보안 솔루션-NGFW

오늘날의 IT 환경 및 보안 요구 사항을 위한 NGFW

전문가인 마이크 오. 빌레가스는 주요 차세대 방화벽(NGFW)을 비교하여 네트워크 사용자가 IT 환경과 보안 요구 사항에 가장 적합한 옵션을 찾을 수 있도록 돕습니다.

차세대 방화벽 (NGFW)는 인라인 심층 패킷 검사 방화벽, 침입 방지 시스템(IPS), 애플리케이션 검사 및 제어, SSL/SSH 검사, 웹사이트 필터링, 서비스 품질/대역폭 관리 등을 포함하는 통합 네트워크 보안 플랫폼을 통해 기업 네트워크를 침입 및 공격으로부터 효과적으로 보호합니다. 하지만 기업이 이러한 방식을 채택하기로 결정한 경우, IT 환경에 가장 적합한 차세대 방화벽을 선택하는 것은 쉽지 않은 과정이 될 수 있습니다.

특정 기업에 가장 적합한 NGFW를 선택하려면 조사가 필요합니다. 기업은 NFGW 제품을 조사하고 비교하여 최종 후보 목록을 작성해야 합니다. 하지만 업계 최고 수준의 NGFW 제품을 선택할 필요는 없습니다. 기업은 특정 기업 요구 사항에 맞는 최적의 NGFW를 선택해야 합니다. 최고가 항상 "최고"를 의미하는 것은 아니기 때문입니다.

보안 솔루션-NGFW
최고의 NGFW 공급업체 제품을 찾을 때 고려해야 할 질문은 다음과 같습니다.
1

그들의 제품 라인은 무엇인가?

2

방화벽은 어떻게 판매되고 가격은 어떻게 책정되나요?

3

어떤 기능에 추가 라이선스가 필요합니까?

4

이 제품과 다른 공급업체의 제품은 무엇이 다릅니까?

5

기본 제품에 포함된 NGFW 기능은 무엇입니까?

6

이들의 NGFW는 클라우드 서비스 공급업체, 대기업, 중소기업을 위한 것인가요?

예상하시겠지만, NGFW 제품 간에는 많은 유사점이 있습니다. 하지만 차이점도 언급하고 비교해 볼 가치가 있습니다. 각 공급업체에 대한 개별적인 분석은 곧 나올 예정이지만, 여기서는 이 9개 공급업체의 NGFW 제품 간의 유사점과 (더 중요하게는) 차이점을 자세히 살펴보겠습니다.

모든 NGFW는 중대기업을 보호하도록 설계되었습니다. Cisco, Check Point, Fortinet, Barracuda, Juniper도 중소기업(SMB)을 위한 NGFW 제품을 제공합니다. 여기에서 다루는 모든 NGFW는 가상 및 물리적 구축을 모두 지원하며, Azure 및 AWS와 같은 클라우드 환경 구축도 지원합니다.

모든 NGFW 제품에 공통적으로 제공되는 기능으로는 통합 위협 관리(UTM), BIT(Bump-in-the-Wire) 구성 시 무중단 기능, NAT, 상태 기반 패킷 검사, 가상 사설망(VPN), 통합 시그니처 기반 IPS 엔진, 애플리케이션 인식 기능 등이 있습니다. 또한 방화벽 외부의 정보(예: 디렉터리 기반 정책, 블랙리스트, 화이트리스트 등)를 통합하고, 향후 정보 피드 및 보안 위협을 포함할 수 있는 업그레이드 경로를 제공하며, SSL 복호화를 통해 원치 않는 암호화된 애플리케이션을 식별하는 기능도 갖추고 있습니다.

일반적이지 않은 NGFW 기능은 공급업체마다 다르므로, 조직에서는 이 부분에서 제품을 구별하고 자사에 가장 적합한 NGFW를 선택할 수 있습니다.

예 :

델 소닉월

게이트웨이 안티멀웨어, 콘텐츠 필터링, 클라이언트 안티바이러스 및 안티스파이웨어와 같은 보안 서비스를 제공하며, 이러한 서비스는 연간 구독 계약으로 제공됩니다. Dell SecureWorks 프리미엄 글로벌 위협 인텔리전스 서비스는 별도 구독입니다.

