½Ã½ºÄÚ´Â °í°´ÀÌ ³×Æ®¿öÅ©¸¦ °¡»óÈÇϰí, º¸¾ÈÀ» °ÈÇÏ´Â »õ·Î¿î ±â¼úÀ» ¹ßÇ¥ÇØ
±âÁ¸ ‘½Ã½ºÄÚ µðÁöÅÐ ³×Æ®¿öÅ© ¾ÆÅ°ÅØÃ³(Digital Network Architecture, ÀÌÇÏ DNA)’ÀÇ ºñÀüÀ» ÇÑÃþ ´õ °ÈÇß´Ù.
À̹ø ¹ßÇ¥µÈ ¼Ö·ç¼ÇÀ» ÅëÇØ ½Ã½ºÄÚ´Â ±â¾÷µéÀÌ ÁöÁ¡»ç¹«¼Ò¸¦ ¿¬°áÇÏ´Â WAN(Wide Area Network) ±¸¼ºÀ» À§ÇÑ »õ·Î¿î Çϵå¿þ¾î Ç÷§Æû°ú °¡»ó ³×Æ®¿öÅ© ¼ºñ½º¸¦ ¹ßÇ¥ÇÏ¿© ±â¾÷µéÀÌ ÁöÁ¡»ç¹«¼ÒÀÇ IT ȯ°æÀ» ¼ÒÇÁÆ®¿þ¾î ¹× ÄÁÆ®·Ñ·¯ ±â¹ÝÀ¸·Î ¿î¿ëÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ¶ÇÇÑ, ±×µ¿¾È ±â¾÷ ³×Æ®¿öÅ©ÀÇ ÀϺζó°í ¿©°ÜÁ®¿Ô´ø DMZ ±¸°£ ÀÚü¸¦ °¡»óÈ ½ÃÄÑ IDC¿Í °°Àº ¿ÜºÎ ÄÚ·ÎÄÉÀ̼Ç(Co-location) ¼¾ÅÍ¿¡ ¹èÄ¡ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼Çµµ ÇÔ²² ¹ßÇ¥Çß´Ù. ½Ã½ºÄÚ´Â À̹ø ¹ßÇ¥¿¡¼ ¾÷°è ÃÖÃÊ·Î ¿£µåÆ÷ÀÎÆ®¿¡¼ºÎÅÍ µ¥ÀÌÅͼ¾ÅÍ¿Í Å¬¶ó¿ìµå±îÁö À̾îÁö´Â ‘¼ÒÇÁÆ®¿þ¾î ±â¹ÝÀÇ ¸ÁºÐ¸®(Software Defined Segmentation)’¸¦ ½ÇÇöÇÏ¿´À¸¸ç ÀÌ¿¡ ´ëÇÑ ¿Ïº®ÇÑ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù.
ÀÌ´Â °ú°Å 10³â°£ µ¥ÀÌÅͼ¾ÅÍ ¿µ¿ª¿¡¼ ¹ßÀüÇØ ¿Â °¡»óÈ¿Í Å¬¶ó¿ìµå ÄÄÇ»ÆÃ ±â¼úÀ» ³×Æ®¿öÅ© ¿µ¿ª¿¡ Àû¿ëÇÑ °ÍÀ¸·Î, ±â¾÷ÀÌ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ±¸ÃàÇÏ°í °ü¸®ÇÏ´Â ±âÁ¸ ¹æ½ÄÀ» µÚ¾þ´Â »õ·Î¿î ³×Æ®¿öÅ· ½Ã´ë¸¦ ¼±¾ðÇÑ °ÍÀÌ´Ù.
