Система обнаружения вторжений (IDS) подобна разведчику в сети, её основная функция — обнаружение признаков вторжения и отправка сигнала тревоги. Путем мониторинга сетевого трафика или поведения хостов в режиме реального времени она сравнивает данные с предварительно заданной «библиотекой сигнатур атак» (например, известными вирусами...).
Чтобы обсудить шлюзы VXLAN, сначала необходимо рассмотреть саму технологию VXLAN. Напомним, что традиционные VLAN (виртуальные локальные сети) используют 12-битные идентификаторы VLAN для разделения сетей, поддерживая до 4096 логических сетей. Это хорошо работает для небольших сетей, но в современных центрах обработки данных...
В результате цифровой трансформации корпоративные сети перестали быть просто «несколькими кабелями, соединяющими компьютеры». С распространением устройств Интернета вещей, переносом сервисов в облако и растущим внедрением удаленной работы сетевой трафик резко возрос, как...
TAP (тестовые точки доступа), также известные как точки репликации, агрегации, активные точки, медные точки, точки Ethernet, оптические точки, физические точки и т. д., являются популярным методом сбора сетевых данных. Они обеспечивают всесторонний анализ потока сетевых данных...
В современную цифровую эпоху анализ сетевого трафика и сбор/захват сетевого трафика стали ключевыми технологиями для обеспечения производительности и безопасности сети. В этой статье мы подробно рассмотрим эти две области, чтобы помочь вам понять их важность и области применения, а также…
Введение. Всем известны принципы классификации и неклассификации IP-пакетов и их применение в сетевых коммуникациях. Фрагментация и повторная сборка IP-пакетов являются ключевым механизмом в процессе передачи пакетов. Когда размер пакета превышает...
Безопасность перестала быть просто опцией и стала обязательным курсом для каждого специалиста в области интернет-технологий. HTTP, HTTPS, SSL, TLS — действительно ли вы понимаете, что происходит за кулисами? В этой статье мы объясним основную логику современных протоколов зашифрованной связи...
В современных сложных, высокоскоростных и часто зашифрованных сетевых средах обеспечение всесторонней видимости имеет первостепенное значение для безопасности, мониторинга производительности и соответствия нормативным требованиям. Сетевые пакетные брокеры (NPB) эволюционировали от простых агрегаторов TAP до сложных, интегрированных...
В современной сетевой архитектуре VLAN (виртуальная локальная сеть) и VXLAN (виртуальная расширенная локальная сеть) являются двумя наиболее распространенными технологиями виртуализации сети. Хотя они могут показаться похожими, на самом деле между ними существует ряд ключевых различий. VLAN (виртуальная локальная сеть)...
Основное различие между захватом пакетов с использованием сетевых портов TAP и SPAN заключается в следующем: зеркалирование портов (также известное как SPAN), сетевой TAP (также известный как репликационный TAP, агрегационный TAP, активный TAP, медный TAP, Ethernet TAP и т. д.), TAP (Terminal Access Point) — это полностью пассивный аппаратный...
Представьте, что вы открываете, казалось бы, обычное электронное письмо, и в следующий момент ваш банковский счет оказывается пустым. Или вы просматриваете веб-страницы, когда экран блокируется и появляется сообщение с требованием выкупа. Эти сцены — не научно-фантастические фильмы, а реальные примеры кибератак. В наше время…
В сфере эксплуатации и обслуживания сетей распространенной, но доставляющей проблемы является невозможность пинга устройств после прямого подключения. Как начинающим, так и опытным инженерам часто приходится начинать с нескольких уровней и исследовать возможные причины. Эта статья...