Што робіць Network Packet Broker (NPB)?
Сеткавы брокер пакетаў - гэта прылада, якая захоплівае, рэплікуе і аб'ядноўвае ўбудаваны або пазапалосны сеткавы трафік даных без страты пакетаў у якасці "пакетнага брокера",
кіраваць і дастаўляць правільны пакет патрэбным інструментам, такім як IDS, AMP, NPM, сістэма маніторынгу і аналізу, у якасці "носьбіта пакетаў".
- Дэдуплікацыя залішніх пакетаў
- Расшыфроўка SSL
- Выдаленне загалоўка
- Інтэлект прыкладанняў і пагроз
- Прымяненне маніторынгу
- Перавагі НПБ
Навошта мне патрэбен брокер сеткавых пакетаў для аптымізацыі маёй сеткі?
- Атрымлівайце больш поўныя і дакладныя дадзеныя для лепшага прыняцця рашэнняў
- Больш жорсткая ахова
- Вырашайце праблемы хутчэй
- Палепшыць ініцыятыву
- Лепшая акупнасць інвестыцый
Сетка раней
Навошта мне патрэбен брокер сеткавых пакетаў для аптымізацыі маёй сеткі?
- Гігабіт у якасці магістральнай сеткі, 100 МБ да працоўнага стала
- Бізнес-праграмы ў асноўным заснаваныя на архітэктуры cs
- Эксплуатацыя і абслугоўванне ў асноўным залежаць ад сістэмы кіравання сеткай
- Канструкцыя бяспекі заснавана на базавым кантролі доступу
- ІТ-сістэма нізкая, эксплуатацыя, тэхнічнае абслугоўванне і бяспека могуць задаволіць толькі патрэбы
- Бяспека дадзеных адлюстроўваецца толькі ў частцы фізічнай бяспекі, рэзервовай частцы
Mylinking™ дапаможа вам кіраваць сеткай зараз
- Больш прыкладанняў для 1G/10G/25G/50G/100G, прапускная здольнасць вар'яцка расце
- Віртуалізаваныя воблачныя вылічэнні спрыяюць росту трафіку як з поўначы на поўдзень, так і з усходу на захад
- Асноўныя прыкладанні, заснаваныя на архітэктуры B/S, з больш высокімі патрабаваннямі да прапускной здольнасці, большай адкрытасцю ўзаемадзеяння і больш хуткімі зменамі бізнесу
- Эксплуатацыя і абслугоўванне сеткі: адзінае кіраванне сеткай - маніторынг прадукцыйнасці сеткі, зваротнае адсочванне сеткі, маніторынг анамалій - AIOPS
- Дадатковае кіраванне бяспекай і кантроль, напрыклад IDS, аўдыт БД, аўдыт паводзін, аўдыт эксплуатацыі і тэхнічнага абслугоўвання, арыентаванае на дадзеныя кіраванне і кантроль, маніторынг вірусаў, вэб-абарона, аналіз адпаведнасці і кантроль
- Бяспека сеткі - ад кантролю доступу, выяўлення пагроз і абароны да ядра бяспекі даных
Такім чынам, што можнаMylinking™ NPBзрабіць для вас?
Тэарэтычна агрэгаванне, фільтраванне і дастаўка даных гучыць проста. Але на самой справе разумны NPB можа выконваць вельмі складаныя функцыі, якія забяспечваюць экспанентна павышаную эфектыўнасць і бяспеку.
Балансіроўка нагрузкі - адна з функцый. Напрыклад, калі вы абнавіце сетку цэнтра апрацоўкі дадзеных з 1 Гбіт/с да 10 Гбіт/с, 40 Гбіт/с або вышэй, NPB можа запаволіцца, каб размеркаваць высакахуткасны трафік на існуючы набор 1G або 2G нізкахуткаснага аналізу і інструменты маніторынгу. Гэта не толькі павялічвае каштоўнасць вашых бягучых інвестыцый у маніторынг, але і дазваляе пазбегнуць дарагіх мадэрнізацый пры міграцыі ІТ.
