마찰에서 흐름까지 : Swissport가 Cato의 Sase 직물에 대한 VPN 미로를 폐기 한 이유

Swissport의 향상된 보안과 성장으로의 여정
Swissport의 세계에서 보안과 네트워킹을 강화하는 것은 단순한 필요가 아니라 고객 기반을 확장하고 성장을 촉진하는 절호의 기회입니다. 회사의 글로벌 IT 운영이 구형 레거시 시스템에 의존하면서 균열이 드러나기 시작했고, 이러한 시스템이 도움이 되기보다는 오히려 방해가 되고 있음이 분명해졌습니다. 고위 경영진은 중앙 집중화된 가시성의 필요성을 빠르게 인식하고 이러한 도전을 해결하기 위해 신속히 행동에 나섰습니다.
레거시 시스템을 앞지르다
Swissport의 빠른 사업 확장은 보안과 네트워킹 문제를 동반했습니다. 레거시 시스템은 이를 따라가지 못해 회사가 고객을 효과적으로 서비스하고, 글로벌 운영을 보호하며, 성장을 지속하는 능력을 저해했습니다. 고위 경영진은 VentureBeat에 이러한 시스템이 사업 속도를 따라가지 못한다고 밝히며, 보안 액세스 서비스 에지(SASE) 채택을 시작으로 현대적인 솔루션을 모색했습니다.
2024년 Swissport는 2억 4,700만 명의 항공 승객에게 지상 서비스를 제공하고, 117개 화물 센터에서 500만 톤 이상의 항공 화물을 관리했으며, 6개 대륙 45개국 279개 공항에서 항공사를 지원했습니다. 항공 산업에서 지상 및 화물 처리 서비스의 세계적인 선두주자인 Swissport는 글로벌 IT 운영을 연결하고 보호하는 능력이 매우 중요합니다. 이는 지상 승무원과 원격 근무자를 포함한 26,000명 이상의 사용자를 지원하는 비즈니스에 필수적입니다.
“진짜 도전은 단순히 가시성에 관한 것이 아니라 일관성을 유지하는 것이었습니다,”라고 Swissport의 최고 정보 보안 책임자인 Giles Ashton-Roberts가 설명했습니다. “우리는 수백 개의 사이트에서 비즈니스 운영을 방해하지 않으면서 보안 집행을 간소화할 필요가 있었습니다.”
SASE로의 전환
“우리는 24시간 운영합니다. 세계 어딘가에는 항상 피크 타임이 있으며, 우리 네트워크는 보안과 항상 가용성을 유지해야 합니다,”라고 Swissport의 최고 기술 책임자인 Richard Thorp가 최근 VentureBeat 인터뷰에서 밝혔습니다. “커피숍이나 활주로에 있는 모든 사용자와 장치에 대해 보안을 표준화하는 것이 필수적입니다.”
레거시 시스템은 Swissport의 성장에 맞춰 충분히 확장되지 않았습니다. 이러한 시스템과 단편화된 인프라는 회사의 확장을 늦추고 잠재적인 보안 위험을 초래했습니다. Swissport는 가상 사설망(VPN), 서로 다른 장치, 일관성 없는 정책 집행의 패치워크를 통합된 SASE 아키텍처로 교체하여 보안과 네트워킹 인프라를 전면 개편했습니다.
“이 변환 이전에는 서로 다른 사이트에서 다양한 정책으로 다른 시스템을 관리하는 것이 악몽이었고, 가시성이 엉망이었습니다,”라고 Thorp가 말했습니다. “이제 우리는 전 세계적으로 단일 보안 정책 세트를 운영하며, 우리 환경이 안전하다는 것을 알고 안심할 수 있습니다.”
공항 키오스크부터 하이브리드 작업 장치까지 모든 연결은 이제 ID 인식, 실시간으로 위험 평가, 단일 클라우드 네이티브 SASE 플랫폼에서 집행됩니다. 모든 엔드포인트와 상호작용에 Zero Trust가 적용되어 Swissport는 고객의 요구를 충족하면서 유연하게 확장할 수 있습니다.
