[써보니어때?/방화벽] 시큐아이 MF2 1500 / Secui MF2 1500


본 사용자리뷰는 쉐어드IT 리뷰이벤트 “써보니 어때?”를 통해 taki회원님께서 작성해 주신 내용입니다.

 

1. 사용중인 방화벽
– SECUI MF2 1500 * 2EA 이중화

2.장비 도입 배경 및 이유
– 저희는 2013년정도 도입한 팔로알토 장비를 운영하고 있었습니다. 도입 당시 차세대 방화벽이라는 팔로알토의 PA-4020 장비를 약 2억원이 넘는 금액으로 도입하게 되었습니다.
네트워크 전문가가 아니기 때문에 정확하지는 않지만, 도입 당시 유일 했던, (아마 지금도 차세대방화벽으로는 유일한) 팔로알토의 방화벽 도입은 많은 숙제를 남겼었습니다.

image001
(그림1. 전산룸 한켠에 쓸쓸히 쉬고있는 팔로알토  방화벽 장비.jpg)

첫번째, 복잡한 UI
배우고싶게 생기지도 않았지만, 배워도 도통 복잡해서 관리자 측면에선 정말 비추천합니다.

두번째, 느린 Commit
약 세번의 Caseopen 에도 불구하고 해결하지 못한 문제.. 여담이지만, 후에 이 모 델(PA-4020) 모델은 Commit Bug로 인해 제품 단종 시기가 빨리 왔더라는..

세번째, 비싼 유지보수비용
혀를 내두를 라이선스 금액에 유지하기 정말 꺼려지는 모델.. 게다가 이중화구성이라 2배로 금액을 내야한다는…. 신규 장비 구매하는 금액과 별반 다르지않은 금액에 뒷골 잡아야했던..

그래서 저희는 방화벽 교체를 진행하게 되었고, 국내 1위 Secui MF2 1500 장비로 교체하게 되었습니다. 장비 교체 후, 달라진 점은 아래와 같아요.

image002 (그림2. 위풍당당 보안을 책임지는 시큐아이 방화벽 장비.jpg)

첫번째, 편리한 UI

정책 편집과 새로운 정책설정 등 관리자 측면에서 설정하기가 매우 쉽게 구성되어 있습니다. VPN 설정등 모듈 적용까지 간단하게 구성되어 어렵지가 않습니다.

image003
(그림3. 메인 대쉬보드 화면 )

팔로알토 장비를 쓸 때는 정말 복잡한 화면구성, 게다가 영문… 너무 답답했는데, 시큐아이 장비는 한눈에 보기 쉽게 정리되어있고, 게다가 모두 한글 !!

두번째, 다양한 어플리케이션 차단정책
사실, 팔로알토 사용 시엔 도입할 때 정해진 정책외에 관리자가 손을 대기가 쉽지 않았습니다. 하지만 시큐아이는 그때그때 설정을 추가하거나 변경할 수 있는 옵션들이 있어서 좋았습니다.
가령, 메신저등의 어플리케이션 단의 차단정책이나, 웹필터 같은 URL 단의 차단 등, 정책만 잘 세워놓는다면 다양하게 적용할 수 있는점이 좋았습니다.

image004(그림4. 시큐아이 방화벽의 어플리케이션 제어 프로파일 화면.jpg)
image005(그림5. 웹필터 카테고리 URL 차단 목록.jpg)

방화벽 장비에서 프로그램과 URL을 통제한다는 것은 매우 강력한 보안강화가 될 것입니다.

세번째, 간편한 로그 모니터링

이 부분 정말 중요합니다. 간혹 현업에서 방화벽에서 차단되었다는데, 도통 어디서 차단되었는지 담당자들도 모를 때가 분명 있습니다. 하지만 시큐아이 방화벽 장비는 전체 통합 로그를 통하여 어떤 모듈에서 차단되었고, 어떤 원인인지 보여주기 때문에 담당자 입장에서는 빠르게 대응할 수 있습니다. 새로운 정책 테스트를 하거나, 타 업체와의 네트워크 문제 구간 확인 시, 간편하게 모니터링 할 수 있다는게, 엄청난 장점입니다.

image006 (그림6. 간편하게 원인파악이 가능한 모니터링 화면.jpg)

이렇게 간편하고 스마트한 방화벽에도 분명 문제점은 존재했습니다.

운영하면서 느낀 가장 큰 단점은 어플리케이션 웹필터 모듈에서 카테고리 URL 차단이라는 항목의 운영 시, 불편한 점이 있었습니다. 목록(DB)자체를 국외업체에서 갖어다 쓰다 보니, 오탐이 있고, 신고를 하려해도 그 업체 URL에 넣어야 하며, 모두 영문입니다.

주소 : http://www.brightcloud.com/tools/url-ip-lookup.php

image007

 

About SharedIT

SharedIT

Leave a Reply

12 개의 댓글이 있습니다 - "[써보니어때?/방화벽] 시큐아이 MF2 1500 / Secui MF2 1500"

메일 알림 설정
정렬:   최신 | 오래된 | 추천
JOYH

저희 회사에서 억 단위로 투자하는 것은 SAP 프로젝트 같은 거 아니면 하드웨어 인프라에는 투자를 잘 안하는 편인데 부럽네요

taki

도입당시, 공장을 새로 구축하는것이라 예산을 잘 받았어요. ㅎㅎㅎ지금 하라면 못하죠..ㅠㅠ

Kevin

팔로알토 무료 수거 가느능합니다!ㅋ

taki

크~ 저도 제것 이라면 무료 나눔드릴텐데, 회사 자산이라 매각진행해야 할듯요. ㅋㅋㅋ
매각 비용도 업체에서 방문해서 측정하는거라 많이나올듯요..ㅠㅠ

올려치기

팔로알토 장비 너무 아깝네요, 주제넘는 이야기지만 중고로라도 매각을 하시면 어떠하실런지???

taki

매각 많이 알아봤는데, 사고자 하는곳이 없네요…저도 매우 안타까워요.ㅠㅠ.

wansoo

축하드려요~
잘 읽었고요.
팔로알토 장비라면 구매한지 그렇게 오래되지는 않았을 것 같은데…
그것도 2억씩이나… 투자한 장비를 놀려둔다는게 많이 아깝다는 생각이 드네요~
전산에 투자를 많이해 주는 곳에 근무하시는 것 같아 부럽네요~

taki

일단, 근본적으로 팔로알토장비를 저도 팔고싶은데, 산곳에서 유휴기간의 라이센스기간까지 모두 지불해야 정상적으로 사용할 수 있는것으로 알고있어요.. 하드웨어가 비싸서 팔로알토를 못사는게아니라, 살인적인 라이센스 비용때문에..ㅠㅠ

taki

뽑아주셔서 감사합니다. 더 열심히 하겠습니다.

werther20

팔로알토장비가 너무 탐나는데요~?ㅎㅎ
전 너무 좋게 DEMO를 해봐서^^~~~

werther20

좋은 리뷰 감사합니다~^^*

taki

축하드립니다 ~~ ㅋㅋㅋㅋ

wpDiscuz