포티넷, MEF 3.0 SD-WAN 인증 획득
서비스 제공업체가 SD-WAN 서비스를 제공하기 위해 준수해야 할 가장 엄격한 산업 표준을 준수할 수 있는 포티넷 시큐어 SD-WAN의 능력 입증
관리형 서비스 제공업체(MSP)와 관리형 보안 서비스 제공업체(MSSP)는 매우 경쟁이 치열한 환경에서 운영됩니다. MSP와 MSSP가 새로운 고객을 유치하고 기존 고객을 유지하려면 제품을 경쟁사와 차별화할 능력을 갖추어야 합니다. 경쟁자가 가득한 업계 환경에서 이를 달성하기란 어려운 일입니다.
MSP와 MSSP가 경쟁에서 승리하려면 고객에 대한 약속을 그대로 이행할 수 있도록 해야 합니다. 솔루션을 각각 배포, 구성하여 모니터링 및 관리한다면 여러 개의 포인트 솔루션을 배포하여 제품에 기능을 추가하는 방식은 금방 확장이 불가능해집니다.
MSP와 MSSP는 강력한 통합 기반을 바탕으로 제품을 구축하는 다른 전략을 취할 수 있습니다. 안전한 소프트웨어 정의 광역 네트워크(SD-WAN)는 네트워크와 보안 기능을 하나의 어플라이언스에 통합해 보안이 무분별하게 확산되지 못 하도록 합니다. 또한, MSP와 MSSP가 최소한의 추가적 간접비로 부가가치 서비스를 추가로 제공할 수 있는 기반을 마련합니다.
엔터프라이즈급 SD-WAN에 대한 수요가 커지면서 기업에서는 SD-WAN 장비를 직접 구매하여 운영하던 방식에서 관리형 SD-WAN 서비스를 사용하는 방식으로 옮겨 가고 있습니다. 관리형 SD-WAN 제공업체는 SD-WAN 장비에 대한 설비 투자 비용 부담을 덜어주고, 고객의 온프레미스에 SD-WAN을 배포하거나 클라우드 관리형 SD-WAN을 제공합니다. 관리형 SD-WAN 제공업체는 기업들이 내부적으로 얻기는 어려운 전문성, 고객을 위한 최신 SD-WAN 기술에 대한 지속적 투자, SD-WAN 솔루션이 다른 공급업체, 특히 클라우드 인프라 제공업체와 통합되는 방식에 관한 상세한 지식을 통해 부가가치를 창출합니다.
신규 고객을 온보딩하고 신규 고객 시설을 유치하는 것은 관리형 서비스 제공업체(MSP)와 관리형 보안 서비스 제공업체(MSSP)에는 상당한 비용이 드는 작업입니다. MSP와 MSSP가 신규 고객을 유치하고 성장하는 비즈니스를 뒷받침하려면 새로운 고객 환경에 간편하게 배포하고 고객의 기존 인프라에 통합가능한 솔루션이 필요합니다.
포티넷 시큐어 SD-WAN은 MSP 또는 MSSP가 새로운 고객 위치에 서비스를 배포하기 위한 기반을 제공합니다. 통합 차세대 방화벽(NGFW)과 침입 방지 시스템(IPS)은 위협 방지 및 트래픽 검사를 제공하며, 이는 안전한 소켓 계층(SSL) 또는 전송 계층 보안(TLS) 암호화 플로우에도 적용됩니다. 포티넷 시큐어 SD-Branch와 통합하면 스위칭 계층까지 한 곳에서 정보를 표시하고 네트워크를 관리할 수 있습니다.
포티넷은 250개 이상의 보안 패브릭 에코시스템 파트너가 포함된 업계 최대 규모의 사이버 보안 에코시스템의 일원입니다. 포티넷 시큐어 SD-WAN 및 기타 포티넷 솔루션은 포티넷 보안 패브릭을 통해 한 번의 클릭만으로 이 모든 공급업체 제품과 바로 통합할 수 있습니다. 포티넷의 개방적 보안 에코시스템에는 다음이 포함됩니다.
