세상이 바뀌었습니다.
그리고 계속 변화하고 있습니다.

현대사에서 세계 경제의 궤도를 완전히 뒤바꾼 순간은 단 몇 번뿐입니다.
대공황.
제2차 세계대전.
인터넷 닷컴 붐(그리고 그 후의 침체).
대불황.
제로 금리의 10년.
COVID-19 팬데믹.
마찬가지로 정보 기술의 역사는 기술이 얼마나 파괴적인 역할을 했는지 보여줍니다.
의심할 여지 없이 IT는 사회, 경제, 기업의 궤적에 영향을 미쳤습니다.
메인프레임에서 클라이언트/서버로.
온프레미스 데이터센터에서 클라우드 컴퓨팅으로.
그리고 이제는 자동화 및 머신러닝에서 인공 지능(AI)과 AIOps까지.
이러한 결합된 힘의 영향은 수십 년은 아니더라도 수년 동안 지속될 것입니다.
기업과 IT 팀에게 장기적인 영향은 이제 막 현실화되고 있습니다.
자본 비용의 상승.
어디서나 일할 수 있는 인력.
어디에나 존재할 수 있는 분산된 워크로드.
사이버 보안 위협의 증가와 공격 표면의 확대.
명백히 글로벌화되는 치열한 경쟁.
전 세계 곳곳에서 몰려드는 치열한 적들.
모든 영향력 있는 순간이 그렇듯 승자와 패자가 있을 것입니다.
그리고 승자와 패자는 가장 잘 진화하고 적응할 수 있는 기업일 것입니다.
민첩하고 유연한 기업들입니다.
네트워킹과 네트워크 보안은 이 새로운 시대에 모든 기업의 성공에 중요한 역할을 합니다.
아리아카는 IT 팀과 기업이 변화된 세상에서 성공할 수 있도록 지원하기 위해 존재합니다.

진화하고 번성하는 DNA

진화에는 회복탄력성과 유연성이 필요합니다.
하지만 다른 시대에 구축된 네트워크 및 보안 아키텍처를 물려받은 IT 리더에게 회복탄력성과 진정한 유연성은 거의 달성하기 어려운 목표였습니다.
지금까지는 말이죠.
아리아카는 네트워킹, 보안, 통합 가시성을 서비스로 제공되는 단일 플랫폼으로 통합하여 CISO, CIO, IT 팀이 글로벌 보안 네트워크 액세스를 현대화, 최적화, 혁신하고 그 과정에서 운영을 간소화할 수 있도록 지원합니다.
SD-WAN, 차세대 방화벽, 보안 웹 게이트웨이, IDPS 등 전통적으로 사일로화된 제품과 통합 가시성 서비스를 단일 패스 아키텍처와 글로벌 프라이빗 코어 네트워크에 통합합니다.
기업이 클라우드에 연결된 소프트웨어 정의 네트워크 및 보안 아키텍처를 구축할 필요 없이, Cloudflare에 ‘플러그인’하여 서비스 형태로 사용할 수 있도록 지원합니다.
몇 달, 몇 년이 아닌 며칠, 몇 주 만에 배포가 완료됩니다.
네트워크 및 보안 정책 변경 사항이 모든 곳에 즉시 적용됩니다.
클라우드를 위해 클라우드에 구축된 아키텍처를 갖춘 플랫폼.
서비스로서의 통합 보안 액세스 서비스 에지(SASE).

글로벌 보안 네트워크 액세스 제공은 어렵습니다.

조직은 점점 더 복잡해지는 IT, 보안, 네트워킹 환경에 직면하고 있습니다.
디지털 혁신, 원격 근무, 데이터센터와 멀티 클라우드 환경 전반의 하이브리드 컴퓨팅 및 워크로드, AI 및 자동화 도입 증가, 보안 위협의 확산, 숙련된 보안 리소스 부족 등이 모두 결합되어 CISO와 CIO는 성능이나 가용성 저하 없이 더욱 안전한 네트워크 액세스를 제공해야 한다는 압박을 받고 있습니다.
많은 CIO와 CISO가 인정하듯이, 아무리 좋은 아이디어도 현실의 벽에 부딪히게 됩니다.
SASE의 아이디어를 기반으로 구축하는 것은 전통적으로 사일로화되어 있는 두 가지 분야를 융합하는 것이기 때문에 쉽지 않습니다.
빠르고 효율적이며 비용 효율적인 소프트웨어 정의 WAN을 위해 유연성은 떨어지지만 수익성은 매우 높은 MPLS 링크를 폐기하는 것은 통신사업자에게 최선의 이익이 되지 않습니다.
마찬가지로 기존의 하드웨어 SD-WAN 및 보안 공급업체는 통합 멀티 테넌트 클라우드 솔루션용 박스 계약을 포기하는 것을 꺼리는 것은 당연한 일입니다.
게다가 클라우드, 애플리케이션 전송, 네트워크, 보안 분야의 인재와 경험 풀이 점점 더 얇아지고 있다는 사실까지 고려하면 CISO와 CIO가 더 나은 경험을 제공하는 더 나은 솔루션을 찾는 것은 당연한 일입니다.
조직은 보안, 성능, 민첩성, 유연성을 원할 뿐만 아니라 필요로 하며, 이를 달성하기 위해 조속히 행동에 나서야 합니다.
아리아카는 이를 실현하기 위해 서비스형 아리아카 통합 SASE를 설계했습니다.

