미래에셋 쉐어칸, F5로 효율적인 보안 확보

1995년에 설립된 Sharekhan은 인도에서 온라인 거래를 도입한 최초의 브로커 중 하나입니다. 현재 미래에셋 쉐어칸으로 운영되고 있는 이 회사는 포괄적인 거래 및 투자 솔루션을 제공합니다. 디지털 영향력이 확대되고 운영 요구가 증가함에 따라 이 조직은 IT 인프라를 현대화하고자 했습니다. F5의 애플리케이션 중심 접근 방식은 간소화된 운영, 강화된 보안, 확장 가능한 성장을 가능하게 했습니다.

비즈니스 챌린지

인도의 대표적 증권거래소 중 하나인 미래에셋 쉐어칸은 120개 이상의 지점과 4,400개 이상의 비즈니스 파트너를 통해 31lakh(십만 명) 이상의 고객에게 서비스를 제공하고 있습니다. 이 회사의 거래 및 투자 솔루션에는 주식, 선물 및 옵션, 포트폴리오 관리 서비스, 리서치, 뮤추얼 펀드, 투자자 교육이 포함됩니다. 미래에셋의 글로벌 전문성과 Sharekhan의 강력한 국내 시장 입지를 통합하여 다양한 고객층을 대상으로 하는 강력한 금융 서비스 플랫폼이 탄생했습니다.

이 회사의 운영은 온프레미스 환경에서 호스팅되는 75개 이상의 중요 애플리케이션에 의존합니다. 이러한 애플리케이션은 거래, 고객 참여, 운영 관리 등의 필수적인 비즈니스 기능을 용이하게 해줍니다. 그러나 회사의 이전 보안 공급업체의 볼륨 기반 라이선싱에 대한 의존은 지속 불가능한 것으로 판명되었으며, 비용 증가로 인해 확장성이 방해를 받았습니다.

최고정보보안책임자(CISO) 아밋 자오카(Amit Jaokar)의 리더십 하에 미래에셋 샤르칸은 웹 애플리케이션 방화벽(WAF) 보호에 대한 심층 평가를 실시하고 주요 단점을 파악했습니다. 여기에는 비효율적인 WAF 보호 모드, 부분적인 보안 적용, 공급업체 대응력 부족 등이 포함되었습니다. 또한, 부적절한 보안 조치와 미래 확장성을 위한 전략적 계획 부족이 주요 우려 사항으로 강조되었습니다.

제한된 애플리케이션 수준의 가시성으로 인해 보안 관리가 더욱 복잡해져 트래픽 패턴 분석, 이상 감지, 비효율성 해결이 어려워졌습니다. 회사의 레거시 인프라가 점점 더 복잡해지면서 애플리케이션 배포도 방해를 받아 장기적인 지연이 발생했습니다. 거래량이 급증함에 따라 이러한 문제는 사업 연속성과 고객 만족에 상당한 위험을 초래했습니다. 이러한 어려움을 극복하기 위해 해당 회사는 규정 준수를 보장하는 동시에 보안을 강화하고, 비용을 절감하고, 운영 민첩성을 개선할 수 있는 솔루션을 모색했습니다.

솔루션

이러한 과제를 해결하기 위해 미래에셋 쉐어칸은 F5 분산형 클라우드 WAF로 전략적으로 전환했습니다. 분산 클라우드 서비스 제품군의 일부인 이 솔루션은 멀티 클라우드, 온프레미스 및 엣지 환경에서 SaaS 기반 보안, 네트워킹 및 애플리케이션 관리를 제공합니다. 목표는 보안 조치를 강화하고 표준화하고, 관리를 간소화하고, 가시성을 개선하는 동시에 디지털 비즈니스의 점점 더 중요해지는 구성 요소인 미래 API 보호를 위한 기반을 구축하는 것이었습니다.

구현은 F5가 다음을 포함한 플랫폼의 고급 기능을 시연한 개념 증명(PoC)으로 시작되었습니다.

  • 교통 패턴과 정책 효과에 대한 세부적인 통찰력을 제공하는 포괄적인 대시보드를 통해 가시성이 향상되었습니다.
  • 하이브리드 환경을 지원하고 온프레미스 및 클라우드 기반 애플리케이션을 원활하게 제공할 수 있는 유연한 아키텍처입니다.
  • 고급 API 보호와 사용자 정의 가능한 정책을 통해 진화하는 위협에 대응할 수 있는 강력한 보안을 제공합니다.

