소개

웨비나 시청 보너스 오퍼 확인 벤더 비교

사용자, 사물 및 애플리케이션은 어디든지 지속적으로 움직이고 더 많이 "연결"되면서 삶을 보다 편리하게 만들어 줍니다. 그러나 네트워크 연결에 대한 의존도가 증가함에 따라 새로운 아키텍처에 대한 요구가 대두되고 있습니다. 연결된 디바이스 수가 늘어나고 데이터 집약적인 애플리케이션에 대한 수요는 상승하며 네트워크 위협은 커져가는데, 기존 네트워크로는 이러한 환경에서 지속적 변화의 속도를 따라갈 수 없습니다.

네트워크 액세스 및 인프라는 모든 조직의 기본적인 요소입니다. 중요한 설계 및 금융 문서 저장부터 내부 팀 협업 및 고객과의 소통에 이르기까지의 모든 비즈니스 운영은 안정적이고 확장 가능하며 안전한 네트워크 액세스에 좌우됩니다.

변화의 속도는 지속적으로 가속화되고 있습니다. 따라서 조직에서 비즈니스를 수행하는 방식뿐 아니라 비즈니스 수행을 위해 연결성을 적용하는 방식의 변화는 필수적입니다. 고객의 기대치가 올라감에 따라, 중단없고 분리되는 네트워크 연결의 중요성은 꾸준히 높아지고 있으며, 이를 위해 연결된 디지털 환경에서의 지능형 네트워크의 필요성 역시 증가하고 있습니다.

네트워크 변화

Gartner는 2023년에는 기업의 60% 이상이 디지털 전략의 핵심으로 네트워킹을 고려할 것으로 전망하고 있습니다(현재 20% 미만)(1). 조직이 클라우드, 모바일 및 분석 등의 디지털 기술을 도입하여 더욱 신속하게 혁신하고 민첩성을 높이면서 하나의 핵심 메트릭, 즉 사용자 경험이 기업의 관점에서 분명하게 자리잡았습니다. 주로 사용자 경험의 요구에 따라 조직이 전략적 목표를 설정함으로써 디지털화를 넘어 디지털 변혁으로 이동해 가면 비즈니스를 근본적으로 혁신하여 시장에서 경쟁 우위를 확보할 수 있습니다.

거의 모든 디지털 기술이 본질적으로 네트워크 중심이므로 네트워크는 이러한 디지털 이니셔티브의 전략적 원동력으로 간주됩니다. 비즈니스 환경의 빠른 속도 및 예측 불가성으로 인해 네트워크에는 신속한 적응 및 비즈니스 속도 지원이 요구되며 성공적인 디지털 혁신을 방해받지 않아야 합니다.

기업은 네트워크를 혁신하여 지속적으로 증가하는 대규모 사용자, 디바이스 및 애플리케이션을 처리하고 모든 종류의 연결성 및 보안 문제를 해결할 수 있어야 합니다. 네트워크의 힘과 가치 활용만으로 비즈니스 우선순위를 높이고 고객 경험을 풍요롭게 할 수 있습니다. 따라서 디지털 혁신은 새로운 네트워크 플랫폼 또는 네트워크 혁신의 도입에 원동력이 되고 있습니다.

네트워크 과제

조직은 디지털 환경 지원 네트워크로 전환하는 과정을 탐색할 때, 빠른 연결 및 간소화된 관리와 같은 핵심 기능을 뛰어 넘어 예상해야 합니다. 최선의 연결성 및 서비스 제공으로 인해 변화하는 고객 기대치가 해결된다고 보장할 수 없습니다. 오늘날 전 세계에서 네트워크는 디지털 방식으로 모든 것을 안전하게 연결해야 한다는 압력을 받고 있습니다. 네트워크가 혁신 변화의 원천이 되는 것은 분명하지만, 방해가 되는 수많은 당면 과제들이 있습니다.

