2m read

보안 서비스 에지(SSE)란?

이 페이지에서 확인할 수 있는 내용

Cato Networks, 2024 Gartner® Magic Quadrant™ 단일 벤더 SASE 부문 리더로 선정

보고서 다운로드

가트너는 여러 주요 네트워크 보안 기능을 단일 솔루션으로 통합하는 클라우드 네이티브 보안 프레임워크를 설명하기 위해 보안 서비스 엣지(SSE)라는 용어를 만들었습니다. 여기에는 보안 웹 게이트웨이(SWG), 클라우드 액세스 보안 브로커(CASB), 데이터 손실 방지(DLP), 제로 트러스트 네트워크 액세스(ZTNA)가 포함됩니다.

SSE 솔루션은 SaaS, 인터넷 및 내부 기업 위치에 대한 안전하고 최적화된 액세스를 제공하며, 레거시 가상 사설망(VPN) 및 경계 방화벽에 대한 의존성을 제거합니다. 이는 하이브리드, 모바일 및 클라우드 우선 기업의 요구를 충족하도록 설계되었습니다.

SSE의 주요 구성 요소

SSE는 여러 보안 기능과 기능을 단일 솔루션으로 통합하여 클라우드 네이티브 서비스로 구현함으로써 전통적인 보안 접근 방식과 다릅니다. 포인트 보안 제품과 복잡한 통합을 제거하면 보안 관리가 간소화되고 일반적인 보안 가시성 격차가 제거됩니다. 동시에 보안 통합은 지연 시간을 줄여 사용자 경험을 개선합니다.

보안 웹 게이트웨이(SWG)

보안 웹 게이트웨이(SWG)는 사용자를 위험한 사이트로부터 보호하고 기업의 허용 사용 정책을 시행합니다. SWG는 웹 트래픽을 검사하여 피싱 공격, 악성 소프트웨어 다운로드 및 부적절하거나 악의적인 웹사이트 방문을 식별하고 차단합니다. SWG는 일반적으로 SSL 검사 기능을 통합하여 암호화된 네트워크 트래픽 내에서 악성 또는 부적절한 콘텐츠를 탐지할 수 있도록 합니다.

클라우드 액세스 보안 브로커(CASB)

클라우드 액세스 보안 브로커(CASB)는 클라우드 환경 내에서 기업의 액세스 제어 및 데이터 보안 정책을 시행하여 클라우드 보안 사고의 가장 일반적인 원인 중 일부를 해결합니다. 그들은 데이터 유출 시도, 승인되지 않은 SaaS 사용(섀도우 IT) 및 계정이 손상되었거나 내부 위협을 나타낼 수 있는 비정상적인 사용자 행동에 대한 가시성을 제공합니다. CASB는 클라우드에서 액세스 제어 및 데이터 보안을 시행하여 조직이 규제 요구 사항(예: GDPR, HIPAA, PCI DSS)을 준수하도록 돕습니다.

제로 트러스트 네트워크 액세스(ZTNA)

제로 트러스트 네트워크 액세스(ZTNA)는 원격 사용자에 대한 세분화된 액세스 관리를 가능하게 하여, 승인된 사용자가 기업 네트워크 및 리소스에 무제한으로 액세스할 수 있도록 하는 레거시 VPN 솔루션을 대체합니다. ZTNA 솔루션은 액세스를 허용하기 전에 위치, 장치 및 위험과 같은 맥락적 요소를 기반으로 최소 권한 액세스 제어를 통해 액세스 요청을 명시적으로 검증합니다.

VPN을 ZTNA로 대체하면 최소 권한 액세스 관리를 가능하게 하여 과도한 권한의 액세스를 방지합니다. 또한 애플리케이션을 격리하고 외부 및 내부 액세스 요청을 검증하여 측면 이동을 방지합니다.

데이터 손실 방지(DLP)

데이터 손실 방지(DLP) 솔루션은 승인되지 않은 SaaS 사용, 잘못된 구성 및 기타 문제를 통해 민감한 데이터가 조직에서 유출되는 것을 방지하는 데 도움을 줍니다. DLP는 키워드 패턴 매칭, 지문 인식 및 맥락 분석을 사용하여 데이터 유출을 방지하고 규제 요구 사항을 충족합니다. CASB와 SWG와 통합함으로써, DLP는 웹 및 클라우드 트래픽 전반에 걸쳐 일관된 보호 및 집행을 보장합니다.

SSE Component 기능
SWG 웹 트래픽을 필터링하고 인터넷 사용 정책을 집행합니다.
CASB 클라우드 애플리케이션에 대한 접근을 모니터링하고 제어합니다.
ZTNA 신원 및 장치 상태에 따라 접근을 허용합니다.
DLP 애플리케이션 간의 무단 데이터 공유를 방지합니다.

SSE 구현의 이점

SSE는 여러 보안 기능을 클라우드 기반 솔루션으로 통합하여 보안 분산을 줄이고 일관된 보안 정책 관리를 가능하게 합니다. SSE는 클라우드 우선 하이브리드 기업에 더 잘 맞도록 보안을 현대화하여 비즈니스에 여러 가지 이점을 제공합니다.