Understanding How MSSPs Can Add Value to SD-WAN | Fortinet Enabling Security-Driven Networking Across Industries With Secure SD-WAN Addressing Top SD-WAN Security Concerns | Fortinet SD-WAN Delivers Digital Transformation to Your Next-Gen Branch Secure SD-WAN Needs to Support Your Cloud On-Ramp Strategy 3 SD-WAN Aggregation Capabilities to Meet Bandwidth Needs | Fortinet Blog
기존 WAN 보안 솔루션은 네트워크 위에 독립적 어플라이언스의 집합 형태로 보안을 얹는 방식으로 운영됩니다. 이러한 WAN 보안 전략은 가시성을 저하하고, 기관의 보안 배포 내에서 포인트 제품이 서로 연결되지 못해 사일로를 형성할 수 있습니다. 관리형 서비스 제공업체(MSP)와 관리형 보안 서비스 제공업체(MSSP)가 고객 네트워크를 효율적으로 관리하는 능력이 감소하고, 운영 비용과 간접비는 증가합니다. 마지막으로 독립형 포인트 제품을 사용하면 업체에서 지원 가능한 전송 매체 외에 다른 것은 지원할 수 없게 됩니다.
포티넷 시큐어 SD-WAN은 네트워크 및 보안 기능을 하나의 어플라이언스에 통합하기 때문에 여러 개의 포인트 보안 제품을 배포하지 않아도 됩니다. 따라서 MSP와 MSSP는 고객의 WAN에서 엔터프라이즈급의 일관적 보안을 제공하면서도 총소유비용(TCO)을 극적으로 낮출 수 있습니다.
시큐어 SD-WAN은 보안 하이브리드 WAN으로 MSP와 MSSP가 고객에게 전송 독립성을 제공하도록 지원합니다. 하이브리드 WAN을 사용하면 트래픽이 여러 전송 모드로 라우팅되어 값비싼 멀티 프로토콜 레이블 스위칭(MPLS) 대역폭에 대한 의존도를 낮출 수 있습니다.
시큐어 SD-WAN은 네트워크 엣지에서 트래픽을 검사해 클라우드 애플리케이션을 안전하게 직접 인터넷에 연결합니다. 클라우드로 전환하는 고객이 늘어나면서 고객 환경에서 클라우드와 결합된 트래픽에 직접 라우팅을 제공하는 능력이 상당히 중요한 경쟁 우위가 되었습니다.
포티넷 보안 인프라에 포함된 포티넷 시큐어 SD-WAN은 다양한 포티넷 및 타사 공급업체 솔루션을 바로 통합할 수 있습니다. MSP와 MSSP는 고객에게 다음과 같이 다양한 다른 네트워크 및 보안 서비스를 제공하기 위한 기반으로 관리형 시큐어 SD-WAN 서비스를 지원할 수 있습니다.
포티넷 시큐어 SD-WAN을 사용하는 MSP와 MSSP는 다음과 같은 기능을 제공할 수 있습니다.
Understanding How MSSPs Can Add Value to SD-WAN | Fortinet Enabling Security-Driven Networking Across Industries With Secure SD-WAN Addressing Top SD-WAN Security Concerns | Fortinet SD-WAN Delivers Digital Transformation to Your Next-Gen Branch Secure SD-WAN Needs to Support Your Cloud On-Ramp Strategy 3 SD-WAN Aggregation Capabilities to Meet Bandwidth Needs | Fortinet Blog
기관의 사내 WAN이 클라우드 기반 서비스형 소프트웨어(SaaS)와 서비스형 인프라(IaaS) 리소스까지 포함하도록 확장되는 경우가 늘어나고 있습니다. 본사 네트워크를 통해 지점 위치의 트래픽을 라우팅하여 보안을 검사하고 정책을 적용해야 할 경우, 네트워크 성능은 저하되고 지연이 커지며 사내 WAN이 혼잡해집니다. 관리형 서비스 제공업체(MSP)와 관리형 보안 서비스 제공업체(MSSP)가 클라우드 연결성 향상을 장담할 수만 있다면 이는 명확한 경쟁 우위가 됩니다.
포티넷 시큐어 SD-WAN은 클라우드 결합 트래픽에 안전한 인터넷 연결 기능을 제공합니다. IaaS 및 SaaS 제품으로 옮겨가는 고객에게는 반드시 있어야 하는 기능입니다. 내장된 FortiGate 차세대 방화벽(NGFW)은 L3~L7 보호를 제공하고, 업계 최초의 전문 SD-WAN 애플리케이션 통합 회로(ASIC) 칩으로 우수한 성능을 보장합니다. 포티넷 보안 패브릭에 포함된 FortiGate NGFW는 MSP와 MSSP에 단일 대시보드 가시성 및 관리를 제공하며, 고객 WAN의 운영 효율성을 높이고 관리를 단순화합니다.
