현대 엔터프라이즈 환경에서의 네트워크 세그멘테이션 및 마이크로 세그멘테이션
하이브리드 및 멀티 클라우드 인프라의 결합, 트래픽 가속화, 더 교묘해지는 공격자 등으로 인해 환경을 이해하고 제어하는 것이 그 어느 때보다 어려워졌습니다. 방화벽 같은 경계 보안 수단은 가상화된 경우에도 동서 트래픽을 이용해 공격 범위를 넓히는 공격자를 차단하지 못합니다.
환경을 제어하는 가장 효과적인 방법은 바로 네트워크 세그멘테이션
백서를 다운로드하여 세 가지 종류의 네트워크 세그멘테이션을 살펴보고, 제대로 구현될 경우 마이크로 세그멘테이션이 대안 또는 기존 접근 방식의 단점을 해결하기에 가장 적합한 기술인 이유를 알아보세요.
유효한 마이크로 세그멘테이션의 장점은 다음과 같습니다.
- 개발 환경, 운영 환경 등의 환경을 손쉽게 분리할 수 있습니다.
- 규정 준수를 확인하고 중요한 고객 데이터를 보호할 수 있습니다.
- 보안 침해가 발생할 경우에도 주요 애플리케이션을 안전하게 보호할 수 있습니다.
- 동일한 애플리케이션 클러스터 내에서 계층별 세그멘테이션을 적용할 수 있습니다.
- 프로세스 수준, 레이어 7에서 정책을 시각화하고 적용할 수 있습니다.