 보안 정책이 적용됐는지 확인할 수 있습니다.


기업용 UTM 도입 전 확인해야 할 기준

UTM을 선택할 때는 단순히 인터넷 회선 속도나 사용자 수만 보고 장비를 결정해서는 안 됩니다.

UTM은 보안 기능을 활성화할수록 장비가 처리해야 하는 작업도 늘어납니다.

예를 들어 1Gbps 인터넷 회선을 사용하더라도 IPS, 웹 필터링, 악성코드 검사와 같은 기능을 동시에 적용하면 

단순 방화벽 기능만 사용할 때와 실제 처리 성능이 달라질 수 있습니다.

따라서 기업용 UTM을 선정할 때는 다음 항목을 함께 확인해야 합니다.

 

  • 인터넷 회선 속도와 향후 증설 계획
  • 보안 기능 활성화 상태에서의 처리 성능
  • 사용자 수와 동시 연결 규모
  • IPS·웹 필터링·악성코드 검사 등 필요한 기능
  • 원격근무 및 지점 연결에 필요한 VPN 구성
  • 보안 기능별 라이선스 조건
  • 로그 저장 및 확인 방식
  • 장애 발생 시 이중화 구성이 필요한지 여부


특히 제조사 데이터시트에서 표시하는 최대 방화벽 처리량과 

실제 여러 보안 기능을 활성화했을 때의 처리량은 다를 수 있습니다.

따라서 가장 높은 사양의 장비를 선택하기보다 현재 네트워크 사용량과 

적용할 보안 정책을 기준으로 장비를 선정하는 것이 중요합니다.

 


UTM은 설치 후 정책 관리가 중요합니다

UTM 유지보수,방화벽 유지보수

UTM은 설치했다고 해서 관리가 끝나는 장비가 아닙니다.

기업에서는 직원의 입·퇴사, 신규 서버와 NAS 도입, 지역 사무실 개설, 

재택근무 확대, 업무용 프로그램 변경 등에 따라 네트워크 환경이 계속 바뀝니다.

환경이 달라지면 방화벽과 UTM 정책도 함께 변경해야 합니다.

예를 들어 외부에서 사내 NAS에 접속해야 한다고 해서 

필요한 포트를 모두 인터넷에 개방하는 방식은 바람직하지 않습니다. 

VPN과 접근 권한을 함께 구성하거나 필요한 사용자와 서비스만 허용하는 방식으로 접근 범위를 제한해야 합니다.

UTM 운영 과정에서는 다음과 같은 항목을 지속적으로 점검할 필요가 있습니다.

펌웨어 및 보안 업데이트 상태

  • IPS와 악성코드 탐지 데이터 업데이트
  • 사용하지 않는 방화벽 정책 정리
  • VPN 계정과 외부 접속 권한
  • 반복적인 접속 실패와 침입 시도
  • 비정상적인 네트워크 트래픽
  • 장비 설정과 보안 정책 백업


특히 보안 로그는 중요한 점검 자료입니다.

UTM이 공격을 차단하고 있더라도 로그를 확인하지 않으면 어떤 IP에서 반복적인 공격이 발생하는지, 

어떤 내부 장비에서 평소와 다른 통신이 발생하고 있는지 파악하기 어렵습니다.

따라서 UTM 관리는 장비의 전원이 정상적으로 켜져 있는지만 확인하는 것이 아니라 

정책, 로그, 업데이트 상태를 함께 확인하는 과정입니다.


UTM 하나면 기업의 보안 문제를 모두 해결할 수 있나요?

UTM은 기업 네트워크를 보호하는 중요한 보안 장비이지만 

하나의 장비만으로 모든 보안 사고를 방지할 수는 없습니다.

악성코드나 랜섬웨어는 네트워크뿐 아니라 이메일 첨부파일, 사용자 계정 탈취, 

취약한 PC, 잘못 설정된 권한 등 여러 경로를 통해 유입될 수 있기 때문입니다.


따라서 기업 보안은 UTM과 함께 

PC 보안 업데이트, 엔드포인트 백신, 서버 보안, 물리보안, 데이터 백업 등을 함께 고려해야 합니다.

기업 데이터 보호를 위해 어느 한쪽으로 치우치기보다 

각 영역 별로 역할을 구분해 구성하는 것이 중요합니다.


기업 환경에 맞는 UTM 구축과 관리

같은 직원 수를 가진 기업이라도 필요한 UTM 구성은 다를 수 있습니다.

일반적인 인터넷과 문서 업무가 중심인 사무실, 대용량 NAS를 사용하는 기업, 

외부에서 서버에 접속하는 기업, 여러 지점을 VPN으로 연결한 기업은 

각각 필요한 보안 정책과 장비 성능이 다릅니다.


UTM을 도입하기 전에는 먼저 현재 네트워크 구조와 외부에 노출된 서비스, 

사용자 접속 방식, 보호해야 할 서버와 데이터를 확인해야 합니다.

창리정보통신은 기업 네트워크와 데이터보안 환경을 함께 확인하고 

UTM 방화벽 구축 및 유지관리, 네트워크 보안 정책 설정 등을 지원합니다.

ISO27001 심사원 자격을 보유한 전문기업 창리정보통신이

취약점 분석, 정책 설계, 라이선스 관리, 점검 유지보수 까지 도와드리겠습니다.

changli

상담문의

창리정보통신에 궁금한 점을 남겨주세요.
저희는 항상 고객의 의견을 소중히 여기고 있습니다.

02-588-0404
서울 서초구 남부순환로337길 16 (서초동) 창리정보통신
업체명 *
성함 *
연락처 *
이메일
지역 *
문의분야 *
문의내용 *