통합 SASE

IT 시장에는 약어가 넘쳐나고 있으며, 2019년 분석 기관인 Gartner가 만든 보안 접속 서비스 엣지(SASE)라는 용어도 예외는 아니어서 공급업체들은 이에 의미를 부여하고 마케팅을 하고 있습니다.
시장에 혼란이 있었다고 말하는 것은 과소평가입니다.
네트워크 및 보안 분석 기관인 Dell’Oro Group이 도입한 용어인 통합 SASE는 SASE에 대한 통합적이고 고도로 통합된 접근 방식을 나타냅니다.
이는 네트워킹 및 보안 서비스를 단일 공급업체의 단일 플랫폼으로 결합하고 네트워크 및 보안 정책 모두를 위해 통합 정책 리포지토리를 활용합니다.

SASE는 사용자, 디바이스, 애플리케이션 간에 네트워크 연결을 제공하고 보안을 강화하는 서비스 중심의 클라우드 기반 기술 솔루션입니다.”라고 마우리시오 산체스(Mauricio Sanchez, Sr.
Dell’Oro Group의 엔터프라이즈 네트워킹 및 보안 연구 책임자는 말합니다.
“조직은 네트워크 확장성, 민첩성 및 보안을 향상시키는 긴밀하게 통합된 통합 서비스로서 이러한 기능을 제공하는 Unified SASE 접근 방식을 채택하고 있습니다.

통합 SASE는 다음 사항에 중점을 둡니다:

  • 관리 및 프로비저닝을 위한 진정한 단일 창구
  • 구성과 통합 가시성 모두를 위한 통합 컨트롤 플레인
  • 네트워크 기능 및 보안 기능 전반에 걸친 공통 네트워크/서비스/애플리케이션/사용자 정책
  • 특정 트래픽 세션이 SD-WAN 기능 및 보안 기능을 위해 처리 접점을 한 번만 통과하는 단일 패스 아키텍처
  • 모든 사용자, 애플리케이션, 사이트 전반의 공격 표면 감소

이 접근 방식의 장점은 비용과 복잡성을 줄이면서 더 나은 사용자 경험을 제공한다는 것입니다.
승리, 승리, 승리.
서비스형 아리아카 통합 SASE로 한 단계 더 나아갑니다.

서비스형 아리아카 통합 SASE

서비스형 통합 SASE는 5가지 강력한 비즈니스 이점을 제공합니다:

  • 네트워크 공격 표면 및 위험 감소
  • 세계적 수준의 SaaS 및 멀티 클라우드 애플리케이션 성능
  • 비즈니스 및 운영 민첩성 향상
  • ‘서비스형’ 유연성 및 경제성
  • 성공을 위한 자신감: SASE 여정의 길

네 가지 핵심 요소

네 가지 요소를 서비스로 제공되는 단일 플랫폼에 결합합니다.
결과: 당사의 접근 방식은 성능, 민첩성, 단순성, 보안을 제공하여 글로벌 보안 네트워크 액세스를 혁신합니다.

아리아카 원패스 아키텍처

서비스형 아리아카 통합 SASE 플랫폼의 가장 큰 특징은 기업이 주어진 데이터 패킷을 한 번만 검사하면서 포괄적인 검사 및 처리를 수행할 수 있는 원패스 아키텍처입니다.
원패스 아키텍처는 향후 네트워크 서비스, NGFW, IDPS, SWG, 안티멀웨어 등 모든 SASE 기능에 대해 모든 흐름이 ‘완료까지 실행’되도록 보장합니다.
글로벌 규모의 배포에서 사용자 성능에 영향을 주지 않고 일관되게 정책을 적용합니다.

