• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'아루바'통합검색 결과 입니다. (7건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"제로트러스트 강화"…HPE, 클라우드·보안 전략 전면 확장

휴렛팩커드엔터프라이즈(HPE)가 보안 위협에 대응하고 기업 클라우드 운영 복원력을 강화하기 위해 네트워크·보안 포트폴리오를 확장했다. HPE는 아루바 네트워킹과 그린레이크 클라우드 플랫폼의 새로운 보안 기능을 미국 샌프란시스코에서 열린 'RSA 컨퍼런스 2025'에서 공개했다고 17일 밝혔다. 새 보안 기능은 데이터 흐름 전반에 걸친 보호를 강화하고 규제 대응을 간소화하는 데 초점 맞췄다. HPE 아루바 네트워킹 센트럴은 새로운 클라우드 기반 네트워크 접근 관리(NAC)를 추가했다. 이 기능은 사용자, 디바이스, 애플리케이션을 검증 전까지 잠재적 위협으로 간주하고, 정밀한 정책을 통해 접근을 제어한다. 인공지능(AI) 기반 탐지, 초세분화 정책, 침입 방지 시스템과 결합해 통합 보안 효과를 극대화한다. 새롭게 통합된 HPE 옵스램프는 시스코, 아리스타, 주니퍼네트웍스 등 타사 네트워크 장비 관리를 지원한다. 애플리케이션 리스크 평가 기능도 추가돼, 기업이 정책에 맞게 위험 기반 접근 제어를 구현할 수 있게 돕는다. HPE는 보안 엣지 서비스(SASE) 및 소프트웨어 정의 네트워크(SD-WAN) 보안 기능도 강화했다. 엣지커넥트 SD-WAN에는 실시간 머신러닝 기반 디도스 방어와 HPE 보안 엣지 서비스(SSE) 통합 기능이 포함됐다. 제로 트러스트 네트워크 접근(ZTNA) 고객은 프라이빗 엣지 라이선스를 무료로 제공받으며, 글로벌 메시 연결 기반 SSE는 고가용성과 제로 다운타임을 보장한다. HPE 그린레이크 프라이빗 클라우드는 위협 감지 시 공용 인터넷 연결을 차단하는 '디지털 회로 차단기' 기능을 새로 도입했다. 이는 위협이 사라지면 안전하게 복원되며, 금융 산업의 디지털 운영 복원력법(DORA) 규정 준수를 위한 핵심 대응 수단으로 제시됐다. 또 소버린 환경을 위한 폐쇄망 클라우드 관리도 지원한다. 이 기능은 외부 네트워크와의 연결 없이 온프레미스에서 클라우드 관리가 가능하며, HPE 인가 인력만 접근할 수 있도록 설계됐다. 향후 폐쇄망 내에서 쿠버네티스 기반 워크로드 지원도 예정됐다. HPE는 사이버 보안 서비스도 새롭게 제공한다. 이는 기업의 리스크 프레임워크에 맞춰 소버린 보안 전략을 설계하고, AI 기반 공격 탐지와 대응 역량을 포함한다. 옵스램프와 크라우드스트라이크 통합도 공식 출시돼 실시간 위협 탐지와 옵저버빌리티를 동시에 제공한다. HPE 필 모트람 아루바 네트워킹 수석부사장 겸 총괄은 "데이터 기반 AI 활용이 확대되며 기업은 저장, 수집, 전송 전 과정에서 복잡한 위협에 직면하고 있다"며 "우리는 정교한 보호 기술로 위험을 완화하고 사이버 회복력을 갖춘 환경을 제공하겠다"고 밝혔다.

2025.05.17 07:00김미정

HPE 아루바, 행동 분석 기반 NDR 기능 도입

HPE는 HPE 아루바 네트워킹 센트럴에 행동 분석 기반의 네트워크 위협 탐지 및 대응(NDR) 기능을 도입한다고 8일 밝혔다. HPE는 캠퍼스 중심의 근거리 통신망(LAN)으로 영역대를 확장해 클라우드 기반의 범용 제로 트러스트 네트워크 액세스(ZTNA) 접근 방식을 강화했다. 해당 역량은 클라우드에서 설정한 액세스 제어 정책을 캠퍼스와 데이터센터에도 직접 동일하게 적용하여, 사용자의 위치나 연결 방식과 관계없이 우수한 사용자 경험을 제공하고 정책이 일관되게 적용될 수 있도록 한다. 이러한 신규 NDR 솔루션은 HPE 아루바 네트워킹 센트럴의 데이터 레이크에서 수집한 텔레메트리를 활용하여 AI 모델을 훈련하고 배포한다. 이를 통해 미션 크리티컬 비즈니스 프로세스에 필수적이며 보안에 취약한 사물인터넷(IoT) 디바이스의 비정상적인 활동을 모니터링하고 탐지할 수 있다. 특히, 기업이 생성형 AI 모델을 훈련하고 활성화할 때 필요한 데이터가 IoT 기기에서 더 많이 수집되고 있어, 보안 침해 상황의 지표가 되는 네트워크 트래픽 패턴, 연결 상태, 이동식 디바이스의 속성 변화 등을 감지하는 일의 중요성도 함께 증가하고 있다. HPE 아루바 네트워킹 센트럴은 더욱 선제적으로 위협에 대응하기 위하여 위협 탐지 기능과 함께 새로운 정책 권장 사항을 통합함으로써 잠재적 위협을 차단하여 보호하고 있다. 권장 사항이 네트워크 운영 현황에는 영향을 미치지 않도록, IT 부서들은 정책 적용 전 변경 사항을 미리 검토할 수도 있다. HPE 아루바 네트워킹은 금번 새로운 툴을 공개하며 보안 포트폴리오를 더욱 확장했다. 이는 HPE 아루바 네트워킹 센트럴의 AI 기반 보안 옵저버빌리티 및 모니터링 역량과 HPE의 첫 번째 SSE 서비스형 방화벽 등 지난 5월 RSA 컨퍼런스에서 공개된 새로운 솔루션을 기반으로 두고 있다. 7일부터 8일까지 미국에서 개최되는 정보 보안 컨퍼런스 '블랙 햇 USA 2024('에서 HPE 아루바 네트워킹 센트럴 및 HPE 아루바 네트워킹 SSE가 HPE 부스에서 전시될 예정이다. HPE는 랜섬웨어와 같은 사이버 위협으로부터 통합적으로 네트워크를 보호하기 위해 네트워크 보안 제어 기능을 보완해주는 보안 컴퓨팅 관리 기능과 젤토의 신속한 에어갭 복구 솔루션도 함께 선보일 예정이다. 존 그린 HPE 아루바 네트워킹 최고 기술 및 보안 책임자는 “기업들은 네트워크 내의 보안이 취약한 IoT 디바이스가 보안 솔루션의 옵저버빌리티에 맹점을 유발한다는 것을 점차 인식하고 있다”며 “이러한 디바이스는 대규모 네트워크 공격에 악용될 수 있으며, 공격 범위를 넓히는 주요 원인 중 하나로 작용한다”고 설명했다. 그는 “보안팀이 제로 트러스트 보안 솔루션을 제공하기 위해 점차 네트워크에 더욱 의존함에 따라, HPE 아루바 네트워킹은 온프레미스 또는 오프프레미스 환경 모두에서 애플리케이션 리소스에 대한 단일 액세스 제어 정책을 활용함으로써 고객들이 중복적이고 혼란스러운 제어 환경을 피할 수 있도록 지원한다”고 강조했다.