일관된 보안 정책 집행

일관된 보안 정책 집행은 다양한 포인트 제품이 서로 다른 환경에 배포될 때 일반적인 도전 과제입니다. SSE는 클라우드, SaaS 및 웹 애플리케이션 전반에 걸쳐 일관되고 중앙 집중화된 정책 집행을 제공합니다. 중앙 집중식 사용자 중심 정책 관리는 구성 오류 및 정책 격차를 줄이고 규제 준수 및 사고 대응을 간소화합니다.

공격 표면 감소

SSE는 주변 중심 보안 모델의 암묵적 신뢰를 제거하기 위해 제로 트러스트 원칙을 구현합니다. ZTNA를 통해 조직은 최소 권한 접근 제어를 구현할 수 있으며, 이는 사용자, 애플리케이션 및 장치에 조직 내 역할에 필요한 권한 집합만 부여합니다.

모든 접근 요청을 승인하기 전에 검증함으로써, 측면 이동 및 애플리케이션에 대한 무단 접근을 최소화합니다. 이는 취약한 애플리케이션, 관리되지 않는 장치 및 개인 소유 장치(BYOD) 환경이 초래하는 위험을 줄입니다.

향상된 성능

여러 포인트 솔루션을 통해 트래픽을 라우팅하고 본사 네트워크로 트래픽을 되돌려 검사하는 것은 네트워크 성능을 저하시킵니다. 그러나 이러한 접근 방식은 클라우드 우선 기업을 위해 설계되지 않은 전통적인 주변 기반 보안 모델에 일반적입니다.

SSE는 사용자와 지리적으로 가까운 PoP 내에서 보안을 구현합니다. 이렇게 함으로써, 그들은 보안의 대가로 성능이 저하되지 않도록 보장합니다.

간소화된 IT 관리

SSE는 여러 보안 기능을 클라우드 기반 솔루션으로 통합하여 단일 창 인터페이스를 제공합니다. 이것은 보안의 분산과 라이센스 복잡성을 줄이면서 보안 솔루션의 효율성을 향상시킵니다.

또한, SSE 솔루션은 패치, 업데이트 및 구성 관리를 자동화합니다. 관리 복잡성과 수동 보안 프로세스에 대한 의존성을 제거함으로써 IT 및 보안 팀이 전략적 이니셔티브와 기타 작업에 집중할 수 있게 합니다.

하이브리드 및 원격 근무 지원

SSE는 하이브리드, 클라우드 우선 기업을 지원하도록 설계되어 다음과 같은 많은 이점을 제공합니다:

  • 사용자 위치에 관계없이 일관된 보안 정책(온프레미스 또는 원격)
  • 애플리케이션에 대한 안전하고 최소 권한 접근을 위해 레거시 VPN을 ZTNA로 교체
  • 트래픽을 기업 데이터 센터로 되돌리지 않고 트래픽 검사 및 정책 집행
  • 원격 사용자 활동 및 접근 시도에 대한 실시간 가시성
  • 중앙 집중식 사용자 및 정책 관리로 인한 효율성 향상
  • 네트워크 엣지에서 보안을 제공하여 성능과 사용자 경험 향상

유연성 및 확장성

SSE는 클라우드 네이티브 서비스로 구현되어 비즈니스 성장에 따라 수요에 맞게 확장할 수 있습니다. 유연성과 확장성을 향상시키는 주요 기능은 다음과 같습니다:

  • 물리적 장비를 프로비저닝하거나 업그레이드할 필요 없이 제공자 관리 용량
  • 복잡한 구성 없이 새로운 사용자, 앱 또는 위치의 손쉬운 온보딩
  • M&A, 지점 확장 또는 클라우드 마이그레이션과 같은 동적 환경 지원.
  • 다양한 아이덴티티 제공자 및 클라우드 생태계와의 통합, 유연성 유지
  • 정책 업데이트는 전체 환경에 실시간으로 배포됩니다.
  • SASE 채택 및 디지털 전환 목표와의 정렬
  • 통합된 보안을 통해 공급업체 분산을 줄입니다.

SSE와 SASE: 차이 이해하기

SSE와 비교할 때 SASE는 관련된 보안 기능이지만 약간 다른 기능과 초점을 가지고 있다는 것을 이해하는 것이 중요합니다. SASE는 SSE의 보안 기능과 소프트웨어 정의 WAN(SD-WAN) 및 방화벽 서비스(FWaaS)와 같은 보안 WAN 기능을 통합된 플랫폼에서 결합합니다.

특징 SSE SASE
범위 보안 중심 네트워킹 및 보안
핵심 구성 요소 SWG, CASB, ZTNA, DLP Adds SD-WAN, FWaaS
사용 사례 클라우드 보안 및 원격 액세스 네트워크 혁신
유연성: 독립형 배포 더 넓은 아키텍처가 필요합니다.

