SSE(Security Service Edge)란 무엇입니까?

2021년 Gartner가 만든 용어인 SSE(Security Service Edge)는 주요 보안 기능을 단일 클라우드 기반 솔루션으로 통합하는 것을 설명합니다. SSE는 보안 효율성과 관리를 개선하고 원격 및 하이브리드 작업, 클라우드 및 서비스형 소프트웨어(SaaS) 서비스를 점점 더 많이 채택하고 있는 기업의 보안 요구 사항을 더 잘 충족합니다.

자세히 알아보기 데이터시트 다운로드

What is SSE? Security Service Edge

보안 서비스 에지의 주요 구성 요소는 무엇입니까?

보안 서비스 엣지 네트워크 보안을 단일 클라우드 기반 솔루션으로 통합하도록 설계되었습니다. SSE의 기본 구성 요소는 다음과 같습니다.

  • 제로 트러스트 네트워크 액세스(ZTNA): ZTNA는 기업 리소스에 대한 안전한 원격 액세스를 위해 가상 사설망(VPN)에 대한 탁월한 대안을 제공합니다. ZTNA를 통해 조직은 온프레미스 또는 클라우드에 있는 기업 애플리케이션(예: 내부 웹앱, 위키, 데이터베이스, 원격 데스크톱 및 서버, SSH 터미널 및 클라우드 프로덕션 환경).
  • 보안 웹 게이트웨이(SWG): SWG는 피싱 사이트, 멀웨어 및 랜섬웨어 감염 지점, 명령 및 제어(C2) 봇 클라이언트를 포함한 인터넷 및 웹 기반 위협으로부터 직원을 보호하도록 설계되었습니다. SWG는 웹 트래픽을 모니터링 및 필터링하여 회사 보안 정책을 적용하고, 알려진 악성 사이트에 대한 액세스를 차단하고, 악성 파일이 사용자 시스템에 도달하지 못하도록 차단합니다. SWG의 주요 기능은 액세스 제어, 데이터 보호 및 위협 차단입니다.
  • 서비스형 방화벽(FWaaS): 방화벽은 기업 네트워크 보안 정책의 초석으로, 조직에서 네트워크 액세스를 제한하고 악성 파일이 네트워크에 유입되는 것을 차단할 수 있도록 합니다. FWaaS 오퍼링은 서비스 기반 모델에서 방화벽 기능을 제공하여 어플라이언스 기반 솔루션보다 뛰어난 유연성과 확장성을 제공합니다. SSE의 맥락에서 FWaaS는 클라우드 기반 네트워크 보안을 사용하여 지사, 데이터 센터 및 원격 사이트를 보호하는 것을 의미합니다. FWaaS는 SD-WAN 솔루션과 통합되어 자동화된 방식으로 수많은 사이트와 지사에 일관된 보안을 적용합니다.
  • 클라우드 접근 보안 중개 서비스(CASB): 기업이 다양한 SaaS(Software as a Service) 애플리케이션에 대한 의존도가 높아짐에 따라 클라우드 서비스 전반에 걸쳐 기업 보안 정책 및 액세스 제어를 시행하는 솔루션이 필요합니다. CASB 솔루션은 인증, Single Sign-On, 권한 부여, 암호화, 모니터링 및 위협 차단 등의 기능을 통해 서비스형 소프트웨어(SaaS) 애플리케이션에서 액세스되는 데이터를 관리하고 보호하는 데 도움이 됩니다.

SSE(Security Service Edge)가 중요한 이유는 무엇입니까?

직원과 데이터가 사무실 외부에 위치하는 경우가 증가함에 따라 SSE는 보안 기능을 전 세계적으로 사용 가능한 단일 클라우드 기반 솔루션으로 통합하고 간소화하는 데 도움이 됩니다. SSE가 해결하는 몇 가지 주요 보안 과제는 다음과 같습니다.