SASE: Swissport 변환의 핵심
Swissport의 SASE 아키텍처로의 전환은 글로벌 고객 관계를 유지하고 강화하는 데 있어 실시간 응답성, 투명성, 정확성의 중요성을 강조합니다. 항공 서비스 산업에서 성공은 모든 유닛이 필요한 데이터에 접근할 수 있어야 한다는 데 달려 있습니다. SASE는 Swissport가 고객에게 탁월한 서비스를 제공하는 데 전념하는 통합된 팀을 형성할 수 있게 합니다.
VentureBeat는 SASE가 단순히 레거시 시스템을 대체하는 것 이상으로, 운영 효율성을 크게 향상시키는 통합 아키텍처를 제공한다고 관찰했습니다. 데이터가 빠르고 정확할수록 Swissport는 원격 사무실과 위치를 더 잘 조정하고, 더 큰 팀과 정렬하여 투자 자본 수익률(ROIC)을 높일 수 있습니다.
이 추세는 자본 집약적인 서비스 산업 전반에서 분명하며, 응답성을 개선하고 지리적으로 다양한 네트워크를 통합하는 것이 수익에 직접적인 영향을 미칩니다. Swissport의 SASE 전략은 320개 이상의 위치를 연결하는 통합 아키텍처를 중심으로 구축되어 네트워크 전반에 걸쳐 안전한 실시간 통신을 보장합니다.
SASE 전략을 선택하면서 Swissport는 단일 클라우드 네이티브 SASE 플랫폼을 선택했습니다. Gartner는 이 접근법의 여러 이점을 강조하며, 플랫폼 통합, 간소화된 정책 제어, 실시간으로 적응하는 ID 인식 액세스를 포함합니다. SASE 공급업체를 철저히 평가한 후, Swissport는 Cato Networks를 선택했습니다. Cato Networks는 단일 관리 플레인, 통합 데이터 레이크, 글로벌 PoP(Points of Presence), 소프트웨어 정의 광역 네트워크(SD-WAN)와 보안을 하나의 집행 레이어로 통합하는 능력으로 선택되었습니다. Thorp는 VentureBeat에 SASE 플랫폼 채택의 동기가 각각 고유의 구성을 가진 여러 레거시 플랫폼의 관리를 간소화할 필요에서 비롯되었다고 강조했습니다.
“Cato의 TLS 검사 기능은 서비스 중단 없이 암호화된 트래픽을 검사할 수 있게 해줍니다,”라고 Ashton-Roberts가 말했습니다. “이는 우리의 보안 태세를 크게 강화했습니다.” 전송 계층 보안(TLS) 검사는 데이터 보안과 악성코드, 데이터 유출, 또는 기타 악의적인 활동을 위해 암호화된 메시지의 내용을 분석하여 잠재적 위협을 식별하는 데 필수적입니다.
Swissport의 SASE 구현에서 얻은 교훈
많은 기업이 보안 서비스 에지(SSE), SD-WAN, 제로 트러스트 네트워크 액세스(ZTNA)를 다양한 공급업체로부터 조합하는 반면, Swissport는 다른 접근 방식을 취했습니다. 그들은 Cato를 통해 보안 기술 스택을 통합하여 정책 집행을 표준화하고 보안을 네트워크 패브릭에 직접 내장했습니다.
Ashton-Roberts와 Thorp는 VentureBeat에 SASE가 글로벌 IT 운영을 원활히 유지하는 데 필요한 가시성을 제공했으며, Zero Trust는 최소 권한 액세스를 보장하여 자산, 리소스, 그리고 가장 중요한 네트워크상의 직원과 고객의 ID와 역할을 보호한다고 밝혔습니다.
Swissport의 SASE 청사진은 다음 다섯 가지 원칙에 기반합니다:
- 즉각적인 행동을 위한 엔드투엔드 Zero Trust: Swissport는 모든 엣지와 엔드포인트에 Zero Trust를 적용하여 레거시 VPN을 완전히 인증되고 세분화된 적응형 네트워크 패브릭으로 대체하며 위험을 지속적으로 평가합니다. “15분 이내에 우리 팀은 비정상적인 데이터베이스 트래픽을 식별하고, 장치를 차단하며, 정상 운영을 복구했습니다—이전에는 며칠이 걸렸을 일입니다,”라고 Thorp가 VentureBeat에 말했습니다.
