도전 과제

전체 엔터프라이즈 WAN 트래픽의 절반 이상이 클라우드로 이동함에 따라 글로벌 기업들은 MPLS와 같은 레거시 아키텍처에서 SD-WAN 기술로 전환하고 있습니다. 일반적으로 인터넷 트래픽은 보안을 유지하기 위해 WAN을 통해 중앙 집중식 방화벽으로 백홀되었습니다. 하지만 오늘날의 클라우드 중심 환경에서는 이러한 백홀 설정에서 애플리케이션 성능을 보장하는 것이 쉽지 않습니다. 또한 조직에 전 세계적으로 사용자와 위치가 분산되어 있는 경우 보안을 확장할 수 없습니다.

기업에는 네트워크 복잡성과 비용을 추가하지 않고 프라이빗 연결, 애플리케이션 가속, 보안을 통합하는 클라우드 네이티브 SD-WAN 플랫폼이 필요합니다.

아리아카의 글로벌 SD-WAN

아리아카의 글로벌 SD-WAN은 기업에게 빠른 글로벌 연결과 함께 미션 및 비즈니스 크리티컬 애플리케이션에 대한 액세스를 가속화할 수 있도록 지원합니다. Aryaka는 글로벌 프라이빗 코어 네트워크를 통한 다계층 보안 접근 방식, PoP의 강화된 보안, 엔드투엔드 암호화 터널, 스테이트풀 방화벽 등 최적화 및 보안 기능이 내장된 글로벌 프라이빗 네트워크를 사용합니다. 구축에 수개월이 걸리는 기존 연결 솔루션과 달리, 아리아카의 글로벌 SD-WAN은 며칠 내에 구축할 수 있습니다. 이 솔루션은 서비스 형태로 제공되므로 IT 조직은 Salesforce와 같은 SaaS 애플리케이션과 Amazon Web ServicesMicrosoft Azure와 같은 서비스형 인프라 솔루션을 사용하는 방식으로 글로벌 네트워킹 서비스를 사용할 수 있습니다.

주요 혜택:

고급 보안

애플리케이션 액세스 가속화: 로컬 또는 클라우드에서 호스팅되는 미션 및 비즈니스 크리티컬 애플리케이션에 빠르게 고성능으로 액세스할 수 있습니다.

고급 보안

고급 보안: 포괄적인 보안, 위협 인텔리전스, 가시성 및 제어 기능을 사용하여 모든 엔터프라이즈 및 웹 트래픽을 보호하세요.

네트워크 가시성

네트워크 가시성: Aryaka 및 Check Point 서비스 모두에서 애플리케이션 사용량 및 성능에 대한 완벽한 가시성을 제공합니다.

체크포인트 + 아리아카, 서비스로서의 SASE 제공

Check Point와 Aryaka는 완벽하게 통합되어 뛰어난 연결성, WAN 최적화 및 애플리케이션 가속화 기능을 제공하는 클라우드 우선 글로벌 SD-WAN을 통해 지능형 위협으로부터 보호하는 엔터프라이즈 급 보안의 공동 SASE 솔루션을 제공합니다.
Aryaka의 SmartConnect는 기업에 SLA 기반의 안정적인 글로벌 연결과 훨씬 빠른 애플리케이션 성능을 제공하며, Check Point 퀀텀 엣지 및 하모니 커넥트는 웹 및 클라우드 바운드 트래픽에 필요한 고급 보안 제어 계층을 추가합니다.
아리아카 엣지 장치(ANAP)는 모든 인터넷 및 클라우드 바운드 트래픽을 Check Point 하모니 커넥트 클라우드 서비스 또는 Check Point 퀀텀 엣지 차세대 온프레미스 방화벽으로 직접 원활하게 전달할 수 있습니다.
Aryaka와 Check Point는 함께 미션 크리티컬 내부 호스팅 애플리케이션에 액세스하는 기업 사용자와 클라우드 애플리케이션에 액세스하기 위해 인터넷으로 직접 이동하는 사용자를 위한 동급 최고의 SD-WAN 및 보안 SASE 플랫폼을 제공합니다.

아리아카 및 Check Point 다계층 보안

아리아카와 체크포인트는 글로벌 엔터프라이즈 보안을 위한 여러 계층을 제공합니다.

