Што робіць брокер сеткавых пакетаў (NPB)?
Сеткавы брокер пакетаў — гэта прылада, якая захоплівае, рэплікуе і агрэгуе ўбудаваны або пазапалосны сеткавы трафік без страты пакетаў як «брокер пакетаў».
кіраваць і дастаўляць патрэбны пакет патрэбным інструментам, такім як IDS, AMP, NPM, сістэма маніторынгу і аналізу ў якасці "перавозчыка пакетаў".
- Дэдуплікацыя залішніх пакетаў
- Расшыфроўка SSL
- Зняцце загалоўка
- Аналітыка прыкладанняў і пагроз
- Ужыванне маніторынгу
- Перавагі NPB
Навошта мне патрэбен брокер сеткавых пакетаў для аптымізацыі маёй сеткі?
- Атрымліваць больш поўныя і дакладныя дадзеныя для прыняцця больш абгрунтаваных рашэнняў
- Павышаная бяспека
- Хутчэй вырашайце праблемы
- Паляпшэнне ініцыятывы
- Лепшая аддача ад інвестыцый
Сетка «Да»
Навошта мне патрэбен брокер сеткавых пакетаў для аптымізацыі маёй сеткі?
- Гігабітная магістральная сетка, 100 Мб да працоўнага стала
- Бізнес-прыкладанні ў асноўным заснаваныя на архітэктуры cs
- Эксплуатацыя і тэхнічнае абслугоўванне ў асноўным залежаць ад сістэмы кіравання сеткай
- Канструкцыя бяспекі заснавана на базавым кантролі доступу
- Нізкі ўзровень ІТ-сістэмы, толькі эксплуатацыя, абслугоўванне і бяспека могуць задаволіць патрэбы
- Бяспека дадзеных адлюстроўваецца толькі ў фізічнай бяспецы, рэзервовым капіраванні.
Mylinking™ дапаможа вам кіраваць вашай сеткай зараз
- Больш прыкладанняў для 1G/10G/25G/50G/100G, прапускная здольнасць імкліва расце
- Віртуалізаваныя хмарныя вылічэнні спрыяюць росту трафіку як на поўнач-поўдзень, так і на ўсход-захад
- Асноўныя праграмы, заснаваныя на архітэктуры B/S, з больш высокімі патрабаваннямі да прапускной здольнасці, большай колькасцю адкрытых інтэрфейсаў і больш хуткімі зменамі ў бізнесе
- Эксплуатацыя і абслугоўванне сеткі: кіраванне адзінай сеткай - маніторынг прадукцыйнасці сеткі, адсочванне сеткі, маніторынг анамалій - AIOPS
- Дадатковыя функцыі кіравання бяспекай і кантролю, такія як IDS, аўдыт баз дадзеных, аўдыт паводзін, аўдыт эксплуатацыі і тэхнічнага абслугоўвання, кіраванне і кантроль, арыентаваныя на дадзеныя, маніторынг вірусаў, вэб-абарона, аналіз і кантроль адпаведнасці
- Бяспека сеткі — ад кантролю доступу, выяўлення пагроз і абароны да асновы бяспекі дадзеных
Дык што ж можнаMylinking™ NPBзрабіць для цябе?
Тэарэтычна, агрэгаванне, фільтрацыя і перадача дадзеных гучаць проста. Але на самой справе разумная NPB можа выконваць вельмі складаныя функцыі, якія генеруюць экспанентна павышаныя перавагі ў галіне эфектыўнасці і бяспекі.
Балансаванне нагрузкі — адна з функцый. Напрыклад, калі вы абнаўляеце сетку цэнтра апрацоўкі дадзеных з 1 Гбіт/с да 10 Гбіт/с, 40 Гбіт/с або вышэй, NPB можа запаволіць хуткасць, каб размеркаваць высакахуткасны трафік паміж існуючым наборам нізкахуткасных інструментаў аналізу і маніторынгу 1G або 2G. Гэта не толькі павялічвае каштоўнасць вашых бягучых інвестыцый у маніторынг, але і дазваляе пазбегнуць дарагіх мадэрнізацый пры міграцыі ІТ.