- 간소화된 글로벌 보안을 위한 통합 정책: Swissport의 레거시 시스템은 다중 프로토콜 레이블 스위칭(MPLS) 링크, 지역 VPN, 고립된 방화벽의 혼합으로 일관성 없는 정책 집행을 초래했습니다. 이제 Amazon Web Services(AWS), Microsoft Azure, 클라우드 SaaS 애플리케이션, 공항 엣지 시스템에 걸쳐 단일 정책 프레임워크가 실시간 제어를 통해 액세스를 관리합니다. Gartner는 2027년까지 대기업의 40%가 위치에 구애받지 않는 ZTNA 기준을 채택할 것이며, 이는 2024년의 10% 미만에서 증가한 것이라고 예측했습니다. Swissport는 이미 이 모델을 활용하여 복잡성을 줄이고 범위를 확장하고 있습니다.
- 비즈니스 결과를 이끄는 실시간 가시성: 레거시 시스템은 Swissport가 도메인 간 위협에 대해 맹목적이게 했으며, 근본 원인 분석에 며칠이 걸렸습니다. 이제 공항 터미널부터 클라우드 SaaS 애플리케이션까지 모든 트래픽은 지속적인 역할 기반 액세스 제어(RBAC)와 위협 분석을 지원하는 단일 데이터 레이크로 스트리밍됩니다. “연결 문제를 식별하고, 트래픽 패턴을 분석하며, 단일 인터페이스에서 네트워크를 보호하는 것이 놀라울 정도로 간단합니다,”라고 Thorp가 말했습니다. Gartner에 따르면, 사용자, 장치, 앱 전반에 걸친 통합 관찰 가능성을 제공하는 공급업체는 절반 미만입니다. Swissport는 이를 기본 요소로 삼았습니다.
- 모든 것을 해독하고, 아무것도 방해하지 않음: 암호화된 트래픽은 맹점이 될 수 있습니다. 많은 기업은 지연이나 애플리케이션 문제를 피하기 위해 TLS 검사를 피하지만, Swissport는 다른 길을 선택했습니다. 백본 전체에 완전한 인라인 TLS 검사를 배포함으로써 Swissport는 중요한 항공 시스템을 방해하지 않으면서 암호화된 위협에 대한 가시성을 유지합니다. 대부분의 SSE 및 ZTNA 공급업체는 부분 해독 또는 바이패스 터널에 의존하지만, Swissport는 고감도, 고가용성 환경에서도 완전한 검사가 가능함을 보여주었습니다.
- 더 빠른 비즈니스 성공을 위한 SASE 플랫폼: Swissport는 더 많은 공급업체를 추가하지 않고 통합했습니다. SASE 플랫폼은 SD-WAN 장치, VPN 집중기, 독립형 보안 도구의 확산을 대체했습니다. 그 결과? 사이트는 몇 주가 아닌 몇 시간 안에 온라인 상태가 됩니다. 새 사용자는 즉시 보호됩니다. 정책 변경은 몇 분 안에 전 세계적으로 전파됩니다. Gartner는 2027년까지 모든 SD-WAN 구매의 65%가 단일 공급업체 SASE 플랫폼에 포함될 것이며, 이는 2024년의 20%에서 증가한 것이라고 예측했습니다. Swissport는 SASE를 추가 기능이 아닌 기준으로 삼았으며, 이는 그들의 글로벌 민첩성에서 분명히 드러납니다.