ºü¸¥ ¼Óµµ¿Í ¶Ù¾î³ À¯¿¬¼ºÀ» Á¦°øÇÏ´Â ³×Æ®¿öÅ© °¡»óÈ ¼Ö·ç¼Ç
½Ã½ºÄÚ DNA¸¦ ÅëÇØ ±â¾÷Àº ¶ó¿ìÆÃ, º¸¾È°ú °°Àº ³×Æ®¿öÅ© ¼ºñ½º¸¦ °¡»óÈ ½ÃÄÑ ¾ÈÀüÇÏ°Ô ÀÚ»çÀÇ ÁöÁ¡ ¹× Ŭ¶ó¿ìµå±îÁö ´Ù¾çÇÑ Ç÷§ÆûÀ¸·Î ºü¸£°Ô È®Àå½Ãų ¼ö ÀÖ´Ù.
½Ã½ºÄÚ´Â ´ÙÀ½°ú °°Àº µÎ °¡Áö Çõ½Å ±â¼úÀ» »õ·Ó°Ô ¼Ò°³ÇÔÀ¸·Î½á ¾÷°è¿¡¼ °¡Àå Æ÷°ýÀûÀÎ ³×Æ®¿öÅ© °¡»óÈ ¼Ö·ç¼ÇÀ» °®ÃèÀ¸¸ç, Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ºÐ¸®½ÃÅ´À¸·Î½á ´õ¿í ºü¸¥ ¼Óµµ¿Í ¶Ù¾î³ À¯¿¬¼ºÀ» Áö¿øÇÑ´Ù.
• ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©±â´É°¡»óÈ(Network Functions Virtualization, ÀÌÇÏ NFV) Ç÷§ÆûÀº ±â¾÷ÀÇ ÁöÁ¡ ³×Æ®¿öÅ© ¼ºñ½º¸¦ °¡»óÈÇØ À¯¿¬¼º°ú ¹Îø¼ºÀ» Çâ»ó½ÃŰ´Â ±â¼ú·Î, ±×µ¿¾È¿¡´Â ISR 4000 ½Ã¸®Áî ¶ó¿ìÅÍ¿¡ UCS E-Series ¸ðµâÀ» ÀåÂøÇÏ´Â ¹æ½Ä ¶Ç´Â ¶ó¿ìÅÍ ´ë½Å ·¢ ŸÀÔÀÇ UCS C-Series¸¦ ÁöÁ¡¿¡ ¹èÄ¡ ½ÃÄÑ °¡»ó ³×Æ®¿öÅ© ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖ¾ú´Ù. À̹ø¿¡ ¹ßÇ¥µÈ ‘½Ã½ºÄÚ ENCS(Enterprise Network Compute System) 5400 ½Ã¸®Áî’´Â NFV¸¦ Áö¿øÇϱâ À§ÇÑ x86 ¾ÆÅ°ÅØÃ³¸¦ ±â¹Ý¿¡ °¡¼Ó ¹× ¾ÏÈ£È Ä¨¼Â ±×¸®°í Ãß°¡ÀûÀÎ LAN/WAN ÀÎÅÍÆäÀ̽º¸¦ žÀçÇÑ ÁöÁ¡ NFV Àü¿ë Ç÷§ÆûÀ¸·Î½á °í°´ÀÌ ÇöÀç º¸À¯Çϰí ÀÖ´Â WAN Àåºñ ÇöȲ ¹× ÇâÈÄ NFV µµÀÔ °èȹÀ» °í·ÁÇÏ¿© ÃÖÀûÀÇ Ç÷§ÆûÀ» ¼±ÅÃÇÒ ¼ö ÀÖµµ·Ï ¼±ÅÃÀÇ ÆøÀ» ³ÐÇô ±¹³» °í°´ÀÇ ¿£ÅÍÇÁ¶óÀÌÁî NFV µµÀÔÀ» °¡¼ÓÈÇÒ °èȹÀÌ´Ù.
