본문 바로가기

제품·서비스/보안스위치

[고객사례] 대규모 캠퍼스의 네트워크 보안 솔루션 I L2·L3 스위치 I 내부망 보안 I 트래픽 관리

 


BYOD 확산, 네트워크·보안 위협 증가...🌍

안녕하세요, 네트워크·보안 전문기업
파이오링크입니다 :)

👨‍💻

여러분들은 'BYOD'라는 말을 들어 보셨나요? 

BYOD는 Bring Your Own Device의 약자인데요. 노트북, 스마트폰, 태블렛PC 등 자신이 보유한 각종 스마트기기를 가져와 업무에 적극적으로 활용하는 것을 뜻합니다. 사무실이 아닌 외부에서도 인터넷에 접속해 일처리를 할 수 있어 이러한 스마트워킹이 빠르게 늘어나고 있는데요.

🚨

하지만 이러한 BYOD 환경이 확산되면서 기업, 학교와 같은 조직에서는 보안 위험 대비가 시급해졌습니다. 감염된 개인 기기를 매개로 사내 시스템에 접속해 전체 네트워크에 영향을 미치거나 내부 정보 유출, 악성코드 유입 등 보안 위협이 높아지고 있기 때문입니다. 그만큼 안정적으로 네트워크와 보안을 운영하기 어려운 환경이 조성되고 있는 것인데요. 그렇다면 대규모 조직에서는 어떤 식으로 이러한 위협에 대비하고 있을까요 ?

🏫

넓은 캠퍼스에서 수많은 학생들과 교직원들이 자신의 기기들을 이용해 네트워크에 접속하는 대학교. 국내 대학교 사례를 통해 캠퍼스 내에서 어떻게 대규모 네트워크를 안정적으로 운영하고 있는지에 대해 알아보도록 하겠습니다.

 

 


Case Study. 조선대학교🔐
- 원문기사 요약 -

 


 

 

더보기

<본문내용📝>
# 1
대학의 네트워크 환경은 대단히 복잡해서 장애 발생과 보안 문제가 많이 발생한다. 외부에서 들어오는 공격 대응 만큼 내부의 보안 리스크 관리도 어려운데, 특히 다수의 학생들이 사용하는 기기를 관리하는 것이 매우 어려운 일이다. 학생들이 소유한 수많은 기기에 모두 보안 정책을 적용하는 것은 불가능하기에 학생도 모르게 감염된 기기를 통해 네트워크가 감염되는 것을 막을 수 있는 방법이 시급했다.

# 2
학생 자신도 모르게 멀웨어에 감염된 기기가 학교 네트워크에 접속해 공격자가 학교재정, 개인정보, 학사정보 등 중요한 정보에 접근할수 있는 가능성이 있었다. 학생들이 개인 공유기를 무단으로 연결해 루프가 발생하고 트래픽 과부하로 전교생이 인터넷을 사용하지 못하게 될 수도 있었다. 

# 3
대학교는 특히나 수많은 학생들이 스마트폰, 태블릿, 노트북 등 여러 기기를 이용해 네트워크에 접속하는 환경이다. 네트워크 액세스 포인트가 많다는 것은 그만큼 보안 홀도 많아진다는 뜻. 하지만 그렇다고 학생이나 직원의 스마트 기기를 막거나 보안 프로그램 설치를 강요하는 것도 현실적으로 어렵다. 이때 엔드포인트과 네트워크 가시성을 제대로 확보하지 못한다면 자칫 보안홀이 발생할 수도 있다. 

# 4
조선대는 클라우드로 관리할 수 있는 보안스위치를 도입하고자 했다. 캠퍼스 규모상 스위치가 여러 곳에 분산 설치되어 있고 수량도 많아서 관리가 번거롭기 때문이다. 클라우드를 통해 중앙에서 집중적으로 제어하고, 단일 관리 화면에서 다수 사이트를 관리할 수 있을 것으로 기대했다. 

# 5
티프론트 클라우드 보안 스위치는 구축 과정도 매우 간단했다. 스위치를 교체할 때 넓은 캠퍼스의 건물과 각 층을 돌아가면서 교체해야하기 때문에 몇 개월의 시간이 걸린다. 하지만 티프론트 클라우드 보안 스위치는 본사 엔지니어가 설정 파일을 클라우드에 미리 업로드해 스위치를 랜케이블에 연결하면 자동으로 설정파일이 다운되고 수 분 내에 설치가 완료돼 신속하게 설치할 수 있다.

# 6
클라우드 보안 스위치는 스위치 별 설정정보가 자동으로 다운로드 되기 때문에 전문성이 충분하지 않은 사람들도 쉽게 구축하고 설치할 수 있어 빠르게 사업을 완료할 수 있었다. 나중에 장비를 교체할 때도 백업 없이 케이블만 연결하면 되기 때문에 교체나 확장도 용이할 것으로 기대된다. ​

# 7
클라우드는 스위치와 컴퓨터를 일일이 연결하지 않고 원격에서 일괄 관리 할 수 있으며 원격 장애대응이나 펌웨어 업데이트, IP 관리, 정책 일괄관리 등의 이점이 있다. 사용하는 만큼 지불하는 방식으로 초기 대규모 투자가 필요 없어 보안 예산을 절감할 수 있다. 또한 네트워크 확장에 따라 효율적으로 과금된다는 장점도 있다.