네트워크와 보안 융합의 이점 네트워킹 및 보안 분야를 팔로우하고 계신다면 지난 1년여 동안 컨버전스에 대해 많은 글을 읽으셨을 것입니다. 그리고 매일 여러분은 컨버전스의 가장 좋은 사례를 주머니 속에 가지고 있을 것입니다. 음악, 소셜, 카메라, 내비게이션, 동영상, 그리고 정말 원한다면 전화 통화까지 가능한 스마트폰! 하지만 이것이 실제로 무엇을 의미하며 왜 신경 써야 할까요? 관련 사전적 정의는 ‘서로 다른 기술, 산업 또는 장치를 하나의 통합된 전체로 통합하는 것’으로 다소 간단합니다. 얼마 전 Salesforce의 창립자인 Marc Benioff는 이에 대해 다음과 같이 설명했습니다. “소셜, 모바일, 클라우드, 빅 데이터, 커뮤니티 및 기타 강력한 힘의 융합이 세상을 재편하고 있습니다. 이러한 기술의 결합은 모든 것을 새로운 방식으로 연결할 수 있는 놀라운 기회를 열어주며, 우리의 생활과 업무 방식을 극적으로 변화시키고 있습니다.” 오늘은 사회나 빅 데이터에 대해 이야기하는 것이 아니라 네트워킹과 보안의 융합이라는 아리아카의 주제에 더 가까운 이야기를 하려고 이 자리에 모였습니다. 실제로 기업들은 꽤 오랫동안 이 문제를 고민해 왔으며, 이러한 관점에서 2019년 Gartner는 이를 SASE, 즉 보안 액세스 서비스 엣지로 명문화했습니다. 이 개념은 기존에 분리되어 있던 사일로를 한데 모아 더 안전하고 비용 효율적이며 관리하기 쉽고 적응력이 뛰어난 클라우드 우선 아키텍처를 배포하는 것입니다. 이러한 사일로를 해체함으로써 사용자/디바이스 ID와 컨텍스트를 아우르는 일관된 정책 수립이 용이해집니다. 이러한 정책을 사용자 및 디바이스가 어디에 있든 적용하고 클라우드 기반 및 온프레미스 등 모든 리소스에 연결하여 일관된 사용자 환경을 만듭니다. 다른 용어를 소개하자면, 이러한 일관성을 유지하려면 제로 트러스트 원칙에 기반한 인프라를 구축하여 네트워크 전반에 걸쳐 정책과 서비스를 적용함으로써 트레이드오프, 비효율성, 잠재적인 보안 블랙홀을 방지해야 합니다. 실제로 가트너는 제로 트러스트가 SASE 아키텍처를 배포하는 데 있어 북극성 역할을 한다고 설명하며 이 용어를 사용합니다. 검토 결과, 진정한 SASE 배포에는 SD-WAN을 통한 연결과 보안 서비스 에지(SSE)를 통한 보안이 모두 필요합니다. 아리아카의 접근 방식은 Dell’Oro의 용어인 통합 SASE 아키텍처와 제로 트러스트 WAN을 기본 원칙으로 삼고 있습니다. 전 세계에 분산되어 있고 광섬유로 연결된 하이퍼스케일 PoP는 위에서 설명한 퍼베이시브 서비스 아키텍처를 제공합니다. 통합이란 네트워킹, 보안, 통합 가시성을 통합하는 긴밀하게 결합된 단일 패스 고성능 아키텍처를 의미합니다. 위의 정의에서 ‘통합’이라는 단어를 기억하세요. 빙고!

제로 트러스트 WAN 기반의 아리아카 통합 SASE

그러나 우리는 기술만으로는 큰 도움이 되지 않는다는 것을 알고 있습니다. 그렇다면 컨버전스의 비즈니스 이점에는 어떤 것이 있을까요? 왜 신경 써야 할까요? 아리아카가 제공하는 통합 SASE 아키텍처를 사용하면 운영 부담이 줄어들고, 벤더 간 종속성이 없는 강력한 보안, 명확하고 일관된 비즈니스 SLA, 궁극적으로 TCO 절감 효과를 얻을 수 있습니다. 컨버전스와 SASE에 대해 자세히 알아보려면 최신 ’15분 안에 끝내는 SASE’ 웨비나(에피소드 1: https://www.aryaka.com/events-webinars/get-sase-in-15-series/zero-trust-definitions/ 에피소드 2: https://www.aryaka.com/events-webinars/get-sase-in-15-series/benefits-of-converging-network-and-security/Dell’오로보고서, IDC 제로 트러스트 보고서, 통합 SASE WP, PoP 아키텍처 WP)를 시청해 보세요.