Sangfor 엔터프라이즈 애플리케이션 플랫폼 보안(Security)
aSEC 2.0 및 분산형 IPS(침입방지시스템)
클릭 한 번으로 보안 정책을 즉시 적용 가능하며, 별도의 복잡한 설정은 불필요합니다.
VM의 변화에 따라 보안 정책이 자동으로 조정됩니다.
하나의 인터페이스에서 보안과 클라우드 자원을 통합 관리할 수 있습니다.
VM 단위의 세밀한 제어 및 비즈니스 성장에 맞춘 확장성 제공
Sangfor Endpoint Secure 기반의 VM 보호
- 악성코드 탐지 및 제거, 랜섬웨어 방어, 자산 및 취약점 관리 기능 내장
- 자동 에이전트 설치 지원
- 시스템 자원 소비 최소화
- Linux 시스템을 위한 파일 단위 보호 제공
Sangfor Cyber Command를 통한 위협 탐지 및 대응
- 네트워크 트래픽 분석을 통해 위협을 감지하고, Sangfor Network Secure 및 Endpoint Secure와 연계하여 자동 또는 수동으로 대응
- 랜섬웨어 VM 스냅샷을 생성하여 데이터 손실 최소화 및 복구 지원
- 봇넷 분산 방화벽과 연동하여 감염된 VM을 격리
- 암호화폐 채굴 불법 자원 소비 방지를 위해 해당 VM을 종료 또는 일시 중지
디스크 암호화 기능
- VM 디스크 이미지 및 스냅샷에 대해 안전한 암호화 제공
- 암호화 알고리즘 AES-256 및 SM4 지원
- 적용 범위 VM당 하나의 암호화 모듈 적용
- 키 관리 VM별로 개별 키 사용
Sangfor 엔터프라이즈 애플리케이션 플랫폼 성능 (Performance)
- HCI 호스트 어피니티 (Host Affinity)
호스트 어피니티 정책을 통해 웹 애플리케이션의 전체 스택(웹, 애플리케이션, 데이터베이스 VM 등)을 단일 서버 호스트에 고정할 수 있습니다.
이를 통해 각 계층 간의 통신이 다른 서버로 라우팅될 필요가 없어지므로 성능이 최적화됩니다.
Sangfor HCI의 가상 로드 밸런서(Virtual Application Delivery, vAD)는 사용자 트래픽을 여러 웹 또는 애플리케이션 VM에 분산시켜, 트래픽을 고르게 분배하고 최적의 성능 및 사용자 경험을 보장합니다.여러 VM으로 구성된 오토스케일링 그룹은 자원 사용량에 따라 자동으로 확장 또는 축소될 수 있으며, 임계값을 설정하여 수요 급증 시 자동으로 확장이 트리거되어 지속적인 성능을 유지합니다.
- 확장성과 성능을 겸비한 확장 구조 (Scale Out Capacity with Performance)
기존의 SAN 스토리지는 프레임 기반 설계(컨트롤러 + 디스크 인클로저)를 사용하며, 성능 병목이 컨트롤러에서 발생하면 디스크를 추가하여 확장합니다. 반면 Sangfor의 HCI와 aStor는 프레임리스 공유 스토리지 설계를 활용합니다. 새로운 노드를 이더넷 스토리지 스위치에 연결함으로써, 스토리지 용량과 데이터 처리량을 동시에 수평 확장할 수 있어 전체 시스템 성능이 향상됩니다.
Sangfor 엔터프라이즈 애플리케이션 플랫폼 복원력 (Resiliency)
Sangfor HCI는 클러스터 내에서 데이터를 2중 또는 3중으로 복제하는 데이터 보호 전략을 제공합니다. 2중 복제 시 하나의 호스트 장애, 3중 복제 시 두 개의 호스트 장애를 견딜 수 있으며, 이때도 데이터 손실 없이 서비스가 유지됩니다. 또한 N+1 호스트 이중화 구조를 통해 단일 호스트 장애 발생 시 해당 VM이 자동으로 다른 정상 호스트에서 재시작되어 서비스 연속성을 보장합니다.
aStor 소프트웨어 정의 스토리지는 Erasure Coding 기술을 활용하여 스토리지 클러스터 전반에 데이터를 안전하게 분산 저장합니다. 서버 노드 장애 시에도 데이터 손실을 방지하며, HCI의 2중 또는 3중 복제 방식보다 더 효율적인 스토리지 활용이 가능합니다.
- 로컬 고가용성(Local High Availability)
HCI의 기본 내장된 스토리지 스냅샷 외에도, 외부 스토리지 시스템에 데이터를 저장하는 통합 백업 솔루션이 포함되어 있습니다. 사용자는 백업 주기를 시간 단위 또는 일 단위로 설정할 수 있으며, 몇 분 이내에 데이터 복구가 가능합니다. 또한 지속적 데이터 보호(CDP) 기능을 통해 매초 단위로 데이터를 실시간 백업하여, RPO(복구 시점 목표)를 거의 0에 가깝게 구현합니다.
- 글로벌 고가용성(Global High Availability)
Sangfor DRM(Disaster Recovery Management) 제품군은 애플리케이션의 중요도에 따라 다양한 RPO(복구 시점 목표) 및 RTO(복구 시간 목표) 구성을 지원합니다. Sangfor DRM은 온프레미스 재해복구(CAPEX 모델)와 오프프레미스 클라우드 재해복구(OPEX 모델) 모두를 지원하며, Sangfor의 Managed Cloud Services를 기반으로 제공합니다. 또한 DRM은 타사 가상화 플랫폼의 VM 복제 기능도 지원하여 유연한 재해복구 환경을 구축할 수 있습니다.