관련 기사
AI로 구동되는 카피라이팅: Crea8Ai로 콘텐츠 창작 혁신
오늘날 빠르게 변화하는 디지털 환경에서 매력적이고 강렬한 콘텐츠를 만드는 것은 필수적이지만 도전적인 과제입니다. 혁신적인 AI 기반 카피라이팅 플랫폼인 Crea8Ai는 마케터와 창작자들이 매력적인 카피를 제작하는 방식을 재정의합니다. 소셜 미디어와 이메일과 같은 다양한 채널에서 진정성 있는 인간과 유사한 콘텐츠를 제공하도록 설계된 Crea8Ai는 인공지능을
AI를 활용한 향상된 콘텐츠 제작: LLM 기반 글쓰기에 대한 통찰
빠르게 변화하는 디지털 시대에서 대규모 언어 모델(LLM)은 새로운的可能性을 열어 산업을 변화시키고 있습니다. 매력적인 콘텐츠 제작부터 복잡한 추론 작업 해결까지, LLM은 비교할 수 없는 가치를 제공합니다. 이 글은 LLM, 특히 AI 지원 글쓰기에서 어떻게 첨단 기술을 실용적인 솔루션으로 전환하여 실세계 요구를 충족하고 영향력 있는 결과를 제공하는지 탐
AI로 구동되는 PDF 분석: 문서 통찰력 간소화
오늘날 빠르게 변화하는 디지털 시대에서 문서에서 정확한 통찰력을 신속히 추출하는 것은 필수적입니다. AI 기반 PDF 어시스턴트는 우리가 디지털 콘텐츠와 상호작용하는 방식을 변화시키고 있습니다. 이 기사에서는 검색 증강 생성(RAG)과 OpenAI의 GPT-4를 사용해 효율적이고 지능적인 정보 접근 방식을 제공하는 AI PDF 어시스턴트 구축에 대해 다룹니
의견 (0)
0/200
Swissport의 향상된 보안과 성장으로의 여정
Swissport의 세계에서 보안과 네트워킹을 강화하는 것은 단순한 필요가 아니라 고객 기반을 확장하고 성장을 촉진하는 절호의 기회입니다. 회사의 글로벌 IT 운영이 구형 레거시 시스템에 의존하면서 균열이 드러나기 시작했고, 이러한 시스템이 도움이 되기보다는 오히려 방해가 되고 있음이 분명해졌습니다. 고위 경영진은 중앙 집중화된 가시성의 필요성을 빠르게 인식하고 이러한 도전을 해결하기 위해 신속히 행동에 나섰습니다.
레거시 시스템을 앞지르다
Swissport의 빠른 사업 확장은 보안과 네트워킹 문제를 동반했습니다. 레거시 시스템은 이를 따라가지 못해 회사가 고객을 효과적으로 서비스하고, 글로벌 운영을 보호하며, 성장을 지속하는 능력을 저해했습니다. 고위 경영진은 VentureBeat에 이러한 시스템이 사업 속도를 따라가지 못한다고 밝히며, 보안 액세스 서비스 에지(SASE) 채택을 시작으로 현대적인 솔루션을 모색했습니다.
2024년 Swissport는 2억 4,700만 명의 항공 승객에게 지상 서비스를 제공하고, 117개 화물 센터에서 500만 톤 이상의 항공 화물을 관리했으며, 6개 대륙 45개국 279개 공항에서 항공사를 지원했습니다. 항공 산업에서 지상 및 화물 처리 서비스의 세계적인 선두주자인 Swissport는 글로벌 IT 운영을 연결하고 보호하는 능력이 매우 중요합니다. 이는 지상 승무원과 원격 근무자를 포함한 26,000명 이상의 사용자를 지원하는 비즈니스에 필수적입니다.
“진짜 도전은 단순히 가시성에 관한 것이 아니라 일관성을 유지하는 것이었습니다,”라고 Swissport의 최고 정보 보안 책임자인 Giles Ashton-Roberts가 설명했습니다. “우리는 수백 개의 사이트에서 비즈니스 운영을 방해하지 않으면서 보안 집행을 간소화할 필요가 있었습니다.”
SASE로의 전환
“우리는 24시간 운영합니다. 세계 어딘가에는 항상 피크 타임이 있으며, 우리 네트워크는 보안과 항상 가용성을 유지해야 합니다,”라고 Swissport의 최고 기술 책임자인 Richard Thorp가 최근 VentureBeat 인터뷰에서 밝혔습니다. “커피숍이나 활주로에 있는 모든 사용자와 장치에 대해 보안을 표준화하는 것이 필수적입니다.”
레거시 시스템은 Swissport의 성장에 맞춰 충분히 확장되지 않았습니다. 이러한 시스템과 단편화된 인프라는 회사의 확장을 늦추고 잠재적인 보안 위험을 초래했습니다. Swissport는 가상 사설망(VPN), 서로 다른 장치, 일관성 없는 정책 집행의 패치워크를 통합된 SASE 아키텍처로 교체하여 보안과 네트워킹 인프라를 전면 개편했습니다.
