기업은 온프레미스에서 클라우드 호스팅 애플리케이션, 데이터 및 서비스로 전환하고 있으며, 원격 직원, 사무실 및 타사가 어디서나 모든 디바이스에서 작업할 수 있도록 지원해야 합니다. Gartner가 만든 보안 액세스 서비스 엣지(SASE)(SASE) 솔루션은 클라우드에서 호스팅되는 완전하고 통합되며 항상 사용 가능한 보안 스택으로 프라이빗, 인터넷 및 서비스형 소프트웨어(SaaS) 앱을 보호하는 동시에 소프트웨어 정의 광역 네트워크(SD-WAN)를 통해 빠르고 안정적인 연결을 위해 연결을 최적화합니다.
SASE 솔루션은 여러 기능을 관리가 용이한 단일 솔루션으로 통합하도록 설계되었습니다. 실제로 SASE는 소프트웨어 정의 WAN(SD-WAN)과 보안 서비스 에지(SSE)라는 두 가지 솔루션으로 구축되었습니다. 간단히 말해, SASE 솔루션은 글로벌 PoP(Points of Presence) 네트워크를 통해 클라우드에서 호스팅되는 단일 솔루션에서 네트워킹과 보안을 제공하는 솔루션입니다. 모든 트래픽은 보안 검사를 위해 PoP로 라우팅된 다음 목적지로 최적으로 라우팅됩니다.
SASE는 여러 네트워킹 및 보안 기능을 단일 솔루션으로 통합하여 보안 복잡성을 줄이도록 설계된 보안 기술입니다. SASE 솔루션의 주요 구성 요소 중 일부는 다음과 같습니다.
퍼블릭 및 프라이빗 클라우드, 데이터 센터 및 서비스형 인프라(IaaS)의 애플리케이션을 포함한 프라이빗 애플리케이션 및 기업 네트워크를 보호하기 위해 제로 트러스트 네트워크 액세스 원칙이 인바운드 연결에 적용되어 공격 표면을 줄이면서 최소 권한 액세스를 보장합니다.
원격 및 지사 사용자의 인터넷 액세스를 보호하기 위해 지사 FWaaS 또는 보안 웹 게이트웨이와 같은 전체 보안 스택은 애플리케이션 및 URL 필터링, 데이터 보호 및 위협 차단을 아웃바운드 연결에 적용합니다.
마지막으로, 클라우드 이메일, 파일 공유, 협업 툴과 같이 비공개이지만 외부에서 호스팅되는 서비스형 소프트웨어(SaaS) 애플리케이션을 보호하기 위해 CASB 솔루션은 제로 트러스트 액세스 제어, 데이터 보안 및 고급 위협 차단을 통해 완전한 서비스형 소프트웨어(SaaS) 가시성을 보장합니다.
프라이빗 애플리케이션, 웹 및 서비스형 소프트웨어(SaaS)에 대한 보안 연결이 SASE의 보안 기둥을 구성하는 반면( 보안 서비스 에지 또는 SSE라고도 함) 네트워킹 기둥은 기본 물리적 네트워킹 인프라에 관계없이 최적화된 인터넷 및 네트워크 연결을 보장하는 소프트웨어 정의 광역 네트워크(SD-WAN)로 구성됩니다. SD-WAN은 직접 지사-인터넷 및 지사-클라우드 연결의 속도와 안정성을 개선하고 서로 연결하는 지사 및 사이트의 네트워크 성능을 개선하는 것을 목표로 합니다.
SASE 보안 솔루션은 점점 더 분산되는 기업의 네트워킹 및 보안 요구 사항을 충족하도록 설계되었습니다. 기업이 클라우드 기술, 원격 근무 및 모바일 디바이스를 채택함에 따라 IT 인프라의 점점 더 많은 비율이 본사 네트워크 외부에 있습니다. SASE는 글로벌 PoP 네트워크를 통해 보안 서비스를 네트워크 엣지로 이동하고 네트워킹 기능을 단일 솔루션으로 통합하여 이 문제를 해결합니다. 이를 통해 기업은 모든 지사와 사용자가 고성능을 누릴 수 있도록 하는 동시에 위치나 디바이스에 관계없이 기업 애플리케이션, 서비스형 소프트웨어(SaaS) 및 웹에 대한 액세스를 보호할 수 있습니다.
SASE 프레임워크를 채택하면 오늘날의 비즈니스에 많은 이점이 있습니다.
SASE 아키텍처 는 서로 다른 여러 기술을 단일 솔루션으로 통합하여 생성됩니다.
SASE provides modern, distributed companies with the security that they need without compromising on network performance. By integrating security and networking functionality into a single, cloud-based solution, SASE enables companies to deploy security closer to where its users are. Learn more about the benefits of Harmony and SASE adoption best practices in this SASE Data Sheet.
Check Point’s SASE offering — delivers ZTNA, SWG, CASB, and FWaaS to protect users and branch offices with zero-trust access control, advanced threat prevention, and data protection. Explore the capabilities of Harmony SASE for yourself with a free demo today.