Q

[질문] NSX 기반에서 컨테이너/K8s 서비스 연동 가능한지? 가능하다면 관련 국내 적용 사례는 어디가 있는지 관련 자료 공유할 수 있는지 궁금합니다.

방기영 2022-10-06 13:16
A

레퍼런스는 별도 영업 통한 연락을 부탁 드립니다. NSX-T는 일부 K8s 상용 제품에 대한 지원을 하고 있습니다.

VMware 코리아 2022-10-06 13:24
Q

[질문] 약간 혼동이 되는데, 감지 후 alarm만 불생시킨다고 하면 해당 크레픽은 차단되지 않는 건가요? 이건 과탐방지를 위해 오탐을 허용하는 위험이 있지 않나요?

이형준 2022-10-06 13:13
A

NDR은 큰 탐지 영역이라 볼 수 있으며, 하위에 다른 이벤트를 만드는 탐지, 차단 등의 서비스와 함께 공존합니다.

VMware 코리아 2022-10-06 13:28
Q

[질문] 가시성 확보를 위해 활용되는 vRealize Network Insight는 NSX-T에 포함되어 있나요?

양재영 2022-10-06 13:09
A

독립 라이센스 제품입니다.

VMware 코리아 2022-10-06 13:22
Q

인터넷이 제한된 업무망에서 VMware 가상 데스크탑을 운용할시 NSX 운용에 제약(엔진 업데이트, 패치 등)사항이 있을까요?

임종기 2022-10-06 13:09
A

폐쇄망에서 이미 고객분들이 사용하고 있습니다. 특별한 제약 사항은 없습니다.

VMware 코리아 2022-10-06 13:21
A

국방부에서 인터넷이 안되는 폐쇄망에서 사용 운용중인데 제약사항은 전혀 없습니다.

육운수 2022-10-06 13:28
Q

[질문] 기업에서 NSX 고급 로드밸런서를 기업의 상황에 맞게 최적으로 도입하고 적용할 수 있는 방안에 대해서 질문드립니다

양재영 2022-10-06 13:09
A

NSX 고급 로드밸런서는 종속성 없이 사용할 수 있는 환경이 강점입니다. NSX ALB controller가 분리되어, 원하는 퍼블릭 클라우드, 온프레미스등 모든 영역에 Data plane 영역을 배포하고, 로드 밸런싱 처리하기에 유연하게 라이센스 기반으로 조정하여 적용할 수 있습니다. GSLB, WAF를 통한 워크로드를 밸런싱에 대한 글로벌한 유연성을 가져가고, Tanzu service mesh와 결합하여, Kubernetes에 대한 워크로드 또한 어느 영역으로든지 확장할 수 있습니다.

VMware 코리아 2022-10-06 13:21
Q

[질문]제로 트러스트 인프라에서 발생했던 보안 이슈 사례는 어떤게 있었나요?

양재영 2022-10-06 13:08
A

질문이 모호합니다.

VMware 코리아 2022-10-06 13:18

아직 답변이 없습니다

Q

[질문] NSX의 경우 각 개별 VM 호스트별로 접근통제 정책을 적용해야 하는 것으로 알고 있고 이 부분이 정책 적용하기에 굉장히 번거로운 것으로 알고 있습니다. 혹시 VM 호스트별 개별 설정이 아닌 통합적으로 정책을 적용할 수 있는방법이 있는지? 해당 방법은 기본적으로 제공되는 기능인지? 추가로 솔루션이 도입되어야 하는 기능인지? 궁금합니다.

정광진 2022-10-06 13:07
A

vm별로 정책 적용을 하지 않으며, 정책 기반으로 적용합니다. 정책은 VM name, ip set, mac address, guest OS 종류, security tag 등을 통한 그룹 정책을 주실 수 있습니다. 매우 쉽고 신속하게 적용됩니다.

