시큐어 Sd-wan과sase 솔루션을통해

Transcription

시큐어 SD-WAN과 SASE 솔루션을 통해On-premise Cloud 보안을 완성박현희 이사포티넷 코리아 Fortinet Inc. All Rights Reserved.0

Fortinet Security Fabric Enables Digital InnovationVirtualMachineApplianceSecurity-driven NetworkingZero-trust Network AccessNACIdentityFabric N(WAN edge)SoftwareDynamic Cloud SecuritySD-BranchFortiSASE(LAN Edge) (Cloud iven Security OperationsAI / MLSOARSIEMSingle PaneAutomationAPIFabric Management Center Fortinet Inc. All Rights Reserved.1

기업의 환경이 빠르게 변화하고 있습니다. 비즈니스 민첩성과 운영 효율성 필수 보안, 클라우드 연결성, 비용 절감 및 가시성 확보를 통한 경쟁력 강화디지털 트랜스포메이션멀티 클라우드 & SaaSMulti-CloudInternet / SaaS Fortinet Inc. All Rights Reserved.2

기업 환경 변화에 따라 증가하는 고민본사FW IPS Router전용선MPLS고정형 지점, 본사, 데이터센터Router IPS FWData Center 지점 회선 비용 효율화와 통합 관리 멀티 클라우드 및 SAAS 어플리케이션 도입 보안과 사용자 경험을 모두 만족지점Router모바일 오피스, 재택 및 원격 근무자인터넷 사용자의 위치와 관계없이 기업 본사와동일한 수준의 보안 필요SaaS 어플리케이션 일관된 Deployment & Manage 의 어려움모바일/재택/원격 근무자 Fortinet Inc. All Rights Reserved.3

포티넷 시큐어 SD-WAN Fortinet Inc. All Rights Reserved.4

변화하는 비즈니스 환경에서 기존 WAN의 한계매뉴얼 운영 방식기존 WAN은Router CLI 사용으로 중앙 집중 관리의 어려움복잡하고User Experience (사용자 만족도) 부족유연성이부족합니다디지털 혁신을 위한 개선 필요멀티 클라우드와 SaaS에 대한 사용자 만족도 부족보안 취약성직접 인터넷 액세스 관련 보안에 취약높은 구축 및 운영 비용전용회선 사용과 포인트 솔루션 구매로 높은 구축 및 운영 비용 Fortinet Inc. All Rights Reserved.5

SD-WAN 이란? SD-WAN (Software-defined WAN) 기존 WAN 회선 (MPLS, 4G, 5G, ADSL등)위에 Software적으로 Overlay 네트워크를구성하여 사용 비즈니스 어플리케이션에 대해빠르고 쉽게 접근할 수 있도록다양한 회선을 통한 최적의 경로 제공 통합관리를 통한 운영 효율성 제공 Fortinet Inc. All Rights Reserved.6

실시간으로Data-CenterSaaSMulti-Cloud보다 �고 구간을회피하며LTE보다 덜 막히는길을 찾고SD-WAN사용자 Fortinet Inc. All Rights Reserved.7

SD-WAN 도입시 가장 큰 고려 사항은 바로, “보안” 외부에 공개되어 공격에 무방비로 노출되어 있는 WAN공인 IP로 지속되는 공격들국내 보안에 취약한 POS 5,000여개노출되어 있는 공장 시스템 Fortinet Inc. All Rights Reserved.8

SD-WAN의 진화, 포티넷 Secure SD-WAN SD-WAN과 NGFW 기능을 통합하여 WAN의 보안을 강화90%의 SD-WAN 벤더에서 제공하는 보안기능은WAN을 보호하기에 충분하지 않습니다.Secure SD-WANNGFWSD-WAN SD-WAN TrafficShaping VPN AppControl IntrusionPrevention AntivirusURLFiltering SandboxingSSL Inspection유연한 확장, 전용 보안 ASIC을 통한 높은 성능, 쉬운 배포전문 보안 벤더의 강력한 보안과 통합 및 가시성 제공 Fortinet Inc. All Rights Reserved.9

