블로그

F5와 AlgoSec, 전체적인 네트워크 보안 관리 지원

프랭크 스트로벨 썸네일
프랭크 스트로벨
2020년 4월 21일 게시

방화벽은 모든 조직의 보안 장비에서 가장 기본적인 장치 중 하나입니다. F5의 BIG-IP 고급 방화벽 관리자 (AFM)는 특히 강력한 방어선을 제공하여 서비스 제공업체와 기업 데이터 센터를 다양한 종류의 유입 위협으로부터 보호합니다. F5 배포를 간소화하고 애플리케이션을 중심으로 한 방화벽 정책으로 보안 구성을 단순화하여 민첩성, 보안 및 가용성을 유지하는 데 도움이 됩니다.

그럼에도 불구하고 조직이 성장함에 따라 네트워크도 성장합니다. 최신 네트워크는 종종 온프레미스 데이터 센터와 SDN, 퍼블릭 클라우드로 구성됩니다. 각 구성 요소에는 고유한 네트워킹 및 보안 제어 기능이 있습니다. 기존 온프레미스 방화벽, SDN, 클라우드 보안 제어 기능 외에도 F5 BIG-IP 를 활용하는 네트워크를 찾는 것은 드문 일이 아닙니다.

이처럼 이기종 환경에서는 네트워크를 구성하는 장치와 관련된 규칙과 객체가 급속히 확산되기 쉽습니다. 이로 인해 불필요한 중복과 복잡성이 발생할 수 있습니다. 보안 관리자가 실시간으로 복잡한 멀티벤더 네트워크 전체를 파악하는 것도 어려울 수 있습니다. 이는 보안 관리자가 위험 분석을 수행하고 규정 준수 감사를 위한 보고서를 작성하기 위해 필요한 사항입니다. 그리고 이는 다른 공급업체가 제공하는 다른 보안 장치를 고려하기 전의 이야기이며, 일반적인 기업은 이러한 보안 장치를 자사 인프라 전반에 구축할 가능성이 있습니다.

이러한 과제를 해결하기 위해 AlgoSec은 F5와 긴밀히 협력하여 고객이 이미 누리고 있는 풍부한 기능을 여러 공급업체의 네트워크 보안 패브릭 전반에서 확장했습니다. AlgoSec의 보안 관리 솔루션은 F5의 BIG-IP AFM과 BIG-IP 로컬 트래픽 관리자 (LTM)를 모두 완벽하게 지원한다는 점에서 독보적입니다. 즉, 고객은 단일 창에서 물리적, 가상 또는 클라우드 등 네트워크 환경 전반의 다른 많은 보안 장치 외에도 F5 배포에 대한 보안 관리의 전체적인 가시성과 오케스트레이션을 얻을 수 있습니다.

AlgoSec을 BIG-IP AFM 및 LTM과 함께 사용하면 조직의 보안 및 IT 팀은 다음을 수행할 수 있습니다.

  • 클라우드, 방화벽, SDN을 포함한 전체 보안 인프라에서 복잡한 네트워크 보안 환경을 보고, 분석하고, 시뮬레이션합니다.
  • F5 장치와 전체 멀티벤더 네트워크 환경에서 감사 준비 완료 준수 보고서를 자동으로 생성합니다.
  • AlgoSec을 사용하여 각 F5 정책 규칙에서 지원되는 비즈니스 애플리케이션을 자동으로 검색합니다.
  • F5 Advanced Firewall Manager 방화벽 규칙 및 객체를 쉽게 감사, 정리 및 최적화합니다.
  • F5 배포 및 전체 멀티벤더 네트워크 전반에 걸쳐 전체 위험 분석을 수행합니다.

실제로 이는 보안 정책이나 연결에 변경 사항이 계획된 경우 네트워크 및 보안 팀은 해당 변경 사항이 전체 엔터프라이즈 네트워크 구조의 비즈니스 애플리케이션과 기타 보안 제어에 어떤 영향을 미칠지 평가할 수 있음을 의미합니다. 이를 통해 변경 사항을 적용하기 전에 변경 사항의 영향을 평가할 수 있으므로 잘못된 구성 및 애플리케이션 중단으로 인한 위험이 제거됩니다. 또한 시간이 많이 걸리고 오류가 발생하기 쉬운 수동 프로세스 없이도 보안 정책이 자동적이고 일관되게 적용되고 유지 관리되므로 변경 프로세스가 가속화되고 비즈니스 민첩성이 향상됩니다.

AlgoSec이 F5 배포와 나머지 네트워크의 보안 관리를 조화시키는 데 도움이 될 수 있는지 자세히 알아보시는 건 어떨까요? AlgoSec이 F5 AFM 및 LTM과 어떻게 작동하는지 알아보려면 F5의 사용 사례 페이지를 방문하세요. 또는 AlgoSec 웹사이트를 방문하여 자세한 내용을 확인하세요.