Што робіць брокер сеткавых пакетаў (NPB) для бяспекі вашай сеткі і маніторынгу сеткі?

Даведайцеся, як прафесійны брокер сеткавых пакетаў аптымізуе скразны маніторынг сеткі, ліквідуе сляпыя зоны трафіку і ўзмацняе бяспеку карпаратыўнай сеткі з дапамогай агрэгацыі трафіку, дэшыфравання, дэдуплікацыі і маскіроўкі дадзеных, якія адпавядаюць патрабаванням. Спасылка:

Mylinking ML-NPB-5690: брокер сеткавых пакетаў з прапускной здольнасцю 1,8 Тбіт/с і прапускной здольнасцю 100 Гбіт/с забяспечвае поўную бачнасць сеткі для кібербяспекі сучасных цэнтраў апрацоўкі дадзеных

1. Уводзіны: Нарастаючы крызіс бачнасці ў сучасных карпаратыўных сетках

Лічбавая трансфармацыя, гібрыдная воблачная архітэктура, высакахуткасныя ўзыходзячыя каналы 10G/40G/100G і шырока распаўсюджаны зашыфраваны бізнес-трафік стварылі сур'ёзныя праблемы для каманд па сеткавай бяспецы і маніторынгу сетак у глабальных цэнтрах апрацоўкі дадзеных. Большасць ІТ-каманд спачатку абапіраюцца на простыя парты люстранога SPAN камутатара або пасіўныя аптычныя TAP для захопу трафіку, але гэтыя базавыя інструменты не забяспечваюць надзейнай назіральнасці без страт для сучасных працоўных нагрузак.

Парты SPAN губляюць пакеты падчас пікаў трафіку, не могуць разбіраць загалоўкі тунэляў, такія як VXLAN або GRE, перагружаюць інструменты бяспекі лішнімі дублікатамі пакетаў і не маюць убудаваных элементаў кантролю адпаведнасці для канфідэнцыйных дадзеных карыстальнікаў. Па меры таго, як кіберпагрозы развіваюцца, хаваючыся ў зашыфраваных пакетах TLS і бакавых патоках цэнтраў апрацоўкі дадзеных "ўсход-захад", няпоўная бачнасць сеткі непасрэдна прыводзіць да незніжанай рызыкі парушэнняў, прапушчаных памылак у прадукцыйнасці і няўдалых рэгулятарных аўдытаў.

Вось дзеСеткавы брокер пакетаў (NPB)становіцца неад'емным асноўным узроўнем інфраструктуры назіральнасці прадпрыемства. Згодна з афіцыйным тэхнічным кіраўніцтвам Mylinking, брокер сеткавых пакетаў (Network Packet Broker) — гэта спецыялізаванае апаратнае прылада, размешчанае паміж сеткавымі кропкамі доступу (TAP), портамі SPAN і інструментамі аналізу ніжэйшых патокаў, якое выконвае задачы захопу пакетаў без страт, інтэлектуальнай апрацоўкі трафіку і дакладнай дастаўкі адпаведных патокаў дадзеных у сістэмы IDS, NPM, APM, SIEM і судова-медыцынскія сістэмы.

У гэтым блогу падрабязна апісаны асноўнае вызначэнне, крытычныя функцыі, рэальныя выпадкі выкарыстання і вымерная бізнес-каштоўнасць разгортвання брокера сеткавых пакетаў, а таксама прапанаваны мэтанакіраваныя парады для каманд SecOps і NetOps, якія надаюць прыярытэт надзейнай сеткавай бяспецы і бесперабойнаму маніторынгу сеткі.

2. Асноўнае вызначэнне: Што такое брокер сеткавых пакетаў?

Брокер сеткавых пакетаў выступае ў якасці цэнтралізаванага цэнтра аркестрацыі трафіку для ўсіх канвеераў маніторынгу сеткі. Яго двух'ядравую ідэнтычнасць можна коратка апісаць наступным чынам:

Зборшчык і перавозчык пакетаўЁн захоплівае ўбудаваны і пазапалосны сеткавы трафік без страты пакетаў, кансалідуючы фрагментаваныя дадзеныя з размеркаваных камутатараў, маршрутызатараў, брандмаўэраў і аптычных кропак доступу.

