Что делает сетевой брокер пакетов (NPB)?
Сетевой брокер пакетов — это устройство, которое захватывает, реплицирует и объединяет сетевой трафик данных внутри или вне диапазона без потери пакетов в качестве «брокера пакетов».
управлять и доставлять нужные пакеты нужным инструментам, таким как IDS, AMP, NPM, система мониторинга и анализа в качестве «передатчика пакетов».
- Дедупликация избыточных пакетов
- SSL-расшифровка
- Снятие заголовка
- Применение и разведка угроз
- Применение мониторинга
- Преимущества НПБ
Зачем мне нужен сетевой брокер пакетов для оптимизации моей сети?
- Получайте более полные и точные данные для принятия более обоснованных решений
- Усиление мер безопасности
- Решайте проблемы быстрее
- Улучшить инициативу
- Лучшая окупаемость инвестиций
Сеть до
Зачем мне нужен сетевой брокер пакетов для оптимизации моей сети?
- Гигабитная магистральная сеть, 100M до рабочего стола
- Бизнес-приложения в основном основаны на архитектуре CS
- Эксплуатация и обслуживание в основном зависят от системы управления сетью.
- Построение системы безопасности основано на базовом контроле доступа.
- Низкий уровень ИТ-системы, эксплуатация, техническое обслуживание и безопасность могут удовлетворить только потребности
- Безопасность данных отражается только в физической безопасности, резервном копировании.
Mylinking™ поможет вам управлять своей сетью прямо сейчас
- Больше приложений для 1G/10G/25G/50G/100G, безумный рост пропускной способности
- Виртуализированные облачные вычисления стимулируют рост трафика как в направлении север-юг, так и в направлении восток-запад
- Основные приложения на основе архитектуры B/S с более высокими требованиями к пропускной способности, большей открытостью взаимодействия и более быстрыми изменениями в бизнесе
- Эксплуатация и обслуживание сети: единое управление сетью - мониторинг производительности сети, возврат к сети, мониторинг аномалий - AIOPS
- Больше управления безопасностью и контроля, таких как IDS, аудит баз данных, аудит поведения, аудит эксплуатации и обслуживания, управление и контроль, ориентированные на данные, мониторинг вирусов, веб-защита, анализ и контроль соответствия
- Сетевая безопасность – от контроля доступа, обнаружения угроз и защиты до ядра безопасности данных
Итак, что можетMylinking™ НПБсделать для вас?
Теоретически агрегация, фильтрация и доставка данных кажутся простыми. Но на самом деле интеллектуальный NPB может выполнять очень сложные функции, которые обеспечивают экспоненциальное повышение эффективности и безопасности.
Одной из функций является балансировка нагрузки. Например, если вы обновляете сеть своего центра обработки данных с 1 Гбит/с до 10 Гбит/с, 40 Гбит/с или выше, NPB может замедлить работу, чтобы распределить высокоскоростной трафик по существующему набору инструментов анализа и мониторинга с низкой скоростью 1G или 2G. Это не только увеличивает ценность ваших текущих инвестиций в мониторинг, но и позволяет избежать дорогостоящих обновлений при миграции ИТ.
Другие мощные функции, которые выполняет NPB, включают в себя:
Дедупликация избыточных пакетов
Инструменты анализа и безопасности поддерживают прием большого количества дублирующих пакетов, пересылаемых от нескольких дистрибьюторов. NPB устраняет дублирование, предотвращая напрасную трату вычислительной мощности инструмента при обработке избыточных данных.
SSL-расшифровка
Шифрование на основе протокола защищенных сокетов (SSL) является стандартным методом безопасной отправки конфиденциальной информации. Однако хакеры также могут скрывать вредоносные сетевые угрозы в зашифрованных пакетах.
Проверка этих данных требует расшифровки, но уничтожение кода требует ценной вычислительной мощности. Ведущие сетевые пакетные агенты могут разгрузить инструменты безопасности от расшифровки, чтобы обеспечить общую прозрачность и одновременно снизить нагрузку на дорогостоящие ресурсы.
Маскировка данных
Расшифровка SSL позволяет любому, у кого есть доступ к инструментам безопасности и мониторинга, просматривать данные. NPB может блокировать номера кредитных карт или социального страхования, защищенную медицинскую информацию (PHI) или другую конфиденциальную личную информацию (PII) перед передачей информации, чтобы она не была раскрыта инструменту или его администраторам.
Снятие заголовка
NPB может удалять заголовки, такие как vlans, vxlans и l3vpns, поэтому инструменты, которые не могут обрабатывать эти протоколы, все равно могут получать и обрабатывать пакетные данные. Контекстно-зависимая видимость помогает идентифицировать вредоносные приложения, работающие в сети, и следы, оставленные злоумышленниками при работе в системах и сетях.
Применение и разведка угроз
Раннее обнаружение уязвимостей может сократить потери конфиденциальной информации и возможные затраты на устранение уязвимостей. Контекстно-зависимая видимость, обеспечиваемая NPB, может использоваться для раскрытия показателей вторжений (IOC), определения географического местоположения векторов атак и борьбы с криптографическими угрозами.
Интеллектуальность приложений распространяется за пределы уровня 2 и уровня 4 (модель OSI) пакетных данных до уровня 7 (уровень приложений). Можно создавать и экспортировать обширные данные о пользователях, поведении и местоположении приложений для предотвращения атак на уровне приложений, при которых вредоносный код маскируется под обычные данные и допустимые клиентские запросы.
Контекстно-зависимая видимость помогает обнаружить вредоносные приложения, работающие в вашей сети, и следы, оставляемые злоумышленниками при работе в системах и сетях.
Применение мониторинга
Видимость на уровне приложений также оказывает существенное влияние на производительность и управление. Возможно, вам захочется узнать, когда сотрудник ИСПОЛЬЗУЕТ облачный сервис, такой как Dropbox, или веб-электронную почту, чтобы обойти политики безопасности и передать файлы компании, или когда бывший сотрудник пытался получить доступ к файлам с помощью облачного персонального хранилища.
Преимущества НПБ
1- Простота использования и управления
2. Интеллект, который снимает бремя командной работы
3- Без потерь - 100% надежность при работе с расширенными функциями
4- Высокопроизводительная архитектура
Время публикации: 13 июня 2022 г.