2024.08.08 15:03김우용

HPE아루바, 고성능 와이파이 7 AP 출시

HPE는 시장 내 타제품 대비 최대 30% 더 많은 무선 트래픽 용량을 제공하는 와이파이 7 액세스 포인트(AP)를 출시한다고 25일 밝혔다. 새로운 AP는 네트워크 보안을 강화하고 위치 기반 서비스를 개선하여 까다로운 엔터프라이즈 AI, IoT(사물 인터넷), 위치 및 보안 애플리케이션에 연결성을 제공한다. 엔터프라이즈 무선 분야 시장 리더이자 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라 부문에서 18년 연속 리더로 선정된 HPE 아루바 네트워킹은 표준 요구사항을 뛰어넘는 새로운 와이파이 7 AP로 혁신을 이어가고 있다. HPE의 울트라 트라이밴드 하드웨어를 통해 5GHz 및 6GHz 대역을 활용하고, 대역 간 불필요한 경합을 자동 및 지속적으로 제거해 성능을 더욱 높였다. HPE 아루바 네트워킹 센트럴에서 관리하는 새로운 HPE 아루바 네트워킹 AP는 지그비, 블루투스, 또는 듀얼 USB 인터페이스 등 광범위한 IoT 프로토콜을 내장 하드웨어 지원 서비스로 제공함으로써 IoT 네트워크 오버레이를 배포할 필요가 없다. AP는 카메라, 모터 센서, 에너지 센서, 동작 감지기 등 기업들이 네트워크 엣지에 배포하는 IoT 디바이스의 증가에 대비해 안전한 연결 플랫폼을 제공한다. IoT 기기들이 AI 훈련 및 추론을 위한 많은 양의 데이터 소스를 생성함에 따라, HPE는 350여곳 이상의 기술 파트너와의 협력을 통해 비즈니스 솔루션 생태계를 더욱 확장함으로써 기업고객이 IoT 소스 데이터를 효율적으로 캡처, 보호, 전송 및 활용하여 실시간 비즈니스 인사이트를 도출하고 고유의 AI 데이터 레이크를 구축할 수 있도록 했다. 이러한 혁신 기술을 바탕으로 기업고객은 데이터를 활용하여 예측 관리, 디지털 트윈, 고객용 개인화된 사용자 경험과 같은 솔루션을 위한 AI 모델을 훈련하고 적용할 수 있다. 새롭게 출시된 HPE 아루바 네트워킹 730 시리즈 캠퍼스 AP는 까다로운 사용 사례를 위해 와이파이 성능을 향상시켰다. UTB 필터링은 5GHz 및 6GHz 대역의 인접 채널에서의 간섭을 제거해 성능과 용량을 극대화하고, 조직이 두 대역을 동시에 사용할 수 있는 유연성을 제공한다. 정책 기반 액세스 제어 및 레이어 7 애플리케이션 방화벽은 IoT 가시성 향상을 위한 HPE 아루바 네트워킹 센트럴 클라이언트 인사이트와 자동화된 다이내믹 세그먼테이션 등 보안 우선 무선 기능을 기반으로 하여 사용자 및 IoT 디바이스에 역할 기반 액세스를 제공한다. 추가 기능으로는 유선 데이터 보호를 AP까지 확장하는 새로운 링크 레벨의 암호화(MACsec) 기능과 대학 캠퍼스와 같은 그룹 환경에서 사용자 디바이스의 안전한 셀프서비스 온보딩을 제공하는 개인 무선 네트워크 모드가 있다. HPE 아루바 네트워킹 센트럴의 IoT 운영 대시보드는 디바이스 온보딩을 간소화하고, 벤더 특정 IoT 오버레이 네트워크의 과도한 오버헤드를 제거하여 AP가 IoT 장치의 커넥터 및 로컬 처리 요소로 작동하게 하고, IoT 장치가 제3자 IoT 서비스와 직접 통신할 수 있게 한다. 듀얼 전용 블루투스 및 지그비 라디오는 고밀도 IoT 환경을 지원하며, 듀얼 USB 포트는 독점 프로토콜을 사용하는 광범위한 IoT 디바이스에 강력한 연결성을 제공한다. AP의 통합형 비영구 외부 안테나는 까다로운 무선 주파수(RF)를 위해 설계되었다. HPE 아루바 네트워킹 730 시리즈 AP는 이전 HPE 모델보다 2배 더 많은 SDRAM 및 플래시 메모리를 갖추고 있어 애플리케이션별 컨테이너를 AP 자체에서 실행할 수 있다. 이는 데이터 전송을 간소화하고 데이터를 로컬에서 처리하여 온도나 동작과 같은 실시간 조건에 보다 신속하게 대응할 수 있다. HPE 아루바 네트워킹 730 시리즈 AP는 최초로 신규 와이파이 위치 표준을 활용했다. 이를 통해 실시간, 몰입형 및 산업용 사용 사례를 위해 1미터 이내의 정밀도를 제공하는 향상된 위치 인식 서비스와 자체 위치 네트워크를 활성화하는 데 도움이 되는 IEEE 802.11az 표준을 지원한다. 추가 기능으로는 사용자 참여를 높이고 귀중한 자산을 추적하여 손실을 줄일 수 있는 양방향 IoT 위치 데이터를 위해 저전력 블루투스(BLE) 5.4를 통합하는 글로벌 내비게이션 위성 시스템(GNSS) 수신기와 바닥 레벨 매핑용 기압 센서가 있다. AI 기술을 활용한 동적 절전 모드를 통해 기업의 에너지 사용량과 비용을 절감할 수 있다. 오는 7월 전 세계에 출시되는 HPE 아루바 네트워킹 730 시리즈 AP는 부분적으로 영구 보증을 제공한다. HPE 아루바 네트워킹 730 시리즈 캠퍼스 AP 관리 기능은 HPE 아루바 네트워킹 센트럴을 통해 구독형 서비스로 이용할 수 있다. HPE 아루바 네트워킹 센트럴은 독립형 SaaS 제품으로 이용할 수 있을 뿐만 아니라, HPE 그린레이크(NaaS) 구독형 서비스에도 포함되어 있으며, HPE 그린레이크 엣지-투-클라우드 플랫폼을 통해 이용할 수 있다. 스튜어트 스트릭랜드 HPE 아루바 네트워킹 무선 부문 최고기술책임자(CTO)는 “HPE 아루바 네트워킹은 스포츠팬들을 위한 몰입형 경험부터 자동화된 제조 공정에 이르기까지 고객에게 안전하고 안정적인 고성능 연결성을 제공하며 다양한 비즈니스의 목표달성을 지원하기 위해 계속 노력하고 있다”며 “와이파이 7 AP는 단순히 성능과 효율성 향상을 넘어, 네트워크 보호부터, 워크로드 분산, 환경 특화, 비즈니스 및 운영 분석을 위한 기반을 제공하는 지능형 IoT 허브로 발전하고 있다”고 밝혔다.

