VMware NSX Security란?

VMware NSX는 데이터 센터, 클라우드 및 애플리케이션 프레임워크 전반으로 확장되는 네트워킹에 대한 소프트웨어 정의 접근 방식인 가상 클라우드 네트워크를 지원하는 네트워크 가상화 및 보안 플랫폼입니다. NSX 데이터 센터는 가상화된 장치로 구현된 방화벽, 로드 밸런싱 및 VPN을 비롯한 다양한 네트워킹 요소 및 서비스를 제공합니다.

데모 요청하기 솔루션 개요 다운로드

VMware NSX Security란?

VMware NSX는 어떻게 작동합니까?

체크 포인트는 VMware NSX의 기본 보안 기능, 자동화 및 확장성 프레임워크를 활용하여 소프트웨어 정의 데이터 센터 내에서 고급 보안 서비스를 동적으로 삽입, 배포 및 오케스트레이션하여 고객의 VMware NSX 보안을 강화합니다.

 

VMware NSX는 네트워크 가상화를 제공하며, 네트워크 캡슐화를 활용하여 이를 수행합니다. 이렇게 하면 물리적 네트워크 하드웨어가 기본적으로 지원하는 프로토콜(예: GRE) 내에서 NSX를 통해 흐르는 네트워크 트래픽이 래핑됩니다. 그러나 물리적 하드웨어는 실제 캡슐화된 트래픽에 대한 가시성이 없습니다.

 

NSX 게이트웨이는 내부 가상 네트워크와 물리적 네트워크 간의 모든 연결에 배포됩니다. 이를 통해 캡슐화를 적용하고 물리적 연결에서 가상 연결로 전환하고 다시 되돌릴 때 필요에 따라 제거할 수 있습니다.

VMware NSX의 주요 기능 및 이점

VMware NSX는 NFV( 네트워크 기능 가상화 )를 사용하여 다음과 같은 다양한 이점을 제공합니다.

 

  • 네트워크 자동화: VMware NSX는 SDN(소프트웨어 정의 네트워킹) 솔루션입니다. 이를 통해 네트워크 인프라의 배포, 구성 및 업데이트를 자동화할 수 있는데, 이는 모든 구성 요소가 가상화되고 코드로 구현되기 때문입니다. 그 결과, 네트워크는 더 민첩하고 적응력이 뛰어납니다.
  • 멀티 클라우드 지원: 클라우드 환경마다 네트워크 인프라와 보안이 서로 다르게 구현될 수 있으므로 멀티 클라우드 환경이 복잡하고 보안을 유지하기 어려울 수 있습니다. 네트워크 가상화는 모든 환경에서 일관된 네트워크 인프라를 제공하여 성능과 보안을 향상시킵니다.
  • 내재적 분할: 네트워크 세그멘테이션 은 네트워크 보안의 기반으로, 서로 다른 시스템과 네트워크 섹션을 서로 분리하고 모든 경계 간 트래픽을 검사하고 모니터링할 수 있습니다. 가상화된 네트워크를 사용하면 물리적 네트워크 인프라와 방화벽을 요구하지 않고 소프트웨어에서 이러한 경계를 정의하고 적용할 수 있습니다.
  • 간접비 감소: VMware NSX를 사용하면 네트워킹 및 보안 기능을 물리적 어플라이언스에서 소프트웨어 정의 솔루션으로 변환할 수 있습니다. 이를 통해 이러한 어플라이언스의 구입, 구성, 관리 및 유지 보수 비용을 없애고 자본 지출(CapEx)과 운영 지출(OpEx)을 모두 줄일 수 있습니다.

클라우드 네트워크 보안 및 시각화

VMware NSX는 온프레미스 및 클라우드 기반 환경 모두에서 완전한 네트워크 가상화를 제공합니다. 이 가상화는 클라우드 플랫폼 전반에 걸쳐 네트워크 일관성을 제공하고 클라우드에서 종종 부족한 수준의 가시성을 제공합니다. 또한 NSX는 가상화된 네트워크 인프라의 세분화를 지원하므로 내부 네트워크 경계를 쉽게 정의하고 적용할 수 있으므로 보다 세분화된 트래픽 가시성과 보안 정책 적용을 제공할 수 있습니다.

 

Check Point Check Point Cloud Firewall provides consistent policy management and enforcement of advanced security protections, is automatically deployed and dynamically orchestrated into software-defined data center environments. Check Point leverages the capabilities of VMware NSX to complement and enhance its integrated security capabilities. By integrating with NSX, Check Point is able to achieve deeper visibility and provide improved security for public, private, hybrid, and multi-cloud environments.

Securing the Cloud with VMware NSX and Check Point

VMware NSX offers an array of integrated security protections. Its virtualization simplifies network segmentation and enforcement of security policies. Check Point Cloud Firewall for VMware NSX uses NSX’s capabilities to insert its own advanced threat prevention and multi-layered security protections into cloud environments to further enhance customers’ VMware NSX security.

 

이는 다음과 같은 여러 가지 클라우드 보안 이점을 제공합니다.

 

  • Security Automation and Orchestration: Cloud environments are fast-moving, and rapid cloud adoption means that organizations’ cloud infrastructure often sprawls over multiple vendors and types of cloud deployments. By integratingwith NSX, Check Point is able to automatically configure and update security policies and settings at the network level to meet the changing requirements of the business.
  • Policy and Compliance Enforcement: With the network-level visibility and control provided by NSX, Check Point has deep visibility into cloud network traffic. This allows it to enforce contextual security policies to ensure that activities in the cloud comply with corporate policy and the requirements of applicable regulations, such as the Payment Card Industry Data Security Standard (PCI DSS).
  • Data Protection: Data leaks from cloud infrastructure are common, most often due to poor security configurations. Together, VMware NSX and Check Point ensure that all traffic in the cloud undergoes security inspection to verify that no sensitive data is being leaked from the cloud.
  • 중앙 집중식 보안 관리: 체크 포인트의 통합 위협 관리 솔루션은 온프레미스 시스템과 퍼블릭, 프라이빗 및 하이브리드 클라우드 배포를 포함한 조직의 전체 IT 인프라에 대한 가시성을 클래스 포털의 단일 창에서 제공하도록 설계되었습니다. VMware NSX와의 긴밀한 기술 및 제품 파트너십을 통해 클라우드 환경 전반에서 네트워크 트래픽에 대한 고급 프라이빗 클라우드 보안과 필요한 가시성을 제공합니다.

 

Check Point and VMware’s partnership makes it easier to secure virtualized environments.  To learn more about architecture best practices for VMware NSX security, check out this webinar.  To read a customer story, click here or watch the video.  You’re also welcome to  sign up for a free Check Point demo to see its capabilities in action.

 

클라우드 보안에 대한 질문 및 자세한 내용은 Microsoft에 문의 하여 클라우드 보안 전문가와의 상담 일정을 잡으십시오.