정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
네트워크 보안, 성능 및 확장성 | NSPM 성공
by FireMon
이 시리즈에서 FireMon은 네트워크 운영자가 자사 환경을 안전하고 규정을 준수하며 성장에 대비된 상태로 유지하기 위해 관리 체계에 반드시 갖추어야 할 다섯 가지 핵심 역량을 살펴봅니다. 네 번째는 확장과 성능입니다.
“민첩성”은 오랫동안 유행어였지만, IoT와 글로벌 공급망, API, 원격 근무가 표준이 된 지금에서야 민첩성의 진정한 가치가 실감되고 있습니다. 민첩성은 더 이상 훌륭한 경쟁 우위가 아닙니다. 생존의 문제입니다.
민첩성은 복잡하고 동적인 네트워크 위에 구축되며, 이러한 특성 때문에 네트워크는 관리하기 어렵습니다. 일반적인 기업은 멀티 벤더 보안 환경에서 최소 수십 대, 많게는 수천 대의 물리 및 가상 장비를 관리하면서 성능 저하 없이 확장하는 데 이미 어려움을 겪고 있습니다. 이러한 장비에는 수천 개, 심지어 수백만 개의 규칙이 연결되어 있으며, 새로운 비즈니스 모델이나 위협과 같은 외부 요인이 등장할 때마다 이 규칙들이 변경됩니다.
그럼에도 대부분의 기업은 여전히 느리고 비효율적이며 오류가 발생하기 쉬운 프로세스에 의존하고 있으며, 대규모 멀티 벤더 환경을 감당할 만큼 확장되지 않는 정책 관리 시스템을 계속 사용하고 있습니다. 정책 의도가 네트워크 전반에서 유지되고 있는지 확인할 방법이 없기 때문에, 보안 팀은 정책이 변경될 때마다 모든 애플리케이션을 테스트해야 합니다. 그 결과 보안 태세 평가는 일관성이 없고 느리며 부정확한 경우가 많습니다. 정책이 여전히 필요한지, 중복되지는 않는지, 다른 정책과 충돌하지는 않는지 확인할 시간이 없기 때문에 정책 비대화가 일상이 됩니다. 과부하에 걸린 보안 및 정책 팀이 더욱 뒤처지면서 민첩성과 혁신은 지속될 수 없고, 보안은 측정 가능한 프로그램이 아니라 보안 연극이 되고 맙니다.
그렇다면 연간 17억 대의 신규 장비가 기업 네트워크 인프라에 연결되는 2023년에 기업은 어떻게 이를 관리할 수 있을까요? 또한 수요가 계속 증가하는 2024년에는 어떨까요? 정책 관리 방식을 바꾸지 않는 한 불가능합니다.
인력이 아닌 시스템을 확장하십시오
FireMon은 보안 팀이 개별 방화벽에서 데이터센터에 이르기까지 네트워크 어디에서든 정보를 수집하고, 단일 화면에서 하나의 형식으로 확인할 수 있게 해줍니다. 오늘날 표준이 된, 그리고 끝이 보이지 않을 만큼 점점 더 복잡하고 동적으로 변해가는 네트워크를 따라잡을 다른 방법은 없습니다.
FireMon을 사용하는 기업은 성능 저하나 인력 증원 없이 수천 개의 이기종 장비와 클라우드 인스턴스에 대한 변경을 동시에 지원할 수 있습니다. 네트워크가 끊임없이 확장되고 축소되더라도 보안 인력이 일상적인 네트워크 평가, 조사, 규정 준수 감사를 정확하게 수행하는 데는 영향을 주지 않습니다. 원하는 워크플로가 유지되고, 가장 크고 복잡한 네트워크에서도 성능이 저하되지 않습니다. 업계의 다른 어떤 곳도 이러한 역량을 제공할 수 없습니다. 기존에는 달성할 수 없었던 성능과 확장성을 구현하는 혁신적인 수평적 아키텍처 위에 구축된 솔루션이 없기 때문입니다.
이 아키텍처는 변화하는 네트워크 접근 경로에 대한 심층적이고 중앙 집중화된 가시성을 제공합니다. 실행 가능성이 높은 대시보드 화면을 통해 네트워크 운영자와 보안 팀은 네트워크 보안 인프라를 지속적으로 모니터링할 수 있습니다. 모든 기능은 단일 어플라이언스에서 또는 여러 어플라이언스에 걸쳐 실행할 수 있으며, 이는 다른 어떤 공급업체도 따라올 수 없는 매우 가치 있는 역량입니다. 여러 벤더 플랫폼에 걸쳐 동시 분석과 정규화를 수행할 수 있습니다.
또한 FireMon의 아키텍처는 하이브리드 환경의 가상 및 물리 장비를 포함해 기업 환경 전반의 수백, 수천 대 장비에서 발생하는 구성 변경을 모니터링할 수 있을 만큼 효과적으로 확장됩니다. 그 결과로 생성되는 데이터는 사용자가 적시에 의사 결정을 내릴 수 있을 만큼 빠르게 표시되며, 성능은 결코 저하되지 않습니다.
큰 네트워크, 큰 절감
이 수평적 아키텍처는 더 뛰어난 확장성과 보안뿐 아니라 더 높은 ROI도 가능하게 합니다. FireMon 고객은 보고서 생성 효율이 79퍼센트 향상되었다고 보고하며, 30일치 데이터와 3년치 데이터의 보고서를 거의 동일한 시간에 생성할 수 있습니다. 실제로 데이터 보존 기간에는 제한이 없습니다. 또한 FireMon은 시간당 2,400만 개의 IP를 스캔할 수 있고, 최대 15,000대의 장비와 2,500만 개의 규칙을 인증할 수 있습니다. 쿼리 결과는 10초 이내에 제공됩니다.
한 기업은 스캔 소요 시간을 줄이고 전체 환경을 4시간마다 스캔할 수 있는 역량을 찾아 FireMon을 찾았습니다. 이 기업은 FireMon을 사용해 96M IP 주소 공간 내에서 약 140만 개의 활성 IP를 식별할 수 있었습니다.
실시간 가시성, 취약점 및 위험 관리
민첩한 확장을 가로막는, 오류가 많고 시간이 많이 드는 수작업 프로세스를 없앨 때입니다. 네트워크 보안 정책 관리를 자동화하면 변경 사항이 아무리 많아도 네트워크의 동작, 위험 노출, 규정 준수 상태를 실시간으로 완전하게 파악할 수 있습니다.
FireMon이 어떻게 확장성 기록을 경신하고 운영 비용을 절감하고 있는지 자세히 알아보시거나, 무료 데모를 통해 직접 확인해 보십시오.