HPE 아루바, 기업에 에지-투-클라우드 보안 제공하는 아루바 ESP 개선사항 발표
2022-04-14 남지율 기자
클리어패스 정책 매니저와 아루바 에지커넥트의 통합
클리어패스 정책 매니저를 아루바 에지커넥트 SD-WAN 에지 플랫폼과 통합하면 사용자, IoT 기기, 역할 및 보안 상태를 식별하는 기술이 향상되고 SASE WAN 에지의 기초가 형성되므로 애플리케이션 인텔리전스가 향상된다. 역할 및 보안 상태 인텔리전스를 고급 동적 세분화(Dynamic Segmentation) 기능과 결합하면 사용자 및 기기의 클래스 별로 수백 개의 VLAN을 구현하는 복잡성이 제거되어 네트워크 관리가 획기적으로 간소화된다. 클리어패스 정책 매니저를 에지커넥트와 통합하면 LAN과 WAN 영역 전반에 걸쳐 사용자 디바이스로부터 네트워크 전체에 적용할 수 있는 일관되고 자동화된 역할을 정의를 제공할 수 있다.아루바 위협 방지와 아루바 에지커넥트의 통합
아루바 위협 방지를 아루바 에지커넥트 SD-WAN 에지 플랫폼과 통합하면 고급 침입 감지와 방지(IDS/IPS) 기능이 에지커넥트 물리 및 가상 어플라이언스로 확장된다. 따라서 에지커넥트 플랫폼은 아루바 위협 인프라를 활용해 아루바 센트럴(Aruba Central)과 에지커넥트 간 중요한 위협 정보를 공유함으로써 네트워크 전반에 걸쳐 완전한 가시성을 제공한다. 이 고급 통합 위협 관리(UTM) 기능을 통해 기업은 횡 방향 보안뿐만 아니라, 지점 위치에서 인터넷 트래픽을 직접 분기할 수 있으며, 온프레미스 또는 클라우드를 통해 중앙 관리 방식으로 구축할 수 있다. 네트워크 및 보안 관리자는 아루바 ESP를 통해 공통 위협 인프라와 위협 정보를 활용하여 중앙에서 전사적으로 위협 관리 정책을 적용하고 시행하게 된다.멀티벤더 파트너 에코시스템을 통한 선택의 자유
기업은 제로 트러스트 및 SASE 아키텍처로 전환하는 과정에서 멀티벤더 클라우드 기반 보안 서비스의 가치를 발견하고 갈수록 더 많이 구축하고 있다. 이러한 추세는 포네몬 연구소(Ponemon Institute)의 새로운 보안 모범 사례 설문조사에서 확인할 수 있다. 조사 결과에 따르면 70% 이상이 포괄적인 제로 트러스트 및 SASE 인프라를 설계하기 위해 올인원 접근방식을 통해 업계 최고의 클라우드 기반 보안 솔루션을 선택할 것이라고 응답했다. 새로운 서비스 오케스트레이션 프로비저닝 워크플로우를 통해 아루바 오케스트레이터(Aruba Orchestrator) 관리 콘솔(이전 실버피크 유니티 오케스트레이터)에는 클라우드 보안 파트너의 인접성 기반 클라우드 보안 서비스 에 대한 사전 정보가 포함되어 있다. 네트워크 관리자는 아루바 브랜치 위치를 파트너의 POP(points of presence) 및 클라우드 데이터센터와 빠르고 쉽게 연결한다. 현재 체크포인트, 포스포인트(Forcepoint), 맥아피(McAfee), 팔로알토 네트웍스(Palo Alto Networks), 시만텍(Symantec), 지스케일러와 같은 선도적인 보안업체가 HPE 아루바의 광범위한 기술 제휴 파트너 에코시스템에 포함되어 있다. 실버피크의 창립자 겸 HPE 아루바의WAN 비즈니스 부문 수석 부사장인 데이비드 휴즈(David Hughes)는 "클리어패스 정책 매니저와 아루바 위협 방지를 에지커넥트 SD-WAN 에지 플랫폼과 통합하면 아루바 보안 포트폴리오 전체에 일관된 신원 기반 정책 프레임워크를 제공하게 된다"고 말했다. 그는 또 "이 강력한 조합을 통해 고객은 경계 보안을 갖춘 기존 데이터센터 중심 네트워크 아키텍처에서 제로 트러스트와 SASE 접근방식을 기반으로 하는 클라우드 중심 WAN으로 이동하게 된다. 엔터프라이즈 고객은 온프레미스 에지커넥트 WAN 에지 플랫폼을 구축하여 에지에서 정책을 실행하고 자신이 선택한 벤더의 우수한 클라우드 기반 보안 서비스와 쉽게 통합할 수 있다. 이 모든 서비스는 아루바 오케스트레이터 내에서 중앙 관리된다"라고 덧붙였다.