Prisma SASE
제로트러스트 기반의 차세대 보안 표준 플랫폼
Secure Access Service Edge(SASE)는 SD-WAN과 SWG, CASB, FWaaS, ZTNA와 같은 네트워킹 및 보안 기능을 하나의 서비스로 통합하는 클라우드 네이티브 아키텍처입니다. Prisma SASE는 네트워킹 및 보안 기능을 단일 클라우드 제공 서비스로 통합하여 네트워크 관리를 간소화하고 보안을 강화합니다. 이 아키텍처는 분산 환경을 위한 확장 가능한 통합 엑세스 및 보호 기능을 제공하여 변화하는 현대 조직의 역동적인 요구 사항을 지원합니다.
Prisma SASE은 사용자 위치와 상관없이
모든 어플리케이션에 대해 최상의 성능과 강력한 보안의 단일 플랫폼을 제공합니다.


통합 관리 및 운영 효율화
(Single Pane of Glass)
(Single Pane of Glass)
· Strata Cloud Manager 기반의 통합 관리 환경을 통해 Prisma Access, Prisma SD-WAN, Prisma Browser 관련 정책과 가시성을 일관되게 운영 가능
· 여러 도구를 오갈 필요 없이 일관된 보안 정책을 설정하고 전체 위협 환경을 한눈에 모니터링

강력한 보안 :
ZTNA 2.0 및 통합 프레임워크
· 네트워크와 보안을 하나의 통합된 패브릭으로 작동시켜 모든 앱과 사용자를 사각지대 없이 보호

데이터 중심의
AI 및 자동화 (AIOps)
· SD-WAN, 보안, 사용자 데이터를 단일 데이터 레이크로 통합하여 가시성을 극대화
· 지능형 상관관계 분석과 AIOps를 통해 보안 인사이트를 제공하고 운영 업무를 자동화

탁월한 사용자 및
애플리케이션 경험
애플리케이션 경험
· ADEM(자율 DEM) 기술로 앱과 디바이스의 성능 저하 원인을 빠르게 파악하고 문제를 신속하게 해결
Prisma Access는 Palo Alto Networks가 제공하는 클라우드 기반의 보안 서비스 엣지(SSE, Security Service Edge) 솔루션으로 PRISMA SASE 아키텍처에서 보안을 전담하는 핵심 엔진입니다. 회사의 방화벽·VPN·인터넷 보안 기능을 클라우드로 확장하여 모든 사용자와 지사에 동일한 보안을 제공하는 서비스이며 ZTNA 2.0, FWaaS, CASB, SWG 등 여러 개의 보안 솔루션을 하나로 통합하여 클라우드에서 제공합니다.
.