2024.04.25 14:46김우용

[기고] 서비스형 네트워크(NaaS) 선택 시 고려해야 할 5가지

서비스형 네트워크(NaaS)는 구독 기반 과금 모델 또는 유연한 소비 모델로 한 번에 제공되는 네트워크 인프라스트럭처의 하드웨어, 소프트웨어, 서비스, 관리 및 라이선스 컴포넌트를 말한다. 기업들은 NaaS를 통해 프로비저닝, 배포, 네트워크 관리, 유지 및 네트워크 인프라 생명주기 관리 등에 이르는 일련의 작업들을 외주로 처리할 수 있는데, 최근 더욱 업계 전반에 다양해진 IoT 기기의 활용과 하이브리드 업무 환경으로 인해 민첩하고 유연한 네트워크 구축이 필수적인 요소로 떠오르며 네트워크를 더욱 쉽게 관리할 수 있는 NaaS의 도입은 더욱 가속화될 전망이다. 이때 NaaS를 도입하기 위한 최적의 벤더를 고르는 것은 비즈니스의 성공과도 바로 직결된다. 이러한 NaaS를 제공하는 벤더는 NaaS가 도입할 준비가 되었는지 잘 파악하여 원하는 비즈니스 및 운영상의 결과를 도출할 수 있는 솔루션을 제공할 수 있어야 하는데, 네트워크 인프라 전환을 앞둔 기업이라면 벤더 결정 시 다음과 같은 5가지를 고려해볼 필요가 있다. 1. 각종 툴 및 자원 확보 여부 먼저 NaaS 벤더가 비즈니스의 성공을 더욱 가속화하기 위한 툴과 자원을 확보하고 있는지 확인해야 한다. 세일즈 부문에 있어서 벤더는 고객이 NaaS를 도입하고자 하는 방식을 이해할 수 있는 툴이 필요하고, 자본지출과 운영비용 투자간 차이를 보여줄 수 있는 투자수익율 계산툴도 보유하고 있어야 한다. 또한, 인프라 전환 과정이 매끄럽고 NaaS를 도입한 후 이를 문제없이 효율적으로 운영하기 위해서 벤더는 세분화된 체크리스트와 명확하고 구조화된 절차를 제공할 수 있는 실행 가이드를 필수적으로 보유해야 한다. 이러한 자원들은 기업이 충분한 정보를 바탕으로 의사결정을 할 수 있게 도와줄 뿐만이 아니라 최적의 상태로 NaaS로 전환을 이룰 수 있게 한다. 2.통합적인 구현 가이드의 제공 여부 솔루션 도입 시에는 설치에 얼마만큼의 노력이 필요한지 파악하고, 해당 솔루션을 도입한 사내에서 학습 및 활용 효과가 나타나는데 시간이 얼마나 걸릴 지 가늠할 수 있어야 한다. 많은 벤더들이 트레이닝을 제공한다고 하지만, 이는 실제 구현 비용에 포함되어 있지 않을 수 있다. 따라서, 잘 정비된 절차와 통합적인 구현 가이드, 설계 및 배포 모범사례 등을 제공하는 NaaS 벤더를 우선해 선택해야 한다. 3. 파일럿 프로그램 어떤 솔루션은 설명상으로는 아주 이상적으로 보일지라도, 실제 상황이나 기업이 현재 필요한 부분과는 잘 맞지 않는 경우가 있다. 이에 새로이 도입되는 기술의 가치를 증명하기 위해서 파일럿 프로그램을 진행해볼 수 있는 벤더여야 한다. 리스크가 무엇인지까지도 알려줄 수 있는 벤더야 말로 비즈니스의 성공을 함께 지원해줄 수 있을 뿐만 아니라, 파일럿 프로그램 기간 전반에 걸쳐 충분한 지원을 아끼지 않을 것이다. 4. 폭넓은 지원 범위 아무리 철저하게 벤더를 선택한다고 해도, 지원사항 부문에서는 항상 문제가 발생하기 마련이다. 기획에서부터 배포, 운영 및 최적화에 이르기까지 포함된 모든 서비스의 가용성, 수준 및 범위를 철저하게 평가해야 필요 시 적절한 지원을 받을 수 있다. 5. 입증된 실력을 가진 벤더 벤더의 경험과 네트워킹 업계 내 지위를 고려해야 한다. 오랜 역사와 동시에 혁신 의지를 갖고 있는 기업을 살펴보아야 한다. 기업이 최신 기술을 활용하는지, 장기적인 발전을 위해서 명확한 건설적인 로드맵을 갖고 있는지, 고객 피드백을 적극적으로 수렴해 제품에 반영하는지가 중요하다. 그리고 무엇보다도 실제로 만족스러운 도입 경험을 함께 나누고자 하는 고객을 보유했는지, 다양한 업계와 규모의 기업에게 NaaS를 도입한 사례를 확보하고 있는지도 따져야 한다. 이러한 요소들은 결국 벤더 역량의 지표이며 네트워킹 부문에서의 신뢰도를 나타낸다고 할 수 있다. 기업의 네트워킹 인프라 전환은 기업 내부 운영 프로그램에서부터, 세일즈 및 고객 경험까지 기업의 모든 부문에 영향을 미치는 중대한 결정이다. 따라서 그 어느 때보다 신중한 결정이 필요하기에 더욱 성공적으로 자사 인프라시스템을 유연한 NaaS로 전환하길 원하는 기업이라면, 벤더 선정 시 위와 같은 5가지 사항들을 고려해보기를 제안한다.

