Mida teeb võrgupaketi vahendaja (NPB)?
Võrgupaketi vahendaja on seade, mis jäädvustab, replikeerib ja koondab võrgusisest või ribavälist andmeliiklust ilma pakettide kadumiseta kui "paketi vahendaja".
hallata ja edastada õigeid pakette õigetele tööriistadele nagu IDS, AMP, NPM, jälgimis- ja analüüsisüsteem "paketikandjana".
- Üleliigsete pakettide deduplikatsioon
- SSL-dekrüpteerimine
- Päise eemaldamine
- Rakenduste ja ohtude luure
- Monitooringu rakendamine
- NPB eelised
Miks mul on võrgu optimeerimiseks vaja võrgupaketi vahendajat?
- Hankige paremate otsuste langetamiseks põhjalikumaid ja täpsemaid andmeid
- Rangem turvalisus
- Lahenda probleeme kiiremini
- Parandada initsiatiivi
- Parem investeeringutasuvus
Võrgustik enne
Miks mul on vaja võrgupaketi vahendajat oma võrgu optimeerimiseks?
- Gigabitine tugivõrk, 100M lauaarvutini
- Ärirakendused põhinevad peamiselt cs arhitektuuril
- Töö ja hooldus sõltuvad peamiselt võrguhaldussüsteemist
- Turvakonstruktsioon põhineb põhilisel juurdepääsukontrollil
- IT-süsteem on madal, ainult käitamine, hooldus ja turvalisus suudavad vajadusi rahuldada
- Andmeturve kajastub ainult füüsilises turvalisuses, varundamise osas
Mylinking™ aitab teil oma võrku kohe hallata
- Rohkem rakendusi 1G/10G/25G/50G/100G jaoks, ribalaius kasvab meeletult
Virtualiseeritud pilvandmetöötlus suurendab nii põhja-lõuna kui ka ida-lääne suunalist liikluse kasvu
- Peamised rakendused põhinevad B/S arhitektuuril, millel on suuremad ribalaiuse nõuded, suurem suhtlusvabadus ja kiiremad ärimuutused
- Võrgu käitamine ja hooldus: ühtse võrgu haldamine - võrgu jõudluse jälgimine, võrgu tagasijälgimine, anomaaliate jälgimine - AIOPS
- Rohkem turvalisuse haldust ja kontrolli, näiteks sissetungi avamise süsteemid (IDS), andmebaasi audit, käitumise audit, toimingute ja hoolduse audit, andmepõhine haldus ja kontroll, viiruste jälgimine, veebikaitse, vastavuse analüüs ja kontroll
- Võrgu turvalisus – alates juurdepääsukontrollist, ohtude tuvastamisest ja kaitsest kuni andmeturbe tuumani
Niisiis, mida saabMylinking™ NPBsinu heaks teha?
Teoreetiliselt kõlab andmete koondamine, filtreerimine ja edastamine lihtsana. Tegelikkuses aga suudab nutikas NPB täita väga keerukaid funktsioone, mis suurendavad tõhusust ja turvalisust eksponentsiaalselt.
Koormuse tasakaalustamine on üks funktsioonidest. Näiteks kui uuendate oma andmekeskuse võrku kiiruselt 1 Gbps 10 Gbps, 40 Gbps või kõrgemale, saab NPB kiirust vähendada, et jaotada kiire liiklus olemasolevatele 1G või 2G madala kiirusega analüüsi- ja jälgimistööriistadele. See mitte ainult ei suurenda teie praeguse jälgimisinvesteeringu väärtust, vaid väldib ka kulukaid uuendusi IT-migratsiooni korral.
Muud NPB võimsad funktsioonid on järgmised:
Redundantsete pakettide deduplikatsioon
Analüüsi- ja turbetööriistad toetavad suure hulga mitmelt levitajalt edastatud duplikaatpakettide vastuvõtmist. NPB kõrvaldab dubleerimise, et vältida tööriista töötlemisvõimsuse raiskamist koondatud andmete töötlemisel.
SSL-dekrüpteerimine
Turvalise soklikihi (SSL) krüptimine on privaatteabe turvaliseks saatmiseks standardne tehnika. Häkkerid saavad aga krüptitud pakettidesse peita ka pahatahtlikke võrguohte.
Nende andmete kontrollimine tuleb dekrüpteerida, kuid koodi purustamine nõuab väärtuslikku arvutusvõimsust. Juhtivad võrgupaketiagendid saavad dekrüpteerimise turvatööriistadelt maha võtta, et tagada üldine nähtavus ja vähendada samal ajal kallite ressursside koormust.
Andmete maskeerimine
SSL-dekrüpteerimine võimaldab kõigil, kellel on juurdepääs turva- ja jälgimistööriistadele, andmeid näha. NPB saab enne teabe edastamist blokeerida krediitkaardi- või sotsiaalkindlustusnumbrid, kaitstud terviseteabe (PHI) või muu tundliku isikuandmete (PII), nii et neid ei avaldata tööriistale ega selle administraatoritele.
Päise eemaldamine
NPB saab eemaldada päiseid, näiteks VLAN-e, VXLAN-e ja L3VPN-e, nii et tööriistad, mis nende protokollidega hakkama ei saa, saavad ikkagi pakettandmeid vastu võtta ja töödelda. Kontekstiteadlik nähtavus aitab tuvastada võrgus töötavaid pahatahtlikke rakendusi ja ründajate jäetud jälgi süsteemides ja võrkudes töötades.
Rakenduste ja ohtude luure
Haavatavuste varajane avastamine aitab vähendada tundliku teabe kadu ja võimalikke haavatavustega seotud kulusid. NPB pakutavat kontekstipõhist nähtavust saab kasutada sissetungimõõdikute (IOC) paljastamiseks, rünnakuvektorite geograafilise asukoha tuvastamiseks ja krüptograafiliste ohtude vastu võitlemiseks.
Rakenduste intelligentsus ulatub pakettandmete 2. kihist 4. kihtini (OSI mudel) ja 7. kihtini (rakenduskiht). Rakendustaseme rünnakute vältimiseks, mille puhul pahatahtlik kood maskeerub tavalisteks andmeteks ja kehtivateks kliendipäringuteks, saab luua ja eksportida rikkalikke andmeid kasutajate ja rakenduste käitumise ning asukoha kohta.
Kontekstiteadlik nähtavus aitab märgata võrgus töötavaid pahatahtlikke rakendusi ja ründajate jäetud jälgi süsteemides ja võrkudes töötades.
Monitooringu rakendamine
Rakendusteadlikul nähtavusel on samuti sügav mõju jõudlusele ja juhtimisele. Võib-olla soovite teada, millal töötaja KASUTAB pilvepõhist teenust, näiteks Dropboxi või veebipõhist e-posti, turvapoliitikate möödahiilimiseks ja ettevõtte failide edastamiseks või millal endine töötaja üritas failidele juurde pääseda pilvepõhise isikliku salvestusteenuse abil.
NPB eelised
1 - Lihtne kasutada ja hallata
2. Intelligentsus, mis võtab meeskonnalt koormuse maha
3. Kadudeta – 100% usaldusväärne täiustatud funktsioonide kasutamisel
4. Suure jõudlusega arhitektuur
Postituse aeg: 13. juuni 2022