사전 목록
VPN

가상사설망

가상사설망은 공용 네트워크를 통해 사용자나 네트워크 사이에 암호화된 터널을 만들고 내부 자원에 안전하게 연결하는 기술입니다.

#VPN#SSL-VPN#가상사설망

가상사설망

VPN은 Virtual Private Network의 약칭입니다. 원격근무자가 조직 내부망에 접속하는 원격접속 VPN과 두 네트워크를 연결하는 사이트 간 VPN이 대표적입니다. IPsec, TLS 기반 프로토콜 등 여러 기술이 사용됩니다.

VPN의 핵심 목적은 연결 구간 보호와 네트워크 접근입니다. 익명성 수준은 VPN 사업자의 로그, DNS 처리, 브라우저 계정, 애플리케이션 추적에 영향을 받습니다. 조직용 VPN 계정은 내부망 진입 권한을 제공하므로 고위험 인증수단으로 관리해야 합니다.

핵심 특성

주요 기능암호화된 터널과 내부 네트워크 접근을 제공합니다.

대표 형태원격접속 VPN과 사이트 간 VPN이 있습니다.

핵심 위험장비 취약점, 탈취 계정, 과도한 내부 접근, 로그 부족이 있습니다.

사용 맥락과 작동 원리

사용자는 VPN 게이트웨이에 인증하고 정책에 따라 내부 네트워크 경로를 부여받습니다. 전체 터널은 모든 트래픽을 조직 경로로 보내며 분할 터널은 일부 트래픽만 보냅니다. 각 방식은 성능, 가시성, 공격면에 영향을 줍니다.

VPN 장비는 인터넷에 직접 노출되므로 취약점 패치와 지원 종료 관리가 중요합니다. 장비 설정 백업과 인증서, 관리자 인터페이스도 보호해야 합니다.

유출·오용 시 위험

탈취된 VPN 계정은 공격자가 정상 원격근무자처럼 내부망에 진입하게 할 수 있습니다. 오래된 장비 취약점은 인증 전 침해와 자격증명 탈취로 이어질 수 있습니다.

VPN 접속 뒤 네트워크가 넓게 열리면 한 계정 침해가 파일서버와 관리자 시스템으로 확산될 수 있습니다. 연결 자체의 암호화와 내부 권한 최소화가 함께 필요합니다.

사건 공지에서 확인할 항목

개인이 취할 조치

조직의 보호조치

혼동하기 쉬운 개념

VPN은 네트워크 터널과 접근을 제공합니다. 프록시는 특정 애플리케이션 트래픽을 중계합니다. 제로트러스트 네트워크 접근은 사용자·기기·자원별로 세밀한 접근을 부여하는 방식입니다. TLS는 개별 통신 연결을 보호하는 프로토콜입니다.

공식 참고자료

NIST SP 800-63B — 인증 및 인증수단 관리

CISA — StopRansomware 가이드

OWASP — 세션 관리 지침