2024.04.15 08:47강인철

HPE 아루바, 생성형 AI 기능으로 AI옵스 기능 강화

HPE는 클라우드 네이티브 네트워크 관리 솔루션인 'HPE 아루바 네트워킹 센트럴'에 다양한 생성형 AI 대규모 언어 모델(LLM)을 통합해 AI옵스 네트워크 관리 기능을 확장했다고 28일 밝혔다. HPE는 미국 네트워크 전문기업 버라이존 비즈니스가 자사 고객에게 보안 중심의 인공지능(AI) 기반 네트워킹을 제공할 수 있도록 HPE 아루바 네트워킹 센트럴을 자사 관리형 서비스 포트폴리오에 추가하며 서비스를 확대한다고 발표했다. 다른 생성형 AI 네트워킹의 접근 방식은 단순히 퍼블릭 LLM에 API 호출을 보내는 방식인 반면, HPE 아루바 네트워킹 센트럴의 새로운 독립형 LLM 모델 세트는 혁신적인 사전 처리 및 가드레일을 통해 검색 응답 시간, 정확성 및 데이터 프라이버시에 중점을 두고 사용자 경험과 운영 효율성을 개선하도록 설계됐다. 대규모 데이터레이크를 보유한 HPE 아루바 네트워킹은 약 400만 개의 네트워크 관리형 디바이스와 10억 개 이상의 고유 고객 엔드포인트에서 텔레메트리를 수집하며, HPE 아루바 네트워킹 센트럴의 예측형 애널리틱스 및 제안용 머신러닝 모델은 이를 기반으로 구동된다. 이러한 새로운 생성형 AI LLM 기능은 HPE 아루바 네트워킹 센트럴의 AI 검색 기능에 통합되어 포트폴리오 전반에서 기존 머신러닝(ML) 기반 AI를 보완함으로써 더 깊은 인사이트를 도출하고 더욱 향상된 애널리틱스 기능 및 선제적인 대응 역량을 제공한다. HPE 아루바 네트워킹은 개인 및 고객 식별 정보(PII/CII) 보안을 최우선으로 하는 접근방식을 바탕으로 AI를 안전하게 활용하기 위한 노력을 지속하고 있으며, LLM은 HPE 그린레이크 클라우드 플랫폼에서 실행되는 HPE 아루바 네트워킹 센트럴 내에서 샌드박스화 됐다. HPE 아루바 네트워킹 센트럴은 네트워크 운영 관련 질문에 1초 내로 신속하게 응답하며, PII/CII 데이터를 제거하고 검색 정확도를 개선하는 목적 기반 LLM을 활용해 고객 데이터 보안을 보장한다. 이에 더해, 생성형 AI 모델용 HPE 아루바 네트워킹 훈련 세트는 다른 클라우드 기반 플랫폼보다 최대 10배 더 크고, 공개 도메인에서 가져온 HPE 아루바 네트워킹의 소스 문서들과 지난 다년간의 운영과정에서 수집한 300만개 이상의 고객 문의사항을 포함하고 있다. 미국 네트워크 전문기업 버라이존 비즈니스와 HPE는 기업 고객들이 네트워크 및 애플리케이션 성능을 개선해 사내 IT 리소스에 부담을 주지 않으면서 보다 민첩하고 예측 가능한 결과를 얻을 수 있도록 협력해왔다. 전 세계 150여 개국에서 30년 이상 축척한 4,500개 이상의 고객 네트워크 관리 경험을 바탕으로한 버라이존 관리형 서비스에는 이제 HPE 아루바 네트워킹 센트럴이 포함되어 제공된다. 생성형 AI LLM 기능이 추가됨에 따라 버라이존 고객들은 새로운 기능을 활용할 수 있게 되었다. 스콧 로렌스 버라이존 비즈니스 글로벌 솔루션 수석 부사장은 “네트워크 관리 솔루션을 평가할 때 우리는 플랫폼이 확장성, 보안성 및 전반적인 운영 경험을 갖추었는지 살펴본다”며 “HPE 아루바 네트워킹 센트럴의 생성형AI LLM 기능을 도입했다는 것은 버라이존의 혁신에 대한 지속적인 관심과 고객에게 이러한 기능들을 관리형 서비스로 제공하겠다는 우리의 확고한 결심을 나타낸다”고 강조했다. 2014년 출시된 이래로 HPE 아루바 네트워킹 센트럴은 유무선 LAN, WAN, IoT 전반에 걸쳐 네트워크의 구성, 관리, 모니터링, 문제 해결을 위한 강력한 기능을 제공하는 동시에 네트워크 운영의 수명 주기 전반에 걸쳐 이러한 기능을 통합해왔다. HPE 아루바 네트워킹 센트럴은 파운데이션 유형 및 고급 유형으로 구성된 2단계 라이선싱 모델을 연간 구독 방식으로 이용할 수 있는 SaaS 제품이다. 새로운 생성형 AI LLM 기반 검색 엔진은 HPE의 회계연도 기준 2024년 2분기에 제공될 예정이며 모든 라이선스 유형에 포함돼 제공된다. HPE 아루바 네트워킹 센트럴은 독립형 SaaS 제품으로도 제공되지만, 네트워킹용 HPE 그린레이크 구독 모델을 활용해 NaaS 방식으로 HPE 그린레이크 플랫폼을 통해 이용할 수 있다. 데이빗 휴즈 HPE 아루바 네트워킹 최고 제품 책임자는 “현대 네트워킹 고객은 중요 인프라에 대한 보안 중심의 AI 기반 인사이트를 필요로 하고, HPE는 바로 이러한 서비스를 제공하는 기업”이라며 “HPE는 대담한 노력과 함께 HPE 아루바 네트워킹 센트럴의 새로운 접근방식을 통해 다양한 LLM 모델을 배포함으로써 AI 혁신을 이어 나가고 있다”고 밝혔다.

2024.03.28 12:57김우용

"복잡하게 연계된 하이브리드 워크, 통합 SASE로 해결"