시스코

기본 구성의 일부로 애플리케이션 가시성과 제어 기능을 무료로 제공하지만 차세대 침입 방지 시스템(NGIPS), 고급 맬웨어 보호 및 URL 필터링에는 별도의 라이선스가 필요합니다.

맥아피

McAfee Next Generation Firewall 라이선스에는 클러스터링 및 멀티링크가 표준 기능으로 제공됩니다.

꼬치고기 (魳)

악성 소프트웨어 보호(Avira의 AV 엔진), 위협 인텔리전스 및 고급 클라이언트 네트워크 접근 제어 VPN/SSL VPN 기능을 사용하려면 선택적 구독이 필요합니다.

Juniper

SRX 시리즈 서비스 게이트웨이와 함께 제공되는 고급 소프트웨어 보안 서비스(NGFW/UTM/IPS/위협 인텔리전스 서비스)는 구독 기반 또는 영구 라이선스를 구매하면 활성화할 수 있습니다. 서비스 활성화/비활성화에 추가 구성 요소는 필요하지 않습니다.

체크 포인트

모든 소프트웨어 블레이드가 단일 라이선스로 포함된 완전한 NGFW 솔루션 패키지를 제공합니다. 단, Check Point의 다른 제품을 구매하지 않으면 모바일 기기 제어나 Wi-Fi 네트워크 제어 기능은 제공되지 않습니다.

이 비교의 핵심 메시지는 공통 기능 외에도 추가 라이선스가 필요한 기능을 신중하게 검토하고, 특정 제품 구매를 결정할 만큼 중요한지 여부를 확인해야 한다는 것입니다. 예를 들어, 데이터 유출 방지(DLP)가 필요한 기업은 체크포인트와 같이 DLP 기능을 제공하는 차세대 방화벽(NGFW)을 고려할 수 있습니다. 또는 차세대 방화벽의 DLP 구성 요소가 해당 목적에 충분히 강력하지 않다고 판단될 경우, 통합형 DLP 제품이 아닌 독립형 DLP 제품을 선택할 수 있습니다. Dell SonicWall NGFW와 같은 웹 애플리케이션 방화벽(WAF) 기술에도 동일한 원칙이 적용됩니다. WAF 기능은 있지만, 다시 한번 말하지만 모든 기능을 갖춘 WAF는 아닙니다. 또 다른 예로 Cisco를 들 수 있습니다. 맬웨어 차단 기능은 제공되지만, 고급 맬웨어 차단(Advanced Malware Protection), NGIPS, URL 필터링 기능을 사용하려면 추가 라이선스가 필요합니다. 예를 들어, Barracuda NG Firewall은 Avira의 안티바이러스 엔진과 같은 맬웨어 차단 기능을 사용하려면 추가 라이선스가 필요합니다.

또한 Fortinet, McAfee, HP TippingPoint와 같이 NGFW 솔루션의 일부로 위협 인텔리전스 서비스를 제공하는 업체도 있습니다. 그러나 Juniper의 Threat Intelligence Service는 SRX NGFW 모델과 함께 제공되지만, 추가 라이선스를 구매하여 활성화해야 합니다.

팁: NGFW를 선택하는 방법
01
NGFW는 어떻게 판매되고, 라이선스를 받고, 가격이 책정되나요?

조직이 제품을 구매하면 소프트웨어 또는 어플라이언스 사본과 사용 라이선스를 받게 됩니다. 조직이 소프트웨어를 실제로 소유하는 것은 아닙니다. 소유권은 소프트웨어 회사에 있으며, 고객은 라이선스의 이용 약관(T&C)에 따라 제한됩니다. 모든 NGFW 제품은 물리적 장치별로 라이선스가 부여됩니다. 위에 명시된 일반적이지 않은 기능에는 추가 라이선스가 필요합니다. 기본 NGFW 제품에서 제공되는 서비스와 추가 라이선스가 필요한 서비스를 확인하려면 이용 약관을 자세히 읽어보세요.

체크포인트와 포티넷은 채널 조직을 통해 판매되는 반면, 나머지 NGFW 공급업체들은 직접 판매하거나 채널 파트너를 통해 판매합니다. 모든 NGFW 제품은 사용되는 하드웨어 유형과 서비스 계약에 따라 규모별로 가격이 책정됩니다. 특히 중요한 것은 공급업체 간 가격 차이뿐 아니라 각 공급업체가 제공하는 다양한 제품 간의 가격 차이입니다.

