블로그

Venafi와 F5를 사용하여 기계 ID 보호

프랭크 스트로벨 썸네일
프랭크 스트로벨
2018년 12월 11일 게시

"머신 아이덴티티"라는 용어는 SkyNet이나 Hal에 대한 비전을 불러일으킬 수 있고, 대중 문화를 즐기는 현대인들에게는 BreqMurderbot에 대한 비전을 불러일으킬 수 있지만, 실제로는 의식이 있거나 자기 인식이 있는 컴퓨터 시스템과는 아무런 관련이 없습니다. 좋든 나쁘든, 우리가 기계의 신원에 대해 이야기할 때, 우리는 단순히 자동화된 프로세스가 자기 자신을 식별하는 방법과, 그 신원이 확립된 후 다른 자동화 시스템과 프로세스가 관련 리소스에 대한 적절한 수준의 액세스 권한을 부여하는 방법, 그리고 차례로 다른 모든 것에 대한 액세스 권한을 거부하는 방법에 대해서만 이야기합니다.

이런 개념은 새로운 것이 아니다. 비교적 새로운 점은 이를 구현하는 데 필요한 규모입니다. 여러분 중 많은 분들이 위에서 설명한 프로세스가 PAM(Privileged Access Management) 솔루션과 유사하다는 사실을 알고 계실 것입니다. PAM 의미론은 기본적으로 비교적 정적인 IT 환경에서 인간이 비인간적 자원에 접근하는 것을 허용하거나 거부합니다. 하지만 오늘날 IT 환경은 결코 정적이지 않으며, 다른 비인적 자원에 대한 접근 필요성은 기하급수적으로 증가했습니다. 물론 이 모든 것은 높은 수준의 동시성과 대규모로 이루어집니다.

Venafi 는 기계 신원 보호 분야의 선두주자이며, 실제로 현재 사용 중인 가장 크고 민감한 네트워크 중 일부의 보안을 강화하는 데 도움을 줍니다. Venafi는 포트폴리오에 30개의 특허를 보유하고 있으며, 기계 간 연결 및 통신을 승인하고 제어하는 암호화 키와 디지털 인증서를 보호하는 솔루션을 개척해 왔으며, 이를 통해 많은 글로벌 5000 기업의 관심(및 사업)을 사로잡았습니다.

Venafi와 같은 회사와의 파트너십은 F5가 기업 고객이 데이터 센터에서 클라우드에 이르기까지 가속화된 애플리케이션 제공을 확보하는 것과 관련된 모든 과제를 충족할 수 있도록 보장하는 능력의 중요한 부분입니다. 두 회사는 조직이 네트워크상의 머신 ID에 대한 높은 수준의 신뢰를 바탕으로 안전한 통신 및 연결을 통해 자신 있게 운영할 수 있는 역량을 제공합니다.

우리의 공동 고객은 애플리케이션 및 네트워킹 전문가이며, 이 전문가들은 멀티 클라우드 환경에서 안전하게 확장할 수 있도록 기본 통합 및 기타 자동화 기술을 확대하고 싶어합니다. F5와 Venafi의 통합을 통해 고객 조직은 다중 클라우드 인프라에서 애플리케이션을 자동화하고 확장하는 것을 포함하여 애플리케이션에 대한 HTTPS를 간편하고 안전하게 확장할 수 있습니다. 우리는 다음을 통해 이를 달성합니다.

  • Venafi 시스템을 F5 BIG-IP 로컬 트래픽 관리자 와 통합
  • WAF, DDoS, 봇 보호 및 기타 보안 및 성능 서비스를 포함하여 F5의 광범위한 애플리케이션과 서비스를 조직이 신속하게 배포하고 사용할 수 있도록 키 및 인증서 수명 주기 프로세스를 자동화합니다.
  • 우리는 Venafi 플랫폼을 자동화 및 오케스트레이션 플랫폼인 F5 BIG-IQ 에 직접 기본 통합하는 방법을 조사하고 있습니다. 이를 통해 고객은 인프라를 자동화하여 새로운 애플리케이션을 출시하고 증가하는 위협으로부터 보호하며 여러 클라우드 공급자 간에 확장할 수 있습니다.

머신 ID와 대규모 애플리케이션 인프라를 보호하는 방법에 대해 자세히 알아보려면 글로벌 CSO 및 사이버 보안 전문가와 함께 1시간 분량의 라이브 토론에 참여하세요. 이 토론에서 머신을 보호하기 위한 혁신적이고 획기적인 통찰력을 선보일 예정입니다.

머신 아이덴티티 보호 LIVE
혁신적이고 획기적인 통찰력의 LIVESTREAM
2018년 12월 13일 목요일
오전 9시 ~ 오전 10시 태평양 표준시