На первый взгляд, сетевые инженеры — это всего лишь «технические работники», которые строят, оптимизируют и устраняют неполадки в сетях, но на самом деле мы — «первая линия обороны» в сфере кибербезопасности. Отчёт CrowdStrike за 2024 год показал, что число кибератак в мире выросло на 30%, причём китайские...
Система обнаружения вторжений (IDS) подобна сетевому разведчику, основная функция которого — обнаружение признаков вторжения и отправка сигнала тревоги. Отслеживая сетевой трафик или поведение хоста в режиме реального времени, она сравнивает заданную «библиотеку сигнатур атак» (например, известные вирусные сигнатуры) с...
Чтобы обсудить шлюзы VXLAN, необходимо сначала обсудить саму VXLAN. Напомним, что традиционные VLAN (виртуальные локальные сети) используют 12-битные идентификаторы VLAN для разделения сетей, поддерживая до 4096 логических сетей. Это хорошо подходит для небольших сетей, но в современных центрах обработки данных, с...
Благодаря цифровой трансформации корпоративные сети больше не представляют собой просто «несколько кабелей, соединяющих компьютеры». С распространением устройств Интернета вещей, переносом сервисов в облако и растущим распространением удалённой работы сетевой трафик резко возрос, как и...
Точки доступа (TAP), также известные как точки репликации, точки агрегации, активные точки, медные точки, Ethernet-точки, оптические точки, физические точки и т. д. Точки доступа — популярный метод сбора сетевых данных. Они обеспечивают полную прозрачность потока сетевых данных.
В современную цифровую эпоху анализ сетевого трафика и сбор/перехват сетевого трафика стали ключевыми технологиями, обеспечивающими производительность и безопасность сети. В этой статье мы подробно рассмотрим эти две области, чтобы помочь вам понять их важность и варианты применения, а также…
Введение Мы все знаем принципы классификации и неклассификации IP и их применение в сетевых коммуникациях. Фрагментация и повторная сборка IP-пакетов — ключевой механизм в процессе передачи пакетов. Когда размер пакета превышает...
Безопасность — это уже не просто опция, а обязательный курс для каждого специалиста по интернет-технологиям. HTTP, HTTPS, SSL, TLS — вы действительно понимаете, что происходит за кулисами? В этой статье мы объясним основную логику современных протоколов шифрования связи...
В современных сложных, высокоскоростных и часто зашифрованных сетевых средах обеспечение полной прозрачности имеет первостепенное значение для безопасности, мониторинга производительности и соответствия требованиям. Брокеры сетевых пакетов (NPB) прошли путь от простых агрегаторов TAP до сложных, интегрируемых...
В современной сетевой архитектуре VLAN (виртуальная локальная сеть) и VXLAN (виртуальная расширенная локальная сеть) — две наиболее распространённые технологии виртуализации сетей. Они могут показаться похожими, но на самом деле между ними есть ряд ключевых различий. VLAN (виртуальная локальная...
Основное различие между перехватом пакетов через порты Network TAP и SPAN. Зеркалирование портов (также известное как SPAN) Сетевой ответвитель (также известный как ответвитель репликации, ответвитель агрегации, активный ответвитель, медный ответвитель, ответвитель Ethernet и т. д.) TAP (Terminal Access Point) — это полностью пассивный ответвитель...
Представьте, что вы открываете, казалось бы, обычное электронное письмо, а в следующее мгновение ваш банковский счёт оказывается пустым. Или вы просматриваете веб-страницы, и вдруг экран блокируется, и появляется сообщение с требованием выкупа. Эти сцены — не научно-фантастические фильмы, а реальные примеры кибератак. В нашу эпоху...