Co robi Network Packet Broker (NPB)?
Network Packet Broker to urządzenie, które przechwytuje, replikuje i agreguje inline lub out-of-band ruch danych sieciowych bez utraty pakietów jako „Packet Broker”,
zarządzać i dostarczać właściwe pakiety do właściwych narzędzi, takich jak IDS, AMP, NPM, systemy monitorowania i analizy jako „nośnik pakietów”.
- Redundantna deduplikacja pakietów
- Odszyfrowanie SSL
- Zdejmowanie nagłówka
- Wywiad dotyczący aplikacji i zagrożeń
- Zastosowanie monitoringu
- Korzyści z NPB
Dlaczego potrzebuję brokera pakietów sieciowych do optymalizacji mojej sieci?
- Uzyskaj bardziej kompleksowe i dokładne dane, aby podejmować lepsze decyzje
- Większe bezpieczeństwo
- Rozwiązuj problemy szybciej
- Popraw inicjatywę
- Lepszy zwrot z inwestycji
Sieć Przed
Dlaczego potrzebuję brokera pakietów sieciowych do optymalizacji mojej sieci?
- Gigabit jako sieć szkieletowa, 100M do komputera stacjonarnego
- Aplikacje biznesowe bazują głównie na architekturze cs
- Eksploatacja i konserwacja zależą głównie od systemu zarządzania siecią
- Konstrukcja zabezpieczeń opiera się na podstawowej kontroli dostępu
- System informatyczny niski, obsługa, konserwacja i bezpieczeństwo mogą jedynie zaspokoić potrzeby
- Bezpieczeństwo danych odzwierciedla się wyłącznie w części dotyczącej bezpieczeństwa fizycznego, czyli kopii zapasowej
Mylinking™ pomoże Ci zarządzać Twoją siecią już teraz
- Więcej zastosowań dla 1G/10G/25G/50G/100G, przepustowość szalenie rosnąca
- Wirtualizowane przetwarzanie w chmurze napędza wzrost ruchu zarówno w kierunkach północ-południe, jak i wschód-zachód
- Główne aplikacje oparte na architekturze B/S, z większymi wymaganiami przepustowości, bardziej otwartą interakcją i szybszymi zmianami biznesowymi
- Eksploatacja i konserwacja sieci: zarządzanie pojedynczą siecią - monitorowanie wydajności sieci, cofanie się sieci, monitorowanie anomalii - AIOPS
- Więcej zarządzania bezpieczeństwem i kontroli, takich jak IDS, audyt DB, audyt zachowań, audyt operacyjny i konserwacyjny, zarządzanie i kontrola zorientowane na dane, monitorowanie wirusów, ochrona WEB, analiza zgodności i kontrola
- Bezpieczeństwo sieci – od kontroli dostępu, wykrywania zagrożeń i ochrony po sedno bezpieczeństwa danych
Więc co możeMylinking™ NPBzrobić dla ciebie?
Teoretycznie agregowanie, filtrowanie i dostarczanie danych wydaje się proste. W rzeczywistości jednak inteligentne NPB mogą wykonywać bardzo złożone funkcje, które generują wykładniczo większy wzrost efektywności i korzyści w zakresie bezpieczeństwa.
Jedną z funkcji jest równoważenie obciążenia. Na przykład, jeśli zmodernizujesz sieć swojego centrum danych z 1 Gb/s do 10 Gb/s, 40 Gb/s lub wyższej, NPB może zwolnić, aby rozdysponować ruch o dużej prędkości na istniejący zestaw narzędzi do analizy i monitorowania o małej prędkości 1G lub 2G. To nie tylko zwiększa wartość Twojej obecnej inwestycji w monitorowanie, ale również pozwala uniknąć kosztownych modernizacji podczas migracji IT.
Inne zaawansowane funkcje oferowane przez NPB obejmują:
Nadmiarowa deduplikacja pakietów
Narzędzia do analizy i bezpieczeństwa obsługują odbieranie dużej liczby zduplikowanych pakietów przesyłanych od wielu dystrybutorów. NPB eliminuje duplikację, zapobiegając marnowaniu mocy obliczeniowej narzędzia podczas przetwarzania powtarzających się danych.
Odszyfrowanie SSL
Szyfrowanie SSL (Secure Sockets Layer) to standardowa technika bezpiecznego przesyłania prywatnych informacji. Hakerzy mogą jednak również ukrywać złośliwe zagrożenia sieciowe w zaszyfrowanych pakietach.
Aby sprawdzić, czy dane te muszą zostać odszyfrowane, ale zniszczenie kodu wymaga dużej mocy obliczeniowej. Wiodący agenci pakietów sieciowych mogą odciążyć narzędzia bezpieczeństwa z obowiązku odszyfrowania, zapewniając ogólną przejrzystość, jednocześnie zmniejszając obciążenie kosztownych zasobów.
Maskowanie danych
Odszyfrowanie SSL pozwala każdemu z dostępem do narzędzi bezpieczeństwa i monitorowania zobaczyć dane. NPB może zablokować numery kart kredytowych lub ubezpieczenia społecznego, chronione informacje zdrowotne (PHI) lub inne poufne dane osobowe (PII) przed przesłaniem informacji, więc nie są one ujawniane narzędziu ani jego administratorom.
Zdejmowanie nagłówka
NPB może usuwać nagłówki, takie jak vlans, vxlans i l3vpns, więc narzędzia, które nie potrafią obsłużyć tych protokołów, nadal mogą odbierać i przetwarzać dane pakietowe. Widoczność uwzględniająca kontekst pomaga identyfikować złośliwe aplikacje działające w sieci i ślady pozostawione przez atakujących podczas pracy w systemach i sieciach.
Wywiad dotyczący aplikacji i zagrożeń
Wczesne wykrywanie luk w zabezpieczeniach może ograniczyć utratę poufnych informacji i ewentualne koszty związane z lukami w zabezpieczeniach. Kontekstowa widoczność zapewniana przez NPB może być wykorzystana do ujawniania wskaźników włamań (IOC), identyfikowania lokalizacji geograficznej wektorów ataku i zwalczania zagrożeń kryptograficznych.
Inteligencja aplikacji wykracza poza warstwę 2, przez warstwę 4 (model OSI) danych pakietowych, aż do warstwy 7 (warstwa aplikacji). Można tworzyć i eksportować obszerne dane o użytkownikach, zachowaniu i lokalizacji aplikacji, aby zapobiegać atakom na poziomie aplikacji, w których złośliwy kod podszywa się pod normalne dane i prawidłowe żądania klientów.
Dzięki analizie kontekstowej można wykrywać złośliwe aplikacje działające w sieci i ślady pozostawiane przez atakujących w systemach i sieciach.
Zastosowanie monitoringu
Widoczność uwzględniająca aplikacje ma również ogromny wpływ na wydajność i zarządzanie. Możesz chcieć wiedzieć, kiedy pracownik KORZYSTA z usługi w chmurze, takiej jak Dropbox lub poczta e-mail w przeglądarce, aby ominąć zasady bezpieczeństwa i przenieść pliki firmowe, lub kiedy były pracownik próbował uzyskać dostęp do plików za pomocą osobistej usługi przechowywania danych w chmurze.
Korzyści z NPB
1- Łatwy w użyciu i zarządzaniu
2- Inteligencja, która usuwa obciążenia zespołu
3- Bezstratny – 100% niezawodności przy uruchamianiu zaawansowanych funkcji
4- Architektura o wysokiej wydajności
Czas publikacji: 13-06-2022