"기업이 여러 클라우드 플랫폼과 애플리케이션을 혼용하게 되면서 네트워킹에 전반적인 보안 정책을 획일화하기 힘들어졌다. 연계되는 플랫폼이 많아지고, 시스템 이용 위치도 다양해지다보니 대역폭은 낭비되고, 정책 적용은 느슨해지기 쉽다. HPE 아루바는 서비스액세스보안엣지(SASE)와 서비스보안엣지(SSE)를 통합적으로 제공해 모든 사용자, 장치, 서버 등의 위치에나 경로에 상관없이 안전하게 이용하게 해준다.” 한창훈 한국HPE 아루바네트워킹 기술팀 총괄은 최근 본지와 인터뷰에서 HPE 아루바의 SASE 솔루션에 대해 이같이 설명했다. SASE는 네트워킹 및 보안 기능을 단일 플랫폼으로 통합하고 전 세계에 분산된 인력을 위해 모든 사용자, 장치, 애플리케이션을 안전하게 연결하는 IT 프레임워크를 말한다. 각 지점에 구축된 고급 SD-WAN 엣지와 포괄적인 클라우드 제공 보안 서비스를 결합한 것이다. 기존 기업의 트래픽은 모든 지점의 애플리케이션 트래픽이 프라이빗 MPLS 서비스에서 보안 검사 및 검증을 위해 기업의 데이터센터로 이동했다. 이러한 아키텍처는 애플리케이션이 기업의 데이터센터에서만 호스팅되는 경우에 적합했다. 하지만 애플리케이션과 서비스가 클라우드로 마이그레이션하게 되면서, 기존의 네트워크 아키텍처로 대응하기 힘들어졌다. 인터넷의 트래픽이 최종 목적지에 도달하기 전 데이터센터와 기업의 방화벽을 통과해야 하기 때문에 애플리케이션 성능과 사용자 체감 만족도가 하락하는 탓이다. 클라우드 애플리케이션에 바로 연결하는 원격 근무자의 수가 증가하는 가운데 기존의 경계선 기반 보안은 충분하지 않다. 이 경우 기업은 SASE를 통해 WAN 및 보안 아키텍처를 전환해 이용하는 장치나 위치와 상관없이 멀티 클라우드 환경에서 직접적으로 안전하게 애플리케이션 및 서비스를 이용할 수 있게 된다. 한창훈 총괄은 “하이브리드 워크, 개인정보보호나 보안 정책, 접근제어 등 복잡한 상황에서 보안 담당자의 부담은 가증되고 있다”며 “SD-WAN은 레거시 VPN을 대체해 관리 역량을 높여주고, SSE는 단말기 연결 부분을 분석하고 사용자마다 적합한 클라우드로 연결하게 한다”고 말했다. HPE 아루바네트워킹의 SASE 솔루션은 WAN 엣지 서비스(SD-WAN)와 SSE 등 2개 기술 세트로 구성된다. SSE는 제로트러스트네트워킹액세스(ZTNA), 시큐리티웹게이트웨이(SWG), 클라우드액세스시큐리티브로커(CASB), 디지털익스피리언스모델(DEM) 등을 포함한다. 네트워크팀과 보안팀이 모든 사용자, 장치, 서버 등의 위치에서든 어떤 수송 수단을 사용하든 함께 안전하게 연결하게 해 줄 수 있다. PoP의 글로벌 네트워크로 방대한 SD-WAN 패브릭 및 클라우드 제공 SSE를 활용함으로써 빠른 엣지 투 클라우드 액세스가 가능하며 이를 통해 대기 시간을 줄이고 성능이 개선된다. 한 총괄은 “지점 간 연결은 트래픽 경로를 어떻게 잘 선택하는 최적화가 중요하다”며 “HPE 아루바의 SD-WAN은 MPLS 전용선이나 인터넷이나 해외회선 등의 트래픽을 50% 압축해 회선비용을 절감해준다”고 강조했다. 