Enterprise Secure Access

제로 트러스트 액세스를 통한 하이브리드 네트워크 보호

CDNetworks Enterprise Secure Access(ESA)는 기업이 애플리케이션 및 데이터에 안전하게 원격으로 액세스할 수 있도록 지원하는 클라우드 서비스입니다. ESA는 SDP(Software-Defined Perimeter) 인프라와 제로 트러스트(Zero Trust) 모델을 기반으로 하여, 모든 장치와 환경, 플랫폼에서의 접근을 정밀하게 제어합니다.

ID 인증, 애플리케이션 가속화, 통합 관리 기능이 결합된 Enterprise Secure Access는 승인된 사용자만 특정 개인용, 공용, SaaS 애플리케이션에 접근할 수 있도록 제한합니다. 이로 인해 기업은 하이브리드 네트워크 환경에서도 안전하고 효율적이며 사용이 간편한 보안 전략을 구축할 수 있습니다.이러한 강화된 보안 제어는 민감한 데이터와 애플리케이션이 항상 비공개 상태로 유지되게 합니다.

기능

    제로 트러스트 네트워크 액세스

    사용자 ID 디바이스의 안전성 및 사용자 행동을 기반으로 인증된 사용자와 디바이스만 기업 애플리케이션 에 접근 허용합니다.

    애플리케이션 액세스 가속

    전 세계에 분산된 DDoS 방지 에지 네트워크를 통해 원격 액세스 및 데이터 전송 속도를 가속화하여 사용자에게 빠르고 안전한 애플리케이션 접속 환경을 제공합니다.

    워크로드, 애플리케이션 및 데이터 보호

    제로 트러스트 보안 모델을 기반으로 데이터 전송을 암호화하고, 보안 게이트웨이 뒤에서 리소스를 보호합니다. 또한 클라우드 기반 웹 애플리케이션 방화벽(WAF)을 통해 애플리케이션을 더욱 안전하게 보호합니다.

    유연한 관리 기능

    직관적인 관리 플랫폼을 통해 사용자 및 애플리케이션을 개별 또는 일괄적으로 설정·관리할 수 있으며, 실시간 시각화된 보고서와 경고를 제공하여 보다 빠르고 정확한 의사 결정을 지원합니다.

    적응형 액세스 제어

    사용자 행동, 신원, 디바이스 보안 상태 및 위협 인텔리전스를 지속적으로 평가하여, 기업 애플리케이션에 대한 액세스를 상황에 맞게 세분화하고 동적으로 조정합니다.

    하이브리드 네트워크 연결

    엔터프라이즈, SaaS, 멀티 클라우드, 온프레미스 환경의 애플리케이션을 하나의 안전하고 통합된 플랫폼으로 연결하여, 애플리케이션이 어디에 호스팅되어 있든 일관된 보호를 제공합니다.

원격 액세스 가속 및 보호

제로 트러스트 기반의 게이트웨이와 중앙 제어 센터는 임직원이 위치에 관계없이 안전하게 업무를 수행할 수 있도록, 원격 네트워크 액세스에 대해 유연하면서도 정밀한 제어와 보호를 제공합니다.

Image

더욱 저렴한 비용으로 퍼포먼스 향상

느리고 위험하며 복잡한 기존 VPN을, 더 빠르고 안전하며 관리가 쉬운 솔루션으로 대체함으로써, 시설 구축, 유지 보수, IT 인력에 소요되는 비용을 효율적으로 절감할 수 있습니다.

Image

사이버 위협으로부터 애플리케이션 보호

네트워크 해커는 외부에서 노출된 애플리케이션만을 대상으로 공격할 수 있습니다.
ESA는 보안 게이트웨이를 통해 오리진 서버의 IP 주소 및 포트를 숨기고, 잠재적 공격을 사전에 감지하여 차단함으로써 애플리케이션을 안전하게 보호합니다.

Image

사례

widget-tab-title-img
원격 액세스
widget-tab-title-img
기존 VPN 대체
widget-tab-title-img
애플리케이션 액세스 최적화
widget-tab-title-img
업무 지속성
widget-tab-title-img
공급업체/리테일 보안 액세스

지사가 여러 지역에 분산된 기업은 수십 개의 내부 애플리케이션, SaaS 서비스, IDC/클라우드 리소스를 다양한 위치에 걸쳐 운영하고 있습니다. 이러한 분산된 조직은 원격 근무 인력의 요구를 충족하기 위해 빠르고 안정적인 연결에 의존하게 됩니다. 그러나 인터넷 환경이 점점 맬웨어, 랜섬웨어 등 사이버 공격에 취약해지면서, 기업은 중요 시스템과 중요하지 않은 시스템에 대한 접근 권한을 체계적으로 관리하고, 동시에 빠르게 진화하는 공격 위협으로부터 보호할 필요가 있습니다.

ESA가 제공하는 주요 서비스:

  • 앱 기반 애플리케이션 제어: 사용자에게 적합한 접근 권한 부여
  • 제로 트러스트 & 동적 액세스 제어: 모든 사용자 액세스 검증
  • 글로벌 엣지 네트워크 가속화: 전 세계 어디서나 기업 리소스에 원활한 접속 지원
  • 보안 게이트웨이: 네트워크 공격 차단 및 애플리케이션 보호

원격 근무의 확산으로 인해 지사와 직원이 여러 지역에 분산된 기업들은 일반적으로 VPN(가상 사설망)을 사용해 비즈니스 엔드포인트를 보호합니다. 그러나 VPN은 세부적인 액세스 제어 기능이 부족해, 개인정보 탈취나 세션 하이재킹과 같은 사이버 공격에 쉽게 노출될 수 있습니다. 또한, 구조적 복잡성으로 인해 안정적인 연결 유지에 많은 IT 리소스와 수동 관리 작업이 필요합니다.