VMware 코리아 2022-10-06 13:17
Q

[질문]nsx-v가 VMware vSphere 환경을 위한, nsx-t 는 vSphere외에도 KVM, Docker, Kubernetes 등 멀티 플랫폼을 지원하는지 궁금합니다.

양재영 2022-10-06 13:07
A

NSX-T 단일 제품으로 통일되었으며, vsphere, kvm, openshift, vmware Tanzu kubernetes grid를 지원하며, 별도 Antrea 프로젝트로 kubernetes 내 네트워킹을 지원합니다.

VMware 코리아 2022-10-06 13:16
Q

NSX 방화벽이 국내 대기업 도입 사례가 있는지요?

권현정 2022-10-06 13:07
A

현재 국내 약 100여개 가까운 기업이 이용중입니다. 서버 가상화 환경 뿐 아니라, Horizon VDI에 적용하여, AD ID 기반의 통제 또한 지원합니다.

VMware 코리아 2022-10-06 13:14
Q

[질문]차세대 방화벽에서 4~7계층 및 프로그램, 암호화 데이터까지 검토 및 이상 행위 탐지 관련하여 가시성을 누락 없이 확보하기 위한 방안은 어떻게 되는지요? 분석 및 탐지 관련하여 네트워크 지연 등 어떻게 지원되는지요?

지정호 2022-10-06 13:06
A

차세대 방화벽과 기능이 유사하나 차세대 방화벽과 다릅니다. 트래픽을 검사,탐지하는 부분은 IDS/IPS 기능에서 제공되며, 분산 방화벽/경계 방화벽은 운영자가 정의한 정책이 VM이 생성되고 운영될 시 해당 호스트에 정책이 적용되어 IO chain을 통제하는 것입니다. 요구하는 기준에 따라 다르겠으나, 엔터프라이즈 워크로드를 처리하는데 지연 문제는 발생하지 않습니다.

VMware 코리아 2022-10-06 13:13
Q

[질문] 분산 방화벽을 이용하여 네트워크 세그멘테이션을 최적으로 하는 과정에서 중요하게 고려하고 유의해야 할 상황들에 대해서 문의드립니다

이민수 2022-10-06 13:05
A

분산 방화벽을 통해서 보안 정책을 Black list를 사용할지, Whitelist를 사용할지에 대한 것과 보안 그룹핑을 어떻게 할 것인지에 대한 기준에 대한 정의가 중요해 보이며, 실제 트래픽 량에 따라 호스트의 물리 NIC 종류가 달라질 수 있습니다.

VMware 코리아 2022-10-06 13:09
Q

[질문] 이번에 네트웍 장애가 발생해서 원인을 north-south 트레픽만 점검했는데 나중에 원인을 찾아보니 east-west 트레픽에 원인이 있어 east-west 트레픽의 중요성을 잘 알았는데 nsx 솔루션이 있었으면 바로 잡았을 것 같다는 생각이 되는데 혹시 nsx를 vm형태로 올려서 sddn 구성이 가능한지요?

윤성원 2022-10-06 13:03
A

NSX는 vsphere 하이퍼바이저 환경에 구성되거나, KVM 하이퍼바이저를 지원하고 있습니다. 하이퍼바이저 커널에서 VM이 생성되는 트래픽을 제어하는 것이 요점입니다. 일반적인 하드웨어 장치는 스위치 레벨로 트래픽이 올라와야 이러한 정책이 적용됩니다.

VMware 코리아 2022-10-06 13:07
Q

[질문] 효과적인 Zero Trust를 위해서 공격 표면을 최소화할 수 있는 방법과 프로세스에 대해서 질문드립니다

문주웅 2022-10-06 13:03
A

NSX 영역에서는 마이크로세그멘테이션(분산 방화벽)으로 VM의 가장 빠른 근접단에서 보안 정책을 주실 수 있습니다.