Інтэлектуальны размеркавальнік трафікуЁн апрацоўвае неапрацаваныя пакеты з дапамогай палітык з апаратным паскарэннем і перадае патрэбную частку трафіку патрэбным інструментам бяспекі і маніторынгу, ліквідуючы непатрэбную перагрузку дадзенымі і прабелы ў бачнасці.

У адрозненне ад пасіўных раздзяляльнікаў, якія капіююць толькі неапрацаваны трафік без мадыфікацый, карпаратыўныя брокеры сеткавых пакетаў інтэгруюць поўныя магчымасці маніпулявання пакетамі L2-L7. Кожная функцыя апрацоўкі выконваецца з хуткасцю лініі, пазбягаючы вузкіх месцаў прапускной здольнасці нават пры ўстойлівых нагрузках на каналы 100 Гбіт/с. Для арганізацый, якія мадэрнізуюць састарэлую інфраструктуру маніторынгу 1G/10G да тканін 40G і 100G, высокапрадукцыйны брокер сеткавых пакетаў (NPB) падаўжае тэрмін службы існуючых інструментаў бяспекі, маштабуючы размеркаванне трафіку без дарагой замены поўнага стэка абсталявання.

Дыяграма тапалогіі разгортвання NPB

3. Асноўныя функцыі сучаснага брокера сеткавых пакетаў

Канкурэнтная каштоўнасць прафесійнага брокера сеткавых пакетаў заключаецца ў яго поўным наборы ўбудаваных модуляў апрацоўкі трафіку, кожны з якіх прызначаны для павышэння эфектыўнасці маніторынгу сеткі і ўмацавання бяспекі сеткі. Ніжэй прыведзены крытычна важныя магчымасці, правераныя ў лінейцы NPB прадукцыйнага ўзроўню Mylinking:

Агрэгацыя трафіку, рэплікацыя і балансаванне нагрузкі на аснове палітык

Гэтыя асноўныя аперацыі складаюць аснову ўніфікаваных працоўных працэсаў маніторынгу сеткі:

Агрэгацыя з некалькіх крыніцКансалідуйце люстраны трафік з дзясяткаў асобных SPAN-партоў і аптычных TAP у адзін цэнтралізаваны паток, ліквідуючы ізаляваную бачнасць у шматстоечных структурах цэнтраў апрацоўкі дадзеных тыпу «ліставы хрыбетнік».

Шматпортная рэплікацыяКапіруйце адзін паток уваходнага трафіку на некалькі партоў маніторынгу прызначэння адначасова, што дазваляе паралельна дастаўляць трафік у сістэмы выяўлення пагроз, NPM прадукцыйнасці і інструменты аўдыту адпаведнасці без разгортвання дадатковага абсталявання TAP.

Інтэлектуальнае балансаванне нагрузкіРазмеркаваць высакахуткасны трафік 40G/100G паміж кластарамі нізкахуткасных інструментаў аналізу 1G/10G з выкарыстаннем сеанс-залежных алгарытмаў хэшавання L2-L7. Гэта прадухіляе перападпіску і страту пакетаў асобнымі прыладамі бяспекі, максімізуючы прыбытковасць існуючых інвестыцый у маніторынг сеткі.

Дэдуплікацыя залішніх пакетаў

Прадпрыемствы, якія выкарыстоўваюць архітэктуры люстранога адлюстравання з некалькімі камутатарамі, часта генеруюць велізарныя аб'ёмы аднолькавых дублікатаў пакетаў з перакрываючыхся кропак захопу. Гэтыя лішнія пакеты марнуюць рэсурсы працэсара, памяці і сховішча на інструменты бяспекі, запавольваючы выяўленне пагроз і хаваючы крытычныя анамальныя сігналы трафіку.

