읽는 시간: 9분 14초 | 업데이트일: 2025년 10월 17일
SASE SASE란?
SASE는 SD-WAN, 라우팅, WAN 최적화를 비롯한 포괄적인 WAN 기능을 SWG(보안 웹 게이트웨이), CASB(클라우드 액세스 보안 브로커), ZTNA(제로 트러스트 네트워크 액세스)와 같은 클라우드 제공 보안 서비스 또는 SSE(보안 서비스 엣지)와 결합한 것입니다.
사용자들이 모든 위치에서 연결하고 클라우드의 민감 데이터를 액세스하는 상황에서 SASE는 애플리케이션 트래픽을 데이터 센터로 백홀링하지 않으므로 더 안전하고 유연한 연결 방식을 지원합니다. 그 대신 지능적으로 트래픽을 클라우드로 조정하고 클라우드에서 바로 고급 보안 검사를 수행합니다.
SASE는 가속화된 클라우드 마이그레이션, 노후화된 네트워크 인프라의 현대화, 하이브리드 작업 지원, IoT 장치로 인해 빠르게 확장되는 공격 표면의 보안을 포함하여 오늘날의 중요한 IT 과제에 대응합니다. 또한 민감한 데이터가 유출 및 손상되는 것을 방지하고 점점 더 그 수가 늘어나고 정교해지는 사이버 위협에 대한 방어력을 강화합니다.
SASE의 작동 원리
SASE는 지점에 구축된 고급 SD-WAN 엣지와 포괄적인 클라우드 제공 보안 서비스(SSE)가 결합된 것입니다.
기존에는 지점의 모든 애플리케이션 트래픽이 프라이빗 MPLS 서비스에서 보안 검사 및 검증을 위해 기업의 데이터 센터로 이동했습니다. 이 아키텍처는 애플리케이션이 기업의 데이터 센터에서만 호스팅되는 경우에 적합했습니다. 클라우드로 마이그레이션하는 애플리케이션과 서비스가 더 많아진 지금 기존의 네트워크 아키텍처로는 부족합니다. 인터넷의 트래픽이 최종 목적지에 도달하기 전에 데이터 센터와 기업의 방화벽을 통과해야 하기 때문에 애플리케이션 성능과 사용자 체감 만족도가 하락합니다.
클라우드 애플리케이션에 바로 연결하는 원격 근무자의 수가 증가하는 가운데 기존의 경계선 기반 보안은 충분하지 않습니다. SASE를 통해 WAN 및 보안 아키텍처를 전환한 기업은 사용자의 장치나 위치와 상관없이 멀티 클라우드 환경에서 애플리케이션과 서비스를 직접적이고 안전하게 액세스할 수 있습니다.
SASE의 구성요소
SASE의 주요 구성요소는 고급 SD-WAN과 포괄적인 클라우드 제공 보안(SSE, 보안 서비스 엣지)입니다.
SASE를 완전히 활용하기 위해 필요한 고급 SD-WAN 기능은 다음과 같습니다.
- SSE 솔루션과 원활하게 통합되어 일관된 통합 SASE 아키텍처를 구성합니다.
- 첫 번째 패킷 애플리케이션을 식별하여 보안 정책을 바탕으로 SSE로 향하는 트래픽을 세밀하게 조정합니다.
- SD-WAN 경로 다양성을 활용하고 가장 가까운 SSE PoP(Points of Presence)를 자동으로 선택하여 최상의 경로를 선택합니다.
- 터널 본딩으로 여러 링크를 결합하고 자동화된 장애 조치를 지원합니다.
- WAN 최적화 및 FEC(전달 오류 수정)를 통해 WAN의 지연을 극복하고 패킷 손실과 지터가 자주 발생하는 인터넷과 무선 링크의 영향을 완화합니다.
- 멀티 클라우드 네트워킹으로 퍼블릭 클라우드와 프라이빗 클라우드를 아우르는 엔드 투 엔드 연결을 제공합니다.
