라드웨어는 자사의 소프트웨어 정의 네트워킹(Software Defined Networking, SDN) 전략과 네트워크 단위 공격 차단 서비스를 제공하는 애플리케이션 스위트인 디펜스플로우™(DefenseFlow™)를 발표했다. 라드웨어 SDN 전략은 포괄적인 SDN 프레임워크와 SDN 핵심 3요소를 지원한다. SDN 핵심 3요소는 네트워크 프로그래밍으로 ADC와 보안 서비스를 최적화하는 SDN 애플리케이션과 SDN 벤더와 작용하는 SDN 에코시스템, 애플리케이션 프로그래밍 인터페이스(APIs), VX-LAN 등 네트워크 프로토콜을 지원하는 SDN 관련 기술 지원이다.
라드웨어는 SDN이 애플리케이션 딜리버리와 보안 서비스 구축 및 관리 방법을 혁신할 수 있는 아키텍처라고 강조했다. SDN 애플리케이션을 활용하면 포인트 디바이스 기반으로 구축하던 애플리케이션 딜리버리 및 보안을 네트워크 단위 서비스로 옮길 수 있다. 또한 라드웨어 SDN 솔루션은 프로그래밍이 가능한 SDN의 특성을 이용해 단순 호스팅을 넘어 SDN이 서비스의 일부가 되도록 지원하며, 전체적인 솔루션이 ADC 및 보안 서비스 구축을 더욱 단순화해 확장성과 운영성을 향상시킨다.
SDN 에코시스템은 폭넓은 조인트 디자인과 개발 및 인증을 지원하는 라드웨어의 보안 및 애플리케이션 딜리버리 솔루션이 업계 선두 SDN 벤더 환경에 통합되도록 지원한다는 점에서 매우 중요한 의미를 지닌다.
라드웨어가 처음 발표한 상용 SDN 솔루션인 디펜스플로우는 네트워크 오퍼레이터가 네트워크를 프로그래밍하고, 자동화된 디도스(DDoS) 탐지 및 차단을 기본적인 네트워크 서비스로 제공하도록 지원한다. 뿐만 아니라, 공격 탐지를 위한 트래픽 정보를 수집하고 네트워크에서 가장 적절한 보안 리소스를 통해 트래픽을 최적화 및 전환시켜 필요시 위험을 완화시키는 SDN 컨트롤 플레인을 통해 디바이스 기반 보안 솔루션을 네트워크 단위 서비스로 전환시킨다. 이러한 행동 기반 기술을 구현하면 실시간으로 네트워크 공격을 탐지할 수 있으므로 네트워크 운영자와 IT 담당자는 저렴한 비용으로 네트워크에 디도스 보안 서비스를 구축할 수 있다.
SDN 제품 스위트의 주요 장점
- 지능화된 애플리케이션 딜리버리 및 보안 의사 결정: 라드웨어 SDN 애플리케이션을 활용하여 네트워크의 모든 지점에 애플리케이션 인텔리전스를 주입할 수 있다. 능동적인 애플리케이션 의사 분석 결정 과정을 통해 가용성, 성능 및 보안을 지속적으로 최적화시킨다.
- 구축 단순화: 고객은 정상적인 정적 트래픽 엔지니어링(the right static traffic engineering)을 보장해야 하는 기존 방법 대비 빠르고 쉬운 방법으로 ADC 및 보안을 구축할 수 있다.
- 솔루션 비용 절감: 기본적인 ADC 및 보안 서비스 기능을 네트워크에 오프로드 해 값비싼 리소스 비용을 절감할 수 있다.
- 높은 확장성: SDN을 통해 네트워크의 모든 지점에서 ADC 및 보안 어플라이언스를 활용할 수 있으므로 보다 단순한 확장성을 얻을 수 있다.
라드웨어의 아비 체슬라(Avi Chesla) CTO는 “최근 SDN에 대한 업계의 관심이 뜨겁지만 SDN이 제공하는 혜택을 실제로 활용하는 데 엔터프라이즈와 캐리어는 여전히 어려움을 겪고 있다”며 “라드웨어는 완전히 기능적인 SDN 애플리케이션 세트를 제공해 고객이 애플리케이션 인지 네트워크를 구축하고 그 가치를 향상하도록 지원한다”고 말했다.
<저작권자(c)스마트앤컴퍼니. 무단전재-재배포금지>