.
.
클라우드 보안 웹 게이트웨이(SWG)
- 원격 사용자가 어디서든 웹 및 어플리케이션에 안전하게 접속할 수 있도록 보호하며, 에이전트 및 VPN 등 유연한 연결 옵션을 제공
- Threat Prevention, DNS 보안, DLP 등 필수 보안 기능을 통합 제공하며, RBI(Remote Browser Isolation, 원격 브라우저 격리)를 통해 고위험 웹 사용을 완벽히 격리
.
차세대 클라우드 액세스 보안 브로커 (CASB)
- 실시간 데이터 보호 기능을 강력한 보안과 결합하여, 급증하는 기업 내 SaaS 애플리케이션 사용 환경에 빈틈없이 대응
- 승인 및 미승인 앱 모두에 대해 인라인과 API 기반 보안을 동시에 제공하며, 데이터 유출 리스크와 컴플라이언스 부담을 획기적으로 낮춤
.
하이브리드/모바일 사용자 연결 최적화(GlobalProtect)
- Always-On 및 온디맨드 연결을 통해 사용자 경험은 유지하면서도, 원격·모바일 환경 어디서나 일관된 보안 기준을 적용
- 리스크와 대역폭 사용량 기반의 분할 터널링을 지원하여, 안정적인 접속 품질과 강력한 보안 통제를 동시에 실현
Prisma SD-WAN은 차세대 소프트웨어 정의 광역 네트워크 솔루션으로 PRISMA SASE 아키텍처에서 네트워킹(연결성과 속도)을 전담하는 핵심 인프라입니다. MPLS, 인터넷 전용회선, 광대역 인터넷 등 이기종 물리적 통신 회선들을 하나로 묶어 하이브리드 WAN 환경을 제공하며 애플리케이션과 회선 품질에 따라 최적의 통신 경로를 자동 선택하는 지능형 WAN 솔루션입니다. 여러 회선을 동시에 사용하는 액티브-액티브 방식으로 구성이 가능하므로 한쪽 회선에 장애가 발생해도 통신 중단을 최소화하고 업무 연속성을 높일 수 있습니다.
.
.
.
운영 효율화 및 간소화
- 애플리케이션 정책에 따라 각 디바이스를 중앙에서 관리하며, 보안 규칙을 실시간으로 업데이트
- 자동 구축 기능을 통해 새로운 사이트 확장 시 발생하는 운영 경비와 복잡성을 획기적으로 감소
.
고성능 애플리케이션 경험(QoEx) 보장
- SLA를 기준으로 트래픽을 자동 조정하고, 성능 저하 시 더 나은 경로로 즉시 전환하여 최적의 앱 성능 유지
- 트래픽을 중앙으로 우회시키지 않는 ‘로컬 인터넷 브레이크아웃’을 통해 SaaS 및 클라우드 리소스 접속 지연을 최소화
.
강력한 보안 및 네트워크 안정성
- Prisma Access와 연동을 통해 DDoS 및 멀웨어 등 외부 위협을 방어하고, 제로 트러스트 기반으로 미승인 디바이스 접속을 자동 차단
- 특정 통신사(ISP)에 종속되지 않고 여러 회선을 사용하므로, 한 곳에 장애가 발생해도 끊김 없는 네트워크 환경을 제공
.
획기적인 비용 절감
- 고가의 MPLS를 저렴한 광대역 회선으로 대체하거나 보완할 수 있어 자본 지출이 감소
- 기존 네트워크 대비 구성이 간편하고 관리가 쉬워, 장기적인 유지 관리 및 지원 비용이 크게 절감
Prisma Browser는 팔로알토가 제공하는 기업용 보안 브라우저로 브라우저 기반 작업 공간을 보호하고 관리형 또는 비관리형 모든 디바이스에서 웹, SaaS, GenAI 및 비공개 애플리케이션(Private Apps)에 안전하게 액세스할 수 있습니다. 현대 조직과 하이브리드 인력의 진화하는 보안 요구 사항을 해결하며, SASE의 보호 범위를 몇 분 만에 모든 디바이스로 확장하여 비즈니스 애플리케이션과 데이터를 보호합니다.
.

.
.
안전한 작업 공간
- AI 기반 피싱 차단 : 모든 웹 페이지 구성 요소를 실시간 검사하여 회피 위협 탐지
- 신종 멀웨어 차단 : 업계 최고 수준의 샌드박싱으로 웹 기반 위협이 OS에 도달하기 전에 무력화
- 비관리형 디바이스 보호 : 엔터프라이즈 앱을 격리하여 어떤 디바이스에서도 안전하게 작업
- 악성 확장 프로그램 차단 : 모든 확장 프로그램 탐지 및 위험 요소 지속 모니터링
- SOC 사각지대 제거 : 심층 감사 추적으로 인시던트 조사 및 내부자 위험 방지
.
완벽한 제로 트러스트 적용
- SaaS, GenAI, 프라이빗 앱 전반의 사용자 활동 완전 가시성·제어
- 사용자 위험 점수·위치·콘텐츠 민감도 기반 동적 제로 트러스트 정책 적용
- 고위험 활동(인쇄·데이터 내보내기 등)에 단계별 인증 및 적시 승인
- 회사 계정에서 개인 계정으로의 데이터 전송 차단으로 데이터 유출 방지
.
GenAI 및 에이전틱 AI 제어
- 브라우저 중심의 실시간 데이터 유출 방지 (DLP) : 네트워크 경계를 넘어 데이터가 오가는 브라우저 세션 내에서 정책을 직접 집행
- 에이전틱 AI(Agentic AI) 워크플로 및 거버넌스 : 직원과 자율 AI 에이전트를 명확히 구분해 차등 권한을 부여
- 고도화된 위협 방어 및 섀도우 AI 통제 : IT 팀의 승인 없이 임의로 사용하는 섀도우 AI 도구나 보안에 취약한 브라우저 확장 프로그램을 완벽히 식별하고 통제
.
기업 운영 효율화 및 사용자 중심 설계
- 독립 근무자 : 저비용으로 모든 디바이스에서 안전한 액세스
- BYOD : 제로 다운타임으로 비즈니스 연속성 보장
- VDI 대체 : 비용과 복잡성을 줄이면서 동등한 보안 수준 유지
- 실시간 데이터 보호 기능을 강력한 보안과 결합하여, 급증하는 기업 내 SaaS 애플리케이션 사용 환경에 빈틈없이 대응
- 승인 및 미승인 앱 모두에 대해 인라인과 API 기반 보안을 동시에 제공하며, 데이터 유출 리스크와 컴플라이언스 부담을 획기적으로 감소