매일 시장에 새로운 무선 제품 등장

Wireless Devices

매년 40억 개 이상의 Wi-Fi 디바이스가 시장에 쏟아집니다. 이러한 무질서한 IoT 성장의 주요 요인은 신규 컴퓨터와 스마트폰만이 아닙니다. 온도 조절기 및 연기 탐지기에서부터 스마트 와치에 이르는 일상적인 디바이스가 바로 그 요인입니다. 예를 들어, AR(증강 현실) 및 VR(가상 현실) 등의 다양하고 새로운 전문화된 수많은 IoT 디바이스들이 기업, 학교, 병원 및 기업 내에서 빠르게 늘어나고 있습니다. 따라서 이러한 디지털 제품을 네트워크에 원활하게 연결하고 최상의 사용자 경험을 제공하려면 어떻게 해야 할까요?

모든 것이 연결되어 있고 항상 작동 중

Connected Devices

오늘날 디지털로 연결된 전 세계 환경에서는 전구에서 의료 장비에 이르기까지 모든 것들이 인터넷 연결관처럼 보입니다. 그리고 더 많은 개체들이 인터넷에 액세스해야 하므로, 2022년에는 전 세계 285억 개의 네트워크 디바이스 및 연결이 생성될 것으로 전망됩니다. 이러한 개체들이 비즈니스 수행 방식을 지원하고 사람보다 다운타임에 덜 관용적이기 때문에 항상 연결되어 있어야 합니다. 어떠한 적절한 전략을 통해 네트워크가 레이턴시 및 대역폭 부족으로 인해 지장을 받지 않을 수 있을까요?

모두가 희망하는 통합된 환경

Unified Experience

네트워크에 연결된 모바일 디바이스의 수와 종류가 기하급수적으로 증가함에 따라, IT 조직은 사용자에게 통합된 경험을 제공해야 합니다. 사용자는 연결된 디바이스로부터 언제나 어디서나 일관되고 자유로우며, 항상 사용 가능한 경험을 기대합니다. 네트워크 관리자는 유무선 환경 전반에 걸쳐 일관된 정책 및 관리를 보장하고 정교한 공격으로부터 보호하기 위해 모바일 디바이스를 자동으로 식별, 분류 및 온보드하는 효율적인 방법을 지속적으로 고안하고 있습니다. 보안 및 생산성 저하 없이 IT 팀의 작업 시간을 단축할 수 있는 방법은 무엇일까요?

어디서든 새로운 방식으로 접근하는 사이버 공격

Hackers

기회는 위험에 노출됩니다. 모빌리티 및 IoT가 공격 표면을 확장하는 것은 분명하며, 점점 더 많은 제품들이 관리되지 않은 상태로 남아 있으면 결과적으로 위협에 취약해 집니다. 공격자들도 혁신하기 때문에 트래픽 패턴에 대한 심층적인 가시성을 확보해야 하며 비즈니스를 보호하고 방어하기 위한 최신 인텔리전스 기반의 스마트한 보안 네트워크를 통해 한발 앞서야 합니다. 보안은 선택이 아니라 필수이며, 모든 네트워크에 기본적으로 내장되어 있어야 합니다.

네트워크 액세스 혁신

네트워크 당면 과제 및 트렌드가 새로운 네트워크 아키텍처에 대한 필요성을 결정합니다. (아키텍처는 각 사용자의 멀티 클라우드 연결 최적화를 지원할 뿐만 아니라 점점 더 다양해지는 디바이스 및 애플리케이션 세트를 원활하고 안전하게 온보드합니다)

지금이 바로 액세스 네트워크를 혁신할 때입니다!

Cisco Secure Access는 새로운 네트워크 연결을 위해 진화한 청사진입니다. 이는 인텐트 기반 네트워킹 아키텍처이며, 사용자와 디바이스에 대한 일관된 연결 경험을 언제 어디서나 올바른 데이터 및 애플리케이션에 제공합니다. 또한 상주하는 모든 곳에서 워크로드 간에 안정적이고 안전한 액세스를 보장합니다.(그림 1)

Cisco Secure Access는 모든 스위치 및 무선 제품에 대한 액세스 관리 정책을 자동화 및 통합하고 지속적으로 네트워크 데이터를 분석하여 네트워크가 원하는 비즈니스 목표를 지원하는지 확인합니다. 이는 보다 나은 안정성, 민첩성 및 보안을 제공하도록 설계되었으며, 어디에 있든 상관없이 더 많은 사용자와 디바이스를 지원하고 관리할 수 있습니다.