ESA 제공 서비스:

  • 통합 관리 플랫폼: 모든 애플리케이션과 사용자를 한 곳에서 관리, 최소 IT 인력으로 운영 가능
  • 제로 트러스트 네트워크 액세스(ZTNA): 보안 상태 강화 및 VPN 설비·유지 비용 절감
  • 리소스 보호 및 암호화 전송: 리소스 ID 숨김, SSL 암호화 데이터 전송, 클라우드 기반 WAF로 애플리케이션·데이터 보호
  • 글로벌 엣지 네트워크 가속화: 전 세계 어디서나 원활한 기업 리소스 접근 지원

엔터프라이즈 호스팅 시스템과 달리 Salesforce, Office365와 같은 SaaS 및 공용 애플리케이션은 종종 해외 클라우드 환경에서 호스팅됩니다. 이러한 환경은 글로벌 네트워크 연결 불안정으로 로딩 지연이 발생해 사용자 경험을 저하시킬 수 있습니다. 특히 이들 애플리케이션은 데이터 민감성이 높아, 강력한 액세스 제어를 갖춘 환경에서 운영되어야 합니다.

ESA 제공 서비스:

  • 글로벌 엣지 네트워크 가속화: 전 세계 어디서나 원활한 기업 리소스 접근 지원
  • 애플리케이션 기반 제로 트러스트 액세스: 모든 사용자 요청을 검증하고 비정상 요청 차단, 동적 정책 조정
  • 사용자 행동 모니터링 및 분석: 애플리케이션 내 사용자 활동을 실시간 모니터링하고 감사·분석 기능 제공, 시각화 보고서로 정보 기반 의사결정 지원

기업 임직원들은 재택 근무나 이동 중에도 다양한 디바이스와 통신사 네트워크를 사용해 데이터 센터 등 기업 내부 시스템에 접속합니다. 이때 사용자들은 쉽고 안정적이며 안전한 연결을 기대합니다.

ESA 제공 서비스:

  • 글로벌 엣지 네트워크 가속화: 전 세계 어디서나 원활한 기업 리소스 접근 지원
  • 다양한 환경 지원: Windows, macOS, Linux, Android, iOS에서 ESA 클라이언트 또는 무료 웹 액세스를 통해 모든 애플리케이션 접속 가능, 통합 가시화 포털 제공
  • 포괄적 액세스 제어: 인증된 사용자·IP·디바이스만 특정 애플리케이션 접근 허용
  • 보안 게이트웨이 내 내부 시스템과 애플리케이션을 보호하여 공격 영역 제거. SSL 암호화를 통해 데이터 전송 보호

기업은 효율적인 공급망 및 리테일 관리를 위해 파트너와 직원이 접근할 수 있도록 내부 공급업체 및 리테일 시스템을 공용 네트워크에 노출해야 할 때가 있습니다. 그러나 이 경우 비즈니스 시스템은 공용 네트워크 또는 인증된 계정을 악용하는 악의적 사용자로부터 잠재적인 보안 위협에 노출될 수 있습니다.

ECA(Enterprise Cloud Access) 제공 서비스

  • 포괄적 액세스 제어: 인증된 사용자·IP·디바이스만 특정 애플리케이션 접근 허용
  • 다중 인증 지원: 패스워드, SMS, TOTP 등 다양한 인증 방식 제공
  • 신뢰 점수 기반 동적 접근 제어: 사용자 행동, 디바이스 보안 상태, 위협 인텔리전스를 지속적으로 모니터링하여 접근 권한 자동 조정
  • 리소스 보호 및 암호화 전송: 리소스 ID 숨김, SSL 암호화 데이터 전송, 클라우드 기반 WAF로 애플리케이션·데이터 보호

작동 방식

Enterprise Secure Access(ESA)는 SDP와 제로 트러스트 아키텍처를 기반으로 하는 클라우드 서비스입니다. ESA는 제로 트러스트를 인프라의 핵심 원칙으로 삼아, 엔터프라이즈 애플리케이션에 대한 액세스 요청 시 사용자의 신원, 디바이스 상태, 위험 요소를 철저히 평가합니다.

컨트롤 센터는 사전에 정의된 신뢰 기준을 바탕으로 사용자 행동, 장치 보안 상태, 위협 인텔리전스를 지속적으로 모니터링하고 평가하여, 사용자 권한을 효율적으로 관리하고 최적화합니다. 계정 관련 위협이 감지될 경우, 컨트롤 센터는 즉각적으로 사용자 권한을 동적으로 조정합니다.

보안 게이트웨이는 애플리케이션과 클라이언트 간에 보안 터널을 생성하여 외부의 무단 접근 시도를 차단합니다. 또한, 리소스의 IP 주소와 포트를 비공개로 유지하여 잠재적 공격 지점을 제거하고, 데이터 무결성을 확보하며 안전한 액세스를 보장합니다.

Image