아리아카 스마트시큐어 프라이빗 액세스 블로그

팬데믹이 일상 생활에 가하는 제약뿐만 아니라 모든 기술 뉴스와 코로나19가 제기하는 IT 과제를 연결하는 첨단 기술 산업 전체가 만성적인 팬데믹 피로에 시달리고 있다는 사실을 인정해야 합니다. 트래픽 부하가 기업 내부에서 직원들의 가정과 클라우드 서비스로 급격하게 이동한 것은 분명 큰 영향을 미쳤습니다.

하지만 최근 웨비나에서 논의한 것처럼 모든 트래픽을 기업 핵심 인프라로 집중시키는 기존 VPN 인프라의 한계는 이미 오래 전부터 드러났습니다. 지금도 우리는 사무실에 있지 않은 지식 근로자를 마치 특별한 예외 상태인 것처럼 ‘원격 또는 이동 근무자’로 분류하고 있습니다. 팬데믹 이전에도 글로벌 인력으로 일할 때는 시차 때문에 다른 지역에 위치한 회의에 여러 명의 참가자가 집에서 회의에 참석하는 경우가 많았습니다. 마지막으로 밤 10시까지 사무실에 남아 있거나 회의 참석을 위해 새벽 5시에 사무실에 출근해야 했던 때가 언제인지 기억하려면 몇 년 전으로 거슬러 올라가야 할 것 같습니다. 중요한 회의가 있을 때면 수없이 많이 했던 것으로 기억합니다. 하지만 기술 덕분에 재택근무 중에도 쉽고 효과적으로 회의에 참석할 수 있게 된 이후로 회의는 매우 정기적으로 열리게 되었습니다.

그리고 그 당시에도 기술이 참여자 중 한 명을 효과적으로 연결하지 못했던 상황을 기억할 것입니다. 음성 품질이 좋지 않으면 참가자의 참석 효과가 떨어지는 것부터 참석자(때로는 참석자의 시간)이 완전히 낭비되는 것까지 모든 상황이 발생할 수 있습니다.

작년으로 거슬러 올라가면, 원격 트래픽 과부하에 대한 해결책을 찾기 위해 노력하는 동안 기업들은 직원들에게 비디오를 사용하지 말라고 하거나 회의가 몰리는 전체 또는 절반 회의 시간 외에는 시간차를 두고 회의를 진행하도록 지시해야 할 정도로 상황이 심각해졌습니다.

초기 솔루션은 100% 클라우드 지향 솔루션으로 전환하는 것이었습니다. 하지만 이마저도 기하급수적으로 증가하고 때로는 예측할 수 없는 트래픽 증가로 인해 성능 문제에 직면했습니다. 클라우드 공급업체는 용량 계획에 있어 기본적인 문제에 직면해야 합니다. 현재 수요가 영구적인가? 만약 예전 트래픽 패턴으로 돌아간다면(물론 그럴 가능성은 거의 없지만), 이를 정당화할 수익이 없는 상황에서 용량 초과에 대한 요금만 부담해야 합니다. 클라우드 아키텍처는 많은 탄력성을 허용하지만, 일반적으로 ‘최대 및 적정’ 수요 모델을 위해 아키텍처를 설계할 때 급격한 수요 감소는 문제가 됩니다.

아리아카의 프라이빗 액세스는 하이브리드 클라우드와 엔터프라이즈 인프라의 현실을 해결하며, 많은 근로자가 사무실과 재택 근무를 병행하는 새로운 현실인 하이브리드 업무 환경의 요구를 자연스럽게 이상적으로 수용합니다. 엔터프라이즈, 클라우드, 원격 근무자 트래픽에 동일한 고성능 글로벌 인프라(아리아카의 경우 글로벌 레이어 2 SmartConnect 네트워크)를 재사용할 수 있다는 점은 아리아카 고객에게 세 가지 주요 이점을 제공합니다:

