보안 서비스 에지(SSE)란?

보안 서비스 에지(SSE)는 보안 액세스 서비스 에지(SASE) 모델의 보안 구성 요소를 지칭합니다. SSE는 원격 사용자의 인터넷 및 애플리케이션에 대한 액세스를 보호합니다.

학습 목표

이 글을 읽은 후에 다음을 할 수 있습니다:

  • SSE 및 SASE 이해하기
  • SSE의 세 가지 핵심 구성 요소 나열
  • Cloudflare One 알아보기

관련 콘텐츠


계속 알아보시겠어요?

인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!

Cloudflare가 개인 데이터를 수집하고 처리하는 방법은 Cloudflare의 개인정보 취급방침을 참조하세요.

글 링크 복사

기사 요약:

  • SSE(Security Service Edge)는 더 큰 SASE 프레임워크의 보안 구성 요소이며, 특히 원격 근무 인력의 클라우드 액세스를 보호하도록 설계되었습니다.
  • 보안 서비스 에지 아키텍처는 Zero Trust 네트워크 액세스(ZTNA), SWG 및 클라우드 액세스 보안 브로커(CASB)라는 세 가지 핵심 구성 요소를 중심으로 구축됩니다.
  • SSE를 통해 사용자 위치에 관계없이 ID 및 컨텍스트 기반 접근과 같은 일관된 보안 정책을 적용하여 강력한 Zero Trust 보안 모델을 구현할 수 있습니다.

보안 서비스 에지(SSE)란?

보안 서비스 에지(SSE)는 보안 액세스 서비스 에지(SASE)의 보안 측면입니다.SASE는 광역 네트워크(WAN) 에지 네트워킹 및 보안 서비스를 기존 네트워크 아키텍처에 비해 최신 비즈니스 운영 방식에 더 적합한 방식으로 결합한 클라우드 네이티브 IT 모델입니다.

SASE는 네트워킹 서비스와 보안 서비스라는 두 가지 결합된 기능 세트로 구분할 수 있습니다.

SASE의 네트워킹 측면: WAN 에지 서비스

"SASE"라는 용어를 처음 만든 연구 자문 회사인 Gartner에서는 소프트웨어 정의 광역 네트워킹(SD-WAN)을 포함한 광역 네트워크(WAN) 에지 서비스를 SASE가 구축되는 네트워킹 기능으로 간주합니다. WAN은 아주 먼 거리에 있는 로컬 네트워크들을 연결합니다. 이러한 기능을 에지로 이동하면 지사, 모바일 사용자, 클라우드 인프라에 더 나은 서비스를 제공할 수 있습니다. 에지에서 제공되는 WAN 서비스는 또한 기존의 MPLS 기반 WAN보다 확장성과 유연성이 뛰어납니다.

SASE의 보안 측면: SSE

SSE에는 다음과 같은 몇 가지 추가 기능과 함께 세 가지 핵심 구성 요소가 포함됩니다.

  1. Zero Trust 네트워크 액세스(ZTNA): Gartner에 따르면 ZTNA는 "애플리케이션 또는 애플리케이션 세트 주위에 ID 및 컨텍스트 기반의 논리적 액세스 경계를 생성합니다."
  2. 클라우드 액세스 보안 브로커(CASB) : 서비스형 소프트웨어(SaaS) 애플리케이션을 보호하기 위한 다양한 클라우드 보안 기술이 포함됩니다.
  3. 보안 웹 게이트웨이(SWG): 원격 사용자 및 사무실 사용자와 인터넷 사이에 위치하여 위협 및 데이터 보호를 위한 허용 가능한 사용 및 보안 정책을 적용합니다.

이러한 영역이 함께 SSE를 구성하며 서비스형 방화벽(FWaaS)원격 브라우저 격리(RBI) 등 다른 보안 기능도 종종 포함됩니다. 클라우드 중심 에지 WAN 서비스와 SSE가 동일한 네트워크 아키텍처에서 제공되면 조직에서는 SASE 모델을 완전히 배포할 수 있습니다.

SSE 컴포넌트설명주요 이점/기능
Zero Trust 네트워크 액세스(ZTNA)애플리케이션 또는 애플리케이션 집합을 중심으로 ID 및 컨텍스트 기반의 논리적 액세스 경계를 생성기본적으로 어떤 사용자나 장치도 신뢰하지 않으며, 신원 검증 후 특정 애플리케이션에만 액세스를 부여
클라우드 액세스 보안 브로커(CASB)SaaS 애플리케이션을 위한 여러 클라우드 보안 기술 포함클라우드 기반 소프트웨어 애플리케이션을 보호하고 SaaS 환경에서 데이터 손실을 방지
보안 웹 게이트웨이(SWG)원격/사무실 사용자와 인터넷 사이에 위치하여 보안 정책을 적용위협 및 데이터 보호를 위해 허용 사용 정책과 보안 조치를 적용
추가 SSE 기능서비스형 방화벽(FWaaS) 및 원격 브라우저 격리(RBI)FWaaS는 클라우드 네트워크 트래픽을 필터링하고, RBI는 격리된 클라우드 환경에서 웹 브라우징을 실행하여 로컬 맬웨어 감염을 예방

Cloudflare는 조직에서 SSE를 채택하는 데 어떻게 도움이 될까요?