또한 PoC는 미래에셋 쉐어칸이 75개가 넘는 애플리케이션을 단일 플랫폼으로 통합 관리하고 로드 밸런싱 요구 사항을 간소화할 수 있는 분산형 클라우드 플랫폼의 구축이 용이하다는 점을 보여주었습니다. 분산 클라우드 서비스의 이 기능을 사용하면 비용을 크게 절감하는 동시에 효율적인 정책 관리와 향상된 확장성을 보장할 수 있습니다.

구현은 원활하고 빠르게 이루어졌으며, 최소한의 다운타임으로 달성되었습니다. 세심한 사전 구현 계획, 지속적인 모니터링, 솔루션의 유연성 덕분에 수십 개의 애플리케이션을 다른 WAF 대안과 비교했을 때 놀라울 정도로 쉽고 빠르게 탑재하고 완벽하게 보호할 수 있었습니다. 솔루션의 전체 차단 모드를 사용해 회사의 전체 애플리케이션 포트폴리오를 포괄적으로 보호하는 작업은 75일도 채 걸리지 않아 완료되었습니다. 이는 완벽한 운영 투명성과 수백만 명의 고객에게 원활한 경험을 제공했습니다.

결과

사이버 위협의 99.9%를 빠르게 차단

F5 분산형 클라우드 WAF를 통해 미래에셋 쉐어칸은 보안 태세를 빠르게 강화하여 끊임없이 변화하는 위협으로부터 애플리케이션을 보호하는 동시에 원활한 사용자 경험을 보장했습니다. 이러한 강력한 보호 기능은 배포 중이나 배포 후에 합법적인 트래픽을 방해하거나 가동 중지 시간을 발생시키지 않고 달성되었습니다.

또한, 지능형 트래픽 관리를 통해 애플리케이션 성능이 향상되고, 고급 정책 기능을 통해 회사는 취약점을 사전에 해결하고 회복성 있는 디지털 생태계를 조성할 수 있습니다. 또한 이 플랫폼은 API 보안을 강화하여 더 큰 통제력과 가시성을 제공합니다. Jaokar는 "F5 Distributed Cloud WAF는 애플리케이션에 탁월한 가시성과 보안을 제공하여 확장 가능한 성장과 운영적 우수성을 위한 길을 열어줍니다."라고 말했습니다.

운영 효율성 개선 및 비용 절감

이 솔루션은 사이버 위협과 금융 사기를 완화함으로써 운영 비용을 상당히 낮추었습니다. 이 플랫폼은 모든 애플리케이션에 대한 기본 로드 밸런싱을 제공하여 인프라를 통합하고 성능을 개선합니다. 이를 통해 팀은 일상적인 유지관리가 아닌 전략적 이니셔티브에 집중할 수 있습니다.

또한 분산 클라우드 서비스의 애플리케이션별 라이선싱 모델은 회사의 기존 아키텍처에 완벽하게 통합 가능한 비용 효율적인 보안 프레임워크를 제공합니다. 이러한 접근 방식은 대역폭 제한으로 인해 경제적이지 못한 WAF 솔루션을 대체하여 미래에셋 쉐어칸이 애플리케이션당 가변 비용과 고정 비용이 복잡하게 섞인 문제에서 벗어날 수 있도록 했습니다.

하드웨어 및 SaaS 플랫폼 간 정책 공유, 실시간 통찰력을 위한 직관적인 대시보드, 간소화된 보안 통합을 통해 미래에셋 쉐어칸은 보안 태세를 크게 강화했습니다.

비즈니스 성장을 지원하기 위한 확장성 확보

확장성이 뛰어난 분산 클라우드 서비스 아키텍처는 추가적인 오버헤드를 발생시키지 않고도 향후 성장을 지원하여 비즈니스 연속성을 보장하고 수익성을 보호합니다.

미래에셋 쉐어칸은 앞으로 F5와의 추가 협력을 모색하여 보안 인프라를 지속적으로 강화해 나갈 계획입니다. 이 회사는 성장하는 디지털 생태계를 지원하고 새로운 위협에 대한 사이버보안 태세를 강화하기 위해 추가적인 F5 솔루션을 통합할 계획입니다.

미래에셋 쉐어칸
이익
  • 사이버 위협의 99.9%를 빠르게 차단
  • 배포 중 및 배포 후 가동 중지 시간 방지
  • 운영 비용 절감
  • 애플리케이션 성능 개선
  • 비즈니스 성장을 지원하기 위한 확장성 확보 

도전
  • 지속 불가능한 비용
  • 제한된 가시성
  • 복잡성 증가 속의 부적절한 보호
  • 느린 배포
  • 규제 준수

제품