  • 둘레 해체: 역사적으로 보안 모델은 경계에 초점을 맞췄습니다. 이러한 모델은 회사 리소스가 회사 데이터 센터에 배포되고 회사 네트워크와 공용 인터넷 간의 연결을 보호하여 기업을 보호한다는 가정을 기반으로 합니다. 클라우드 인프라의 도입으로 기존의 경계가 무너지면서 서비스형 소프트웨어(SaaS), 원격 근무, 모바일 디바이스, 사물인터넷(IoT) (IoT)기존의 중앙 집중식 보안 모델은 더 이상 작동하지 않습니다. SSE를 통해 기업은 클라우드 PoP(Point of Presence)의 글로벌 네트워크에서 제공되는 검사 엔진을 통해 사용자와 데이터가 있는 위치에 더 가까운 곳에 보안을 구축할 수 있습니다.
  • 보안 복잡성: IT 인프라가 점점 더 복잡해지고 기업이 진화하는 위협 환경에 직면함에 따라 많은 조직이 다양한 위협을 해결하기 위해 일련의 독립형 보안 솔루션을 배포했습니다. 결과적으로 보안 아키텍처는 모니터링 및 관리가 어렵고 cyberattacks 균열 사이로 빠져나가기 위해. SSE는 보안 기능을 통합 정책으로 관리되는 단일 통합 솔루션으로 통합하며, 여기서 데이터는 단일 클라우드 제공 보안 스택에서 복호화, 검사 및 복호화되므로 복잡한 독립형 보안 툴의 필요성이 줄어듭니다.
  • 네트워크 성능: 경계 기반 솔루션으로 분산된 인프라를 보호하려고 하면 네트워크 라우팅이 비효율적이고, 대기 시간이 길어지고, 사용자 경험이 저하되어 엔터프라이즈 보안 스택의 보안 검사를 위해 모든 트래픽이 중앙의 물리적 위치로 백홀됩니다. SSE는 보안을 필요로 하는 사용자 및 리소스 근처에 보안을 배포하여 트래픽을 목적지로 보다 효율적으로 라우팅할 수 있도록 함으로써 이러한 비효율적인 경로의 필요성을 제거합니다.
  • 운영 효율성:  보안 서비스 엣지 보안 기능을 통합된 단일 클라우드 기반 솔루션으로 통합합니다. 이를 통해 보안 팀은 보안 솔루션을 더 쉽게 배포, 구성, 모니터링 및 관리할 수 있으므로 효율성이 향상되고 운영 오버헤드가 줄어듭니다. 백업 생성, 고가용성 및 중복성 보장과 같은 일상적인 작업은 클라우드 보안 벤더.

SSE와 SASE 비교

Security Service Edge라는 용어는 다음과 매우 유사합니다. 보안 접근 서비스 에지(SASE) (SASE)는 Gartner가 만든 오래된 용어입니다. 이 두 개념은 유사하며, SSE의 도입은 일부 조직이 SASE로 바로 이동할 준비가 되어 있지 않을 수 있음을 인정합니다.

SSE와 마찬가지로 SASE는 보안 기능을 단일 클라우드 기반 솔루션으로 통합합니다. 그러나 네트워킹 기능에 대해서도 동일한 작업을 수행하여 소프트웨어 정의 WAN을 통합합니다 (SD-WAN), 서비스 품질(QoS (영문)), 라우팅 및 기타 기능을 동일한 솔루션으로 통합합니다. 이 조합을 통해 조직은 단일 클라우드 기반 솔루션에서 보안과 네트워크 최적화를 모두 달성할 수 있습니다.

그러나 모든 기업이 보안 및 네트워크 기술에 대한 기존 투자를 업데이트할 의향이 있는 것은 아닙니다. 보안 팀은 전환할 의향이 있지만 기업 네트워킹 팀은 기존 SD-WAN 또는 캐리어 기술 솔루션에 계속 묶여 있을 수 있습니다. SSE 범주는 다음을 설명하는 방법을 제공합니다 클라우드 기반 보안 SASE의 네트워킹 통합 없이 통합.

SSE 배포 Harmony Connect 사용

단일 솔루션 내에서 통합 네트워크 및 보안 기능을 제공하는 체크포인트의 하모니 SASE 솔루션. SASE를 통해 기업은 네트워크 및 보안 인프라를 최적화하여 진화하는 비즈니스 요구 사항을 충족하고 원격 근무 인력을 안전하게 지원할 수 있습니다.

SSE는 SASE의 하위 집합으로, 조직이 클라우드에서 보안 인프라를 통합하는 데 필요한 모든 도구를 제공합니다. 이 문서에서 SASE를 효과적으로 도입하는 방법과 Harmony SASE 솔루션에서 살펴봐야 할 사항에 대해 자세히 알아보세요. Guide to Adopting 보안 접근 서비스 엣지(SASE) Network Security ESG에서 개발했습니다.

×
  피드백
본 웹 사이트에서는 기능과 분석 및 마케팅 목적으로 쿠키를 사용합니다.웹 사이트를 계속 이용하면 쿠키 사용에 동의하시게 됩니다. 자세한 내용은 쿠키 공지를 읽어 주십시오.