- 내장형 방화벽을 통해 IDS/IPS, DDoS 보호, 역할 기반 세분화와 같은 고급 보안 기능을 기반으로 지점 위치에서 지능형 위협 보호 기능을 제공합니다.
SASE를 완전히 활용하기 위해 필요한 주요 SSE 기능은 다음과 같습니다.
- ZTNA(제로 트러스트 네트워크 액세스): 기본적으로 어떠한 사용자도 신뢰할 수 없다고 가정하며 최소 권한 액세스를 지원합니다. 원격 사용자에게는 보안 액세스를 제공합니다.
- CASB(클라우드 액세스 보안 브로커): 보안 정책을 적용하여 클라우드 애플리케이션의 민감한 데이터를 보호합니다.
- SWG(보안 웹 게이트웨이): URL 필터링, 악성 코드 탐지 등의 기술을 사용하여 웹 기반 위협으로부터 조직을 보호합니다.
- FWaaS(서비스형 방화벽): 클라우드에서 방화벽 기능을 제공하여 여러 소스의 트래픽을 분석합니다.
- 그 밖에 DLP(데이터 손실 방지), RBI(원격 브라우저 격리), 샌드박싱 등의 보안 서비스가 있습니다.
SASE의 이점
SASE는 또 다른 최신 유행어가 아닙니다. 기업은 SASE 아키텍처를 통해 중요한 비즈니스 이점을 얻을 수 있습니다.
- 보안 강화: 조직이 클라우드 우선 접근 방식으로 전환함에 따라 SASE는 모든 트래픽과 위치에 대해 일관된 보안 정책을 적용하고, 클라우드에서 직접 트래픽 검사를 수행합니다. 이를 통해 원격 액세스를 보호하고 기업 데이터를 사이버 위협으로부터 보호하는 동시에 공격 표면을 최소화하고 위협 감지 및 대응을 강화합니다.
- 비즈니스 생산성 및 고객 만족도 향상: SASE를 사용하는 조직은 고급 SD-WAN 기능을 기반으로 네트워크 인프라를 간소화할 수 있습니다. SASE는 기존 라우터 기반 네트워크의 한계와 복잡성을 제거하여 디지털 트랜스포메이션에 필요한 민첩성을 제공하며 이를 통해 애플리케이션 성능과 안정성이 눈에 띄게 향상됩니다.
- 제로 트러스트 보안 모델: SASE는 리소스에 대한 액세스 권한을 부여하기 전에 사용자 아이덴티티를 지속적으로 검증하도록 요구하는 제로 트러스트 보안 모델을 수용합니다. 제로 트러스트는 오늘날 위협 환경에서 특히 중요한데, 기존 보안 모델로는 정교한 사이버 위협으로부터 자신을 보호하기에 더 이상 충분하지 않기 때문입니다.
- 관리 간소화 및 복잡성 감소: SASE는 배포는 물론 네트워크 및 보안 관리도 간소화합니다. 또한 여러 개의 분산된 네트워킹 및 보안 기능(예: SD-WAN, SWG, CASB, FWaaS)을 단일 플랫폼으로 통합합니다. 이러한 융합 덕분에 벤더별 하드웨어 어플라이언스와 포인트 솔루션을 관리할 필요성이 줄어듭니다.
SASE로 클라우드 중심 기업을 사이버 위협으로부터 보호하는 방법
사이버 위협이 점점 더 정교해지고 업무 인력이 분산됨에 따라 기업은 사용자, 데이터, 애플리케이션을 보호하기 위해 SASE 보안을 도입하고 있습니다. SASE는 ZTNA, SWG, CASB와 같은 클라우드 제공 보안 서비스와 고급 SD-WAN을 융합하여 복잡성을 줄이고 보호 기능을 강화하도록 설계된 통합 아키텍처를 제공합니다. 또한 보안 적용이 클라우드에서 직접 이루어지므로 일관된 정책 적용을 지원하고 백홀 지연이 감소하며 애플리케이션이 프라이빗 데이터 센터, 퍼블릭 클라우드 또는 SaaS 플랫폼 등 어디에 있든 관계없이 애플리케이션에 대한 원활한 보안 액세스를 제공합니다.