• ³×Æ®¿öÅ© °æ°è °¡»óÈ(Virtualizing the Network Perimeter): ±â¾÷ÀÇ ÀÎÅÍ³Ý °ü¹® ¿ªÇÒÀ» ÇÏ´Â DMZ´Â ±×µ¿¾È ´Ù¾çÇÑ ¿ÜºÎ¿ÍÀÇ Á¢¼ÓÀ» À§ÇØ °è¼Ó º¹ÀâÇØÁ® ¿ÔÀ¸¸ç, Ŭ¶ó¿ìµå ±â¹ÝÀÇ ´Ù¾çÇÑ ¼ºñ½º¸¦ ÇÊ¿ä·Î ÇÏ´Â »õ·Î¿î µðÁöÅÐ ½Ã´ë·ÎÀÇ º¯È¿¡ ºü¸£°Ô ´ëÀÀÇÏ±â ¾î·Æ°Ô µÇ¾ú´Ù. À̹ø¿¡ »õ·Ó°Ô Ãâ½ÃµÈ ‘½Ã½ºÄÚ ½ÃÅ¥¾î ¾ÖÀÚÀÏ ÀͽºÃ¼ÀÎÁö(Cisco Secure Agile Exchange)’ ¼Ö·ç¼ÇÀº °í°´ÀÌ ±×µ¿¾È ÀÚü ³×Æ®¿öÅ©ÀÇ ÀϺηΠ¿î¿ëÇØ¿Ô´ø DMZ ¿µ¿ª ÀÚü¸¦ °¡»óÈÇÏ¿© IDC¿Í °°Àº ¿ÜºÎ ÄÚ·ÎÄÉÀÌ¼Ç ¼¾ÅÍ·Î À̵¿ ½ÃÅ´À¸·Î¼, ³»ºÎ ¾ÖÇø®ÄÉÀÌ¼Ç »Ó ¾Æ´Ï¶ó ÀÎÅÍ³Ý ±â¹ÝÀÇ SaaS ¶Ç´Â IaaS¸¦ ÅëÇØ Á¦°øµÇ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡ ÃÖÀûÀÇ ³×Æ®¿öÅ© ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù. SAE¸¦ ÅëÇØ ±â¾÷µéÀº °í°´, Á÷¿ø ¹× ¿ÜºÎ ºñÁî´Ï½º ÆÄÆ®³Êµé¿¡°Ô °¡»óÈµÈ ³×Æ®¿öÅ© ¼ºñ½º¸¦ ¿Âµð¸Çµå ¹æ½ÄÀ¸·Î Á¦°øÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
À§Çù¿¡ ´ëÇÑ °¡½Ã¼ºÀ» ³ôÀÌ°í º¸¾È Á¤Ã¥ ÁýÇàÀ» °È
½Ã½ºÄÚ DNA¸¦ Ȱ¿ëÇÏ¸é ±â¾÷Àº ³×Æ®¿öÅ©¸¦ »çÀ̹öº¸¾È À§ÇùÀ» ºü¸£°Ô °¨ÁöÇϰí À̸¦ Á¦ÁöÇϱâ À§ÇØ ÀÚµ¿À¸·Î ´ëóÇÒ ¼ö ÀÖ´Â ÀÎÅÚ¸®ÀüÆ® Ç÷§ÆûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù.
• °¡½Ã¼º ¹× Á¦¾î ´É·Â: ‘½Ã½ºÄÚ ISE(Cisco Identity Services Engine)’ ³×Æ®¿öÅ© »óÀÇ »ç¿ëÀÚ¿Í Àåºñ¿¡ ´ëÇÑ °¡½Ã¼º°ú Á¦¾î·ÂÀ» Á¦°øÇÑ´Ù. À̹ø¿¡ Ãâ½ÃµÈ ISE 2.2¿¡¼´Â ÀÌ»ó ÇൿÀ» °¨ÁöÇÏ°í ¿£µåÆ÷ÀÎÆ®¿¡ ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» È®ÀÎÇÒ ¼ö ÀÖ¾î º¸´Ù ½Éµµ ÀÖ´Â °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, º¸¾È Á¤Ã¥µéÀ» “DEFCON(À§Çè »óȲ ´Ü°è)” ±â¹ÝÀÇ º¸¾È Á¤Ã¥ ¼¼Æ®·Î Á¤ÀÇÇÒ ¼ö ÀÖµµ·Ï ÇÏ¿© ±ä±Þ »óȲ¿¡µµ »çÀü¿¡ Á¤ÀÇµÈ º¸¾È Á¤Ã¥ ¼¼Æ®¸¦ ¸ðµç ³×Æ®¿öÅ©¿¡ °ÉÃÄ ½Å¼ÓÈ÷ Àû¿ë½Ãų ¼ö ÀÖ´Ù.