포티넷 시큐어 SD-WAN을 적용하면?01업무 가용성 향상 및보안 강화 기업 회선의 효율적으로 사용으로 업무 가용성 향상 NGFW와 통합으로 트래픽 가시성 향상 및 WAN 보안 강화02운영 효율성 향상투자/회선비용절감 통합 관리 및 모니터링을 통해 운영 효율성 향상 지점 포인트 솔루션 통합으로 투자 비용 절감 전용회선을 인터넷 회선으로 대체하여 회선 비용 절감03사용자 만족도 향상 실시간 회선 품질 모니터링을 통한 동적 경로 선택 및Business Critical application에 우선 순위 부여를 통해사용자 만족도 향상04유연한 확장성 Secure SD-Branch로 확장 SASE로 확장 Fortinet Inc. All Rights Reserved.10

업무 가용성 향상 및 WAN 보안 강화업무 가용성 향상WAN보안SecureSD-W강화AN지능형 위협 탐지MPLSData-Center보안 위협 방어 (Threat Prevention)차세대 방화벽(NGFW )InternetMulti-CloudBranchInternet SaaS 전용선, 인터넷 등 회선에 대한품질 모니터링 수행을 통해 최적의 경로 선택 및전용회선 사용률 최적화 주요 어플리케이션별 우선 순위를 부여하여사용자 만족도 향상 중앙에서 각 Branch별 상태 모니터링FirewallVPN AppControl IntrusionPrevention Antivirus URL Filtering SandboxingSSL Inspection SSL 암/복호화 기능으로 모든 트래픽(HTTP, HTTPS)에 대한 애플리케이션 가시성 및 제어 Anti-Virus, 웹 필터링, IPS를 이용하여외부로부터의 공격을 최전선에서 차단 Sandbox와 연동하여 Zero-day 공격 차단 Fortinet Inc. All Rights Reserved.11

중앙 관리 및 모니터링을 통한 운영 효율성 향상여러 장비에 대한 중앙 관리 및 정책 관리통합 로깅 및 리포트 Fortinet Inc. All Rights Reserved.12

멀티 클라우드, SaaS 사용자 만족도 향상WAN1WAN2AcceleratedSaaS/IaaS1. 멀티 클라우드로 최적화된 경로 제공1. Multi-Cloud로 최적화된 경로 제공Dotted 2. 기업 업무 어플리케이션 서비스 보장Data-Center3.3. DirectInternetAccessAccessDirect Internet Fortinet Inc. All Rights Reserved.13

시큐어 SD-Branch로 확장 WAN과 LAN (유무선) 통합하여 관리/운영SD-WAN, NGFW, Switch, AP모두 통합 관리ConnectorMulti-CloudAPIsLegacy WANDevOpsInternet / SaaSExtendedEcosystemSD-WANInternetBackhaulSecure SD-WANSD-BranchSecure SD-Branch Fortinet Inc. All Rights Reserved.14

포티넷 시큐어 SD-WAN ROI Calculator SD-WAN 도입 시 ROI 절감 효과 securesdwan-roi-calculator 포티넷 SD-WAN ROI Calculator바로가기 Fortinet Inc. All Rights Reserved.15

포티넷 시큐어 SD-WAN, Secure SD-Branch는Gartner 에서 인정 받은Fortinet Secure SD-WAN2020 Magic Quadrant forNetwork Firewalls “Leader”Magic Quadrant Network Firewall “Leader”WAN Edge“Leader”2020 Magic Quadrant forWAN Edge Infrastructure “Leader”Global Top 3 시장 2% 8.7%CiscoFortinetVersa Networks1Global Top3 시장 점유율VMwareSilver PeakHuaweiSD-WAN 글로벌 Market 점유율 Top3(2019년) Fortinet Inc. All Rights Reserved.16

포티넷 시큐어 SD-WAN, 시큐어 SD-Branch는국/내외에서 검증된우수한 솔루션Secure SD-WAN시큐어 SD-WAN : 국내 대기업 사업장시큐어 SD-Branch : 국내 제약 그룹사Secure SD-Branch Fortinet Inc. All Rights Reserved.17

포티넷 SASE 솔루션SASE(새시), Secure Access Service Edge Fortinet Inc. All Rights Reserved.18

SASE (Secure Access Service Edge)가트너는 SD-WAN, SWG, CASB, DNS 보호,클라우드 기반 방화벽이 포함된 네트워크 및 보안서비스를 융합하는 기술 범주를 설명하기 위해SASE(‘새시’로 읽음)라는 개념을 소개 Fortinet Inc. All Rights Reserved.19

