Что делает сетевой пакетный брокер (NPB)?
Сетевой пакетный брокер — это устройство, которое захватывает, реплицирует и агрегирует сетевой трафик данных в режиме реального времени или вне полосы пропускания без потери пакетов, выполняя функцию «пакетного брокера».
Управлять и доставлять нужные пакеты нужным инструментам, таким как IDS, AMP, NPM, системы мониторинга и анализа, выступая в роли "носителя пакетов".
- Избыточная дедупликация пакетов
- Расшифровка SSL
- Удаление заголовка
- Анализ приложений и угроз
- Применение мониторинга
- Преимущества НПБ
Зачем мне нужен сетевой пакетный брокер для оптимизации сети?
- Получение более полных и точных данных для принятия более обоснованных решений.
- Более строгие меры безопасности
- Решайте проблемы быстрее
- Улучшить инициативу
- Более высокая окупаемость инвестиций
Сеть до
Зачем мне нужен сетевой пакетный брокер для оптимизации сети?
- Гигабитная сеть в качестве магистральной, 100 Мбит/с до рабочего места.
- Бизнес-приложения в основном основаны на архитектуре CS.
- Эксплуатация и техническое обслуживание в основном зависят от системы управления сетью.
- Система безопасности основана на базовом контроле доступа.
- Низкий уровень ИТ-системы, потребности могут удовлетворить только эксплуатация, техническое обслуживание и безопасность.
— Безопасность данных отражается лишь в физической защите и резервном копировании.
Mylinking™ — поможет вам управлять вашей сетью уже сегодня.
- Расширение возможностей применения для сетей 1G/10G/25G/50G/100G, стремительный рост пропускной способности.
— Виртуализированные облачные вычисления способствуют росту трафика как в направлении север-юг, так и в направлении восток-запад.
- Основные приложения, основанные на архитектуре B/S, предъявляют более высокие требования к пропускной способности, обеспечивают больше возможностей для взаимодействия и позволяют быстрее вносить изменения в бизнес-процессы.
- Эксплуатация и техническое обслуживание сети: управление единой сетью - мониторинг производительности сети, анализ динамики сети, мониторинг аномалий - AIOPS
— Расширенные возможности управления и контроля безопасности, такие как системы обнаружения вторжений (IDS), аудит баз данных, поведенческий аудит, аудит эксплуатации и технического обслуживания, управление и контроль на основе данных, мониторинг вирусов, защита веб-сайтов, анализ и контроль соответствия требованиям.
— Сетевая безопасность — от контроля доступа, обнаружения угроз и защиты до основ защиты данных.
Итак, что же можно сделать?Mylinking™ NPBЧто вы сделаете для себя?
В теории агрегирование, фильтрация и передача данных звучат просто. Но на практике интеллектуальные NPB-системы способны выполнять очень сложные функции, которые обеспечивают экспоненциальное повышение эффективности и безопасности.
Балансировка нагрузки — одна из функций. Например, если вы модернизируете сеть вашего центра обработки данных с 1 Гбит/с до 10 Гбит/с, 40 Гбит/с или выше, NPB может замедлить скорость, чтобы распределить высокоскоростной трафик между существующим набором инструментов анализа и мониторинга для низкоскоростных сетей 1 Гбит/с или 2 Гбит/с. Это не только повышает ценность ваших текущих инвестиций в мониторинг, но и позволяет избежать дорогостоящих обновлений при миграции ИТ-инфраструктуры.
К числу других важных функций NPB относятся:
Избыточная дедупликация пакетов
Инструменты анализа и обеспечения безопасности поддерживают прием большого количества дублирующихся пакетов, пересылаемых от нескольких отправителей. NPB исключает дублирование, предотвращая нерациональное использование вычислительной мощности при обработке избыточных данных.
Расшифровка SSL
Шифрование по протоколу SSL (Secure Sockets Layer) — это стандартный метод безопасной передачи конфиденциальной информации. Однако хакеры также могут скрывать вредоносные сетевые угрозы в зашифрованных пакетах.
Проверка этих данных требует расшифровки, но уничтожение кода требует значительных вычислительных мощностей. Передовые агенты обработки сетевых пакетов могут переложить задачу расшифровки с инструментов безопасности на другие задачи, обеспечивая общую прозрачность и снижая нагрузку на дорогостоящие ресурсы.
Маскирование данных
Расшифровка SSL позволяет любому, кто имеет доступ к инструментам безопасности и мониторинга, просматривать данные. NPB может блокировать номера кредитных карт или номера социального страхования, защищенную медицинскую информацию (PHI) или другую конфиденциальную личную информацию (PII) перед передачей, чтобы она не была раскрыта инструменту или его администраторам.
Заголовочная полоса
NPB может удалять заголовки, такие как VLAN, VXLAN и L3VPN, поэтому инструменты, которые не могут обрабатывать эти протоколы, по-прежнему могут получать и обрабатывать пакетные данные. Контекстно-зависимая видимость помогает идентифицировать вредоносные приложения, работающие в сети, и следы, оставленные злоумышленниками в системах и сетях.
Анализ приложений и угроз
Раннее обнаружение уязвимостей может снизить потери конфиденциальной информации и, в конечном итоге, затраты, связанные с уязвимостями. Контекстно-ориентированная видимость, обеспечиваемая NPB, может использоваться для выявления показателей компрометации (IOC), определения географического местоположения векторов атак и борьбы с криптографическими угрозами.
Интеллектуальные функции приложений распространяются за пределы уровня 2, охватывая уровень 4 (модель OSI) пакетной передачи данных и до уровня 7 (прикладной уровень). Можно создавать и экспортировать обширные данные о пользователях, поведении приложений и местоположении, чтобы предотвратить атаки на уровне приложений, при которых вредоносный код маскируется под обычные данные и допустимые запросы клиентов.
Контекстно-зависимая видимость помогает выявлять вредоносные приложения, работающие в вашей сети, и следы, оставленные злоумышленниками в процессе их работы в системах и сетях.
Применение мониторинга
Возможность отслеживать состояние приложений также оказывает существенное влияние на производительность и управление. Вам может потребоваться узнать, когда сотрудник использует облачный сервис, такой как Dropbox или веб-почта, чтобы обойти политики безопасности и передать файлы компании, или когда бывший сотрудник пытался получить доступ к файлам, используя облачный сервис личного хранения данных.
Преимущества НПБ
1. Простота использования и управления.
2. Интеллект, снимающий нагрузку с команды.
3. Без потерь — 100% надежность при использовании расширенных функций.
4. Высокопроизводительная архитектура
Дата публикации: 13 июня 2022 г.