Брокер сеткавых пакетаў выдаляе дублікаты пакетаў на аснове наладжвальных правілаў супастаўлення (IP-адрас крыніцы, порт прызначэння, парадкавыя нумары TCP і іншае). Пастаўшчыкі фінансавых і воблачных паслуг паведамляюць аб скарачэнні агульнага аб'ёму трафіку, які перадаецца на платформы маніторынгу, на 40–60% пасля ўключэння палітык дэдуплікацыі, што значна паляпшае хуткасць рэагавання інструментаў сеткавай бяспекі пры пікавай нагрузцы.

Апаратна-паскоранае расшыфраванне SSL для выяўлення зашыфраваных пагроз

Больш за 95% сучаснага інтэрнэт-трафіку і карпаратыўнага трафіку праходзіць праз шыфраванне SSL/TLS, якое кіберзламыснікі выкарыстоўваюць для схавання шкоднасных праграм, праграм-вымагальнікаў і выкрадання дадзеных. Традыцыйныя інструменты бяспекі пры расшыфроўцы велізарных зашыфраваных патокаў ствараюць значную нагрузку на працэсар, што прыводзіць да значнага зніжэння прадукцыйнасці.

Вядучыя рашэнні Network Packet Broker пераносяць поўнае расшыфраванне SSL на спецыяльныя апаратныя канвееры. Пасля загрузкі сертыфікатаў праверкі прадпрыемства NPB расшыфроўвае карысныя нагрузкі HTTPS з хуткасцю лініі і перасылае трафік у адкрытым выглядзе на платформы IDS і NDR. Гэтая асноўная функцыя бяспекі сеткі выяўляе схаваныя карысныя нагрузкі атак, не зніжаючы прапускную здольнасць інструментаў маніторынгу і не прыводзячы да страты пакетаў.

Маскіроўка дадзеных для адпаведнасці патрабаванням

Глабальныя сістэмы адпаведнасці, у тым ліку PCI-DSS, HIPAA і GDPR, прадугледжваюць строгую абарону канфідэнцыйнай персанальнай інфармацыі (PII), дадзеных плацежных карт і абароненай медыцынскай інфармацыі (PHI). Неапрацаваны трафік, які адпраўляецца ў інструменты маніторынгу сеткі, раскрывае рэгуляваныя дадзеныя несанкцыянаванаму персаналу і староннім аналітычным платформам, што стварае сур'ёзную адказнасць за захаванне патрабаванняў.

Убудаваная функцыя маскіроўкі дадзеных брокера сеткавых пакетаў аўтаматычна скануе карысныя нагрузкі пакетаў і перазапісвае канфідэнцыйныя палі, такія як нумары крэдытных картак, ідэнтыфікацыйныя нумары сацыяльнага страхавання і медыцынскія карты пацыентаў, статычнымі значэннямі-запаўняльнікамі перад перасылкай патокаў дадзеных. Гэта апаратна-арыентаванае зніжэнне адчувальнасці ліквідуе неабходнасць у асобных прыладах ачысткі трафіку, спрашчаючы працоўныя працэсы адпаведнасці для рэгуляваных галін.

Зняцце заглушкі тунэльнага калоннага канструкцыі для інспекцыі герметычнага транспарту

Сучасныя віртуалізаваныя цэнтры апрацоўкі дадзеных у значнай ступені абапіраюцца на пратаколы тунэлявання з накладкамі, у тым ліку VXLAN, GRE, ERSPAN, MPLS і GTP, для стварэння шматкарыстальніцкіх воблачных структур. Большасць базавых інструментаў маніторынгу не могуць аналізаваць знешнія загалоўкі тунэля, што стварае крытычныя сляпыя зоны для латэральнага трафіку пагроз усход-захад, інкапсуляванага ўнутры слаёў віртуалізацыі.

Брокер сеткавых пакетаў выконвае выдаленне загалоўкаў на апаратным узроўні, каб выдаліць VLAN, VXLAN, L3VPN і іншыя абгорткі тунэляў, адкрываючы арыгінальны пакет унутранага ўзроўню для поўнага аналізу бяспекі. Гэтая магчымасць абавязковая для стратэгій бяспекі сеткі Zero Trust, якія патрабуюць поўнай праверкі кожнага міжсервернага патоку ў структуры цэнтра апрацоўкі дадзеных.