FortiSASE Thin Edge and SIAPublic CloudPrivate CloudIaaS/SaaSFortiSASENetwork aaSSecurity aaSSD-WANFWaaSIPSFortiExtenderFortiSASE Thin SASE SIA Fortinet Inc. All Rights Reserved.20

FortiSASE Secure Internet Access (SIA)Zero Trust SecurityZero Trust AgentCentral Management vis EMSDynamic Security Fabric ConnectorVulnerability Agent & RemediationSSL / IPSEC VPN with MFAUSB Device ControlAutomated Endpoint QuarantineApplication InventoryCloud Based Endpoint Security (SASE)SSL InspectionInline AV & Anti-MalwareIntrusion Prevention (IPS)FortiGuard Web FilteringApplication FirewallData Leak PreventionAdditional Services24 x 7 SupportRemoteUsersWindows, Mac, LinuxSASE Cloud ManagementSASE Cloud LoggingBest Practice Onboarding Service Fortinet Inc. All Rights Reserved.21

FortiSASE SIAFabricIntegratedWork fromAnywhere클라우드 NGFW, Web 보안,포티넷 시큐리티 패브릭의LTE, 5G를 통한 Thin EdgeIPS, DLP, SWG, DNS, ZTNA,일원으로써,및 클라이언트 단위로샌드박스 간의 원활한FortiOS를 통한 엔터프라이즈심플한 배포와 관리 등오케스트레이션 제공레벨의 보안 장점 극대화유연성 제공SecurityEverywhere Fortinet Inc. All Rights Reserved.22

SD-WAN SASE (사용자 환경에 따라 최적의 솔루션 제공)AS-IS본사To-Be전용선MPLSFW IPS RouterRouter IPS FWData Center전용선MPLS본사Data �먼테이션SSL VPN지점인터넷FortiSASESaaS 먼테이션SaaS 어플리케이션 Fortinet Inc. All Rights Reserved.23

Summary 포티넷은 Secure SD-WAN과 SASE 솔루션을 통하여최상의 온-프레미스 리모트 접근 보안 포트폴리오를 제공합니다. 지방/글로벌 지점 보안과, 원격 & 모바일 사용자 보안을 모두 달성 지방/글로벌 Secure SD-WAN 인프라 구축 시간과 비용 절감 일관된 정책 유지관리와 업무 만족도 증가 원격 & 모바일 사용자에게도 Enterprise 레벨의 보안을 편리하고 일관되게 적용 Fortinet Inc. All Rights Reserved.24

포티넷 CBC 고객 솔루션 체험 센터전세계 TOP3 사이버 보안 벤더인 포티넷에서국내 고객 분들을 위해 마련한 솔루션 체험 센터로방문하시는 고객 분들의 요구사항에 따라 맞춤화된 컨설팅을 제공합니다. 포티넷에 방문해야 하는 이유는 무엇일까요? 고객사의 디지털 트랜스포메이션에 필요한 IT보안 요구 사항을 알아보고최적의 해결 방안을 제시합니다.고객의 비즈니스 목표에 맞추어 당사 기술 전문가와 1:1 맞춤 컨설팅이 가능합니다.축척된 수많은 레퍼런스로 고객의 다양한 상황에 맞는 완벽한 보안 솔루션을 제공합니다.보안 솔루션을 시각적으로 확인할 수 있는 라이브 데모를 직접 체험할 수 있습니다.포티넷 CBC는 언제나 여러분께 열려있습니다.지금 방문 신청해주세요!CBC 방문 신청하기CBC 소개 영상 보기 Fortinet Inc. All Rights Reserved.25

Fortinet Inc. All Rights Reserved.26

Gartner 에서인정받은 Fortinet Secure SD-WAN Magic Quadrant Network Firewall "Leader" WAN Edge "Leader" 2020 Magic Quadrant for WAN Edge Infrastructure "Leader" 2020 Magic Quadrant for Network Firewalls "Leader" 17.2% 13.8% 9.1% 6.2% 8.7% 5.7% 4.2% 5.0% 3.0% 3.9% 23.1% Cisco VMware Fortinet Silver Peak Versa Networks1 Huawei