기사 메일전송
시스코, 데이터센터 내 위협 방어 자동화 기술 발표
  • 편집국 편집장
  • 등록 2015-05-12 17:04:21
  • 수정 2015-05-13 13:43:19

기사수정
  • 파이어파워 차세대 침입방지 시스템의 위협 방어 기능을 시스코 ACI에 통합
  • 인프라에서 애플리케이션 레이어까지 보안 기능 중앙 관리 및 자동화
  • 금융결제 환경 지원 위한 기술 검증도 완료

서울--(뉴스와이어) 2015년 05월 12일 -- 시스코가 최근 부쩍 증가하고 있는 데이터센터 내 보안 위협을 실시간으로 탐지, 자동으로 차단하기 위해 자사 데이터센터 자동화 기술인 ‘애플리케이션 중심 인프라(Application Centric Infrastructure, ACI)’ 아키텍처의 보안 기능을 한층 강화했다.

시스코는 ‘파이어파워 차세대 침입방지 시스템(FirePOWER Next Generation Intrusion Prevention System, 이하 FirePOWER NGIPS)’의 위협 방어 기능을 ACI 아키텍처에 통합한다고 발표, 고객이 보다 정교한 데이터센터 보안 인프라를 구축할 수 있도록 도울 계획이다.

이로써 시스코 고객들은 애플리케이션 단의 보안을 강화하는 것은 물론, 인프라에서 애플리케이션 레이어까지 데이터센터 인프라 전 단계의 보안 기능을 정교하게 관리하고 중앙 자동화할 수 있을 전망으로 인프라 관리, 정보 유출 사고 등으로 인해 증가하는 총소유비용도 절감할 수 있을 것으로 기대된다. 아울러 시스코 ACI는 PCI(Payment Card Industry, 지불결제산업) 환경도 지원할 수 있도록 전문 보안 평가 기관의 기술 검증도 완료해 추가 규정 준수 과정을 간소화하고, 관련 비용을 절감할 수 있을 예정이다.

또한 시스코는 ACI 아키텍처의 협력 강화를 위해 체크 포인트 소프트웨어 테크놀로지스(Check Point Software Technologies), 포티넷(Fortinet), 인포블럭스(Infoblox), 인텔 시큐리티(Intel Security), 라드웨어(Radware), 시만텍(Symantec) 등이 참여하는 가장 광범위한 개방형 생태계를 지원하여 고객의 투자보호도 보장할 수 있게 한다.

통합 보안 어플라이언스인 시스코 파이어파워(FirePOWER) 제품군은 통합형 물리적 어플라이언스 기반과 가상화 기반을 모두 제공하며, 업계 최고 수준의 위협 감지 기능, 최상의 가시성 및 글로벌 보안 위협에 대한 인텔리전스(Global Threat Intelligence)를 제공한다.

한편 시스코 ACI는 최적의 보안기술이 적용된 멀티테넌트 기반의 인프라를 제공할 수 있도록 하며, APIC(Application Policy Infrastructure Controller: ACI 정책서버)를 통해 중앙집중식 자동화 및 가상화, 감사(auditing) 기능을 제공한다. 특히 데이터센터의 멀티 하이퍼바이저 기반 환경 및 물리적 서버 환경이 혼재하는 인프라에서 애플리케이션 분류 및 세분화 기술을 통해 최적의 화이트 리스트(whitelist) 모델을 구현할 수 있도록 한다.

 

 




ACI와 FirePOWER NGIPS(Advanced Malware Protection 기능 포함)의 통합은 IT 환경 전역에서 공격 발생 전후, 그리고 공격이 진행되는 동안에도 강력한 보안 기능을 제공해 기업들이 위협을 사전에 감지하고 선제적 방어 및 대응을 할 수 있도록 돕는다. 이처럼 한층 강화된 보안 기능은 전례 없는 데이터센터의 제어기능, 가시성 및 중앙집중화된 보안 자동화를 지원하다.

미국 보험사 아메리타스(Ameritas)의 척 후에터(Chuck Huetter) IT디렉터는 “고객의 미래를 설계하고 일일 업무를 처리하는 과정에서 기업과 고객의 정보 보호 문제는 최우선으로 고려되어야 하는 매우 중요한 사안이다. 특히 금융 기업의 정보보안 능력이 고객 신뢰도에 커다란 영향을 미치기 때문이며, 이에 시스코 ACI를 차세대 데이터센터를 위한 네트워크 플랫폼으로 선정할 때 특히 신중을 가했다. 시스코ACI의 정책 기반 자동화 기능과 차세대 침입 방지 시스템의 통합은 기업의 민감한 정보를 더욱 안전하게 지켜줄 것으로 기대된다”고 밝혔다.