이 아키텍처의 네트워킹 제품의 활성화는 Cisco Catalysts Switches, 액세스 포인트 및 컨트롤러와 같은 모든 Cisco 스위치 및 무선 솔루션으로 확장됩니다. Cisco의 보안 솔루션은 네트워크 제품에 내장되어 있습니다. 이 통합으로 인해 보안 애플리케이션과 네트워크가 함께 작동하여 위협을 차단, 탐지 및 완화하는 데 걸리는 시간을 단축할 수 있습니다.

Cisco TetrationCisco Cloudlock 은 특정 네트워크 도메인을 지원하도록 설계된 보안 애플리케이션인 반면, 다른 제품들은 여러 도메인에 걸쳐 확장하고 특정 고객 활용 사례를 기반으로 트리거할 수 있습니다. 예를 들어 Stealthwatch 는 프라이빗 네트워크, 퍼블릭 클라우드 및 하이브리드 환경 전반에 걸쳐 위협을 탐지할 수 있는 반면, Cisco Advanced Malware Protection (AMP) 는 보안 침해를 방지하고 엔드포인트 및 네트워크에서 악성 코드를 탐지 및 제거합니다.

그림 1. Cisco Secure Access Architecture
Figure 1: Cisco Secure Access Architecture

이러한 원활하고 안전한 연결(또는 액세스) 경험은 각 네트워크 도메인(브랜치, 캠퍼스, 원격, 데이터 센터 및 멀티 클라우드) 간에 걸쳐 확장되어야 합니다. 즉, 각 네트워크 도메인은 고유한 보안 액세스 솔루션으로 사용됩니다.(그림 2)

  • 보안 네트워크 액세스: 브랜치 또는 캠퍼스 네트워크 전반에 걸친 모든 사용자, 디바이스 및 애플리케이션 연결이 안전함을 보장합니다.
  • 보안 클라우드/앱 액세스: 인증된 사용자만이 상주하는 모든 곳에서 데이터 및 애플리케이션에 액세스할 수 있도록 보장합니다.
  • 보안 원격 액세스: 원격 사용자와 디바이스가 데이터 및 애플리케이션에 안전하고 일관되게 액세스할 수 있음을 보장합니다.

이러한 네트워킹 도메인들을 함께 결합하는 것은 공유 액세스 정책 관리를 통해 도메인이 독립적으로 작동하면서 강제로 서로 결합하여 공통의 비즈니스 인텐트를 달성할 수 있도록 합니다. 정책을 즉시 정의하고, 이를 모든 곳에 적용하고, 체계적으로 모니터링하여 비즈니스 인텐트(2)를 실현할 수 있습니다. 이 액세스 정책은 사용자와 워크로드가 어디에 있든, 어디로 이동하든 적용됩니다.

그림 2. Cisco Secure Access Architecture 구성 요소
Figure 2: Cisco Secure Access Architecture Components

Cisco Secure Network Access

Cisco Secure Network Access는 캠퍼스용 차세대 스위치, 액세스 포인트 및 컨트롤러의 완벽한 배열을 갖춘 Cisco 소프트웨어를 통해 강력한 정책 자동화와 분석 네트워크 오케스트레이션을 결합하여, 네트워크에 있는 모든 사용자 및 모든 사물을 IT가 안전하게 온보드 및 세분화하게 하여 새로운 수준의 엔터프라이즈 생산성 및 사용자 경험을 제공합니다.

그림 3. Cisco Secure Network Access

보안 네트워크 액세스 솔루션의 기본 사항은 다음 네 가지 아키텍처 원칙과 설계 지점에 그 기반을 두고 있습니다.

