Security

방화벽, 처리량 스펙보다 배치와 정책 설계가 우선입니다

처리량 숫자가 큰 장비를 들이는 것과, 네트워크 어디에 어떤 정책으로 배치할지 설계하는 것은 다른 문제입니다.
경계 방어부터 내부 세그멘테이션까지 하나의 체계로 설계합니다.
경계 방어 · Perimeter

인터넷 경계 통합 위협 차단

인터넷 연결 구간에서 IPS·안티바이러스·애플리케이션 제어를 한 번에 처리하는 통합 방어 구성입니다.

지사 · SD-WAN

지사 통합 보안 게이트웨이

지사·현장에 SD-WAN과 보안 기능을 하나의 장비로 통합해, 회선비용과 관리 부담을 함께 줄이는 구성입니다.

데이터센터 · 세그멘테이션

내부망 마이크로 세그멘테이션

서버 구간을 잘게 나눠 내부 확산을 막는 고성능 내부 방화벽 구성입니다.

핵심 스펙, 왜 이게 중요한가
사양표만 보고는 판단하기 어려운 부분을, 실제 위협 대응 관점에서 짚어드립니다.
처리량 측정 기준 : Firewall vs Threat Protection
  • Firewall Throughput : 방화벽 기능만 켰을 때의 처리량, 카탈로그 대표 숫자
  • Threat Protection Throughput : IPS·AV·App Control까지 모두 켠 실측치
  • 체감 성능 : 실제 운영에서는 후자 기준으로 용량을 산정해야 함
카탈로그의 큰 처리량 숫자는 대부분 방화벽 단독 기준입니다. 실사용 환경에서는 IPS·안티바이러스까지 켠 Threat Protection Throughput 기준으로 용량을 계산해야 합니다.
세션 수 · 초당 신규 연결
  • Concurrent Sessions : 동시 접속 세션 수, 사용자·서버 수에 비례
  • New Connections/sec : 초당 신규 세션 생성 속도
  • 세션 테이블 고갈 : 부족 시 정상 트래픽도 함께 드랍됨
대역폭은 충분한데 세션 수가 부족하면 순간적으로 접속이 끊깁니다. 특히 웹서비스 프론트엔드처럼 짧은 연결이 계속 발생하는 환경은 초당 신규 연결 수를 먼저 확인해야 합니다.
SSL/TLS 복호화 처리 성능
  • 암호화 트래픽 검사 : 복호화 없이는 위협 탐지 자체가 불가능
  • SSL Inspection Throughput : 일반 처리량과 별도로 명시되는 수치
  • TLS 1.3 지원 여부 : 최신 프로토콜 대응 확인 필요
전체 트래픽의 80% 이상이 암호화된 요즘, SSL 복호화 처리량이 낮으면 검사 자체가 병목이 됩니다. 일반 처리량이 아니라 SSL Inspection 처리량을 별도로 확인해야 합니다.
고가용성 구성 : Active/Active vs Active/Standby
  • Active/Standby : 장애 시 절체, 구성이 단순하고 검증이 쉬움
  • Active/Active : 두 장비 모두 트래픽 처리, 전체 처리 용량 증가
  • 세션 동기화(Session Sync) : 절체 시 기존 연결 유지 여부 결정
세션 동기화가 안 되는 HA 구성은 장애 절체 시 모든 연결이 끊기고 재접속해야 합니다. 서비스 중단이 민감한 환경이라면 세션 동기화 지원 여부를 반드시 확인해야 합니다.

보안 인프라, 실제로는 이렇게 구성됩니다

외부 트래픽 유입부터 내부 세그먼트까지 — 각 구성요소가 무엇을 담당하는지 확인하세요.
외부 트래픽 엣지 라우터 인터넷 연결 보안 인프라 NGFW 클러스터 트래픽 검사 · 정책 IPS · 위협 방지 침입 탐지 · 차단 SSL 복호화 암호화 트래픽 검사 내부 세그먼트 VLAN · 존 분리 운영 지원 실시간 모니터링 위협 탐지 현황 정책 백업 룰셋 이중화 로그 · 감사 규정 준수 감사
NGFW 클러스터
트래픽 규모가 크다면 → 클러스터링·로드밸런싱 구성 여부를 문의하세요.
IPS · 위협 방지
제로데이 공격 대응이 필요하다면 → 시그니처 업데이트 주기를 확인해야 합니다.
SSL 복호화
암호화 트래픽 비중이 높다면 → SSL Inspection 처리량을 문의하세요.
내부 세그먼트
내부 확산 방지가 필요하다면 → 마이크로 세그멘테이션 구성을 문의하세요.
용도별 구성 예시
같은 "방화벽"이라도 배치 위치와 트래픽 패턴에 따라 설계가 달라집니다. 대표적인 4가지 시나리오를 제안합니다.
경계 방어 · Perimeter

인터넷 경계 통합 방어

처리량 — Threat Protection 기준 산정 기능 — IPS·AV·App Control 통합 용도 — 인터넷 연결 구간 전체 트래픽 검사
카탈로그 처리량이 아니라 실사용 조건의 Threat Protection Throughput으로 용량을 산정한 구성입니다.
지사 · SD-WAN

지사 통합 보안 게이트웨이

구성 — SD-WAN + 방화벽 통합 관리 — 중앙 통합 정책 배포 용도 — 다수 지사·현장 회선 최적화
본사에서 정책을 일괄 배포·관리할 수 있어 지사가 많을수록 운영 부담이 줄어드는 구성입니다.
데이터센터 · 세그멘테이션