Іншыя магутныя функцыі, якія выконвае NPB, ўключаюць:
Дэдуплікацыя залішніх пакетаў
Інструменты аналізу і бяспекі падтрымліваюць атрыманне вялікай колькасці дублікатаў пакетаў, перасланых ад некалькіх дыстрыб'ютараў. NPB выключае дубліраванне, каб прадухіліць марнаванне вылічальнай магутнасці інструмента пры апрацоўцы залішніх дадзеных.
Расшыфроўка SSL
Шыфраванне Secure Sockets Layer (SSL) — гэта стандартны метад бяспечнай адпраўкі прыватнай інфармацыі. Аднак хакеры таксама могуць хаваць шкоднасныя сеткавыя пагрозы ў зашыфраваных пакетах.
Праверка гэтых дадзеных павінна быць расшыфравана, але знішчэнне кода патрабуе каштоўнай вылічальнай магутнасці. Вядучыя агенты сеткавых пакетаў могуць зняць нагрузку з інструментаў бяспекі, каб забяспечыць агульную бачнасць, адначасова зніжаючы нагрузку на дарагія рэсурсы.
Маскіроўка дадзеных
Расшыфроўка SSL дазваляе любому, хто мае доступ да інструментаў бяспекі і маніторынгу, бачыць дадзеныя. NPB можа блакаваць нумары крэдытных карт або нумары сацыяльнага страхавання, абароненую медыцынскую інфармацыю (PHI) або іншую канфідэнцыйную асабістую інфармацыю (PII) перад перадачай інфармацыі, каб яна не раскрывалася інструменту або яго адміністратарам.
Зняцце загалоўка
NPB можа выдаляць такія загалоўкі, як vlan, vxlans і l3vpns, таму інструменты, якія не могуць апрацоўваць гэтыя пратаколы, усё яшчэ могуць атрымліваць і апрацоўваць пакетныя дадзеныя. Кантэкстная бачнасць дапамагае выяўляць шкоднасныя праграмы, якія працуюць у сетцы, і сляды, якія пакідаюць зламыснікі падчас сваёй працы ў сістэмах і сетках.
Аналітыка прыкладанняў і пагроз
Ранняе выяўленне ўразлівасцей можа паменшыць страту канфідэнцыйнай інфармацыі і канчатковыя выдаткі, звязаныя з уразлівасцямі. Кантэкстна-залежная бачнасць, якую забяспечвае NPB, можа быць выкарыстана для выяўлення метрык узломаў (IOC), вызначэння геаграфічнага месцазнаходжання вектараў атак і барацьбы з крыптаграфічнымі пагрозамі.
Інтэлект прыкладанняў распаўсюджваецца за межы 2-га ўзроўню і працягваецца да 4-га ўзроўню (мадэль OSI) пакетных дадзеных, а таксама да 7-га ўзроўню (прыкладнога ўзроўню). Для прадухілення атак на ўзроўні прыкладанняў, у якіх шкоднасны код маскіруецца пад звычайныя дадзеныя і сапраўдныя запыты кліентаў, можна ствараць і экспартаваць шырокія дадзеныя пра карыстальнікаў, паводзіны і месцазнаходжанне прыкладанняў.
Кантэкстная бачнасць дапамагае выяўляць шкоднасныя праграмы, якія працуюць у вашай сетцы, і сляды, якія зламыснікі пакідаюць падчас сваёй працы ў сістэмах і сетках.
Прымяненне маніторынгу
Бачнасць з улікам праграм таксама аказвае істотны ўплыў на прадукцыйнасць і кіраванне. Вам можа быць цікава ведаць, калі супрацоўнік ВЫКАРЫСТОЎВАЕ воблачны сэрвіс, напрыклад, Dropbox, або вэб-пошту, каб абыйсці палітыку бяспекі і перадаць файлы кампаніі, або калі былы супрацоўнік спрабаваў атрымаць доступ да файлаў з дапамогай воблачнага сэрвісу асабістага захоўвання дадзеных.
Перавагі НПБ
1. Просты ў выкарыстанні і кіраванні
2. Інтэлект, які здымае нагрузку на каманду
3. Без страт — 100% надзейнасць пры выкарыстанні пашыраных функцый
4. Высокапрадукцыйная архітэктура
Час публікацыі: 13 чэрвеня 2022 г.