무선을 우선으로

Wireless First

오늘날에는 비즈니스 모빌리티와 어디서든 가능한 액세스로 인해 애플리케이션 및 데이터에 대한 기본 연결 모드가 무선이 되었습니다. 뛰어난 무선 경험을 제공하려면 Wi-Fi를 넘어, 항상 가동되며, 항상 안전한, 그래서 사용자가 원활하게 로밍할 수 있고 사물이 중단없이 항상 연결되는 광범위한 무선 환경을 구축해야 합니다. Cisco Secure Network Access는 Cisco 유선 솔루션을 통해 모든 사용자 또는 디바이스를 위해 모든 애플리케이션에 최적의 성능과 안정성을 제공합니다. 소프트웨어 정의 패브릭은 네트워크에 있는 모든 사용자 및 모든 사물을 안전하게 온보드하고 세그먼트화하여 새로운 수준의 엔터프라이즈 생산성 및 사용자 경험을 제공합니다.

클라우드 중심

Cloud-driven

클라우드는 IT 및 비즈니스 운영을 위한 데이터 중심 인텔리전스를 제공하기 위해 혁신의 속도를 가속화합니다. Cisco Secure Network Access는 탁월한 확장성을 갖춘 클라우드 기반 네트워크 소프트웨어를 활용하여 새로운 혁신을 제공하고 가치를 더욱 빠르게 실현하기 위한 기능을 도입합니다. 이를 통해 IT가 사후 대응에서 선제적 대응으로 전환하여, 사용자에게 영향을 미치기 전에 네트워크 상태를 파악하고 트렌드를 확인할 수 있습니다. 액세스 네트워크의 클라우드 중심 프레임워크는 유무선 네트워크 전반에 걸쳐 비즈니스 민첩성, 운영 효율성 및 일관된 정책 오케스트레이션을 제공합니다.

데이터 최적화

Data-optimized

네트워크에서는 수백만 개의 데이터 포인트를 제공하여 사용자, 경험 및 해당 취약점에 대한 상황 정보를 제공합니다. 모든 소스(사용자, 디바이스, 애플리케이션, 위협)에서 수집한 이러한 데이터 포인트를 취합하고, 강력한 분석 및 머신 러닝을 활용하여 보다 나은 비즈니스, IT 및 보안 결정을 내릴 수 있습니다. 유일하게 Cisco만이 ASIC부터 소프트웨어와 스위칭 및 무선 전반에 이르기까지의 전체 스택을 통합하여 네트워크 데이터에 광범위한 액세스를 제공합니다. 이 데이터는 맞춤형 경험을 위한 비즈니스 인사이트, IT 인사이트를 제공하여 다운타임을 최소화하고, 보안 인사이트를 통해 중단된 위협을 미리 탐지할 수 있습니다.

상시 보안

Always Secure

내장형 보안은 비즈니스 인텐트에 기반한 감소한 공격 표면을 위해 네트워크에 있는 사용자와 사물, 모든 연결에 대한 제어 및 소프트웨어 정의된 세분화에 대해 가시성을 제공합니다. Cisco는 암호 해독 없이 암호화된 네트워크 트래픽에서 위장한 악성 코드 활동을 탐지할 수 있는 Encrypted Traffic Analytics (ETA) 와 같은 보안, 세분화 및 혁신과 함께 엔드 투 엔드 컨버지드 유무선 솔루션을 제공하는 유일한 벤더입니다.

아키텍처 구성 요소

이름에서 알 수 있듯이 Cisco Secure Network Access의 빌딩 블록은 두 가지 기능 레이어, 즉 네트워크 및 보안으로 구성됩니다.(그림 4)

완벽한 Cisco Catalyst 포트폴리오 Cisco Catalyst 9000 스위치 및 Cisco Catalyst 9100 액세스 포인트는 이 솔루션을 위한 기본 인프라입니다. Cisco Catalyst 9000 스위치는 보안, IoT, 이동성 및 멀티 클라우드를 위해 구축된 차세대 엔터프라이즈급 스위치입니다. 이러한 스위치는 Wi-Fi 6에 대한 트래픽을 처리하는 데 최적화되어 있으며, 단일 플랫폼을 통해 유무선 간의 통합뿐만 아니라 전체 프로그래밍 및 서비스 기능을 지원합니다.

