/
일루미오 제품

가시성과 규칙 생성을 통합하여 효율적인 워크로드 보안을 제공합니다.

워크로드 보안에는 가시성과 시행이라는 두 가지 광범위한 요구 사항이 있습니다.조직은 전체 하이브리드 클라우드 패브릭에서 워크로드 간에 어떤 일이 벌어지는지 확인한 다음, 해당 정보를 바탕으로 워크로드 간에 허용해야 하는 트래픽 유형과 허용되지 않는 트래픽 유형을 결정할 수 있어야 합니다.이러한 기능은 제로 트러스트 세그멘테이션을 위한 워크로드-투-워크로드 정책 모델을 정확하게 정의하는 데 필수적입니다.

의 최신 릴리스와 함께 일루미오 코어, Illumio Explorer를 사용하여 가시성과 규칙 생성을 위한 간소화된 워크플로우를 제공합니다. 이를 통해 확장 가능하고 자동화된 워크로드 정책 모델을 훨씬 쉽게 만들 수 있습니다.

익스플로러는 무엇인가요?

탐색기 기능을 통해 인증된 사용자는 과거 트래픽 및 이벤트 데이터베이스를 검색하여 다음을 확인할 수 있습니다.

  • 정책 및 규칙이 애플리케이션 그룹 및 워크로드에 미치는 영향
  • 허용, 차단, 차단될 가능성이 있는 워크로드-워크로드 트래픽

Illumio의 정책 모델은 기본 네트워크 및 클라우드 패브릭 구조와 독립적이므로 Explorer는 전체 IT 인프라의 모든 워크로드를 표시합니다. 레이블 “데이터베이스” 워크로드와 같은 기능을 설명하고 비즈니스 기능을 기반으로 워크로드를 쉽게 그룹화할 수 있도록 워크로드에 적용됩니다.Explorer는 모든 기능에 걸쳐 모든 워크로드 간에 어떤 트래픽이 활성화되어 있는지 정확히 보여줍니다.

예를 들어, 브라운필드 환경에서는 새 IP 주소가 동적으로 나타나고 변경되는 경우가 많으며, Explorer는 이를 동적으로 표시합니다.워크로드가 추가, 삭제 또는 변경되면 이러한 이벤트가 워크로드 간의 활성 흐름과 함께 Explorer에 표시됩니다.

이제 사용자는 Explorer 내의 동일한 보기에서 흐름을 선택하고 해당 흐름에 대한 규칙을 정의할 수 있습니다.

탐색기 내에서 직접 규칙을 만드는 방법

효율적인 운영 모델을 달성하려면 간소화된 워크플로우가 필요합니다.가시성 워크플로와 규칙 생성 워크플로우 사이를 오가는 것은 시간이 많이 걸리고 인적 오류가 발생할 가능성도 커집니다.모든 보안 모델에서 가장 취약한 부분은 사람이 키보드로 타이핑하는 것입니다. 인적 오류가 발생할 가능성이 적을수록 올바른 정책 모델을 성공적으로 정의할 가능성이 높아집니다.

정책을 정의하는 보안 설계자 외에도 워크로드 보안 도구는 새 규칙을 추가할 수 있는 범위와 기존 규칙 세트를 자동으로 결정할 수 있어야 합니다.이것이 가능하지 않은 경우 보안 관리자는 필요에 따라 워크로드 가시성 워크플로 내에서 직접 범위를 수정하고 새 규칙을 생성할 수 있어야 합니다.

최신 릴리스와 함께 일루미오 코어, 이러한 모든 작업은 Explorer 내에서 수행할 수 있으므로 각각 다른 워크플로우에서 수행할 필요가 없습니다.Explorer의 초안 모드에서는 다음과 같이 모든 연결이 “레이블 기반 연결” 보기에서 레이블별로 집계됩니다.

Illumio Explorer label-based connections

보안 관리자는 이 탐색기 보기에서 특정 연결을 선택하여 기존 범위에 추가하거나 새 범위를 만들 수 있습니다.탐색기 초안 모드에 Illumio를 활성화하는 “선택한 연결 허용”이라는 새 단추가 추가되었습니다. 정책 컴퓨팅 엔진 (PCE) 선택한 연결을 추가할 수 있는 권장 범위:

Illumio Explorer proposed rules



보안 관리자가 제안된 범위를 사용하지 않으려는 경우 규칙 세트에 규칙을 추가하고 필요에 따라 수정할 수 있습니다.

Illumio Explorer add rules



규칙이 적용되거나 수정 및 저장되면 기본 탐색기 창에 표시됩니다.

Illumio Explorer workload rules dashboard

두 개의 워크플로우, 단일 뷰: 더 안전하고 간소화된 워크로드 보안

네트워크 또는 클라우드 패브릭 내에 있는 도구를 사용하여 워크로드 트래픽 패턴을 발견하기는 어렵습니다.클라우드든 온프레미스든 관계없이 워크로드가 있는 모든 곳에서 일관된 보호를 위해서는 워크로드 수준에서 가시성과 보안을 직접 구현하는 솔루션이 필요합니다.

Illumio가 Explorer에 도입한 최신 혁신은 사용자 경험을 최적화하고 워크로드 보안의 효율성과 확장성을 높이기 위한 노력의 한 예입니다.

가시성과 규칙 생성 워크플로우를 결합하면 워크로드 정책을 검색 및 제어하는 운영 작업이 크게 단순화되고, 인적 오류 가능성이 줄어들며, 궁극적으로 팀의 시간이 절약됩니다.

자세히 알아보려면:

  • 문의하기 Illumio Core와 익스플로러 업데이트의 데모를 볼 수 있습니다.
  • 읽기 방법 고온 단열재 익스플로러 기능을 활용할 수 있습니다.

관련 주제

관련 기사

Illumio Core의 잘 알려지지 않은 기능: 향상된 데이터 수집
일루미오 제품

Illumio Core의 잘 알려지지 않은 기능: 향상된 데이터 수집

Illumio의 향상된 데이터 수집 기능을 사용하여 트래픽량을 모니터링하여 이상 징후를 찾고 필요한 경우 조치를 취하는 방법을 알아보십시오.

Illumio ASP의 거의 알려지지 않은 특징 — 색각 장애 필터
일루미오 제품

Illumio ASP의 거의 알려지지 않은 특징 — 색각 장애 필터

Illumio ASP 시리즈의 잘 알려지지 않은 기능인 이번 호에서는 PCE 인증 검사에 Illumio를 활용하는 방법을 소개합니다.

일루미오 코어의 잘 알려지지 않은 기능: SOAR 플랫폼 통합
일루미오 제품

일루미오 코어의 잘 알려지지 않은 기능: SOAR 플랫폼 통합

Illumio Core와 타사 SOAR 플랫폼을 통합하여 알려지지 않은 신종 멀웨어가 네트워크를 통해 확산되지 않도록 하는 방법을 알아보십시오.

항목을 찾을 수 없습니다.

Assume Breach.
Minimize Impact.
Increase Resilience.

Ready to learn more about Zero Trust Segmentation?