  • 글로벌 사설 네트워크
  • 다중 경로 암호화
  • 체크 포인트 퀀텀 에지 차세대 가상 방화벽 및 체크 포인트 물리적 FW 어플라이언스
  • 체크 포인트 하모니 커넥트
  • 체크 포인트 클라우드 가드 네트워크 보안

사용 사례 #1

분산된 기업을 위한 보안: 아리아카 글로벌 SD-WAN 및 Check Point 하모니 커넥트 클라우드 서비스과제: 기업들은 게스트 Wi-Fi 또는 SaaS 애플리케이션을 위한 최적의 확장 가능한 연결을 제공하기 위해 원격 위치에서 직접 인터넷 브레이크아웃을 점점 더 많이 활용하고 있습니다.
이 접근 방식은 전반적인 사용자 경험은 가장 우수하지만 인터넷 액세스 포인트 수를 늘리고 조직의 보안 정책을 준수하는 데 어려움이 있습니다. 솔루션 :Aryaka Edge 장치와 기본 영역 방화벽 기능은 모든 인터넷 및 클라우드 바인딩 트래픽을 CheckPoint Harmony Connect 클라우드 서비스로 직접 원활하게 전달합니다.
Check Point의 보안 플랫폼은 고도로 차별화된 사이버 위협 방지 기능을 갖추고 있습니다.
Aryaka는 글로벌 사설 코어 네트워크를 통한 다계층 보안 접근 방식, PoP의 강화 된 보안, 종단 간 암호화 터널 및 상태 저장 방화벽을 포함하는 최적화 및 보안 기능이 내장 된 글로벌 사설 네트워크를 제공합니다.
이를 통해 모든 엔터프라이즈, 웹, 클라우드 트래픽이 아리아카 글로벌 SD-WAN으로 이동하든 공용 인터넷으로 이동하든 상관없이 엔터프라이즈급 보안을 확보할 수 있습니다.

이점: 통합 솔루션은 추가적인 온프레미스 하드웨어, 어플라이언스 또는 소프트웨어가 필요하지 않으며 배포 및 관리가 간편하고 비용 효율적입니다.

사용 사례 #2

가상 네트워크 기능으로서의 NGFW: 아리아카 글로벌 SD-WAN과 체크포인트 퀀텀 엣지챌린지: 지사를 클라우드에 직접 연결하면 보안 위험이 크게 증가합니다.
지사는 정교한 5세대 사이버 공격으로부터 스스로를 보호해야 합니다. 솔루션: 솔루션: 아리아카 스마트커넥트를 통해 지점은 모든 클라우드 서비스에 안전하고 빠르게 연결할 수 있습니다.
Check Point Quantum Edge는 몇 분 안에 배포하고 통합 위협 방지 및 액세스 플랫폼에서 관리할 수 있는 최고 등급의 위협 방지 기능을 통해 온프레미스 지사를 보호합니다.
차세대 방화벽의 가상화된 폼 팩터인 Check Point Quantum Edge는 Aryaka의 ANAP CPE에서 경량 가상 머신(VM)으로 실행됩니다.

혜택: Aryaka의 클라우드 우선 WAN과 Check Point Quantum Edge의 조합은 100% 사이버 공격 포착률로 최고 수준의 위협 방지 기능을 제공합니다.
5분 이내에 배포하여 클라우드 또는 온프레미스의 SD-WAN 배포를 보호할 수 있습니다.
마지막으로, 통합 보안 아키텍처는 운영 비용을 최대 40%, 자본 비용을 20%까지 절감합니다.

사용 사례 #3

안전한 지사 사무실: 아리아카 글로벌 SD-WAN 및 Check Point 퀀텀 차세대 방화벽 과제: 지사에서 인터넷 트래픽을 직접 안전하게 핸드오프할 수 있습니다.
솔루션: 고급 라우팅 정책을 사용하여 Aryaka 에지 디바이스(ANAP)는 모든 공용 인터넷 트래픽을 자동으로 공동 배치된 Check Point 차세대 방화벽 어플라이언스로 전달합니다.