Cloudflare는 전 세계 335개 이상의 위치에 네트워크를 보유하고 있으며 Cloudflare는 오랫동안 보안, 네트워크 성능, 에지 컴퓨팅 분야의 리더였습니다. Cloudflare One 플랫폼에는 앞서 나열된 SSE의 모든 측면이 포함되어 있으며 전체 SASE 배포를 위해 이를 서비스형 네트워크와 결합합니다.

Cloudflare One에 대해 자세히 알아보세요.

FAQ

보안 서비스 에지(SSE)란?

SSE는 더 큰 보안 액세스 서비스 에지(SASE) 프레임워크의 보안 전용 구성 요소입니다. 이는 원격 근무자와 지사 사무실을 보호하도록 설계된 클라우드 기반 아키텍처입니다. SASE 전체가 네트워킹 서비스를 포함하는 반면, SSE는 안전하고 신뢰할 수 있는 디지털 환경을 유지하는 데 필요한 보안 도구에 특히 초점을 맞춥니다.

SSE의 세 가지 핵심 구성 요소는 무엇인가요?

표준 SSE 아키텍처는 Zero Trust 네트워크 액세스(ZTNA), 보안 웹 게이트웨이(SWG), 클라우드 액세스 보안 브로커(CASB)라는 세 가지 주요 축을 기반으로 합니다.

SSE는 SASE 모델과 어떤 관련이 있나요?

SASE는 최신 비즈니스 연결을 위한 완벽한 툴킷이라고 생각하면 됩니다. 이는 네트워킹 측면(종종 SD-WAN 또는 WAN 에지 서비스 포함)과 보안 측면(SSE)의 두 부분으로 나뉩니다. 조직이 에지에서 제공되는 네트워킹 기능을 SSE의 보안 보호 기능과 하나의 네트워크 아키텍처 안에서 결합하면, 완전한 SASE 배포를 구현한 것입니다.

SSE가 기존 네트워크 보안보다 더 효과적인 것으로 간주되는 이유는 무엇인가요?

기존의 보안 모델은 사무실 네트워크 내부의 모든 사람을 신뢰할 수 있다고 가정하는 "성과 해자" 접근 방식에 의존하는 경우가 많습니다. SSE는 클라우드 네이티브 방식으로 사용자의 실제 위치와 가까운 에지에서 제공되므로 현대적인 업무에 더 적합합니다. 따라서 사용자가 중앙 사무실에 있든, 자택에 있든, 여행 중이든 관계없이 확장 가능하고 유연한 보호 기능을 제공합니다.

SSE 프레임워크에서 Zero Trust의 역할은 무엇인가요?

SSE는 Zero Trust 보안 모델을 구현하는 데 있어 주요 수단입니다. SSE는 기본적으로 어떤 사용자나 장치도 신뢰받지 않도록 합니다. 대신, ID 및 컨텍스트 기반 정책을 통해 액세스가 엄격하게 제어됩니다. 즉, 사용자는 ID가 철저히 확인된 후에야 작업을 수행하는 데 필요한 특정 애플리케이션에만 액세스할 수 있습니다.

핵심 구성 요소 외에도 SSE에 자주 포함되는 다른 기능에는 어떤 것이 있나요?

이 세 가지 주요 기둥 외에도 많은 SSE 솔루션에는 서비스형 방화벽(FWaaS) 및 원격 브라우저 격리(RBI)와 같은 고급 보안 기능이 포함되어 있습니다. 이러한 도구는 맬웨어가 사용자의 로컬 장치에 도달하지 못하도록 격리된 클라우드 환경에서 네트워크 트래픽을 필터링하고 웹 브라우징을 실행하여 방어 계층을 추가합니다.

Cloudflare는 기업이 SSE를 채택하는 데 어떤 도움을 주나요?

Cloudflare는 글로벌 네트워크를 통해 SSE의 핵심 요소를 모두 제공하는 포괄적인 플랫폼을 제공합니다. 이러한 보안 서비스를 기존의 서비스형 네트워크 기능과 통합함으로써, Cloudflare는 조직이 보안과 성능을 모두 최적화하는 SASE 모델을 완전히 구축할 수 있도록 지원합니다.