주니퍼, 분산형 보안 서비스 아키텍처로 확장성·운영 간소화 구현
상태바
주니퍼, 분산형 보안 서비스 아키텍처로 확장성·운영 간소화 구현
  • 강석오 기자
  • 승인 2023.10.19 09:23
  • 댓글 0
이 기사를 공유합니다

라우팅, 방화벽, AI 예측 기반 위협 방지 기능 결합한 통합 보안 관리로 데이터센터 보안 강화
안전하고 안정적인 데이터센터 새로운 기준 제시
운영자와 최종 사용자에게 최상의 경험 제공

[데이터넷] 주니퍼네트웍스가 분산된 데이터센터 환경 전반으로 보안 서비스와 제로 트러스트 정책을 원활하게 확장할 수 있도록 지원하는 커넥티드 시큐리티(Connected Security) 포트폴리오의 새로운 제품과 기능을 발표했다.

새로운 주니퍼 커넥티드 시큐리티 분산 서비스 아키텍처는 주니퍼의 통합 보안 관리 패러다임과 동급 최강 라우팅 및 AI 예측 기반 위협 방지 기능을 결합해 데이터센터 보안에 필수인 운영 간소화 및 확장성을 제공한다. 특히 신규 고성능 방화벽 플랫폼 4종은 컴팩트한 외형으로 비용, 공간, 전력 소비를 최소화하면서 탁월한 성능을 제공한다.

비즈니스 데이터는 엣지 컴퓨팅, 멀티 클라우드, 5G, IoT 등의 도입으로 점점 더 지리적으로 광범위하게 분산되고 있어 보안 및 관리가 갈수록 어려워지고 있는 상황이다. 이처럼 변화하는 환경 대응을 위해서는 데이터 위치에 관계없이 데이터센터 자동 운영, 최고 수준의 워크로드를 지원하는 대규모 성능, 포괄적인 데이터 보안을 통해 안정성을 제공하는 현대적인 데이터센터 아키텍처가 절실하다.

혁신 기술을 바탕으로 하는 주니퍼 커넥티드 시큐리티 포트폴리오의 최신 기능은 고객이 원하는 속도에 맞춰 현대적인 데이터센터로 원활하게 전환할 수 있도록 안전한 가교 역할을 제공한다.

주니퍼는 커넥티드 시큐리티 분산 서비스 아키텍처는 단일 방화벽 어플라이언스에 결합돼 있던 포워딩 및 보안 서비스 레이어를 완전히 분리해 제공한다. 포워딩 레이어와 보안 서비스 레이어 분리를 통해 주니퍼 MX 시리즈 라우터를 지능형 포워딩 엔진 및 로드 밸런서로 활용할 수 있게 된다.

이러한 독보적인 설계는 섀시 제한 없는 독립적인 확장 유연성, 다중 경로 복원력, 비용 효율성을 제공한다. 특히 최신 아키텍처가 주니퍼 시큐리티 디렉터 클라우드와 결합되면 방화벽 엔진의 숫자나 폼 팩터에 관계없이 하나의 논리적 요소를 관리하는 것처럼 운영 환경이 간소화된다.

주니퍼의 적응형 위협 프로파일링 및 암호화된 트래픽 인사이트 기반의 AI 예측 기반 위협 방지는 프록시리스(proxy-less) 아키텍처를 통해 고객 환경에 고유한 맞춤형 시그니처를 자동으로 생성한다. 여기에 AI가 결합돼 더욱 효과적인 회선 속도의 멀웨어 방어가 가능해진다.

또한 강화된 URL 필터링 솔루션은 200개 이상의 카테고리와 최대 200개 언어 지원, 웹 콘텐츠에 대한 향상된 가시성과 손쉬운 재분류가 가능한 최신 포털을 통해 더욱 세분화된 제어 기능을 제공한다. AI 기반 보안 솔루션은 고객과 파트너가 실제 위협을 더 빠르게 예측하고 찾아낼 수 있도록 지원해 전문 인력들이 보다 전략적인 보안 업무에 집중할 수 있도록 만들어 준다.

새롭게 선보이는 주니퍼 네트웍스 SRX 방화벽 최신 모델 4종(SRX1600, SRX2300, SRX4300, SRX4700)은 1RU 크기로 최대 1.4Tbps까지 확장 가능하며 제로 트러스트 기능이 내장돼 있어 RU당 업계 최고 수준의 방화벽 처리량 성능을 구현한다.

최신 플랫폼은 기본 탑재된 TPM 2.0 칩과 암호화된 디바이스 ID로 유선 속도 MACSec을 지원해 보안 관리자와 네트워크 운영자가 원격으로 디바이스의 신뢰 상태를 용이하게 확인하고, 공급망 공격의 위험을 낮출 수 있도록 해준다.

기존 SRX 제품군과 마찬가지로 업계 표준 EVPN-VXLAN 타입 5 통합을 지원해 보안 운영자에게 완전한 패브릭 인식을 제공하며, 보다 신속한 위협 대응이 가능하도록 지원하고, 커넥티드 시큐리티 분산 서비스 아키텍처와 결합해 고객이 지속가능성을 추구하면서 데이터센터 아키텍처를 안전하게 구축하고 확장할 수 있는 다양한 옵션을 제공한다.

쉬쉬르 싱(Shishir Singh) 주니퍼 핵심 기술 및 보안 부문 수석 부사장은 “분산된 데이터센터 아키텍처는 더 많은 사각지대와 운영 복잡성을 야기함에 따라 변화에 대응할 수 있는 고급 보안 기능을 갖추는 것이 중요하다”며 “주니퍼는 보안 및 데이터센터 운영에 대한 전문성을 바탕으로 커넥티드 시큐리티 분산 서비스 아키텍처, AI 예측 기반 위협 방지, 최신 고성능 방화벽을 제공해 데이터센터 전반에서 보안 태세를 강화할 수 있도록 지원한다”고 전했다.

프라빈 제인(Praveen Jain) 주니퍼 AI 클러스터 및 클라우드 레디 데이터센터 수석 부사장은 “조직은 분산된 데이터센터 전반에서 보안을 유지하면서 안정적인 자동 운영과 고성능 연결을 제공하는 현대적인 데이터센터 아키텍처가 절실하다”며 “주니퍼는 새로운 커넥티드 시큐리티 기능을 멀티벤더 패브릭 관리 및 자동화를 구현하는 앱스트라 소프트웨어와 최고 수준의 네트워킹 하드웨어에 결합해 안전하고 안정적인 데이터센터의 새로운 기준을 제시하고, 운영자와 최종 사용자에게 최상의 경험을 제공한다”고 강조했다.

한편 델오로그룹 마우리시오 산체스(Mauricio Sanchez) 엔터프라이즈 네트워킹 및 보안 부문 수석 리서치 디렉터는 “데이터센터 인프라가 갈수록 복잡해지고 분산됨에 따라 인프라 진화에 맞춰 기존 방화벽을 동적으로 조정하고, 보다 쉽게 확장할 수 있어야 한다. 주니퍼의 새로운 보안 패브릭은 고객이 기존 라우터와 방화벽을 통합할 수 있도록 지원함으로써 시장의 요구를 충족시킨다”고 평가했다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.