SASE란?

SASE는 통합된 클라우드 네이티브 서비스 내에서 SD-WAN과 보안 기능을 융합합니다. SWG, CASB, ZTNA, FWaaS 및 SD-WAN 기능이 포함됩니다. SASE는 원격 및 하이브리드 사용자의 네트워크 성능과 보안 요구를 모두 해결하여 기업 수준의 네트워크 보안을 보장하면서 네트워크 라우팅을 최적화합니다.

SSE가 SASE에 적합한 방법

SSE는 SASE의 보안 구성 요소이며 독립형 솔루션으로 배포되거나 전체 SASE 배포를 위한 디딤돌로 사용할 수 있습니다. 조직이 레거시 경계 기반 보안 모델에서 점진적으로 마이그레이션할 수 있는 능력을 제공하여 전체 네트워크 재설계를 수행하지 않고도 보안 태세를 개선합니다.

SSE와 SASE 중 선택하기

SSE와 SASE 중에서 선택할 때, 조직은 목표와 의도된 배포 일정을 고려해야 합니다. SSE는 클라우드 보안에 즉각적인 향상을 제공하는 반면, SASE는 완전한 디지털 전환을 지원하지만 네트워크 아키텍처에 추가적인 변경이 필요합니다.

SSE와 SASE 중에서 선택할 때 고려해야 할 다른 요소로는 회사 규모, IT 성숙도 및 지리적 분포가 있습니다. 네트워킹 업그레이드가 전략적 계획의 일부라면, SASE는 오로지 보안에 집중된 SSE보다 더 완전하고 통합된 솔루션을 제공합니다.

Cato SSE 360이 전통적인 SSE를 향상시키는 방법

Cato SSE 360은 다양한 포인트 솔루션을 단일 제품으로 통합하는 것이 아니라 진정한 네트워크와 보안의 융합을 제공하여 전통적인 SSE보다 뛰어납니다. 또한, Cato의 WAN 및 클라우드를 포함한 폭넓은 커버리지는 네트워크 및 보안 가시성 및 관리를 더욱 간소화하고 효율화합니다.

전체 가시성 및 제어

Cato SSE 360은 클라우드 앱, 인터넷 및 WAN을 포함한 조직의 모든 리소스에 대한 세분화된 가시성과 접근 관리 기능을 제공합니다. 모든 네트워크 트래픽에 대한 가시성과 실시간 위협 인텔리전스에 대한 접근을 통해 사용자 행동을 상관관계 지을 수 있으며, 전체 네트워크에서 보안 이벤트를 식별할 수 있습니다. 단일 창을 통한 가시성으로 보안 담당자는 네트워크 내의 잠재적인 보안 이벤트를 보다 효율적으로 식별하고 조사하며 해결할 수 있습니다.

최적화된 글로벌 접근

Cato SASE 360은 전 세계에 전략적으로 위치한 PoP를 갖춘 전용 백본을 사용하여 인터넷 및 기업 리소스에 대한 저지연 접근을 제공합니다. 이로 인해 인터넷 혼잡 및 클라우드 제공업체 피어링 제한을 우회할 수 있어 전 세계 사용자에게 일관된 성능과 가용성을 제공합니다. 또한, 다양한 신원 제공자와의 통합을 통해 기업 앱에 대한 원활한 단일 로그인(SSO)을 가능하게 합니다.

SASE로 원활하게 전환하는 수단

Cato SSE 360은 조직이 현재 보안 기능을 배포하고 나중에 SD-WAN을 추가할 수 있는 경로를 제공하여 교체 없이 진행할 수 있습니다. 융합된 플랫폼 아키텍처는 보안 및 네트워킹 기능을 단일 클라우드 기반 서비스로 융합하여 총 소유 비용(TCO)을 줄입니다. 이로 인해 Cato SSE 360은 제로 트러스트 및 SASE 성숙도로 확장하는 조직에 이상적이지만, 오늘날 완전한 SASE 배포를 준비하지 않은 조직에 적합합니다.

SSE에 대한 자주 묻는 질문

SSE는 SASE와 어떻게 다릅니까?

SSE는 SWG, CASB, DLP 및 ZTNA 기능을 통합한 보안 중심 솔루션입니다. SASE는 SD-WAN 및 FWaaS와 같은 기타 보안 기능을 추가하여 네트워킹과 보안을 최적화합니다.

SSE는 원격 근무자만을 위한 것인가요?

SSE는 원격 근무자에게 이상적이지만, 온프레미스 사용자, 지사 사무소 및 하이브리드 근무자에게도 보안과 성능을 향상시킵니다. SSE PoP를 통해 라우팅된 네트워크 트래픽은 트래픽 검사 및 정책 집행을 받으며, 성능을 희생하지 않고 네트워크 보안을 강화합니다.

Cato Networks, 2024 Gartner® Magic Quadrant™ 단일 벤더 SASE 부문 리더로 선정

보고서 다운로드

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.