Cisco Catalyst 9100 액세스 포인트는 Wi-Fi 6 기술에 의해 제공되며 Cisco의 인텐트 기반 네트워킹 아키텍처를 지원하면서, 늘어나는 사용자 기대치, IoT 디바이스 및 차세대 클라우드 중심 애플리케이션에 대해 대비하고 있습니다. 향상된 모바일 트래픽을 처리할 뿐만 아니라 규모에 맞게 IoT를 지원할 수 있는 Cisco의 Wi-Fi 6 액세스 포인트는 우수한 RF 혁신을 통해 무선 액세스를 인텔리전스로 확장하고, 모든 네트워크에 대해 안전하고 신뢰할 수 있는 고품질 무선 경험을 제공합니다. Cisco Catalyst 9100은 Wi-Fi 6 기능 외에도 고급 분석 및 멀티 RF(Wi-Fi, BLE 및 Zigbee) 지원과 함께 하드웨어 및 소프트웨어 혁신을 통해 인텐트 기반 네트워킹의 힘을 확장합니다. 보다 나은 산업 디자인과 더불어, 향상된 RF 성능을 제공하고, 규모에 맞게 안정성, 보안 및 인텔리전스를 제공합니다.

Cisco Catalyst 9100 액세스 포인트는 Cisco Catalyst 9115, 9117, 9120 및 9130 AP로 구성되며, Cisco Aironet 액세스 포인트의 차세대 제품입니다. Catalyst 9120 및 9130 액세스 포인트는 고급 RF 스펙트럼 분석을 수행하는 Cisco RF ASIC에 의해 제공되며, 뛰어난 RF 경험을 위해 표준을 뛰어 넘는 다음과 같은 고유한 기능을 제공합나다.

그림 4. Building blocks of Cisco Secure Network Access
Figure 4: Building blocks of Cisco Secure Network Access

네트워킹 계층

Cisco Secure Network Access 솔루션의 네트워크 기능은 인텐트 기반 네트워킹 원칙을 기반으로 구축되어 비즈니스 인텐트를 포착하고 해당 목적에 따라 네트워크를 지속적으로 조율합니다. 이 레이어는 고급 자동화 및 통합 오케스트레이션에 의해 구동되며 수백에서 수천 개 심지어 수백만 개의 연결된 사용자 및 디바이스에까지도 확장할 수 있습니다. 개별 디바이스를 관리하는 수동 프로세스(유선 또는 무선)는 통합 패브릭의 일부로서, 단일 위치에서 제어되는 전 세계적으로 관리되는 인텐트 기반 정책으로 대체됩니다. 또한, 비즈니스가 필요로 하는 것과 확장성, 운영 효율성 및 보안 측면에서 네트워크가 제공하는 것 간의 격차를 좁히기 위해 머신 러닝 및 구축 전/중/후 데이터에 대한 상황 분석을 사용합니다.

네트워크 레이어의 주요 기능은 다음과 같은 세 가지 주요 카테고리로 정의할 수 있습니다.

통합 액세스 관리

Unified Access Management

통합 관리 툴인 Cisco DNA Center는 유무선 네트워크 인프라를 구축하고 관리하는데 여기에서는 유무선이 동일하게 미션 크리티컬한 것으로 인식되어 서로 보완합니다. 이 콘솔은 프로비저닝, 구성, 연결 모니터링 및 보고 등의 일반적인 네트워크 기능뿐만 아니라 스펙트럼 모니터링 및 위치 기반 추적 기능과 같은 무선 관련 관리를 처리할 수 있습니다. 일반적인 Cisco IOS 소프트웨어를 갖춘 Cisco DNA Center는 하나의 인터페이스를 사용하여 새로운 사용자 및 디바이스 검색과 온보딩부터 유무선 네트워크 전반에 걸친 정책 생성과 시행에 이르기까지의 작업을 원활히 하고 효율성을 높이며 관리 작업을 간소화하고자 합니다.