이러한 기능을 통해 조직은 위협을 감지하고 위협이 네트워크에 발을 들여놓지 못하도록 차단할 수 있습니다. 결과적으로 사용자 아이덴티티, 애플리케이션, 인프라를 더 수월하게 보호할 수 있습니다.
SASE 아키텍처는 클라우드 중심 조직의 사이버 보안 위험을 완화하고 궁극적으로는 복잡성을 줄이고 관리를 간소화하는 동시에 보안을 강화합니다.
SASE를 고려해야 하는 이유
- 하이브리드 작업 지원 및 보호: 직원들이 어디서나 다양한 장치에서 연결하므로 ZTNA는 사용자와 장치에 대한 일관된 정책 시행과 액세스 제어를 제공합니다. 또한 최소 권한 액세스를 지원하고 기본적으로 어떤 사용자도 신뢰하지 않도록 보장합니다. 기업 네트워크에 액세스할 수 있는 광대한 권한을 부여하는 VPN과 달리 ZTNA는 사용자의 액세스를 제한하고 해당 사용자에게 승인된 특정 애플리케이션 또는 마이크로세그먼트에만 액세스할 수 있게 합니다.
- 범용 ZTNA를 통해 어디서나 제로 트러스트 적용: uZTNA(범용 제로 트러스트 네트워크 액세스)는 SASE를 AI 기반 NAC 기능과 통합하여 온프레미스 위치와 IoT 장치로 제로 트로스트 원칙을 확장합니다. 이러한 통합으로 IoT를 포함한 모든 네트워크 연결 장치에 대한 포괄적인 가시성과 모니터링이 가능해집니다. ID 기반 세분화를 통해 범용 ZTNA는 사용자와 장치가 자신의 역할에 적합한 네트워크 리소스에만 액세스할 수 있도록 지원합니다. 이 시스템은 네트워크 활동을 지속적으로 모니터링하여 액세스 권한을 실시간으로 조정하고 의심스럽거나 악의적인 행동을 신속하게 감지합니다.
- 글로벌 및 분산 사용자를 위한 성능 최적화: SASE는 전 세계적으로 분산된 클라우드 아키텍처와 엣지 컴퓨팅을 활용하여 사용자가 가장 가까운 PoP(Point of Presence)에 연결할 수 있도록 지원합니다. 이를 통해 대기 시간이 줄고 애플리케이션 성능이 최적화되며 특히 원격 지역에 있는 사용자에게 유용합니다.
- 클라우드 및 SaaS 애플리케이션 도입: SASE는 중앙 집중식 데이터 센터를 통해 트래픽을 백홀링하지 않고도 클라우드 애플리케이션(예: AWS, Microsoft 365, Salesforce)에 안전하게 직접 액세스할 수 있도록 지원합니다. 또한 CASB와 같은 보안 서비스를 제공하여 클라우드 애플리케이션 사용을 제어하고 데이터를 보호하는 동시에 엣지 컴퓨팅과 SD-WAN을 통해 성능을 최적화할 수 있습니다.
- 웹 기반 위협으로부터 사용자 보호: 랜섬웨어 및 피싱과 같은 웹 기반 위협으로부터 조직을 보호하기 위해 SWG는 URL 필터링, 악성 코드 탐지, 웹 액세스 제어를 통해 트래픽을 모니터링 및 검사하며, 성인 콘텐츠, 도박 플랫폼, 상당한 위험을 초래하는 것으로 알려진 사이트 등 특정 범주의 웹 사이트에 대한 접근을 제한하는 정책을 수립합니다.
