암호화된 트래픽 검사를 통한 보안 네트워크 트래픽

가시성을 넘어서

섹션 4

암호화된 트래픽에 대한 가시성을 높이는 것이 데이터 보안에 중요하다는 사실을 확인했습니다. SSL/TLS 오케스트레이션 솔루션은 유연한 정책 기반 접근 방식으로 위험을 완화하면서 인바운드 및 아웃바운드 트래픽의 비용 효율적인 암호 해독 및 암호화를 제공합니다. 

. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .
. . . . . . . . . . . . . . . . . . . . . .    

 

F5의 SSL Orchestrator는 인바운드 및 아웃바운드 SSL/TLS 트래픽에 대한 고성능 암호 해독을 제공하여 보안 검사를 통해 위협을 노출하고, 공격을 차단하고, 비즈니스 위험을 줄일 수 있습니다. 

 

01  |   암호화된 트래픽에 대한 가시성

강력한 SSL/TLS 솔루션을 사용하면 암호 해독 및 재암호화와 강력한 암호화 지원(TLS 1.3 포함)을 얻을 수 있으며, 이를 통해 암호화된 트래픽에서 무슨 일이 일어나고 있는지 확인할 수 있습니다.

02  |   최적의 유연성

전체 프록시 아키텍처를 갖춘 솔루션을 사용하면 인프라의 다양한 보안 검사 장치, 네트워크 토폴로지 및 지원되는 암호를 보다 유연하게 제어할 수 있습니다. 또한 보안 장치를 모니터링하고 부하를 분산하여 최고의 효율성으로 작동하는지 확인할 수 있습니다. 장애가 발생할 경우 장치를 완전히 건너뛸 수도 있어 네트워크의 복원력이 향상됩니다.

03  |  효율적이고 동적인 서비스 체이닝

진짜 마법은 바로 여기에 있습니다. F5 SSL Orchestrator는 보안 서비스를 동적으로 할당, 연결하고 재사용할 수 있습니다. 즉, 다양한 보안 장치 세트를 통해 다양한 유형의 트래픽을 유도하고, 다양한 체인에서 해당 장치를 재사용하거나, 검사가 필요 없는 트래픽에는 전혀 사용하지 않을 수도 있습니다. 이를 통해 트래픽을 쉽게 분류하여 특정 사용자의 역할을 포함한 다양한 요소를 기반으로 검사 장치로 또는 검사 장치를 우회하여 지능적으로 경로를 지정할 수 있습니다. 실시간으로 보안 서비스를 동적으로 할당, 연결하고 재사용할 수 있습니다.

동적 서비스 체이닝을 사용하면 SSL/TLS 솔루션을 확장하고 현재 보안 장치가 조직을 가장 잘 보호할 수 있는 영역에 집중하도록 하여 보안 장치의 사용을 극대화할 수 있습니다. 또한, 가동 중지 없이 보안 서비스를 추가하거나 제거할 수 있습니다.

04  |   더 나은 성능

여러 개가 아닌 단 하나의 복호화/재암호화 프로세스가 있으며, 이는 바로 그 목적을 위해 구축된 고성능 오케스트레이션 장치에 의해 수행됩니다.

05  |   중앙 관리

중앙 집중식 관리 기능을 제공하는 SSL/TLS 솔루션을 선택하면 SSL/TLS를 사용하여 네트워크 연결을 보호하는 데 도움이 되는 암호화 제품군을 선택하고 업데이트하는 과정을 간소화할 수 있습니다. 이를 통해 엔드투엔드 암호화에 사용하는 암호를 관리하는 데 있어 더 큰 유연성을 제공하는 동시에 트래픽 검사 보안 도구의 성능이 향상됩니다. 필요한 경우 솔루션은 FIPS(연방 정보 처리 표준)에 명시된 안전한 키 저장을 지원할 수 있습니다.

SSL Orchestrator는 풀 프록시 아키텍처를 갖추고 있어 다양한 프로토콜과 암호에 대해 더 많은 제어와 유연성을 제공합니다.

현재 인프라와 통합하고 조정하세요

SSL Orchestrator는 주요 보안 파트너와 통합하여 기존 아키텍처에 쉽게 적용할 수 있습니다. 이 솔루션은 보안을 강화하고, 규모와 가용성을 높이고, 운영 비용을 낮추는 생태계를 만듭니다. SSL Orchestrator는 여러 가지 배포 모드를 지원하므로 복잡한 아키텍처에 쉽게 통합되어 인바운드 및 아웃바운드 트래픽 모두에 대한 암호 해독을 중앙에서 관리할 수 있습니다.

