보안 서비스 에지(SSE)는 보안 액세스 서비스 에지(SASE) 모델의 보안 구성 요소를 지칭합니다. SSE는 원격 사용자의 인터넷 및 애플리케이션에 대한 액세스를 보호합니다.
이 글을 읽은 후에 다음을 할 수 있습니다:
관련 콘텐츠
인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!
글 링크 복사
보안 서비스 에지(SSE)는 보안 액세스 서비스 에지(SASE)의 보안 측면입니다.SASE는 광역 네트워크(WAN) 에지 네트워킹 및 보안 서비스를 기존 네트워크 아키텍처에 비해 최신 비즈니스 운영 방식에 더 적합한 방식으로 결합한 클라우드 네이티브 IT 모델입니다.
SASE는 네트워킹 서비스와 보안 서비스라는 두 가지 결합된 기능 세트로 구분할 수 있습니다.
"SASE"라는 용어를 처음 만든 연구 자문 회사인 Gartner에서는 소프트웨어 정의 광역 네트워킹(SD-WAN)을 포함한 광역 네트워크(WAN) 에지 서비스를 SASE가 구축되는 네트워킹 기능으로 간주합니다. WAN은 아주 먼 거리에 있는 로컬 네트워크들을 연결합니다. 이러한 기능을 에지로 이동하면 지사, 모바일 사용자, 클라우드 인프라에 더 나은 서비스를 제공할 수 있습니다. 에지에서 제공되는 WAN 서비스는 또한 기존의 MPLS 기반 WAN보다 확장성과 유연성이 뛰어납니다.
SSE에는 다음과 같은 몇 가지 추가 기능과 함께 세 가지 핵심 구성 요소가 포함됩니다.
이러한 영역이 함께 SSE를 구성하며 서비스형 방화벽(FWaaS) 및 원격 브라우저 격리(RBI) 등 다른 보안 기능도 종종 포함됩니다. 클라우드 중심 에지 WAN 서비스와 SSE가 동일한 네트워크 아키텍처에서 제공되면 조직에서는 SASE 모델을 완전히 배포할 수 있습니다.
| SSE 컴포넌트 | 설명 | 주요 이점/기능 |
| Zero Trust 네트워크 액세스(ZTNA) | 애플리케이션 또는 애플리케이션 집합을 중심으로 ID 및 컨텍스트 기반의 논리적 액세스 경계를 생성 | 기본적으로 어떤 사용자나 장치도 신뢰하지 않으며, 신원 검증 후 특정 애플리케이션에만 액세스를 부여 |
| 클라우드 액세스 보안 브로커(CASB) | SaaS 애플리케이션을 위한 여러 클라우드 보안 기술 포함 | 클라우드 기반 소프트웨어 애플리케이션을 보호하고 SaaS 환경에서 데이터 손실을 방지 |
| 보안 웹 게이트웨이(SWG) | 원격/사무실 사용자와 인터넷 사이에 위치하여 보안 정책을 적용 | 위협 및 데이터 보호를 위해 허용 사용 정책과 보안 조치를 적용 |
| 추가 SSE 기능 | 서비스형 방화벽(FWaaS) 및 원격 브라우저 격리(RBI) | FWaaS는 클라우드 네트워크 트래픽을 필터링하고, RBI는 격리된 클라우드 환경에서 웹 브라우징을 실행하여 로컬 맬웨어 감염을 예방 |
Cloudflare는 전 세계 335개 이상의 위치에 네트워크를 보유하고 있으며 Cloudflare는 오랫동안 보안, 네트워크 성능, 에지 컴퓨팅 분야의 리더였습니다. Cloudflare One 플랫폼에는 앞서 나열된 SSE의 모든 측면이 포함되어 있으며 전체 SASE 배포를 위해 이를 서비스형 네트워크와 결합합니다.
SSE는 더 큰 보안 액세스 서비스 에지(SASE) 프레임워크의 보안 전용 구성 요소입니다. 이는 원격 근무자와 지사 사무실을 보호하도록 설계된 클라우드 기반 아키텍처입니다. SASE 전체가 네트워킹 서비스를 포함하는 반면, SSE는 안전하고 신뢰할 수 있는 디지털 환경을 유지하는 데 필요한 보안 도구에 특히 초점을 맞춥니다.
표준 SSE 아키텍처는 Zero Trust 네트워크 액세스(ZTNA), 보안 웹 게이트웨이(SWG), 클라우드 액세스 보안 브로커(CASB)라는 세 가지 주요 축을 기반으로 합니다.
SASE는 최신 비즈니스 연결을 위한 완벽한 툴킷이라고 생각하면 됩니다. 이는 네트워킹 측면(종종 SD-WAN 또는 WAN 에지 서비스 포함)과 보안 측면(SSE)의 두 부분으로 나뉩니다. 조직이 에지에서 제공되는 네트워킹 기능을 SSE의 보안 보호 기능과 하나의 네트워크 아키텍처 안에서 결합하면, 완전한 SASE 배포를 구현한 것입니다.
기존의 보안 모델은 사무실 네트워크 내부의 모든 사람을 신뢰할 수 있다고 가정하는 "성과 해자" 접근 방식에 의존하는 경우가 많습니다. SSE는 클라우드 네이티브 방식으로 사용자의 실제 위치와 가까운 에지에서 제공되므로 현대적인 업무에 더 적합합니다. 따라서 사용자가 중앙 사무실에 있든, 자택에 있든, 여행 중이든 관계없이 확장 가능하고 유연한 보호 기능을 제공합니다.
SSE는 Zero Trust 보안 모델을 구현하는 데 있어 주요 수단입니다. SSE는 기본적으로 어떤 사용자나 장치도 신뢰받지 않도록 합니다. 대신, ID 및 컨텍스트 기반 정책을 통해 액세스가 엄격하게 제어됩니다. 즉, 사용자는 ID가 철저히 확인된 후에야 작업을 수행하는 데 필요한 특정 애플리케이션에만 액세스할 수 있습니다.
이 세 가지 주요 기둥 외에도 많은 SSE 솔루션에는 서비스형 방화벽(FWaaS) 및 원격 브라우저 격리(RBI)와 같은 고급 보안 기능이 포함되어 있습니다. 이러한 도구는 맬웨어가 사용자의 로컬 장치에 도달하지 못하도록 격리된 클라우드 환경에서 네트워크 트래픽을 필터링하고 웹 브라우징을 실행하여 방어 계층을 추가합니다.
Cloudflare는 글로벌 네트워크를 통해 SSE의 핵심 요소를 모두 제공하는 포괄적인 플랫폼을 제공합니다. 이러한 보안 서비스를 기존의 서비스형 네트워크 기능과 통합함으로써, Cloudflare는 조직이 보안과 성능을 모두 최적화하는 SASE 모델을 완전히 구축할 수 있도록 지원합니다.
시작하기
액세스 관리 소개
제로 트러스트 소개
VPN 리소스
용어
학습 센터 탐색