단일 창 관리

네트워크 및 보안 서비스 모두에 대한 관리, 프로비저닝 및 가시성을 위한 단일 창입니다.
이는 트래픽의 성능 특성 및 보안 측면에 대한 가시성을 제공하는 기능입니다.
매니지드 서비스의 일부로서 NOC/SOC는 배포 전반에 대한 가시성을 확보하고 AI/ML 및 데이터 분석을 활용하여 선제적인 문제 식별 및 해결을 수행할 수 있습니다.
또한 기업에는 역할 기반 고객 포털과 트래픽 로그 내보내기 등의 타사 포털과의 인터페이스가 필요합니다.

통합 제어 평면

SASE는 이러한 기능을 일관된 방식으로 하나로 묶어 수백 개의 위치와 사용자에게 일관되게 정책을 적용하여 제대로 적용되도록 하는 통합 제어 영역인 중앙에서 조율되어야 합니다.
우리 모두 알다시피 보안 침해의 주요 원인 중 하나는 복잡성, 지식 부족, 감독 부족으로 인한 잘못된 구성입니다.
통합된 컨트롤 플레인이 없으면 보안을 어디에나 일관되게 적용하는 것이 어렵거나 불가능합니다.
SASE의 서비스형 측면을 고려할 때, 관리형 서비스 제공업체는 이러한 제어 기능을 효과적으로 제공하여 IT 부서의 구성 오류에 대한 부담과 가능성을 제거할 수 있습니다.

분산 데이터 플레인

사용자와 애플리케이션이 어디에 있든 보안 적용은 소스에서 더 가까운 곳에서 이루어져야 합니다.
보안 제어는 여러 장소에서 필요할 때마다 쉽게 시행할 수 있어야 합니다.
그리고 단 한 번만.
모든 공격에 대응하고 더 나은 보안 환경을 제공하려면 적절한 보안 기능을 어느 위치에서나 적용할 수 있어야 합니다.
이를 위해서는 사용자가 있는 곳과 가장 가까운 곳(엣지 어플라이언스의 고객 온프레미스 또는 PoP/클라우드)과 애플리케이션이 있는 대상에 가까운 곳에서 통합 보안 정책을 적용하는 분산형 정책 적용이 필요합니다.

아리아카 제로 트러스트 WAN

아리아카의 글로벌 프라이빗 네트워크는 네트워크의 첫 번째 마일부터 중간 마일, 마지막 마일까지 보안과 성능을 제공합니다.
프라이빗 코어 백본은 이중화 및 전용 링크를 통해 아리아카 POP 위치를 상호 연결합니다.
고객은 지사 간 트래픽에 대해 특정 대역폭이 할당된 프라이빗 코어 백본을 선택할 수 있습니다.
Aryaka는 오피스와 가장 가까운 POP 위치 간의 트래픽이 프라이빗 코어를 활용하여 연결되도록 합니다.
이 접근 방식은 낮은 지터, 결정론적 처리량, 결정론적 지연 시간 등의 이점을 제공합니다.
또한 기업은 전 세계 어느 위치에서나 안전하고 빠르며 안정적인 클라우드 및 SaaS 액세스를 제공합니다.
또한 프라이빗 백본을 활용하면 성능상의 이점뿐만 아니라 여러 가지 보안상의 이점도 누릴 수 있습니다.
인터넷을 통한 트래픽 암호화는 SASE 제공업체들 사이에서 일반적이며, 공격자가 데이터를 해독하는 것을 막을 수는 있지만 여전히 중요한 정보를 수집할 수 있습니다.
예를 들어, 공격자는 트래픽 볼륨 패턴, 패킷 길이, 트래픽의 소스/대상 및 기타 메타데이터를 파악할 수 있습니다.
이러한 인텔리전스는 공격자가 나중에 실행할 수 있는 다양한 공격을 식별하는 데 도움이 될 수 있습니다.
또한 공격자는 트래픽을 주입하여 DoS 공격을 시작할 수 있습니다.
앞서 말했듯이 공격 표면을 줄이는 것은 공격 성공 가능성을 완화하는 데 매우 중요합니다.
아리아카 프라이빗 코어 네트워크는 국가 간 트래픽을 위해 여러 국가의 인터넷 백본을 사용하지 않기 때문에 공격 표면을 최소화하는 데 중요한 역할을 합니다.

아리아카 서비스: 네트워킹, 보안 및 통합 가시성

이러한 아키텍처와 프라이빗 글로벌 코어 네트워크를 기반으로 통합 정책, 네트워크 보안, SD-WAN, 애플리케이션 가속화, WAN 최적화, 통합 가시성 서비스, 타사 솔루션을 위한 통합 서비스를 포괄적이고 통합적으로 제공합니다.