그는 “팀즈, 스카이프, 웹엑스, 줌 같은 실시간성 앱은 들어오는 트래픽을 잘 분류해야 WAN을 최적화하므로, 최적화와 압축, 경로 선정 등을 위해 분석을 잘 해야 한다”며 “예를 들어 화상회의 프로토콜을 분석해서 트래픽을 분류하고 압축하고, 두개 회선을 가졌다면 여러 패킷을 모아서 순서를 재배치하는 리오더링을 자동화한다”고 덧붙였다. HPE 아루바의 SD-WAN은 하나의 앱 트래픽을 여러 회선들을 합치는 본딩에 강점을 갖는다. 운영자 입장에선 트래픽의 경로 흐름을 볼 수 있고, 최종 사용자는 아무 문제없는 트래픽을 경험하게 된다. 만약, 클라우드 PoP을 거쳐 최종 업무 애플리케이션으로 간다면 사용자 접속지에서 PoP을 거치는 2단계 회선 접속을 하게 된다. 만약 사용자가 PoP까지 가는 회선은 매우 빠른 반면, PoP에서 애플리케이션으로 가는 회선이 느리다면 결과적으로 사용자의 경험은 나빠진다. HPE 아루바의 SD-WAN은 중간의 경로와 단계별 네트워크 상황을 측정 및 인지하고 가장 효율적인 경로로 자동으로 보낸다. 지점 간 통신도 최적 경로로 하게 한다. 한 총괄은 “HPE 아루바 SD-WAN을 통해 실시간 장비의 상태를 모니터링하는 가시성을 높일 수 있으며, 여러 지점의 연결을 자동화할 수 있다”고 강조했다. HPE는 작년 3월 액시스시큐리티를 인수했다. HPE는 액시스 인수를 통해 SSE 역량을 확보하게 됐고, 통합 SASE 솔루션을 제공하게 됐다. 액시스의 SSE 플랫폼은 네트워크 엣지의 프라이빗 애플리케이션에 대한 인증된 사용자 액세스, 인터넷에 대한 사용자 액세스를 보호하는 SWG, SaaS 애플리케이션에 대한 보안 인라인 액세스를 제공하는 CASB ,사용자 체감 만족도에 대한 인사이트를 제공하는 DEM을 제공한다. 기본적으로 모든 종류의 SASE 솔루션과 연동 가능하다. 한 총괄은 “액시스 SSE의 게이트웨이는 여러 브랜치의 앱을 연결하는데, 사용자가 인터넷에 붙어 게이트웨이로 가는 순간 게이트웨이 포털에서 어느 앱으로 갈 수 있는지를 판단해 연결해준다”며 “기존의 경우 사용자가 방화벽과 DMZ 존의 여러 보안장비를 거쳐 앱으로 가는 방식은 사용자별 접근 정책을 구현하기 어렵지만, 액시스의 게이트웨이를 이용하면 중간에 경유하는 보안 인프라를 관리하기 여러운 상황을 해결할 수 있다”고 말했다. 그는 “사용자의 ID 변경이나, 조직 변경, 퇴사 등 계정관리도 사내 인사시스템과 연결해 쉽게 해결할 수 있다”고 설명했다. 기업이 클라우드를 많이 활용하고, 개발조직이 여러 퍼블릭 클라우드를 개발환경으로 사용한다면 HPE 아루바의 SASE 솔루션은 매우 적합한 해법이다. 개발팀과 구성원마다 접근할 수 있는 클라우드 환경을 정책에 맞게 할당하고, 계정 사용자의 변경에 따라 접근 권한을 쉽게 바꿀 수 있다. 한 총괄은 “게이트웨이 접근을 위해 지점에 깔리는 커넥터는 리눅스 기반으로 설치하므로 매우 쉽다”며 “모든 OS도 지원하고, 어떤 서비스 영역 어디든 상관없이 사용할 수 있다”며 “구독 방식이므로 정해진 기간동안만 쓰면 되고, 커넥터 설치 갯수도 제한을 두지 않는다”고 말했다. 그는 “사용자 ID 수 기반으로 과금하므로 전세계 브랜치에 하나의 ID로 깐다면 하나만 지불하면 된다”며 “가령 감사팀이 전세계 브랜치를 돌면서 업무할 때 하나의 ID면 모든 곳에서 다 사용할 수 있다”고 덧붙였다.

