Какво прави мрежовият пакетен брокер (NPB)?
Мрежовият брокер на пакети е устройство, което улавя, репликира и агрегира вградения или извънбандовия мрежов трафик на данни без загуба на пакети като „брокер на пакети“.
управлявайте и доставяйте правилния пакет до правилните инструменти като IDS, AMP, NPM, система за мониторинг и анализ като „носител на пакети“.
- Дедупликация на излишни пакети
- SSL декриптиране
- Отстраняването на заглавката
- Разузнаване за приложения и заплахи
- Прилагане на мониторинг
- Предимствата на НПБ
Защо ми е необходим мрежов пакетен брокер, за да оптимизирам мрежата си?
- Получаване на по-изчерпателни и точни данни за по-добро вземане на решения
- По-строга сигурност
- Решавайте проблемите по-бързо
- Подобряване на инициативността
- По-добра възвръщаемост на инвестициите
Мрежа от преди
Защо ми е необходим мрежов пакетен брокер, за да оптимизирам мрежата си?
- Гигабитова мрежа като опорна мрежа, 100M до настолния компютър
- Бизнес приложенията са базирани главно на cs архитектура
- Експлоатацията и поддръжката зависят главно от системата за управление на мрежата
- Конструкцията за сигурност е базирана на основен контрол на достъпа
- Ниско ниво на ИТ системата, само експлоатацията, поддръжката и сигурността могат да отговорят на нуждите
- Сигурността на данните се отразява само във физическата сигурност, частта за архивиране
Mylinking™ ще ви помогне да управлявате мрежата си сега
- Повече приложения за 1G/10G/25G/50G/100G, пропускателната способност нараства лудо
- Виртуализираните облачни изчисления стимулират растежа на трафика както север-юг, така и изток-запад
- Основни приложения, базирани на B/S архитектура, с по-високи изисквания за честотна лента, повече отворени интеракции и по-бързи промени в бизнеса
- Експлоатация и поддръжка на мрежата: управление на единна мрежа - наблюдение на производителността на мрежата, проследяване на мрежата, наблюдение на аномалии - AIOPS
- Повече управление и контрол на сигурността, като например IDS, одит на бази данни, одит на поведението, одит на експлоатацията и поддръжката, управление и контрол, ориентирани към данни, мониторинг на вируси, уеб защита, анализ и контрол на съответствието
- Мрежова сигурност – от контрол на достъпа, откриване на заплахи и защита до ядрото на сигурността на данните
И така, какво можеMylinking™ НПБнаправя за теб?
На теория, агрегирането, филтрирането и предоставянето на данни звучи просто. Но в действителност, интелигентните NPB могат да изпълняват много сложни функции, които генерират експоненциално повишена ефективност и ползи за сигурността.
Балансирането на натоварването е една от функциите. Например, ако надстроите мрежата на вашия център за данни от 1Gbps до 10Gbps, 40Gbps или по-висока, NPB може да забави, за да разпредели високоскоростния трафик към съществуващ набор от инструменти за анализ и наблюдение с ниска скорост на 1G или 2G. Това не само увеличава стойността на текущата ви инвестиция в мониторинг, но и избягва скъпи надстройки при мигриране на ИТ.
Други мощни функции, които NPB изпълнява, включват:
Дедупликация на излишни пакети
Инструментите за анализ и сигурност поддържат получаването на голям брой дублирани пакети, препратени от множество дистрибутори. NPB елиминира дублирането, за да предотврати разхищение на процесорна мощност от инструмента при обработка на излишни данни.
SSL декриптиране
SSL (Secure Sockets Layer) криптирането е стандартна техника за сигурно изпращане на лична информация. Хакерите обаче могат да скрият и злонамерени мрежови заплахи в криптирани пакети.
Проверката на тези данни трябва да бъде декриптирана, но раздробяването на кода изисква ценна процесорна мощност. Водещите мрежови пакетни агенти могат да разтоварят декриптирането от инструментите за сигурност, за да осигурят цялостна видимост, като същевременно намалят натоварването на скъпите ресурси.
Маскиране на данни
SSL декриптирането позволява на всеки с достъп до инструменти за сигурност и мониторинг да вижда данните. NPB може да блокира номера на кредитни карти или номера на социално осигуряване, защитена здравна информация (PHI) или друга чувствителна лична информация (PII), преди да я предаде, така че тя да не бъде разкрита на инструмента или неговите администратори.
Отстраняването на заглавката
NPB може да премахва заглавки като vlans, vxlans и l3vpns, така че инструменти, които не могат да обработват тези протоколи, все още могат да получават и обработват пакетни данни. Контекстно-зависимата видимост помага за идентифициране на злонамерени приложения, работещи в мрежата, и следите, оставени от нападателите, докато работят в системи и мрежи.
Разузнаване за приложения и заплахи
Ранното откриване на уязвимости може да намали загубата на чувствителна информация и евентуалните разходи, свързани с уязвимостите. Контекстно-зависимата видимост, предоставяна от NPB, може да се използва за разкриване на показатели за проникване (IOC), идентифициране на географското местоположение на векторите на атака и борба с криптографските заплахи.
Интелигентността на приложенията се простира отвъд слой 2 до слой 4 (OSI модел) на пакетни данни до слой 7 (приложен слой). Могат да се създават и експортират богати данни за потребителите, поведението и местоположението на приложенията, за да се предотвратят атаки на ниво приложение, при които злонамерен код се маскира като нормални данни и валидни клиентски заявки.
Контекстно-зависимата видимост помага за откриване на злонамерени приложения, работещи във вашата мрежа, и следите, оставени от нападателите, докато работят в системи и мрежи.
Приложение на мониторинга
Видимостта, съобразена с приложенията, също има дълбоко въздействие върху производителността и управлението. Може би искате да знаете кога служител ИЗПОЛЗВА облачна услуга като Dropbox или уеб-базиран имейл, за да заобиколи политиките за сигурност и да прехвърли фирмени файлове, или кога бивш служител се е опитал да получи достъп до файлове, използвайки облачна услуга за лично съхранение.
Предимствата на НПБ
1- Лесен за използване и управление
2. Интелигентност, която премахва екипната тежест
3- Без загуби - 100% надеждност при работа с разширени функции
4- Високопроизводителна архитектура
Време на публикуване: 13 юни 2022 г.