오늘은 라미 라힘의 키노트에서 보안 영역, 바로 HPE Networking EdgeConnect 기반의 ‘통합 SASE(Unified SASE) 오케스트레이터’에 대해 이야기해 보려 합니다.
시중에 수많은 보안 벤더들이 “우리도 SD-WAN과 SSE(클라우드 보안)를 한 화면에서 관리할 수 있다”라며 SASE를 외칩니다. 하지만 엔지니어의 시선으로 냉정하게 뜯어보면, 서로 다른 두 회사의 솔루션을 사들여 껍데기(UI)만 대충 이어 붙인 ‘무늬만 SASE’인 경우가 대부분입니다.
HPE가 이번 Discover에서 선보인 혁신의 본질을 이해하려면, 아래의 날카로운 지적을 먼저 직시해야 합니다.
“많은 기업들의 보안 전략은 여전히 데이터가 ‘어디에 저장되어 있는지(Where data resides)’에만 집중되어 있다.
하지만 현대의 비즈니스 환경에서 데이터는 절대 가만히 머무르지 않고 끊임없이 흐른다.“
SaaS, 지사, 모바일, 그리고 외부 AI 서비스 사이로 데이터가 1분 1초도 쉬지 않고 흐르는 시대.
이 움직이는 데이터를 완벽하게 통제하고 최적화하기 위해 구축한 진짜 통합 SASE의 3대 아키텍처 차별점을 공유합니다.
1. 단일 데이터 패스(Single-Pass)기반의 에지(Edge) 가속 아키텍처
단순히 콘솔만 하나로 합친 타사 솔루션들은 지사 장비(CPE) 단에서 트래픽을 처리할 때 내부적으로 두 번의 연산을 거쳐야 합니다. SD-WAN 엔진이 먼저 패킷을 뜯어보고 경로를 잡은 뒤, 그걸 다시 내부적으로 SSE(보안) 엔진으로 넘겨 복호화와 방화벽 검사를 실행하는 식이죠.
패킷을 두 번 처리하니 지사 단말의 인터넷은 느려지고 장비 부하는 치솟을 수밖에 없습니다.

- HPE Networking의 혁신: 소프트웨어 수준에서 완전히 통합된 HPE의 오케스트레이터는 지사 장비의 데이터 처리 경로(Data Path) 자체를 하나로 통일했습니다.
- 패킷이 장비를 통과하는 단 한 번의 과정(Single-Pass Architecture)에서 회선 라우팅(SD-WAN 최적화)과 보안 검사(DLP, 방화벽, ZTNA 정책)가 동시에 이루어집니다.
- 이로 인해 각 지점의 사용자 단말에서 발생하는 인라인 지연(Latency)과 네트워크 장비 리소스 부하가 극적으로 감소하여, 보안을 촘촘히 켜도 네트워크 성능이 떨어지지 않는 쾌적한 에지 환경을 제공합니다.
2. 컨텍스트(Context)의 유기적 융합: Business Intent Overlay와 Zero Trust의 만남
과거 분리된 시스템에서는 SD-WAN 팀과 보안 팀이 완전히 따로 놀았습니다.
SD-WAN은 “이 트래픽은 중요한 화상회의니 제일 빠른 회선으로 보낸다”만 생각했고, SSE는 “이 트래픽에 기밀이 있나?”만 감시했죠. 네트워크의 ‘길’을 닦는 기술과 그 길을 지키는 ‘보안’ 사이에 소통이 전혀 없었던 것입니다.

- 진정한 시너지: 이제 Business Intent Overlay(비즈니스 의도 기반 오버레이)와 제로 트러스트(Zero Trust) 정책이 하나의 콘텍스트 안에서 완벽하게 결합되어 상호 작용합니다.
- 예를 들어, 사용자가
Gemini라는 AI 서비스를 이용할 때, 오케스트레이터는 사용자의 ‘인증 자격 및 보안 위험도(SSE 영역)’를 실시간으로 판단하는 동시에, 그 AI 트래픽이 끊기지 않도록 최적의 ‘네트워크 회선 대역폭과 QoS(SD-WAN 영역)’를 동적으로 실시간 배정합니다. 보안과 사용자 경험(UX)이 한 몸처럼 움직이는 구조입니다.
3. SASE Copilot을 통한 ‘크로스 도메인’ AI Ops (네트워크+보안)
“지사 인터넷이 왜 이렇게 느리지?”
과거 화면만 따로 쓰던 파편화된 환경에서는 이 간단한 문제를 해결하기 위해 네트워크 엔지니어와 보안 엔지니어가 각자의 장비 로그를 들고 범인 찾기 싸움을 벌여야 했습니다.
이것이 회선 품질(SD-WAN) 문제인지, 방화벽 복호화 병목(SSE) 문제인지 알아내기 위해 양쪽 장비 로그를 다 뜯어봐야 했죠.
- AIOps 통합: 통합 SASE 오케스트레이터의 백엔드에는 SASE Copilot이 탑재됩니다.

- SASE Copilot은 하나의 엔진이 유선, 무선, WAN 회선 텔레메트리, 그리고 보안 탐지 로그를 동시에 쥐고 상관관계를 분석(Reasoning)합니다.

- 관리자가 자연어로 질문하면 “현재 지사 속도가 느린 원인은 회선 장애가 아니라, 특정 사용자가 고용량 파일을 업로드하면서 SSE 방화벽의 DLP 검사 큐가 일시적으로 밀렸기 때문입니다”라고 네트워크와 보안 도메인을 넘나드는 정교한 통합 원인 분석(RCA)을 즉시 제공합니다.
데이터가 어떻게 움직이든 상관없이
데이터가 한곳에 머무르지 않고 하이브리드 클라우드와 에지, 외부 AI API 사이를 끊임없이 넘나드는 시대입니다.
단순히 하나의 콘솔에서 메뉴만 두 개 보여주는 껍데기 통합의 시대는 끝났습니다.
패킷 처리 알고리즘을 합치고(Single-Pass), 운영 맥락을 완벽히 공유하며(Business Intent + Zero Trust), AI 분석 도메인까지 하나로 묶은 HPE Networking의 통합 SASE.
보안을 강화하기 위해 성능을 타협하거나, 속도를 위해 보안을 느슨하게 하던 ‘트레이드오프(Trade-off)’의 시대는 이제 종말을 고했습니다. 데이터가 어디서 어떻게 이동(How it moves across your estate)하든 상관없이 실시간으로 추적하고 안전하게 보호하는 것, 그것이 HPE Networking이 완성한 진짜 Secure AI-Native의 미래입니다.