2024.03.12 11:07김우용

HPE 아루바 "새해는 독립형 방화벽 종말”

HPE 아루바 네트워킹은 테크 및 비즈니스 리더들이 2024년 주목해야 할 네트워킹 트렌드 전망을 18일 발표했다. 데이비드 휴즈 HPE 아루바 네트워킹 최고 제품 및 기술 책임자는 올해 다가올 네트워킹 산업에 인사이트로 ▲독립형 방화벽의 종말 ▲제로 트러스트 원칙을 통한 보안 네트워크 부서의 일치된 목표 조정 ▲엔드 유저 경험 평가는 운영 우수성을 높이기 위한 필수 요소 ▲급증하는 6GHz 와이파이 도입과 와이파이7 ▲IT 관리자를 지원하는 AI 등 5가지 흐름을 전망했다. ■ 독립형 방화벽의 종말 하이브리드 IT 환경의 증가와 IoT 기기 사용이 광범위하게 늘어나면서 네트워크의 경계가 돌이킬 수 없을 정도로 무너졌고, 독립형 방화벽도 함께 사라지고 있다. 더 이상 방화벽만으로는 외부 환경으로부터 내부를 안전하게 보호하기는 어렵다. 보안을 위해 기업 내부에 더 많은 방화벽을 배포하는 것은 오히려 복잡성을 키우고, 에러발생의 가능성을 높이며 빠르게 진행시켜야 할 비즈니스의 속도를 늦추는 결과를 낳게 된다. 결과적으로 차세대 방화벽 어플라이언스는 결국 방화벽 어플라이언스의 마지막 세대가 되고 있다. 보안 서비스 엣지(SSE)가 클라우드로 제공되는 보안 웹 게이트웨이, 클라우드 접근 보안 중개 서비스, 제로 트러스트 네트워크 액세스 등으로 방화벽과 프록시를 대체하고 있다. SSE는 사용자가 어디서든 애플리케이션에 접근할 수 있도록 하면서도 보안을 관리할 수 있는 효과적인 방안을 제공하고 있다. 동시에, IoT 보안을 위해서는 네트워크의 엣지단에서 바로 온프레미스 형식의 세그멘테이션이 필요하며, 이를 위해 방화벽 관련 서비스들이 액세스 포인트, 스위치, SD-WAN 게이트웨이에 직접 설치되고 있다. 또한, 데이터 센터에서도 L4-7 보안 기능을 갖춘 랙 상단형 스위치를 도입하면 기존 차세대 방화벽보다 훨씬 더 비용 효율적으로 내부를 오가는 이스트-웨스트 세그멘테이션을 제공할 수 있다. 이처럼 새로운 클라우드 기반 기능이나 내장된 기능들이 보안 연결을 관리하는 더 간단한 방법을 제공함에 따라 향후 몇 년 동안 차세대 방화벽 시장은 하락세를 걷게 될 것으로 보인다. ■ 제로 트러스트 원칙을 통한 보안 네트워크 부서의 일치된 목표 조정 대부분의 기업 및 기관에는 네트워킹과 보안을 각각 관리하는 별도의 부서가 있는데, 이들의 목표는 여러 면에서 서로 상충될 수 있다. 2024년, 선도적인 기업들은 제로 트러스트 원칙을 적용하여 이 두 부서 간의 목표를 조정함으로써 더 나은 최종 사용자 경험과 비즈니스 성과를 창출할 수 있을 것이다. 일반 기업에서 네트워킹 부서의 목표는 사람과 서비스를 안정적이고 예측 가능한 성능으로 연결하는 것이다. 또한, 사람들이 어디든 쉽게 연결될 수 있도록 하고 시스템 중단, 레이턴시, 또는 속도 저하를 초래하는 일을 방지할 수 있도록 한다. 반면, 보안 부서는 위험을 최소화하고 규정을 준수하는 임무를 맡고 있다. 이 두 목표는 종종 상충될 수 있어 사용자 경험이 저하될 수 있다. 보안을 지나치게 강화하면 사용자가 필요한 앱과 데이터에 액세스하는 것이 느려지거나 불가능해 비즈니스 속도가 느려질 수 있다, 반면, 네트워킹 부서가 보안을 소홀히 하거나 보안 조치를 우회하여 속도를 빠르게 한다면 보안 침입 위험이 높아지고 랜섬웨어 피해를 초래할 수 있다. 이에 따라 향후 선두 기업들은 네트워크를 단순히 모든 것을 연결하는 장치가 아니라 보안 정책을 시행하는 수단으로 활용하는 제로 트러스트 아키텍처를 채택할 것이다. 애플리케이션에 액세스하는 사용자의 경우 보안 정책은 클라우드에서 시행될 수 있지만, 더 많은 트래픽을 처리해야 하는 IoT 장치 및 관련 서비스의 경우에는 액세스 포인트, 스위치 및 라우터와 같은 액세스 장치에서 이 정책을 자동으로 구현하는 것이 더 효율적이다. 따라서 적절한 수준으로 서로 공유된 가시성, 자동화, 정책 및 시행에 대한 명확한 설명을 통해 네트워킹 부서와 보안 부서의 목표를 일치시켜 더 나은 경험을 제공할 수 있다. ■ 엔드 유저 경험 평가는 운영 우수성을 높이기 위한 필수 요소 IT 기업들은 사내 직원들과 고객의 기대에 부응하기 위해, 사용자 경험 평가를 바탕으로 하여 서비스 수준 목표(SLO) 및 서비스 수준 계약(SLA) 중심 시스템으로 전환해야 한다. 