- SaaS 애플리케이션에 대한 보안 액세스: 사용자가 승인된 SaaS 애플리케이션과 승인되지 않은 SaaS 애플리케이션 모두에 액세스할 수 있는 경우 CASB(클라우드 액세스 보안 브로커)는 이러한 활동에 대한 가시성을 제공하고 섀도 IT를 식별하며 조직의 SaaS 정책을 적용하여 민감한 데이터가 잠재적으로 노출되지 않도록 보호합니다.
- 데이터 보호 및 컴플라이언스 개선: CASB 외에도 SASE에는 DLP 기능이 포함되어 조직이 사용자 활동을 모니터링하고 민감한 데이터의 이동을 제어하는 데 도움이 됩니다. 또한 통합 플랫폼이 감사 및 보고를 간소화하여 GDPR, HIPAA, PCI-DSS 등의 규정을 준수하도록 보장합니다.
- 지점 사무실 연결 및 보호: 기존 아키텍처에서는 MPLS 링크를 사용하여 지점과 본사를 연결하는 경우가 많습니다. 이 아키텍처에서는 보안 검사를 수행하기 위해 클라우드 트래픽을 데이터 센터로 백홀해야 하므로 대기 시간이 늘어나고 결과적으로 애플리케이션 성능에 영향을 미칩니다. SASE의 SD-WAN 부분을 사용하는 조직은 지점에서 직접 클라우드로 트래픽을 지능적으로 유도하고 지점과 본사를 연결하는 강력하고 유연한 방식을 구현할 수 있습니다. 고급 보안 SD-WAN 솔루션은 내장형 차세대 방화벽을 통해 기존의 지점 방화벽까지 대체할 수 있으며 IDS/IPS와 DDoS 보호 기능도 함께 제공합니다.
AI 기반 통합 SASE 설명
AI 기반 통합 SASE 플랫폼은 여러 보안 구성요소를 관리하는 데 따르는 복잡성을 간소화합니다. 이 통합 아키텍처는 배포를 간소화할 뿐만 아니라 통합된 보안 정책, 중앙 집중식 관리, 일관된 제로 트러스트 액세스를 지원합니다. 주요 기능은 다음과 같습니다.
- 클라우드 네이티브 아키텍처 및 확장성: 클라우드 컴퓨팅의 확장성과 민첩성을 활용하도록 클라우드 네이티브 아키텍처로 설계되어 있습니다. 이 아키텍처를 통해 조직은 트래픽 수요에 따라 리소스를 동적으로 할당하여 더 효율적이고 적응 가능한 네트워크를 구축할 수 있습니다.
- 글로벌 네트워크: 지리적으로 분산된 PoP(Point of Presence)를 통해 글로벌 네트워크를 제공하므로 사용자 위치와 관계없이 일관된 성능과 짧은 대기 시간을 제공합니다. 이를 통해 여러 공급업체의 SASE 방식에서 필요한 여러 PoP의 필요성을 없애고 이러한 PoP의 관리를 간소화합니다.
- 통합 정책 관리: 단일 인터페이스에서 모든 보안 정책을 관리하고 운영을 간소화하며 복잡성을 줄여 조직이 일관된 정책을 효과적으로 배포하고 시행할 수 있도록 지원합니다.
- 중앙 집중식 UI, 포괄적인 대시보드: IT 팀에 중앙 집중식 사용자 인터페이스에서 모든 네트워크 및 보안 작업을 관리할 수 있는 기능을 제공하며 네트워크 트래픽, 보안 이벤트, 정책 시행에 대한 가시성을 향상합니다. 이 솔루션은 보고 기능을 개선하여 조직이 규제 요건 및 업계 표준을 준수함을 입증할 수단을 제공합니다.
- SASE 기능 결합: 조직에서 여러 SASE 기능을 손쉽게 결합하여 보안 태세를 강화하고 한 번에 트래픽을 검사할 수 있습니다. SSL 검사는 한 번만 수행되어 성능을 향상하고 복잡성을 줄입니다. 게다가 SWG와 CASB를 DLP와 결합한 조직은 사용자 활동을 보다 효과적으로 모니터링하여 중요한 데이터가 유출되는 것을 방지하고 웹 액세스에 대한 세부적인 제어를 적용할 수 있습니다.
