지난 몇 년 동안 업무 환경은 사무실에 서버와 워크스테이션이 있는 단일화된 환경에서 분산된 클라우드 서비스, 인터넷이 연결된 곳이면 어디에서나 하이브리드 모드로 일하는 직원으로 변화했습니다. 이러한 변화로 인해 모든 회사 사이트와 원격 근무자가 데이터 보안과 회사 자산의 기밀을 유지하면서 직원과 고객에게 필요한 서비스를 제공하기 위해서는 통합된 보안 적용과 가시성이 필요합니다. 아리아카는 두 가지 SASE 전략을 따릅니다:
- 아리아카의 통합 SASE 솔루션은 원격 근무자, 클라우드 에지, 회사 사이트에 최첨단 통합 보안을 제공합니다. 반면, Aryaka 엣지 디바이스인 Aryaka 네트워크 접속 포인트(ANAP)는 인터넷, 사이트 간, 사이트 내 트래픽을 보호하고 최적화합니다.
- 또한 Aryaka는Check Point및Palo Alto Networks와같은 티어 1 보안 공급업체와 협력하여 ANAP CPE에 차세대 방화벽 기능을 내장하여 선택의 폭을 넓혔습니다. Check Point와의 파트너십 확장에 대한 최근 발표도 참조하세요.
인텔리전트 하이브리드 엣지를 지원하는 아리아카 SD-WAN 및 보안
아리아카의 글로벌 SD-WAN은 기업에게 빠른 글로벌 연결과 함께 미션 크리티컬 및 비즈니스 크리티컬 애플리케이션에 대한 액세스를 가속화할 수 있도록 지원합니다.
Aryaka는 글로벌 프라이빗 코어 네트워크를 통한 다계층 보안 접근 방식, PoP의 강화된 보안, 엔드투엔드 암호화 터널, 스테이트풀 방화벽 등 최적화 및 보안 기능이 내장된 글로벌 프라이빗 네트워크를 사용합니다.
아리아카의 인텔리전트 하이브리드 엣지 인프라는 통합 SASE (보안 접속 서비스 엣지) 아키텍처의 일부로서 클라우드 엣지, 사이트 간, 원격 사용자 트래픽에서 정교한 네트워크 및 보안 기능을 독자적으로 지원합니다. 아리아카 ANAP의 향상된 보안 기능은 사이트 내 트래픽과 인터넷 트래픽을 완벽하게 제어하고 보호합니다. 온프레미스 ANAP, PoP, 중앙 관리 간의 기능 동등성과 투명한 정책 동기화를 통해 사용자의 위치와 연결 방식에 관계없이 일관된 사용자 경험을 제공합니다. 아리아카의 보안 서비스 엣지 솔루션은 분산된 기업의 가장 일반적인 사용 사례를 최적으로 해결합니다.
인텔리전트 하이브리드 엣지로 분산된 엔터프라이즈 보안 문제 해결
사용 사례: 사이트 간 방화벽
통합된 보안 정책 시행 제공 과제:분산된 기업은 전 세계에 여러 사무실과 지점을 운영하면서 원격 근무자 및 타사 계약업체에 회사 리소스에 대한 액세스를 제공합니다.
일관된 보안 규정 준수를 위해서는 전사적인 정책과 시각화가 중요합니다. 솔루션:Aryaka는통합 보안 정책 시행을 위한 인텔리전트 하이브리드 엣지 접근 방식을 제공합니다. ANAP가 배포된 사이트의 경우 보안 정책이 ANAP에 적용됩니다. 아야카의 하이퍼스케일 PoP 인프라에 보안 기능을 확장함으로써 기업은 ANAP가 없는 위치에서도 사이트 간 트래픽은 물론 아야카 코어 내에서 발생하는 사용자 트래픽을 보호하고 규제할 수 있습니다. 이점:모든 엣지 노드와 모든 사용자(원격 근무자 및 사이트 사용자)에 대해 일관된보안 정책이 적용되며, ANAP가 있든 없든 상관없습니다. 글로벌 통합 가시성을 통해 기업의 전체 보안 상태를 완벽하게 파악할 수 있습니다.