VMware 코리아 2022-10-06 13:05
Q

[질문] 하이퍼바이져 기반이라면 VM이 아닌 서버나 스텐드 얼론 베어메탈의 경우에도 무조건 하이퍼바이저의 설치가 필요한 건가요?

이형준 2022-10-06 13:02
A

베어메탈 호스트인 Windows, Linux OS에 대해서는 Agent를 지원하며, 해당 OS내 Open vSwitch를 구성하여 overlay 통신을 하게 됩니다. 혹은 기존 VLAN 방식 그대로 NSX 구성 오버레이 네트워크와 통신을 하도록 구성할 수 있습니다.

VMware 코리아 2022-10-06 13:04
Q

아 그렇군요...그럼 vmware에서 암호화된 트레픽을 열어보는 기능은 어떤 것이 담당하나요?

윤성원 2022-10-06 13:00

아직 답변이 없습니다

Q

[질문] NSX-T 의 마이크로 세그멘테이션의 경우 네트웍이 클래스중 어느단에서 작동하는 것인가요?

윤성원 2022-10-06 12:59
A

네트워크 클래스는 원하는 형태로 만드실 수 있습니다. overlay 구성으로 기존 네트워크 스위치에서 vlan 1개만 이용하면 됩니다. vlan 1개 위에 overlay network로 구성된 network segment(IP 대역)를 만들게 되며, North-South 통신은 라우팅 처리 되며, East-West 트래픽은 하이퍼바이저 커널에서 라우팅 처리됩니다.

VMware 코리아 2022-10-06 13:03
A

오 그렇군요...아주 유용할 것 것같고 딱 필요한 솔루션같네요..답변 감사합니다.

윤성원 2022-10-06 13:05
Q

[질문] 통신암호화가 아닌 트레픽 자체가 암호화된 컨텐츠일 경우 사실상 이의 체크는 어렵지 않나요?

이형준 2022-10-06 12:59
A

질문이 모호합니다. NSX는 vmware 가상화 환경 혹은 NSX-T plugin이 설치된 하이퍼바이저에서 운영되는 VM에서 생산되는 트래픽 간 통신을 제어하기 위한 보안 정책을 제공하는 것입니다. 암호화가 주제가 아닙니다. 암호화는 암호화를 위한 키 트러스트 도구를 필요로 하며, vsphere에서는 저장되는 가상 머신 자체에 대한 암호화 저장과 vmotion등에 따른 VM이 이동하는 것에 대한 암호화를 제공합니다.

VMware 코리아 2022-10-06 13:01
A

L4-7이란 말씀을 하셔서 드린 질문입니다. L7 application layere에서 컨텍스트를 해석할 수 없는 통신의 경우(압축일수도 있고, 암호화된 컨텐츠일 수도 있겠죠)에는 이에 대한 대응이 불가하지 않으가하는 궁금함이 생겨서요.

이형준 2022-10-06 13:05
Q

[질문] nsx 방화벽이 암호화된 트레픽도 열어서 복호화하고 기능이 탐재되어 있나요?

윤성원 2022-10-06 12:57
A

NSX는 VM 트래픽간 통신(East-West)는 overlay 통신으로 패킷이 캡슐화 되어 통신이 되어, 레거시 네트워크의 모니터링 도구로 패킷 열람이 불가능합니다. 이미 다른 곳에서 암호화된 트래픽을 열어서 보는 영역은 아닙니다.

VMware 코리아 2022-10-06 12:58
A

아 그렇군요...그럼 vmware에서 암호화된 트레픽을 열어보는 기능은 어떤 것이 담당하나요?

윤성원 2022-10-06 13:00
Q

NSX 방화벽이 국내 공공기관 도입 사례가 있는지요? 보안적합성 검증 대상인지 궁금합니다.

임종기 2022-10-06 12:57
A

국내 공공 기관 도입 사용중입니다. 레퍼런스는 vmware로 별도 문의 부탁 드립니다.

VMware 코리아 2022-10-06 12:59