- AI 기반: AI 기능을 갖춘 AI 기반 통합 SASE 솔루션은 연결된 사용자와 장치에 대한 가시성을 개선하고 적응형 액세스 제어를 지원합니다. 또한 일반적인 문제 해결 활동을 자동화하고 일반적인 네트워크 문제를 진단하는 동시에, 미래의 위협과 성능 문제를 예상하기 위한 예측 분석을 제공합니다.
단일 벤더 또는 멀티 벤더 SASE
네트워킹과 보안은 서로 긴밀하게 연결되어 있지만 서로 다른 매우 복잡한 전문 분야입니다. 보안은 끊임없이 변화하는 사이버 보안 위험으로부터 보호하기 위해 빠르게 진화하는 반면에 WAN은 빠르고 강력하고 유연한 연결의 제공이 중요합니다. SASE 아키텍처의 진정한 효과는 클라우드에서 제공되는 포괄적인 SSE 보안 서비스와 고급 WAN 엣지 기능을 결합할 때 실현됩니다.
단일 벤더 솔루션을 선택할지 아니면 멀티 벤더 솔루션을 선택할지는 기존 보안 및 WAN 요건에 따라 달라질 수 있습니다. 단일 벤더 SASE 플랫폼에서 SSE와 SD-WAN을 긴밀하게 통합하면 보다 빠른 배포, 중앙 집중식 관리, 일관된 보안 정책, 변화하는 위협 환경에 원활하게 적응할 수 있는 능력 등 여러 이점을 얻을 수 있습니다. 보안 서비스를 선택하여 SASE를 도입하거나 기존 보안 에코시스템과 통합하려는 조직의 경우 멀티 벤더 접근 방식이 권장됩니다. 이러한 멀티 벤더 환경에서는 배포 시간을 단축하고 관리 복잡성을 줄이기 위해 타사 SSE 솔루션과의 오케스트레이션을 자동화하는 SD-WAN을 선택해야 합니다.
HPE와 SASE
HPE는 엣지 투 클라우드 제로 트러스트 프레임워크를 통해 SASE로의 전환을 가속화합니다. 사일로화된 제로 트러스트 제품과 달리 HPE의 통합 플랫폼은 SD-WAN, SSE, NAC를 하나로 통합하여 온프레미스 또는 원격의 모든 사용자와 장치에 일관된 정책을 적용합니다.
SSE 포트폴리오는 ZTNA, SWG, CASB, DLP를 제공하며 모두 단일 인터페이스에서 관리됩니다. 반면 클라우드 네이티브 NAC는 AI 기반 통합 가시성, 인증, 동적 세분화를 통해 미관리 장치나 IoT 장치를 포함한 모든 장치로 제로 트러스트를 확장하여 다양한 환경에서 보안 액세스와 일관된 적용을 지원합니다.
HPE의 AI 기반 보안 SD-WAN 솔루션은 터널 본딩, 최적 경로 선택, WAN 최적화, 멀티 클라우드 네트워킹 등의 고급 네트워킹 기능과 차세대 방화벽, IDS/IPS, 적응형 DDoS 방어, URL 필터링, 역할 기반 세분화를 포함한 내장형 보안 기능을 결합합니다. 즉 SSE와 기본적으로 통합되어 완전히 통합된 SASE 아키텍처를 제공하거나 타사 SSE 파트너와 통합하여 개방적이고 유연한 접근 방식을 제공합니다.
FAQ
클라우드 중심 전략에 SASE가 필수인 이유는 무엇입니까?