서비스 제공업체는 포티넷 보안 패브릭과 통합되는 클라우드 네이티브 보안도 제공할 수 있습니다. FortiCASB와 FortiCWP는 클라우드 환경에서 보안 자동화와 규정 준수 관리를 지원합니다. 가상 머신(VM), 물리적 어플라이언스 또는 SaaS 상품 형태로 제공되는 FortiWeb는 고객의 클라우드 기반 웹 페이지, 결제 포털, API를 보호합니다. 특히 클라우드 네이티브 IaaS 폼팩터로 제공되는 FortiGate NGFW는 모든 배포 환경에서 클라우드 네이티브 보안을 지원합니다.
고객이 클라우드로 옮겨가면서 MSP와 MSSP는 포티넷 솔루션이 제공하는 것과 같은 클라우드 중심 보안을 지원해야 합니다.
Understanding How MSSPs Can Add Value to SD-WAN | Fortinet Enabling Security-Driven Networking Across Industries With Secure SD-WAN Addressing Top SD-WAN Security Concerns | Fortinet SD-WAN Delivers Digital Transformation to Your Next-Gen Branch Secure SD-WAN Needs to Support Your Cloud On-Ramp Strategy 3 SD-WAN Aggregation Capabilities to Meet Bandwidth Needs | Fortinet Blog
자료 다운로드:
SD-WAN에 대한 기업의 수요는 급격히 증가하고 있습니다. 글로벌 SD-WAN 관리형 서비스는 SD-WAN 부문에서 2023년까지 연간 종합 성장률(CAGR)이 76%에 달해 57억 달러 규모가 될 것으로 예상되며, Gartner에 따르면, 기업의 93% 이상이 SD-WAN을 배포할 계획이 있습니다. MSP와 MSSP에서는 관리형 SD-WAN 서비스를 제품에 추가해 이러한 수요를 충족하고 고객을 유치 및 유지할 수 있습니다.
멀티 프로토콜 레이블 스위칭(MPLS) 대역폭은 비용이 많이 들어 많은 기업에서는 사내 WAN에 사용할 다른 옵션을 찾고 있습니다. 또한, 고객이 클라우드와 모바일로 이동하면서 MPLS는 엔터프라이즈 WAN의 요구 사항을 충족하지 못하게 되었습니다. MSP와 MSSP가 SD-WAN을 도입하면 새로운 수익원을 창출하고 고객에게 부가가치 서비스를 제공할 수 있습니다.
경쟁이 치열한 업계에서 MSP와 MSSP는 경쟁사와 차별화해야 합니다. 관리형 SD-WAN 서비스는 고객에게 추가적인 부가가치 서비스를 제공하는 플랫폼 역할을 할 수 있습니다. 또한, 보안 기능을 SD-WAN에 통합하면 고객 서비스 아키텍처의 파편화를 완화하여 MSP 및 MSSP는 보다 쉽게 클라이언트 환경에서 가시성과 보안을 관리할 수 있습니다. 관리형 SD-WAN은 관리형 SD-Branch, 사물 인터넷(IoT) 보안 및 MSP와 MSSP가 고객에게 제공할 수 있는 기타 부가가치 서비스까지 포함하도록 확장할 수 있습니다.
MSP 또는 MSSP가 MPLS 서비스를 제공하는 능력은 현재의 MPLS 범위에 따라 달라지며, 새로운 회선을 추가하는 작업은 시간이 오래 걸리고 큰 비용이 소모될 수 있습니다. MSP와 MSSP는 SD-WAN을 포함하도록 서비스를 확대하면 공개 인터넷을 통해 안전한 WAN 연결을 구현하여 로컬 MPLS 시장 외부로 지역적 범위를 확장할 수 있습니다. 이 능력은 서비스 제공업체가 새로운 서비스 위치에 신속하게 제품을 배포할 수 있게 되어 새로운 기관과 성장하는 기관의 온보딩과 지원에 매우 중요합니다.
백서 -- 서비스 제공업체에 기회를 제시하는 WAN 진화
MSP와 MSSP는 더욱 효율적으로 운영할 수 있도록 도와주는 솔루션이 필요합니다. 솔루션은 제공업체 또는 고객 네트워크에서 구성과 배포 시간을 최소화하여 수익 창출에 걸리는 시간을 단축할 수 있어야 합니다. 또한, 마진이 높고 대규모 고객 기반까지 손쉽게 확장할 수 있어야 합니다.
MSP와 MSSP는 고객에게 부가가치 서비스를 제공할 수 있는 솔루션을 원합니다. 고객 네트워크에 관리형 SD-WAN 서비스를 배포하면 관리형 SD-Branch, IoT 보안 서비스 등의 추가적인 제품을 제공할 수 있습니다. 또한, 시큐어 SD-WAN은 통합적 보안 및 분석 기능도 제공하기 때문에 순수 SD-WAN 제품보다 유리합니다.