한편, 시스코와 ESG(Enterprise Strategy Group)이 IT 보안 전문가를 대상으로 실시한 조사에 따르면 지난 24개월 사이 데이터센터 보안 사고로 피해를 입었다고 답한 응답자는 57%에 달했다. 이처럼 날이 갈수록 정교해지고 복잡해지는 보안 위협은 기업 IT 담당자들은 물론 CEO들의 가장 큰 고민거리가 되고 있다. 또한 IT 보안 전문가의 68%는 만료했거나 낙후한 ACL(access control list) 및 방화벽 규칙을 삭제하기 어렵다는 것을 그 이유로 꼽았다. 이런 상황에서 시스코 ACI의 화이트리스트 정책은 복잡한 방화벽 규칙 설정을 간소화하고 자동화를 통한 운영 비용 절감효과를 보장해 더욱 각광을 받을 것으로 예상된다. ESG 조사에 대한 자세한 내용은 시스코 블로그에서 확인할 수 있다.

시스코 소개
시스코는 세계적인 IT 선도기업으로 세상 모든 것을 인터넷으로 연결하는 만물인터넷의 무한한 기회와 가치를 실현하는데 역량을 집중, 궁극적으로는 기업들이 미래 비즈니스 경쟁력을 강화할 수 있도록 지원을 아끼지 않고 있다. 시스코와 시스코 코리아에 대한 최신 뉴스는http://newsroom.cisco.com/과http://www.cisco.com/web/KR/about/news/index.html에서 각각 확인할 수 있다.      
0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. AI로 똑똑해진 SKT 필터링 기술, 보이스피싱·스팸 35% 더 막아냈다 SK텔레콤(CEO 정재헌)이 2025년 한 해 동안 음성 스팸·보이스피싱 통화, 문자 등 각종 통신 사기 시도 약 11억 건을 선제적으로 차단했다고 13일 밝혔다.이는 전년 대비 35% 증가한 수치로 AI 기술을 스팸·피싱 대응 업무에 적극 도입하고, 체계적으로 운영해 온 결과다.지난해 SKT는 유관 기관에 신고되지 않은 보이스피싱 의심 전화번호...
  2. 식약처, AI 기반 K-NASS 구축… 의료용 마약류 관리 전면 강화 식품의약품안전처는 2026년을 목표로 인공지능을 활용한 ‘마약류 오남용 통합감시시스템(K-NASS)’ 구축을 완료하고, 의료용 마약류 처방 관리와 신종 마약 대응, 예방·재활 정책을 아우르는 마약류 안전관리 체계를 대폭 강화한다.식약처는 의료용 마약류의 오남용과 불법 유통을 보다 체계적으로 차단하기 위해 2024년부터 추진...
  3. 이재명 대통령, 병오년 새해 첫날 현충원 참배로 공식 일정 시작 이재명 대통령은 2026년 1월 1일 서울 동작구 국립서울현충원을 참배하며 병오년 새해 공식 일정을 시작하고, 순국선열과 호국영령의 넋을 기리며 ‘대한민국 대도약’에 대한 새해 의지를 밝혔다.이 대통령은 이날 오전 국립서울현충원을 찾아 현충탑에 헌화·분향한 뒤 묵념하며 나라를 위해 희생한 순국선열과 호국영령을 추모...
  4. 오세훈 시장, 새해 첫 현장으로 영등포 재건축 점검…“안전이 공급의 전제” 오세훈 서울시장은 2026년 1월 2일 오전 영등포구 당산동 유원제일1차 재건축 공사장을 찾아 안전관리 현황을 점검하고, 신속통합기획을 통한 정비사업 활성화와 함께 2031년까지 31만 호 주택공급 계획을 차질 없이 추진하겠다는 의지를 밝혔다.오 시장은 이날 2026년 첫 현장 일정으로 영등포구 공동주택 재건축 현장을 방문해 공정 진행 상황.
  5. LS전선-한전, HVDC 자산관리 시스템 공동 사업 계약 체결 LS전선이 한국전력과 실시간 케이블 진단 기술을 통합한 자산관리 솔루션의 글로벌 사업화를 추진한다.  LS전선은 지난 6일(현지시간) 미국 라스베이거스 CES 2026에서 한전과 ‘케이블 상태 판정 기술(SFL-R) 사업화 및 글로벌 시장 공동 진출’을 위한 계약을 체결했다고 8일 밝혔다.  양사는 이번 계약을 통해 국내 전력 산업의 제조 및...
모바일 버전 바로가기