Illumio Segmentation: 간단하지만 강력한 이동 통제
단일 정책 엔진을 실행하여 클라우드 워크로드, 엔드포인트, 데이터 센터 전반에서 측면 이동을 차단하세요.


모든 워크로드를 위한 단일 정책 엔진
Illumio는 클라우드 워크로드, 온프레미스 서버, 컨테이너, 엔드포인트 전반의 모든 연결을 실시간으로 매핑합니다. 수동 매핑 없이도 어떤 요소가 어떤 요소와 통신하는지 정확히 확인합니다. 그런 다음, 파악한 내용을 기반으로 정책을 자동으로 생성합니다.
Illumio는 IP 주소가 아닌 워크로드 ID를 기반으로 정책을 구축합니다. 따라서 정책이 워크로드와 함께 이동합니다. 워크로드에 프로덕션 웹 서버라는 태그를 지정하면 규칙이 AWS, Azure, 베어메탈 랙 또는 컨테이너까지 워크로드를 따라갑니다. 새 워크로드는 올바른 정책을 자동으로 상속합니다.
제로 트러스트는 워크로드 경계뿐만 아니라 워크로드 간에도 암묵적 신뢰가 없음을 의미합니다. Illumio는 모든 환경에서 애플리케이션 간에 이러한 원칙을 시행합니다. 초안 보기에서 정책을 모델링하고, 차단할 항목을 정확하게 확인한 후 정책을 활성화하세요.
모든 환경을 위한 단일 솔루션
클라우드/컨테이너
클라우드 환경에서는 동서 방향 트래픽을 파악하기 어렵습니다. Illumio는 모든 연결을 매핑하고 Azure, AWS, GCP 및 OCl 전반의 애플리케이션 통신 및 위험을 하나의 보기로 제공하여 에이전트 유무에 관계없이 정책 시행을 강화합니다.


엔드포인트
대부분의 엔드포인트 도구는 사후에 문제를 탐지합니다. Illumio는 OS 수준에서 경계를 유지하므로 노트북에 유입된 랜섬웨어가 바로 옆의 파일 서버에 도달하지 못합니다. 침해된 관리형 또는 비관리형 디바이스는 즉시 격리됩니다.

데이터 센터
Illumio는 물리적 서버, 가상 머신, IT/OT 시스템 및 컨테이너 전반의 트래픽을 매핑하며, 방화벽 설정을 변경할 필요가 없습니다. Illumio의 변조 방지 에이전트는 커널 공간이 아닌 사용자 공간에서 실행되므로 유지 관리 기간이나 재부팅 없이 배포할 수 있습니다.



마이크로세그멘테이션 솔루션, 2026년 3분기
Illumio는 2026년 Forrester Wave 마이크로세그멘테이션 부문 리더로 선정되었습니다
10개 평가 대상 공급업체 중 현재 제공 역량과 전략 부문에서 최고 점수를 획득했습니다. 또한 Forrester가 인터뷰한 고객들이 직접 선정한 고객 선호 기업입니다. The Forrester Wave™: 마이크로세그멘테이션 솔루션, 2026년 3분기에서 모든 내용을 확인하세요.
Marriott Vacations가 Illumio를 사용하여 데이터와 글로벌 운영을 보호하는 방법

마이크로세그멘테이션 자주 묻는 질문
마이크로세그멘테이션, 하이브리드 클라우드, 침해 격리에 대해 알아야 할 모든 것.
지원해야 할 환경의 수와 감당할 수 있는 운영 오버헤드에 따라 다릅니다. 여러 클라우드, 온프레미스 데이터 센터, 엔드포인트에서 워크로드를 실행하는 경우 단일 정책 엔진과 레이블 기반 시행 기능을 갖춘 플랫폼이 적절한 출발점입니다. 그렇지 않으면 각 환경에 별도의 세분화 도구를 사용하게 되고, 환경 전반에 일관된 정책이 존재하지 않게 됩니다. Illumio는 이러한 사용 사례를 위해 설계되었습니다. Forrester는 2026년 3분기 Microsegmentation Wave 부문에서 Illumio를 리더로 선정했습니다.
하이브리드 클라우드 세분화의 가장 큰 문제점은 기존 방화벽 규칙이 환경별로 작성되었다는 점입니다. 온프레미스용 규칙을 작성하고 AWS용으로는 다른 규칙을 작성해야 하며, 이 두 가지 규칙은 서로 연동되지 않습니다. Illumio는 IP 주소 대신 레이블을 사용합니다. 워크로드에 '프로덕션' 및 '웹 티어' 태그를 지정하면 워크로드의 실행 위치에 관계없이 정책이 해당 워크로드를 따라갑니다. 해당 워크로드가 이동하거나 새 인스턴스가 가동되면 동일한 정책을 상속받습니다. 각 클라우드 계정에 대해 규칙을 다시 작성할 필요가 없습니다.
Illumio의 시행은 호스트 OS 수준에서 이루어집니다(Windows에서는 Windows Filtering Platform을 통해, Linux에서는 iptables를 통해 시행이 이루어짐). 에이전트는 커널 공간이 아닌 사용자 공간에서 실행되므로 커널 패치나 재부팅이 필요하지 않습니다. 에이전트 자체는 변조 방지 기능을 갖추고 있으므로, 침해된 워크로드가 자체 시행 정책을 비활성화할 수 없습니다. 각 워크로드에는 트래픽을 허용할 소스를 정확하게 지정하는 정책이 있습니다. 그 외의 모든 소스는 거부됩니다. 정책은 에이전트 재시작 및 재부팅 후에도 유지됩니다. 세분화 맵에서 모든 활성 연결과 차단된 모든 시도를 실시간으로 확인할 수 있습니다.
네트워크 세분화는 영역을 생성합니다. 영역 내부에 들어온 트래픽은 자유롭게 이동합니다. 마이크로세그멘테이션은 각 워크로드에 경계를 생성합니다. 이 두 가지를 모두 운영할 수도 있습니다. 즉 외부 경계로 네트워크 세분화를 사용하고, 각 영역 내부의 격리 수단으로 마이크로세그멘테이션을 사용할 수 있습니다. 마이크로세그멘테이션을 중요하게 여기는 대부분의 조직은 결국 두 가지를 모두 운영하게 됩니다.
가시성 확보부터 시작하세요. 규칙을 작성하기 전에 실제로 어떤 요소가 어떤 요소와 통신하고 있는지, 그리고 종속성이 무엇인지 파악해야 합니다. Illumio의 맵 기능은 패킷 캡처 없이 원격 분석을 통해 사용자 환경의 모든 연결을 자동으로 매핑합니다. 이를 통해 원래 있어야 할 세그먼트가 아닌 곳에서 통신하는 서비스, 애플리케이션 포트를 통해 실행되는 백업 작업, 수년 전에 격리되었어야 할 레거시 시스템 등과 같이 존재하는지조차 몰랐던 트래픽을 발견하게 됩니다. 해당 맵을 기반으로 Illumio는 자동으로 권장 정책을 생성합니다. 먼저 드래프트 모드에서 정책을 실행하여 시행 전 영향을 확인할 수 있습니다. 실제로 대부분의 팀은 정책을 시행할 준비가 되기 전에 허용해야 하는 서너 개의 연결을 발견합니다. 이 프로세스는 몇 달이 아닌 며칠 안에 완료됩니다.
대부분의 팀은 환경을 매핑하기 전에는 얼마나 많은 동서 방향 트래픽이 환경을 통과하는지 알지 못합니다.
Illumio는 몇 분 만에 해당 맵을 구축합니다.