사용자는 무엇이 구체적으로 잘못되었는지 신경 쓰지 않고, 단지 사용하는 애플리케이션이 제대로 작동하는지 여부에만 집중한다. 만약 사용자가 문제점을 처음으로 발견했는데, IT팀이 기기는 정상적으로 작동하고 있다고 반박하는 보고서를 IT팀에게 받게 되면 사용자의 만족도는 급격히 떨어진다. 이 문제를 해결하기 위해 기업들은 엔드 유저의 실제 경험을 평가하고 합성 프로브를 만들어 사용자가 없을 때에도 인프라 준비 상태를 보장하는 디지털 경험 관리(DEM) 도구를 널리 배포할 것이다. 예를 들어 기업에서는 특히 와이파이 성능을 모니터링하는 경우 엔드포인트 에이전트(예: SSE 에이전트)와 전용 하드웨어 센서에서 수집한 측정값을 합산할 것이다. 이상적인 환경에서는 이러한 측정 결과가 자동화된 AIOps로 유입되면 AI옵스가 이를 학습하고, 모범 사례를 실행함으로써 문제를 신속하게 판단해 자동으로 해결하게 될 것이다. ■ 급증하는 6GHz 와이파이 도입과 와이파이7 6GHz 스펙트럼 내 와이파이 구축을 지연시키던 장벽은 대부분의 지역에서 사라질 것이며 6GHz의 도입이 급증하기 시작할 것이다. 몇 년 전 Wi-Fi 6E 표준은 Wi-Fi 용량을 두 배 이상 늘려 더 많은 사용자와 더 빠른 속도를 제공하는 6GHz 대역을 지원하기 시작했다. 일부 세그멘트에서는 6GHz가 빠르게 도입됐지만 다른 부문에서는 여전히 도입을 신중하게 고려하고 있다. 하지만, 올해 마지막 걸림돌들이 해결되면서 6GHz가 더욱 광범위하게 도입될 것으로 보인다. 먼저, 6GHz 대역의 실외 사용은 정부 당국의 승인을 받아야 한다. 미국과 같은 일부 국가는 Wi-Fi 스펙트럼을 신속하게 개방했지만, 다른 국가에서는 개방 속도가 더뎠다. 다행히 이 부분이 많이 개선돼 2024년에는 더 많은 기업이 세계 대부분의 지역에서 6GHz 스펙트럼에 접근할 수 있게 될 것이다. 둘째, 일부 기업에서는 와이파이7을 두고 와이파이 6E 도입을 주저했다. 그러나 이제 와이파이 7이 승인돼 와이파이 6E와 와이파이 7이 상호 운용 가능해졌다. 따라서 6E 기기와 액세스 포인트가 대량으로 사용됨에 따라 6GHz Wi-Fi를 본격적으로 배포할 수 있게 되었다. 마지막으로 와이파이의 도입은 액세스 포인트와 클라이언트의 기기 모두에 대한 지원 여부에 따라 결정된다. 최근 와이파이 6E를 지원하는 수많은 새로운 기기와 6E 액세스 포인트가 주류를 이루고 있다. 게다가 더 많은 와이파이 7 장치가 출시될 예정이며, 이러한 장치는 6GHz 대역을 활용하여 와이파이 6E 또는 와이파이 7 액세스 포인트를 통해 더 나은 사용자 경험을 제공할 수 있다. 이러한 상황 덕분에 2024년에는 6GHz 스펙트럼이 크게 활용될 것이며 이를 통해 더욱 빠른 데이터 전송과 향상된 사용자 경험을 제공할 수 있게 될 것이다. ■ IT 관리자를 지원하는 AI 요즘 AI 때문에 일자리를 잃는 것이 아니라, AI를 효과적으로 사용하는 사람에게 일자리를 잃을 것이라는 말이 있다. 이는 특히 IT 관리자에게 현실로 다가오고 있다. 새로운 기술을 구현하고 고정된 인력이나 심지어 줄어든 인력으로 사이버 보안을 유지해야 한다는 부담이 더욱 커지고 있는 가운데, 이는 각 관리자가 더 많은 것을 처리해야 한다는 것을 의미한다. 다행히 AI와 자동화 기술은 빠르게 발전해 개별 기기를 관리하고 구성하는 일에서 벗어나 IT 자산 전반의 정책을 정의하고 해당 정책을 자동으로 일관되게 구현하는 작업으로 패러다임을 전환하고 있다. AI는 또한 엄청난 양의 데이터를 샅샅이 검색해 이상 현상을 식별하고, 해결방안을 제안하고 구현할 수도 있다. 이제 AI는 데이터 세트만큼 우수하며, 많은 이들이 더 크고 고품질의 데이터 세트가 핵심이라는 점을 모두 잘 이해하고 있다. 주요 공급 기업들은 이제 수백만 개의 관리 장치와 수억 개의 엔드포인트가 포함된 데이터 레이크에서 AI 기반의 통찰력을 이끌어낼 것이다. 마지막으로 대규모 언어 모델(LLM)은 기존 자연어 인터페이스를 강화하고 관리자가 더욱 편리하게 필요한 정보를 얻을 수 있는 방법을 제공한다. 결국, 기업은 관리자들이 경쟁력을 유지하는 데 필요한 AI 역량을 IT 부서에 충분히 제공하고 있는지 확인해야 할 것이다.

2024.01.18 11:47김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현