MSP와 MSSP는 구매 후에 고객에게 빠르게 배포할 수 있는 제품을 원합니다. 여기에는 기존 환경에서 새로운 기능을 추가하거나 활성화하는 기존 고객과 서비스를 제공하기 전에 온보딩 및 솔루션 배포가 필요한 신규 고객이 모두 포함됩니다.
MSP와 MSSP의 고객은 다양한 요구 사항을 원합니다. 제품과 서비스에 성장에 따른 지불 모델을 제공할 수 있는 능력을 갖추어, 고객의 고유한 상황에 맞게 제품과 요금을 확장할 수 있어야 합니다.
포티넷 보안 패브릭은 250개 이상의 타사 공급업체 제품과 바로 통합할 수 있으며, 서비스 제공업체의 네트워크 환경 전체에 단일 대시보드 가시성과 구성 관리, 실시간 위협 인텔리전스 공유 기능을 지원합니다. 포티넷 시큐어 SD-WAN을 사용하는 MSP와 MSSP는 단일 대시보드에서 고객의 네트워크 인프라 전체를 관리할 수 있습니다. 따라서 MSP와 MSSP는 효율을 높이면서도 총소유비용(TCO)와 고객의 사이버 보안 위험을 낮출 수 있습니다. 또한, FortiGate 차세대 방화벽(NGFWs)은 여러 가지 관리 도메인(ADOM)과 가상 도메인(VDOM)을 지원하여, 관리 유연성을 제공하고 역할 기반 액세스 제어(RBAC)를 지원합니다.
시큐어 SD-WAN은 MSP와 MSSP가 고객의 WAN 전체에 대한 가시성 및 관리 기능을 한 곳으로 집중시킬 수 있도록 돕습니다. 포티넷 보안 패브릭은 12개의 패브릭 커넥터, 135개 이상의 타사 API, 9개의 패브릭 DevOps 스크립트, 130개 이상의 확장된 보안 패브릭 에코시스템 파트너십, 개방형 API 아키텍처를 통해 250개 이상의 타사 공급업체 제품과의 즉시 통합을 지원함으로써 더욱 강화된 기능을 제공합니다.
MSP와 MSSP는 이러한 통합을 통해 위협 방지, 탐지 및 대응을 자동화하는 한편, 고객 환경 보안과 관련된 비용을 최소화할 수 있습니다. 또한, 중앙 집중식 보안 관리로 보안 표준을 준수하는 정책을 효율적으로 수립하여 적용할 수 있습니다. 규제 기관의 규정을 준수하는지 확인할 수 있고 최고위 임원 및 이사회에 중요한 보안 분석 정보를 제공해주는 고객용 보고서를 자동으로 생성해주기까지 합니다.
포티넷 시큐어 SD-WAN은 포티넷 보안 패브릭을 통해 고객의 보안 아키텍처 전체를 연결합니다. 보안 패브릭은 각 기관의 보안 요소 전체 및 그 내부에서 실시간으로 위협 인텔리전스를 오케스트레이션합니다. FortiGuard Labs는 인공 지능(AI)과 머신 러닝(ML) 기능으로 알려진 위협 및 알려지지 않은 위협을 탐지해, 보안 패브릭에 실천 가능한 인텔리전스를 제공합니다. 위협 인텔리전스는 30개 이상의 위협 공유 기관과의 파트너십과 100개 이상의 타사 공급업체 제품과의 통합을 통해 강화됩니다. 포티넷 보안 패브릭에서는 이 위협 인텔리전스가 고객의 WAN에 있는 모든 SD-WAN 어플라이언스에 전달되어 기업 전체의 위협을 탐지하고 방지할 수 있습니다.
NSS Labs의 성능 테스트에서 검증된 FortiGate NGFW는 업계에서 가장 낮은 지연을 제공하며, 이는 MSP와 MSSP의 고객이 중요시하는 특징입니다. 매우 효율적인 맞춤형 FortiGate 애플리케이션 통합 회로(ASIC)와 세계 최초의 SD-WAN ASIC를 보유한 포티넷은 WAN 엣지와 네트워크 전체에 우수한 성능의 보안을 제공할 수 있습니다. 게다가 안전한 소켓 계층/전송 계층 보안(SSL/TLS) 암호화 검사 등과 같은 고급 기능을 활성화하더라도 경쟁사 솔루션과 달리 속도나 처리량 면에서 네트워크 성능에 영향을 미치지 않습니다.
