/
ILLUMIO 제품

효율적인 워크로드 보안을 위한 가시성 및 규칙 생성 통합

워크로드 보안에는 크게 가시성과 적용이라는 두 가지 요구 사항이 있습니다. 조직은 전체 하이브리드 클라우드 패브릭에서 워크로드 간에 어떤 일이 일어나고 있는지 파악한 다음, 이 정보를 바탕으로 워크로드 간에 허용해야 할 트래픽 유형과 허용해서는 안 되는 트래픽 유형을 결정할 수 있어야 합니다. 이러한 기능은 제로 트러스트 세분화를 위한 워크로드 간 정책 모델을 정확하게 정의하는 데 필수적입니다.

최신 릴리즈의 Illumio Core는 Illumio Explorer를 사용하여 가시성 및 규칙 생성을 위한 간소화된 워크플로우를 제공하므로 확장 가능하고 자동화된 워크로드 정책 모델을 훨씬 쉽게 생성할 수 있습니다.

탐색기란 무엇인가요?

탐색기 기능을 사용하면 권한이 있는 사용자가 과거 트래픽 및 이벤트 데이터베이스를 검색하여 확인할 수 있습니다:

  • 정책 및 규칙이 애플리케이션 그룹 및 워크로드에 미치는 영향
  • 허용, 차단 및 잠재적으로 차단되는 워크로드 간 트래픽

Illumio의 정책 모델은 기본 네트워크 및 클라우드 패브릭 구조와 독립적이기 때문에 Explorer는 전체 IT 인프라의 모든 워크로드를 표시합니다. 레이블을 워크로드에 적용하여 "데이터베이스" 워크로드와 같이 기능을 설명하고 비즈니스 기능에 따라 워크로드를 쉽게 그룹화할 수 있습니다. 탐색기는 모든 기능에 걸쳐 모든 워크로드 간에 어떤 트래픽이 활성화되어 있는지 정확하게 보여줍니다.

예를 들어, 재개발 환경에서는 새 IP 주소가 자주 나타나고 동적으로 변경되며, 탐색기는 이를 동적으로 표시합니다. 워크로드가 추가, 삭제 또는 변경되면 이러한 이벤트는 워크로드 간의 활성 흐름과 함께 탐색기에 표시됩니다.

이제 사용자는 탐색기 내의 동일한 보기에서 흐름을 선택하고 해당 흐름에 대한 규칙을 정의할 수 있습니다.

Explorer 내에서 직접 규칙을 만드는 방법

효율적인 운영 모델을 달성하려면 간소화된 워크플로우가 필요합니다. 가시성 워크플로와 규칙 생성 워크플로 사이를 오가는 것은 시간이 많이 걸리고 인적 오류의 가능성이 높아집니다. 모든 보안 모델에서 가장 취약한 고리는 사람이 키보드로 타이핑하는 것입니다. 인적 오류의 기회가 적을수록 올바른 정책 모델을 정의하는 데 성공할 확률이 높아집니다.

보안 설계자가 정책을 정의하는 것 외에도 워크로드 보안 도구는 새 규칙을 추가할 수 있는 범위와 기존 규칙 집합을 자동으로 결정할 수 있어야 합니다. 이것이 불가능하다면 보안 관리자는 워크로드 가시성 워크플로 내에서 직접 범위를 수정하고 필요에 따라 새 규칙을 만들 수 있어야 합니다.

최신 릴리스인 Illumio Core를 사용하면 이러한 모든 작업을 Explorer 내에서 수행할 수 있으므로 각각 다른 워크플로우에서 수행할 필요가 없습니다. 탐색기의 초안 모드에서 모든 연결은 다음과 같이 '레이블 기반 연결' 보기에서 레이블별로 집계됩니다:

일루미오 익스플로러 라벨 기반 연결

이 탐색기 보기에서 보안 관리자는 특정 연결을 선택하여 기존 범위에 추가하거나 새 연결을 만들 수 있습니다. 탐색기 초안 모드에 '선택된 연결 허용," ' 버튼이 새로 추가되어 Illumio 정책 컴퓨팅 엔진 (PCE)이 선택된 연결을 추가할 수 있는 범위를 추천할 수 있습니다:

일루미오 익스플로러 제안 규칙



보안 관리자가 제안된 범위를 사용하지 않으려는 경우 규칙 집합에 규칙을 추가하고 필요에 따라 수정할 수 있습니다:

일루미오 탐색기 규칙 추가



규칙을 수락하거나 수정하고 저장하면 기본 탐색기 창에 규칙이 표시됩니다:

일루미오 익스플로러 워크로드 규칙 대시보드

두 가지 워크플로, 하나의 보기: 더 안전하고 간소화된 워크로드 보안 

워크로드 트래픽 패턴은 네트워크 또는 클라우드 패브릭 내에 있는 도구로는 발견하기 어렵습니다. 클라우드든 온프레미스든 워크로드가 어디에 있든 일관되게 보호하려면 워크로드 수준에서 직접 가시성과 보안을 구현하는 솔루션이 필요합니다.

Explorer의 최신 혁신은 사용자 경험을 최적화하고 워크로드 보안을 보다 효율적이고 확장 가능하게 만들기 위한 노력의 한 예입니다.

가시성과 규칙 생성 워크플로를 결합하면 워크로드 정책을 검색하고 제어하는 운영 작업이 크게 간소화되고 인적 오류의 가능성이 줄어들며 궁극적으로 팀의 시간을 절약할 수 있습니다. 

자세히 알아보려면 여기를 클릭하세요:

관련 주제

관련 문서

마지막으로, Windows 서버를 보호하는 새로운 방법
ILLUMIO 제품

마지막으로, Windows 서버를 보호하는 새로운 방법

Windows 운영 체제는 전 세계에서 가장 많이 설치되어 있으므로 해커에게 매력적인 표적이 되는 것은 당연합니다. 기존의 안티바이러스 및 멀웨어 보호 외에 이러한 컴퓨터와 컴퓨터가 있는 네트워크를 보호하기 위해 무엇을 할 수 있을까요?

잘 알려지지 않은 Illumio ASP의 기능 - Amazon S3 버킷으로 로그 내보내기
ILLUMIO 제품

잘 알려지지 않은 Illumio ASP의 기능 - Amazon S3 버킷으로 로그 내보내기

Amazon S3 버킷으로 로그 내보내기를 수행하는 방법과 S3 버킷 로그에서 캡처한 데이터에 대한 개요입니다.

일루미오 클라우드시큐어로 클라우드 공격 체인을 차단하는 방법
ILLUMIO 제품

일루미오 클라우드시큐어로 클라우드 공격 체인을 차단하는 방법

일루미오 클라우드시큐어를 사용한 제로 트러스트 세분화가 실제 클라우드 공격 체인을 어떻게 막을 수 있었는지 알아보세요.

No items found.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?