사용 사례: 애플리케이션 기반 정책
글로벌 애플리케이션 보안 및 성능 제공과제: 기업들은 점점 더 SaaS 애플리케이션으로 전환하고 있으며, 이로 인해 포괄적인 보안과 최적의 애플리케이션 성능을 보장해야 하는 과제를 안고 있습니다. 솔루션: 애플리케이션 성능 저하 없이 통합된 정책 시행을 위한 온프레미스 및 클라우드 서비스 에지를 위한 FWaaS 기능입니다. 아리아카의 하이퍼스케일 PoP는 ANAP 디바이스에서도 사용할 수 있는 아리아카의 애플리케이션 식별 엔진을 통합하고 애플리케이션 기반 정책을 제공하며 기업이 비인가 또는 악성 앱의 트래픽을 식별 및 차단하고 과도한 네트워크 리소스를 소비할 수 있는 애플리케이션의 사용을 제한할 수 있도록 지원합니다. Aryaka 코어 네트워크와 ANAP 간의 정책 동기화를 통해 원격 근무자와 사이트에 대한 글로벌 정책 적용이 가능합니다. 이점: Aryaka의 FWaaS는 특정 애플리케이션 사용으로 인해 발생할 수 있는 보안 위협 및 성능 문제로부터 네트워크를 보호하고 조직 정책에 따라 네트워크가 사용되도록 보장합니다. 모든 하이퍼스케일 PoP와 ANAP에 내장된 아리아카의 AppAssure 기능을 활용하면 아리아카 코어에서 애플리케이션 성능이 최적화되어 비즈니스에 중요한 SaaS 애플리케이션을 가속화하여 최상의 사용자 경험을 보장합니다.
SaaS 가속
아리아카 하이퍼스케일 PoP의 SaaS 가속화는 이미 아리아카 ANAP에서 사용 가능한 것처럼 클라우드 기반 애플리케이션과 서비스의 성능과 안정성을 향상시킵니다. 이는 캐싱 및 데이터 압축과 같은 기술을 조합하여 애플리케이션 데이터 전송 속도를 높이고 지연 시간을 줄임으로써 달성할 수 있습니다.
특히 클라우드 기반 애플리케이션에 크게 의존하는 원격 근무자(아리아카 프라이빗 액세스 사용자)에게는 아리아카의 PoP 기반 SaaS 가속이 유용합니다. 생산성과 사용자 경험을 향상시킵니다. 또한 네트워크 지연 및 패킷 손실이 클라우드 기반 애플리케이션의 성능에 미치는 영향을 완화하는 데 도움이 될 수 있으며, 이는 원격 위치의 사용자나 네트워크 연결 상태가 좋지 않은 원격 근무자에게는 심각한 문제가 될 수 있습니다.
사용 사례: 지역 차단
지역별 액세스 보안 과제: 지정학적 변화가 지속되고 비즈니스가 전 세계적으로 분산됨에 따라 특정 지역에서 발생하는 사이버 공격이 증가하는 것이 일반적인 보안 위협이 되었습니다. 솔루션: 아리아카의 엣지 디바이스인 ANAP의 지리적 IP 차단은 고위험 지역 또는 악의적인 활동 이력이 있는 지역의 네트워크 리소스에 대한 무단 접속을 방지합니다. 예를 들어 사이버 공격 또는 멀웨어의 발원지로 알려진 국가의 트래픽을 차단하도록 구성할 수 있습니다. 이점: 지리적 차단을 사용하면 지리적 지역을 기반으로 수신 및 발신 통신 스트림을 사전에 제어하고 공격 경로를 제거하며 이러한 통신 시도를 방지하여 기업의 전반적인 네트워크 보안 수준을 향상시킬 수 있습니다.
아리아카 통합 SASE의 이점
- 인텔리전트 하이브리드 엣지: 온프레미스 및 클라우드
- 하이브리드 엣지 전반에서 단일 보안 정책 적용
- 아리아카 싱글 패스 아키텍처를 통한 진정한 컨버지드 네트워크 및 보안
- 현장 및 원격 사용자를 위한 안정적인 네트워크 성능
- 운영 비용 전용 소비 모델을 통한 서비스형 배포
- 전 세계 단일 연락 창구