내부망 마이크로 세그멘테이션

방식 — 존별 내부 방화벽 배치 처리량 — 저지연 고성능 요구 용도 — 서버 구간별 트래픽 통제
내부 서버 간 트래픽까지 검사해, 하나의 서버가 뚫려도 옆으로 번지지 않도록 막는 구성입니다.
고가용성 · HA

이중화 방화벽 클러스터

구성 — Active/Active 또는 Active/Standby 요구사항 — 세션 동기화 지원 용도 — 무중단 보안 서비스
세션 동기화가 되는 HA 구성이어야 장애 절체 시에도 기존 연결이 끊기지 않습니다.
함께 진행 가능한 파트너
Fortinet을 포함해, 아래 파트너로 우선 진행 가능하며 그 외 벤더도 협의를 통해 구성 가능합니다.
Fortinet Palo Alto Networks Cisco Check Point SECUI SonicWall

귀사 환경에 맞는 보안 아키텍처가 궁금하신가요?

경계 방어부터 내부 세그멘테이션까지, 위협 대응 구조를 설계해드립니다.

도입 상담 문의하기

개인정보 처리방침

×

(주)에스아이피솔루션(이하 '회사')은 고객님의 개인정보를 중요시하며, 「개인정보 보호법」 및 관련 법령을 준수하고 있습니다. 회사는 개인정보 처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보 보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

1. 개인정보의 수집 및 이용 목적

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

서비스 제공 및 상담 : IT 인프라 컨설팅, 구축 문의 응대, 견적 제공, 서비스 이용에 따른 본인 식별 등

2. 수집하는 개인정보의 항목

회사는 상담 및 서비스 신청을 위해 아래와 같은 개인정보를 수집할 수 있습니다.

필수 항목 : 성함(담당자명), 회사명, 연락처, 이메일
선택 항목 : 문의 내용 본문에 포함된 정보 등

3. 개인정보의 보유 및 이용 기간

회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.

상담 및 문의 관련 정보 : 상담 종료 후 1년까지 (단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 관련 법령에 따라 보관)

4. 개인정보의 제3자 제공에 관한 사항

회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

5. 개인정보 처리의 위탁

회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
- 위탁 대상 : 카페24, 가비아 등 홈페이지 호스팅 업체
- 위탁 업무 : 홈페이지 시스템 운영 및 서버 관리

6. 정보주체의 권리·의무 및 그 행사방법

정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.

7. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고 아래와 같이 보호책임자를 지정하고 있습니다.
- 성명 : 이상호 / 직책 : 대표이사 / 연락처 : 02-6737-0180 / sales@sipsolution.kr

8. 개인정보 처리방침 변경

이 개인정보 처리방침은 2022년 7월 1일부터 적용됩니다.

홈페이지 이용약관

×

제1조 (목적)

본 약관은 (주)에스아이피솔루션(이하 "회사")이 운영하는 공식 홈페이지(이하 "사이트")에서 제공하는 서비스 및 정보 이용에 있어 회사와 이용자의 권리, 의무 및 책임 사항을 규정함을 목적으로 합니다.

제2조 (용어의 정의)

1. "사이트"란 회사가 정보 및 서비스를 이용자에게 제공하기 위하여 컴퓨터 등 정보통신설비를 이용하여 설정한 가상의 영업장을 말합니다.
2. "이용자"란 사이트에 접속하여 본 약관에 따라 회사가 제공하는 서비스를 받는 고객을 말합니다.

제3조 (약관의 명시와 개정)

1. 회사는 본 약관의 내용을 이용자가 쉽게 알 수 있도록 사이트 초기 화면에 게시합니다.
2. 회사는 관련 법령을 위배하지 않는 범위에서 본 약관을 개정할 수 있으며, 개정 시 적용일자 및 개정 사유를 명시하여 공지합니다.

제4조 (서비스의 제공 및 변경)

회사는 사이트를 통해 회사 소개, IT 인프라 컨설팅 정보 제공, 견적 상담 신청 접수 등의 서비스를 제공하며, 기술적 사양의 변경 시 서비스 내용을 변경할 수 있습니다.

제5조 (서비스의 중단)

회사는 컴퓨터 등 정보통신설비의 보수점검, 교체 및 고장, 통신의 두절 등의 사유가 발생한 경우에는 서비스의 제공을 일시적으로 중단할 수 있습니다.

제6조 (저작권의 귀속 및 이용제한)

1. 회사가 작성한 저작물에 대한 저작권 및 기타 지식재산권은 회사에 귀속됩니다.
2. 이용자는 사이트를 이용함으로써 얻은 정보 중 회사에게 지식재산권이 귀속된 정보를 회사의 사전 승낙 없이 복제, 송신, 배포하는 등 영리 목적으로 이용하거나 제3자에게 이용하게 하여서는 안 됩니다.

제7조 (이용자의 의무)

이용자는 신청 또는 변경 시 허위 내용의 등록, 사이트에 게시된 정보의 무단 변경, 회사가 금지한 정보의 송신 또는 게시 등 사이트의 정상적인 운영을 방해하는 행위를 하여서는 안 됩니다.

제8조 (면책조항)

1. 회사는 천재지변 또는 이에 준하는 불가항력으로 인하여 서비스를 제공할 수 없는 경우에는 서비스 제공에 관한 책임이 면제됩니다.
2. 회사는 이용자의 귀책사유로 인한 서비스 이용의 장애에 대하여는 책임을 지지 않습니다.

제9조 (분쟁해결 및 관할법원)

본 약관과 관련하여 발생한 분쟁에 관한 소송은 회사의 본점 소재지를 관할하는 법원을 관할법원으로 합니다.

시행일자 : 2022년 7월 1일