예를 들어, 시스코는 사용자별로 가격이 책정됩니다. 비용 구조는 1,100달러(사용자 1~99명), 6,500달러(사용자 100~999명), 25,000달러(사용자 1,000~4,999명), 100,000달러(사용자 5,000명 이상)입니다. 이와 대조적으로 팔로알토는(검토된 데이터 시트 기준) 기업용 2,707년 계약(PAN-ENT-SUB-1,300W-38,640,000YR)에 대해 4달러부터 3만 달러까지 XNUMX가지의 다양한 가격 옵션을 제공합니다.

가격 구조는 서로 다르게 보이지만, 저가형 제품군에서는 유사점이 존재합니다. NGFW 요구 사항이 작을수록 가격 책정은 단순해집니다. 기업 규모와 대량 구매 잠재력이 클수록 가격 격차는 커지지만, 고객의 협상력 또한 커집니다.

라이선스는 일반적으로 1년, 2년, 3년 구독으로 제공됩니다. 사용자 수가 증가함에 따라 대량 구매 할인이 적용되는 경우가 많습니다. 일반적으로 보안 제품에 대해 권장 소비자가(MSRP)를 지불하지 않는 것이 좋습니다. 하지만 공급업체가 단일 구매에 대해 유연성이 떨어지는 경향이 있다는 점을 유념해야 합니다. 한 가지 방법은 월말이나 분기말에 구매 시기를 맞추는 것입니다. 이 시기에 공급업체 담당자는 판매 할당량을 충족하거나 초과 달성해야 하는 압박을 받는 경우가 많기 때문입니다.

02
NGFW의 무료 평가판이 있나요?

현재 무료 체험판을 제공하지 않는 유일한 NGFW 공급업체는 HP 티핑포인트입니다. 다른 모든 업체는 30일 동안 무료로 다운로드할 수 있는 전체 가상 어플라이언스 또는 가상 머신(VM) 버전을 제공하여 테스트할 수 있도록 합니다. 주니퍼는 다른 업체들보다 조금 더 나은 성과를 보이며, 잠재 고객에게 네트워크에서 30일에서 90일 동안 무료로 체험해 볼 수 있는 체험판을 제공합니다.

NGFW 제품의 주요 차이점
최고의 NGFW가 다른 경쟁 제품들보다 돋보이는 이유는 분명 큰 관심사입니다. 주목할 만한 차별화 요인 몇 가지를 아래에서 살펴보겠습니다.

체크 포인트

상태 저장형 방화벽의 창시자입니다. 경쟁사 중 가장 높은 IPS 차단률, 5,000개 이상의 가장 방대한 애플리케이션 라이브러리, 600개 이상의 파일 유형을 지원하는 DLP, 다른 어떤 방화벽과도 비교할 수 없는 변경 관리(예: 구성 및 규칙 변경), 그리고 에이전트 방식 또는 에이전트리스 방식의 Active Directory 통합 기능을 제공합니다.

델 소닉월

사용자가 단일 창을 통해 수천 개의 방화벽을 배포, 관리 및 모니터링할 수 있는 중앙 집중식 관리 기술인 Reassembly-Free Deep Packet Inspection의 특허를 받았습니다.

FirePOWER 서비스를 갖춘 Cisco ASA

다른 공급업체보다 더욱 뛰어난 방화벽 기능, 탐지 및 보호, 위협 방지 서비스를 갖춘 통합 방어 솔루션을 제공합니다.

포티넷

11년 역사의 사내 전담 보안 연구팀인 FortiGuard Labs를 칭찬합니다. FortiGuard Labs는 대부분의 다른 업체들이 자체 보안 시스템을 구축하는 것처럼 자체 보안 시스템을 갖춘 몇 안 되는 NGFW 공급업체 중 하나입니다. Fortinet은 또한 비교적 저렴한 경쟁 제품보다 XNUMX배 더 높은 성능을 제공하는 NGFW FortiGate를 보유하고 있다고 주장합니다.

HP 티핑포인트

NGFW의 간단하고 효과적이며 안정적인 구현으로 유명합니다. 8,200년에만 383개 이상의 필터를 통해 알려지거나 알려지지 않은 위협을 차단하고 2014개 이상의 제로데이 필터를 구축하여 높은 보안 효과를 제공합니다.

