Magic Transit | Cloudflare를 온프레미스 네트워크로 확장

:DDoS 보호, IP 방화벽, 트래픽 가속 기능:이 있는 네트워크 전송

Cloudflare는 2천만 개 이상의 인터넷 자산을 보호하고 가속합니다. 이와 같은 혜택을 온프레미스 및 데이터 센터 네트워크에서도 받아 보십시오.

Cloudflare Magic Transit 소개

Magic Transit은 사용하기 쉬운 단일 인터페이스에서 온프레미스 및 데이터 센터 네트워크를 위해 DDoS 보호 기본 제공, 차세대 방화벽, 트래픽 가속 등을 갖춘 IP 전송 기능을 제공하는 소프트웨어 정의 네트워킹 제품입니다.

icon cf cloud solid white

네트워크 경계 하드웨어를 클라우드로 이동

다음과 같은 가상 네트워크 기능을 즉시 프로비저닝합니다. 30 Tbps 이상의 네트워크 용량과 거의 즉각적인 완화, 차세대 방화벽, 트래픽 가속 및 그 이상의 기능으로 DDoS 보호.

icon global white

Cloudflare 글로벌 네트워크에 연결

Cloudflare의 보안, 성능, 신뢰성 기능은 90개국, 194개 이상의 도시에 실재하는 물리적 기반에서 전송됩니다. 이는 귀사의 데이터 센터가 아닌, 위협이 발생한 지점과 가까운 곳에서 위협이 완화된다는 것을 의미합니다.

icon cost white

총소유비용 절감

자본 지출을 줄여 운영 민첩성을 확보하십시오. 온프레미스 하드웨어를 서비스형으로 제공 및 청구하는 네트워크 기능으로 교체하십시오.

Thomson Reuters는 전 세계 온프레미스 및 클라우드 네트워크를 운영합니다. 저는 Cloudflare Magic Transit을 생각하면 너무나 기분이 좋습니다. IP 전송, DDoS 완화, 트래픽 위치 조정 솔루션을 단일 창을 사용하여 관리할 수 있는 무언가로 통합할 수 있는 잠재력은 판도를 바꿀 것입니다. 지리적, 용량, 제품의 다양성이라는 측면에서 Cloudflare는 네트워크 규모로 계속해서 저에게 깊은 인상을 주고 있습니다.
Jesse Haraldson
수석 소프트웨어 아키텍처
How it Works Diagram 3x 5

인프라 아키텍처의 다음 단계

Cloudflare Magic Transit은 전체 IP 서브넷을 DDoS 공격으로부터 보호하는 동시에 네트워크 트래픽을 가속합니다. 그리고 Cloudflare의 글로벌 네트워크를 사용하여 라우팅과 캡슐화를 위해 BGP와 GRE라는 두 가지 기본 네트워킹 프로토콜을 이용하여 공격을 완화합니다.

귀사의 네트워크 자산이 온프레미스이든 사설 또는 공용 호스팅 클라우드 환경에 있든 관계없이 모든 네트워크 자산은 항상 보호됩니다.

icon routing blue

연결

인터넷 및 Cloudflare의 Anycast 네트워크에 대해 BGP(Border Gateway Protocol) 라우팅 알림을 사용하여 소스에서 가장 가까운 Cloudflare 데이터 센터에서 고객 트래픽을 유입합니다.

icon ddos blue

보호 및 프로세스

공격에 대해 모든 고객 트래픽을 검사합니다. 공격을 탐지하는 즉시 고급 및 자동 완화 기술을 적용할 수 있습니다. 또한, 부하 분산, 차세대 방화벽, 컨텐츠 캐싱 및 서버리스 컴퓨팅과 같은 추가 기능을 서비스형으로 제공합니다.

icon rocket loader blue

가속

청정 트래픽은 최적의 대기 시간과 처리량을 위해 Cloudflare의 네트워크를 통해 라우팅되며 GRE 터널, 사설 네트워크 인터커넥트(PNI) 또는 기타 양식에서 핸드오프되거나 원본 네트워크에 피어링될 수 있습니다.