  1. 성능: 기업은 글로벌 미들 마일로서 아리아카 코어 네트워크의 결정론적 성능과 엔드포인트와 가장 가까운 아리아카 서비스 PoP 간의 트래픽 최적화 알고리즘을 모두 활용할 수 있습니다. 이는 모든 원격 사무실, 원격 근무자 및 애플리케이션에 대해 우수하고 예측 가능한 성능을 제공하여 생산성을 높인다는 의미입니다. 실제 테스트 결과 400%(!) 이상의 성능 향상이 측정되었습니다.
  2. 탄력성: 기존 VPN 솔루션의 병목 현상 없이 기업 내 트래픽과 원격 근무자 트래픽 모두에 동일한 글로벌 인프라를 유연하게 재사용할 수 있으므로 기업은 단일 리소스 풀에 투자하여 전반적으로 최적의 성능을 달성할 수 있습니다. 기업 내부에서 원격 근무자로의 트래픽 부하 이동은 완전히 투명하게 이루어지며 사용자 경험과 애플리케이션 성능은 그대로 일관성 있게 유지됩니다.
  3. 배포 용이성: 아리아카 스마트시큐어 포트폴리오의 다른 모든 서비스와 마찬가지로 스마트시큐어 프라이빗 액세스는 업계 최고의 365/24/7 서비스를 통해 48시간 이내에 전 세계에서 가동됩니다. 또한 관리형 서비스 모델은 고객의 구현 및 문제 해결의 복잡성을 줄여줍니다. 통합된 코어 네트워크 인프라 및 서비스를 활용할 수 있는 기능과 결합하여 별도의 엔터프라이즈 네트워크 및 원격 작업자 액세스 인프라를 위한 구축 및 운영 사일로를 제거함으로써 즉각적인 TCO 절감 효과를 얻을 수 있습니다.

아리아카 스마트서비스 클라우드 우선 아키텍처

이 모든 것은 서비스 제공을 위한 아리아카 스마트서비스의 클라우드 우선 아키텍처를 활용함으로써 가능합니다. 스마트시큐어 비공개 액세스 솔루션의 구성 요소는 다음과 같습니다:

  1. 모든 주요 운영 체제(Win, macOS, iOS, Android)를 지원하는 사용자 디바이스의 SmartSecure 비공개 액세스 클라이언트입니다. 관리자는 분할 터널링 정책도 매우 쉽게 설정할 수 있습니다. 마지막으로, 클라이언트는 암호화된 VPN 트래픽을 억제하는 액세스 기술을 통해 터널링할 수 있습니다.
  2. 클라이언트의 트래픽은 결정론적 성능과 아리아카 고객 간의 리소스 분리를 지원하는 데 필요한 만큼의 스마트시큐어 프라이빗 액세스 인스턴스를 스핀업하는 아리아카 서비스 PoP에서 종료됩니다. 여기에서 사용자 트래픽은 아리아카 글로벌 L2 사설망을 통해 스마트클라우드 서비스를 통해 클라우드 서비스로 이동하거나 스마트커넥트 서비스를 통해 DC/HQ 또는 지사로 이동하면서 아리아카 코어의 우수한 성능 기능을 활용합니다.
  3. 스마트시큐어 프라이빗 액세스 매니저 서비스는 간편한 서비스 운영을 지원하며 LDAP, Kerberos, Radius 등과 같은 기존 기업 ID 및 액세스 관리 시스템과 연동하여 사용자를 안정적으로 인증하고 액세스 권한을 설정할 수 있습니다.

스마트시큐어 프라이빗 액세스 솔루션은 다음을 포함합니다.

아리아카 스마트커넥트 프라이빗 액세스는 전 세계 수백 명의 아리아카 고객의 의견을 반영하여 설계된 제품으로, 고객의 요구에 부응하기 위한 아리아카의 노력을 잘 보여줍니다. 그들은 하이브리드 업무 환경의 문제를 해결하기 위해 Aryaka의 SmartServices 포트폴리오의 이점을 확장하고 싶다는 의사를 밝혔고, 저희 팀은 귀를 기울여 서비스 제공에 사용하는 DevOps 모델의 민첩성을 전달했습니다(곧 별도의 블로그 포스팅을 통해 소개할 가치가 있습니다).

스마트시큐어 비공개 액세스에 대해 자세히 알아보려면 데이터시트를 다운로드하거나 데모를 요청하세요.

저자 소개

폴 리젠버그

폴은 아리아카의 제품 솔루션 팀에서 디렉터로 일하고 있습니다. Paul은 Cisco, LiveAction, 비비오 네트웍스, 스트라타컴에서 제품 마케팅, 제품 관리, 영업 엔지니어링, 비즈니스 개발 및 소프트웨어 엔지니어링 분야에서 20년 이상의 경력을 쌓았습니다. Paul은 스쿠버 다이빙, 오토바이, 공개 소프트웨어 프로젝트, 유화 그리기를 즐깁니다.

고쿨 트리비크라만 나이르

고쿨은 아리아카의 제품 관리팀 디렉터입니다. 그는 보안, 네트워킹, SD-WAN, 네트워크 가상화 등 다양한 영역에서 제품 관리 및 소프트웨어 엔지니어링 분야에서 12년 이상의 경력을 쌓았습니다.