맥아피 NGFW

"지능형" 보안 제어, 고급 침입 방지 및 통합 소프트웨어 핵심 설계를 제공합니다.

꼬치고기 (魳)

대규모 중앙 관리 서버에 내장된 고급 문제 해결 기능과 스마트 라이프사이클 관리 기능을 통해 업계 최저 총소유비용(TCO)을 자랑합니다. 또한, 이 NGFW는 중소기업을 위한 NGFW 애플리케이션 제어 및 사용자 ID 기능을 제공하는 유일한 제품입니다.

주니퍼 SRX

고객에게 검증된(Telcordia) 99.9999% 가용성(SRX 5000 제품군)을 제공하는 최초의 NGFW입니다. SRX 시리즈는 또한 JunoScript와 프로그래밍 도구에 대한 개방형 API를 통해 방화벽 기능 자동화를 제공하는 최초의 NGFW입니다. IPS의 개방형 공격 시그니처를 통해 고객은 네트워크에 맞는 시그니처를 추가하거나 사용자 정의할 수 있습니다.

제품 프로필에서 개별 NGFW 제품에 대해 더 자세히 살펴보겠지만, 각 NGFW 공급업체가 다른 업체와 차별화되는 고유한 영역에서 입지를 구축하고 있다는 것은 분명합니다. 고객은 자신의 요구를 충족하거나 뛰어넘는 결정적인 차별화 요소를 파악하는 것이 중요합니다.

03
어떤 NGFW 제품이 당신에게 가장 적합할까요?

기업 네트워크 환경에 대한 공격을 차단하는 전략은 항상 위험에 기반합니다. 보호 수준(통제)은 자산의 가치(위험)에 상응해야 합니다. 보호에 NGFW가 필요한 경우, 조직과 비즈니스 모델에 맞는 NGFW 공급업체의 제품 및 모델을 숙지하는 것이 중요합니다.

예를 들어, 중소기업의 경우 McAfee NGFW는 고려하지 않을 수 있습니다. 중소기업용 어플라이언스는 방화벽 라이선스만 필요하고 기능이 다소 제한적이기 때문입니다. Barracuda도 대기업용 NGFW와 중소기업용 방화벽을 제공하며, 각각 별도의 어플라이언스와 라이선스를 제공합니다.

여기에서 고려된 모든 공급업체는 대기업을 위한 NGFW 제품을 제공합니다. 특히 Check Point, Palo Alto, Fortinet, Cisco는 2015년 XNUMX월 Gartner Magic Quadrant for Enterprise Network Firewalls에서 두각을 나타냈습니다. 나머지 NGFW 제품은 보고서의 좌측 하단 사분면에 속하며, "틈새 시장 기업"으로 분류됩니다. 예를 들어, 틈새 시장에는 주로 중소기업(SMB)에 제공되는 NGFW가 포함됩니다. 한편, 본 저자가 평가 과정에서 만난 고객들은 선택한 NGFW에 포함된 기능에 대해 언급했지만 시간적 제약이나 기능 활용 방법에 대한 충분한 지식 부족으로 인해 활성화하지 않았습니다.

기업에 맞는 NGFW 공급업체와 모델을 선택할 때 다음 기준을 고려하세요. 참여자 파악, 후보자 명단 작성, 개념 증명 수행, 참고 전화, 비용 고려, 경영진의 동의 확보, 계약 협상. TCO(총소유비용) 또한 중요합니다.

마지막으로, 하지만 그에 못지않게 중요한 점은 직원의 기술 세트와 기업의 사업 모델 및 성장 기대치를 고려하는 것입니다. 이 모든 것이 결정을 내리는 데 중요한 요소입니다.

기술 배포 전, 배포 중, 배포 후에 사용할 수 있는 더 많은 솔루션을 알아보세요. 보안 마이그레이션 옵션 캠퍼스 유선 네트워크 설계 옵션 FTTx 솔루션

배포 및 네트워크에 대한 세부적인 솔루션이 필요한 경우 다음을 수행할 수 있습니다.

이메일 문의 :[이메일 보호]

라이브 채팅 : 온라인 채팅 지금 우리 전문가와 함께하세요.