L7 Аналітыка прыкладанняў і аналіз кантэксту пагроз

Пашыраныя брокеры сеткавых пакетаў інтэгруюць механізмы глыбокай праверкі пакетаў (DPI), якія пашыраюць бачнасць за межы транспартных узроўняў L2-L4 да поўнай ідэнтыфікацыі трафіку на ўзроўні прыкладанняў. Платформа аўтаматычна ідэнтыфікуе асноўныя карпаратыўныя пратаколы, у тым ліку HTTP, FTP, DNS, MySQL, BitTorrent і воблачны SaaS-трафік, ствараючы багатыя кантэкстна-залежныя метададзеныя для маніторынгу сеткі і выяўлення пагроз.

Каманды SecOps выкарыстоўваюць гэтыя дадзеныя прыкладанняў для выяўлення высокарызыкоўных паводзін, такіх як ценявыя перадачы дадзеных у воблачнае сховішча ІТ, несанкцыянаваны абмен файламі паміж асобнымі рэсурсамі і атакі шкоднасных праграм на ўзроўні прыкладанняў. Кантэкстныя пакетныя дадзеныя дапамагаюць камандам бяспекі вызначаць індыкатары кампраметацыі (IOC), картаграфаваць геаграфічнае паходжанне вектараў атакі і адсочваць сляды латэральных перамяшчэнняў зламыснікаў па ўсёй сетцы.

4. Два асноўныя выпадкі выкарыстання разгортвання: бяспека сеткі і маніторынг сеткі

Выяўленне пагроз сеткавай бяспецы і рэагаванне на інцыдэнты

Для каманд SOC, якія спецыялізуюцца на сеткавай бяспецы, брокер сеткавых пакетаў (Network Packet Broker) з'яўляецца базавай інфраструктурай для надзейнага пошуку пагроз:

Поўная агрэгацыя інтэрнэт-трафіку на мяжы паміж поўначчу і поўднем для выяўлення спроб знешніх узломаў і прадвеснікаў DDoS-атак.

Дэкапсуляцыя тунэльных патокаў VXLAN/GTP для выяўлення латэральных перамяшчэнняў праграм-вымагальнікаў паміж віртуальнымі серверамі.

Расшыфроўка SSL для выяўлення шкоднасных праграм, схаваных у зашыфраваных бізнес-сесіях HTTPS.

Маскіроўка дадзеных для забеспячэння адпаведнасці патрабаванням пры экспарце журналаў трафіку на платформы аналітыкі пагроз іншых вытворцаў.

Дэдуплікацыя і фільтрацыя для памяншэння шуму, што дазваляе аналітыкам бяспекі прыярытэтызаваць высокарызыкоўны трафік атак, не прасейваючы лішнія дадзеныя.

Без магчымасцей папярэдняй апрацоўкі NPB інструменты IDS і NDR атрымліваюць няпоўныя, перагружаныя патокі трафіку, што прыводзіць да ілжываадмоўных вынікаў, прапушчаных парушэнняў і затрымкі рэагавання на інцыдэнты.

Сквозны маніторынг сеткі і ліквідацыя непаладак прадукцыйнасці

Каманды NetOps разлічваюць на брокераў сеткавых пакетаў (Network Packet Brokers) для прадастаўлення поўных дадзеных з нізкім узроўнем шуму для маніторынгу сеткі і кіравання прадукцыйнасцю праграм:

Кансалідуйце шматканальны трафік для кантролю выкарыстання прапускной здольнасці паміж сеткамі і выяўлення вузкіх месцаў з затрымкай.

Балансаванне нагрузкі на высакахуткасны 100G узыходзячы трафік на старыя 10G APM і інструменты маніторынгу прадукцыйнасці сеткі.

Ужывайце палітычную секцыю пакетаў, каб скараціць непатрэбныя дадзеныя карыснай нагрузкі, скарачаючы выдаткі на захоўванне і прапускную здольнасць для доўгатэрміновых архіваў трафіку.