SSL Orchestrator는 풀 프록시 아키텍처를 갖추고 있어 다양한 프로토콜과 암호에 대해 더 많은 제어와 유연성을 제공합니다. 또한, 장애가 발생한 장치에 대한 부하를 분산하고 모니터링하며 잠재적으로 건너뛸 수도 있습니다. 이 아키텍처를 사용하면 확장이 가능할 뿐만 아니라 기존 보안 투자의 올바른 사용을 지능적으로 극대화할 수 있습니다.
 

 

SSL ORCHESTRATOR가 현재 인프라와 어떻게 작동하는지 확인하세요. 

기존 아키텍처와 변경되는 아키텍처와 쉽게 통합하고 SSL/TLS 암호화/복호화 기능을 중앙에서 관리하도록 설계된 F5 SSL Orchestrator는 전체 보안 인프라에 최신 SSL/TLS 프로토콜 버전과 암호화 암호를 제공합니다.

SSL 가시성은 단지 시작일 뿐입니다. 조직에서는 보안 투자를 더 잘 통제해야 하며, 바로 여기서 SSL Orchestrator의 이점이 빛을 발합니다.

가시성이 필수적이지만 SSL ORCHESTRATOR는 더 많은 것을 제공합니다.

환경에 F5 SSL Orchestrator를 추가하면 암호화된 트래픽을 해독하고 보안 제어를 통해 검사한 다음 다시 암호화할 수 있습니다. 그 결과, 보안 검사 기술에 대한 투자를 극대화하여 악용, 콜백, 데이터 유출을 포함한 인바운드 및 아웃바운드 위협을 방지할 수 있으며, 이는 사이버 복원력 전략도 향상시킵니다. 보안 체인 전반에서 암호화된 트래픽 흐름을 관리하는 데 따른 이점에 대해 자세히 알아보려면 기사를 읽어보세요.

기사를 읽어보세요

검사 기술의 ROI를 높이세요 >

허브로 돌아가기 ›

고객 사례: 의료 데이터 비전 회사

"우리는 임상 데이터를 다루기 때문에 보안은 우리 사업 시스템의 중추이며, 이를 유지하는 데 집중해야 합니다. 타깃을 정한 사이버 공격의 위협은 점점 더 커지고 있으며, 이로 인해 우리는 항상 한 발 앞서 나가야 합니다."

와타나베 유키히로
메디컬데이터비전 주식회사 사쿠라 DB부문장, 시니어 매니저

SSL/TLS 트래픽의 증가는 조직이 고객 데이터를 보호하고 GDPR과 같은 암호화와 관련된 규정 준수 요구 사항을 충족하는 데 더 집중하고 있음을 보여줍니다.  

보안 검사 장치가 앱, 사용자 및 네트워크를 보호할 수 있도록 가시성을 넘어 암호화된 트래픽 검사를 조율하는 것이 필수적입니다. 강력한 SSL/TLS 오케스트레이션 솔루션을 사용하면 더 나은 가시성, 향상된 성능, 더 큰 유연성을 누릴 수 있으므로 숨겨진 맬웨어와 애플리케이션 악용에 대해 걱정할 필요가 없고 비즈니스를 촉진하는 새로운 앱 개발 및 지원에 집중할 수 있습니다.

 

암호화된 위협으로부터 보호하는 방법에 대해 자세히 알아보세요

암호화된 맬웨어: 숨겨진 위협

1장에서는 공격자가 암호화를 사용해 네트워크 내부에 맬웨어를 전달하고 데이터를 훔치는 방법에 대해 알아봅니다.

섹션 1 >

TLS 1.3이 해결책일까?

섹션 2에서는 TLS 1.3의 기능을 설명하고 최신 암호화 프로토콜을 채택하기 위한 전략을 고려합니다. 

섹션 2 >

암호화된 패킷 검사

섹션 3에서는 암호화된 트래픽에 대한 가시성이 네트워크와 애플리케이션을 보호하는 데 왜 중요한지 알아보세요.

섹션 3 >

오케스트레이션의 이점

섹션 4에서는 SSL/TLS 오케스트레이션이 보안 솔루션의 효과와 ROI를 극대화하는 데 어떻게 도움이 될 수 있는지 살펴봅니다.

페이지 상단으로 돌아가기

F5 보안 전문가와 상담하세요

보안 질문, 문제 또는 논의하고 싶은 다른 사항이 있나요? 여러분의 의견을 듣고 싶습니다!
영업일 기준 1일 이내에 이메일로 연락드리겠습니다.

문의해 주셔서 감사합니다. 곧 연락드리겠습니다.