클라우드 중심 접근 방식을 채택하는 조직이 변화하는 요구에 대응하기 위해서는 기존 네트워킹 및 보안 툴 이상이 필요합니다. SASE는 원격 사용자, 지점, IoT 장치에 안전하고 안정적인 고성능 연결을 제공하며 이러한 변화를 지원하는 데 중요한 역할을 합니다. 또한 통합된 제로 트러스트 원칙을 통해 애플리케이션에 대한 최소 권한 액세스를 보장하고 네트워크 내에서의 무단 액세스나 측면 이동 위험을 줄여줍니다. SD-WAN의 효율성과 클라우드 네이티브 보안의 결합으로 SASE는 현대적이고 확장 가능하며 안전한 엔터프라이즈 네트워크의 기반이 됩니다.
SASE로 어떤 문제를 해결할 수 있습니까?
IT 환경이 불과 몇 년 만에 급격하게 바뀌었습니다. 얼마 전까지만 해도 많은 비즈니스 애플리케이션이 기업 데이터 센터에 저장되었으며 직원들은 기업 네트워크를 통해 이에 액세스했습니다. 명확한 경계 내에서 보안이 강화되었습니다. 오늘날 클라우드 채택, IoT, 모빌리티, 원격 근무로 인해 그러한 경계는 사라졌습니다. 이제 통합된 클라우드 기반 아키텍처에 보안과 네트워킹이 융합되어야 합니다.
SASE와 SSE의 차이점은 무엇입니까?
SASE는 네트워킹(예: SD-WAN)과 보안 서비스(예: SWG, CASB, ZTNA)를 단일 클라우드 네이티브 솔루션으로 결합한 포괄적인 프레임워크로, 분산된 사용자, 장치, 위치를 안전하게 연결하도록 설계되었습니다. 이와 대조적으로 SSE(보안 서비스 엣지)는 SD-WAN과 같은 네트워킹 측면을 포함하지 않고 보안 서비스에만 초점을 맞춘 SASE의 하위 집합으로, 클라우드 서비스, 프라이빗 애플리케이션, 인터넷에 대한 액세스를 보호하지만 네트워크 관리와 최적화는 다른 솔루션에 맡깁니다. 기본적으로 SASE는 네트워크와 보안을 모두 다루는 반면 SSE는 보안 기능에만 국한됩니다.
SASE는 클라우드 기반입니까?
그렇습니다. SASE는 클라우드 기반으로 설계되었으며, 네트워킹과 보안 서비스를 통합하여 클라우드 네이티브 플랫폼을 구축합니다. 이러한 클라우드 중심 접근 방식을 통해 분산된 인력, 여러 지점, 클라우드 환경을 갖춘 기업에 확장성, 유연성, 중앙 집중식 관리를 제공할 수 있습니다.
SASE는 데이터 센터로의 백홀을 방지합니까?
그렇습니다. SASE의 주요 이점 중 하나는 레거시 네트워크 아키텍처에서 흔히 발생하는 문제인 데이터 센터로 트래픽을 백홀할 필요성을 줄여준다는 것입니다. 백홀을 줄이면 네트워크를 통해 전송되는 중복 트래픽 양이 감소하여 대역폭이 확보되고 대기 시간이 짧아지며 전반적인 네트워크 효율성이 향상됩니다.
SASE는 어떻게 원격 작업 보안을 개선합니까?
SASE는 네트워킹과 보안을 클라우드 기반 서비스로 통합하여 원격 작업 보안을 강화하고, ZTNA를 통해 원격 사용자를 보호하여 인증된 사용자와 장치만 애플리케이션에 접근하도록 검증합니다. SWG는 악성 웹 사이트를 차단하고 CASB는 SaaS 정책을 적용합니다. DLP(데이터 손실 방지)는 민감한 정보를 보호합니다. SASE는 이러한 기능을 SD-WAN과 통합하여 어느 위치에서나 애플리케이션에 안전하고 원활하게 액세스할 수 있도록 지원함으로써 하이브리드 및 원격 근무자의 위험을 줄여줍니다.