Генерацыя стандартызаваных метададзеных патоку (NetFlow/IPFIX) для планавання прапускной здольнасці, базавага аналізу тэндэнцый трафіку і папярэджання аб анамаліях у рэжыме рэальнага часу.

Рэплікацыя сегментаваных патокаў трафіку ў спецыяльныя інструменты маніторынгу для асобных працоўных працэсаў прыкладанняў, маршрутызацыі і дыягностыкі няспраўнасцей.

Працэс трафіку сеткавага брокера пакетаў

5. Асноўныя бізнес-перавагі разгортвання брокера сеткавых пакетаў

Ліквідуйце сляпыя зоны бачнасці сеткіРасшыфраваць інкапсуляваны і зашыфраваны трафік для праверкі кожнага патоку з поўначы на ​​поўдзень і з усходу на захад, ліквідуючы прабелы ў бяспецы, створаныя архітэктурамі маніторынгу толькі на базе SPAN.

Пашырыць рэнтабельнасць існуючых інструментаўБалансаванне нагрузкі, дэдуплікацыя і фільтрацыя прадухіляюць празмернае выкарыстанне інструментаў бяспекі і маніторынгу, адкладаючы дарагія мадэрнізацыі абсталявання для высакахуткасных сеткавых асяроддзяў 100G.

Умацаванне бяспекі сеткіАпаратнае расшыфраванне SSL і ачыстка тунэляў выяўляюць схаваныя кіберпагрозы, паскараючы выяўленне пагроз і скарачаючы сярэдні час вырашэння праблем бяспекі (MTTR).

Спрашчэнне адпаведнасці патрабаванням рэгуляванняУбудаваная функцыя маскіроўкі дадзеных адпавядае правілам абароны персанальна даных PCI-DSS, HIPAA і GDPR без дадатковага абсталявання для ачысткі дадзеных іншых вытворцаў.

Скарачэнне аперацыйнай складанасціЦэнтралізаваная агрэгацыя трафіку аб'ядноўвае дзясяткі асобных каналаў захопу ў адзін кіраваны канвеер, што зніжае штодзённыя накладныя выдаткі на абслугоўванне NOC і SOC.

6. Стварыце адзіную бачнасць з дапамогай прафесійнага брокера сеткавых пакетаў

Па меры таго, як хуткасць сеткі павялічваецца да 100 Гбіт/с, а зашыфраваны віртуалізаваны трафік становіцца галіновым стандартам, базавае люстраванне SPAN і пасіўныя TAP больш не могуць задавольваць сучасныя патрабаванні да бяспекі і маніторынгу сеткі. Надзейны брокер сеткавых пакетаў забяспечвае крытычна важны інтэлектуальны ўзровень апрацоўкі трафіку, неабходны для захопу, удасканалення і размеркавання без страт адпаведных пакетных дадзеных паміж усімі інструментамі ў вашым стэку назіральнасці.

Ад расшыфравання SSL і выдалення загалоўкаў тунэля да дэдуплікацыі, маскіроўкі дадзеных і балансавання нагрузкі з улікам сеансаў — кожная асноўная функцыя брокера сеткавых пакетаў распрацавана для вырашэння рэальных праблем, з якімі сутыкаюцца каманды SecOps і NetOps па ўсім свеце. Незалежна ад таго, кіруеце вы гіпермаштабным цэнтрам апрацоўкі дадзеных, гібрыдным воблачным асяроддзем прадпрыемства або рэгуляванай фінансавай/ахоўнай інфраструктурай, інтэграцыя высокапрадукцыйнай NPB — гэта найбольш эканамічна эфектыўны спосаб дасягнення поўнай і надзейнай бачнасці сеткі і ўзмоцненай бяспекі сеткі.

Каб азнаёміцца ​​з поўнай лінейкай рашэнняў Mylinking для брокера сеткавых пакетаў тэрабітнага ўзроўню, прызначаных для маніторынгу сетак 10G/25G/40G/100G, наведайце нашу афіцыйную старонку тэхнічных рэсурсаў:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Час публікацыі: 27 ліпеня 2026 г.