사람이 직접 분석해야 했던 네트워크와 보안 로그를 AI 기술을 이용하여 통합 분석하고 이상 징후를 탐지하여 정책을 미리 제안해주기 때문에 기존 대비 효율적입니다.
아직 답변이 없습니다
아직 답변이 없습니다
재해 복구를 위한 백업망 구축 시 낮은 RTO / 빠른 RTO를 제공할 수 있도록 SD-WAN이 안전한 연결성을 보장하고 있습니다. 특히 WAN가속 기능을 통해 백업망 구축을 위한 대역폭을 획기적으로 낮출 수 있습니다. 또한 HPE는 자체적으로 DR 백업 솔루션인 Zerto를 보유하고 있으며 이는 HPE의 SD-WAN과 연동 시 보다 높은 결과치를 낸 사례도 있습니다.
HPE SASE 솔루션의 가장 큰 장점 중 몇가지만 간략하게 공유드린다면 HPE SD-WAN 경우 TCP optimization 이외로 WAN optmization 기능을 통해 WAN 가속 기능을 별도의 하드웨어 없이 내장된 기능만으로 사용하실 수 있으십니다. 이는 경쟁력이 뛰어난 부분으로 시장에서도 인정받고 있습니다. SSE 같은 경우에는, 하나의 UI에서 ZTNA, SWG, CASB 모든 정책을 설정하실 수 있으며, 에이전트리스로 제공하는 프로토콜이 다양한 부분이 경쟁력이 있다고 말씀드릴 수 있을것 같습니다.
스토리지 인프라 자체를 방어하거나 보안 정책을 적용하는 것이 아니라, Zero Trust 관점에서 해당 시스템으로 유입되거나 접속하는 사용자, 디바이스, 트래픽에 대한 보안, 그리고 해당 디바이스에서의 SWG, CASB 서비스를 제공해드리는 것입니다.
아직 답변이 없습니다
모니터링 뿐만 아니라 전반적인 통합 오케스트레이션을 제공하고, SD-WAN은 온프레미스로도 오케스트레이션 가능합니다.
온프레미스 또는 내부 환경에서의 AI가 아닌, 클라우드 플랫폼에서 수집 모니터링되는 로그와 정보를 바탕으로 클라우드에서 AI 프로세스가 적용되기 때문에 스토리지의 이슈에서는 다소 자유롭습니다.
HPE SASE는 기본적으로 클라우드에 기반한 솔루션인 점 고려해주셔야 하며, 그 외에는 SD-WAN은 도입할 지점 수 및 대역폭, 활용할 기능, SSE는 라이센스를 부여할 유저수만 확보되면 됩니다. HPE는 SASE 도입을 위한 폭넓은 채널을 보유하고 있어 도입을 위한 실증 부터 사후 지원까지 전방위적으로 지원이 가능합니다.
아직 답변이 없습니다
아직 답변이 없습니다
Legacy 방식의 접근 제어와 정책 적용의 네트워크 & 보안 라이프사이클을 ZT와 AI를 통해 더욱 고도화할 수 있다는 점이 기존 대비 큰 차이점이라 하겠습니다.
말씀해주신 name resolution과 tagging 외에 핑거프린팅, 프로파일링 등을 통해서 광의의 Shadow IT를 식별할 수 있다고 이해해주시면 될 것 같습니다.
자체 Sandboxing 기능과 더불어 3rd party의 클라우드 기반 보안 서비스와 연계하여 실시간으로 보안 정책에 반영하는 아키텍처입니다. 클라우드 기반 아키텍쳐이므로 폐쇄망에서는 다소 활용이 어렵습니다.
수많은 보안과 접속 로그로부터 사람이 놓치거나 간과했던 이상 징후를 AI 기술을 이용하여 탐지하는 것이기에 이미 SASE를 도입하셨다면 AI SASE로 변환하기에 별도의 작업은 필요하지 않습니다.
네, 2개 물리적인 2개 회선(언더레이)의 품질과 접속 상태, 트래픽 송수신 상태를 실시간으로 모니터링할 수 있고, 오버레이 네트워크도 동일하게 모니터링 가능합니다.
HPE SASE의 경우 HPE 의 인프라 뿐만 아니라 타사 인프라와 연동하여도 호환성 및 성능에 있어서 동일한 성능을 보일 수 있습니다.
SASE 솔루션의 여러 역할 중에서 접속 대상 서버나 시스템에 자체적으로 존재 또는 발생하는 취약점을 탐지하는 기능은 자체 내장하고 있는 IDS/IPS 또는 SWG와 더불어 별도의 보안 솔루션과의 연계를 통해서 상호 보완적으로 적용 가능합니다.
행위 기반 탐지는 엣지에서 서버에 접속하는 네트워크 액세스와 웹 접속에 대한 부분입니다. 스크립트든 실제 사용자의 행위이든 보호해야 할 시스템이나 트래픽의 특성을 사전에 정의하고 제어하는 것이 핵심입니다.