“이 변환 이전에는 서로 다른 사이트에서 다양한 정책으로 다른 시스템을 관리하는 것이 악몽이었고, 가시성이 엉망이었습니다,”라고 Thorp가 말했습니다. “이제 우리는 전 세계적으로 단일 보안 정책 세트를 운영하며, 우리 환경이 안전하다는 것을 알고 안심할 수 있습니다.”
공항 키오스크부터 하이브리드 작업 장치까지 모든 연결은 이제 ID 인식, 실시간으로 위험 평가, 단일 클라우드 네이티브 SASE 플랫폼에서 집행됩니다. 모든 엔드포인트와 상호작용에 Zero Trust가 적용되어 Swissport는 고객의 요구를 충족하면서 유연하게 확장할 수 있습니다.
SASE: Swissport 변환의 핵심
Swissport의 SASE 아키텍처로의 전환은 글로벌 고객 관계를 유지하고 강화하는 데 있어 실시간 응답성, 투명성, 정확성의 중요성을 강조합니다. 항공 서비스 산업에서 성공은 모든 유닛이 필요한 데이터에 접근할 수 있어야 한다는 데 달려 있습니다. SASE는 Swissport가 고객에게 탁월한 서비스를 제공하는 데 전념하는 통합된 팀을 형성할 수 있게 합니다.
VentureBeat는 SASE가 단순히 레거시 시스템을 대체하는 것 이상으로, 운영 효율성을 크게 향상시키는 통합 아키텍처를 제공한다고 관찰했습니다. 데이터가 빠르고 정확할수록 Swissport는 원격 사무실과 위치를 더 잘 조정하고, 더 큰 팀과 정렬하여 투자 자본 수익률(ROIC)을 높일 수 있습니다.
이 추세는 자본 집약적인 서비스 산업 전반에서 분명하며, 응답성을 개선하고 지리적으로 다양한 네트워크를 통합하는 것이 수익에 직접적인 영향을 미칩니다. Swissport의 SASE 전략은 320개 이상의 위치를 연결하는 통합 아키텍처를 중심으로 구축되어 네트워크 전반에 걸쳐 안전한 실시간 통신을 보장합니다.
SASE 전략을 선택하면서 Swissport는 단일 클라우드 네이티브 SASE 플랫폼을 선택했습니다. Gartner는 이 접근법의 여러 이점을 강조하며, 플랫폼 통합, 간소화된 정책 제어, 실시간으로 적응하는 ID 인식 액세스를 포함합니다. SASE 공급업체를 철저히 평가한 후, Swissport는 Cato Networks를 선택했습니다. Cato Networks는 단일 관리 플레인, 통합 데이터 레이크, 글로벌 PoP(Points of Presence), 소프트웨어 정의 광역 네트워크(SD-WAN)와 보안을 하나의 집행 레이어로 통합하는 능력으로 선택되었습니다. Thorp는 VentureBeat에 SASE 플랫폼 채택의 동기가 각각 고유의 구성을 가진 여러 레거시 플랫폼의 관리를 간소화할 필요에서 비롯되었다고 강조했습니다.
“Cato의 TLS 검사 기능은 서비스 중단 없이 암호화된 트래픽을 검사할 수 있게 해줍니다,”라고 Ashton-Roberts가 말했습니다. “이는 우리의 보안 태세를 크게 강화했습니다.” 전송 계층 보안(TLS) 검사는 데이터 보안과 악성코드, 데이터 유출, 또는 기타 악의적인 활동을 위해 암호화된 메시지의 내용을 분석하여 잠재적 위협을 식별하는 데 필수적입니다.
Swissport의 SASE 구현에서 얻은 교훈
많은 기업이 보안 서비스 에지(SSE), SD-WAN, 제로 트러스트 네트워크 액세스(ZTNA)를 다양한 공급업체로부터 조합하는 반면, Swissport는 다른 접근 방식을 취했습니다. 그들은 Cato를 통해 보안 기술 스택을 통합하여 정책 집행을 표준화하고 보안을 네트워크 패브릭에 직접 내장했습니다.
Ashton-Roberts와 Thorp는 VentureBeat에 SASE가 글로벌 IT 운영을 원활히 유지하는 데 필요한 가시성을 제공했으며, Zero Trust는 최소 권한 액세스를 보장하여 자산, 리소스, 그리고 가장 중요한 네트워크상의 직원과 고객의 ID와 역할을 보호한다고 밝혔습니다.
