2024-04-27 05:25 (토)
포티넷코리아, KTC에 ‘포티게이트 차세대방화벽’ 구축
상태바
포티넷코리아, KTC에 ‘포티게이트 차세대방화벽’ 구축
  • 길민권 기자
  • 승인 2021.09.09 17:18
이 기사를 공유합니다

자체 VPN 망 구축해 기존 유선통신 사용 비용 30% 이상 절감, 네트워크 처리 속도 5배 향상
포티게이트 차세대 방화벽인 FG-600E
포티게이트 차세대 방화벽인 FG-600E

포티넷코리아(대표 조원균)는 오늘, 한국기계전기전자시험연구원(KTC)이 강력한 보안 기능을 갖춘 자체 VPN망의 안정적인 운영을 위해 자사의 ‘포티게이트 차세대 방화벽(FortiGate NGFW)’을 구축했다고 밝혔다.

한국기계전기전자시험연구원(이하 KTC)은 지난 1969년 설립 이후 시험인증, 국민안전, 기업지원, 해외인증, 연구개발 및 지역특화 등 모든 산업 영역에서 기업의 파트너 역할을 수행하고 있는 국가 대표 국제공인 시험인증 연구기관이다.

KTC는 업무 처리 용량 증대 및 코로나19로 인해 화상회의, 원격근무 등의 비대면 수요 증대로 인해 새로운 근무 조건 및 환경에 대응할 수 있는 고속 네트워크 인프라와 그에 따른 보안 정책 수립이 필요했다. 특히, 지역 연구소에서 처리된 시험인증 정보는 본원에서 취합, 보관, 관리되고 있기 때문에 본원 및 지역 연구소, 센터 등 전국 9개 지사를 연결하는 네트워크의 속도 향상이 시급했다.

이에 다양한 보안 위협에 효과적으로 대응할 수 있는 차세대 방화벽의 도입을 적극 검토하게 되었다. KTC는 2022년에 구축 완료될 새로운 업무 시스템의 보안도 함께 관리하기 위해 차세대 방화벽의 유연한 확장성은 물론, 높은 네트워크 가시성 확보, 유무선에 대한 동일 보안 정책 적용 등이 가능한지 등을 면밀히 검토했다.

KTC는 최종적으로 포티게이트 차세대 방화벽인 FG-600E와 FG-60E, 그리고 통합 로그 관리 솔루션인 ‘포티애널라이저 200F’를 선택했다.

특히, 포티넷은 KTC의 보안 요구사항을 충분히 충족시킬 수 있도록 시스템 구축 시에 전문 엔지니어를 투입하여 철저한 사전 계획을 수립하고 작업을 진행하였으며, 안정적으로 차세대 방화벽 기반의 시스템을 구축했다.

KTC가 선택한 포티게이트 차세대 방화벽은 네트워크 엣지에서 코어, 데이터 센터, 내부 세그먼트, 클라우드까지 유연한 구축을 지원한다. ASIC 기반의 보안 프로세서(SPU)를 활용하여 위협 보호, SSL 검사, 초저지연 등의 고급 보안 서비스를 확장형으로 제공하고 내부 세그먼트와 미션 크리티컬 환경을 보호하며, 애플리케이션, 사용자, 네트워크를 자동으로 보여주어 복잡성을 낮추고 보안 평가를 통해 검증된 보안을 적용할 수 있다.

포티게이트 600E 시리즈는 미드레인지(Mid-Range)급 차세대 방화벽으로 구축 유연성이 뛰어나다는 점이 특징이다. 최대 36Gbps의 방화벽 처리량은 타사 대비 높은 성능과 다양한 1G 및 10G 인터페이스를 통해 위협 보호 7Gbps 및 SSL 검사 성능8Gbps을 제공한다.

포티게이트 60E 시리즈는 엔트리급 차세대 방화벽이지만, 최대 3Gbps의 방화벽 처리량과 통합된 1GE 포트를 여러 개 제공하여 고급 보안 및 네트워크 기능을 비용 효율적으로 사용할 수 있다.

포티애널라이저는 포티넷의 차세대 방화벽으로부터 로그 및 위협 데이터를 받아 이에 대해 분석하고 대응이 가능한 정보 보기를 제공함으로써 전체 네트워크를 보호할 수 있도록 지원한다.

KTC는 포티게이트 차세대방화벽으로 사전에 문제가 될 만한 트래픽이나 사용자 세션 등을 추적, 확인할 수 있어 네트워크 보안에 대한 가시성을 확보할 수 있었으며, 관리 인력의 부족 등 운영 상의 어려움도 해결할 수 있었다. 방화벽 운영 시 메뉴 가독성이 향상되어 필요한 필드를 자유롭게 추가, 변경할 수 있게 되었다. 룰 적용과 로그 데이터의 로딩 속도도 빨라 발생하는 장애에 따른 대응 시간도 단축할 수 있었다.

또한, 기존 GUI나 CLI(명령어 입력 인터페이스) 등으로 개별 장비마다 구성이나 설정을 일일이 수행할 필요 없이, 포티게이트에서 제공하는 관리자 화면인 GUI(그래픽 사용자 인터페이스)에서 간단하게 보안과 접근을 중앙 집중형으로 통합 관리할 수 있어 네트워크 운영 관리를 크게 간소화할 수 있었다.

KTC 관계자는 “포티넷 시스템을 구축한 이후, 본원 및 전국 9개 지역에 대한 자체 VPN망을 안정적으로 운영하고 있다. 자체 VPN 망을 구축함으로써 기존 유선 통신 사용 비용을 30% 이상 절감할 수 있게 되었으며, 네트워크 처리 속도가 5배 가까이 향상되었다. KTC는 올해 하반기 연구원 전체에 무선랜 구축을 추진하고 있으며, 구축이 완료되면 차세대 방화벽 도입 효과가 더욱 클 것으로 기대하고 있다”라고 말했다.


[AIS 2021] 국내 최대 인공지능•머신러닝 정보보호 컨퍼런스에 여러분을 초대합니다!(보안교육 7시간 이수)

-인공지능•머신러닝 적용 정보보호 기술과 위협 정보 공유의 장

-2021년 9월 16일 온라인 개최

-공공•금융•기업 정보보호 관계자라면 누구나 무료참석

-보안교육 7시간 이수증 발급

-사전등록: 클릭

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★