MRK 9376 CF Magic Transit Map v01 FINAL

Cloudflare 글로벌 네트워크

Cloudflare는 전체 네트워크를 사용하여 DDoS 완화를 제공합니다. 이 네트워크는 30 Tbps 이상의 용량을 가지고 있으며 90개국, 194개 이상의 도시에 걸쳐 있습니다. Cloudflare의 네트워크를 사용하면 전 세계에서 인터넷에 연결된 인구의 93%를 100ms 이내에 있게 할 수 있습니다. 이는 VoIP(Voice of IP) 및 사용자 지정 게이밍 프로토콜과 같은 대기 시간에 민감한 애플리케이션에 특히 중요합니다.

10 sec Illustration 3x

극도로 낮은 TTM(Time to Mitigate)

DDoS 완화에서 누적된 역량과 알려진 공격의 방대한 라이브러리를 사용하여 악의적인 트래픽을 소스에 가장 가까운 Cloudflare 데이터 센터에서 몇 초 내로 식별합니다. 자동 완화 기법을 즉시 적용하여 대부분의 악성 트래픽을 10초 내로 차단합니다.

IP Firewall Illustration 3x

네트워크 기능 선택

Cloudflare Magic Transit은 동급 최강의 네트워크 방화벽과 통합되어 있으므로 이를 통해 IP 범위에 대한 세부 허용/거부 규칙을 구성하고 몇 초 만에 변경 사항을 전파할 수 있습니다. 애플리케이션 수준의 방화벽을 원하시나요? 선택적 TLS 종료를 구성하고 페이로드 검사를 시작하십시오. Load Balancer를 원하시나요? 가능합니다. 서버리스 Cloudflare Worker를 작성하여 트래픽을 즉시 수정하고 싶으신가요? 이 역시 가능합니다.

Magic Transit은 기본적으로 Cloudflare의 모든 L4 및 L7 제품과 통합되어 있습니다.

MRK 9376 CF Magic Transit Speedometer v02 FINAL

트래픽 가속

매일 10억 개 이상의 고유 IP 주소가 Cloudflare의 네트워크를 통과합니다. 우리가 움직일 때마다 Cloudflare의 네트워크는 점점 더 똑똑해지고 빨라집니다.

Argo Smart Routing과 통합하는 경우 Cloudflare Magic Transit은 실시간으로 가장 빠르고 신뢰할 수 있는 링크를 사용하여 청정 트래픽을 귀사의 네트워크에 다시 제공합니다.

주요 기능

30 Tbps 이상의 네트워크 용량

30 Tbps 이상의 네트워크 용량

대부분의 공격을 10초 이내에 완화

대부분의 공격을 10초 이내에 완화

위협 탐지 시간 1초 미만

위협 탐지 시간 1초 미만

BGP 라우팅 및 GRE 캡슐화를 통해 통합

BGP 라우팅 및 GRE 캡슐화를 통해 통합

L7 서비스(CDN, WAF, 봇 관리 등)와의 기본 통합

L7 서비스(CDN, WAF, 봇 관리 등)와의 기본 통합

상시(Always-On) 및 온디맨드(On-Demand) 옵션

상시(Always-On) 및 온디맨드(On-Demand) 옵션

24x7 SOC

24x7 SOC

모든 IP 서비스 지원
(TCP, UDP, IPSec, VoIP, 사용자 정의 프로토콜)

모든 IP 서비스 지원 (TCP, UDP, IPSec, VoIP, 사용자 정의 프로토콜)

대시보드 및 API 액세스

대시보드 및 API 액세스

고급 분석

고급 분석

기업 인프라와 클라우드 서비스 간의 라인이 계속 통합되고 있으므로 Cloudflare의 인프라 보호에 대한 최신 접근 방식은 업계에 매우 필요한 솔루션입니다. Magic Transit은 클라우드 서비스의 강력함과 규모를 활용하여 인프라를 보호하면서도 IP 구성 및 옵션에 따라 이를 유지합니다. 이와 동시에 트래픽을 Cloudflare의 글로벌 네트워크 전반에 걸쳐 우수한 성능으로 라우팅하므로 Magic Transit을 선택하는 것은 당연한 일입니다.
Aaron Edwards
필드 CTO

고객 신뢰 사례

20,000,000개 이상의 인터넷 자산

trustedby crunchbase black
trustedby ao com black
trustedby zendesk black
trustedby mapbox black
trustedby log me in black
trustedby digital ocean black
trustedby okcupid black
trustedby montecito black
trustedby discord black
trustedby library of congress black
trustedby udacity black
trustedby marketo black