/
ILLUMIO 제품

효율적인 워크로드 보안을 위한 가시성 및 규칙 생성 통합

워크로드 보안에는 크게 가시성과 적용이라는 두 가지 요구 사항이 있습니다. 조직은 전체 하이브리드 클라우드 패브릭에서 워크로드 간에 어떤 일이 일어나고 있는지 파악한 다음, 이 정보를 바탕으로 워크로드 간에 허용해야 할 트래픽 유형과 허용해서는 안 되는 트래픽 유형을 결정할 수 있어야 합니다. 이러한 기능은 제로 트러스트 세분화를 위한 워크로드 간 정책 모델을 정확하게 정의하는 데 필수적입니다.

최신 릴리즈의 Illumio Core는 Illumio Explorer를 사용하여 가시성 및 규칙 생성을 위한 간소화된 워크플로우를 제공하므로 확장 가능하고 자동화된 워크로드 정책 모델을 훨씬 쉽게 생성할 수 있습니다.

탐색기란 무엇인가요?

탐색기 기능을 사용하면 권한이 있는 사용자가 과거 트래픽 및 이벤트 데이터베이스를 검색하여 확인할 수 있습니다:

  • 정책 및 규칙이 애플리케이션 그룹 및 워크로드에 미치는 영향
  • 허용, 차단 및 잠재적으로 차단되는 워크로드 간 트래픽

Illumio의 정책 모델은 기본 네트워크 및 클라우드 패브릭 구조와 독립적이기 때문에 Explorer는 전체 IT 인프라의 모든 워크로드를 표시합니다. 레이블을 워크로드에 적용하여 "데이터베이스" 워크로드와 같이 기능을 설명하고 비즈니스 기능에 따라 워크로드를 쉽게 그룹화할 수 있습니다. 탐색기는 모든 기능에 걸쳐 모든 워크로드 간에 어떤 트래픽이 활성화되어 있는지 정확하게 보여줍니다.

예를 들어, 재개발 환경에서는 새 IP 주소가 자주 나타나고 동적으로 변경되며, 탐색기는 이를 동적으로 표시합니다. 워크로드가 추가, 삭제 또는 변경되면 이러한 이벤트는 워크로드 간의 활성 흐름과 함께 탐색기에 표시됩니다.

이제 사용자는 탐색기 내의 동일한 보기에서 흐름을 선택하고 해당 흐름에 대한 규칙을 정의할 수 있습니다.

Explorer 내에서 직접 규칙을 만드는 방법

효율적인 운영 모델을 달성하려면 간소화된 워크플로우가 필요합니다. 가시성 워크플로와 규칙 생성 워크플로 사이를 오가는 것은 시간이 많이 걸리고 인적 오류의 가능성이 높아집니다. 모든 보안 모델에서 가장 취약한 고리는 사람이 키보드로 타이핑하는 것입니다. 인적 오류의 기회가 적을수록 올바른 정책 모델을 정의하는 데 성공할 확률이 높아집니다.

보안 설계자가 정책을 정의하는 것 외에도 워크로드 보안 도구는 새 규칙을 추가할 수 있는 범위와 기존 규칙 집합을 자동으로 결정할 수 있어야 합니다. 이것이 불가능하다면 보안 관리자는 워크로드 가시성 워크플로 내에서 직접 범위를 수정하고 필요에 따라 새 규칙을 만들 수 있어야 합니다.

최신 릴리스인 Illumio Core를 사용하면 이러한 모든 작업을 Explorer 내에서 수행할 수 있으므로 각각 다른 워크플로우에서 수행할 필요가 없습니다. 탐색기의 초안 모드에서 모든 연결은 다음과 같이 '레이블 기반 연결' 보기에서 레이블별로 집계됩니다:

일루미오 익스플로러 라벨 기반 연결

이 탐색기 보기에서 보안 관리자는 특정 연결을 선택하여 기존 범위에 추가하거나 새 연결을 만들 수 있습니다. 탐색기 초안 모드에 '선택된 연결 허용," ' 버튼이 새로 추가되어 Illumio 정책 컴퓨팅 엔진 (PCE)이 선택된 연결을 추가할 수 있는 범위를 추천할 수 있습니다:

일루미오 익스플로러 제안 규칙



보안 관리자가 제안된 범위를 사용하지 않으려는 경우 규칙 집합에 규칙을 추가하고 필요에 따라 수정할 수 있습니다:

일루미오 탐색기 규칙 추가



규칙을 수락하거나 수정하고 저장하면 기본 탐색기 창에 규칙이 표시됩니다:

일루미오 익스플로러 워크로드 규칙 대시보드

두 가지 워크플로, 하나의 보기: 더 안전하고 간소화된 워크로드 보안 

워크로드 트래픽 패턴은 네트워크 또는 클라우드 패브릭 내에 있는 도구로는 발견하기 어렵습니다. 클라우드든 온프레미스든 워크로드가 어디에 있든 일관되게 보호하려면 워크로드 수준에서 직접 가시성과 보안을 구현하는 솔루션이 필요합니다.

Explorer의 최신 혁신은 사용자 경험을 최적화하고 워크로드 보안을 보다 효율적이고 확장 가능하게 만들기 위한 노력의 한 예입니다.

가시성과 규칙 생성 워크플로를 결합하면 워크로드 정책을 검색하고 제어하는 운영 작업이 크게 간소화되고 인적 오류의 가능성이 줄어들며 궁극적으로 팀의 시간을 절약할 수 있습니다. 

자세히 알아보려면 여기를 클릭하세요:

관련 주제

관련 문서

엔드포인트가 사용자 등 뒤에서 말하고 있습니다.
ILLUMIO 제품

엔드포인트가 사용자 등 뒤에서 말하고 있습니다.

엔드포인트 보안 도구가 항상 측면 이동에 대해 보호하지 못하는 이유와 Illumio Endpoint가 그 차이를 메우는 데 어떻게 도움이 되는지 알아보세요.

앱 소유자를 위한 마이크로 세분화: 앱 소유자 보기 기능 자세히 살펴보기
ILLUMIO 제품

앱 소유자를 위한 마이크로 세분화: 앱 소유자 보기 기능 자세히 살펴보기

마이크로 세분화의 이점을 이해하는 데 도움이 되는 앱 소유자 기능에 대한 심층적인 관점입니다.

제로 트러스트에 대한 최초이자 최고의 투자
ILLUMIO 제품

제로 트러스트에 대한 최초이자 최고의 투자

일루미오가 제로 트러스트에 대한 첫 번째이자 최고의 투자인 이유를 알아보세요.

항목을 찾을 수 없습니다.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?