정책 기반 자동화

Policy-Based Automation

통합 관리 외에도 Cisco 유무선 네트워크는 운영을 더 간소화하기 위해 사용자, 디바이스, 사물에 대한 정책 중심의 자동화를 통해 여러 도메인에 걸쳐 확장 및 통합됩니다. 이는 제로 터치 구축, 손쉬운 소프트웨어 업데이트/업그레이드와 애플리케이션, 사용자 및 디바이스의 간소화된 세분화를 위한 고유하고 유용한 기능입니다. 자동화는 수많은 수동 및 수작업을 없애고, 네트워크 전반에서 애플리케이션을 사용하는 모든 사용자 또는 디바이스에 대한 올바른 정책이 설정되도록 하여 비즈니스에 대한 더 빠른 응답 시간을 확보합니다.

Network Assurance

Network Assurance

이러한 중요한 기능은 지속적인 검증, 인사이트 및 시정 조치를 다룹니다. Cisco에는 유무선 인프라 전반에 걸쳐 네트워크 데이터에 대한 광범위한 액세스 권한이 있습니다. Cisco DNA Assurance는 고급 분석 및 AI/ML의 지원을 받아 주요 비즈니스 인사이트를 제공하고 네트워크 가시성을 높이며 네트워크 문제를 해결하기 위한 위협 요소 제거를 가속화할 수 있습니다.

보안 계층

Cisco의 보안 애플리케이션은 모든 네트워킹 도메인에 대한 완벽한 보호를 보장합니다. Cisco Catalyst 솔루션에 내장된 보안 기능을 통해 네트워크에 있는 사용자와 사물에 대한 가시성을 확보하고 완전한 제로 트러스트 액세스 보안 모델에 기여하며, 지속적인 보호를 위한 위협 방지, 탐지 및 대응 정책을 구축할 수 있습니다. 예를 들어 캠퍼스 및 브랜치 내에서 Cisco AMP(Advanced Malware Protection)는 지능형 악성 코드로부터 최대한 보호하고 Cisco Umbrella™ 는 DNS를 사용하여 모든 포트 및 프로토콜에 대한 위협을 차단합니다. 또한, Cisco ISE는 적응형 및 동적 네트워크 파티셔닝을 통해 위협을 방지하고, Cisco ETA(Encrypted Traffic Analytics)는 암호화된 네트워크 트래픽에서 위장한 악성 코드 활동을 암호 해독없이 탐지합니다.

Cisco Secure Network Access의 보안 계층의 주요 기능은 다음과 같은 세 가지 주요 범주로 정의할 수 있습니다.

소프트웨어 정의(SDN) 세그먼테이션

Software-Defined Segmentation

조직은 네트워크 분할 기능을 통해 무단 사용자, 디바이스 및 애플리케이션으로부터 엔터프라이즈 네트워크의 특정 섹션에 대한 액세스 레벨을 제어할 수 있습니다. 세그먼트화가 포함된 트래픽 격리를 사용하면 전체 네트워크 전반에 공격이 쉽게 전파되고 파괴적 보안 침해로 전환되는 것을 방지할 수 있습니다. Cisco ISE(Identity Services Engine)를 사용하면 유무선 연결 전반에 걸쳐 세그멘테이션 정책을 일관되고 손쉽게 제어할 수 있습니다. ISE를 사용하면 사용자 및 디바이스에 대한 역할 기반 그룹을 구성하고 해당 그룹을 필요한 수준의 적절한 액세스에 매핑하며, 각 엔드포인트의 상황 ID를 사용하여 해당 액세스 정책을 자동으로 적용할 수 있습니다.

Cisco 유무선 솔루션은 세그먼트 간 트래픽의 완전한 격리와 보안을 보장하고, 엔터프라이즈 방화벽, URL 필터링, 침입 방지 및 DNS 모니터링 등 기본적으로 통합된 보안 기능을 통해 각 세그먼트 내의 데이터를 보호합니다.