  • SD-WAN: 비용과 성능에 최적화된 글로벌 코어 네트워크에 배포하고 글로벌 SLA가 지원됩니다.
  • 멀티 클라우드 연결: 몇 분 안에 수백 개의 클라우드 서비스 제공업체에 연결
  • SaaS 가속화: 하드웨어 배포나 오버헤드 없이 전 세계 어디서나 모든 사용자를 위해 SaaS 애플리케이션의 성능을 개선합니다.
  • 보안 서비스: 분산된 기업의 보안 요구 사항을 최적으로 충족하기 위한 지점 및 클라우드 배포용 솔루션입니다:
    • 안전한 원격 액세스: 원격 및 모바일 사용자를 위한 완전 관리형 VPNaaS
    • 차세대 방화벽-보안 웹 게이트웨이, 맬웨어 방지 및 IPS: 온-프레미스 및 원격 근무자 모두를 위한 통합 보안 정책
  • 관리형 방화벽 서비스: 타사 방화벽의 통합 관리
  • 라스트 마일 서비스: 유선 및 무선 연결을 위한 글로벌 조달 및 관리
  • 프로페셔널 서비스: 타사 관리형 방화벽을 위한 Aryaka Day 0 서비스.
    아리아카 서비스의 설치 및 활성화를 지원하는 아리아카 스마트핸즈.

아리아카 고객 포털은 공동 관리되는 실시간 포털에서 모니터링, 인사이트, 알림 및 보고 기능을 제공하며 사용자가 선호하는 서비스 제공 옵션을 선택할 수 있습니다.

아리아카 유연한 배송 옵션

혁신 여정은 저마다 다르며 조직마다 각자의 속도에 맞춰 발전합니다.
저희는 혁신적인 보안 네트워크 접속 여정의 어느 단계에서든 조직을 만나고 있습니다.
조직마다 보유한 기술, 레거시 제품, 운영 방식은 다양합니다.
유연한 제공 옵션과 타사 보안 제품을 통합할 수 있는 역량을 통해 각 조직의 요구 사항에 맞게 여정을 조정할 수 있습니다.
이를 통해 조직은 각자의 속도에 맞춰 솔루션을 구현하고 자체 관리형, 공동 관리형, 아리아카 관리형 서비스 제공 중에서 선택할 수 있습니다.
저희는 이렇게 말합니다: SASE 여정은 여러분만의 방식입니다.

변화는 일어납니다.
진화는 피할 수 없습니다.

변화는 일어납니다.
진화는 피할 수 없습니다.
사용자는 어디에 있든 클라우드 애플리케이션에 안전하게 액세스할 수 있어야 하지만 모든 애플리케이션 데이터에 액세스할 필요는 없습니다.
마찬가지로 애플리케이션도 어디에나 있을 수 있지만 모든 기업 데이터에 액세스할 필요는 없습니다.
최소 권한 액세스 및 ID 기반 액세스 제어와 결정론적 네트워크 성능의 균형을 맞추는 것이 미래입니다.
전체 네트워크에 대한 가시성의 필요성도 마찬가지입니다.
변화하는 비즈니스 요구와 진화하는 보안 위협에 민첩하고 유연하게 대응하는 것도 마찬가지입니다.
아리아카의 서비스형 통합 SASE는 이러한 미래를 위해 설계 및 구축되었습니다.
조직이 모든 것을 얻을 수 있도록 설계되었습니다: 성능, 민첩성, 단순성, 보안을 희생 없이 모두 확보할 수 있습니다.

아리아카는 자체 네트워크, PoP, 관리형 서비스, SASE 등 모든 것을 아우르는 솔루션을 제공합니다.
다른 벤더들은 뛰어난 기술을 보유하고 있었지만 박스만 판매하는 데 그쳤습니다.”

아리아카 소개

아리아카는 성능, 민첩성, 단순성, 보안을 타협 없이 제공하도록 설계 및 구축된 유일한 SASE 솔루션인 서비스형 통합 SASE를 최초로 제공한 선도 기업입니다.
아리아카는 고객의 고유한 SASE 여정에 맞춰 고객이 네트워킹 및 보안 환경을 원활하게 현대화, 최적화, 혁신할 수 있도록 지원합니다.
아리아카의 유연한 제공 옵션을 통해 기업은 구현 및 관리를 위해 선호하는 접근 방식을 선택할 수 있습니다.
포춘 100대 기업을 포함한 수백 개의 글로벌 기업이 클라우드 기반 소프트웨어 정의 네트워킹 및 보안 서비스를 위해 Aryaka를 이용하고 있습니다. 아리아카에 대한 자세한 내용은 www.aryaka.com 에서 확인하세요 . [email protected] | +1.888.692.7925