엔터프라이즈 소프트웨어 솔루션 전문기업 VM웨어(VMware)가 온프레미스 및 클라우드 환경에서 안전한 애플리케이션 및 데이터 보호를 위한 VM웨어 서비스 정의 방화벽(Service-defined Firewall)을 공개했다.

VM웨어 서비스 정의 방화벽의 기본 구조. / VM웨어 제공
VM웨어 서비스 정의 방화벽의 기본 구조. / VM웨어 제공
미국 샌프란시스코에서 열린 보안 행사 ‘RSA 콘퍼런스 2019’에서 선보인 VM웨어 서비스 정의 방화벽은 애플리케이션 가시성과 애플리케이션의 정상적인 활동(known good)에 대한 이해와 지능적이고 자동화된 적응형 방화벽 기능을 결합한 것이 특징이다. ▲공격 노출 표면의 축소 ▲비정상적 활동의 추적 ▲HW 인프라보다 SW 애플리케이션 자체를 우선하는 VW웨어의 새로운 보안 전략을 기반으로 각종 보안 위협에서 애플리케이션, 데이터, 사용자를 안전하게 보호한다.

VM웨어 서비스 정의 방화벽은 게스트 환경에서 에이전트를 설치하는 방식의 기존 솔루션들과 달리 베어메탈, 가상머신, 컨테이너 기반 애플리케이션 환경에서 작동하는 것이 차이점이다. VM웨어 클라우드 온 AWS(Cloud on AWS) 및 AWS 아웃포스트(AWS Outposts) 등의 하이브리드 클라우드 환경도 지원한다.

특히 VM웨어 서비스 정의 방화벽 솔루션은 단독 방화벽 솔루션처럼 사용할 수 있으며 ▲가상 머신 인텔리전스 기반 애플리케이션 인증 클라우드 ▲게스트 OS와 애플리케이션까지 검사해 의심스러운 트래픽의 원천 감지 및 차단 ▲다양한 형태의 클라우드에 대응할 수 있는 소프트웨어 기반 방화벽 등의 장점을 제공한다.

톰 길리스(Tom Gillis) VM웨어 부사장 겸 네트워크 및 보안 부문 총괄 사장은 "VM웨어가 구현하는 내재된 보안은 가상화 플랫폼에 내장된 고유의 특성을 활용한다"며 "이번에 공개된 VM웨어 서비스 정의 방화벽은 위협을 추적하기보다는 내부 네트워크 방어에 초점을 맞춰 정상적인 활동을 하는 애플리케이션을 검증한다"고 말했다.