이는 MSP와 MSSP에는 매우 중요한데, 고객이 네트워크 성능에 영향을 미치지 않는 보안을 기대하고 설비 지출(CapEx)과 운영 지출(OpEx)을 최소화하는 솔루션을 요구하기 때문입니다. 포티넷은 가트너 매직 쿼드런트 네트워크 방화벽 부문에서 리더로 선정되었고, 가트너 매직 쿼드런트 WAN 엣지 인프라 부문에서는 챌린저로 선정되었으며, SD-WAN의 보안 어슈어런스 및 클라우드 서비스 구문 부문에서 2019 MEF 3.0 Proof of Concept Awards를 수상하였고, 공급업체로서는 유일하게 9개 보안 제품에 대해 NSS Labs 추천 등급을 받았습니다.
FortiManager를 사용하면 포티넷 솔루션을 손쉽게 배포하고 중앙에서 관리하여, MSP와 MSSP가 보안 인프라를 신규 고객에게 간단히 출시할 수 있도록 지원합니다. FortiManager와 FortiAnalyzer를 사용하는 MSP와 MSSP는 포티넷 보안 패브릭을 통해 고객의 보안 배포를 통합 및 자동화하고, FortiAnalyzer로 분석 및 규정 준수 보고 기능을 지원합니다. 또한, MSP와 MSSP는 이러한 통합을 사용하여 보안 관제 센터(SOC)와 네트워크 운영 센터(NOC)의 운영을 분리하는 사일로를 해제하고, 전체적 가시성과 운영 효율성을 개선할 수 있습니다. 포티넷 시큐어 SD-Branch를 배포하면 인터넷에서 고객 시설의 스위칭 인프라까지 모든 것을 범위에 포함하도록 가시성과 관리를 확장할 수 있으며, MSP와 MSSP의 보안 모니터링과 관리가 단순화됩니다.
포티넷 장비는 고객 시설로 보내기 전에 배포 설정을 사전 구성하는 기능이 탑재되어 있어 자동 온보딩과 프로비저닝이 가능합니다. 또한, 포티넷 장비는 대량 주문 시 지원 장비에 단일 키를 제공하고 장비 맞춤 설정에 JavaScript JSON/XML API를 적용할 수 있습니다. 따라서 MSP와 MSSP는 포티넷 장비를 자동 또는 프로그래밍 방식으로 배포하여 출장 비용을 제거하고 신규 고객의 온보딩 기간을 단축할 수 있습니다.
MSP와 MSSP 및 이들의 고객은 다양한 요금 및 제품 사용 모델을 통해 데이터, 인프라, 애플리케이션을 최적으로 보호하는 데 필요한 유연성을 확보할 수 있습니다. 따라서 MSP와 MSSP는 고객의 SD-WAN 배포가 무엇이고, 어떤 부가가치 서비스를 지원하는지 살펴서 고객의 특정한 요구 사항을 충족할 수 있습니다.
포티넷 솔루션은 처음부터 멀티 테넌트로 설계되어 있어서 MSP와 MSSP가 하나의 콘솔에서 여러 개의 고객 네트워크를 각각 관리할 수 있습니다. MSP와 MSSP는 공유되지만 분리된 SD-WAN 인프라로 고객에게 네트워크를 제공하는 방식으로 비용을 절감함으로써 운영 효율을 개선하면서도 사용자당 평균 수익(ARPU)을 높일 수 있습니다.
포티넷은 MSP와 MSSP가 고객을 더욱 잘 유치하여 더 나은 서비스를 제공하고, 서비스를 차별화하면서도 비즈니스를 성장시키는 데 도움이 되는 다양한 교육 기회를 제공합니다. 여기에는 판매자 교육, 기술 교육, 고급 교육 등이 포함됩니다. MSP와 MSSP는 이를 통해 SD-WAN 배포를 최적화하고 고객에게 부가가치 서비스를 효율적으로 배포하는 방법을 익힐 수 있습니다.
포티넷 공동 솔루션 마케팅 모델은 MSP와 MSSP에 비즈니스를 향상하고 성장시킬 수 있는 여러 가지 기회를 제공합니다. 파트너 중심적 마케팅 팀, 메시징 개발 지원, 블로그, 사용 사례, 파트너 캠페인에 대한 선택적 지원 등이 포함됩니다. MSP와 MSSPS는 SD-WAN 제품과 이를 통해 지원하는 추가적 부가가치 서비스와 관련하여 마케팅의 효과를 극대화할 수 있습니다.