신뢰 기반 액세스

Trust-Based Access

Cisco Zero Trust는 사용자, 디바이스, API, IoT 및 네트워크 내의 더 많은 모든 액세스를 보호하는 종합적인 접근 방식입니다. 이는 인력, 워크로드 및 업무 공간을 보호합니다.

Cisco Software-Defined Access (SD-Access) – 캠퍼스 네트워크용 Cisco Zero Trust 솔루션 – 전사적 역할 기반 액세스 제어를 위해 일관된 보안 정책 그룹을 활성화하고 시행합니다. 이는 액세스 정책을 자동화하고 네트워크 인증 및 권한 부여를 통해 사용자 및 디바이스에 적합한 액세스 레벨을 적용하여 사용자 경험을 개선합니다. 다른 보안 애플리케이션의 에코시스템과 Umbrella 또는 AMP와 같은 제품을 통합하여 엔터프라이즈 캠퍼스 환경에 완전한 제로 트러스트 보안을 제공할 수 있습니다.

지속적인 보호

Constant Protection

Cisco의 통합 보안 애플리케이션 및 솔루션은 위협의 복잡성과 규모를 따라잡기 위해 범위, 규모 및 기능을 제공합니다. 이는 하드웨어, 소프트웨어 및 모든 데이터(스위치와 네트워크를 통해 전송됨)의 무결성을 보호하는 강화된 보안 기능을 제공합니다. 모든 네트워크 디바이스에 위협 방지, 탐지 및 대응을 구축해야만 지속적 보호를 확보할 수 있습니다.

Cisco Stealthwatch와 같은 최상의 솔루션에 액세스하면 네트워크 인프라 텔레메트리를 활용하여 네트워크에 있는 사용자와 그들이 수행하고 있는 작업을 파악할 수 있습니다.

연속적 가시성

빠르게 변화하는 모바일 우선 및 클라우드 중심 IT 환경의 완벽한 가시성은 기존 경계 네트워크 솔루션에서 격차를 줄이기 위한 중요한 요소입니다. 캠퍼스 환경에서 가시성은 개인 소유의 모바일 디바이스 또는 비인가 무선 액세스 포인트가 연결되는 캠퍼스 네트워크에 있는 사람과 대상을 분류하는 것, 그리고 사용자 또는 IoT 디바이스가 서비스 또는 애플리케이션과의 대화 방법을 분류하는 것으로 시작합니다. 모든 네트워크 통신(클라우드도 포함)에 대한 기본적 이해의 확보가 그룹 기반 정책을 구축할 수 있는 전체 인벤토리를 제공합니다. 이를 통해 위협 또는 정책 위반을 보이는 비정상적인 동작을 모니터링할 수 있습니다. 또한 머신 러닝은 모든 유형의 디바이스 또는 워크로드를 더 효율적으로 분류하고 베이스 라인에서 이상 징후를 신속하게 식별하는 데 중요합니다.

결론

모든 규모의 조직은 Cisco Secure Network Access에서 제공하는 강력한 인텐트 기반 네트워크 토대를 통해 디지털 혁신 여정을 가속화할 수 있습니다. 이 솔루션은 클라우드에서 네트워크 소프트웨어를 구축하는 기능을 통해 유무선 연결의 새 시대를 제공하고, 새 시대의 몰입형 네트워크 경험을 강화하여 규모에 맞는 새로운 혁신을 가져올 수 있습니다. 이는 무선을 우선으로 하며, 클라우드 중심으로 하며 및 데이터에 최적화되고 보안을 핵심으로 합니다. 다른 솔루션과 달리 Cisco Secure Network Access는 유선 및 무선 네트워크 전반에서 하나의 관리, 하나의 공통 운영 체제, 광범위한 보안 및 공통 정책으로 간소화된 운영 모델을 제공합니다. IT 팀은 수천 명의 사용자 및 디바이스에 대한 네트워크 연결을 자동화하고 확장하여 향후 구축되는 네트워크에서 모범 사례를 도입하고, 신속하고 안전하게 변경 및 피벗을 예상할 수 있습니다.

CISCO DNA 소프트웨어 데모 시리즈
Catalyst 9800 Series 50% 할인