Swissport의 SASE 청사진은 다음 다섯 가지 원칙에 기반합니다:
- 즉각적인 행동을 위한 엔드투엔드 Zero Trust: Swissport는 모든 엣지와 엔드포인트에 Zero Trust를 적용하여 레거시 VPN을 완전히 인증되고 세분화된 적응형 네트워크 패브릭으로 대체하며 위험을 지속적으로 평가합니다. “15분 이내에 우리 팀은 비정상적인 데이터베이스 트래픽을 식별하고, 장치를 차단하며, 정상 운영을 복구했습니다—이전에는 며칠이 걸렸을 일입니다,”라고 Thorp가 VentureBeat에 말했습니다.
- 간소화된 글로벌 보안을 위한 통합 정책: Swissport의 레거시 시스템은 다중 프로토콜 레이블 스위칭(MPLS) 링크, 지역 VPN, 고립된 방화벽의 혼합으로 일관성 없는 정책 집행을 초래했습니다. 이제 Amazon Web Services(AWS), Microsoft Azure, 클라우드 SaaS 애플리케이션, 공항 엣지 시스템에 걸쳐 단일 정책 프레임워크가 실시간 제어를 통해 액세스를 관리합니다. Gartner는 2027년까지 대기업의 40%가 위치에 구애받지 않는 ZTNA 기준을 채택할 것이며, 이는 2024년의 10% 미만에서 증가한 것이라고 예측했습니다. Swissport는 이미 이 모델을 활용하여 복잡성을 줄이고 범위를 확장하고 있습니다.
- 비즈니스 결과를 이끄는 실시간 가시성: 레거시 시스템은 Swissport가 도메인 간 위협에 대해 맹목적이게 했으며, 근본 원인 분석에 며칠이 걸렸습니다. 이제 공항 터미널부터 클라우드 SaaS 애플리케이션까지 모든 트래픽은 지속적인 역할 기반 액세스 제어(RBAC)와 위협 분석을 지원하는 단일 데이터 레이크로 스트리밍됩니다. “연결 문제를 식별하고, 트래픽 패턴을 분석하며, 단일 인터페이스에서 네트워크를 보호하는 것이 놀라울 정도로 간단합니다,”라고 Thorp가 말했습니다. Gartner에 따르면, 사용자, 장치, 앱 전반에 걸친 통합 관찰 가능성을 제공하는 공급업체는 절반 미만입니다. Swissport는 이를 기본 요소로 삼았습니다.
- 모든 것을 해독하고, 아무것도 방해하지 않음: 암호화된 트래픽은 맹점이 될 수 있습니다. 많은 기업은 지연이나 애플리케이션 문제를 피하기 위해 TLS 검사를 피하지만, Swissport는 다른 길을 선택했습니다. 백본 전체에 완전한 인라인 TLS 검사를 배포함으로써 Swissport는 중요한 항공 시스템을 방해하지 않으면서 암호화된 위협에 대한 가시성을 유지합니다. 대부분의 SSE 및 ZTNA 공급업체는 부분 해독 또는 바이패스 터널에 의존하지만, Swissport는 고감도, 고가용성 환경에서도 완전한 검사가 가능함을 보여주었습니다.
- 더 빠른 비즈니스 성공을 위한 SASE 플랫폼: Swissport는 더 많은 공급업체를 추가하지 않고 통합했습니다. SASE 플랫폼은 SD-WAN 장치, VPN 집중기, 독립형 보안 도구의 확산을 대체했습니다. 그 결과? 사이트는 몇 주가 아닌 몇 시간 안에 온라인 상태가 됩니다. 새 사용자는 즉시 보호됩니다. 정책 변경은 몇 분 안에 전 세계적으로 전파됩니다. Gartner는 2027년까지 모든 SD-WAN 구매의 65%가 단일 공급업체 SASE 플랫폼에 포함될 것이며, 이는 2024년의 20%에서 증가한 것이라고 예측했습니다. Swissport는 SASE를 추가 기능이 아닌 기준으로 삼았으며, 이는 그들의 글로벌 민첩성에서 분명히 드러납니다.