• ¼ÒÇÁÆ®¿þ¾î ±â¹Ý ¸ÁºÐ¸®: ‘½Ã½ºÄÚ TrustSec’Àº ¼ÒÇÁÆ®¿þ¾î ±â¹Ý ¸ÁºÐ¸®¸¦ Áö¿ø, À§ÇùÀÌ ³×Æ®¿öÅ© »ó¿¡¼ À̵¿ÇÏ´Â °ÍÀ» Á¦ÇÑÇÏ°í °Ý¸®ÇÑ´Ù. ¼ÒÇÁÆ®¿þ¾î ±â¹ÝÀÇ ¸ÁºÐ¸®¸¦ ÀÌ¿ëÇÏ¸é ±âÁ¸ÀÇ Çϵå¿þ¾î ¸ÁºÐ¸® ȯ°æ¿¡ ºñÇØ º¸¾È Á¤Ã¥À» 98%³ª ºü¸£°Ô º¯°æÇÒ ¼ö ÀÖÀ¸¸ç ¿î¿µ ¹× °ü¸®¿¡ µé¾î°¡´Â ¼ö°í¸¦ 80% ÀÌ»ó ÁÙÀÏ ¼ö ÀÖ´Ù. TrustSec 6.1Àº ÇöÀç ½Ã½ºÄÚ ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ· Æ÷Æ®Æú¸®¿À Àü¹Ý¿¡¼ Á¦°øµÇ¸ç ‘½Ã½ºÄÚ ACI(Application Centric Infrastructure)’¿Íµµ ¿¬µ¿µÈ´Ù. ÀÌ °°Àº Çõ½Å ±â´ÉÀ» ÅëÇØ TrustSecÀº ³×Æ®¿öÅ© ¿§Áö¿¡¼ºÎÅÍ µ¥ÀÌÅͼ¾ÅÍ ¹× Ŭ¶ó¿ìµå±îÁö, ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÃÄ ¼ÒÇÁÆ®¿þ¾î ±â¹ÝÀÇ µ¿Àû ¸ÁºÐ¸®¸¦ Áö¿øÇÑ´Ù.
¸¶Áö¸·À¸·Î ½Ã½ºÄÚ´Â °í°´µéÀÌ µðÁöÅÐ ³×Æ®¿öÅ©·ÎÀÇ Àüȯ À§ÇÑ Áø´ÜÅø°ú ÄÁ¼³ÆÃ ¼ºñ½ºµµ ¹ßÇ¥Çß´Ù. ½Ã½ºÄÚ DNA Æò°¡ °¡À̵å(Cisco DNA Readiness Advisor) Åø´Â °í°´ÀÌ ÇöÀç ¾î´À ´Ü°è±îÁö ÁøÀÔÇß´ÂÁö, ÇâÈÄ ·Îµå¸ÊÀ» °èȹÇÏ´Â ¹æ¹ý°ú ¿Ï¼ºµµ ³ôÀº µðÁöÅÐ ´Ü°è¿¡ µµ´ÞÇßÀ» ¶§ ´©¸± ¼ö ÀÖ´Â ºñÁî´Ï½º ÇýÅÃÀÌ ¹«¾ùÀÎÁö ÀÌÇØÇϵµ·Ï µµ¿ÍÁØ´Ù. ÀÌ¿Í ÇÔ²² »õ·Ó°Ô Ãâ½ÃµÈ DNA ÀÚ¹® ¼ºñ½º(Cisco DNA Advisory Services)´Â ±â¾÷µéÀÌ µðÁöÅÐ º¯ÇõÀ» ²ÒÇÒ µðÁöÅÐ ³×Æ®¿öÅ© Àü·«À» ¼¼¿ìµµ·Ï Áö¿øÇÑ´Ù.