Іншыя магутныя функцыі, якія выконвае NPB, ўключаюць:
Дэдуплікацыя залішніх пакетаў
Інструменты аналізу і бяспекі падтрымліваюць атрыманне вялікай колькасці дублікатаў пакетаў, якія перасылаюцца ад некалькіх дыстрыб'ютараў. NPB ліквідуе дубліраванне, каб інструмент не марнаваў вылічальную магутнасць пры апрацоўцы лішніх даных.
Расшыфроўка SSL
Шыфраванне ўзроўню абароненых сокетаў (SSL) з'яўляецца стандартнай тэхнікай бяспечнай адпраўкі прыватнай інфармацыі. Аднак хакеры могуць таксама хаваць шкоднасныя сеткавыя пагрозы ў зашыфраваных пакетах.
Праверка гэтых даных павінна быць расшыфравана, але драбненне кода патрабуе каштоўнай вылічальнай магутнасці. Вядучыя сеткавыя пакетныя агенты могуць разгрузіць дэшыфраванне з інструментаў бяспекі, каб забяспечыць агульную бачнасць, адначасова зніжаючы нагрузку на дарагія рэсурсы.
Маскіроўка даных
Расшыфроўка SSL дазваляе любому, хто мае доступ да інструментаў бяспекі і маніторынгу, бачыць даныя. NPB можа блакіраваць нумары крэдытных карт або нумары сацыяльнага страхавання, абароненую медыцынскую інфармацыю (PHI) або іншую канфідэнцыйную асабістую інфармацыю (PII) перад перадачай інфармацыі, каб яна не раскрывалася інструменту або яго адміністратарам.
Выдаленне загалоўка
NPB можа выдаляць загалоўкі, такія як vlans, vxlans і l3vpns, так што інструменты, якія не могуць працаваць з гэтымі пратаколамі, усё яшчэ могуць атрымліваць і апрацоўваць пакетныя даныя. Кантэкстна-залежная бачнасць дапамагае ідэнтыфікаваць шкоднасныя прыкладанні, якія працуюць у сетцы, і сляды, якія пакідаюць зламыснікі падчас іх працы ў сістэмах і сетках.
Інтэлект прыкладанняў і пагроз
Ранняе выяўленне ўразлівасцяў можа паменшыць страты канфідэнцыйнай інфармацыі і магчымыя выдаткі на ўразлівасць. Кантэкстна-залежная бачнасць, якую забяспечвае NPB, можа быць выкарыстана для раскрыцця паказчыкаў уварванняў (IOC), вызначэння геаграфічнага месцазнаходжання вектараў нападаў і барацьбы з крыптаграфічнымі пагрозамі.
Інтэлект прыкладанняў пашыраецца ад узроўню 2 да ўзроўню 4 (мадэль OSI) пакетных даных да ўзроўню 7 (узровень прыкладанняў). Багатыя даныя аб карыстальніках, паводзінах і месцазнаходжанні прыкладанняў можна ствараць і экспартаваць, каб прадухіліць атакі на ўзроўні прыкладанняў, у якіх шкоднасны код маскіруецца пад нармальныя дадзеныя і сапраўдныя кліенцкія запыты.
Кантэкстна-залежная бачнасць дапамагае выявіць шкоднасныя прыкладанні, якія працуюць у вашай сетцы, і сляды, якія пакідаюць зламыснікі падчас працы ў сістэмах і сетках.
Прымяненне маніторынгу
Бачнасць прыкладанняў таксама моцна ўплывае на прадукцыйнасць і кіраванне. Магчыма, вы захочаце ведаць, калі супрацоўнік ВЫКАРЫСТЫВАЕ воблачны сэрвіс, напрыклад Dropbox, або вэб-электронную пошту, каб абыйсці палітыку бяспекі і перадаць файлы кампаніі, або калі былы супрацоўнік спрабаваў для доступу да файлаў з дапамогай воблачнай службы асабістага захоўвання.
Перавагі НПБ
1- Просты ў выкарыстанні і кіраванні
2- Інтэлект, які здымае цяжар каманды
3- Без страт - 100% надзейнасць пры працы з пашыранымі функцыямі
4- Высокапрадукцыйная архітэктура
Час публікацыі: 13 чэрвеня 2022 г