이점: 퍼블릭 인터넷 트래픽의 백홀을 제거함으로써 직접 핸드오프는 WAN 대역폭을 절약하고 비용을 절감하며 애플리케이션 성능을 개선하여 SLA가 지원되는 우수한 엣지 투 엣지 사용자 경험을 제공합니다.
아리아카 엣지 디바이스는 라우터의 내장 기능, 동적 경로 제어, WAN 최적화를 단일 통합 솔루션에 포함합니다.
지사에 물리적 방화벽을 코로케이션하면 지사 방화벽에서 서비스를 안전하게 호스팅할 수 있습니다.

사용 사례 #4

IaaS 솔루션에 대한 액세스 가속화: 아리아카 글로벌 SD-WAN과 체크포인트 클라우드가드 네트워크 챌린지: 기업들은 데이터센터 워크로드를 Amazon Web Services, Microsoft Azure, Google Cloud 등과 같은 IaaS 공급업체로 옮기고 있습니다.
지사에서 이러한 IaaS 인스턴스에 액세스하려면 고객은 모든 지사에 대해 IaaS 인스턴스 수만큼의 터널을 구성해야 하는데, 이는 운영상 복잡합니다.
이러한 토폴로지는 또한 포괄적인 보안과 최적의 성능을 보장해야 하는 과제로 이어집니다. 솔루션: 아리아카 스마트커넥트 및 스마트클라우드를 통해 지사는 모든 IaaS 제공업체에 안전하고 빠르게 연결할 수 있습니다.
Aryaka는 프라이빗 연결 또는 IPsec 터널을 통해 AWS, Azure, Google, IBM, Oracle, Alibaba Cloud 인스턴스에 직접 연결할 수 있는 기능을 제공합니다.
이 구성을 사용하면 모든 IaaS 인스턴스에 대해 하나의 터널이 필요했던 이전의 경우와 달리 모든 지점에 대해 하나의 터널만 생성하면 됩니다.
Check Point CloudGuard Network는 차세대 방화벽의 가상화된 폼 팩터로, IaaS 환경에 배포할 수 있습니다.
아리아카 스마트커넥트 및 스마트클라우드를 통해 IaaS 제공업체에 연결하면 고성능 액세스를 보장합니다.
IaaS 인스턴스에 대한 연결이 설정되면 방화벽 서비스 삽입을 위해 고객이 필요에 따라 Check Point CloudGuard 네트워크를 배포 할 수 있습니다.

이점: IaaS에 연결하는 기업은 추가 장비나 리소스를 사용하지 않고도 고객 데이터 센터의 워크로드와 동일한 수준의 보안 및 성능과 함께 가속화된 최적화된 연결을 얻을 수 있습니다.

아리아카 네트웍스 소개

아리아카는 성능, 민첩성, 단순성, 보안을 타협 없이 제공하도록 설계 및 구축된 유일한 SASE 솔루션인 서비스형 통합 SASE를 최초로 제공한 선도 기업입니다.
아리아카는 고객의 고유한 SASE 여정에 맞춰 고객이 네트워킹 및 보안 환경을 원활하게 현대화, 최적화, 혁신할 수 있도록 지원합니다.
아리아카의 유연한 제공 옵션을 통해 기업은 구현 및 관리를 위해 선호하는 접근 방식을 선택할 수 있습니다.
포춘 100대 기업을 포함한 수백 개의 글로벌 기업이 클라우드 기반 소프트웨어 정의 네트워킹 및 보안 서비스를 위해 Aryaka를 이용하고 있습니다. 아리아카에 대한 자세한 내용은 www.aryaka.com 에서 확인하세요.

Check Point 정보

는 전 세계 정부 및 기업에 사이버 보안 솔루션을 제공하는 선도적 인 공급 업체입니다.
이 솔루션은 업계 최고의 맬웨어, 랜섬웨어 및 기타 유형의 공격 포착률로 사이버 공격으로부터 고객을 보호합니다.
Check Point는 기업의 클라우드, 네트워크 및 모바일 장치 보유 정보를 보호하는 다단계 보안 아키텍처와 가장 포괄적이고 직관적 인 단일 제어 보안 관리 시스템을 제공합니다.
Check Point는 모든 규모의 100,000개 이상의 조직을 보호합니다.
자세한 내용은 www.checkpoint.com.

아리아카 및 Check Point의 관리형 SASE